Beiträge von jody

    Hallo Doc HT,


    ich möchte meinen Vorpostern schonmal 100%ig zustimmen und Dir vieleicht etwas unter die Arme greifen, jedoch nicht ohne noch ein kurzes Statement zu der Sicherheit abzugeben:


    1. Es sind Festplattenlaufwerke, die Netzwerkfähig sind
    2. Sie bringen mehr Funktionen mit, als die meisten nutzen wollen/möchten/können sprechen aber den den ambitionierten Nutzer an.
    3. 100%ige IT-Sicherheit ist eine schöne Wunschvorstellung aber nicht realisierbar. 99,x% (wobei x<9) u.U. machbar


    So, nun zu Deinen Problemen:
    Du möchtest Dein NAS so im Internet positionieren, dass andere Dateien bei Dir ablegen können oder auch Daten von Dir herunterladen können, eine dazugehörige Webseite angezeigt wird (Joomla) und das ganze möglichst sicher..


    Grundsätzliches (gilt für alle Wege):
    - dynDNS auf Router
    - NAS feste IP aus dem internen Netz
    - sehr gute Kenntnisse im Bereich TCP/IP, Routing ggf. Firewalling etc.
    - gute Backupstrategie die den Verlust von Daten ausgleicht ;)
    - genügend Baldrian im Haus um die ersten 24 Stunden im Netz zu überstehen :D


    1. Weg (recht unsicher)
    NAS als DMZ Host einrichten, alle unnötigen Dienste abschalten und viel beten.


    2. Weg (sicherer)
    Portforwarding für FTP und HTTP auf NAS einrichten (mit der SuFu wirst Du hierzu im Forum ausreichend Beiträge finden)
    Starke Passwörter vergeben und los gehts.
    Nun zur sicherheit über einen anderen Internetzugang (beim Kumpel oder so) einen Portscan auf den eigenen Internetanschluß machen (dafür DynDNS)
    je nach eingesetztem Router sollten nicht mehr als 2 Ports (http & ftp) geöffnet sein, nun den eigenen Webserver aufrufen und schauen ob die Seite richtig angezeigt wird
    und ob der FTP funktioniert. Wenn alles zur Zufriedenheit läuft, wieder nach Hause ;)
    Nun die Logs des Routers auslesen und auf Anomalien bzw. Einbrüche untersuchen und mit den Logs des NAS vergleichen (sinnvollerweise sollten beide Systeme mittels eines NTP-Servers die gleiche Systemzeit und Zeitzone haben, damit die anfallenden Logdateien besser korrelieren)
    Wenn die ersten 24 Stunden ohne Einbrüche überstanden wurden, darfst Du das Baldrian absetzen und das Beten einstellen.


    3. Weg (ganz sicher)
    Miete bei einem Serviceprovider einen Webserver und überlass diesem den Ärger mit der IT-Sicherheit, schließlich musst Du dafür bezahlen ;)


    Egal für welchen Weg Du Dich entscheidest, es gibt immer ein Restrisiko!


    Grüße
    Jody


    Hallöle,


    ich vermute mal vorsichtig, dass Du Dateioperationen direkt auf dem NAS z.B. mit dem MC gemacht hast. Dies kann u.U. dazu führen, dass sich die Dateiberechtigungen ändern.
    Wenn Du mit Putty auf Deine Box gehst und Die mittels

    Code
    ls -l

    den Inhalt eines Verzeichnisses anzeigen lässt, bei dem alles in Ordnung ist und es mit einer Ausgabe
    eines Verzeichnisses vergleichst, in welchem die o.a. Symptome auftreten, wird dort sicherlich etwas unterschiedlich sein.
    Wahrscheinlich wurde die (Benutzer)Gruppe oder der Nutzer verändert.
    Du kannst die Gruppenzugehörigkeit mit

    Code
    chgrp

    oder

    Code
    chown

    wieder geradeziehen (mit den entsprechenden Parametern kannst Du dies auch in einem Rutsch und/oder alles Shares machen)


    Grüße
    Jody

    Hallo Johannes,
    Das die Box nach einem Stromausfall normal startet, kann auch in der Konfiguration so eingestellt sein.
    Die Frage ist, ist der Absturz reproduzierbar?
    Das heisst, stürzt die Box immer nach einer bestimmten Zeit, einem bestimmten Dateizugriff, einer bestimmten Temperatur etc. ab?
    Wenn der Schalter tatsächlich klemmen sollte, ist evtl. eine Gewährlustung möglich?


    Grüße
    Jody

    Zitat von "d3ltr0n"

    Vielen Dank für eure schnellen Antworten. Leider ist mein Problem damit noch nicht gelöst.


    Das ist schlecht, bohren wir mal weiter....


    Zitat von "d3ltr0n"

    Ich melde mich nämlich bei Linux nicht mit einem Benutzernamen an, der auch als Account auf dem NAS existiert. Darüber hinaus sehe ich auch im "System Connection Log", dass sich mein Computer im Linux-Betrieb als "guest" anmeldet. Das ist an sich ja noch nachvollziehbar, jedoch verstehe ich nicht, warum ich dann vollen Zugriff (d.h. lesen und schreiben!) auf sämtliche Ordner des NAS' habe. Es taucht einfach im "Network" auf und alle Ordner sind dort für mich sichtbar, obwohl der "guest"-Account ja nur "Public" sehen dürfte.


    Leider habe ich keine 109, vermute jedoch, dass sich dort unter der Verwaltung der Freigaben auch die Berechtigungen setzen bzw. ändern lassen.
    Schau doch dort bitte einmal welche Rechte die Benutzergruppe bzw. der Nutzer "Guest " hat. vielleicht ist dort "versehentlich" der Vollzugriff reingerutscht ;)


    Zitat von "d3ltr0n"

    Die Möglichkeit Benutzerkonten bei dem NAS zu erstellen ist mir auch bekannt und ich habe sie auch schon benutzt, nur scheinbar gelten die dort erstellten Regeln nicht für SAMBA, da jedenfalls der "guest" (wie oben erwähnt) nicht den dort eingestellten Beschränkungen unterliegt. Greife ich per FTP auf das NAS zu und melde mich als "guest" an, dann sehe ich auch nur den Ordner "Public", so wie ich es eben bei den Benutzerkonten eingestellt habe. Ubuntu greift jedoch automatisch via SAMBA auf das NAS zu und hat vollen Zugriff auf alle Ordner und Dateien.


    Wie gesagt ein Blick in die Zugriffskontrolle könnte hier weiterhelfen...


    Zitat von "d3ltr0n"

    Und da ich mich mit Linux und SAMBA nicht auskenne, ist meine Befürchtung dass jeder Benutzer im Netzwerk (oder schlimmer noch: auch Computer außerhalb des Netzwerks, z.B. Internet), der via SAMBA auf das NAS zugreift, uneingeschränkten Zugriff hat und so die Regeln der Benutzerkonten umgehen kann.


    Rein aus neugier gefragt, wohnst Du in einer WG oder hast Du Angst das Deine Liebe(n) Dateien finden, die sie nicht finden sollen :D ? Scherz beiseite, solange Du einen noch nicht geöffneten Router vor Deinem NAS hast, dürften Deine Daten nur im internen Netz publiziert werden.


    Grüße
    Jody

    Hallo Klaus,


    sicherlich ist es "unschön" wenn mehr Ports geöffnet sind, als zwingend erforderlich, aber ich würde es wie folgt kommentieren wollen:
    Du hast eine Netzwerkspeicherlösung gekauft (nicht Fort Knox) und hast genau diese erhalten.
    Sofern Du dieses NAS in Deinem Netz betreibst, bist Du derjenige, der für die Sicherheit des Gerätes verantwortlich ist (nicht der Hersteller).
    Ich stimme Dir zu, dass an dem ein oder anderen Punkt "nachgebessert" werden könnte, aber der primäre Einsatzzweck wird nach meiner Einschätzung
    sehr gut erfüllt!


    Da Du jedoch von einer 509 sprichst, vermute ich den Einsatzort in einer "öffentlichen" Umgebung (kleine Firma?).
    Hier kann ich nur den Einsatz von Firewalls (konkret nach einem ausgefeilten Sicherheitskonzept) und restriktiven Benutzerrechten empfehlen.


    Grüße und ein gesundes neues Jahr!
    Jody


    Hallöle,


    erstmal wäre die Frage zu klären warum Du zwei Router nutzt, wenn doch einer genügen würde ;)


    Aber egal!
    Teil 1:
    DynDNS auf Eumex


    Teil 2:
    Ersetze Netgearrouter durch Switch, sonst wirds etwas komplizierter:
    Also Portforwarding auf der Eumex zum Netgearrouter und auf dem Netgear zum NAS.
    Nun solltest Du zusätzlich noch beiden Routern sagen, das es noch einen weiteren Router gibt. Also der Eumex muss wissen, wie er in das Netz des Netgearrouters kommt
    und umgekehrt. erst dann wird der einwandfreie Zugriff funktionieren.


    Grüße
    Jody


    Hallöle,
    Wenn ich Deinen Screenshot richtig interpretiere, hat Dein NAS die interne IP 192.168.178.45 (ich gehe mal davon aus dass die IP fest verdrahtet ist)
    Wenn Du nun ein Portforwarding machen willst, sollte es reichen, den Port 80 tcp entsprechend einzurichten. (den Port für die Adminoberfläche sollte man
    besser nicht freigeben, wenn es nicht zwingend erforderlich ist!)
    Nun den DynDNS auf der FBox einrichten und prüfen ob Du der von Dir gewählte Name auch aktualisiert wird. Jetzt kannst Du einen Proxyserver in Deinen Browser eintragen
    und den Test auf http://Dein.Dyn.DNS machen. Du solltest dann die Seite Deines NAS sehen können.
    (Den Proxy braucst Du um tatsächlich von extern zuzugreifen! Ein Proxyserver wird i.d.R. auch von Deinem Internetprovider angeboten)


    Grüße
    Jody

    Hallöle,


    alles was ich auf die Schnelle gefunden habe, geht in diese Richtung,
    aber auf dem NAS habe ich bisher keine pam.d gefunden, geschweige denn eine dazugehörige .config.


    Ich such dann mal weiter.
    Dir gute Besserung! einen guten Rutsch und ein gesundes neues Jahr!
    Jody

    Hallöle,


    aus eigener Erfahrung kann ich Dir nur die Astaro-Lösung empfehlen.
    1. für die private Nutzung ist die Lizenz kostenfrei!
    2. trennst Du damit die Komponente Sicherheit von Daten
    3. gibt die Astaro umfangreiche Filtermöglichkeiten (Jugendschutz, Spamfilter, etc)
    4. die getrennte Administration erhöht die Sicherheit im Netz!
    5. alles andere bietet noch ausreichend Lücken sicherheitsmechanismen zu umgehen.


    Der einzige Nachteil daran ist, dass Du einen zusätzlichen PC 24/7 am laufen hast.
    Aber bei dem Gedanken eine Firewall auf einem "Festplattenstapel" laufen zu lassen, der dafür nicht ausgelegt ist,
    lässt mich einfach nur gruseln ;)


    Grüße
    Jody

    Zitat von "Wavy"

    Das mit den sicheren Passwörtern ist ja alles schön und gut.


    Aber kann man User auch (softwaretechnisch) dazu zwingen, sichere Passwörter zu verwenden, wenn sie diese selbst ändern?


    Grüße
    Felix



    Hallo Felix,


    generell müsste die Antwort "ja" lauten, aber wie es konkret auf den Geräten von Qnap geht, kann ich Dir leider nicht sagen, das meine tiefergehenden Linuxkenntnisse tagtäglich weiter verdampfen :oops: (liegt daran, dass ich derzeit fast garnix damit mache, leider)
    Aber wenn ich mich nicht irre gibt, gibt es eine conf-Datei wo die Komplexität des Passwortes festgenagelt werden kann.
    Wenn ich die Tage dazukomme, versuche ich das mal herauszubekommen!


    Grüße
    Jody

    Hallo mantoos,


    Zitat von "mantoos"

    Hallo Zusammen!
    Ich suche nach einem geeignetem NAS-Speicher für mich, und hoffe, dass ihr mir helfen könnt.
    Dies wäre auch mein erster NAS-Speicher und habe mit Netzwerkadministration sonst auch wenig Erfahrung.


    Schaun wir mal

    Zitat von "mantoos"


    1. Wozu ein NAS?
    Nun, im Grunde suche ich ein Speichermedium auf das 3 Computer zugreifen können. Es geht mir nur um File-Sharing, keine Homepages oder andere (für mich) wilde Sache. Ich möchte, dass die Daten allen, unabhängig davon ob die Computer an sind, zur Verfügung stehen.


    Also, so unbedarft kannst Du nicht sein ;) Hier ist ein NAS genau das was Du suchst!

    Zitat von "mantoos"

    1.1 Weiterhin sollen die gemeinsam genutzten Daten auf dem NAS aber auch wieder gesichert werden; ggf. durch eine 2. Platte oder ein externes Laufwerk (??) Oder reicht ggf. eine weitere Platte in einem der PCs, der wiederum, sobald dieser an ist, eine Spiegelung der NAS-Platte vornimmt?


    Das hängt davon ab, wie wichtig Dir Deine Dateien sind! Aufgrund der heute üblichen Datenmengen schein ein Backup auf Bänder (zu teuer) oder CD/DVD (zu langwierig) wohl im guten nur noch von Festplatte zu Festplatte sinnvoll (für den Privatmann).
    Grundsätzlich ist ein sog. Backup-Konzept hilfreich (kurz: welche Daten ändern sich wie oft, sind sehr wichtig und sollen wie sicher wiederhergestellt werden können!

    Zitat von "mantoos"

    1.2 Es wäre wünschenswert, wenn das NAS auch der BackUP-Ort der einzelnen Rechner wäre, d.h. dass eine Sicherung der gewünschten Daten auf dem NAS als Sicherheit liegt.


    Ja, das macht Sinn! Wenn Du es geschickt anstellst, kannst Du Dein NAS sogar dazu benutzen, ein Image (Festplattenabbild) dort abzulegen (vorzugsweise eins das nach einer Neuinstallation angelegt wurde) und Deine(n) PC(s) in Nullkommanix wiederherzustellen....


    Zitat von "mantoos"

    2. Wie viel soll es kosten?
    Ich weiß, ich habe viele Wünsche, doch natürlich wäre ein ausgewogenes Preis-Leistungsverhältnis das Beste. Ich muss nicht das Neueste haben, doch auch kein ausgelutschtes Modell, aufgrund des Preises.


    Aus eigener Erfahrung kann ich Dir sagen, dass es besser ist lieber etwas mehr zu investieren und Qualität zu erhalten, als "billig" zu kaufen!
    Du sparst Dir jede Menge Ärger und Nerven, wenn Du am Anfang etwas mehr ausgiebst. Ich könnte Dir jetzt adhoc mindestens 4 verschiedene Systeme nennen, die mich viel Geld gekostet haben und die nicht annähernd das gehalten haben, was die Werbung versprach (aber ich tue es nicht :D )

    Zitat von "mantoos"

    3. Was soll es noch können?
    Nicht mehr viel ;) Es muss nicht extravagant sein, aber eine geringe Geräuschkulisse und ein niedriger Energieverbrauch besonders im eigenständig erkennenden Standby-Modus bei gutem Datendurchsatz wäre top. Ich würde gerne 2 Drucker (der 1. USB; der 2. kann über USB und LAN verbunden werden) an den NAS anschließen, so dass diese alle unabhängig nutzen können?


    Deine Fragen zielen doch schon konkret auf Produkte von Qnap hin, also warum zögerst Du ;)


    Zitat von "mantoos"

    4. Was brauche ich noch um das NAS im Netzwerk zu betreiben?
    Ich brauche doch bestimmt einen guten Switch, oder? Könnt ihr mir einen empfehlen? Bisher sind alle Rechner über W-LAN mit einem Fritzbox-Router verbunden. Leider befindet sich dieser Router nicht im selben Raum wie die Rechner, was sich aufgrund der örtlichen Gegebenheiten auch nicht anders lösen lässt. 2 der 3 Rechner befinden sich stets in einem Raum, der 3. Rechner ist ein Notebook. Ich hatte gedacht die 2 Computer mit dem NAS und den 2 Druckern direkt zu verbinden mit LAN-Kabeln (?) Das Notebook kann dann ja leider so, zumindest wie ich es verstehe, nicht auf den NAS zugreifen, oder? Das wäre auch nicht sehr schlimm, wichtiger sind die 2 Rechner; das Notebook wäre ein Extrapunkt.


    Nun, wenn Du Das NAS noch an die FBox anknöpern kannst (anschließen), dann ist Dein Netzwerk komplett, zaw wirst Du dann nicht die wahnsinnigen Übertragungsraten haben, aber alle PCs können auf Dein NAS zugreifen (einschl.der o.g, Punkte)


    Zitat von "mantoos"

    5. Zusammenfassung
    Ich suche ein kostengünstiges und effizientes Speichermedium, welches mehreren Usern mit verschiedenen Rechnern als Datenquelle und auch als BackUp-Lösung dient.


    Aus persönlich guter Erfahrung würde ich Dir die TS-209II (pro) empfehlen, zwar scheint es Modelle zu geben, deren Lüfter etwas lauter sind (siehe Forum) aber wenn Dir eine Kapazität von 1 TB reicht, kannst Du die Datensicherheit durch den Einsatz von zwei 1TB Platten im Spiegel (RAID 1) erhöhen. (die Wahrscheinlichkeit, dass 2 Platten gleichzeitig ausfallen ist geringer als der Ausfall einer einzelnen Platte)

    Zitat von "mantoos"


    6. Danke
    Danke allen, die sich damit auseinandersetzen und mir helfen!


    Bitte und viel Spaß
    Grüße
    Jody


    Ich denke wer sich die knapp 5 Mrd. Jahre Zeit nimmt, hat es verdient! :D


    Allerdings sollte man beachten, das unter Umständen schon der erste Versuch erfolgreich sein könnte,
    gem. Murphy's Law I : "Alles was schief gehen kann, geht schief"


    In diesem Sinne, verlasst Euch nicht darauf das ein Passwort 100%ig sicher ist!


    (Wenn jemanden der Zugriff auf Eure Daten sooooo wichtig sein sollte, wird er sich nicht die Mühe machen,
    das Passwort zu knacken, sondern er wird entweder
    - die Hardware stehlen
    - die Hardware stehlen und Dich gleich mit entführen
    - Dich überwachen und alles unternehmen um an Dein(e) Passwo(e)rt(er) zu gelangen
    - oder andere Schreckliche Dinge mit Dir anstellen )


    Da ich davon ausgehe das hier keiner für NSA, FBI, CIA, MAD oder sonstige Geheimdienste arbeitet,
    dürfte die von Christian angegebenen Regeln ausreichen und es ist nicht mit Entführungen zu rechnen ;)


    Grüße & guten Rutsch
    Jody

    Hallo Tilli,


    ich bin zwar auch kein Elektriker, würde aber empfehlen, das Du Dich an den Support von Qnap wendest und dort das Problem schilderst und versuchst ein neues Netzteil zu erhalten.
    Sofern Dein NAS sonst stabil läuft, alle weiteren Störquellen ausgeschlossen sind, kann es sich offenbar nur noch um die Primärseite des Netzteils handeln.


    Grüße
    Jody


    Hallöle,


    also eine konkrete Lösung habe ichderzeit auchnicht parat, aber ich meine hier im Forum steht etwas zum Zugriff auf das von Qnap verwendete Dateisystem.
    Wichtig ist jedoch, dass Du Schreibzugriffe auf die Platte gemacht hast (nachdem Du sie gezogen hast...)
    Vielleicht hilft aber auch folgendes:


    Besorge Dir eine oder besser 2 neue Festplatten für das NAS und richte dieses komplett ein, anschließend hängst Du die vorher verwendeten Platten via USB an das NAS,
    mit Chance kannst Du dann, da dann das richtige Filesystem greift, auf die Platten zugreifen und Deine Daten sichern!
    Hilfreich wäre vielleicht vorher noch die QPKG-Pakete und somit den MC (MidnightCommander) zu installieren, der macht das Handling etwas leichter.


    Grüße
    Jody

    Hallöle,


    nun habe ich auch mal eine Frage...


    Ich möchte mittels cronjob und wget(?) eine Temperaturüberwachung realisieren, dazu jedoch noch enige Erklärungen:


    Zum effektiven Schalten meiner Netzkomponenten habe ich eine Steckdosenleiste (bildlich gesprochen) bei der ich alle 8 Steckdosen separat über ein Webinterface schalten kann.
    Zusätzlich wird die Temperatur angezeigt (siehe Screenshot)


    Nunmöchte ich mittels eines Cronjobs alle 15min. diese Temperatur auslesen und bei Überschreitung eines festgelegten Wertes eine besondere URL des Webservers der Steckdoesenleiste aufrufen,
    damit der Lüfter eingeschaltet wird.


    Da ich nun nicht wirklich ein Scripteschreiber bin, bräuchte ich hierbei etwas Unterstützung:
    -Die aufgerufene Seite: http://192.168.0.2/ov.html
    -Schaltwert soll 26° sein
    - die URL die aufgerufen werden soll lautet: http://192.168.0.2/batch.html?cmd=5&p=3&a1=1&w=7&t=0&a2=0


    Bisher komme ich nur soweit, dass ich die Zeile auslesen kann, in der der entsprechende Wert steht:

    Code
    <tr><td align="center" colspan=4><font color="blue"><b>Temp: 27.0 &deg;C</b></font></td>


    die Einbindung als Cronjob ist nicht das Problem...


    Bin für jede Hilfe Dankbar
    Grüße
    Jody

    Hallo Lodin,


    das Problem scheint unter XPSP3 und IE7 häufiger aufzutreten :cursing:


    Ich denke mit unterstützung von Google sollte sich da eine Lösung finden lassen.
    Sofern Du mal Avira drauf hattest, findest Du bei denen im Forum einen Patch, der das Problem wohl lösen soll (von mir nicht getestet o. verifiziert!)
    Alternativ schlage ich folgende Vorgehensweise vor:


    Harter Weg -------> Format C: / Install WinXP / Install SP3 / Install Patches -----> kann funktionieren, muss aber nicht
    schneller Weg ----> Install Firefox / Install Addons ---> no Problems


    Also ich persönlich ziehe mittlerweile den Firefox vor, nicht zuletzt wegen der tollen Erweiterungen.
    Grüße & rohes Fest
    Jody


    Hallöle,


    ich kann Dir nur die II Pro empfehlen! :thumb:
    Zwar ist sie in der Anschaffung etwas teurer, aber der Mehrpreis wird durch bessere Performance und einiger Features wieder ausgeglichen!
    Du hast halt mit den Pro-Modellen mehr Möglichkeiten.
    Vielleicht wirst Du im Augenblick nicht alles nutzen können/wollen was die Pro hergibt, aber man entwickelt sich weiter und vielleicht weisst Du heute z.B. noch nicht was NFS ist, aber
    morgen ärgerst Du Dich vielleicht, daß Du es nicht nutzen kannst ;)


    Grüße
    Jody

    Zitat von "joinww"


    Neee, das ist echt Panne Leute. So etwas über´s Internet zu schicken.


    (PS: Oder hat irgendein schlauer CallcenterLeiter/Chef das so festgesetzt um so weniger Rückfragen wegen vergessener Passworte zu erhalten??? ;)
    Dann habe ich EUch hiermit die Möglichkeit gegeb Euer Gesicht zu wahren und ihn darauf aufmerksam zu machen. ;) )


    Hallo J.


    Wurdest Du gezwungen Dich hier anzumelden?
    Wahrscheinlich nicht!


    Hast Du bevor Du Dich angemeldet hast mal etwas im Forum geschmökert um zu sehen, worauf Du Dich einlässt?
    Wahrscheinlich auch das nicht, denn sonst wüstest Du, dass dieses Forum aufgrund einer privaten Initiative entstanden ist, nichts mit dem Unternehmen "Qnap" zu tun hat
    und lediglich den Zweck verfolgt Nutzern der Hardware aus dem Hause Qnap bei Fragen außerhalb des vom Hersteller gebotenen Support zu unterstützen!


    Sich anmelden und als erstes zu meckern (über Dinge die von einem Softwaresystem vorgegeben sind und nur mühsam oder gar nicht zu ändern sind)
    zeugt von einer sehr guten Kinderstube!


    Zu Deiner Ehrenrettung sei vielleicht erwähnt, das es Deine erste Anmeldung an einem Forum ist, denn sonst hättest Du gewusst, was oben bereits erwähnt wurde, hättest ein "Pseudo-Passwort" gewählt und es anschließend geändert (was wenn man Deine Bedenken berücksichtigt auch nichts daran ändert, das bei jeder Anmeldung die Daten ebenfalls für jedermann lesbar übertragen werden).


    Grüße
    Jody