J'ai été brûlé par un hébergeur aujourd'hui, ils avaient un problème de centre de données et ils ont prétendu faire des sauvegardes, mais leur sauvegarde était corrompue, j'ai donc perdu un site Web que j'avais sauvegardé sur deux serveurs différents hébergés par eux. Les deux serveurs ont été affectés, les données ont donc disparu. Ce site Web était malheureusement un site Web que je n'avais pas sauvegardé localement.
Donc, je pense acheter un petit serveur bon marché et des disques durs pour faire des sauvegardes périodiques via FTP.
La question est, y a-t-il une menace pour la sécurité de mes ordinateurs connectés sur le même réseau / routeur que le serveur qui aura un accès FTP?
Est-ce même une idée raisonnable d'avoir un serveur à la maison recevant périodiquement des sauvegardes de tous les sites Web de mes clients? À ce stade, je sens que je dois tout faire moi-même en raison de nombreuses histoires de solutions tierces qui ne font pas ce qu'elles prétendent.
Réponses:
Est-ce même une idée raisonnable d'avoir un serveur à la maison recevant périodiquement des sauvegardes de tous les sites Web de mes clients?
Oui, à condition de respecter certaines précautions
Existe-t-il une menace pour la sécurité de mes ordinateurs connectés sur le même réseau / routeur que le serveur qui aura un accès FTP?
Oui, si vous ne suivez pas certaines précautions
Donc, vous voulez essentiellement réduire le risque de compromission de l'un ou l'autre système, tout en limitant également l'accès qu'un attaquant aurait dans le cas où il parviendrait à compromettre l'un ou les deux.
Précautions
scp
. Alternative - recherchez un serveur de type SFTP ou SCP qui fonctionne sous Linux, Mac ou Windows.Cette liste est le scénario idéal et devrait vous aider à réfléchir aux risques. Si votre routeur FAI n'a pas de fonction DMZ et que vous ne voulez pas investir dans la mise en place d'un pare-feu alternatif, alors vous pourriez être satisfait d'un compromis (personnellement, je ne serais pas satisfait) - dans ce cas, je garantirait que les pare-feu basés sur l'hôte sont actifs sur tous les PC de votre réseau interne et que les mots de passe forts nécessitent une authentification pour tous les partages / services, etc.
Une alternative, comme suggéré par un autre utilisateur (voici un peu plus de détails), serait de scripter votre serveur cloud pour produire les sauvegardes et les rendre disponibles, et scripter votre PC de sauvegarde pour qu'il se connecte via SFTP ou SCP (SSH) pour extraire les sauvegardes .
Cela pourrait bien fonctionner, mais verrouillez le port SSH / SFTP afin que seul votre PC de sauvegarde puisse y accéder, utiliser un compte d'accès limité et penser à certaines des mêmes précautions. Par exemple, que faire si votre PC de sauvegarde est compromis? Ensuite, votre serveur cloud est également compromis, etc.
la source