Como posso compartilhar / permitir o acesso seguro a uma unidade?


1

Para simplificar o backup de um laptop (Windows Vista), estou planejando compartilhar sua unidade C: (com proteção por senha) e usá-la para fazer o backup de outro computador.

Quais são as implicações de segurança disso? Se eu compartilhar C: com uma senha razoável, qual é o tamanho do risco de comprometimento se o sistema for, por exemplo, inadvertidamente usado em uma WLAN pública ou similar?

Fundo:

Estou planejando usar o [Areca Backup] [1] para fazer backup de dois sistemas (Windows XP e Vista). Meu plano atual é instalar o Areca na caixa XP e compartilhar o C: do sistema Vista como uma pasta compartilhada, para que o sistema XP possa lê-lo.

Então eu posso configurar a unidade como uma unidade de rede e fazer com que o Areca a leia como uma unidade local.

Claro, se você puder pensar em uma maneira mais elegante de fazer isso, estou aberto a sugestões.

Respostas:


2

Você provavelmente descobrirá que o Areca não conseguirá fazer backup confiável dessa unidade, mesmo que esteja mapeada como uma unidade, porque não terá acesso aos arquivos em uso. Para obter um backup confiável de um sistema em execução, você precisa de algo que utilize o serviço de cópia de sombra de volume no sistema. O Areca Backup não parece suportar o backup da Cópia de Sombra de Volume.

Compartilhar a unidade C não deve ser um problema. Como outros já apontaram, o Windows compartilha automaticamente a unidade C com o compartilhamento C $ oculto para usuários administrativos. Contanto que você tenha senhas seguras nos compartilhamentos, você deve estar bem. Também é uma boa prática garantir que você sempre instale as atualizações do Windows imediatamente após elas serem lançadas.

Se fosse eu, utilizaria o software Windows Vista System Backup que vem com o Vista para criar uma imagem do sistema ou backup regular para um compartilhamento no sistema XP. Usar as rotinas de backup com o Vista fornece alguns dos mesmos benefícios que o Areca:

  • Você pode restaurar várias versões de arquivos individualmente (através da guia Versões Anteriores no Explorer).
  • Apenas armazena as alterações. Por exemplo, o primeiro backup armazenará uma cópia completa de tudo. Os backups subseqüentes armazenarão apenas os arquivos que foram alterados.

Eu não gosto da falta de controle que tenho sobre quais arquivos são copiados, então isso pode ser uma boa razão para escolher algo como o Areca. Para a maioria dos usuários, no entanto, o Backup do Windows que vem com o Vista é adequado.


Obrigado pela informação sobre o Backup do Windows. Eu prefiro uma solução multi-plataforma, mas vou investigar isso.
4701 sleske

Sobre o backup confiável: não preciso de recuperação de desastres bare-metal, apenas um backup de dados do usuário. Estou apenas fazendo backup de tudo, no caso de um software mal-comportado (ou um usuário mal-comportado ;-) coloca dados importantes fora de "Documents and Settings". Portanto, alguns arquivos de sistema ignorados estão ok.
4709 sleske

3

Se você quiser habilitar os recursos de Cópia de Sombra de Volume (VSS) no Areca-Backup, existe um plugin ( ArecaVSS ) para isso. Não é livre, no entanto.


1

Compartilhar a unidade C parece um problema. Existe a possibilidade de que algum exploit seja capaz de causar danos significativos.

Por que não criar uma pasta no sistema e compartilhá-la? Você pode então aplicar permissões NTFS e compartilhar permissões que permitam que os dados de backup sejam gravados, mas mantenha o sistema operacional seguro. Crie uma conta com uma senha no host do Vista que tenha a capacidade de gravar na pasta e usá-la para se conectar a partir de outros sistemas. Mapeie a pasta compartilhada nos sistemas necessários e você deve estar pronto para usar o software de backup


Não, eu quero compartilhar C: então o outro computador pode lê- lo para fazer o backup. Eu poderia compartilhar em outra direção, como você descreve, mas, em seguida, cada computador precisaria de sua própria instalação do software de backup, que estou tentando evitar. Ainda assim, uma boa ideia.
4608 sleske

Ainda é uma má idéia para o sahre C, mas você pode acessá-lo facilmente se o usuário que está fazendo o acesso tiver direitos de administrador. Simplesmente use UNC \\ nome do computador \ C $ (você também pode usar o IP \\ 192.168.1.1 \ C $) Acha que isso é muito mais seguro.
4129 Dave M

@DaveM: Obrigado pela informação sobre as $ -shares, não sabia que elas estavam sempre ativas. Então, nem preciso compartilhar explicitamente o C :, ele já está compartilhado.
sleske
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.