Saya dibakar oleh penyedia hosting hari ini, mereka memiliki masalah pusat data dan mereka mengklaim melakukan backup, tetapi cadangan mereka rusak, jadi saya kehilangan situs web yang telah saya cadangkan di dua server berbeda yang dihosting oleh mereka. Kedua server terpengaruh, sehingga data hilang. Sayangnya, situs web SATU itu adalah situs web yang belum saya cadangkan secara lokal.
Jadi, saya sedang berpikir untuk membeli server murah kecil dan beberapa perangkat keras untuk melakukan backup berkala melalui FTP.
Pertanyaannya adalah, apakah ada ancaman keamanan pada komputer saya yang terhubung pada jaringan / router yang sama dengan server yang akan memiliki akses FTP?
Apakah ide yang masuk akal untuk memiliki server di rumah mendapatkan cadangan dari semua situs web klien saya secara berkala? Pada titik ini, saya merasa harus melakukan semuanya sendiri karena banyak cerita tentang solusi pihak ketiga gagal melakukan apa yang mereka klaim.
Jawaban:
Apakah ide yang masuk akal untuk memiliki server di rumah mendapatkan cadangan dari semua situs web klien saya secara berkala?
Ya, asalkan Anda mengikuti beberapa tindakan pencegahan
Apakah ada ancaman keamanan pada komputer saya yang terhubung pada jaringan / router yang sama dengan server yang akan memiliki akses FTP?
Ya, jika Anda tidak mengikuti beberapa tindakan pencegahan
Jadi pada dasarnya Anda ingin mengurangi risiko kompromi dari kedua sistem, sementara juga membatasi akses apa yang akan dimiliki penyerang jika mereka berhasil berkompromi dengan salah satu atau keduanya.
Tindakan pencegahan
scp
. Alternatif - temukan server jenis SFTP atau SCP yang berjalan di Linux, Mac atau Windows.Daftar ini adalah skenario ideal dan akan membantu Anda berpikir tentang risikonya. Jika router ISP Anda tidak memiliki fitur DMZ dan Anda tidak ingin berinvestasi dalam membuat firewall alternatif, maka Anda mungkin senang dengan kompromi (saya pribadi tidak akan senang dengan itu) - dalam hal ini saya akan memastikan firewall berbasis host aktif di semua PC jaringan internal Anda, dan kata sandi yang kuat, memerlukan otentikasi untuk semua saham / layanan dll.
Alternatif, seperti yang disarankan oleh pengguna lain (ini adalah sedikit lebih detail) adalah skrip server cloud Anda untuk menghasilkan cadangan dan membuatnya tersedia, dan skrip PC cadangan Anda untuk terhubung melalui SFTP atau SCP (SSH) untuk menarik cadangan .
Ini bisa bekerja dengan baik, tetapi kunci port SSH / SFTP sehingga hanya PC cadangan Anda yang dapat mengaksesnya, gunakan akun akses terbatas, dan pikirkan beberapa tindakan pencegahan yang sama. Misalnya bagaimana jika PC cadangan Anda terganggu? Kemudian server cloud Anda juga terganggu, dll.
sumber