如何设置一个非常安全且无法通过互联网访问的家庭备份文件服务器?

如何设置一个非常安全且无法通过互联网访问的家庭备份文件服务器?

我正在尝试设置一台运行 ubuntu 的家庭备份机。我希望能够从其他 Linux 机器和可能从 Windows 7(Windows 部分不是必需的)进行 rsync。我已经阅读了很多关于设置互联网访问的教程,但我的目标是获得最大的安全性并且不能从互联网访问这台机器。

答案1

嗯,首先你应该在路由器后面,如果你的路由器配置正确,你就无法从外部(“互联网”)访问服务器。

否则,请使用防火墙。UFW 是一个易于使用的 iptables 前端

sudo ufw default deny
sudo ufw allow from 192.168.0.0/24

将“192.168.0.0/24”更改为您的网络掩码。

http://blog.bodhizazen.com/linux/firewall-ubuntu-servers/

http://bodhizazen.com/Tutorials/iptables

还要注意保护你的服务器(在我看来你应该通过 ssh 进行 rsync)

http://bodhizazen.com/Tutorials/SSH_security

相关内容