Verschlüsselung - mehrere Ordner gleichzeitig anhängen nach Neustart?

Status
Für weitere Antworten geschlossen.

Flanders

Benutzer
Mitglied seit
02. Mai 2012
Beiträge
90
Punkte für Reaktionen
4
Punkte
8
Hallo Zusammen,

ich habe diverse Freigaben auf meiner Synology verschlüsselt.
Dabei habe ich die Kennwortvariante gewählt und es so eingestellt, dass nach einem Neustart das Kennwort von Hand eingegeben werden muss.
Hintergrund ist, dass nach einem Diebstahl der NAS (wird dann ja vom Strom getrennt) die Daten wertlos für den Dieb sind.

Nun ist es ziemlich nervig, wenn ich nach jedem Update/Neustart 10 Mal die Laufwerke "anhängen" muss.
Gibt es da eine schnelle Variante (ein mal Kennwort für alle Laufwerke angeben) oder ist dieses Vorgehen für meinen Anwendungsfall alternativlos?



Greets

Byte
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.893
Punkte für Reaktionen
1.876
Punkte
314
Lies mal hier *klick*

Hab das selber so zwar noch nie probiert, sollte deinen Anforderungen aber entsprechen.

Tommes
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
100
Punkte
134
Verwendest du in diese Fall keine Key-Sticks o.ä.?
 

Flanders

Benutzer
Mitglied seit
02. Mai 2012
Beiträge
90
Punkte für Reaktionen
4
Punkte
8
Hallo TeXniXo,

also USB-Stick, der in der Synology eingesteckt sein muss?
Der würde ja nichts bringen, da das Gerät 24/7 läuft und auch erreichbar sein muss. Damit wäre der Stick ständig vorhanden und damit auch im Besitz des Diebes?!

Oder habe ich diese Variante falsch verstanden?

Ich habe noch irgendwo gelesen, dass jemand die Entsperrung per Key.Datei macht, die von extern über VPN eingelinkt wird.
Klingt interessant, weiß aber nicht wie es genau geht.

Kann ich Laufwerke von extern über ssh über einen Befehl (welchen) entsperren???


Greets

Byte
 
Zuletzt bearbeitet:

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Hab dir das ganze mal per pn geschickt.

Theoretisch kannst du mehrere Ordner festlegen und die alle beim einstecken eines USB Sticks mounten :)
 

Flanders

Benutzer
Mitglied seit
02. Mai 2012
Beiträge
90
Punkte für Reaktionen
4
Punkte
8
Hallo und vielen Dank.

Klingt kompliziert.
Wie sieht es denn aus, wenn ich mir den SSH Zugang per Pub-Key Verfahren freischalte und dann per SSH den Befehl zum "anhängen" geben?

Mir ist nicht ganz klar, wass der Befehl synoshare und der Befehl ecryptfs-unwrap-passphrase bewirken?!

Was macht
ecryptfs-unwrap-passphrase ??
Dem gebe ich das Keyfile UND das Kennwort mit ?
Reicht nicht das Kennwort zum entschlüsseln des Laufwerks???

Greets

Flanders
 

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Klingt kompliziert.
Wie sieht es denn aus, wenn ich mir den SSH Zugang per Pub-Key Verfahren freischalte und dann per SSH den Befehl zum "anhängen" geben?
Mir ist nicht ganz klar, wass der Befehl synoshare und der Befehl ecryptfs-unwrap-passphrase bewirken?!
Dem gebe ich das Keyfile UND das Kennwort mit ?
Reicht nicht das Kennwort zum entschlüsseln des Laufwerks???

Das war ja auch eine Anleitung für einen mount per VPN.
mMn nach die Aufwendigste Art aber auch die Sicherste und das sind auch nur 15-20 Minuten Arbeit.

Natürlich kannst du es auch per SSH anhängen.

ecryptfs-unwrap-passphrase entschlüsselt dein keyfile, welches mit einem Kennwort von Synology versehen ist.
Und nein dieses Kennwort reicht nicht, da es immer gleich ist.
synoshare mountet dann die verschlüsselten Ordner mit dem PW vom Keyfile, welches durch ecryptfs-unwrap entschlüsselt wurde.
 

Flanders

Benutzer
Mitglied seit
02. Mai 2012
Beiträge
90
Punkte für Reaktionen
4
Punkte
8
Hallo,

ich muss nochmal nachhören:

Was meinst Du mit : Und nein dieses Kennwort reicht nicht, da es immer gleich ist.
Verstehe ich nicht.

Und bei Deinem Script:
ecryptfs-unwrap-passphrase derschluessel.key KENNWORT

Was kommt bei KENNWORT rein, das ist doch das Kennwort der Share, oder ??
ein synoshare --enc_mount Share KennwortDerShare würde nicht gehen?

Irgendwie blicke ich da noch nicht durch

Greets

Flanders
 

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Und bei Deinem Script:
ecryptfs-unwrap-passphrase derschluessel.key KENNWORT
Was kommt bei KENNWORT rein, das ist doch das Kennwort der Share, oder ??
Nein!
Das Kennwort vom Share befindet sich doch verschlüsselt in "derschluessel.key".
Vergiss den Part einfach, wenn du es im Klartext im Script speichern willst.

synoshare --enc_mount Share KennwortDerShare würde nicht gehen?

Ja so geht es.
 

Flanders

Benutzer
Mitglied seit
02. Mai 2012
Beiträge
90
Punkte für Reaktionen
4
Punkte
8
Verstanden,

damit ich es verstehe, in Deinem Skript baust Du die Variable

KEYFILE=$(/usr/bin/ecryptfs-unwrap-passphrase /volume1/Verzeichnis/Schluessel.key ZEICHENKOMBI)

auf. Wofür ist die ZEICHENKOMBI ?? Was bewirkt sie ??

Du rufst damit dann später

synoshare --enc_mount "$SHARE" "$KEYFILE"

auf.


Greets

Flanders
 

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
6.057
Punkte für Reaktionen
1.857
Punkte
254

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Damit wird der Schlüssel (keyfile) entschlüsselt.
Die Zeichenkombi ist ein von Synology genutzter Wert, welcher beim erstellen und mounten per keyfile genutzt wird.
Bitte diesen Wert nicht veröffentlichen.

Das PW wird dann halt als Variable KEYFILE gesetzt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat