גיבוי מאובטח דרך האינטרנט למחשב עם XP שמריץ שרת FTP או WebDAV - רשתות ואינטרנט - HWzone פורומים
עבור לתוכן
  • צור חשבון

גיבוי מאובטח דרך האינטרנט למחשב עם XP שמריץ שרת FTP או WebDAV


rangerman

Recommended Posts

אני מתכנן לבצע גיבויים יומיים (אינקרמנטליים) דרך האינטרנט, וחשוב לי שהמידע במחשב היעד יישאר מוגן - גם מפני חדירה מהרשת, וגם מפני משתמשים מקומיים חטטניים (כמו האחיינים שלי ;))

אני מניח שאוכל להוריד הרשאות לכל המשתמשים במחשב ולהריץ את תוכנת השרת תחת משתמש עם הרשאות כתיבה לתיקיית הגיבוי. הבעיה היא שהשימוש במחשב עבור שאר המשתמשים יהפוך לעינוי (XP בלתי נסבלת בעיני בשימוש דרך משתמש שאינו אדמיניסטרטור). הבעיה היא שאני לא רואה דרך להמנע מכך ועדיין למנוע ממשתמשים אחרים להכנס לתיקיית הגיבוי. כל זמן שהם אדמיניסטרטורים, הם תמיד יכולים לשנות את ההראשות של כל תיקייה.

את תיקיית הגיבוי אני חושב להצפין עם EFS או עם TrueCrypt. הראשון נוח יותר לשימוש, אבל למיטב זכרוני ניתן לראות את שמות הקבצים (גם אם לא לפתוח אותם).

לגבי תוכנת השרת ופרוטוקול השיתוף, אני נוטה לכיוון של IIS ו-WebDAV (בתקווה שהגירסה של IIS ל-XP תומכת בפרוטוקול הזה). אני חושב שיהיה לי פשוט להמשיך לגבות עם SyncToy (שמשמשת אותי לגיבויים מקומיים), כי התוכנה הזו לא תומכת ב-FTP וכן תומכת בכונני רשת שאותם ניתן למפות מ-WebDAV. אפשרות נוספת היא להקים בין שני המחשבים ולהשתמש בשיתוף קבצים רגיל (SMB), אבל אין לי ניסיון עם הקמה של . לא שזו הזדמנות רעה ללמוד משהו חדש :)

אשמח לשמוע רעיונות אחרים והצעות לשיפור לפני שאני מבזבז זמן בכיוון הלא נכון.

קישור לתוכן
שתף באתרים אחרים

מעניין. יש בו תמיכה ב-WebDAV?

אגב, יצא לך להשתמש במקרה ב-BarracudaDrive? נראה שהוא עונה על כל מה שאני מחפש, להוציא את נושא המחיר.


עריכה: שיחקתי עם Hamachi ומסתבר שהקמת VPN עם התוכנה הזו היא משחק ילדים. נראה שכל מה שאני צריך לעשות זה להתקין את התוכנה על המחשב המרוחק, להוריד את ההרשאות של שאר המשתמשים, לשתף תיקייה מוצפנת עבור הגיבויים, ולקוות שאין קאטצ'. אני מתחיל להיות אופטימי :)

קישור לתוכן
שתף באתרים אחרים

יש לו תמיכה מלאה בכל דבר שעובד עם CGI/ISAPI ככה שכל מה שאתה צריך להגדיר בשרת זה את הנתיב לexe ואת הcommon extensions שלו כמו שהיית עושה עם perl או PHP.

בגדול בשביל להקים VPN על XP כל מה שאתה לעשות זה קליק ימני ו new incoming connection בnetwork connections.

אבל אז יש לך בעיות לפעמים, בעיקר במצב שבו למשל הכתובות רשת בבית שלך ובמקום המרוחק זהות וזה לא מאובטח במיוחד.

פתרונות צד שלישי כמו hamachi טובים אבל דורשים שהקליינט יהיה מותקן על המחשב שאתה רוצה להתחבר ממנו, האידיאל זה היה להרים חיבור VPN בSSTP אבל כרגע זה פרוטוקול קנייני של וגם דיי גאוני בבסיסו(הVPN עובד על חבילות סטנדרטיות של HTTPS ובמקרה של הקליינט תומך כל מה שצריך זה להתחבר לאתר וברגע שהactivex מורץ אתה כבר מחובר בצורה מוצפנת לרשת אחרת). ככה שאם אתה רוצה משהו לא תלוי קליינט תחפש שרתי שתומכים בL2TP או PPTP+TLS בשביל להצפין גם את תהליך הhandshaking, ברגע שאתה מרים התקשורת מוצפנת לא משנה מה, הבעיה היא שבתהליך הhandshaking ברוב התקנים היוזר עובר בclear text והססמא עוברת עם hash יחסית פשוטת ככה שאם אתה באמת חושש מהתקפות של Man in the middle אז אתה צריך משהו שמצפין את הsession מהביט הראשון.

אם מזה אתה לא מפחד הVPN הפשוט שXP pro תומך בו מספיק.

כמובן שיש לך תוכנות שעושות סינכרון דרך הרשת מפה ועד להודעה חדשה השאלה אם אתה רוצה להיות תלוי בקליינט ואם אתה מחפש פתרון חינאמי לגמרי או לא.

קישור לתוכן
שתף באתרים אחרים

תודה על התגובה המפורטת, נתת לי הרבה חומר למחשבה.

לגבי פתרונות בתשלום, אני לא פוסל את זה. יש לי נכונות לשלם עד $50 לרישיון לתוכנה, אבל לא לשירות בתשלום שנתי (מספיק שאני משלם $40 לשנה עבור מייל...).

קישור לתוכן
שתף באתרים אחרים

תודה על התגובה המפורטת, נתת לי הרבה חומר למחשבה.

לגבי פתרונות בתשלום, אני לא פוסל את זה. יש לי נכונות לשלם עד $50 לרישיון לתוכנה, אבל לא לשירות בתשלום שנתי (מספיק שאני משלם $40 לשנה עבור מייל...).

תראה הפתרון הכי פשוט זה לעשות Map network drive, בשביל זה אתה לא חייב VPN כיוון שXP תומך גם במיפוי של כונני FTP(ועם SP3 אולי גם WebDAV) וVista תומך בWebDAV/FTP. וכמובן שיש לך את הSync Center המבונה בVISTA, לא זוכר מה יש בXP מזמן כבר לא השתמשתי בו אבל זה היה קיים גם שמה רק לא יודע באיזה רמה.

בכל מקרה אני אישית משתמש בJavaUploader שמגיע עם IQWeb Server, הוא פשוט נוח ואפשר לכתוב לו que files בקלות. או פשוט להוסיף קבצים מהממשק

דוגמא לקובץ Queue מוכן

<object-stream>
<vector>
<string>H:\F.E.A.R. 2 SP Demo</string>
</vector>
<hashtable>
<entry>
<string>H:\F.E.A.R. 2 SP Demo</string>
<list>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\demoend.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\esrb.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\gslogo.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\legalsplash.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\m07.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\monolithbumper.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\interface\videos\wbglogo2.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\materials\_global\cinematics\titles\monotitles.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\materials\_global\cinematics\titles\potitles.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\materials\_global\cinematics\titles\wbtitles.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\video\e3\demo_introtitles.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\video\e3\esrb_po_legal.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\game\video\slideshow.vib</file>
<file>H:\F.E.A.R. 2 SP Demo\GameuxInstallHelper.dll</file>
<file>H:\F.E.A.R. 2 SP Demo\Layer01.Arch01</file>
<file>H:\F.E.A.R. 2 SP Demo\LayerA.Arch01</file>
<file>H:\F.E.A.R. 2 SP Demo\LayerL.Arch01</file>
<file>H:\F.E.A.R. 2 SP Demo\Readme.txt</file>
<file>H:\F.E.A.R. 2 SP Demo\Uninstall F.E.A.R. 2 - Project SP Demo.lnk</file>
</list>
</entry>
</hashtable>
<int>20</int>
</object-stream>

[attachment deleted by admin]

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...