Backups in externen(!) crypted container

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

MHelgert

Benutzer
Registriert
11. Sep. 2024
Beiträge
3
Reaktionspunkte
0
Punkte
1
Hi,

ich habe mir das alles etwas einfacher vorgestellt, brauche nun aber etwas Rat - vielleicht hat jemand schon etwas Ähnliches durchgezogen :)

Kurzes Szenario: NAS ist Backup-Senke Nummer 1, davon gibt es noch eine lokale Spiegelung. Alles fein. Die dritte Backupstufe soll nun außerhalb liegen. Dabei ist zwingend(!), dass dies ein externer Server ist, der nicht zu einem großen Cloud-Anbieter gehört. Fragt nicht warum, es gibt Gründe. Konnektivität ist über viele Wege gegeben (sshfs, webdav, etc.), daran scheitert ist es nicht. Die Daten auf diesem externen Server MÜSSEN verschlüsselt sein. Und zwar so, dass man an diese Daten auch rankommt, wenn man derzeit KEIN synology-NAS hat. Erste Idee: Ich lege auf dem Server einen Veracrypt-Container, der vom NAS aus befüllt wird. Veracrypt-Docker ist drauf, verweigert aber die Arbeit momentan, weil: Die per ssh oder webdav eingebundenen Server sehe ich zwar im Filesystem, aber: es fehlen grundsätzliche Möglichkeiten. So scheitert auf diesem Weg die Kommandos für chown, chgrp und chmod regelmäßig (Funktion wird nicht unterstützt). Jetzt könnte ich natürlich alles so aufboren, dass das NAS webdav nativ spricht und ich einen mount händisch einbaue. Aber ich wollte im Grunde gar nicht soooo sehr weg von den Defaults der Kiste.

Langer Text, einfache Frage: Hat schon jemand einen Weg bestritten, Daten vom NAS in eine Cloud so verschlüsselt zu speichern, dass sie auch auf anderem Wege (also anderer Rechner) wieder zu besorgen und zu entschlüsseln sind. Das ist ja gerade das Notfallbackup, wenn die anderen Backups in einem Brand z. B. zerstört wurden (und damit das NAS auch). Das darf auch ruhig ein Paket sein, dass direkt installierbar ist. Wichtig ist nur, dass es eine vertrauenswürde Verschlüsselung besitzt und OHNE Synology wiederhergestellt werden kann.

Ich danke euch wie wild!
 
Also auf einen Ordner auf einem Webdav Server sichere ich bereits und ich denke das ist ja völlig unabhängig von der "lokalen Ordnerverschlüsselung" auf dem Webdav-Server. Das einzige Problem ist der verschlüsslete Ordner auf dem Webdav-Server, aber wenn der auf dem Server gemounted ist, solltest du doch mittels Webdav daruf speichern können. Hyper Backup sollte es egal sein ob der Ordner verschlüsselt ist oder nicht.
 
Naja, die Daten werden nicht AUF dem Server verschlüsselt, sondern clientseitig. Sie werden nur verschlüsselt auf dem Server abgelegt. Zum Beispiel als Container für Veracrypt. Oder eben anders. Aber serverseitig passiert da gar nichts (und darf auch nicht).
 
Ich meinte auf dem Backupziel.
 
Auf dem Backupziel Server muss ein verschlüsselter Ordner "offen gemounted" sein, dorthin speicherst du dein Backup mittels Hyper Backup Webdav.
 
Aber mal was ganz anderes, du kannst doch auch verschlüsselte HB files auf deinem BackupZiel mit dem Backup Explorer ohne NAS öffnen?
 
  • Like
Reaktionen: Kachelkaiser

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat