DSM 6.x und darunter Kochrezept gesucht: Verschlüsselung von Benutzerverzeichnissen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

zxmc

Benutzer
Registriert
11. Apr. 2019
Beiträge
60
Reaktionspunkte
11
Punkte
8
Hallo zusammen

Leider durchblicke ich noch immer nicht so ganz das System der Synolgoy-NAS-Geräte. Daher meine Frage nach einer ganz konkreten Lösung für eine ganz konkrete Aufgabe.

Es geht um eine (billige) DS218j, also mit dem schwachen ARM-Armada-Prozessor und ohne BTRFS auf derzeit aktuellem DSM-Stand. SSH-Zugriff ist vorhanden.

Die Situation ist wie folgt:
- Das NAS wird nur gelegentlich gebraucht (ca. 1 mal pro Woche) und ist daher im Standard ausgeschaltet. Wer auf NAS-Daten zugreifen will, muss halt den Einschalt-Knopf drücken oder per WOL starten. Das NAS fährt sich konsequenterweise auch nachts selbst herunter.
- meine Frau hat einen Benutzeraccount und dementsprechend "ihr" Benutzerverzeichnis unterhalb von /homes. Aus Gründen, die nicht zur Debatte stehen, will sie keine Verschlüsselung ihrer Daten. Wichtig ist ihr, dass sie das NAS jederzeit und ohne weitere Schritte einschalten und nutzen kann.
- ich habe einen Benutzeraccount und ebenfalls ein Benutzerverzeichnis unterhalb von /homes. Da ich in meinem Bereich ziemlich viele sensible Daten speichere, möchte ich meinen Bereich vollständig verschlüsselt haben.
- Auf dem NAS sind auch sehr viele Mediendateien vorhanden (Musik und ein paar Film-Klassiker). Besucher sollen auf die Medien zugreifen können (weshalb ein separates Gast-WLAN keine erstrebenswerte Lösung ist), nicht aber auf die Benutzerverzeichnisse von mir und meiner Frau.

Nach meinem Verständnis lässt sich der /homes-Ordner nur vollständig oder gar nicht verschlüsseln. Das ist natürlich nicht gewollt.

Wie realisiere ich das also am geschicktesten? Und hätte es irgendwelche (unerwünschten) Nebeneffekte, wenn ich das Datenverzeichnis eines Benutzers in einen neuen Shared-Folder ausserhalb von /homes erstelle?
 
Moin

Grundlegendes zu homes und home .
Es spricht nichts dagegen neue User anzulegen und ihnen nur Leserechte auf den Medienordner zu geben.
 
Moinsen,
pack deine "sensiblen" DAtenbestände in einen gemeinsamen Ordner, diesen verschlüsselst du und passt zusätzlich die Rechte so an, dass nur dein User damit arbeiten kann, alle anderen sehen den idealerweise gar nicht bzw. können eben nix damit anfangen.
Home und co lässt du einfach wie es ist.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat