Synology-Forum.nl

Overige software => File Station => Topic gestart door: ph_nas op 22 maart 2017, 22:02:01

Titel: Geëncrypteerde map weg op PC en in file station
Bericht door: ph_nas op 22 maart 2017, 22:02:01
Plotseling was mijn enige geëncrypteerde map weg als netwerkverbinding op de PC. Op de NAS zelf is deze ook niet meer te zien in File Station. Echter bij configuratie / gedeelde mappen staat ze nog wel tussen.
Ik merkte ook dat de laatste automatische DSM-updates mislukt waren. Die heb ik dan wel succesvol handmatig gedaan maar het probleem houdt aan. Iemand een oplossing ?
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: dvandonkelaar op 22 maart 2017, 22:10:20
Zijn de mappen na een restart van de NAS ook onbereikbaar?
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: Birdy op 22 maart 2017, 22:10:33
[attach=1]
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: ph_nas op 22 maart 2017, 22:43:04
Bedankt Birdy voor de oplossing, maar dit is de eerste keer in 5 jaar dat ik de NAS heb dat ik de encryptiesleutel terug moet ingeven...
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: Birdy op 22 maart 2017, 22:47:39
 8)
Denk dat dit
Citaat
Ik merkte ook dat de laatste automatische DSM-updates mislukt waren.
de oorzaak was.
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: ph_nas op 27 maart 2017, 21:23:30
Nu log ik voor het eerst terug op mijn PC aan, en nu is die map weer weg....
Na het koppelen komt die wel terug, maar het is niet de bedoeling dat ik telkens deze map moet koppelen vooraleer ik er via de PC aan kan.
Vergeet ik iets aan te vinken of zo ?
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: Birdy op 27 maart 2017, 21:42:04
[attachimg=1]
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: Birdy op 27 maart 2017, 21:51:54
En, ja hoor, in DSM6.0 was het nog anders:

[attachimg=1]
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: ph_nas op 27 maart 2017, 22:14:40
Is er een andere mogelijkheid ?
Ik zie het niet zitten om een key store op een USB-stick te zetten. Die geraakt allicht kwijt (na jaren ongebruikt) en kan evengoed stuk gaan....
Kan ik ook gewoon "gedeelde map coderen" afvinken ?
Dank voor je antwoord.
Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: Birdy op 27 maart 2017, 22:38:10
Die nieuwe methode heeft allemaal te maken met beveiliging, er is niet voor niets gekozen om te encrypteren !
Ik heb een methode gevonden om dit in SSH te regelen, misschien wel middels een script in de Taakplanner echter, dan zit je weer met die beveiliging.

Citaat
Kan ik ook gewoon "gedeelde map coderen" afvinken ?
Als je dat doet, wordt je map weer een gewone gedeelde map.

Titel: Re: Geëncrypteerde map weg op PC en in file station
Bericht door: Birdy op 27 maart 2017, 23:15:36
Ik heb een methode gevonden om dit in SSH te regelen

Ik vind het altijd wel leuk om wat te testen dus, getest voor jou en meekijkers ;D :

root@DS716-II:~# ecryptfs-add-passphrase
Passphrase: <encryption key ingeven>
Inserted auth tok with sig [0a38809efca62ab6] into the user session keyring
root@DS716-II:~# mkdir /volume1/test
root@DS716-II:~# mount /volume1/\@test\@/  /volume1/test/ -t ecryptfs -o rw,relatime,ecryptfs_fnek_sig=0a38809efca62ab6,ecryptfs_sig=0a38809efca62ab6,ecryptfs_cipher=aes,ecryptfs_key_bytes=32
Passphrase: <encryption key ingeven>
Enable plaintext passthrough (y/n) [n]: <enter>
Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=0a38809efca62ab6
  ecryptfs_key_bytes=32
  ecryptfs_cipher=aes
  ecryptfs_sig=0a38809efca62ab6
Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig [0a38809efca62ab6] to [/root/.ecryptfs/sig-cache.txt] in order to avoid this warning in the future (yes/no)? : no
Not adding sig to user sig cache file; continuing with mount.
Mounted eCryptfs
root@DS716-II:~# keyctl clear @u

En het werkt wel echter, alleen onder water, je ziet n.l. de map test in File Station niet terug (omdat ik eerst zel /volume1/test moest maken) dus, zie je die ook niet terug in Windows, alleen maar in WinSCP of PuTTY of......

Citaat
root@DS716-II:/volume1# cd test
root@DS716-II:/volume1/test# ls -l
total 0
drwxrwxrwx+ 1 root root 376 Mar 27 22:39 @eaDir
d---------+ 1 root root 168 Mar 22 22:08 #recycle

Verder uitwerken doe ik niet  ;)