Synology-Forum.nl
Firmware => Synology DSM algemeen => Topic gestart door: Erwin1 op 06 februari 2016, 17:38:32
-
Beste allemaal,
Een aantal van mijn shares op de Synology zijn encrypt voor een hogere mate van veiligheid. Deze shares worden middels de back-up applicatie periodiek geback-uped richting Crashplan (met tussenkomsten van een harddisk)
Nu wil ik een test doen, waarbij ik de encrypte bestanden van de back-up terug haal. Het is mijn bedoeling om bij de bestanden te kunnen komen zonder tussenkomst van de Synology.
Moet het decrypte van de back-up gebeuren met een speciaal programma, of kan dat met een 'standaard' decrypt programma en een sleutel?
-
Op de downloadpagina van synology kun je een decrypt programma downloaden. Of het ook voor Apple is weet ik zo even niet.
-
Nee niet voor mac helaas.
Maar dat programma volstaat wel om een share te decrypte? Als ik de beschrijving lees lijkt het vooral voor cloudstation te zijn.
-
daar heb je een punt.
In principe zou je met een sleutel en een decrypt programma voldoende moeten hebben.
Echter weet ik zo niet welke versleuteling er wordt gebruikt en of daar verschil in zit.
-
Het genoemde programma heet: Synology Cloud Sync Decryption Tool:
Een opdrachtregelprogramma om gegevens te ontsleutelen die door Cloud Sync werden versleuteld.
Het ontsleutelen van een Gedeelde map, want daar gaat het over, kan alleen met een NAS.
Als je dus een restore doet van zo'n gedeelde map op een andere NAS, dan kan je weer ontkoppelen met het opgegeven password of je importeert <mapnaam>.key, als je het password niet meer weet.
[attachimg=1]
-
Mmm, geen fijn gevoel.
Kan ik het bijwijze van test ook doen op dezelfde nas. Dus een andere gedeelde map aanmaken, en daar een restore op plegen?
-
Wat let je ? ;)
-
Prima, gaan we eens een rampenoefening doen.
-
Lijkt mij ook, het zou pas een ramp zijn dat, als het niet werkt wanneer het echt nodig is, je er dan pas achter komt.
Een restore moet je nu eenmaal regelmatig testen.
Ben benieuwd of jouw voorgestelde ramp oefening werkt.
-
Ja, ik hou jullie op de hoogte.
Ik wil verschillende dingen proberen.
Ik ben nu de map uit de back-up aan het terughalen, dat duurt helaas even een paar uur.
-
Oké even wat uitkomsten.
Ik heb geprobeerd middels encryptie software de map te ontsleutelen, helaas zonder resultaat.
De software van Synology (Decryption tool) krijg ik niet geopend op windows 10? Dus helaas niet kunnen testen.
Vervolgens heb ik geprobeerd om de back-up te ontsleutelen via de nas zelf.
Middels de back-up en replicatie, heb ik de back-up teruggezet. Hiervoor moest ik de gedownloaden files uit de cloud in een andere gedeelde map plaatsen. Wanneer de restore compleet is, blijft de map versleuteld maar middels het configuratiescherm is deze gemakkelijk weer te koppelen (middels de sleutel).
Ik ben nu eigenlijk op zoek naar iemand die dit ook wil testen met mijn back-up. Stel dat de nas kapot gaat, en je een restore op een nieuwe nas moet plegen; is het wel fijn als je bij de oude gegevens kunt komen ;)
Laat even weten of je hier aan mee wilt werken ;D
-
Ik heb geprobeerd middels encryptie software de map te ontsleutelen, helaas zonder resultaat.
Je bedoelt waarschijnlijk met de Decryption tool.
Dat hoef je ook niet te testen want dat is voor het ontsleutelen die door Cloud Sync werd versleuteld en daar ging het niet over.....toch ?
Ik wil wel meewerken, stuur maar een PB.
-
Nee, ik heb ook geprobeerd met andere software (niet van Synology) ik dacht encryptie is encryptie, maar helaas ;)
Ik ga je zo een PB sturen!
-
Ik wil ook wel meewerken, stuur maar een pb als het nog nodig is
-
Ik krijg het nog niet voor elkaar, hoever is @Birdy ermee? Ik houd een mapje met data waar ik niets mee kan.
-
Ik kan ook niet zomaar een map herstellen, dit moet wel eerst een back-up bestemming zijn.
-
Hoe lang is de sleutel?
Lees namelijk dat met een te lange sleutel niet werkt, tot 13 tekens zou het werken maar is een bericht uit 2013.
-
Deze handleiding is weliswaar voor Linux maar misschien wil dat op de NAS ook wel?
http://robertcastle.com/2012/10/howto-recover-synology-encrypted-folders-in-linux/
-
Knop blijft grijs
Edit : Ik ben de kids naar bed brengen. ;)
-
Ik weet niet of Handige Harry dezelfde PB heeft gekregen maar, ik heb het zo gedaan:
Maak eerst een gedeelde map Backup aan.
Zet daarin de laatste map in van die zip file, dan ziet het er zo uit:
[attachimg=1]
Dan Backup & Rep starten en een Backup Dest maken:
[attachimg=2]
Dan restore starten:
[attachimg=3]
[attachimg=4]
Dan mounten met de key die je hebt gekregen:
[attachimg=5]
[attachimg=6]
Dan komt eigenlijk de "grap" ik kan de map niet zien dus, wil ik rechten geven aan admin echter, dan krijg ik deze foutmelding:
[attachimg=7]
En wat is ACL in J&J:
Access Control List
Een verzameling ACE's die de toegang tot een object definiëren.
In deze lijst staat wie toegang heeft tot bestanden, printers e.d. op een netwerk of eventueel binnen een computer.
Een dergelijke lijst wordt onder meer gebruikt door de meeste netwerksoftware en multitasking operatingsystemen zoals Windows en UNIX.
De ACL is het onderdeel van het beveiligingssysteem van Windows dat de toegang tot een Windows-object regelt (bijvoorbeeld de toegang tot een bestand).
De eigenaar van het object bepaalt wie al dan niet toegang tot het object krijgt.
M.a.w.: De eigenaar van het object, Erwin1 dus, bepaalt wie al dan niet toegang tot het object krijgt (denk ik).
-
Waarschijnlijk dezelfde pb gekregen, en heb dit ook zo gedaan dacht ik.
Ik ga zo nog even een keer proberen volgens het plan van Birdy.
I let you know
-
Cool dat werkt dus wel!!!! :) :) :) :) :)
-
Toppie @Handige Harry ;D
Heb jij nog iets moeten doen na het mounten ?
Anders:
Waarom heb ik dan een ACL probleem ? :o
Kan iemand dat uitleggen ?
-
Geen idee.
Ik heb bij het aanmaken van de gedeelde map, de gebruiker waar mee ik was ingelogd lees en schrijfrechten gegeven.
Na het mounten kon ik via filestation gewoon in de map.
Voor de rest jouw plaatjes gevolgd.
Draai jij ook DSM 5.2?
-
de gebruiker waar mee ik was ingelogd lees en schrijfrechten gegeven
Bij mij de gebruiker admin met r/w rechten.
Draai jij ook DSM 5.2?
Inderdaad.
-
Ik heb jouw stappenplan doorlopen @Birdy, dus geen wat jij anders doet.
Weet niet of het nog uitmaakt met welke type nas het gemaakt is, of welke versie van back-up en replicatie?
-
Nou, maar eens met SSH de map op 777 gezet en ja hoor, nu bereikbaar:
[attachimg=1]
[attachimg=2]
[attachimg=3]
Dus, uiteindelijk toch gelukt. ;D
-
@Erwin1 blij met de uitkomst?
-
Haha top :)
Ben ik toch weer gerustgesteld !
-
Mooi, zoals voorspelt en graag gedaan.