NAS: выбор, обсуждение, настройка, эксплуатация

Локальные сети и Интернет
Ответить
Автор
Сообщение
Scoffer
Member
Аватара пользователя

Сообщение

Tesseract
Сканять все підряд. У мене на домашній, і, хочу зауважити, не білий ір, перманентно щось гоне по 100-200 кілобіт лівого вхідного трафіку, котрий успішно дропається. Якийсь кулхацкер сидить поряд прям в моему сегменті провайдера. Що буде якщо виставити білий в світ, то взагалі не хочу навіть думати :laugh:
Nutbar
Member
Откуда: Київ

Сообщение

BigTypoon: 24.01.2024 03:50 Nutbar
Рейд не про безпеку даних. Backup це про безпеку даних.
Качати торрент на рейд, м'яко кажучи безглуздо. Для цього тільки jbod, чи USB drive.
Я думав, що Рейд1 це саме дублювання данних, типу як дзеркало. В моєму випадку фоток/відео тощо. Торенти то таке.
А за JBOD от що пишуть:
Ємність масиву дорівнює сумі ємностей складових дисків;
Імовірність відмови приблизно дорівнює сумі ймовірностей відмови кожного диска в масиві (надмірності не передбачено);
Тобто це просто декілька дисків об'єднаних в єдиний простір. І якщо файл був на пошкодженому диску, то з ним мощна прощатися. Яким чином це бекап? Помиляюсь?
AlexKuzovkov
Member

Сообщение

Nutbar: 24.01.2024 14:55
BigTypoon: 24.01.2024 03:50 Nutbar
Рейд не про безпеку даних. Backup це про безпеку даних.
Качати торрент на рейд, м'яко кажучи безглуздо. Для цього тільки jbod, чи USB drive.
Я думав, що Рейд1 це саме дублювання данних, типу як дзеркало. В моєму випадку фоток/відео тощо. Торенти то таке.
А за JBOD от що пишуть:
Ємність масиву дорівнює сумі ємностей складових дисків;
Імовірність відмови приблизно дорівнює сумі ймовірностей відмови кожного диска в масиві (надмірності не передбачено);
Тобто це просто декілька дисків об'єднаних в єдиний простір. І якщо файл був на пошкодженому диску, то з ним мощна прощатися. Яким чином це бекап? Помиляюсь?
Все правильно. Тільки RAID 1 він же дзеркало. При JBOD вихід з ладу диску приведе до аварії і втрати даних.

Чому рейд не підходить під торрент - я не знаю. Ну може місця жалко :)
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

Nutbar: 24.01.2024 14:55 Я думав, що Рейд1 це саме дублювання данних, типу як дзеркало. В моєму випадку фоток/відео тощо. Торенти то таке.
А за JBOD от що пишуть:
Ємність масиву дорівнює сумі ємностей складових дисків;
Імовірність відмови приблизно дорівнює сумі ймовірностей відмови кожного диска в масиві (надмірності не передбачено);
Тобто це просто декілька дисків об'єднаних в єдиний простір. І якщо файл був на пошкодженому диску, то з ним мощна прощатися. Яким чином це бекап? Помиляюсь?
Ви все правильно думаєте, та вірно читали за JBOD.
RAID 1 це формально бекап на сусідньому диску. Але чому його так не називають? Тому що бекап має зберігатись на носії, який фізично не є частиною основного пристрою.
Одна з розповсюдженних причин пошкодження HDD - фізичні ушкодження (сервак впав, БЖ полихнув, на сервак хтось/щось впало і т.д., а, ще про ракету забув :rotate: ).
Тому найпростіший бекап, це HDD в шухляді, який періодично підключається до USB роутера.
В мене дитина потягнула за дріт, NAS впав з висоти 40 см. Один з двох дисків накрився.
AlexKuzovkov
Member

Сообщение

Ray2000gt: 24.01.2024 15:05 Одна з розповсюдженних причин пошкодження HDD - фізичні ушкодження (сервак впав, БЖ полихнув, на сервак хтось/щось впало і т.д., а, ще про ракету забув :rotate: ).
Найчастіше все ж це бед блок. А потім все те що вищче написано :). І жодний RAID це не бекап.

А от NAS може виступати як в ролі бекапу для інформації що лежить ще й на компі, так і просто як хранилка інших даних типу того ж торенту, які будуть в єдиному єкземплярі на NAS.
Васильович
Member
Аватара пользователя

Сообщение

Ray2000gt: 24.01.2024 10:58От чесно, 4 роки не трогав його, боюсь щось зламати.
Nextcloud All-in-One
The official Nextcloud installation method. Nextcloud AIO provides easy deployment and maintenance with most features included in this one Nextcloud instance.

Користуюся десь з 2022, за цей час лише раз був невеликий косяк при автоматичному оновленні.


Відправлено через 1 хвилину 3 секунди:
Scoffer: 24.01.2024 13:17Якийсь кулхацкер сидить поряд прям в моему сегменті провайдера.
Думаю, просто хакнутий пристрій в когось з сусідів.
BigTypoon
Member
Аватара пользователя
Откуда: Борщагівка - Позняки

Сообщение

Tesseract
Тому 95% хакерів
:laugh:
А якщо це робить софт в автоматичному режимі? а це і роблять в авторежимі.
Блін, все мовчу, "нехай з тобою буде сила - сила Наївняка"

Scoffer: 24.01.2024 13:17якщо виставити білий в світ

Все буде ок)) будеш дропати на 100Кb більше
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

Васильович: 24.01.2024 19:12 Nextcloud All-in-One
The official Nextcloud installation method. Nextcloud AIO provides easy deployment and maintenance with most features included in this one Nextcloud instance.

Дякую, як завжди, корисна порада! :up:
Tesseract
Member

Сообщение

BigTypoon: 24.01.2024 21:53
Тому 95% хакерів
:laugh:
А якщо це робить софт в автоматичному режимі? а це і роблять в авторежимі.
Блін, все мовчу, "нехай з тобою буде сила - сила Наївняка"
Я сьогодні сім годин логував дропнуті з WAN пакети. Було дві спроби зробити повний перебір. Перша за цей час просунулась десь на 5%, а друга на 1%. Також було кілька спроб зробити перебір перших 2-4 тисяч портів. За той же час у 443 порт довбилися 148 разів, а у 23 - 79 разів. Тому я нітрохи не жалію, що відмовився використовувати стандартні порти.
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

В своєму наступному NAS думаю повністю відмовитись від RAID. Особисто для мене, воно нічого не дає окрім додаткового головного болю.
Важливі дані в одному екземплярі я не зберігаю навіть на RAID 1, а для неважливих це занадто жирно. ;) RAID 5,6,Z стрьомно.
RAID пул з дисків це така собі річ у собі, яку зайвий раз чіпати немає бажання. Розширення? Можна, але потребує маніпуляцій. Міграція на новий сервер існуючих дисків з пересбиранням масиву? Не хочу про таке і думати. :lamer:
Змішувати різні диски? Знов таки, наче можливо, але з умовами.
Зрозумів, що в мене немає десятків террабайтів надважливої інфи. Те що важливе, дублюється на хмару. Що не дуже, періодично бекапиться на жорсткий диск. Більшість же інфи не має цінності.
Тому наступний NAS буде мати один великий SSD 3.2-7.68 TB Enterprise з PLP для віртуалок та хостингу своєї хмари, та HDD в JBOD, на початку один або два.
BigTypoon
Member
Аватара пользователя
Откуда: Борщагівка - Позняки

Сообщение

Tesseract
І переберуть. На все необхідний час)) бот нікуди не поспішає)
Тут хтось брутфорсом лагідно ломився на Xpenology. Десь за 7 місяців в бані опинилось ~37000 ІР.
Кожного дня по 90тис сесій :shuffle: Кожні 44-46сек.
А потім інтерес до мене пропав.
Буває.

Але ти писав що знизив рівень захисту - оце дуже невірне рішення.
Tesseract
Member

Сообщение

BigTypoon: 25.01.2024 02:31Але ти писав що знизив рівень захисту - оце дуже невірне рішення.
Навіщо потрібен захист, який ламає критичний для мене функціонал? В результаті навіть зі зниженим захистом мене ніхто не хакнув, і усі дані цілі. Тому не бачу в цьому якоїсь проблеми. Головне не забувати про базу: апдейти, паролі, сучасні алгоритми шифрування і т. д.
Bender911
Member
Аватара пользователя

Сообщение

Tesseract
Насправді перебір це не саме критичне, що може бути. Не знаю на чому у вас NAS, але до Synology постійно виходять дуже цікаці вразливості. Приклад:
Vulnerability Details : CVE-2023-32956
Improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in CGI component in Synology Router Manager (SRM) before 1.2.5-8227-6 and 1.3.1-9346-3 allows remote attackers to execute arbitrary code via unspecified vectors.
Оцінка 9.8 з 10 натякає. Не здививуюсь, що на форках як Xpenology такі речі можуть закриватись ще довше або не одразу виявлятись.
Щодо того, що здається, що ніхто не хакнув, то це може лише здаватись. В Київстарі адміни теж так думали декілька місяців)
Tesseract
Member

Сообщение

Bender911: 25.01.2024 11:37Щодо того, що здається, що ніхто не хакнув, то це може лише здаватись. В Київстарі адміни теж так думали декілька місяців)
Година роботи справді хорошого хакера може коштувати кілька сотень баксів. Якщо працювала велика команда впродовж пів року, то можете порахувати, скільки цей злам коштував замовнику. Але Київстар дуже жирна ціль, тому не дивно, що на їх злам кинули купу ресурсів.
В моєму випадку ламати доведеться NextCloud AIO. Якщо зможуть зламати, то тільки разом з мільйоном інших інстансів по всій мережі. Якщо таке станеться, то я принаймні дізнаюсь про це з новин на айтішних сайтах.
Bender911
Member
Аватара пользователя

Сообщение

Tesseract
Діло ваше.

Для того щоб викорастати готовий експлоїт або скомпілювати, коли все виклали POC, багато скілів та часу не треба. Саме тому постійно з'являються ботнети Мікротіків, Сіноголоджи, та інших девайсів, бо власники думаю, що великим хакерам не до них. А через півроку на ІТшних сайтах звісно можна прочитати уже по факту, як було з камерами які ломали росіяни щоб слідкувати за нашою військовою технікою.
BigTypoon
Member
Аватара пользователя
Откуда: Борщагівка - Позняки

Сообщение

Bender911: 25.01.2024 11:37на форках як Xpenology
Бачу)) що знання по темі у вас близько до ноля ;) :gigi:
Xpenology не форк. Це той же офіційний Synology.

Synology Router Manager - це компонент роутерів від Synology. А ми говоримо за NAS.


Але в загалі, ви праві, зламати можна все що завгодно. Тому і потрібно захищатись по максиуму, не дивлячісь ні на що.
Bender911
Member
Аватара пользователя

Сообщение

BigTypoon: 26.01.2024 09:57
Bender911: 25.01.2024 11:37на форках як Xpenology
Бачу)) що знання по темі у вас близько до ноля ;) :gigi:
Xpenology не форк. Це той же офіційний Synology.

Synology Router Manager - це компонент роутерів від Synology. А ми говоримо за NAS.


Але в загалі, ви праві, зламати можна все що завгодно. Тому і потрібно захищатись по максиуму, не дивлячісь ні на що.
Я не заявляв, що знаюсь в NASах (скоріше навпаки), про безпеку трохи знаю. А те що навів приклад не до NAS, а до роутера не міняє суті, що самовпевненість приводить до того, що люди думають що вони купили круту залізяку і не паряться поки на ІТ-ресурсах не прочитають, що тисячи таких пристроїв вже зламали. Умовний роутер від TP-linк зазвичай має мало функціоналу порівняно з якимось Мікротіком або Сіноложі, і це трохи спасає людину яка не дуже хоче паритись з захистом та налаштуваннями.
avuremybe
Member
Аватара пользователя

Сообщение

Почав займатись відеомонтажем - з'явилася потреба у великих об'ємах та швидкості накопичувачів.
Фактично, процес запису файлу на HDD (WD10SPZX-00Z10T0) у мене зараз займає в 3 рази більше часу, ніж його кодування.

1. Якщо у мене буде NAS, підключений по езернету до ПК, я зможу працювати з цими файлами прямо звідти, не ганяючи їх туди-сюди?
Наразі я юзаю Premiere Pro i nVidia ShadowPlay. Вони зможуть працювати прямо там, минаючи дублювання своїх файлів на ПК?
2. Скільки і яких дисків треба загнати в RAID0, щоб я отримав якесь суттєве полегшення в плані швидкості, відносно профільного? Бажано разів так у три.
Накопичувати це файлове сміття у великих об'ємах я не планую, думаю що об'єму в 2-3ТБ буде більш ніж достатньо. Цікавить, в першу чергу, швидкість.
3. З огляду на сказане вище, чи не буде економічно вигідніше купити дешевенький SSD на пару терабайт і юзати під потреби монтажу?
Мені так здається, що SDD в режимі щоденного перекидання файлами великих розмірів бистро відкине ласти...
taxi911
Member
Аватара пользователя
Откуда: Киев

Сообщение

avuremybe
Швидкість езернету забули вказати, бо це як раз само головне в вашому питанні щодо зараз і щодо більшення швидкодії носіїв.
Последний раз редактировалось taxi911 06.02.2024 12:19, всего редактировалось 1 раз.
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

avuremybe, NAS це в першу чергу сховище даних. Судячи з опису, вам портібен швидкий локальний диск а не NAS.
Про ресурс можете не переживати, запитайте в профілній темі нормальний SSD на 2-4 TB і проблеми не буде.
Ответить