[Gelöst] Verschlüsselte Daten von USB-HD wiederherstellen

  • Hallo zusammen,
    an unserer TS-419 PII (Firmware 4.0.5) hängt eine 3TB USB-Festplatte. Aufgrund zwar nicht völlig geheimer aber dennoch sensibler Daten sind beide Geräte über Kensington Locks "angekettet". Das bietet immerhin Schutz gegen "einfach-so-Mitnehmen". Auf die USB-Platte werden per Sicherungsmanager regelmäßig Backups gezogen. Das klappt auch.


    Folgende Problemstellung gibt es dennoch:
    An die Daten der USB-Platte soll nach Möglichkeit niemand direkt kommen, ohne dass an der physischen Anordnung etwas geändert wird (also ohne ständiges Wegschließen und Wiederanschließen der externen Platte).


    Option 1: Hänge ich die USB-Platte unverschlüsselt an das NAS, so kann jeder "Depp" mit einem Notebook kommen, den USB-Stecker aus der TS-419 PII ziehen, an das Notebook anschließen und sich die Daten von der USB-Platte holen. Ob bei der QNAP-internen Netzwerkfreigabe für USBDisk1 nur der admin Zugriff hat, ist dann in diesem Fall nicht mehr von Relevanz. Das ist für unsere Zwecke nicht tragbar.
    Option 2: Lasse ich das NAS die externe Platte verschlüsseln, so klappt das wie in der ersten Option beschrieben nicht mehr, was ja auch gewollt ist. Allerdings ist es dann so, dass ein anderer PC (Windows 7), an den die USB-Platte angeschlossen wird, beim Einstecken meldet, dass die Platte formatiert werden muss, um sie zu verwenden. Hier ist es dann ärgerlicherweise so, dass man an die Daten überhaupt nicht mehr kommt, oder wenigstens nicht ohne das NAS. Daraus ergibt sich natürlich, dass die extra Datensicherung mit verschlüsselter Festplatte für den Fall, dass das NAS die Grätsche macht, überhaupt oder wenig nutzt. Man kommt ja nicht an die Daten.


    Daher die Frage: Wie kommen wir an die Daten auf der verschüsselten USB-Platte ohne dass sie an ein QNAP angeschlossen ist? Gibt es ein Tool von QNAP für Windows (oder auch Linux, egal), mit dem wir im Notfall an die Daten kämen? Oder sollten wir man die Platte mit einem Linux Rechner mounten?


    Danke!


    VG
    Marc

    Einmal editiert, zuletzt von GorillaBD () aus folgendem Grund: Als "Gelöst" gekennzeichnet.

  • Tag zusammen,
    falls es für irgendjemanden interessant sein sollte:


    Die Lösung war folgende:

    • Externe USB im NTFS-Format, AES-256 Verschlüsselung (das QNAP machen lassen)
    • Linux-Rechner (hier eine virtuelle Maschine, Ubuntu64 auf VirtualBox)
    • Platte per USB an den Linux-Rechner
    • Terminal: sudo cryptsetup luksOpen /dev/USBGERAET BELIEBIGER_NAME (in meinem Fall war es /dev/sdb1)
    • Passwort eingeben
    • Daten von der (ohne weitere Befehle) gemounteten Platte unverschlüsselt verwenden/sichern/zurückspielen


    Viele Grüße
    Marc