Ich wurde heute von einem Hosting-Anbieter verbrannt, sie hatten ein Problem mit dem Rechenzentrum und sie behaupteten, sie machten Backups, aber ihr Backup war beschädigt, sodass ich eine Website verlor, die ich auf zwei verschiedenen von ihnen gehosteten Servern gesichert hatte. Beide Server waren betroffen, so dass die Daten weg waren. Diese EINE Website war leider eine Website, die ich nicht lokal gesichert hatte.
Ich denke also darüber nach, einen kleinen billigen Server und einige Festplatten zu kaufen, um regelmäßige Backups über FTP durchzuführen.
Die Frage ist, ob es eine Sicherheitsbedrohung für meine Computer gibt, die mit demselben Netzwerk / Router verbunden sind wie der Server, der über FTP-Zugriff verfügt.
Ist es überhaupt eine vernünftige Idee, einen Server zu Hause zu haben, der regelmäßig Backups aller Websites meiner Kunden abruft? An diesem Punkt habe ich das Gefühl, dass ich alles selbst tun muss, da zahlreiche Geschichten über Lösungen von Drittanbietern nicht das tun, was sie behaupten.
Antworten:
Ist es überhaupt eine vernünftige Idee, einen Server zu Hause zu haben, der regelmäßig Backups aller Websites meiner Kunden abruft?
Ja, vorausgesetzt, Sie befolgen einige Vorsichtsmaßnahmen
Gibt es eine Sicherheitsbedrohung für meine Computer, die im selben Netzwerk / Router wie der Server mit FTP-Zugriff verbunden sind?
Ja, wenn Sie einige Vorsichtsmaßnahmen nicht befolgen
Sie möchten also grundsätzlich das Risiko einer Gefährdung beider Systeme verringern und gleichzeitig den Zugriff eines Angreifers einschränken, falls er es schafft, eine oder beide zu gefährden.
Vorsichtsmaßnahmen
scp
. Alternative - Suchen Sie einen SFTP- oder SCP-Server, der unter Linux, Mac oder Windows ausgeführt wird.Diese Liste ist das ideale Szenario und soll Ihnen helfen, über die Risiken nachzudenken. Wenn Ihr ISP-Router keine DMZ-Funktion hat und Sie nicht in die Einrichtung einer alternativen Firewall investieren möchten, sind Sie möglicherweise mit einem Kompromiss zufrieden (ich persönlich wäre damit nicht zufrieden) - in diesem Fall ich würde sicherstellen, dass hostbasierte Firewalls auf allen Ihren internen Netzwerk-PCs aktiv sind und sichere Kennwörter eine Authentifizierung für alle Freigaben / Dienste usw. erfordern.
Eine Alternative, wie von einem anderen Benutzer vorgeschlagen (hier etwas ausführlicher), besteht darin, Ihren Cloud-Server zu skripten, um die Backups zu erstellen und verfügbar zu machen, und Ihren Backup-PC so zu skripten, dass eine Verbindung über SFTP oder SCP (SSH) hergestellt wird, um die Backups abzurufen .
Dies könnte gut funktionieren, sperren Sie jedoch den SSH / SFTP-Port, sodass nur Ihr Backup-PC darauf zugreifen kann, verwenden Sie ein Konto mit eingeschränktem Zugriff und denken Sie über einige der gleichen Vorsichtsmaßnahmen nach. Was ist beispielsweise, wenn Ihr Backup-PC kompromittiert ist? Dann ist auch Ihr Cloud-Server gefährdet usw.
quelle