|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#32081 | ||
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15102
|
Quote:
Ho scritto "si accende" ma non è corretto, l'alimentatore è staccato e lo attacco a mano. Il task invece è automatico perchè cosi non devo loggarmi sul nas per avviarlo a mano. Quote:
Ho letto da qualche parte che entrambe le VPN hanno pregi e difetti ma che entrambe, in termini di sicurezza, vanno bene entrambe.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? Ultima modifica di bonzoxxx : 09-10-2023 alle 15:12. |
||
|
|
|
|
|
#32082 | |
|
Senior Member
Iscritto dal: Sep 2000
Messaggi: 4019
|
Quote:
Si esatto , anche io backup a mano ma il disco lo rimuovo e lo porto fisicamente a lavoro e ogni 9 giorni lo ricollego. |
|
|
|
|
|
|
#32083 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15102
|
Quote:
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
|
#32084 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5970
|
Quote:
Secondo me un raid5 lo si fa piu per "passione" che per necessità, quando rimaniamo nell'ambito domestico ovviamente. Poi la passione vince sempre sulla razionalità. Ma allo stesso modo ti dico che io i filmati 4k li ho abbandonati per il "semplice" full hd. Mi "accontento" perchè avere film in 4k è davvero un salasso in termini di spazio e condivido che i dischi non te li regalano, li hai pure pagati poco tu i pro da 10 TB. I video del cellulare (non che ne faccia tantissimi) quando mi ricordo li giro in 4k/60 ma durano qualche minuto al massimo. Devo invece vedere cosa ci stanno salvando i figli sul NAS dato che il backup sul NAS delle loro foto/video è automatico...
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
|
|
|
|
|
|
#32085 | |
|
Senior Member
Iscritto dal: Sep 2000
Messaggi: 4019
|
Quote:
Motivo per cui lo faccio tanto non mi pesa ogni 9 giorni e fa tutto in auto collego il disco la mattina e la sera lo scollego. |
|
|
|
|
|
|
#32086 | |||
|
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
|
Quote:
Il modo corretto è fare in modo che non possa avere i permessi per arrivare ai backup, poi può anche girare da solo... Quote:
Ho un sito di backup da un cliente in sala costantemente a 18°C e con UPS (2) da 15 kVA online e gruppo elettrogeno che tiene su anche la climatizzazione ed anche qui ho cambiato un IronWolf da 2TB ed un Toshiba da 16 nell'ultimo anno che mi ricordi Quote:
I ransomware si combattono in altro modo, di guasti elettrici che friggono tutti i dischi, nella mia breve carriera in cui ho visto migliaia di sistemi, non me ne sono mai capitati, a differenza di allagamenti ed incendi (o una volta anche un guasto ad un sistema di estinzione che ha innaffiato di acido un cluster).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|||
|
|
|
|
|
#32087 |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15102
|
è un disco esterno da 3.5?
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
#32088 |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15102
|
Anche se è leggermente off topic, che metodi consigli?
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
#32089 |
|
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
|
Sui NAS (per restare on topic) nella quasi totalità dei casi è sufficiente che gli utenti delle condivisioni (SMB es.) non abbiano accesso al sistema operativo del NAS (DSM), e che ovviamente la destinazione dei backup del NAS non sia visibile a tali utenti.
In questo modo se un ransomware entra infetta tutte le cartelle, ma non il sistema operativo del nas e le destinazioni di backup, rendendoti possibile ripristinare un punto nel passato e tornare rapidamente operativo. Quindi, ripetendo: l'utente che accede al DSM deve fare solo quello ed essere blindatissimo, senza accesso SMB (per evitare di usarlo anche provvisoriamente) e con 2FA. L'unico scenario che non viene protetto da una configurazione del genere è una falla sul sistema operativo, quindi anche tenerlo aggiornato non è una brutta idea
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
|
|
|
|
#32090 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15102
|
Quote:
Anche disabilitare il default admin è una buona idea, cosi come cambiare le porte di default.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
|
#32091 |
|
Senior Member
Iscritto dal: Aug 2012
Messaggi: 2371
|
limitare l'accesso web al dsm solo da un ip della rete
se accedono anche da android con dsfile/web/ con drive/ ecc gli si crea la porta ad hoc per il servizio e naturalmente backup backup e naturalmente backup
__________________
Nuovo canale discord synologyitalia qui partecipate numerosi cercateci anche su telegram |
|
|
|
|
|
#32092 | |
|
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
|
Quote:
Ah sì, io nel dubbio accedo solo tramite VPN, preferisco aprire il meno possibile sul web ma ovviamente se si usano i servizi DS Foto etc. si rende necessario
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
|
|
|
|
|
#32093 |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15102
|
interessante, si può fare?
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
#32095 |
|
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5970
|
Con il firewall del Nas puoi permettere l'accesso al dsm solo da un ip della rete, ma non so se burghy intendesse questo.
Mi sembra eccessivo. Una volta che sono nella mia lan, con l'utenza amministratore e 2FA, accedo al dsm con qualsiasi terminale. Certo potrebbero bucarmi il wifi, però poi dovrebbero avere username, password e pure il 2 FA. Abbastanza tosta. Devo comunque ordinare le mie utenze. Magari crearne una ad hoc anche per la connessione alla VPN e solo per quella e una volta dentro uso altro, già lo faccio ma VPN è attraverso uno degli utenti "locali".
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
|
|
|
|
|
#32096 |
|
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5970
|
Ah ecco si intendevi proprio quello
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
|
|
|
|
|
#32097 |
|
Senior Member
Iscritto dal: Sep 2000
Messaggi: 4019
|
|
|
|
|
|
|
#32098 |
|
Senior Member
Iscritto dal: Aug 2012
Messaggi: 2371
|
si. naturalmente stiamo parlando di proteggere l'accesso dsm da parte della lan in un ambiente multi utente, come piccoli uffici o business.
__________________
Nuovo canale discord synologyitalia qui partecipate numerosi cercateci anche su telegram |
|
|
|
|
|
#32099 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5970
|
Quote:
Ok ok già mi stavo allertando È un po' che non scrivo di là, ma passo ogni tanto a leggere
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
|
|
|
|
|
|
#32100 |
|
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
|
L'importante sono i permessi degli utenti, lo stesso utente per VPN e file va bene, tanto vengono usati insieme.
Su piccoli uffici è comunque meglio lavorare su un firewall al di fuori del NAS, e gestire le esigenze con quello. Io di solito creo agli utenti una VPN "blindata" sul loro PC personale, entrano su quello in RDP e da lì lavorano come se fossero in ufficio. Fare usare il pc personale è un grandissimo rischio.
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:34.





















