PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
走馬探花
Basic Member
 
走馬探花的大頭照
 

加入日期: Apr 2010
文章: 29
引用:
作者Fly Pig
1.完全關掉NAS連外網功能, 應該比較安全, 但是這樣武功廢掉近大半,手機App完全不能用,我買NAS的意義幾乎就不存在了
2.路由器上掛VPN, 這個得研究一下,但看來是比較折衷的方式
3.要養成定期備份習慣 這個應該還是最重要



通常都是沒關注更新,放外網就直接死了
shodan 搜尋synology 上面光是台灣就裸奔不少台了 管你是什麼port

還看到常見的9527

router上掛vpn也不錯,不過你大量傳照片或者是從手機上看NAS的影片應該會很慢
就算你是雙向300M,死都死在VPN的加密程度,如果用L2TP也有機會被搞
用openvpn 路由器cpu能不能扛的住還是個問號

定期備份,看你用的是raid幾,model太小 2bay只能做raid0

一顆死了另外一顆也有機會

不想心力搞就買雲端空間,做到異地備援
想心力搞就是軟路由掛防火牆+vpn
防火牆限制允許台灣連入,其餘drop
如果要網頁直連,就買Domain Name
使用cloudflare +Reverse proxy或Cloudflare Tunnel

不然就是找anderson1127兄交流實作

我的做法就是軟路由掛防火牆
Domain Name+cloudflare+Reverse proxy+Let's Encrypty自動續ssl
用cloudflare的WAF台灣來源允許其餘阻擋
不想搞Domain Name 就直接軟路由上掛防火牆加vpn
防火牆的security policy 允許台灣來源,其餘限制
     
      
__________________
本站不提供問事、通靈、解夢、占卜、處理卡到陰或醫療……等服務

問事、通靈、卡到陰請左轉到各大廟宇,解夢、占卜,請右轉到各大夜市

醫療請關電腦出門到各家診所及區域醫院。

此文章於 2024-04-08 02:52 PM 被 走馬探花 編輯.
舊 2024-04-08, 02:44 PM #11
回應時引用此文章
走馬探花離線中  
hillhsu
Advance Member
 

加入日期: Jun 2021
文章: 336
引用:
作者Fly Pig
家裡的NAS前陣子中了勒索病毒
有些有備份(因為備份只是外接硬碟手動的方式 週期有點隨興) 有些沒備份
故損失不少資料

現在想認真面對NAS安全性問題

1.完全關掉NAS連外網功能, 應該比較安全, 但是這樣武功廢掉近大半,手機App完全不能用,我買NAS的意義幾乎就不存在了
2.路由器上掛VPN, 這個得研究一下,但看來是比較折衷的方式
3.要養成定期備份習慣 這個應該還是最重要

但第三點有些困惑了
若是讓軟體定期備份 讓軟體去控管定期備份這件事情
但這樣豈不是意味著我的外接儲存裝置要隨時接在NAS
那這樣下次中毒的時候還不是一樣連備份裝置的資料一起全死??
如果全手動 要備份時再接上 那還是會犯了人懶的老毛病
可能會有一段不定時的空窗期沒備份到

這是我困惑的地方
有辦法解決這個矛盾嗎??


如果你的NAS 只有一台,看一下機子有沒有快照功能.....有的話,就開起來用吧。(損失一些空間,讓NAS自動定期做快照)
 
__________________
工具只是減少人的工作,或提昇工作效率
更重要的是你對要做的事情到底有多深的了解
沒有足夠了解自己的問題只想站在巨人肩膀上
巨人依然是巨人
山頭往往不是目的地
你不僅上山白費功夫下山還要重新迷路一次

舊 2024-04-08, 03:46 PM #12
回應時引用此文章
hillhsu離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 401
引用:
作者twu2
NAS 沒快照功能嗎? 有快照除非硬碟掛了, 不然應該都能找回來.

備份.... 就再買台 NAS 備份. 只不過.... "自動" 備份這件事, 如果是備份後才發現中毒... 那備份的檔案也是中毒的....

有快照的話,就可以回到中毒前一段時間的檔案狀態,
不過有的病毒會去刪快照,所以要注意平時不要用root或admin在操作,
權限不足,影響的範圍就小。
舊 2024-04-09, 02:00 PM #13
回應時引用此文章
rainwens離線中  
海豹
Master Member
 
海豹的大頭照
 

加入日期: Dec 2002
您的住址: 飛機跟捷運在窗外跑來跑去...
文章: 2,417
如果是raid儲存區損毀
快照會一起掛掉
不能“只”相信快照啊
舊 2024-04-09, 02:10 PM #14
回應時引用此文章
海豹離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 401
快照只負責處理一部分風險,當然還要搭配其他備份機制。
舊 2024-04-09, 05:27 PM #15
回應時引用此文章
rainwens離線中  
SMiLEAhPaiN
Golden Member
 
SMiLEAhPaiN的大頭照
 

加入日期: Nov 2008
您的住址: 常被查水表的小房間
文章: 3,004
備份321
資料存成三份
兩種儲存媒介
一份在異地

如果用群輝他到USB是可以接外接硬碟,
這時候只要用完外接硬碟後丟進防潮箱就是冷儲存。
另外一份放Google雲端就行

你的NAS是可以不用連外網的
__________________
https://smileahpain.tw
回復的去年一月的資料,重新來過吧...

此文章於 2024-04-09 05:41 PM 被 SMiLEAhPaiN 編輯.
舊 2024-04-09, 05:40 PM #16
回應時引用此文章
SMiLEAhPaiN離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者Fly Pig
1.完全關掉NAS連外網功能, 應該比較安全, 但是這樣武功廢掉近大半,手機App完全不能用,我買NAS的意義幾乎就不存在了
2.路由器上掛VPN, 這個得研究一下,但看來是比較折衷的方式
3.要養成定期備份習慣 這個應該還是最重要

43..

1. 可以用 zerotier 或 tailscale 這類 VPN 虛擬内網方式解決
2. VPN 可以用 wireguard,很輕量
3. 建議再多一份冷備份,定不定期都可以
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2024-04-09, 05:55 PM #17
回應時引用此文章
野口隆史離線中  
imggy
Golden Member
 
imggy的大頭照
 

加入日期: Mar 2004
文章: 3,612
真的很重要的檔案...按理說都不會超過100G
所以我是PC+NAS+雲端
備份時間我是設定一個禮拜2天
照片影片那些就隨緣了...不見了就算了
人生可用的時間很短...不要太去懷念過去...
__________________
主力效能機
CPU : R9 5900X
RAM : DDR4 32G*4
主機板 : X570S Aorus Elite AX
顯式卡 : RTX2060S
硬碟 : 1TB SSD + 1TB SSD
螢幕: BDM4350

監控伺服器系統
CPU : E5 2699V3
RAM : DDR4 32G*4
主機板 : X99-E
顯式卡 : RTX2060S
硬碟 : 1TB SSD + (ST3000DM001)x4 RAID0
螢幕: AOC 39 曲面 + PHILIPS 43" 4K
舊 2024-04-09, 07:51 PM #18
回應時引用此文章
imggy離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,091
https://www.pcdvd.com.tw/showpost.p...93&postcount=65
這裡

引用:
作者anderson1127
Linux Firewall 可以滿足樓主的需求,也剛好4 Port Gigabit 網卡(Server用)也很便宜
自組一台起來,做好設定就完工!!

我之前有提出預計產品化的東西,但專利網我有去查詢過了,這概念已經被申請了 , 我暫時
稱它為Security Gateway (或者稱Firewall Gateway) , 我記得我之前不曉得在站裡的某篇文章討論時,有說明它的功能 !!

概念已經提出來了,我自己的Server也有在用部份的功能,我是開SSH 及 3306 tcp port(VNC Server Port) 可以在外網連回自己的家裡的PC(有必要時) , 結束連線後會清除
連線資料 , 確保安全!!
__________________
CPU都徵到了
舊 2024-04-11, 10:56 AM #19
回應時引用此文章
supermaxfight離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:11 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。