网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

玩弄数码 篇一百一十六:专业级NAS和“新贵”如(5)

绿联正是缺少了一个类似ZDR模式或者TRAID模式的,能将每个盘融合起来,并且不牺牲掉很多容量的阵列模式,像如果四个盘插满的话,一般会选择RAID5或者RAID10会比较多。

对比这两位4盘位NAS的阵列模式,我个人是更倾向于使用TRAID阵列模式的,个人使用场景或者家庭使用场景,还是以容量利用率为先,很多时候利用率和安全性是相互冲突的,为了安全就必须要牺牲掉不少的硬盘容量,那毕竟都是白花花的银子花出去的,TRAID就是非常不错的选择,尤其是在硬盘容量不相同的情况下,那如果是在是追求安全性,只能去选择RAID1和RAID10模式了。

Docker和虚拟机

Docker

Docker是一个开源的引擎,可以轻松的为任何应用创建一个轻量级的、可移植的、自给自足的容器。开发者在笔记本上编译测试通过的容器可以批量地在生产环境中部署,包括VMs(虚拟机)、bare metal、OpenStack 集群和其他的基础应用平台。

铁威马系统内docker manager需要在应用中心中下载安装。

默认的镜像地址是只有docker官网地址,国内目前这个地址是被墙住了,如果不会访问,就只能添加国内镜像源来访问了。

绿联的docker套件中默认配置了四个镜像源,首先第一个是官方默认镜像,其余三个是国内的镜像,对于小白来说,绿联的docker入门会简单一点。

铁威马TOS由于提供ROOT权限,特权容器可玩性更高,比如玩Ubuntu、Debian、CentOS 等系统镜像,数据库容器,Web服务容器webserver,nginx等,绿联和极空间没有这样的权限来操作。

这个方面对于使用docker来部署一些娱乐软件,比如影音库,或者用作下载机的用户来说,使用哪家都不受影响。如果你是个人开发者,想要部署自己的网站,或者想要部署自己开发的软件在docker容器里运行,那绿联这样的NAS可能就没法满足你,铁威马TOS的docker可以应对个人开发者或者小型公司的服务部署。

虚拟机

铁威马TOS应用中心里有VirtualBox 虚拟机, 对我个人习惯而言,VirtualBox 我有些使用不习惯,一般我们做虚拟机会使用基于linux和KVM的虚拟化平台,比如PVE这类。

VirtualBox是开源软件,最大的好处就是免费,既可以满足刚入门小白的使用,也可以满足免费党的使用需求,但是VirtualBox被人吐槽最多的就是不稳定,整体体验还是可以的。

目前最知名的两家NAS品牌群晖和威联通,这两家系统中的虚拟机都是采用基于KVM架构定制的虚拟机解决方案,像铁威马、爱速特采用了开源的PHP VirtualBox,内嵌进NAS系统中。

虚拟机这一块,绿联云是没有内置这个功能的,还是比较可惜的。

系统安全保护

铁威马TOS系统在安全保护方面做的非常不错,系统安全方面,铁威马提供了安全顾问,系统会检测我们各项系统设置,并可以引导我们修改设置,保障服务器安全。

各项风险给出了不同的重要性,容易影响系统安全的项目会给到"重要"的重要性。

风险报告

比如用户密码强度风险,在企业场景中,不少小企业或者工作室并不注重弱口令的问题,有些甚至为了方便,访问服务器的密码会用123456这种密码,或者用一些本人相关的字母、生日、手机号、账户名、昵称,这些都可以成为弱口令,如果我们对数据安全有需求,并且你的网络是暴露在公网上的,那铁威马TOS的安全顾问建议不得不听了。

防火墙

如果我们需要在内网中建立防火墙,以阻止未经授权的访问,我们可以很简单得建立防火墙规则。

(责任编辑:admin)