看最近各种固态掉盘,发现很多人对数据安全还没啥认知

Avyes-avatar

Avyes

2022-03-13T08:31:37+00:00

借这个机会说点个人的想法吧。
首先,也是最重要的一点:
无论使用什么存储介质,都永远不能依靠单个设备的可靠性来保护数据安全

其次:
冷备份永远是你可靠的后盾之一。

就我个人来说,我会把数据分成两类。
第一类是重要数据,这类数据比硬盘要值钱,且一般不能从网络上二次下载,例如个资和私人照片等;第二类是普通数据,这类数据不值钱,且通常都能从网络上二次下载,例如游戏和影片等。

第一类数据会进行严格的多重备份。比如我用的是Mac,T2很不靠谱,如果坏掉会导致SSD上的全部数据都无法读取。所以我会使用自带的时间机器把数据备份到SSD和HDD两种介质上,同时定期进行冷备份之外还额外在百度云上保留一份加密备份。
这样的备份方案可以允许我的T2、SSD、HDD、冷备份HDD全部损坏的情况下,仍然能从云端恢复数据,无非速度慢一些而已。
而对于'花2倍的钱购买1份可靠性更高的硬件备份1次'我更倾向于'花相同的钱购买2份可靠性较低的硬件进行双重备份',因为可靠性再高的硬件也无法避免因为各类天灾人祸出现问题,所以在限定的预算内我会尽可能增加备份数量而非期待单个备份的可靠性。

第二类数据通常来说不需要备份。我一般放在高速SSD上(就是你们说的矿渣)方便取用,但是仍然会定期对这些数据进行冷备份,因为即使从低速HDD恢复文件也远比重新下载要来得快。

然后就是个人前阵子一个备份派上用场的案例:
2月25日(也就是NVIDIA前阵子被勒索攻击的前几天),我的一台服务器被勒索攻击入侵,被锁了大概40TB的文件。

[img]https://img.nga.178.com/attachments/mon_202203/19/9aQmx77-1losZcT3cSsg-h4.jpg[/img]

被攻击的是一台还没上线的WinServer服务器,所以松懈了,关闭了防火墙+直接暴露了13389端口用于RDP+直接使用了Administrator账户+使用了弱密码,酿成了惨剧。
还好同网段其他设备都还没有上线所以损失没有扩大。
40TB的文件从冷备份的4块16T HC550里面拷回服务器加上重新部署软件用了一整天还多,但是相比起被黑客拿这个量级的数据勒索个几十上百万来说,好太多了。

所以,我建议大家在购买用于存储重要数据的硬盘时,不要考虑'这片硬盘会不会坏掉',而是去考虑'如果这片硬盘坏掉了怎么办'
不管是三星这种口碑良好的海外厂商还是致钛这种新兴国产厂商,品质控制再好的产品,也无法避免一些产品存在缺陷无法达到期望的使用寿命,我们绝对不应该用自己的重要数据去赌自己不是碰到这些产品的人。

最后算是一点提醒吧,最近很多人买企业级U2的矿渣回去用。
1.绝对不要用直接插在PCIE上的转接卡,最好使用安费诺/intel的M2转接线,或者PCIE转8643、再用8643转8639
2.一定要做好供电和散热,这些U2盘动辄20多W的功耗,一定要用风扇吹否则在读写操作时主控会温度极高增加暴毙概率,供电如果转接线给的是SATA则推荐用大4D转过去
3.重要数据务必做备份,企业级不代表不会坏
Enricco Pucci-avatar

Enricco Pucci

这里没几个真那么重要的。。。你高看了。。。
99%自认为重要罢了。。。
funny guppy gaming-avatar

funny guppy gaming

一般人不存在高贵的数据,掉了就掉了
Bethany_DB-avatar

Bethany_DB

Reply to [pid=596766920,31125114,1]Reply[/pid] Post by [uid=40170]netovermind[/uid] (2022-03-19 16:37)

5~6年,第5年你需要购买超过他们容量的盘,完整拷贝作为替换。
Certified Rigger Wildboyrocco-avatar

Certified Rigger Wildboyrocco

普通的hdd,只作为储存盘使用,一般几年更换一次比较合适?
el_Mutant-avatar

el_Mutant

都知道加密了还保存到百度云……[s:ac:瞎]
Mysterblack890-avatar

Mysterblack890

我也是中了一次勒索病毒。
我这边的要诀是真正重要的数据用能够版本管理的云(自己家里搭也行)进行备份+多端下载,这样备份有非常多份,任何一侧发生数据灾难不会影响其它客户端,即使发生数据被勒索软件污染也来得及用版本管理回滚到污染前。
毛毛蟲🐛-avatar

毛毛蟲🐛

臭打游戏 硬盘里就游戏,其他东西就放网盘和移动硬盘里
ExploitOpenings-avatar

ExploitOpenings

赞同
照片什么的存了3块HDD[s:ac:闪光]
hex👻-avatar

hex👻

赞同 真正重要的照片存了5份 其他的保留个列表就行了 随时能下
Avyes-avatar

Avyes

Reply to [pid=596771634,31125114,1]Reply[/pid] Post by [uid=11031496]dbcliu[/uid] (2022-03-19 17:04)嗯 版本管理是非常方便好用的功能,低成本的话搞个黑群晖就可以支持。
DrexyK-avatar

DrexyK

u2矿渣不要直接插pcie转接卡有什么说法吗?虽然我也只是拿来挂pt坏就坏了…
Avyes-avatar

Avyes

Reply to [pid=596767260,31125114,1]Reply[/pid] Post by [uid=62514158]我仰望你的俯视[/uid] (2022-03-19 16:39)就是因为保存到百度云所以才加密[s:ac:哭笑]
hex👻-avatar

hex👻

[quote][pid=596776056,31125114,1]Reply[/pid] Post by [uid=41334921]癸冉戴丙叶[/uid] (2022-03-19 17:27):

u2矿渣不要直接插pcie转接卡有什么说法吗?虽然我也只是拿来挂pt坏就坏了…[/quote]pcie靠主板供电吧 动辄20w 主板吃力 不如独立供电
cutespacedragon-avatar

cutespacedragon

sata结构的企业及固态,稳如狗。
Trev-avatar

Trev

nas快照能不能避免这种被勒索
我的nas raid1+快照
janos-avatar

janos

[quote][pid=596766920,31125114,1]Reply[/pid] Post by [uid=40170]netovermind[/uid] (2022-03-19 16:37):
普通的hdd,只作为储存盘使用,一般几年更换一次比较合适?[/quote]坏了就换,容量不够用了就换,反正重要数据有备份
Sassafras Yellow-avatar

Sassafras Yellow

[quote][pid=596768966,31125114,1]Reply[/pid] Post by [uid=36286336]zs63039464[/uid] (2022-03-19 16:49):

这里没几个真那么重要的。。。你高看了。。。
99%自认为重要罢了。。。[/quote]这是什么逻辑?对个人用户来说,自己认为重要就够了,你以为只有企业级/国家级的数据才需要保护?
你觉得一文不值的数据,在别人眼里,也许就是十几年网龄的记忆,丢了就再也找不回来了,所以必须做好备份。
mewkos-avatar

mewkos

我是电脑里的硬盘存储一份

移动硬盘备份一份
kusibak-avatar

kusibak

我先问问你给自己买了几份保险?