Praktikabel? Und verschlüsselt in die Cloud?

Status
Für weitere Antworten geschlossen.

Moppel_thl

Benutzer
Mitglied seit
23. Sep 2011
Beiträge
153
Punkte für Reaktionen
4
Punkte
18
Hallo.

Ich habe mich mit dieser ganzen "Verschlüsselei" bisher noch nicht so richtig anfreunden können, da ich diese Container oder auch verschlüsselte Order nicht so richtig praktikabel finde.

Für mein Verständnis wäre es wesentlich besser und auch wesentlich fehlertoleranter wenn z.B. jede Datei einzeln verschlüsselt und auf das HiDrive geladen würde.
D.h. auf meiner DS sowie auf dem Hidrive oder eben auf einer ext. Festplatte existiert die gleiche Verzeichnis- sowie Dateistruktur, nur mit dem Unterschied, dass auf dem Hidrive o. externe HD alle Dateien einzeln verschlüsselt vorliegen.
Und wenn ich vom Backup eine Datei benötige wird sie geladen und entschlüsselt.
Denn wehe, der Container oder der verschlüsselte Ordner hat'ne Macke, dann sind alle Dateien futsch....

Gruss
Thomas
 

KNeuhaus

Benutzer
Mitglied seit
01. Okt 2012
Beiträge
30
Punkte für Reaktionen
0
Punkte
12
Hallo,

Nun habe ich mir eine neue DS213+ gekauft und wollte die verschlüsselten Daten einfach kopieren. PUSTEKUCHEN, ich hatte Fehler beim Kopieren,
da ja im verschlüsselten Ordner Sonderzeichen etc. als Dateinamen vorhanden sind. Habe mich dann nicht mehr weiter drum gekümmert und die Daten vorher einfach
im meinem Linuxsystem gemountet und die unverschlüsselten Daten erstmal kopiert.

Genau an dem Punkt bin ich gerade auch.
Meine Daten (Docs, Pics, etc) werden von den PCs auf die NAS gesynct.
Den Docs ordner lasse ich vom Netzwerkbackup der DS in einen verschlüsselten Ordner kopiert und anschließend mit der HiDrive App aufs HiDrive - genau das schlägt fehl !!!
"Prüfen Sie das SicherungsProtokoll". Dies besagt aber nur, daß "anscheinded" Server/IP nicht stimmen, aber da er Teile des Ordners auf das HiDrive kopiert und der Abbruch mittendrin passiert, tippe ich da wirklich auf den Fehler, daß er 1 Datei wegen Sonderzeichen etc. nicht kopieren kann.

Und nu ??
 

steje43

Benutzer
Mitglied seit
03. Dez 2011
Beiträge
666
Punkte für Reaktionen
35
Punkte
48
Also so mache ich das ja nicht.

Ich habe unter Windows 7 64bit und Linux einen Ordner.
Der verschlüsselte Ordner liegt im meinem /home/ Verzeichnis z.B. Dokumente.
Die Dateien sind in diesem Ordner verschlüsselt mit encfs.

Wenn ich nun an diese Daten will, muss ich diesen Ordner unter Windows oder Linux erst mounten.
Dann kommt die Passwortabfrage und der Ordner wird unter Windows als Laufwerk und unter Linux als Ordner eingebunden.
Dann kann ich erst meine Daten dorthin ablegen...diese werden schon beim hineinkopieren verschlüsselt.
Nachts beginnt dann der upload auf HI-Drive. Noch nie ein Fehler gehabt.

Dein Weg ist anders, die Funktion Netzwerkbackup der DS nutze ich nicht.....!
 

KNeuhaus

Benutzer
Mitglied seit
01. Okt 2012
Beiträge
30
Punkte für Reaktionen
0
Punkte
12
Ok, ich habe halt zusätzlich noch einen "unverschlüsselten" Ordner mit meinen Dokumenten.
Die Struktur kommt daher, weil ich vorher aus dem "unverschlüsselten" Ordner ein Backup (full/incrementell) machen wollte, welches dann verschlüsselt ist Stichwort duplicati / duplicity.
Diese Tools fallen aber leider nun beide weg (fehlerhaft) und um nicht wieder alles umzustrukturieren, mach ich halt vom NAS aus die Kopie in den verschlüsselten Ordner, statt wie du vom Client (PC) direkt.

Aber der verschlüsselte Ordner müsste bei dir auf dem HiDrive ja ähnlich aussehen (einzelne Verzeichnis-/Dateinamen gehasht), oder ?
Nur bei mir klappt der Upload nicht (Ebenso nachts mit dem HiDrive-Tool).

Leider finde ich auch kein weiterführendes Protokoll um Detais zu entnehmen. Ich versuche das mit so per rsync und nem script raufzukopieren, um rauszufinden, ob es an der HiDriveApp liegt oder an einer Datei/Ordner.

Aber um beim Thema zu bleiben, das Verfahren ist sehr ähnlich so wie ich es nutze. Es kommt im Endeffekt das Selbe bei raus.
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.814
Punkte für Reaktionen
33
Punkte
174
Die Verschlüsselung basiert auf ecryptfs was Dateibasiert verschlüsselt.

Hast du mal /var/log/ durchforstet nach möglichen Fehlern?
 

KNeuhaus

Benutzer
Mitglied seit
01. Okt 2012
Beiträge
30
Punkte für Reaktionen
0
Punkte
12
So, endlich dazu gekommen:

Dec 15 13:04:09 synohidrivebkp: backup_rsync_execv.c:104 Failed to execute rsync command. source=[/volume1/@crypt@], target=[*********@85.214.3.70:/users/*********/NAS_00113215932C/], ret=43
Dec 15 13:04:09 synohidrivebkp: synohidrivebkp.c:1348 Failed to execute rsync command. source=[/volume1/@crypt@], target=[********@85.214.3.70:/users/*********/NAS_00113215932C/], ret=43

Das steht im var/log/messages.
Auch schon mal danach gesucht:

Error 43 = Server Disconnected
Error 43 usually stems from network errors, such as the server timed out - failed to process a file, or the network connection was interrupted.

Hmm, irgendwie scheint evtl. das rsync (client auf der ds) oder server (Hidrve) nicht mit den Ordner-/ Dateinamen klarzukommen. Einige Ordner hat er angelegt, aber nirgendwo ist eine Datei.
Sehr strange.

Edit: Ach nur zur Info, andere "unverschlüsselte" Ordner auf das HiDrive mit dem HiDrive-Backup auf der DS zu sichern klappt einwandfrei.
 
Zuletzt bearbeitet:

KNeuhaus

Benutzer
Mitglied seit
01. Okt 2012
Beiträge
30
Punkte für Reaktionen
0
Punkte
12
So... Wicht am Ende des Tunnels.
Anfrage an Synology direkt gestellt, wie das mit HiDrive Backup und verschlüsselten Ordnern aussieht:
It's confirmed to be a limitation of HiDrive Server. Because of limitations on STRTO HiDrive server, backup of encrypted shared folder from DiskStation onto STRATO HiDrive online storage can cause possible timeout issue. Apologies for your inconvenience.

For more information, please refer to Limitations & Known Issues at the below link.
http://www.synology.com.tw/releaseNote_enu/package_HiDrive.php?lang=enu

Soviel dazu :-(

Und nu ? duplicity, duplicati und crypted Folder tuns nich. Eigentlich sollte meine NAS ja schön nachts das Backup der verschlüsselten Dokumente machen (und auch das verschlüsseln) - aber dann werd ich's wahrscheinlich doch mit dem scheduled Job unter Windows machen - was ja nicht Ziel der ganzen Sache war :-(
Wenn jemand noch Ideen hat, immer her damit.
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
1
Punkte
84
Man kann auch die Modifikation der Dateinamen deaktivieren, wenn man den verschlüsselten Ordner selbst mounted.
Rich (BBCode):
/usr/syno/sbin/mount.ecryptfs /volume.../@BLA@ /volume.../BLA -o ecryptfs_cipher=aes,ecryptfs_key_bytes=32,ecryptfs_passthrough=n,no_sig_cache,ecryptfs_enable_filename_crypto=n,passwd=PASSWORD
 

KNeuhaus

Benutzer
Mitglied seit
01. Okt 2012
Beiträge
30
Punkte für Reaktionen
0
Punkte
12
Das wäre eine Idee !! Kann man das u.U. in DSM als "default" einstellen - ich brauch die Namensverschlüsselung nicht...
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
1
Punkte
84
Nö, nicht dass ich wüsste... Kannst ja mal bei Synology nachfragen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!