Sicherheitsfrage - CMS. Welches soll der Controll-Server sein?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Datensammler

Benutzer
Registriert
04. Aug. 2012
Beiträge
489
Reaktionspunkte
13
Punkte
24
Hallo liebes Forum,

wie ihr meiner Signatur entnehmen könnt, betreibe ich inzwischen vier Diskstations. Die Nutzung der Diskstations ist wie folgt:

DS212j: Interner-Server: Hier liegen Daten, die im Heimnetzwerk verfügbar sind. Zusätzliche Homeverzeichnisse für Notebook und Desktop, Backups von lokalen Festplatten. Es gibt nur die Portfreigabe auf die Admin-GUI (DSM).
DS215j: Externer-Server: Hier liegen Daten, auf die ich auch von Außen zugreifen möchte: CloudStation, PhotoStation, Webserver, etc. Ebenfalls sind hier sämtliche benötigten Ports via Portfreigaben im Router konfiguriert.
DS416j: Backup-Server: Hier legen die DS21xj ihre Backups ab. Es gibt keine Windows-Freigaben, das Gerät ist nur innerhalb des Netzwerks sichtbar und wird nur von den entsprechenden NAS-Servers angesprochen. Es gibt keine Portforwardings auf diesen Server.
DS115j: Externes-Backup: Es ist geplant diesen Server auserhalb des Haushalts zu platzieren, damit dieser Backups aufnehmen kann und bei Zerstörung der anderen Diskstations noch ein Backup verfügbar hat. Es gibt keine Portforwardings auf diesen Server.

Nun würde ich gerne das CMS nutzen um doch noch etwas Kontrolle über die Server zu haben, wenn ich nicht zuhause bin. Darum möchte ich Fragen auf welchen Server (Interner oder Externer) ich das CMS einrichten soll? Eigentlich gehört das auf den externen Server, doch wenn dieser einmal gehackt wird, dann hat der Angreifer zu Zugriff auf die ohnehin "öffentlichen" Daten. Da der interne nur auf einem Port lauscht habe ich die Hoffnung, dass bei diesem nicht so viele Angriffszenarien möglich sind, die durch Bugs in irgendwelchen Paketen ausgenutzt werden könnten.

Danke für Eure Einschätzung.
 
Hallo Datensammler

Warum nimmst du kein OpenVPN auf dem Externen Server? Ich nehme an, die "Internen" und "Externen" Server können miteinander Kommunizieren.

Gruss Dany
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat