Synology Sicherheit: besser als Could Dienste?

Status
Für weitere Antworten geschlossen.

derulix

Benutzer
Mitglied seit
13. Mrz 2014
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo Leute ich bin echt am überlegen ob ich auf alle möglichen Dienste von Anbietern verzichte und alle meine Daten einer Synology anvertraue.

Dabei spreche ich von folgenden noch aktuell genutzten Diensten bei anderen Anbietern: Hotmail, Skydrive für Word Dokumente, Google Foto, Google Mail (zweit Adresse), Dropbox zum Teilen, Google Kalender, Apple Erinnerungen, Audio.

Dazu habe ich mir folgende Gedanken gemacht:

Foto:
Das sollte eigentlich kein Problem werden. Die Photo Station ist schon echt geil gemacht, was mich aber ein ganz kleines bisschen Stört ist dass wenn man beim Geo Tag auf die Karte klickt nicht Google Maps aufgeht, wenn man auf das Google klickt kommt man zwar auf die Google Karte jedoch ist diese dann nicht getagt mit dem Pfeil. Aber das ist nicht wirklich schlimm, falls man sich wirklich mal verliert stehen ja die Koordinaten unter dem Foto.

Mail:
Auch kein Problem ist ja super gemacht. Bin mir sogar am überlegen eine Domain zu mieten und meine eigene E-Mail zu haben und somit das Konto bei anderen Anbietern ganz dicht zu machen.

Skydrive:
Da weiss ich nicht so recht, die Dokumente woanders zu speichern ist nicht das Problem aber gleich im Netz im Word aufmachen zu können und zu bearbeiten ist schon Praktisch. Allerdings werde ich dann mal den Versuch mit der Could Station und Polaris starten. Oder sehen wie gut das vielleicht sogar mit der File App funktioniert das wäre noch besser. Vielleicht kann mir ja jemand sagen ob das mit der DS File App so Funktioniert dass ich mit Polaris z.B. Auf ein Word Dokument zugreifen kann und direkt wieder auf der Syno abspeichern kann?

Kalender:
Ohne Synology kann man das leider nicht testen. Habe aber gelesen dass man die Syno als Kalender Server benutzen kann. Ich habe gelesen dass man den Kalender dann auch Teilen kann. Kann man denn auch nur einen Termin teilen oder geht nur der ganze Kalender oder gar nichts?

Video:
Habe mir nur die Video Station angesehen. Find ich nicht schlecht, ist aber nichts für mich, da man so wie ich das gesehen habe keine Unterordner erstellen kann. Das finde ich der Übersicht halber aber für Wichtig. Plex habe ich mir noch nicht angesehen da man ja auf dem Test Server nicht Installieren kann. Plex klingt vielversprechend aber ich frage mich ob es mein PowerDVD ersetzen kann? Jetzt habe ich meine Filme und Videos nur auf einem WHS als Datengrab und greife darauf über das Netzwerk zu und starte mit PowerDVD. Wäre aber auch nicht schlimm wenn es so bleiben würde.

Musik:
Da muss ich leider iTunes treu bleiben das gefällt mir überhaupt nicht, da ist iTunes viel übersichtlicher und innovativer in der Darstellung meines Musikpools. Das ist natürlich geschmackssache ich will die Audio Station nicht schlecht reden, mir gefällt halt nur iTunes besser.

Zu den Apple Erinnerungen gibt es glaube ich nichts für die Synology oder? Ist auch nicht schlimm da stehen eh keine Daten die den Weltuntergang bedeuten wenn sie jemand zu Gesicht bekommt. Auf eine Synchronisation bin ich aber leider angewiesen da ich da auch meine Einkaufslisten erstelle und ich nicht mit dem iPad im Supermarkt rumrenne.

So jetzt wisst ihr ja was ich vorhabe. Die eigentliche Frage kommt erst jetzt:

Bei all diesen Diensten die ich aktuell nutze wie sieht es damit der Sicherheit meiner Daten auf der Synology aus? Dass alles nie 100 Prozent sicher ist, ist mir klar. Ich habe auch das Wiki zum Thema Sicherheit gelesen.

Die Frage ist allerdings z.B. Google Foto oder Google Mails, das sind ja Server mit riesigen Schutzeinrichtungen während eine Synology nur hinter einem einfachen Router steht. Sind denn die Daten bei eben diesen Anbietern eigentlich nicht viel sicherer? Weil das z.B. einer mein Passwort raus findet ist auf der Synology genauso wahrscheinlich oder unwahrscheinlich wie bei den Could Lösungen. Und ein Hacker z.B. hat der es auf der Synology nicht einfacher als auf einem Google Rechenzentrum?

Die Frage gilt natürlich mit allen Schutzvorkehrungen der Synology wie im Wiki beschrieben.

Danke für die Antworten
MfG
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0

Und ein Hacker z.B. hat der es auf der Synology nicht einfacher als auf einem Google Rechenzentrum?[
/QUOTE]
doch ein Hacker hat es mit Sicherheit einfacher auf einer DS als in einem Google Rechenzentrum. Oder glaubst du ernsthaft dein Homerouter böte die selbe Sicherheit wie eine etliche tausend Dollar teuere Firewall? Zudem glaube ich, dass die Google Admins "besser" sind als du und mögliche Einbrüche schneller erkennen (nicht falsch verstehen, dürfte aber so sein) :)
 

derulix

Benutzer
Mitglied seit
13. Mrz 2014
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Nein das meine ich natürlich nicht:). Ja du hast recht was die Admins betrifft das ich da nicht so draus komme zeigt ja schon die Frage an sich, ich weiss das die Synology ein Log hat und man den auch per E Mail an sich senden kann. Somit kann ich wenigstens reagieren wenn jemand versucht mein Passwort zu knacken, aber da man ja einstellen kann das die IP nach einer bestimmten anzahl Fehlversuchen geblockt werden soll, wird es mir nicht viel bringen. Denn über mögliche Schlupflöcher etc. habe ich wenig bis keine Ahnung (eher keine).

Wie schwierig wäre denn das auf eine Synology zu kommen? Ist das denn einfach so in kurzer Zeit möglich für einen Hobby Hacker oder ist das schon mit mehr Aufwand verbunden die sich in der Regel nicht lohnt für eine nicht interessante Privatperson?

Ist es denn jetzt grundlegend falsch mein Vorhaben oder ist es in Relation zu der Wahrscheinlichkeit sicherheitstechnisch eher empfehlenswert als meine Daten bei den Anbietern zu lassen?

Danke
MfG

Edit: Ich persönlich fühle mich halt immer wohler wenn ich für mein zeug selber schaue, auch wenn ich weiss dass es jemand anderes vielleicht besser könnte. Klingt jetzt vielleicht blöd und ist vielleicht auch schwer nachzuvollziehen aber das geht nun halt mal ab in meinem Kopf:D Aber wenn ihr sagt dass dies dann ein gefundenes Fressen für Angreifer ist, dann werde ich das natürlich auch überdenken.
 
Zuletzt bearbeitet:

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Das Problem sind weniger die besonders motivierten Hacker - das du bei denen auf dem Radar auftauchst dürfte tatsächlich ein kleines Risiko sein. Aber wenn man zum Beispiel den DSM über das Internet zugänglich macht und es dann ein Sicherheitsproblem gibt, kann es schon unter Umständen sein dass jemand mit einem Bot das Internet nach DSen abgrast und alles mitnimmt was er kriegen kann. Ob das dann für dich konkrete Auswirkungen hat, lässt sich nicht sagen. Die Gefahr sehe ich aber auf jeden Fall. Bei Google und Co ist so viel in Sicherheit investiert worden, dass ich einen Einbruch dort für sehr unwahrscheinlich halte. Die sind sehr lange im Geschäft ohne größere Zwischenfälle. Immerhin hängt ein großer Teil ihres Umsatzes daran, ob die Leute sich bei Google sicher fühlen.

MfG Matthieu
 

Fozzybaer

Benutzer
Mitglied seit
08. Jan 2011
Beiträge
146
Punkte für Reaktionen
0
Punkte
0
Zum Punkt Einbruchssicherheit. In eine Google Serverfarm einzubrechen (virtuell gesprochen) ist definitiv schwieriger, als in eine DS die im Heimnetzwerk steht und von aussen zugänglich ist (Cloudstation, Photostation, WebDAV etc.).
Allerdings sind DEINE Daten im Grunde vermutlich für alle (ausser die Werbetreibende Industrie) relativ uninteressant, wenn nicht wertlos.
Will sagen dass die Wahrscheinlichkeit sehr gering ist, dass du einem wirklich gezielten Angriff ausgesetzt sein dürftest.
Ich habe vor meinem Netzwerk eine "echte" kleine Firewall stehen. Die zeigt mir regelmäßig versuche von Portscans und ähnlichem. Das sind aber alles ungerichtete Angriffe.
Die grösste Gefahr geht eigentlich nicht von der DS aus, sondern von deinen Workstations, oder wie Matthieu richtig angemerkt hat, von ggf. auftretenden Sicherheitslücken im DSM oder den Paketen die dann ausgenutzt werden können.
Die Abwägung ist also m.E. nach ob ich akzeptiere dass die Dokumente von Google, Microsoft etc gescanned werden, dafür aber sicherer vor anderen Zugriffen sind, oder will ich das nicht, gehe aber ein evtl. höheres Risiko ein das jemand in meine DS einbricht.
 

derulix

Benutzer
Mitglied seit
13. Mrz 2014
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Vielen Dank für eure Antworten.

Ich denke ich kaufe mir die Synology und werde dann sehen wie weit ich gehe. Allerdings bin ich noch unschlüssig ob mir eine 2 Bay reicht oder ob ich doch mehr brauche. Besser gesagt ob ich den WHS nebenbei weiterlaufen lasse und mir eine Synology hole für das Online zeug.

Vielleicht warte ich auch noch ein bisschen ab denn innerlich hoffe ich eben das der i3 von der 3612xs vielleicht von den dsxx14+ Modellen übernommen wird.

Fotos habe ich eben schon echt viele und auch viele Videos. Ich habe mal gelesen das die Thumpnails generierung ein bisschen lahm ist, das würde mich schon ein wenig nerven wenn die Syno da 1 Monat auf 100 Prozent rum gurkt.

MfG
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Fotos habe ich eben schon echt viele und auch viele Videos. Ich habe mal gelesen das die Thumpnails generierung ein bisschen lahm ist, das würde mich schon ein wenig nerven wenn die Syno da 1 Monat auf 100 Prozent rum gurkt.
kommt sehr auf die Menge der Fotos und v.a. deren Grösse (MB) an. Es kommt sehr darauf an wieviel RAM die Kiste hat. Denn wirklich langsam wird es sobald der RAM ausgeschossen ist und geswappt werden muss. Dann wird's grottenlangsam :)
Bei Modellen mit eher wenig RAM und sehr grossen Fotos bietet es sich allenfalls an die Thumbs auf dem Client zu generieren. Dazu gibt es im Syno Assi den Photouploader
 

derulix

Benutzer
Mitglied seit
13. Mrz 2014
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Ah ok das wusst ich nicht das es so auf den RAM ankommt. Ich habe ca 15GB Fotos je 5MB im Durchschnitt, ich habe gelesen dass man die 412+ Aufstocken kann auf 4GB ich denke das wird mit den xx13+ Modellen auch gehen, ich nehme aber stark an das die Garantie dadurch flöten geht. Aber mal angenommen: Wär das mit 4GB Ram gut zu bewältigen?

Noch eine Frage zu den evtl. Sicherheitslücken:
Wenn mal tatsächlich eine Sicherheitslücke bekannt werden sollte, kann das denn eine allgemeine Sicherheitslücke sein, oder muss dies speziell eine Sicherheitslücke sein in der Anmeldung auf der Weboberfläche um sich sorgen machen zu müssen?

Man kann ja z.B. die Firewall so einrichten das grundsätzlich mal alles geblockt wird nach aussen, so das eigentlich nur noch die gewünschten Dienste nach aussen können. Würde das denn bei Sicherheitslücken helfen? Zumindest wäre es aber schwerer sich was einzufangen das Daten sammelt und nach aussen sendet oder?

Wenn z.B. eine Sicherheitslücke in der Photo Station entstehen sollte, ist den nur die Sicherheit meiner Fotos gefährdetet oder gibt diese dann auch Möglichkeit auf meine anderen Daten zu kommen?

MfG
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
29.889
Punkte für Reaktionen
1.172
Punkte
754
Ah ok das wusst ich nicht das es so auf den RAM ankommt. Ich habe ca 15GB Fotos je 5MB im Durchschnitt, ich habe gelesen dass man die 412+ Aufstocken kann auf 4GB ich denke das wird mit den xx13+ Modellen auch gehen, ich nehme aber stark an das die Garantie dadurch flöten geht. Aber mal angenommen: Wär das mit 4GB Ram gut zu bewältigen?

Bei der 412+ hast Du m.W. mit dem Garantieverlust recht, bei den xx13+-Modellen hingegen darf man offiziell den Hauptspeicher erweitern. Auf der anderen Seite habe ich mit 1GB (auf meiner 214+) bisher keine Probleme mit der PhotoStation gehabt. Ich muss allerdings auch dazu sagen, dass ich nicht meinen gesamten Bestand (deutlich mehr als Du hast) in der PhotoStation halte, sondern nur bestimmte Serien dort hineinlege. Die Fotos halte ich eigentlich auf einem eigenen "Gemeinsamen Ordner". Das nur als Anregung nebenbei.
 

Fozzybaer

Benutzer
Mitglied seit
08. Jan 2011
Beiträge
146
Punkte für Reaktionen
0
Punkte
0
Ich hab eine 412+ und letztens erst einen 4GB Riegel verbaut. Es lässt sich trefflich streiten, ob die 4GB komplett genutzt werden. Bei mir werden sie komplett angezeigt und auch zum großen teil auch genutzt. Und was soll ich sagen...die Langweilt sich......ach ja Minecraft Server läuft gerade ;)
Bildschirmfoto 2014-03-14 um 13.43.45.png
 

Fozzybaer

Benutzer
Mitglied seit
08. Jan 2011
Beiträge
146
Punkte für Reaktionen
0
Punkte
0
So ein Benchmark ist nur bedingt als Grundlage geeignet, um eine Entscheidung für oder wider einen NAS zu treffen. Ich kann nur soviel sagen. Bei mir läuft gerade der Medienserver, Photo Station, Audio Station, Radius Server, DDNS Updater, Minecraft Server (somit auch Java) und die Surveilance Station. Und der Prozessor...was soll ich sagen....bis auf kleinere Spitzen hier und da sieht es eher immer so aus.Bildschirmfoto 2014-03-14 um 15.16.54.png
 

derulix

Benutzer
Mitglied seit
13. Mrz 2014
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Ok nein als Entscheidung sowieso nicht, schon deswegen weil Synology nun halt mal nur diesen Prozessor hat als leistungsstärksten im bezahlbaren Home Bereich. Und was anderes kommt bei mir nicht in Frage weil ich von dem DSM total begeistert bin:)Aber über einen stärkeren Prozessor würde man sich immer freuen. Als PC Freak findet man immer relativ schnell eine Lösung diese Mehrleistung auszulasten^^

Ich finds eigentlich Schade dass Synology die DSM Software nicht zum Kauf anbietet. Könnte von mir aus 150 Euro kosten, ich wär der erste der es kauft.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat