Udzielamy pomocy Qlocker - atak na Qnapy

Discussion in 'Hydepark i związane z forum' started by Dyba, Apr 21, 2021.

Loading...
  1. lolo
    Offline

    lolo Passing Basics Beginner

    Joined:
    Mar 7, 2017
    Messages:
    24
    Local Time:
    12:27 PM
    Ratings:
    +4 / 0 / -0
    Followers:
    0
    QNAP:
    TS-x53Be
    Ethernet:
    1 GbE
    TS-x53Be 1 GbE
    czytanie ze zrozumieniem się kłania. Ale cieszy mnie, że potwierdzasz moją opinię. ;)


    Według @pigers@pigers NAS to nie backup i tylko w tej kwestii się wypowiadałem. Ale cieszy mnie. że według Ciebie NAS to też między innymi backup. ;)

    Co zaś do skrótów.
    NAS = Network Attached Storage
    Bo twoje tłumaczenie to zlepek NAS i SAN bo SAN jak wiadomo = Storage Area Network ;)
     
  2. VDR
    Offline

    VDR Moderator Contributor

    Joined:
    Feb 6, 2019
    Messages:
    94
    Local Time:
    12:27 PM
    Ratings:
    +32 / 0 / -0
    Followers:
    1
    QNAP:
    TS-x53B
    Ethernet:
    1 GbE
    TS-x53B 1 GbE
    @lolo@lolo czytanie ze zrozumieniem się kłania :) W żadnym miejscu nie potwierdzam, że QNAP to tylko backup. Wręcz na odwrót ! Ale tak, zgodzę się, że NAS może być backupem. Drogim ale jednak ;)

    No i czytam że zrozumieniem. NAS to dla Ciebie backup. Tak napisales. F1 to też samochód. Też się nim do kościoła da podjechać. Twój wybór i nie wnikam w myśl zasady, kto bogatemu zabroni :) Natomiast nie rozumiesz kompletnie co to jest NAS i co z tym można zrobić poza backupem. I nie chodzi mi o to, że można sobie jakaś aplikacje postawić bo to już jest tylko pewna rzecz dodana do OS, który zarządza dyskami, ale to musiałbys liznąć choćby czym jest iSCSI albo sieci Fiber Channel San, które też QNAP wspiera. Moze jakbyś doczytał na temat rozwiązań storage w powiązaniu z popularnymi rozwiązaniami do virtualizacji (vMware, Xen, Citrix, Proxmox itd) to byś zauważył, że F1 świetnie się sprawdzi na ciasnych zakrętach Monte Carlo, niż w wycieczkach ku zbawieniu duszy. Mój NAS ma po prostu bardziej ambitne zadania, codziennie pokonuje te "ciasne zakręty Monte Carlo" a nie "błyszczy pod kościołem".

    Krótko mówiąc, to że dla Ciebie NAS to tylko backup, nie oznacza, że wszyscy używają NAS w ten sam sposób jak Ty. Inni mają ambitniejsze zadania dla niego niż robienie za najdroższy dysk zewnętrzny jaki można sobie kupić.

    P.s Tak masz rację co do rozwinięcia skrótu - nie mniej, patrząc na QNAPa to połączenie macierzy, z hostem z aplikacjami dodanymi, wsparciem dla wirtualizacji i jeszcze możliwościami podpięcia pod SAN.
     
  3. lolo
    Offline

    lolo Passing Basics Beginner

    Joined:
    Mar 7, 2017
    Messages:
    24
    Local Time:
    12:27 PM
    Ratings:
    +4 / 0 / -0
    Followers:
    0
    QNAP:
    TS-x53Be
    Ethernet:
    1 GbE
    TS-x53Be 1 GbE
    Cóż ciężko jest dyskutować z kimś kto naprawdę nie rozumie co czyta.
    Nigdzie nie napisałem, że dla mnie NAS to TYLKO backup, odpisałem tylko pigersowi, że u mnie NAS robi za backup, a to kompletnie dwie różne rzeczy... później wręcz napisałem, że NAS działa u mnie 24/7 i wprawdzie nie napisałem, że dlatego, że mam na nim kilka serwerów i maszyn wirtualnych, ale stwierdzenie musi działać 24/7 jest dla mnie równoznaczne. Powiem więcej, na stwierdzenie badziewiaka, że tu cytat z niego "Mój NAS jest na co dzień wyłączony. Włączam go jak jest potrzebny, ale i tak późnym wieczorem się sam usypia" podkreślam to napisał badziewiak... napisałem, że do takiego zastosowania wystarczy mu zwykły dysk HDD. Więc kompletnie osłupiałem jak napisałeś pod moim postem to samo i to do mnie. Dlatego sugeruję przeczytaj jeszcze raz wszystkie moje posty oraz posty, na które odpowiadałem, później przeczytaj je jeszcze raz i dla pewności po raz trzeci. Wtedy będzie duża szansa, że zrozumiesz co napisałem. No offence...
     
  4. VDR
    Offline

    VDR Moderator Contributor

    Joined:
    Feb 6, 2019
    Messages:
    94
    Local Time:
    12:27 PM
    Ratings:
    +32 / 0 / -0
    Followers:
    1
    QNAP:
    TS-x53B
    Ethernet:
    1 GbE
    TS-x53B 1 GbE
    No to się zdecyduj czy tylko backup czy robi coś więcej :) Bo teraz już się okazuje, że masz serwery i vm`ki. A jak już przy tym jesteśmy to jak nie masz backupu maszyn wirtualnych, albo np. backupów zasobów podmontowanych w katalogach dla dockera - to coś na kształt Qlocker poradzi sobie świetnie i z takimi danymi :D Wszak z poziomu roota, może Ci usunąć kilkoma poleceniami wszystkie kontenery dockera, a i maszyny VM też da radę usunąć. O szyfrowaniu danych nie wspominając. Chyba, że dane na serwerach czy tych vmkach nieistotne. Jeśli jednak nie -- to backup danych z NAS powinieneś robić i ....wracamy do punktu wyjścia ;) Że backup danych robić trzeba. Większość osób traktuje NAS jako miejsce do składowania swoich ważnych danych - nie mając ich zabezpieczonych w innym miejscu. I temu służyła wypowiedź @pigers@pigers - że NAS to nie backup. Zwykłe uproszczenie by latwiej zrozumieć - że nie wystarczy wrzucić dane na NAS by były bezpieczne. Zresztą ten wątek pokazuje jak wielu traktowało NAS jako dysk z którego dane nie mają prawa znikąć ;)

    O rozwiązaniu by @badziewiak@badziewiak nawet nie piszę bo to jeszcze droższa zabawka. On nie kupił bolid, tylko całą stajnię F1 :D

    P.s Albo mało robisz zdjęć albo trzymasz kolekcję telefonów ze zdjęciami z lat wcześniejszych ;) Bo nawet 128GB danych z telefonu + 256GB karta to niewiele by trzymać fotki z całego okresu swojego życia w jakości lepszej niż 800x600 ;) Gdybym nie zrzucał na Nextclouda fotek i video z telefonu i nie czyścił na nim najstarszych mediów to już dawno bym nie miał miejsca.

    P.s2 Trochę mnie zastanowiło to rozwiązanie QNAPA z recovery, mam nadzieję, że aplikacja do odzyskiwania danych jest wrzucana na ten zewnetrzny dysk a nie na dyski systemowe na których są zaszyfrowane dane ;) Pomijając, że to nie jest rozwiązanie - szczególnie dla tych co mieli mało miejsca na dyskach ;)
     
  5. badziewiak
    Offline

    badziewiak Enterprise Admin... Q's Architect

    Joined:
    Mar 3, 2015
    Messages:
    753
    Location:
    Gliwice
    Local Time:
    12:27 PM
    Ratings:
    +183 / 9 / -2
    Followers:
    1
    QNAP:
    TVS-871
    Ethernet:
    1 GbE
    TVS-871 1 GbE
    Zostałem wywołany do tablicy, więc odpowiadam: Generalnie zgadzam się z całym wywodem, poza wzmianką o mojej zabawce. Używam na niej VM, mam zaszyfrowane wybrane udziały sieciowe. Na jednej macierzy 3x3TB mam RAID5 i służy do codziennego szurania: VMki (pisanie pluginów do autocada, poligon doświadczalny z problematycznymi rysunkami CAD itp), ich backupy, Qsync, udziały sieciowe użytkowników. Na drugiej macierzy 4x3TB mam archiwum tylko do odczytu. Jest tylko jeden udział sieciowy RW służący wyłącznie do wrzucania nowych danych i natychmiastowego przeniesienia zawartości na docelowy udział RO. To aby zapobiec zniszczeniu danych przez wirusy na komputerach. Generalnie uważam, że może jest lekko na wyrost, ale mam za to spokój na dłuższy czas. A nawet jeśli nie będzie się już nadawał do wirtualizacji, to będzie wystarczający jako storage.
    Dane o znaczeniu krytycznym mam backupowane w dwóch miejscach:
    • Na dysku routera w sąsiednim pokoju - jako backup na wypadek awarii NAS;
    • Na dysku PCengine, w innej geograficznie lokalizacji, który łączy się z siecią domową przez VPN (serwer VPN zainstalowany na routerze domowym). Mam wystawiony na nim FTP. Służy jako backup na wypadek fizycznej kradzieży sprzętu, spalenia mieszkania itp.
    O tym drugim (PCengine) parę słów: Mam wydzielony udział FTP, który służy wyłącznie jako transfer. W cron mam ustawione, żeby co określony czas przenosił określoną zawartość z transferu do archiwum, które nie jest udostępnione na żadnej sambie, ftp i innych. To archiwum z zewnątrz jest niewidoczne, a żeby na nie wejść, to muszę wejść przez terminal FAQ SSH. Daje to zabezpieczenie przed działaniem wirusów na sprzęcie, który się łączy zdalnie z tym urządzeniem.
    Tyle powinno wystarczyć, żeby spać w miarę spokojnie.
     
    • Lubię to! Lubię to! x 1
  6. VDR
    Offline

    VDR Moderator Contributor

    Joined:
    Feb 6, 2019
    Messages:
    94
    Local Time:
    12:27 PM
    Ratings:
    +32 / 0 / -0
    Followers:
    1
    QNAP:
    TS-x53B
    Ethernet:
    1 GbE
    TS-x53B 1 GbE
    @badziewiak@badziewiak odnosiłem się tylko do Twojego zdania, że Twój NAS jest na co dzień wyłączony. Tyle i aż tyle. Kłóci mi się to trochę z tym co teraz opisałeś ale może uruchamiasz vm,ki i to wszystko co opisałeś na np godzinę ;) Można i tak. Choć zwykły host na Linuxie byłby tańszy i dawał takie same możliwości co ten NAS ;) A i byłby bezpieczniejszy ;)
     
  7. pigers
    Offline

    pigers "Debbie" - always ask Silas ! Administrator

    Joined:
    Jul 26, 2013
    Messages:
    11,734
    Local Time:
    12:27 PM
    Ratings:
    +1,848 / 41 / -23
    Followers:
    8
    QNAP:
    TS-653D
    Ethernet:
    1 GbE
    TS-653D 1 GbE
    ??
     
  8. badziewiak
    Offline

    badziewiak Enterprise Admin... Q's Architect

    Joined:
    Mar 3, 2015
    Messages:
    753
    Location:
    Gliwice
    Local Time:
    12:27 PM
    Ratings:
    +183 / 9 / -2
    Followers:
    1
    QNAP:
    TVS-871
    Ethernet:
    1 GbE
    TVS-871 1 GbE
    Nie korzystam z niego codziennie. Czasem jest nieużywany tydzień albo i dłużej, czasem włączam go codziennie, zależnie od potrzeb. Akurat tak się złożyło, że pokój w którym zamontowałem NAS, został zaanektowany przez moją córkę. NAS pracujący na okrągło przeszkadzał jej, więc jest wyłączany na noc. Oprócz spokoju dla niej, dla mnie (bo mi nie marudzi), przekłada się to na mniejsze zużycie i prądu i samego urządzenia oraz mniejsze jego zakurzenie (od przodu naciągnąłem na niego pończochy damskie, które naprawdę świetnie filtrują kurz, wystarczy pończochy przejechać odkurzaczem i jest czysto).
     
    • Lubię to! Lubię to! x 1
  9. Damian
    Online

    Damian Systems Admin... Q's Expert

    Joined:
    Jan 22, 2016
    Messages:
    274
    Local Time:
    12:27 PM
    Ratings:
    +34 / 1 / -0
    Followers:
    0
    QNAP:
    TVS-x71
    Ethernet:
    802.11ad