für admin nicht-lesbares Verzeichnis anlegen

  • Ist es möglich für einen anderen Benutzer ein Verzeichnis anzulegen, dessen Inhalt selbst für den admin des NAS nicht lesbar ist?


    Ich kann zwar die Leserechte für den Admin entziehen. Da ich aber selbst der admin bin, kann ich diese auch jederzeit wieder aktivieren. Irgendwie sinnfrei. ;)

  • Moin,...


    Das ist der Sinn eines Admin/Root. Ansonsten macht der keinen Sinn.


    Einzigste Möglichkeit wenn Du nicht willst, das einer Dein Zeug anschaut: Selber der alleinige Admin auf dem NAS sein, und die schose Verschlüsseln. und das bitte mit nem Schlüssel, den wirklich nur du kennst.

  • Zitat von "bladekiller"

    Das ist der Sinn eines Admin/Root. Ansonsten macht der keinen Sinn.


    Das ist völliger Unsinn! Gerade in der heutigen Zeit (post-snowden) sollte so eine Aussage, nicht unreflektiert stehengelassen werden.


    Ein Admin hat für die Lauffähigkeit und Sicherheit eines Systems zu sorgen und nicht die Daten seiner Schützlinge zu lesen. Gute Admins richten ein System auch so ein, dass dieser die Daten gar nicht lesen kann. Spontan fällt mir hierzu Wuala als Cloud-Anbieter ein.

  • Wenn dort nicht mehrere User gleichzeitig Zugriff benötigen kannst Du das auch per iSCSI lösen.
    Das Target mounten und mit den Mitteln des Betriebssystems verschlüsseln, also EFS oder FileVault oder oder oder.

  • Zitat von "MoonKid"

    Das ist völliger Unsinn! Gerade in der heutigen Zeit (post-snowden) sollte so eine Aussage, nicht unreflektiert stehengelassen werden.

    ,.... wenn Du meinst.
    Der Admin hat nun mal alle Recht und Möglichkeiten auf Daten zuzugreifen und damit auch die Möglichkeit Dinge zu lesen die ihn nix angehen. Es seih denn sie sind verschlüsselt - Punkt

    Zitat von "MoonKid"

    Ein Admin hat für die Lauffähigkeit und Sicherheit eines Systems zu sorgen und nicht die Daten seiner Schützlinge zu lesen.

    In der Theorie gebe ich Dir recht, aber warum posteste denn dann die Frage hier im Forum? ;)

    Zitat von "MoonKid"

    Gute Admins richten ein System auch so ein, dass dieser die Daten gar nicht lesen kann. Spontan fällt mir hierzu Wuala als Cloud-Anbieter ein.

    Userseitige Verschlüsselung der Daten,.... zwar nicht in der Klaut, soder aufm heimischen NAS ,... nix anderes haben wir vorgeschlagen,...

    Zitat von "Pretender"

    ...per iSCSI lösen. ..... mounten und .... verschlüsseln, .....

    netter Zusatz, dies auch auf dem nicht selbsverwalteten NAS zu tun.