Offene Fragen vor der Installation - Große Unsicherheit 🥶

Hallo zusammen! - Ich bin neu hier und möchte mich gerne auf die Digitalisierung mit Kopf einlassen. Bin aktuell in der Masterclass unterwegs … soweit alles ziemlich gut und verständlich erklärt … leider bleiben für mich doch immer wieder die ein oder andere Frage offen … hoffe Ihr könnt mir hier mit Eurer Erfahrung und Fachwissen weiterhelfen.

  • Bisher scheue ich die Installation wegen mehrere offener Fragen …

Meine erste Frage: Man muss/soll ja ssh an der Synology aktivieren … wird das später noch weiter benötigt oder könnte ich den ssh-Zugang nach der Installation einfach wieder deaktivieren?

Meine zweite Fage: Wie aktualisiert sich paperless-ngx? … meine damit Updates/Fehlerkorrekturen, etc… Den Container Manager kann man sicherlich über das Paketzentrum aktualisieren - oder?

++Meine dritte Frage++: Ich besitze einen Epson ES-580W als Dokumentanscanner … könnte ich den auch einfach via SMB statt FTP mit dem Benutzerordner > Input Content-Ordner verbinden?

Weitere Fragen folgen sicherlich …

Vielen Dank fĂĽr die Hilfe!
picco

Hallo, bezüglich ssh: das kann selbstverständlich nach Abschluss der Installation wieder deaktiviert werden. Mache ich genauso.
Allerdings ist es eigentlich nicht nötig. Sollte einer tatsächlich so weit kommen, hast ein ganz anderes Problem.
Es beruhigt aber, Wenn ssh deaktiviert ist

Die Aktualisierung muss per ssh-Befehl durchgefĂĽhrt werden. Hat mit dem Paket Manager
Nichts zu tun.

Ich habe paperless per Portainer installiert und benötige daher kein ssh für die Aktualisierung

Liebe GrĂĽĂźe

Rainer

@picco , hier gibt es von Stefan ein Video zum Scanner

Paperless aktualisiert du am einfachsten via SSH wie du es auch instaliert hast… Mittels „Pull“ request.
Es soll wohl auch via Container Manager funktionieren wie ich gehört habe.

Kommt fĂĽr mich nicht in Frage da ich zur not via VNCConnect auf nen Raspberry verbinde und dort dann via Terminal via SSH arbeite.
Das funktioniert von ĂĽberall aus recht gut und Datensparsam.
Alternativ geht auch ĂĽber VPN.
Aber alles ansichtssache.

Wenn du dich nie ran traust wird das nix mit der praktischen Bekanntschaft mit Paperless-NGX.

Du hast nix zu verlieren wenn du eratmal mit Kopien deiner Dokumente arbeitest.

Es spricht nichts grundsätzlich SSH auf nem verschleierten anderen Port als 22 auch im Internet offen zu lassen wenn man es möglichst gut absichert mit Schlüssel usw.

Hallo Schwingsi,

vielen Dank fĂĽr Deine Antwort!

Ich muss vielleicht mehr zu meinem Setting erklären. Ich bin reine Privatperson und suche für mich eine Lösung um aus all dem Papier endlich irgendwie rauszukommen. In einer Familie kommt da ja einiges zusammen. - Bisher habe ich alles manuell digitalisiert und in eine eigene Ordnerstruktur verschoben … das ist sehr zeitraubend.
Von IT und Netzwerktechnik habe ich wenig bis kaum Ahnung, bin aber sehr technikinteressiert und lernbereit. - Bin also eher als User zu sehen und brauche daher fĂĽr viele Dinge eine Schritt fĂĽr Schritt Anleitung.
Mein Hauptrechner und der Scanner befinden sich in einem eigenen Netzwerk hinter einer Routerkaskade. Die Synologie arbeitet rein lokal, ihre Firewall ist nicht aktiviert.
Zweck des Ganzen war einfach die Familienaktivitäten (Soziale Netzwerke, Surfen, Spielkonsole, etc.) auf Router 1 vom Speicherort der Daten (Versicherungen, Vereine, Lohnabrechnugen, etc.) auf Router 2 sauber zu trennen, um mögliche Datenverluste zu vermeiden.

Die Aktualisierung muss per ssh-Befehl durchgefĂĽhrt werden. Hat mit dem Paket Manager
Nichts zu tun.

Ich dachte, dass paperless-ngx und der Container Manager beide nur über ssh installiert werden (um Stefans Profil nutzen zu können) und man dann zwar paperlesss-ngx ggfs. weiter über ssh aktualisieren muss, der Container Manager aber dann auf der Synology im Paketzentrum als installiert erscheint und dann darüber auch aktualisieren werden kann.

Ich stehe hier dann z.B. vor der Frage wie so ein Terminalbefehl aussieht, um beide zu aktualisieren? … und woher weiß ich ob es überhaupt eine neue Version gibt?

Das Video von Stefan zu meinem Dokumentenscanner kenne ich … beantwortet leider nicht meine Frage.
Gehe ich richtig in der Annahme, dass es eigentlich völlig egal ist, wie der Scanne sich mit der Synology verbindet … solange er die gescannten Dokumente im scaninput-Ordner ablegt?
Die Erstellung einer solchen Freigabe auf der Synology und eine SMB-Verbindung des Scanners damit, sollte ich hinbekommen.

GruĂź picco

Hallo und besten Dank fĂĽr die Antwort!

Paperless aktualisiert du am einfachsten via SSH wie du es auch instaliert hast… Mittels „Pull“ request.

Wie geht man dabei schrittweise vor und wie sieht der zugehörige Terminalbefehl aus?

Wenn du dich nie ran traust wird das nix mit der praktischen Bekanntschaft mit Paperless-NGX. Du hast nix zu verlieren wenn du eratmal mit Kopien deiner Dokumente arbeitest.

Ich habe mit viel Zeit & Mühe meine jetzige Synology und die Installation darauf zum laufen gebracht. Möchte mich nur vorher absichern, dass ich mir da nichts „zerschieße“ oder dann mittendrin vor unerwarteten Problemen stehe.
Ich kann eine Schritt-für-Schritt-Anleitung abarbeiten … habe aber für solche Fälle viel zu wenig Ahnung …
Es nützt mir leider auch nichts, wenn ich alles irgendwie auf die Synology installiert bekomme, es dann aber nicht richtig pflegen kann oder mir aus Unwissenheit neue Sicherheitslücken aufmache …
Hoffe man kann meine Zögerlichkeit nun etwas besser verstehen.

GrĂĽĂźe! - picco

Hallo Picco,
ich habe mir die Masterclass paperless-ngx von Stefan gekauft und kann diesen Kurs sehr empfehlen. Dort werden die ganzen Schritte genau erklärt (Schritt für Schritt). Im Teil Administration wird auf das Thema Update eingegangen. Bzgl. deiner Frage, wo man Informationen zu einer neuen Version von paperless-ngx bekommt: https://docs.paperless-ngx.com/changelog/
GruĂź Michael

@picco muss kein IT-ler sein fĂĽr Paperless aber die meisten User ohne Grundlegende Kenntnisse bekommen ja nicht mal ne HDD eingebaut in den Rahmen ^^ Daher kanns nicht so schlimm sein.

Das ginge auch ohne zweiten Router via Subnetting :wink: nur mal so am Rande.
P.S: Ich kann dir dann PiHole auf Dockerbasis empfehlen… es ist immer erschreckend wieviel Werbung man auf sein Smartphone in Apps bekommt außerhalb des eigenen W/LAN’s ohne PiHole ^^

Der Container Manager wird über das DSM installiert und Paperless kannst du auf viele Varianten installieren… Stefans Weg finde ich am besten ohne jetzt Werbung machen zu wollen weder für die Config oder die Masterclass.
Du kannst aber selbstverständlich über den Container Manager Pakete dort suchen und dort installieren mit mehr oder weniger erfolg gekrönt sowie auch mit anderen Tools wie Portainer oder Yacht ( mit ggf. anderen aufkommenden Problemen ).
Paperless aktualisierst du am einfachsten und schnellsten via SSH ( wenn man Faul ist schreibt man sich nen Alias oder skript ), im Container Manager hab ich jetzt tatsächlich nichts gefunden um es zu aktualisieren.

Aber ein Update machst du ganz simpel wie folgt: # ist einfach nur n Kommentar der nicht benötigt wird

sudo docker-compose down # zum runterfahren aller container
sudo docker-compose pull # zum Update prĂĽfen und runterladen
sudo docker-compose up # um zu sehen ob alles passt und wenn alles läuft CTRL + C
sudo docker-compose up -d # um Paperless wieder als Dienst im Hintergrund zu starten

Den Manager aktualisierst du nur im DSM

Am einfachsten ist du scannst per SMB auf deinen Scaninput Ordner.
Also JA !

Genau deshalb der Tip erstmal mit ner Kopie deiner Ordnerstruktur zu arbeiten um dich quasi damit mehr vertraut zu machen und zum experimentieren.
Du Kopierst deine gesammelte Struktur und packst die in den Scaninput ordner
Nun sollte dir für zumindest jeden Ordner ein TAG erstellt werden… ( für Unterordner weiß ich jetzt garnicht ).

Pack ( KOPIEREN ) deine Gesammelten Dokumente einfach mal auf den Desktop in nen Ordner z.B. „Paperless-Futter“ und erstelle dir ein Netzlaufwerk auf den „Scaninput“ Ordner auf deiner DSM und so kannst du nun Ordner für Ordner an Paperless verfüttern zum Trainieren und gucken wo du evtl. noch was anpassen musst.
!!! Kopieren !!!
Im Schlimmsten Fall musst du halt wieder von deinem Dokumente Ordner wieder auf den Desktop kopieren.

Meines Wissens kann man paperless nicht ĂĽber den Container Manager installieren.

Doch, Du musst dort die fertigen Images suchen und kannst diese installieren.
Geht mal mehr oder weniger frustrierend ^^
Waren meine ersten Paperless versuche. :slight_smile:

Installieren kann man alle Images, das Problem ist nur dass dass Paperless-NGX dann noch die VerknĂĽpfungen zu Tika oder Gotenberg braucht.
Wenn man nicht weiß wie man die Verknüpfungen erstellt läuft Paperless einfach nicht.

Wie man die Ports, Envs und Volumes ordentlich anlegt muss man sich auch mĂĽhsam erarbeiten.

VG

Allen zusammen erstmal vielen Dank fĂĽr die Antworten und UnterstĂĽtzung!

Ich bin dem Masterclass-Video gefolgt und jetzt schon mal etwas weiter gekommen:

  1. Container Manager ĂĽber das Paketzentrum der Synology installiert
  2. Auf der Synology den Benutzer „scanner“ (standard user) für den Scannerzugriff erstellt
  3. Auf der Synology den Benutzer „paperless“ (standard user) erstellt, über den später alles laufen soll
  4. Auf der Synology die Freigabe „scaninput“ erstellt
  5. Die Benutzer „scanner“ und „paperless“ lesen/schreiben-Zugriff für die Freigabe „scaninput“ gewährt

Nun folgende Frage bezĂĽglich des SSH-Dienstes und den Zugriff darĂĽber:
Macht es Sinn, hierfür einen zusätzlichen Benutzer mit Adminrechten zu erstellen?.. oder sollte man den Benutzer mit Adminrechten dafür nutzen, über den die Synology auch sonst administriert wird?

Hatte das Masterclass-Video missverstanden und versehentlich versucht, dies über den Benutzer „paperless“ zu tun, der aber natürlich keine adminrechte hat … kann/sollte man diesen („Fehlversuch“) über das Terminal irgendwie wieder entfernen? … damit eine spätere Anmeldung über einen Admin User möglich ist … oder hat das keinen Einfluss? … Leute die keine Ahnung vom Terminal haben, sollten besser einfach die Finger davon lassen :wink:

Generell legt man sich einen neuen User Karl-Otto an und vergibt diesem Adminrechte. Danach deaktiviert man den Gast und Admin Account. Wenn es einen Versuch gibt, sich in eine Synology zu hacken, wird es immer mit diesen Standard-Accounts versucht. Auch wenn Du deine Diskstation nicht im Internet hast, wĂĽrde ich das machen. Sicher ist sicher.

Hi! Danke!

Ja, das habe ich auf meiner Synology schon so erledigt.
Mir ging es eigentlich darum, ob man fĂĽr den SSH-Zugang einen extra User mit Adminrechten,
ggfs. auch mit eingeschränkten Adminrechten, erstellen sollte/muss/kann … den dann für SSH-Sessions aktiviert und danach wieder deaktiviert … bzw. ob das überhaupt irgendeinen Sinn macht? :face_with_monocle:

Macht aus meiner Sicht keinen Sinn. SSH aktivieren und Erledigung der arbeiten wieder deaktivieren

Man könnte auch einfach Anmeldungen ohne private Key deaktivieren.

Allerdings wird das nicht ohne Nano oder VI gehen.
Anleitungen sollte es genug geben dazu.

Es gibt viele weitere Möglichkeiten wenn man den Aufwand nicht scheut.
Das muss aber jeder selbst wissen.

Ob einzelne user sich via ssh anmelden dürfen wird über eine Gruppe geregelt… Zumindest bei Debian und co.

Ob das auf Shell-Ebene bei DSM auch so ist kann ich aktuell nicht sagen.

Danke! … das hilft mir weiter :grinning:

Danke! … aber das bringt mich leider nicht wirlich weiter … macht mir nur noch mehr „Black-Boxes“ auf …

… Beitrag wurde vom Benutzer gelöscht.

Hallo zusammen.
Leider bin ich doch ziemlich überfordert mit der ganzen Geschichte … auch das Video/der Kurs Paperless-ngx auf Synology-NAS (Masterclass) hat mich nicht so weiter gebracht, wie ich es erhofft hatte. Kaum habe ich ein Problem/eine Frage für mich beantworten können, ergeben sich sogleich eine Vielzahl an neuen Problemen/Fragen für mich. - Vielelicht bin ich einfach zu alt … vielleicht auch einfach zu begriffsstuzig dafür.
Das Projekt frisst mir schon bevor es eigentlich richtig gestartet ist, zu viel Zeit, die ich einfach nicht habe.
Ich hätte eine große Bitte an Euch … könnt Ihr mir bitte helfen, mein NAS wieder in den Ausgangszustand zu bringen und meine Installationsversuche zu beseitigen? - Ich wäre Euch da sehr dankbar!

Die erstellten Benutzer und Freigaben auf der Synologie bekomme ich selbst gelöscht …
den Container Manager könnte ich wohl über das Paketzentrum deinstallieren … aber wie ist das mit den anderen installierten Geschichten?
Ich bin im Kurs Paperless-ngx auf Synology-NAS (Masterclass) bis zum Punkt gekommen: Einrichtung der Synology NAS > paperless-ngx installieren > Eingabe von ** sudo docker-compose up (Min 4:48).

Hier lief zunächst alles durch, ist dann aber mit einer Endlosschleife geendet von:

paperless-webserver-1 | System check identified 1 issue (0 silenced).
paperless-webserver-1 exited with code 1
paperless-webserver-1 | Waiting for Redis…
paperless-webserver-1 | Connected to Redis broker.
paperless-webserver-1 | Apply database migrations…
paperless-webserver-1 | Operations to perform:
paperless-webserver-1 | Apply all migrations: account, admin, auditlog, auth, authtoken, contenttypes, django_celery_results, documents, guardian, paperless, paperless_mail, sessions, socialaccount
paperless-webserver-1 | Running migrations:
paperless-webserver-1 | No migrations to apply.
paperless-webserver-1 | Running Django checks
paperless-webserver-1 | SystemCheckError: System check identified some issues:
paperless-webserver-1 |
paperless-webserver-1 | ERRORS:
paperless-webserver-1 | ?: PAPERLESS_CONSUMPTION_DIR is not writeable
paperless-webserver-1 | HINT: Set the permissions of
paperless-webserver-1 | d--------- paperless users /usr/src/paperless/consume
paperless-webserver-1 | to be writeable by the user running the Paperless services

Ich weiß, Stefan hat dazu eine Anleitung geschrieben … soll wohl an falsch gesetzten Rechten liegen … aber ich komme da von Hölzchen auf Stöckchen.
Mir sind hier einfach zu viele Dinge unklar …

Würde mich sehr über Eure Hilfe beim „Aufräumen“ des Schlamassels freuen! - DANKE!