注意保护自己 NAS 上的数据

171 天前
 jqknono

开头防杠声明, 很多人完全不在意隐私, 也不在意数据安全, 没必要阴阳怪气, 关闭本页即可.

数据保护分几类,

防泄漏:

  1. 设置网络防火墙, 随处可见关防火墙的建议, 最好自己好好考虑一下. 对网络不懂的小白, 只能说别关.
  2. 设置硬盘加密, 务必注意保护解密密钥, 密钥丢失后 AES 加密几乎不可解.

防损毁:

  1. 被加密勒索, 常见于被来历不明的应用加密了本地数据, 需支付虚拟货币获得解密密钥.
  2. 硬件损坏, 存储设备正常或非正常的损坏, 自然灾害, 被盗窃等.

一致性:

建议:

  1. 加密重要秘密数据
  2. “3-2-1”备份策略, 即至少拥有三个数据副本,分布在两种不同类型的媒体上,其中一个副本应存放在异地。
  3. 谨慎开放 root 权限
  4. 谨慎赋予应用高权限

这里只简短的分享一点, 欢迎有经验的大佬分享自己的经验.

不在意数据安全的关掉本页即可, 没必要讨论"数据安全"需求是否存在.

这里准备了一个链接, 可以收藏了将来有需要的时候再看: site:v2ex.com/t 勒索

6844 次点击
所在节点    NAS
47 条回复
jiuzhongxian
170 天前
我用 tailacale+动态 ip ,三地阶梯选择性备份,邮箱、路由、nas 混合用,感觉还行。
ZxykM
170 天前
mesh 组网回家不香吗
mylofsh
170 天前
@catazshadow
@microscopec 你的意思用 lucky 风险大?难道 npm 就好?
abc8678
169 天前
以前没 AI 帮忙之前,想注意也没办法。知识水平不足,被那些教程带着走,不跟着他的思路就跑不起来
759648397
169 天前
无所谓,上了 IPBAN ,密码输错 1 次就永久封禁 IP ,我不信哪个头铁的撞得开
n43635
169 天前
我是只开了 ssh 端口,关闭密码访问只能秘钥访问,其他内网端口通过 ssh 隧道访问。
以前用过 VPN ,但是总感觉速度有点慢。
也开过 rdp 远程桌面,但是总有人扫,换了端口也不行,这东西感觉就不能暴露在公网
jqknono
169 天前
@n43635 tailscale 这类 p2p 的 VPN 能建立直连的话和公网访问是一样速度。如果家宽没公网 ipv4 ,企业内不提供 ipv6 ,这种可能不能直连,其它情况一般能直连。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1120580

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX