Hoje fui queimado por um provedor de hospedagem, eles tinham um problema no datacenter e alegavam fazer backups, mas o backup estava corrompido, por isso perdi um site em que havia feito backup em dois servidores diferentes hospedados por eles. Ambos os servidores foram afetados, então os dados foram embora. Infelizmente, esse site ONE era um site que eu não tinha feito backup localmente.
Então, estou pensando em comprar um servidor pequeno e barato e alguns discos rígidos para fazer backups periódicos via FTP.
A questão é: existe alguma ameaça à segurança dos meus computadores conectados na mesma rede / roteador que o servidor que terá acesso ao FTP?
É uma idéia razoável ter um servidor em casa recebendo backups de todos os sites dos meus clientes periodicamente? Nesse ponto, sinto que tenho que fazer tudo sozinho devido a inúmeras histórias de soluções de terceiros que não cumprem o que afirmam.
Respostas:
É uma idéia razoável ter um servidor em casa recebendo backups de todos os sites dos meus clientes periodicamente?
Sim, desde que você siga algumas precauções
Existe alguma ameaça à segurança dos meus computadores conectados na mesma rede / roteador que o servidor que terá acesso ao FTP?
Sim, se você não seguir algumas precauções
Portanto, você basicamente deseja reduzir o risco de comprometimento de qualquer sistema, além de limitar o acesso que um invasor teria no caso de conseguirem comprometer um ou ambos.
Precauções
scp
. Alternativa - encontre um servidor do tipo SFTP ou SCP que seja executado no Linux, Mac ou Windows.Essa lista é o cenário ideal e deve ajudá-lo a pensar nos riscos. Se o seu roteador ISP não tiver um recurso DMZ e você não quiser investir na configuração de um firewall alternativo, poderá ficar feliz com um compromisso (eu pessoalmente não ficaria feliz com ele) - nesse caso, eu garantiria que os firewalls baseados em host estejam ativos em todos os seus PCs de rede internos, e senhas fortes, exijam autenticação para todos os compartilhamentos / serviços etc.
Uma alternativa, conforme sugerido por outro usuário (aqui está um pouco mais detalhadamente), seria o script do seu servidor em nuvem para produzir os backups e disponibilizá-los, e o seu PC de backup para se conectar via SFTP ou SCP (SSH) para obter os backups .
Isso pode funcionar bem, mas bloqueie a porta SSH / SFTP para que apenas o seu PC de backup possa acessá-la, use uma conta de acesso limitado e pense nas mesmas precauções. Por exemplo, e se o seu PC de backup estiver comprometido? Então, seu servidor na nuvem também está comprometido, etc.
fonte