![]() |
![]() |
|
![]() |
![]() |
|
Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Jr. Member
![]() Registriert seit: 30.11.2005
Beiträge: 97
|
![]() Hallo Leute,
nachdem ich auf meinem Testserver mit Debian Wheezy mit encfs über Samba nur 9MB/sek zusammenbringe, habe ich mir gedacht ich probiere ecyrptfs aus, da ich auf meinem Laptop damit das Home verschlüsselt habe und das eigentlich ganz gut funktioniert. Also habe ich das kurzerhand mal aufgesetzt und ausprobiert: Übers gehen damit Netzwerk 18-20MB/sek - das ist um einiges feiner als encfs daher wollte ich das weiterverfolgen: Aber: Gleiches Problem wie bei meiner Fehlkonfiguration mit encfs: Das Kopieren großer Files (ich habs mit 5GB probiert) funktioniert nicht. Aber bei ecryptfs gibts es die Option "file holes" nicht. Kurzer Check auf meinen Laptop mit Mint13 wo das Home Verzeichnis beim Setup verschlüsselt wurde: Funkt auch nicht. Ist das ein Bug in ecyrptfs? Kurze google Recherche meinerseits ergab nix. Wenn das Problem bleibt wäre ecryptfs übers Netzwerk für mich unbrauchbar. ![]() Gibt es denn echt niemanden/so wenige, der/die/das eine dateiweise Verschlüsselung benötigt??? Klar könnte man rsync über ssh verschlüsseln aber dann liegt das am Backupserver/in-der-Klaut/wo-auch-immer erst recht alles im plain text. *kopfkratz* Alternativen zu encfs/ecryptfs? Mir fällt nix ein? |
![]() |
![]() |
![]() |
#2 |
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
![]() ein paar tuninglinks für samba....mit ntfs gibt es Probleme ab 3 gb
wenn mal jemand die daten lesen kann und meint er muss entschlüsseln, wird er es machen. oft werden nur platten von tragbaren geräten verschlüsselt, damit nicht jeder roomboy alles lesen kann, falls man das lapi verliert oder es geklaut wird. imho eine saubere installation und man ist auf einer sehr sicheren seite. http://gertranssmb3.berlios.de/output/speed.html http://www.eggplant.pro/blog/faster-...e-performance/ http://lug.krems.cc/docu/samba/appb_01.html |
![]() |
![]() |
![]() |
#3 |
Jr. Member
![]() Registriert seit: 30.11.2005
Beiträge: 97
|
![]() Mit Samba habe ich keine Probleme. Solange ich keine Verschlüsselung benutze läuft die Sache mit ~90MB/sek auf ein komprimiertes ZFS. Ich glaube da fängt schon das GBit Netzwerk an zu begrenzen. Wie auch immer diese Performance reicht mir völlig.
Mit einem Ordner der mit encfs verschlüsselt wurde der auf dem gleichen zfs liegt und über die gleiche Samba Konfiguration sind es nur noch 9MB/sek also 10%. Es ist egal an welchen Sambaknöpfen ich da drehe. ecryptfs wäre ausreichend schnell ~20MB/sek hat aber anscheinend tatsächlich einen Bug. Dateien über ~4GB sind über Samba von einem Rechner im Netzwerk aus einem ecrypftFS nicht kopierbar. Scheint das gleiche zu sein wie bei encfs was 2008 behoben wurde. Zumindest mit Distributionen die auf Debian basieren (Debian Wheezy, Ubuntu 12.04, Mint 13) andere hab ich nicht getestet. Fazit: Es gibt auf Linux (bzw Debian) derzeit keine brauchbare dateiweise Verschlüsselung auf die übers Netzwerk zugegriffen werden kann. Ich werde mich weiter umsehen. Evtl. gehe ich doch zurück auf FreeBSD mit Pefs aber keine Ahnung ob das funktioniert. Werd ich übers Wochenende ausprobieren. |
![]() |
![]() |
![]() |
#4 |
Jr. Member
![]() Registriert seit: 30.11.2005
Beiträge: 97
|
![]() Aber danke für die Links!
![]() |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|