So teilen Sie einen Heimserver mit Mitbewohnern, ohne Konten oder private Dateien gemeinsam zu nutzen

Eva Wong ist die Technische Redakteurin und und leidenschaftliche Tüftlerin bei ZimaSpace. Eine lebenslange Geek mit einer Leidenschaft für Homelabs und Open-Source-Software, sie spezialisiert sich darauf, komplexe technische Konzepte in zugängliche, praktische Anleitungenzu übersetzen. Eva ist der Meinung, dass Self-Hosting Spaß machen und nicht einschüchternd sein sollte. Durch ihre Tutorials befähigt sie die Community, Hardware-Setups zu entmystifizieren, vom Bau ihres ersten NAS bis hin zur Beherrschung von Docker-Containern.

Ein Server kann Backups von Mitbewohnern, gemeinsam genutzte Medien und den Dateiaustausch unterstützen, ohne den Haushalt in ein einziges Sicherheitskonto zu verwandeln. Die Einrichtung beginnt mit individuellen Identitäten und getrennten privaten und gemeinschaftlichen Speicherbereichen.

Gehen Sie davon aus, dass Mitbewohner, Gäste, persönliche Geräte und künftige Bewohner unterschiedliche Vertrauensstufen haben. Halten Sie Administratorzugriffe aus dem täglichen Gebrauch heraus, gewähren Sie Zugriff auf gemeinsam genutzte Ressourcen über Gruppen, isolieren Sie Anwendungskonten und legen Sie fest, wie Daten exportiert oder gelöscht werden, bevor jemand auszieht.

Eigentum, Dienste und Vertrauensgrenzen definieren

Halten Sie fest, wem der Server und die Laufwerke gehören, wer ihn administriert, wer für Ausfälle aufkommt und welche Dienste gemeinschaftlich genutzt werden. Geteilte Miete oder ein gemeinsamer Internetanschluss bedeutet nicht automatisch gemeinsamen Zugriff auf Laptop-Backups, Dokumente, Fotos, Wiederherstellungsschlüssel oder Audit-Protokolle.

Beginnen Sie mit einer kurzen Liste der Dienste: zum Beispiel eine Medienbibliothek, einen Austauschordner und privaten Backup-Speicher. Jede zusätzliche Anwendung bringt eigene Konten, Sitzungen, Datenbanken, Einladungsabläufe und Aufgaben beim Ausscheiden mit sich.

Verwenden Sie für den Serverbesitzer eine separate Identität für die tägliche Nutzung und eine Administratoridentität. Für die Administration sollte eine bewusste erneute Authentifizierung erforderlich sein; sie sollte nicht über dieselbe Freigabe verfügbar sein, die alle verwenden.

Individuelle Benutzer, Gruppen und Speicherbereiche erstellen

Geben Sie jedem Mitbewohner ein namentliches lokales oder verzeichnisgestütztes Konto. Erstellen Sie einen privaten Ordner, dessen Eigentümer diese Person ist, und anschließend gruppengesteuerte Ordner für gemeinsam genutzte Medien, schreibgeschützte Bibliotheken oder den vorübergehenden Austausch. Verwenden Sie nicht ein gemeinsames Haushaltspasswort für alle.

Wenden Sie Berechtigungen sowohl auf der Freigabeebene als auch im zugrunde liegenden Dateisystem an. Testen Sie für jeden Benutzer das Erstellen, Lesen, Umbenennen, Löschen und Durchsuchen; eine als privat markierte Freigabe kann weiterhin Daten offenlegen, wenn die Dateisystemvererbung oder die Anwendungseinbindungen falsch konfiguriert sind.

Verwenden Sie die Zugriffsmatrix als Mindestberechtigungsmodell.

Szenario Bessere Lösung Abgrenzung
Mitbewohner Privater Ordner plus genehmigte Gruppen Keine Host-Administration
Anwendung Nur erforderliche Daten-Einbindungen Kein Zugriff auf nicht zugehörigen privaten Speicher
Serverbesitzer Getrennte Admin- und Wiederherstellungsrolle Kein gemeinsames tägliches Administratorkonto

Anwendungen trennen und gemeinsam genutzte Kapazität schützen

Führen Sie jede Anwendung mit einer eigenen Dienstidentität und nur mit den benötigten Einbindungen aus. Ein Medienserver darf die gemeinschaftliche Bibliothek lesen und in seine Datenbank schreiben, sollte aber weder Backup-Ordner von Mitbewohnern noch die Host-Konfiguration einbinden.

Richten Sie Kontingente oder Warnmeldungen für private Bereiche und Austauschbereiche ein, damit ein einzelner Synchronisierungsauftrag nicht den Speicherpool für alle füllt. Bewahren Sie Snapshots und Backups unter einem von Administratoren kontrollierten Konto auf, während jeder Mitbewohner weiterhin persönliche Daten exportieren können muss.

Ein entsprechendes ZimaSpace Serverdesign für Mitbewohner ordnet die Rollen von Bewohnern, Gästen, Administratoren und ehemaligen Mitbewohnern zu.

Eine unabhängige Samba-Einrichtung für mehrere Benutzer veranschaulicht getrennte private Freigaben und gruppengesteuerte gemeinsame Ordner.

-15% OFF

Datenschutz testen und das Offboarding einüben

Erstellen Sie einen temporären Testbenutzer für einen Mitbewohner und überprüfen Sie, dass private Pfade, Snapshots, Administrationsseiten von Anwendungen, Backup-Schlüssel und die Hostverwaltung nicht zugänglich sind. Prüfen Sie Web-, SMB-, Mobil- und Fernzugriffssitzungen, statt nur einen einzigen Client zu testen.

Üben Sie den Auszug: Deaktivieren Sie die Identität, entziehen Sie aktive Sitzungen und VPN-Geräte, entfernen Sie die Gruppenmitgliedschaft, lassen Sie gemeinsame Links ablaufen, übertragen Sie gemeinsam besessene Dateien und bieten Sie für persönliche Daten ein schreibgeschütztes Exportfenster an. Ändern Sie Geheimnisse, die absichtlich geteilt wurden.

Die Einrichtung ist bereit, wenn nützliche Haushaltsdienste einfach bleiben, ein kompromittiertes Konto nicht die Dateien eines anderen Bewohners durchsuchen kann und ein Mitbewohner ausziehen kann, ohne die Zugangsdaten aller anderen ändern oder strittige Daten löschen zu müssen.

NAS- und Servereinrichtung

Mehr zum Lesen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.