Hyper Backup externer rsync Server kann nicht eingebunden werden, zu langes Passwort? // SHH Key nicht (mehr) möglich?

FR_NAS

Benutzer
Mitglied seit
02. Jan 2021
Beiträge
44
Punkte für Reaktionen
4
Punkte
8
Hallo zusammen,
ich habe vor einiger Zeit ein hidrive als externes backup Ziel eingebunden. Grundsätzlich funktioniert das auch aber hyperbackup dorthin auch. Das hidrive Laufwerk wird via ssh eingebunden und Sicherungen werden geschrieben.

Jetzt habe ich mir das noch mla in punkto Sicherheit angeschaut und wollte eigentlich auf ssh key wechseln (u.a. um MFA für den Backup User aktivieren zu können), aber das hat bei mir nicht geklappt. Zwar kann ich per konsole ohne passwort mit dem hidrive ssh Server verbinden, aber hyperbackup akzeptiert das Set-Up nicht ohne Angabe eines Passworts. Dazu habe ich auch im synology Forum einen Bericht gefunden: https://community.synology.com/enu/forum/1/post/188372
Daher meine erste Frage: weiß jemand ob und wie man hyperbackup mit ssh-key unter aktuellem DSM ans Laufen bekommen kann?

Da ich das jedenfalls erst mal nicht hinbekommen habe, wollte ich für den User ein langes Passwort verwenden. Ich habe eines mit den bei hidriv maximal möglichen 128 Zeichen verwendet. Allerdings verbindet sich hyperbackup dann nicht mehr. Ich habe lange nach einem möglichen Fehler gesucht, auch rsync als Backup Ziel ausprobiert und die Serverdaten von hidrive manuell eingegeben. Es ging dann erst als ich das Passwort auf ca. 40 Zeichen verkürzt hatte. ... Ich habe auch passphrases ohne besondere Sonderzeichen probiert, das scheint keinen unterschied zu machen.
Meine zweite Frage: kennt jemand dazu Hintergünde oder noch besser möglichkeiten DSM zu überreden ein langes Passwort zu akzeptieren?

Ich überlege jetzt als Alternative einen Rapserry PI, der hier eh werkelt als eine art "Bridge" zu verwenden, der einerseits die Verbindung zum RSYNC auf hidrive aufmacht, mit SSH Key abgesichert und intern einen RSYNC mit einem passenen Passwort oder das als Laufwerk bereitstellt ... ist aber irgendwie ein merkwürdiger Workarround. Ich habe auch noch keine Ahnung, wie ich den Rasperry dazu bringe, den Traffic an rsync weiterzureichen, da müsste ich vermutlich etwas rumbasteln, meine Skriptfähikeiten sind leider etwas eingerostet.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
2.231
Punkte für Reaktionen
807
Punkte
154
  • Like
Reaktionen: maxblank

FR_NAS

Benutzer
Mitglied seit
02. Jan 2021
Beiträge
44
Punkte für Reaktionen
4
Punkte
8
@Adama: Danke für Deine Nachricht. Die Anleitung von Strato kenne ich. Grundsätzlich funktioniert das Backup auf das hidrive bei mir ja auch , wenn ich in hidrive ein Passwort mit ca. 40 Zeichen eingebe. Sobald das Passwort länger ist, kann ich die Verbindung nicht einrichten.

Das hidrive Passwort kann 128 Zeichen lang sein. Mit dem kann ich mich auch verbinden (sowohl im Webfrontend als auch via SSH in einem Linux Terminal) ... nur in Hyperbackup funktioniert es damit eben nicht.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
2.231
Punkte für Reaktionen
807
Punkte
154
Hmmm, dann kann ich mir das auch nicht erklären...

Wobei ein Passwort mit 40 Zeichen bestehend aus Groß- und Kleinbuchstaben sowie Ziffern schon sicher ist, jedenfalls sagt der Passwortgenerator von KeepassXC bei Passwort-Qualität "ausgezeichnet"...
 

FR_NAS

Benutzer
Mitglied seit
02. Jan 2021
Beiträge
44
Punkte für Reaktionen
4
Punkte
8
Update:
Ich habe das ganze jetzt wie folgt gelöst:
  • Ich nutze jetzt einen Rasperry Pi, das vorgehen hat aber auch mit einem Linux in einer Virtuellen Umgebung funktioniert
  • Bei dem Cloud Dienst (in meinem Fall Strato) habe ich für den Nutzer wieder MFA aktiviert und kann jetzt wieder ein sehr langes Passwort verwenden
  • Der PI nutzt SSH Keys zur Authentifizierung
  • den Cloud Speicher habe ich via SSHFS auf dem PI gemountet
  • Der PI stellt einen Rsync Server zur Verfügung, der ein Modul zur Verfügung stellt, dass auf der SSHFS Freigabe sichert
  • In Hyperbackup habe ich den PI als Rsync Ziel eingerichtet und das Modul mit der Sicheurung auf das SSHFS gewählt
  • Als Nutzer habe ich auf dem PI einen user mit einem Passwort angelegt, den ich entsprechend mit den Zugangsdaten in hyperbackup für den Job eingetragen habe.
  • Sicherung funktioniert ohne Probleme
  • Wiederherstellung habe ich - zumindest für einzelne Dateien - getestetet

Die Passwortbegrenzung ist meiner Meinung nach ein Bug in Synology (vermutlich in Hyperbackup). Bevor ich die SSH-Keys erzeigt habe, habe ich es auf dem PI auch mit dem langen Passwort ( >60 Zeichen) versucht und die Einbindung des Laufwerks hat problemlos geklappt.

Mit der Nutzung des SSH-Keys im Synology Hyperbackup direkt bin ich nicht weitergekommen. Hyperbackup akzeptiert in der aktuellen Version einfach keine Jobs ohne Passwort. Schade, dass das von Synology nicht mittlerweile vernünftig gelöst wurde.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat