PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
引用:
作者pcwheat
不開SAMBA?
那建議存取的方式是? FTP ? 還是直接網頁介面傳?

目前有同步備份需求,使用批次下指令同步桌機資料夾+工作排程
開了 SMB 來傳,網路探索關閉。
找過 FTP 軟體,但有小缺憾,還是捨棄。

NAS可以自建類似google drive的私有雲儲存
透過APP或是網頁儲存
也是一個辦法
以synology來說
可以裝Synology Drive Server

NAS也有備份的APP可以裝
以synology來說
可以裝hyper backup或是active backup
但是在抓取目標用的通訊協定應該還是那幾種
     
      
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2023-03-25, 08:17 AM #61
回應時引用此文章
u8526425離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
嗯.....

有人已經申請過這個做法 , 我的做法雖然不完全類似他的做法 , 但如果要延申應用的話
就可以跟對方的專利一樣了!!

基本上概念都是相同的 , 所以也有可能廠商也無法使用這個方法來給產品使用了 !!
 
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2023-03-25, 09:18 AM #62
回應時引用此文章
anderson1127離線中  
ff1073
Golden Member
 
ff1073的大頭照
 

加入日期: Apr 2003
文章: 2,597
引用:
作者workduck
SAMBA分享網路硬碟 是真的建議別開。

如果只是純家裡用,那就別讓它對外服務,然後別開SAMBA


Samba 2/3/4沒這麼不堪,怕勒索病毒,中高階NAS把快照打開以防萬一,
我目前用iphone連VPN到家裡,檔案傳輸用CIFS,跟在Windows環境差不多,
方便得很
舊 2023-03-25, 09:54 AM #63
回應時引用此文章
ff1073離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,235
引用:
作者anderson1127
嗯.....

有人已經申請過這個做法 , 我的做法雖然不完全類似他的做法 , 但如果要延申應用的話
就可以跟對方的專利一樣了!!

基本上概念都是相同的 , 所以也有可能廠商也無法使用這個方法來給產品使用了 !!

那就分享一下作法阿
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD
舊 2023-03-25, 10:45 AM #64
回應時引用此文章
supermaxfight離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
引用:
作者supermaxfight
那就分享一下作法阿


OK!! 不過,此人要對Linux 相關設定熟悉才有用 ....
因為會用到sudo !! 並做設定來授權給web user (以我的主機,我是授權給apache使用iptables )

利用netfiilter firewall的嚴格設定 , 預設只開443 TCP port (一切走加密) , 其餘都DROP

按照NAS的Samba通訊協定為TCP 445 port 來做iptables rule的設定於INPUT Chain

以上是基本概念!!

開TCP 443 HTTPS主要是要認證, 這部份要自行設計幾個簡單的PHP程式 , 目的也就只是
user client輸入的密碼要正確無誤才會去開iptables rule 讓該client可以順利透過445 port
連線 !!
其餘一律不開 ....

當然,我提供給同學的那一個程式有多設計一個logout功能,就是不用時就刪除iptables rule
這樣就不會那麼容易被access到!!

以上就是我使用多年的簡易方法 .... 反正專利已經被申請了,就簡單公開一下吧!!

這樣一來,這台NAS平常誰都無法access , 安全性就大大提升 , 想access時,只要透過HTTPS 認證,通過開通以後再去access Samba TCP port
就可以順利取得檔案等資料 , 存取完畢後,再登出就OK 了, firewall rule同時也刪除了!!

---------
當然還可以有其它的延申應用 , 種花電信的研就所申請的就是這種延申應用 , 概念上都是相同的
只是這麼多年下來,我沒去申請專利就是了!! 等想要申請,人家已經提前申請了...
所以商業提供上可能會有問題 , 但非商業提供概念應該不會觸到地雷吧??我想....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑

此文章於 2023-03-25 12:18 PM 被 anderson1127 編輯.
舊 2023-03-25, 12:09 PM #65
回應時引用此文章
anderson1127離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,235
好人一世平安
--------
沒想到我看得懂你的做法
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD
舊 2023-03-25, 01:32 PM #66
回應時引用此文章
supermaxfight離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
引用:
作者supermaxfight
好人一世平安
--------
沒想到我看得懂你的做法


驚?? 沒想到真有人看得懂 !!

如果NAS廠商允許個人使用者修改系統設定的話,其實問題好解決很多...
因為有可能涉及商業使用,所以原廠不大可能釋出更新來做到這一功能

比較有可能是user自行修改設定及新增PHP程式,來達到這個目的!! 方有可能避開專利權

就看NAS廠商有沒有意願讓user自行設定此一功能了!!

如果沒有,那就只能自建NAS+Firewall 了....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2023-03-25, 02:54 PM #67
回應時引用此文章
anderson1127離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,235
問題可能會出在,使用完畢後,沒有去按登出(這也是Windows走網芳連線NAS的痛)
所以程式應該要有timeout的機制
多久沒動作、流量,就要把port關掉
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD

此文章於 2023-03-25 03:32 PM 被 supermaxfight 編輯.
舊 2023-03-25, 03:26 PM #68
回應時引用此文章
supermaxfight離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,030
引用:
作者supermaxfight
問題可能會出在,使用完畢後,沒有去按登出(這也是Windows走網芳連線NAS的痛)
所以程式應該要有timeout的機制
多久沒動作、流量,就要把port關掉


這些功能我有想過,也都做得到!! 其實細看人家申請的專利項目,就是做所謂的
Security Gateway , 想好要做什麼功能 , 大概只要想得到大致上就能做到!!

舉例來說,可以依據帳號的等級,開起不同的功能 , 存取不一樣的service !!
雖然專利權已經說他們已經做到這一點, 但如果懂法律的人想繞過專利的話,其實是可以的!!
只要新增幾個功能,不要跟專利權的一模一樣,基本上就有繞過的機會!! 畢竟這是純軟體的設計 ...

這個概念我早在快10年前就已經有實作過 , 但沒想到的是居然可以申請專利權 ....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2023-03-25, 10:17 PM #69
回應時引用此文章
anderson1127離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,235
很多東西都可以搞專利
20多年前網路上有一篇華碩工程師的文章
他說如果當年把晶片可變時脈註冊專利,就躺著賺了
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD
舊 2023-03-25, 10:22 PM #70
回應時引用此文章
supermaxfight離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:17 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。