Internet wird benötigt für Webseiten Backups wie absichern?

  • Hallo


    ich bin noch nicht ganz so sicher mit meinem NAS also ich weiß noch nicht alle Tricks und so weiter, fällt mir schwer bei allem durchzusehen :ziped:

    Jedenfalls ist meine Nas am Internet da ich Backups meiner Webseiten sowie Google Drive regelmäßig sichere damit. Seit einigen Monaten habe ich vermehrt Loginversuche auf "Admin" dieser ist aber seitens Qnap deaktiviert worden. Das habe ich auch so belassen. Nutze den User Admin für keine Logins mehr oder auch keine tools es ist also nichts was von mir kommt.

    Ich brauch mal eure hilfe was kann ich den tun ???

  • Raus mit dem NAS aus dem WAN, ganz schnell.


    Du brauchst doch keine Port Weiterleitungen um dein NAS auf Cloud Dienste zu sichern. (Also auf den Router schalten und Port Weiterleitungen und upnp ausschalten)

  • Nicht zu fassen. Es ist ja nicht so, dass das ganze Thema neu ist.

    Ist ja auch erst einige Jahre, seitdem die NAS aus dem Internet angegriffen werden.


    Vielleicht solltest Du mal schreiben, was Du genau machst: sind die Webseiten auf dem NAS und aus dem Internet erreichbar (gaaaanz schlecht) oder sicherst Du von einem Webserver im Internet direkt auf das NAS (auch nicht optimal)?


    Jedenfalls muss das NAS wie o.a. SOFORT aus dem Internet.


    Gruss

  • Jedenfalls muss das NAS wie o.a. SOFORT aus dem Internet.

    Das kann hier missverständlich sein.


    Es ist kein Problem, wenn das NAS von sich aus auf das Internet zugreifen kann (z. B. um nach Firmwareupdates zu schauen oder um ein Backup auf einen anderen Server anzustarten).


    Was man aber vermeiden sollte, und was mit dolbyman s und FSC830 s Bemerkung gemeint ist, ist ein Zugriff von außen auf das NAS. Wenn Portfreigaben diesen Zugriff ermöglichen, besteht ein potentielles Risiko. Ein Zugriff über VPN ist sicher, über ssh kann das ebenfalls sicher sein (wenn man es richtig macht), ansonsten sollte man sehr genau wissen, was man da macht und freigibt.


    Wenn du deine Webseiten und Google Drive über ein Skript, das auf dem NAS läuft (z. B. mit Curl, wget, rsync o. Ä.) sicherst, dann bist du auf der sicheren Seite. Wenn der Sicherungsjob auf deinem Webserver oder bei Google läuft, dann hast du eine Sicherheitslücke, die eventuell gravierend sein kann.