買硬碟還是買NAS好? - 3C

Table of Contents


不是高手,不過分享一下我自己15年開始用到現在還沒有被打過

我的NAS基本上
1. 不放在DMZ,不直接連PPPoE,對外也不公開任何可以直連NAS的服務(如NAS的web)
2. 所有對外服務都經過docker當sandbox,也就是port forwarding直接到特定的docker
3. 所有well-known port都關閉或挪作它用
4. 所有內網的電腦對NAS皆唯讀,只有NAS可以主動備份各電腦
5. 新版韌體有重要CVE會在release兩週左右更新,沒有的話就等一個月沒災情再說
6. 所有內網實體電腦都開啟防火牆允許實際會使用的服務跟掃毒軟體
7. 異地備份以reverse ssh proxy + rsync執行,ssh的交握不允許password
大多數的ssh key也都專用不互相信任

目前看下來是基地台常常被掃port,但因為我不用固定ip只用ddns,所以掃了也沒啥用
NAS上的內建防火牆則完全沒看過被亂測的log。docker上是有看到一些異常連線紀錄
但大概也就試一試進不來就沒再看過了

這樣在某些人眼中還不算嚴謹,但人總是有惰性所以這樣對我來說還算可以


然後最近有感受到RAID1也不完全算是備份,因為我在RAID1上也是跑了簡單的小服務
剛好有天斷電,就發現那段資料在RAID的scrubbing也救不回來,還好不是什麼重要
的,直接砍掉重練

只是比起常常會連到外網的電腦我還是比較相信外網不能直連的NAS

還有比起會刪My Documents的Windows.....XD

※ 引述《hans7192 (Hans)》之銘言:
: 原文全刪 推文中有人提到勒索病毒
: 不久前我就中了 剛好可以分享一下 先上圖
: https://imgur.com/ZdvWsFM
: 當初買NAS的用意是希望用最簡單的方式能達到最基本的備份保護
: 就像把照片從D槽COPY到E槽這樣而已
: 以及放藍光電影可以讓房間mac mini當隨選電影就像MOTEL的VOD
: 現在被駭客利用漏洞大規模攻擊下
: jpg檔全死 fuji的raw檔也死 nikon的raw檔跟藍光mkv檔沒事
: fuji是後期的相機 這2年的照片在桌機還有 損失的就17-18年照片
: 目前做法打算用單顆硬碟開機 將另一顆接桌機format成ntfs
: 再搬移資料 搬完後再format另一顆 用windows 做raid 1就好
: 不再用nas
: 如果你沒有想要做異地存取資料可以不用買nas
: 只是想要做"最簡單的方式達到最基本的備份保護"
: windows raid 1就好
: 備份保護越高級 錢跟手法是天秤 自己衡量

--

All Comments

Joseph avatarJoseph2022-01-02
遠端存取用ddns+vpn嗎
Aaliyah avatarAaliyah2022-01-06
看下來覺得還是外接手動Raid1+雲端
David avatarDavid2022-01-02
比較適合一般人
Adele avatarAdele2022-01-06
USB物理牆當防火牆,雲端做關鍵資料
Connor avatarConnor2022-01-02
備份,有錢再搞個異地放老家
Wallis avatarWallis2022-01-06
來學一下docker怎用好了…
Rebecca avatarRebecca2022-01-02
會斷電應該是要考慮UPS...
Charlotte avatarCharlotte2022-01-06
光第3點板上一堆屁孩就不會了 乖乖
用das吧
Rachel avatarRachel2022-01-02
我不懂沒事別人入侵你nas要幹嘛
你家又不是姓顏 或是啥高官
Agnes avatarAgnes2022-01-06
這用法非資訊出身的人怎麼辦?
Poppy avatarPoppy2022-01-02
我超懶惰 設定打錯兩次鎖ip 一天
Tristan Cohan avatarTristan Cohan2022-01-06
所以我只做兩份異地備援而已
Iris avatarIris2022-01-02
入侵之後加密勒索阿 哪裡沒事XD
還在那邊我無名小卒 就是因為無名小
Emily avatarEmily2022-01-06
斷電請用電源備援
Brianna avatarBrianna2022-01-02
卒 駭客才沒有負擔 加密完後就你的
問題了
Ingrid avatarIngrid2022-01-06
對付駭客就是要有魄力,把格式化的
影片寄給他看,再罵他一句髒話叫他
很厲害就請再來
Odelette avatarOdelette2022-01-02
我自己是port全關,Port Knocking
成功才允許連到VPN的Port
Callum avatarCallum2022-01-06
未來打算再加上動態Port Knocking
,每天更新+TG通知這樣
Zenobia avatarZenobia2022-01-02
無名小卒優勢在於你port或服務該關
的關一關,不要裸奔,那些殭屍沒那
麼閒戳你一人
Dinah avatarDinah2022-01-06
專業推
Megan avatarMegan2022-01-02
各種電腦只讀不能覆寫蠻重要的,意
想不到的電腦中毒→通通加密太爽了8
88