Backups in externen(!) crypted container

MHelgert

Benutzer
Mitglied seit
11. Sep 2024
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hi,

ich habe mir das alles etwas einfacher vorgestellt, brauche nun aber etwas Rat - vielleicht hat jemand schon etwas Ähnliches durchgezogen :)

Kurzes Szenario: NAS ist Backup-Senke Nummer 1, davon gibt es noch eine lokale Spiegelung. Alles fein. Die dritte Backupstufe soll nun außerhalb liegen. Dabei ist zwingend(!), dass dies ein externer Server ist, der nicht zu einem großen Cloud-Anbieter gehört. Fragt nicht warum, es gibt Gründe. Konnektivität ist über viele Wege gegeben (sshfs, webdav, etc.), daran scheitert ist es nicht. Die Daten auf diesem externen Server MÜSSEN verschlüsselt sein. Und zwar so, dass man an diese Daten auch rankommt, wenn man derzeit KEIN synology-NAS hat. Erste Idee: Ich lege auf dem Server einen Veracrypt-Container, der vom NAS aus befüllt wird. Veracrypt-Docker ist drauf, verweigert aber die Arbeit momentan, weil: Die per ssh oder webdav eingebundenen Server sehe ich zwar im Filesystem, aber: es fehlen grundsätzliche Möglichkeiten. So scheitert auf diesem Weg die Kommandos für chown, chgrp und chmod regelmäßig (Funktion wird nicht unterstützt). Jetzt könnte ich natürlich alles so aufboren, dass das NAS webdav nativ spricht und ich einen mount händisch einbaue. Aber ich wollte im Grunde gar nicht soooo sehr weg von den Defaults der Kiste.

Langer Text, einfache Frage: Hat schon jemand einen Weg bestritten, Daten vom NAS in eine Cloud so verschlüsselt zu speichern, dass sie auch auf anderem Wege (also anderer Rechner) wieder zu besorgen und zu entschlüsseln sind. Das ist ja gerade das Notfallbackup, wenn die anderen Backups in einem Brand z. B. zerstört wurden (und damit das NAS auch). Das darf auch ruhig ein Paket sein, dass direkt installierbar ist. Wichtig ist nur, dass es eine vertrauenswürde Verschlüsselung besitzt und OHNE Synology wiederhergestellt werden kann.

Ich danke euch wie wild!
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.549
Punkte für Reaktionen
5.138
Punkte
504
Also auf einen Ordner auf einem Webdav Server sichere ich bereits und ich denke das ist ja völlig unabhängig von der "lokalen Ordnerverschlüsselung" auf dem Webdav-Server. Das einzige Problem ist der verschlüsslete Ordner auf dem Webdav-Server, aber wenn der auf dem Server gemounted ist, solltest du doch mittels Webdav daruf speichern können. Hyper Backup sollte es egal sein ob der Ordner verschlüsselt ist oder nicht.
 

MHelgert

Benutzer
Mitglied seit
11. Sep 2024
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Naja, die Daten werden nicht AUF dem Server verschlüsselt, sondern clientseitig. Sie werden nur verschlüsselt auf dem Server abgelegt. Zum Beispiel als Container für Veracrypt. Oder eben anders. Aber serverseitig passiert da gar nichts (und darf auch nicht).
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.549
Punkte für Reaktionen
5.138
Punkte
504
Ich meinte auf dem Backupziel.
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.549
Punkte für Reaktionen
5.138
Punkte
504
Auf dem Backupziel Server muss ein verschlüsselter Ordner "offen gemounted" sein, dorthin speicherst du dein Backup mittels Hyper Backup Webdav.
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.549
Punkte für Reaktionen
5.138
Punkte
504
Aber mal was ganz anderes, du kannst doch auch verschlüsselte HB files auf deinem BackupZiel mit dem Backup Explorer ohne NAS öffnen?
 
  • Like
Reaktionen: Kachelkaiser


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!