Probleme beim Netbackup rsync zwischen zwei Diskstations

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

MiThOtYn

Benutzer
Registriert
29. Nov. 2011
Beiträge
43
Reaktionspunkte
0
Punkte
0
Moin,

ich habe mir zum Test mal eine DS713+ ins Haus geholt. Diese soll (später) als Zweitgerät an einem anderen Standort als u.a. als Backup DS eingesetzt werden. Vorher möchte ich aber alles im lokalen Netzwerk testen.

Auf beiden läuft die aktuelle Beta 5.0-4418 update 1. Die DS713+ soll über das neue CMS über die DS1513+ verwaltet werden, was auch erstaunlich gut klappt. Jetzt habe ich folgendes Problem.
Wenn ich unter -Datensicherung und Replikation- auf der DS1513+ ein Datensicherungsziel auf der DS713+ erstellen möchte, so geht dies nur mit dem Admin Konto, obwohl z.B. der Benutzer „Test“ Admin Rechte hat.
Freigaben und Rechte für Anwendungen sind gesetzt. Es erscheint der Fehler ungültiger Benutzername/Kennwort.

Nach einem ersten Test (Admin) ist die gesicherte Aufgabe/Ordner auch auf der DS713+ im Ordner NetBackup zu sehen. Ist es so gewollt, dass der Admin jeden Ordner und jede Datei (vom Backup) sehen kann? Ich dachte das die Backups selbst noch verschlüsselt werden, was hier aber wohl nur auf die Übertragung anzuwenden ist.
 
Hi!

...so geht dies nur mit dem Admin Konto, obwohl z.B. der Benutzer „Test“ Admin Rechte hat. Freigaben und Rechte für Anwendungen sind gesetzt. Es erscheint der Fehler ungültiger Benutzername/Kennwort.

Laut der Anleitung von Synology zum Thema "Daten auf dem Synology NAS auf einen anderen Server sichern" dürfen nur die „admin“, „root“ und „rsync“ Konten eine Netzwerksicherung durchführen.
Ist es so gewollt, dass der Admin jeden Ordner und jede Datei (vom Backup) sehen kann?
Wenn nicht der Admin, wer sonst sollte im Notfall auf die Daten zugreifen können.
Ich dachte das die Backups selbst noch verschlüsselt werden, was hier aber wohl nur auf die Übertragung anzuwenden ist.
Soweit ich weiß, geht das nur, wenn der Quell-Ordner im DSM im Vorfeld verschlüsselt wurde. Dann sollte bei einer Netzwerksicherung auch im Ziel auch das Backup verschlüsselt sein. Leider hab ich hier jedoch keine praktische Erfahrungen. In der Theorie soll das aber wohl so sein.

Tommes
 
Hi!

Wenn nicht der Admin, wer sonst sollte im Notfall auf die Daten zugreifen können.

Soweit ich weiß, geht das nur, wenn der Quell-Ordner im DSM im Vorfeld verschlüsselt wurde. Dann sollte bei einer Netzwerksicherung auch im Ziel auch das Backup verschlüsselt sein. Leider hab ich hier jedoch keine praktische Erfahrungen. In der Theorie soll das aber wohl so sein.

Tommes

Wenn ich Nutzer XY gerne ein Speicherplatzkontingent zuweisen möchte, dann möchte der Nutzer ja auch nicht, dass ich auf seine persönlichen Daten Zugriff habe. Ich werde mal die Verschlüsselung näher betrachen, obwohl "home Verzeichnisse" auch nicht verschlüsselt werden können.
 
Ich bin mit dem Verschlüsselungskonzept von Synology bis heute auch nicht wirklich glücklich. Daher habe ich oben auch von "theoretischen Kenntnissen" gesprochen. Ich fände eine System, zum Clientseitigen ver- und entschlüsseln von "gemeinsamen Ordnern" als auch "Benutzer-Home-Ordnern" auch wesentlich angenehmer, so al'a TrueCrypt. Letzteres nutze ich halt um das so umzusetzen. Und so sollten es wohl auch eine Benutzer tun. Denn unverschlüsselt ist es für einen "admin" kein Problem, an die Daten zu kommen. Und wenn der es nicht schafft, dann halt der Benutzer "root"

Tommes
 
Ich dank dir erstmal für die Antworten und werde die Nacht wohl noch ein wenig experimentieren. Ich stell mir jetzt nur die Frage, wie das bei einem Strato HIDRIVE Backup wäre. Die Daten müssten ja dann auch auf den Servern von Strato für jeden Admin zugänglich sein. :cool:
 
Zuletzt bearbeitet:
Die Daten müssten ja dann auch auf den Servern von Strato für jeden Admin zugänglich sein. :cool:

Da, soweit ich informiert bin, nur die Übertragung zum HiDrive Server verschlüsselt abläuft, werden die Daten wohl unverschlüsselt abgelegt. Nicht umsonst empfiehlt sogar Strato selbst, die Daten vorher mit TrueCrypt zu verschlüsseln. *klick*

Naja... und wenn die Daten dort unverschlüsselt liegen... wozu mag dann wohl ein Admin bei Strato in der Lage sein? (Obwohl ich niemanden etwas unterstellen möchte)

Ich hab mir nicht umsonst eine DS gekauft.

Tommes
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat