Сегодня хостинг-провайдер сгорел у меня, у них возникла проблема с центром обработки данных, и они утверждали, что выполняют резервное копирование, но их резервное копирование было повреждено, поэтому я потерял веб-сайт, резервное копирование которого осуществлялось на двух разных серверах, размещенных на нем. Оба сервера были затронуты, поэтому данные исчезли. К сожалению, этот ОДИН сайт был сайтом, который я не создавал локально для резервного копирования.
Итак, я думаю о покупке небольшого дешевого сервера и нескольких жестких дисков для периодического резервного копирования по FTP.
Вопрос в том, есть ли угроза безопасности для моих компьютеров, подключенных к той же сети / маршрутизатору, что и сервер, который будет иметь доступ по FTP?
Разумно ли даже иметь дома сервер, периодически получающий резервные копии всех сайтов моих клиентов? На данный момент, я чувствую, что должен сделать все сам, потому что многочисленные истории о сторонних решениях не выполняют то, что они утверждают.
Ответы:
Разумно ли даже иметь дома сервер, периодически получающий резервные копии всех сайтов моих клиентов?
Да, при условии соблюдения некоторых мер предосторожности
Есть ли угроза безопасности для моих компьютеров, подключенных к той же сети / маршрутизатору, что и сервер, который будет иметь доступ по FTP?
Да, если вы не будете соблюдать некоторые меры предосторожности
Таким образом, вы в основном хотите снизить риск компрометации любой системы, а также ограничить доступ, который будет иметь злоумышленник в случае, если ему удастся скомпрометировать одну или обе.
Меры предосторожности
scp
. Альтернатива - найти сервер типа SFTP или SCP, работающий в Linux, Mac или Windows.Этот список является идеальным сценарием и должен помочь вам подумать о рисках. Если ваш маршрутизатор ISP не имеет функции DMZ и вы не хотите вкладывать средства в настройку альтернативного брандмауэра, то вы, возможно, будете довольны компромиссом (лично я не был бы доволен этим) - в этом случае я будет гарантировать, что брандмауэры на основе хоста активны на всех ваших компьютерах внутренней сети и имеют надежные пароли, требуют аутентификации для всех общих ресурсов / служб и т. д.
Альтернатива, предложенная другим пользователем (здесь чуть более подробно), состоит в том, чтобы создать сценарий для своего облачного сервера для создания резервных копий и сделать их доступными, а также сценарий резервного копирования на ПК для подключения через SFTP или SCP (SSH) для извлечения резервных копий. ,
Это может хорошо работать, но заблокируйте порт SSH / SFTP, чтобы только ваш резервный ПК мог получить к нему доступ, использовать учетную запись с ограниченным доступом и подумать о некоторых из тех же мер предосторожности. Например, что если ваш резервный компьютер скомпрометирован? Тогда ваш облачный сервер также будет взломан и т. Д.
источник