Сегодня меня обжег хостинг-провайдер, у них была проблема с центром обработки данных, и они утверждали, что делают резервные копии, но их резервная копия была повреждена, поэтому я потерял веб-сайт, резервное копирование которого было выполнено на двух разных серверах, размещенных у них. Оба сервера были затронуты, поэтому данные пропали. К сожалению, этот ОДИН веб-сайт был веб-сайтом, для которого я не создавал локальную резервную копию.
Итак, я подумываю купить небольшой дешевый сервер и несколько жестких дисков для периодического резервного копирования через FTP.
Вопрос в том, есть ли угроза безопасности для моих компьютеров, подключенных к той же сети / маршрутизатору, что и сервер, который будет иметь доступ по FTP?
Разумно ли иметь дома сервер, периодически получающий резервные копии всех веб-сайтов моих клиентов? На данный момент я чувствую, что должен делать все сам из-за многочисленных историй о решениях сторонних разработчиков, не выполняющих то, что они утверждают.
Разумно ли иметь дома сервер, периодически получающий резервные копии всех веб-сайтов моих клиентов?
Да, при условии соблюдения некоторых мер предосторожности
Есть ли угроза безопасности для моих компьютеров, подключенных к той же сети / маршрутизатору, что и сервер, который будет иметь доступ по FTP?
Да, если вы не соблюдаете некоторые меры предосторожности
Таким образом, вы в основном хотите снизить риск компрометации любой из систем, а также ограничить доступ злоумышленника в случае, если ему удастся скомпрометировать одну или обе.
Меры предосторожности
scp
. Альтернатива - найдите сервер типа SFTP или SCP, который работает в Linux, Mac или Windows.Этот список - идеальный сценарий, который поможет вам задуматься о рисках. Если у вашего маршрутизатора интернет-провайдера нет функции DMZ, и вы не хотите вкладывать средства в установку альтернативного брандмауэра, тогда вы можете быть довольны компромиссом (я лично не был бы доволен им) - в этом случае я будет гарантировать, что брандмауэры на основе хоста активны на всех ваших компьютерах во внутренней сети, а надежные пароли требуют аутентификации для всех общих ресурсов / служб и т. д.
Альтернативой, как было предложено другим пользователем (здесь немного более подробно), было бы создание сценария вашего облачного сервера для создания резервных копий и их доступности, а также сценария вашего резервного компьютера для подключения через SFTP или SCP (SSH) для извлечения резервных копий. .
Это может сработать, но заблокируйте порт SSH / SFTP, чтобы к нему мог получить доступ только компьютер с резервным копированием, используйте учетную запись с ограниченным доступом и подумайте о некоторых из тех же мер предосторожности. Например. что, если ваш резервный компьютер скомпрометирован? Тогда ваш облачный сервер тоже скомпрометирован и т. Д.