Private Cloud: FTPS-Sync auf einen verschlüsselten USB-Stick an Remote-Router

I

IsiT

Mitglied
Thread Starter
Dabei seit
02.05.2006
Beiträge
90
Reaktionspunkte
3
Hallöchen,

die Diskussion über NSA & Co. hat mich auf folgende Idee gebracht:
Ich würde gerne eine "Private-Cloud" erstellen. In dieser werden Sicherungen meiner lokalen Dateien abgelegt - genauso wie z.B. bei DropBox, Humyo etc., nur eben nicht auf irgendeinem fremden Netzwerk, sondern

  • auf einem von mir bereitgestellten USB-Stick
  • der verschlüsselt ist
  • und der in einem entfernten DLS-Router einer vertrauenswürdigen Person angesteckt ist
  • auf den ich mit FTPS verschlüsselt zugreife.

Was ich schon hinbekommen habe: Auf der FritzBox eines Bekannten wurde ein FTPS-Account für mich erstellt. Über diesen kann ich auf ein Verzeichnis auf dem dort eingesteckten USB-Stick, der jedoch nicht verschlüsselt ist, zugreifen. Mit GoodSync kann ich eine FTPS-Verbindung nutzen, um lokale Dateien auf den entfernten Stick zu spiegeln.

Was ich noch nicht hinbekommen habe: Die Verschlüsselung. Die Dateien sind derzeit auf dem Stick unverschlüsselt abgelegt. Wenn also jemand den Account hackt oder den Stick entwendet, sind die Daten für jedermann sichtbar. Das soll nicht sein - aus naheliegenden Gründen (sonst könnte ich gleich kommerzielle Anbieter nehmen).

Ich hatte die Idee, den Stick mit TrueCrypt zu verschlüsseln, habe aber schnell gemerkt, dass man da tiefer in die Materie einsteigen muss, hier fehlt mir Zeit und Know-How. Zudem fürchte ich, dass durch das Verschlüsseln GoodSync (oder eine andere, vergleichbare Software) nicht mehr auf den Stick zugreifen kann. Ich möchte/kann ja auch nicht bei jeder Dateiänderung den ganzen "Container" spiegeln, sondern der Stick müsste wie ein Laufwerk eingebunden werden. Hierzu habe ich mir mal (halbherzig, ich gebe es zu) Macfusion angeschaut, komme damit aber nicht wirklich weiter.

Hat jemand so etwas schonmal realisiert oder eine Idee, wie sowas zu machen ist? Ich habe das Gefühl, dass ich mit dem Wunsch nach einer solchen Lösung nicht allein sein dürfte; lieber vertraue ich meine Daten guten Bekannten oder Verwandten an, als X-beliebigen Unternehmen, die obendrein noch im Ausland sitzen. Und wenn die Verschlüsselung aktiv ist, sind die Daten sogar vor fremden Augen sicher (OK, die Geheimdienste knacken wahrscheinlich auch TrueCrypt, aber davon reden wir jetzt mal nicht...).

Ich freue mich schon auf Hinweise aus der Gemeinde! Vielleicht gibt es ja auch eine Sync-Software, die ähnlich GoodSync ist, aber zusätzlich noch verschlüsselt abspeichert (und nicht "nur" überträgt). Oder jemand hat eine Anleitung parat, der man mit normalen Computer-Kenntnissen folgen kann.

Euer IsiT...

P.S.: Sollte ich das Forum falsch gewählt haben, bitte den Thread verschieben - danke!
 
Glaub nicht, dass das so einfach geht, ohne basteln. Da sind viele Sachen, wo man selbst schrauben muss.

Ich weiß nicht, obs TrueCrypt so gibt fuer MIPS (Keine Intel Architektur), dazu ist das n embedded Linux auf der Fritzbox mit keiner richtigen c lib (Muss man evlt anpassen). Du brauchst außerdem "freetz" (Alternative Fritzbox Firmware), wenn du da selbst dran rumschrauben willst. Dann musst du außerdem irgendwie das Image einhängen, mit Password/Schlüssel Eingabe. Brauchst also mindestens n ssh zugang mit Shell. Sonst ist das ja witzlos, wenn die Box das selbst öffnen kann, ..

Da hat mal einer "probiert" TrueCrypt für Freetz zu kompilieren, ..
http://freetz.org/ticket/643

Und dann ist da noch die Sache mit der Performance. Meine Fritzbox ging schon unter durch meinen VPN und hatte nur 5-6MBits Durchsatz. Wenn du da noch AES verschlüsselt rumschreiben willst auf dem Speicher, ..
 
Ich würde es mit macports/curlftpfs/encfs machen.

Den Stick mit curlftpfs mounten und via encfs verschlüsseln.
 
Zurück
Oben Unten