Backup Strategie überprüfen

Wiesel6

Benutzer
Mitglied seit
22. Aug 2016
Beiträge
272
Punkte für Reaktionen
75
Punkte
28
Hallo in die Runde.

Aktuell habe ich eine DS220+ mit 2 Festplatten im SHR. Meine alte DS116 nutze ich als Backup NAS. Dort sichere ich alle relevanten Daten per Hyper Backup (Bilder, Daten, Videos etc - nahezu das komplette NAS).
Da mir gerade das Thema Bilder und privaten Daten (Größe aktuell < 1GB) sehr wichtig ist hängt an der DS220+ noch eine USB Festplatte, auf der täglich die Bilder und Daten gesichert werden.
An der DS116 hängt ebenfalls eine USB Festplatte, auf der auch die Bilder und Daten gespeichert werden.
--> Eine USB Festplatte könnte ich wahrscheinlich in Summe sparen, jedoch hatte ich die noch rumfliegen.


Folgende Optimierung muss ich noch machen:

Die DS220+ und DS116 stehen nebeneinander, da sie an einer USV hängen.
Die DS116 möchte ich idealerweise in einen anderen Brandabschnitt stellen. Dann hat sie zwar keine USV, da ich sie eh nur nachts fürs Backup starte und sie als reines Backup dient sehe ich das Risiko als überschaubar an. Als neuen Standort habe ich im ersten Zug überlegt, sie ins Gartenhaus zu stellen. Problem könnte hier die stellenweise hohe Lufttemperatur durch die Sauna sein. Nachdem die Sauna an war lassen wir in der Regel die Tür zum Lüften offen.


Was ich noch überlege:

Da ich meinen Speicherplatz im OneDrive nicht benötige, überlege ich dort die Bilder und Daten zusätzlich zu speichern. Hier stellt sich mir die Frage, wie soll ich das am besten machen. Das Hyper Backup selbst - was jedoch nur von der DS116 ginge, da Cloud Sync als Quelle eine USB Festplatte nicht akzeptiert. Oder direkt die Ordner homes und photo. Ist die Verschlüsselung innerhalb Cloud Sync ausreichend oder muss ich mir hier noch etwas weiteres überlegen?

Außerdem überlege ich meine Raspis auf dem NAS zu sichern. Macht es hier Sinn für jeden Pi einen User anzulegen oder reicht es, wenn alle Pis einen User haben?


Ich bin auf eure Ratschlage gespannt und hoffe, dass ich keinen kompletten Denkfehler in meiner Betrachtung habe.
 

RichardB

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2019
Beiträge
3.477
Punkte für Reaktionen
805
Punkte
174
Die DS116 möchte ich idealerweise in einen anderen Brandabschnitt stellen. Dann hat sie zwar keine USV
Das Risiko musst Du selbst beurteilen. Selbst, wenn meine Backup-DS nicht 24/7 laufen würde, würde ich sie nicht ohne USV betreiben.
Gartenhaus ist jetzt nicht der optimale Ort, allerdings halten wie zB @ottosykora immer wieder schreibt, Synos schon einiges aus. Das Gartenhaus wäre für mich wegen der Diebstahlsgefahr fraglich.

Da ich meinen Speicherplatz im OneDrive nicht benötige, überlege ich dort die Bilder und Daten zusätzlich zu speichern.
Was OneDrive betrifft: Persönlich würde ich die Ordner direkt von der 220+ via HB in die Cloud schaufeln. Verschlüsseln kannst Du nach Deinem Ermessen.

Außerdem überlege ich meine Raspis auf dem NAS zu sichern. Macht es hier Sinn für jeden Pi einen User anzulegen oder reicht es, wenn alle Pis einen User haben?
Und was die Raspis betrifft, würde ich allein schon aus Gründen der Übersichtlichkeit für jeden einen eigenen Nutzer anlegen.
 
  • Like
Reaktionen: Wiesel6

Wiesel6

Benutzer
Mitglied seit
22. Aug 2016
Beiträge
272
Punkte für Reaktionen
75
Punkte
28
Gartenhaus ist jetzt nicht der optimale Ort, allerdings halten wie zB @ottosykora immer wieder schreibt, Synos schon einiges aus. Das Gartenhaus wäre für mich wegen der Diebstahlsgefahr fraglich.
Das Thema Diebstahl sehe ich unkritisch. Zum Garten gibt es keinen direkten Zugang, höchstens über die Nachbargrundstücke und dort gibt es überall ein Hoftor.

Was OneDrive betrifft: Persönlich würde ich die Ordner direkt von der 220+ via HB in die Cloud schaufeln. Verschlüsseln kannst Du nach Deinem Ermessen.
Diese Option würde ich gerne so umsetzen, doch leider kann Hyper Backup nicht auf OneDrive speichern.
 

Wiesel6

Benutzer
Mitglied seit
22. Aug 2016
Beiträge
272
Punkte für Reaktionen
75
Punkte
28
@w00dcu11er Danke. Ich bin nach meinem Post auch deinen Beitrag im anderen Thema gestoßen, wo jemand explizit das Thema one drive angesprochen hat.
Muss ich mir mal in Ruhe anschauen
 

w00dcu11er

Benutzer
Mitglied seit
16. Sep 2022
Beiträge
756
Punkte für Reaktionen
235
Punkte
69
Mach das bitte und melde dich bei Fragen gerne. Habe dies seit paar Jahren am Laufen (O365 mit 6 x 1 TB - davon drei für verschlüsselte Sicherungen durch Hyper Backup).
 
  • Like
Reaktionen: Wiesel6

Wiesel6

Benutzer
Mitglied seit
22. Aug 2016
Beiträge
272
Punkte für Reaktionen
75
Punkte
28
Habe heute das OneDrive Backup direkt in der Hyper Backup hinbekommen. Danke für den Hinweis hier und im Parallelthread. Irgendwie hatte ich die Anleitung beim Suchen nicht gefunden/übersehen.

Wie lange sollte ein Passwort für die clientseitige Verschlüsselung mindestens sein? Was raten die Experten?
 

w00dcu11er

Benutzer
Mitglied seit
16. Sep 2022
Beiträge
756
Punkte für Reaktionen
235
Punkte
69
Nicht nur die Länge sondern auch die Zusammensetzung von Buchstaben (Groß- und Kleinbuchstaben) sowie Sonderzeichen sind ausschlaggebend für die mindeste Anforderung an Sicherheit.

Aber gut, dass es alles funktioniert bei dir. :)
 
  • Like
Reaktionen: Wiesel6

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
5.988
Punkte für Reaktionen
2.009
Punkte
259
Wie lange sollte ein Passwort für die clientseitige Verschlüsselung mindestens sein? Was raten die Experten?
Da sich bestimmt auch bei Dir mehrere Passwörter angesammelt haben, könntest Du doch eine Passwort App benutzen, mit der kannst Du in der Regel auch sichere Passwörter generiren.
z.b. Bitwarden, ist kostenlos und läuft so ziehmlich auf jedem OS, kann mittels Docker auch auf der DS eingerichtet werden.

Enpass kann ich auch sehr empfehlen, allerdings kostenpflichtig, aber auch hier der Sync ohne Internet zwischen den Geräten möglich..
 
  • Like
Reaktionen: Wiesel6

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.593
Punkte für Reaktionen
1.434
Punkte
288
Nicht nur die Länge sondern auch die Zusammensetzung von Buchstaben (Groß- und Kleinbuchstaben) sowie Sonderzeichen sind ausschlaggebend für die mindeste Anforderung an Sicherheit.
Größere Länge ist viel wichtiger als ein paar mehr mögliche Zeichen. Denn die Länge geht in den Exponenten ein, die zusätzlichen Zeichen nur in die Basis. Zudem sind Sonderzeichen immer wieder mal für Probleme gut.
 

Wiesel6

Benutzer
Mitglied seit
22. Aug 2016
Beiträge
272
Punkte für Reaktionen
75
Punkte
28
z.b. Bitwarden, ist kostenlos und läuft so ziehmlich auf jedem OS, kann mittels Docker auch auf der DS eingerichtet werden.

Enpass kann ich auch sehr empfehlen, allerdings kostenpflichtig, aber auch hier der Sync ohne Internet zwischen den Geräten möglich..
Ich hatte früher Enpass im Einsatz - als es noch die kostenlose Lifetime Versionen gab. Seit nem gutem halben Jahr bin ich auf Vaultwarden/Bitwarden umgestiegen.


Bei meiner Frage ging es darum, ob speziell für diesen Fall 15-20 Zeichen reichen? In Bitwarden lassen sich ja auch ohne Probleme Passwörter mit 50 Zeichen generieren. Die Frage ist aber auch, ob es eine maximale Zeichenlänge bei der Eingabe des Passwortes gibt.
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
5.988
Punkte für Reaktionen
2.009
Punkte
259
15-20 max 25 sollte bei guter Mischung allenfalls reichen.
 
  • Like
Reaktionen: Wiesel6


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat