Bezpečnější zálohy

21. září 2020 | 13.35 | rubrika: píše.cz

 No, napadlo mě, že kdyby se nějaký hacker dostal na server samozřejmě by měl k dispozici ssh klíč, který se bez problémů přihlásí i na můj domácí NAS a vesele mi smaže moje zálohy (jako se to stalo Subregu). To by byla chyba.

Vytvořil jsem tedy nového uživatele, který má právo synchronizovat server s mým serverem, ale má zakázaný přístup do složky, kde jsou archivní zálohy. Hacker by tedy mohl smazat jen živou zálohu, ale archivované již ne. Uf.

Má to jednu slabinu. Synology moc nezvládá předání práv mezi uživateli a tak musím poslední zálohu smazat a nechat vytvořit už pod novým uživatelem. Takže mě čeká pár hodin synchronizace dat... snad už naposledy.

Moc si neumím představit, jak by se hacker dostal na server. Heslo je šílené a po 3 špatných pokusech je na půl hodiny BAN. Ale co kdyby... jediné slabé místo je vždy můj PC a případný trojan... (jako to bylo u Subregu)...



Komentáře k článku: Bezpečnější zálohy

 
atraktivnistrasilka | 28. září 2020 | 21.44
Vím, že to s obsahem článku nesouvisí, ale mám velký problém. Nemohu ze své IP komentovat (mobilní data jdou). Nemohlo by to být něco s IP? Mám IPv6, ale to jsem četla, že jste řešil. Není teda možné (a možná je to tedy hloupost, omlouvám se potom), že jsem byla vyhodnocena jako robot? Tenhle problém nastal někdy v době, kdy jste řešil právě ty roboty. Co jsem od té doby komentovala, to pouze přes jinou IP... Pokoušela jsem se Vám psát mail, ale nenechá mě to a zprávy se mi vrací zpět. Moc moc prosím, je něco, co mohu udělat pro nápravu?
administrator | 29. září 2020 | 07.18
Díky za informaci. Udělal jsem jednoduchou úpravu, zda by to nemohlo být tím. Tak zkuste.

S blokací robotů to určitě nesouvisí, jinak byste z vaší IP adresy měsíc neviděla víc než hlášku, že jste robot.
atraktivnistrasilka | 29. září 2020 | 07.54
Už to jde! Moc děkuji.
administrator | 29. září 2020 | 08.37
Tak to bylo jen tím, že dlouhá IPv6 adresa se nevešla do políčka a kvůli tomu se komentář neuložil... šmarjá... Pardon.


Zpět na hlavní stranu blogu