Dzisiaj zostałem spalony przez dostawcę hostingu, mieli problem z centrum danych i twierdzili, że wykonują kopie zapasowe, ale ich kopia zapasowa została uszkodzona, więc straciłem witrynę, którą utworzyłem na dwóch różnych serwerach przez nich hostowanych. Oba serwery zostały dotknięte, więc dane zniknęły. Ta JEDNA witryna była niestety witryną, której nie utworzyłem kopii zapasowej lokalnie.
Zastanawiam się więc nad kupnem małego, taniego serwera i niektórych dysków twardych do okresowych kopii zapasowych przez FTP.
Pytanie brzmi: czy istnieje jakieś zagrożenie bezpieczeństwa dla moich komputerów podłączonych do tej samej sieci / routera co serwer, który będzie miał dostęp do FTP?
Czy to w ogóle rozsądny pomysł, aby serwer w domu okresowo tworzył kopie zapasowe wszystkich stron moich klientów? W tym momencie czuję, że muszę zrobić wszystko sam, ponieważ liczne historie o rozwiązaniach innych firm nie spełniają tego, co twierdzą.
Odpowiedzi:
Czy to w ogóle rozsądny pomysł, aby serwer w domu okresowo tworzył kopie zapasowe wszystkich stron moich klientów?
Tak, pod warunkiem przestrzegania pewnych środków ostrożności
Czy istnieje zagrożenie bezpieczeństwa dla moich komputerów podłączonych do tej samej sieci / routera, co serwer, który będzie miał dostęp do FTP?
Tak, jeśli nie zastosujesz się do pewnych środków ostrożności
Zasadniczo chcesz więc zmniejszyć ryzyko naruszenia bezpieczeństwa dowolnego systemu, a jednocześnie ograniczyć dostęp, jaki miałby atakujący w przypadku, gdyby udało mu się narazić jedno lub oba.
Środki ostrożności
scp
. Alternatywa - znajdź serwer typu SFTP lub SCP działający w systemie Linux, Mac lub Windows.Ta lista jest idealnym scenariuszem i powinna pomóc ci pomyśleć o ryzyku. Jeśli router ISP nie ma funkcji DMZ i nie chcesz inwestować w konfigurację alternatywnej zapory sieciowej, możesz być zadowolony z kompromisu (ja osobiście nie byłbym z tego zadowolony) - w takim przypadku ja zapewniłby, że zapory oparte na hoście są aktywne na wszystkich komputerach w sieci wewnętrznej, a silne hasła, wymagają uwierzytelnienia dla wszystkich udziałów / usług itp.
Alternatywą, zgodnie z sugestią innego użytkownika (tutaj jest nieco więcej szczegółów), byłoby wykonanie skryptu na serwerze w chmurze w celu utworzenia kopii zapasowych i udostępnienia ich, a także wykonanie skryptu na komputerze zapasowym, aby połączyć się za pośrednictwem SFTP lub SCP (SSH) w celu pobrania kopii zapasowych .
Może to działać dobrze, ale zablokuj port SSH / SFTP, aby dostęp do niego mógł uzyskać tylko komputer zapasowy, użyj konta z ograniczonym dostępem i pomyśl o niektórych tych samych środkach ostrożności. Np. Co zrobić, jeśli komputer zapasowy jest zagrożony? Wtedy twój serwer w chmurze jest również zagrożony itp.
źródło