Fragen zur Verschlüsselung und dem Schlüsselmanager

Aevin

Benutzer
Mitglied seit
22. Nov 2010
Beiträge
1.371
Punkte für Reaktionen
96
Punkte
74
  • Like
Reaktionen: RAIDler

Rene1

Benutzer
Mitglied seit
28. Jun 2016
Beiträge
201
Punkte für Reaktionen
38
Punkte
28
Hi,
also wenn Du den Schlüsselmanager auf der internen HD nutzt und ihn an die Hardware ID knüpfst, dann müssen nur noch Deine USER/Admin Passwörter recht gut sein.
Somit kannst Du das lokale Volume als für den Schlüsselmanager hernehmen.

Begründung: beim Zurücksetzen des Admin-Accounts (Reset) wird auch die Hardware ID geändert.
Also wenn dein NAS geklaut wird und der "neue Besitzer" die PWs nicht kennt/erraten kann, dann muß er den Admin zurücksetzen und ihm ein neues PW geben, dann ist aber auch die Hardware ID futsch und der Schlüsselmanager funktioniert nicht mehr.

LG
René
 
  • Like
Reaktionen: RAIDler

RAIDler

Benutzer
Mitglied seit
30. Apr 2021
Beiträge
84
Punkte für Reaktionen
7
Punkte
8
Dachte ich mir auch, dass wenn das Passwort ja stark genug ist, dass das dann auch "eigentlich" reichen sollte !
Muss ich da irgendwas verknüpfen oder geschieht das automatische, wenn ich "System-Partition" auswähle ?

----------



Ich habe mein USB-Problem nun mit einem USB-Hub gelöst.

Falls es jemand interessiert, an meiner DS920+ läuft folgender Hub einwandfrei
https://www.amazon.de/gp/product/B00CYWBG50/

Dort hängt nun der USB-Stick dran und die USV...bisher tadellos !

edit Steffi: zum zweiten Mal den ref Link entfernt. Bitte zukünftig ref Links unterlassen. Dankeschön
 
Zuletzt bearbeitet von einem Moderator:

linuxdep

Benutzer
Mitglied seit
02. Jan 2009
Beiträge
586
Punkte für Reaktionen
11
Punkte
38
Begründung: beim Zurücksetzen des Admin-Accounts (Reset) wird auch die Hardware ID geändert.
Also wenn dein NAS geklaut wird und der "neue Besitzer" die PWs nicht kennt/erraten kann, dann muß er den Admin zurücksetzen und ihm ein neues PW geben, dann ist aber auch die Hardware ID futsch und der Schlüsselmanager funktioniert nicht mehr.

LG
René
Oh, gut zu wissen, was ja eigentlich logisch ist, sonst bringt es ja keinen schutz... aber die PW's für die Ordner sollten doch dann trotzdem noch gehen die ich vergeben habe, richtig? Schon mal getestet?

Was ich mich aber gerade gerfragt habe, wie kann ich den USB Stick wo die Keys liegen nach dem auswerfen wieder ohne ab/anstecken sichtbar machen? Wollte ein weiteres Share anlegen, da musste ich ja zum Stick gehen... kann man das auch per CLI lösen?
Gefunden: hier im Forum
 
Zuletzt bearbeitet:

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
6.057
Punkte für Reaktionen
1.855
Punkte
254

Frank84

Benutzer
Mitglied seit
16. Sep 2024
Beiträge
31
Punkte für Reaktionen
1
Punkte
8
Gibt es eine Möglichkeit ein freigegebenes Verzeichnis mit der key-datei (RaspberryPi, samba-Freigabe) im Heimnetz automatisch an der Synology einzuhängen und daraus den Schlüssel zu lesen?
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.140
Punkte für Reaktionen
2.098
Punkte
259

Frank84

Benutzer
Mitglied seit
16. Sep 2024
Beiträge
31
Punkte für Reaktionen
1
Punkte
8
Das habe ich gelesen. Da ich keine 2te Sysnology habe, möchte ich einen RaspberryPi dazu benutzen der sowieso 24/7 im Heimnetz ist ;)
Gibt es eine Möglichkeit ein freigegebenes Verzeichnis mit der key-datei (RaspberryPi, samba-Freigabe) im Heimnetz automatisch an der Synology einzuhängen und daraus den Schlüssel zu lesen?
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.485
Punkte für Reaktionen
2.400
Punkte
289
Ja, geht - allerdings nicht "out of the box". Muss mit entsprechenden Scripts umgesetzt werden.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat