Re: [请益] 买硬盘还是买NAS好?

楼主: kashima228 (承)   2022-01-06 11:22:35
道理我都懂
但是我就是懒
所以我老家是黑群晖(主力)
每天备份到公司DS1618跟新家DS920
然后只有老家黑群跟新家920有开Quickconnect
1618那台都不开
基本上我三台都是用SHR模式 可以容许两颗硬盘挂掉可以看作是RAID 6
(920只能容许一颗)
而且我有放备援硬盘上去
有问题系统应该会自动切换
因为会有通知 至少还有时间能买新硬盘
然后1618那台只是借放在公司机柜有UPS比较安全
也跟公司NAS没关系
所以也只有放公司那台有开唯读
基本上应该有开唯读 勒索病毒应该没用啦
黑群Docker我只拿来开一些小服务 技术力没那么高
我觉得是这样的
不管怎么安全法
只要有连上线就不能保证隐私
那重点就剩下安全性而已
没有什么特别的 就是多几个异地备份点
然后加个UPS基本上能保全资料不遗失
我家也只是因为1996年开始买了数位相机存到现在累计了快6TB的照片影片
外接硬盘不够用了
加上过年过节亲戚回来也会把照片拿出来看看
这时有NAS就非常方便
又能延伸出放蓝光 挂游戏等都很方便
其实怎样的备份方式都有机会出问题
你只能想办法增加你的备份数来减少资料的遗失
所以钱很重要 大概是这样
没钱就是多买几颗外接硬盘时时手动备份冷储存吧
然后在windows下用Raid…….
我觉得心脏要比较大颗一点啦
※ 引述《rotalume (rotalume)》之铭言:
: 不是高手,不过分享一下我自己15年开始用到现在还没有被打过
: 我的NAS基本上
: 1. 不放在DMZ,不直接连PPPoE,对外也不公开任何可以直连NAS的服务(如NAS的web)
: 2. 所有对外服务都经过docker当sandbox,也就是port forwarding直接到特定的docker
: 3. 所有well-known port都关闭或挪作它用
: 4. 所有内网的电脑对NAS皆唯读,只有NAS可以主动备份各电脑
: 5. 新版韧体有重要CVE会在release两周左右更新,没有的话就等一个月没灾情再说
: 6. 所有内网实体电脑都开启防火墙允许实际会使用的服务跟扫毒软件
: 7. 异地备份以reverse ssh proxy + rsync执行,ssh的交握不允许password
: 大多数的ssh key也都专用不互相信任
: 目前看下来是基地台常常被扫port,但因为我不用固定ip只用ddns,所以扫了也没啥用
: NAS上的内建防火墙则完全没看过被乱测的log。docker上是有看到一些异常连线纪录
: 但大概也就试一试进不来就没再看过了
: 这样在某些人眼中还不算严谨,但人总是有惰性所以这样对我来说还算可以
: 然后最近有感受到RAID1也不完全算是备份,因为我在RAID1上也是跑了简单的小服务
: 刚好有天断电,就发现那段资料在RAID的scrubbing也救不回来,还好不是什么重要
: 的,直接砍掉重练
: 只是比起常常会连到外网的电脑我还是比较相信外网不能直连的NAS
: 还有比起会删My Documents的Windows.....XD
: ※ 引述《hans7192 (Hans)》之铭言:
: : 原文全删 推文中有人提到勒索病毒
: : 不久前我就中了 刚好可以分享一下 先上图
: : https://imgur.com/ZdvWsFM
: : 当初买NAS的用意是希望用最简单的方式能达到最基本的备份保护
: : 就像把照片从D槽COPY到E槽这样而已
: : 以及放蓝光电影可以让房间mac mini当随选电影就像MOTEL的VOD
: : 现在被骇客利用漏洞大规模攻击下
: : jpg档全死 fuji的raw档也死 nikon的raw档跟蓝光mkv档没事
: : fuji是后期的相机 这2年的照片在桌机还有 损失的就17-18年照片
: : 目前做法打算用单颗硬盘开机 将另一颗接桌机format成ntfs
: : 再搬移资料 搬完后再format另一颗 用windows 做raid 1就好
: : 不再用nas
: : 如果你没有想要做异地存取资料可以不用买nas
: : 只是想要做"最简单的方式达到最基本的备份保护"
: : windows raid 1就好
: : 备份保护越高级 钱跟手法是天秤 自己衡量

Links booklink

Contact Us: admin [ a t ] ucptt.com