Что, “Включают Битовый массив” на моем NAS Qnap?

Для запуска удалите vsFTP ASAP. Бросок исходного кода и паролей по Интернету в простом тексте является чрезвычайно плохой идеей. FTP должен ТОЛЬКО использоваться для анонимной передачи файлов, sftp, или ftp+ssl должен использоваться и удалить дублирование. Наличие 2 демонов делает Вас вдвое более уязвимыми для эксплуатации, думайте о сокращении поверхности атаки как можно больше.

Традиционная тюрьма Chroot является, вероятно, излишеством, хотя это могло сделать задание. Существует 2 угрозы, о которых необходимо волноваться. Прежде всего, пользователь может загрузить/изменить код с помощью ssh. Это может быть защищено от при помощи конфигурации ChrootDirectory в Вашем sshd файле конфигурации:

ChrootDirectory Указывает путь к chroot (2) к после аутентификации. Этот путь и все его компоненты, должны быть корневыми каталогами, которые не перезаписываемы никаким другим пользователем или группой. После chroot, sshd (8) изменения рабочий каталог к корневому каталогу пользователя.

Следующая угроза состоит в том, что программист мог загрузить вредоносный код, такой как бэкдор PHP для получения доступа к системе. Это намного более коварно, потому что бэкдор мог быть столь же простым как добавление 2 символов или удаление 2 символов.

Самый безопасный подход к угрозе злонамеренного инсайдера должен использовать svn+ssh, вынудить каждого программиста сделать разработку в их локальной системе и затем рассмотреть весь код, который отправлен. SVN будет отслеживать то, кто добавил что код к Вашей системе. После тестирования кода на уязвимости эфир, намеренный или случайный затем, Вы развертываетесь, "выпуск" основываются на Вашем живом сервере. Выполнение разработки на живом сервере является плохой идеей, когда это приводит к случайному времени простоя во время разработки.

7
задан 13 October 2011 в 18:10
3 ответа

«Bitmap» используется для ускорения восстановления RAID, но вы сможете выполнить восстановление без него, если у вас включен надлежащий уровень RAID.

6
ответ дан 2 December 2019 в 23:26

Если я правильно помню, он позволяет восстанавливать данные быстрее. (Однако только в определенных сценариях RAID.) Вот ссылка - игнорируйте споры - которая должна помочь.

3
ответ дан 2 December 2019 в 23:26

Когда в массиве есть битовая карта с намерением записи , шпиндель (устройство, часто жесткий диск) может быть удален и добавлен повторно, тогда только блокирует изменения, поскольку удаление (как записано в битовой карте) будет повторно синхронизировано.

Следовательно, битовая карта с намерением записи сокращает время восстановления / восстановления (md sync), если:

  • машина выходит из строя (нечистое отключение)
  • один шпиндель отключен , затем переподключение

Если один шпиндель выходит из строя и его необходимо заменить, битовая карта не имеет значения.

Битовая карта намерения записи:

  • не улучшает производительность
  • может вызвать снижение производительности записи, она зависит от:
    • размер фрагментов данных (на устройстве RAID), отображаемых на каждый бит в битовой карте, как выражено cat / proc / mdstat. Соотношение (размер растрового изображения / размер устройства RAID)
    • профиль рабочей нагрузки (длинные последовательности записи более подвержены влиянию, поскольку шпиндельные головки перемещаются вперед и назад между зоной данных и зоной растрового изображения)
  • может быть удалено / добавлено в любое time
3
ответ дан 2 December 2019 в 23:26

Теги

Похожие вопросы