Verschlüsseltes Speichern und Schreiben

  • Ist der Prozessor des 4800 pro stark genug um die 10 Mbit der Ethernet Verbindung bei VERSCHLÜSSELTEM Schreiben und Lesen eines M2 Moduls auszunutzen?

  • Theoretisch schon, nur ist es in UGOS nicht implementiert. Du kannst bisher nur Container anlegen und da ist die NAS-CPU nicht relevant.

  • Mir bisher nur das was UGREEN hier bekannt gibt

    System-Update-Plan | UGREEN NAS
    Note: Verbesserungen und Fehlerkorrekturen im Softwaresystem Wichtige Updates im 1. Quartal 2025 Online-Untertitel im Videozentrum. Netdisk Werkzeuge…
    nas.ugreen.com
    Meine Hardware

    iDX6011 Pro in Späh ^^

    DXP4800+ 2x8TB WDRedPl Btrfs Raid1 2x 2TB Lexar NM790 Raid1, 64GB RAM Kingst. KVR48S40BD8-32 DDR5/4800MH

    DXP2800 1x 12TB Seag. 1x 12TB WDRedPl, Raid1 Btrfs 16GB RAM Cruc. CT16G56C46S5.C8B2, 2x NVME Samsg,

    DS1525+ 2x8TB WD, Btrfs SHR, 2x 2TB NVME Lexar NM790 Raid1. 40GB ECC RAM_Speicher.de

    DS920+ DSM 7.3.2 Btrfs Raid1 2x8TB WD, 2x2TB Samsg. 970 EVOPlus, RAM 20GB DDR4-2666MHZ Speicher.de

    USV US3000, EatonEllip.PRO 850DIN, Switch Zyxel GS1200-8 1GB, Zyxel XMG-108 8 x 2,5GB

  • Theoretisch schon, nur ist es in UGOS nicht implementiert. Du kannst bisher nur Container anlegen und da ist die NAS-CPU nicht relevant.

    Gibt es da vielleicht einen Docker Container, der das Verschlüsseln auf dem NAS erledigt?

  • Merkurdu kannst nicht extern und das wäre Docker in dem Fall, ein Volume auf dem NAS verschlüsseln. Denn auf das hast du keinen Zugriff. Du kannst aber deine Dateien verschlüsseln oder einen verschlüsselten Container anlegen.

    Cryptomator oder Veracrypt mal anschauen und je nach Einsatzfall entscheiden. Die Arbeit macht dann die CPU des Clients.

    Mal überlegen, warum und was du verschlüsseln willst, das hilft schon.

  • Merkur

    bedenke bei allem was Du tust, daß Du ggf., auch wenn das NAS defekt ist oder irgend ein anderer Umstand zu Problemen führt, daß Du noch auf die Daten zugreifen können mußt.

    Meine Hardware

    iDX6011 Pro in Späh ^^

    DXP4800+ 2x8TB WDRedPl Btrfs Raid1 2x 2TB Lexar NM790 Raid1, 64GB RAM Kingst. KVR48S40BD8-32 DDR5/4800MH

    DXP2800 1x 12TB Seag. 1x 12TB WDRedPl, Raid1 Btrfs 16GB RAM Cruc. CT16G56C46S5.C8B2, 2x NVME Samsg,

    DS1525+ 2x8TB WD, Btrfs SHR, 2x 2TB NVME Lexar NM790 Raid1. 40GB ECC RAM_Speicher.de

    DS920+ DSM 7.3.2 Btrfs Raid1 2x8TB WD, 2x2TB Samsg. 970 EVOPlus, RAM 20GB DDR4-2666MHZ Speicher.de

    USV US3000, EatonEllip.PRO 850DIN, Switch Zyxel GS1200-8 1GB, Zyxel XMG-108 8 x 2,5GB

  • „Du kannst aber deine Dateien verschlüsseln oder einen verschlüsselten Container anlegen.“

    Und ein Docker-Programm kann das nicht tun?

  • Hallo,

    Warum verschlüsseln?

    Zum Beispiel in einer Arztpraxis kann dies notwendig, oder anders ausgedrückt: Für den Datenschutz (Stichwort TOM) notwendig. Zum einen, falls das NAS gestohlen wird, zum anderen, wenn eine Festplatte defekt ist und sie somit einfach entfernt werden kann, da die Daten nicht lesbar sind.

    Ein anderes Szenario ist, wenn ich sensible Daten sicher abspeichern muss, z.B. zum Schutz von Geschäftsgeheimnissen, wenn ich zu Hause weiter arbeite.

    Beim Ordnerverschlüsseln, wie Synology anbietet, ist dann die Frage, wo der Schlüssel liegt. Wird er auf den HDDs selbst gespeichert oder muss ich dafür einen USB-Stick hineinstecken.

    Ordner verschlüsseln ist unter Linux ja möglich mit encryptfs - müsste in der Oberfläche eingebunden werden. Eventuell geht es auch über die Konsole, da es ja ein Debian hier ist (korrigiert mich, wenn ich falsch liege). Vermutlich neben den Anbieten der Verschlüsselung, muss es z.B. auch mit Indexierung von Dateien abgestimmt sein oder anderen Apps wie Backup.

    TransparentEncryptionForHomeFolder - Debian Wiki

    Ein Docker könnte Cryptomator sein: https://cryptomator.org/hub/self-hosted/

    Cryptomator ist ein tolles Projekt, insbesondere seitdem Boxcryptor von Dropbox aufgekauft wurde.

    Eine weitere Alternative könnte nextcloud sein; dort gibt es die Option: auf dem Server verschlüsseln. Nextcloud gibt auch als Docker.

    Wichtig ist: Beim Backup braucht es eventuell ein eigenes Vorgehen. z.B. sichere ich den Inhalt lesbar auf ein verschlüsseltes Backup.

    MG

  • dirkstr, mit dem Hub hast du nur lesenden Zugriff von Mobilgeräten. Da ist die Clientinstallation und Tresor auf dem NAS schon sinniger.

    Für ecryptfs, LUKS und DM-Crypt bring UGOS nichts mit. Habe ich schon geschaut und nachziehen würde ich lassen.

  • Ist der Prozessor des 4800 pro stark genug um die 10 Mbit der Ethernet Verbindung bei VERSCHLÜSSELTEM Schreiben und Lesen eines M2 Moduls auszunutzen?

    10 Mbit/s 100%

    100 Mbits/ 100%

    10 Gbit/s glaube ich nicht. vielleicht schafft es 5 Gbit/s. Hängt aber aber auch vom RAID Level ab (RAID5 oder 6 sind zu CPU hungrig).

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!