PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   NAS備份方式?? (https://www.pcdvd.com.tw/showthread.php?t=1207638)

走馬探花 2024-04-08 02:44 PM

引用:
作者Fly Pig
1.完全關掉NAS連外網功能, 應該比較安全, 但是這樣武功廢掉近大半,手機App完全不能用,我買NAS的意義幾乎就不存在了
2.路由器上掛VPN, 這個得研究一下,但看來是比較折衷的方式
3.要養成定期備份習慣 這個應該還是最重要



通常都是沒關注更新,放外網就直接死了
shodan 搜尋synology 上面光是台灣就裸奔不少台了 :jolin: 管你是什麼port

還看到常見的9527 :laugh: :laugh:

router上掛vpn也不錯,不過你大量傳照片或者是從手機上看NAS的影片應該會很慢
就算你是雙向300M,死都死在VPN的加密程度,如果用L2TP也有機會被搞
用openvpn 路由器cpu能不能扛的住還是個問號

定期備份,看你用的是raid幾,model太小 2bay只能做raid0

一顆死了另外一顆也有機會

不想心力搞就買雲端空間,做到異地備援
想心力搞就是軟路由掛防火牆+vpn
防火牆限制允許台灣連入,其餘drop
如果要網頁直連,就買Domain Name
使用cloudflare +Reverse proxy或Cloudflare Tunnel

不然就是找anderson1127兄交流實作

我的做法就是軟路由掛防火牆
Domain Name+cloudflare+Reverse proxy+Let's Encrypty自動續ssl
用cloudflare的WAF台灣來源允許其餘阻擋
不想搞Domain Name 就直接軟路由上掛防火牆加vpn
防火牆的security policy 允許台灣來源,其餘限制

hillhsu 2024-04-08 03:46 PM

引用:
作者Fly Pig
家裡的NAS前陣子中了勒索病毒
有些有備份(因為備份只是外接硬碟手動的方式 週期有點隨興) 有些沒備份
故損失不少資料

現在想認真面對NAS安全性問題

1.完全關掉NAS連外網功能, 應該比較安全, 但是這樣武功廢掉近大半,手機App完全不能用,我買NAS的意義幾乎就不存在了
2.路由器上掛VPN, 這個得研究一下,但看來是比較折衷的方式
3.要養成定期備份習慣 這個應該還是最重要

但第三點有些困惑了
若是讓軟體定期備份 讓軟體去控管定期備份這件事情
但這樣豈不是意味著我的外接儲存裝置要隨時接在NAS
那這樣下次中毒的時候還不是一樣連備份裝置的資料一起全死??
如果全手動 要備份時再接上 那還是會犯了人懶的老毛病
可能會有一段不定時的空窗期沒備份到

這是我困惑的地方
有辦法解決這個矛盾嗎??


如果你的NAS 只有一台,看一下機子有沒有快照功能.....有的話,就開起來用吧。(損失一些空間,讓NAS自動定期做快照)

rainwens 2024-04-09 02:00 PM

引用:
作者twu2
NAS 沒快照功能嗎? 有快照除非硬碟掛了, 不然應該都能找回來.

備份.... 就再買台 NAS 備份. 只不過.... "自動" 備份這件事, 如果是備份後才發現中毒... 那備份的檔案也是中毒的....

有快照的話,就可以回到中毒前一段時間的檔案狀態,
不過有的病毒會去刪快照,所以要注意平時不要用root或admin在操作,
權限不足,影響的範圍就小。

海豹 2024-04-09 02:10 PM

如果是raid儲存區損毀
快照會一起掛掉
不能“只”相信快照啊

rainwens 2024-04-09 05:27 PM

快照只負責處理一部分風險,當然還要搭配其他備份機制。

SMiLEAhPaiN 2024-04-09 05:40 PM

備份321
資料存成三份
兩種儲存媒介
一份在異地

如果用群輝他到USB是可以接外接硬碟,
這時候只要用完外接硬碟後丟進防潮箱就是冷儲存。
另外一份放Google雲端就行

你的NAS是可以不用連外網的

野口隆史 2024-04-09 05:55 PM

引用:
作者Fly Pig
1.完全關掉NAS連外網功能, 應該比較安全, 但是這樣武功廢掉近大半,手機App完全不能用,我買NAS的意義幾乎就不存在了
2.路由器上掛VPN, 這個得研究一下,但看來是比較折衷的方式
3.要養成定期備份習慣 這個應該還是最重要

43..

1. 可以用 zerotier 或 tailscale 這類 VPN 虛擬内網方式解決
2. VPN 可以用 wireguard,很輕量
3. 建議再多一份冷備份,定不定期都可以

imggy 2024-04-09 07:51 PM

真的很重要的檔案...按理說都不會超過100G
所以我是PC+NAS+雲端
備份時間我是設定一個禮拜2天
照片影片那些就隨緣了...不見了就算了
人生可用的時間很短...不要太去懷念過去...

supermaxfight 2024-04-11 10:56 AM

https://www.pcdvd.com.tw/showpost.p...93&postcount=65
這裡 :)

引用:
作者anderson1127
Linux Firewall 可以滿足樓主的需求,也剛好4 Port Gigabit 網卡(Server用)也很便宜
自組一台起來,做好設定就完工!!

我之前有提出預計產品化的東西,但專利網我有去查詢過了,這概念已經被申請了 , 我暫時
稱它為Security Gateway (或者稱Firewall Gateway) , 我記得我之前不曉得在站裡的某篇文章討論時,有說明它的功能 !!

概念已經提出來了,我自己的Server也有在用部份的功能,我是開SSH 及 3306 tcp port(VNC Server Port) 可以在外網連回自己的家裡的PC(有必要時) , 結束連線後會清除
連線資料 , 確保安全!! :ase :ase :ase


所有的時間均為GMT +8。 現在的時間是08:04 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。