Suchergebnisse

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

  1. F

    Verschlüsselung - mehrere Ordner gleichzeitig anhängen nach Neustart?

    Hallo und vielen Dank. Klingt kompliziert. Wie sieht es denn aus, wenn ich mir den SSH Zugang per Pub-Key Verfahren freischalte und dann per SSH den Befehl zum "anhängen" geben? Mir ist nicht ganz klar, wass der Befehl synoshare und der Befehl ecryptfs-unwrap-passphrase bewirken?! Was macht...
  2. F

    Verschlüsselung - mehrere Ordner gleichzeitig anhängen nach Neustart?

    Hallo TeXniXo, also USB-Stick, der in der Synology eingesteckt sein muss? Der würde ja nichts bringen, da das Gerät 24/7 läuft und auch erreichbar sein muss. Damit wäre der Stick ständig vorhanden und damit auch im Besitz des Diebes?! Oder habe ich diese Variante falsch verstanden? Ich habe...
  3. F

    Verschlüsselung - mehrere Ordner gleichzeitig anhängen nach Neustart?

    Hallo Zusammen, ich habe diverse Freigaben auf meiner Synology verschlüsselt. Dabei habe ich die Kennwortvariante gewählt und es so eingestellt, dass nach einem Neustart das Kennwort von Hand eingegeben werden muss. Hintergrund ist, dass nach einem Diebstahl der NAS (wird dann ja vom Strom...
  4. F

    Photo Station K.SMB-Zugriff (Dateifreigabe) auf Ordner der Photostation nach ACL-Windows Umstellung

    Hallo, bisher habe ich Ordner der Photostation per SMB-Freigabe zugegriffen. Ich nutzte dies für regelmäßige Backups der Ordner, sowie für das Sichern meiner Photos auf den Handys (per App automatisiert in einen Ordner der Photostation hochgeladen). Nun habe ich leider in der Photostation auf...
  5. F

    Certificate Pinning - TLS weiter absichern

    OK, danke. Eine brennende Frage habe ich aber noch. Wie könnte ich das "Root"-Zertifikat pinnen? Also ich möchte z.B. alle Zertifikate von LetsEncrypt akzeptieren... Damit auch zukünftige Zertifikate / Verlängerungen funktionieren... GAU wäre ja, ein Nutzer geht einen Tag vorher auf die Seite...
  6. F

    Certificate Pinning - TLS weiter absichern

    Hi, welche Unzulänglichkeiten (bin gespannt, habe noch keine gesehen)? Ich habe die Erfahrung gemacht, dass ein ständiges Update sicherheitsrelevant ist und viele Sicherheitslücken schließt... Mein Ansatz ist nun: /usr/local/etc/httpd/sites-enabled/safeHeaders.conf für Apache...
  7. F

    Certificate Pinning - TLS weiter absichern

    Danke für diesen Hinweis. Also würde einfaches Anlegen einer Datei blabla.conf mit den Headern funktionieren! ABER, leider habe ich gesehen, dass die PhotoStation auf nginx läuft ! Kann ich sie auf apache umstellen oder die Header auch bei nginx eingragen? Bei nginx habe ich ja ebenfalls das...
  8. F

    Certificate Pinning - TLS weiter absichern

    Hallo, ich bin gerade auf dieses Thema gestoßen. Ich habe nun ein LetsEncrypt Zertifikat. Nun möchte ich die PhotoStation, die WebStation und die FileStation mit HSTS und HPKP absichern. Dafür muss je der entsprechende Header gesetzt werden. Wenn ich aber über SSH auf die Diskstation gehe...
  9. F

    Zertifikatswechsel VPN-Server OpenVPN ?!

    Hi, also einfaches deinstallieren brachte bei mir keine Änderung! Mein Vorgehen war folgendes: Ich habe zunächst den VPN-Server deinstalliert. Dann bin ich per WinSCP auf die Synology drauf und habe den Ordner /usr/syno/etc/packages/VPNCenter/OpenVPN gelöscht. Dort waren die Zertifikate...
  10. F

    Zertifikatswechsel VPN-Server OpenVPN ?!

    Hallo, nach dem Heartbleed Bug habe ich in meiner Synology DSM 5 nun ein neues Zertifikat erstellt. Das hat auch funktioniert, da es der Browser zunächst nicht kannte. Nun dachte ich, dass hätte auch Auswirkung auf das VPN-Zertifikat. Leider wird mit bei OpenVPN weiterhin das alte Zertifikat...