Hjälp med Krypterad hemmaserver

Permalänk
Medlem

Hjälp med Krypterad hemmaserver

Hej

Skall sätta upp en hemmaserver som skall innehålla diverse filer jag behöver i jobbet och har några frågor jag skulle behöva hjälp med.
Kan tilläggas att jag behöver nog max 1tb i nuläget.

1. Är ingen linuxexpert, utan tänkte köra windows ( den version ni tycker lämpar sig bäst ) och undrar om
man kan köra en enkel server på windows operativsystem eller om det är helt galet ?
Den skall inte streama eller något sådant utan bara innehålla dokument som jag vill kunna ha åtkomst till när som helst jag behöver dom, jag vill inte hyra server utan vill ha allt på en server hemma i lägenheten.

2. Alla filer innehåller bland annat namn och personnummer som är skyddat av pul, och det kräver då att alla filer skall vara krypterade, jag tänkte köra truecrypt och undrade om ni tyckte det var en bra ide, eller om ni har några andra program som är bättre.

3. När det gäller ftpprogram spelar det någon roll vilket man väljer ur säkerhetsaspekt etc, för jag har fått uppfattningen att dom oftast är lika säkra, ocha att det mer är lösenorden som ställer till det, ( rekommendera gärna något, ett stor plus är användarvänligheten)

4. Ska man köpa någon "färdig server" eller är det bara att bygga en själv? och kan någon posta ett bra exempel ( typ inet kundvagn )och förklara vilka delar som är viktiga, för jag grafikkort tex spelar ju bara roll om man skall streama, så antar att kylningen och hdd är prio?

Tusen tack på förhand

Permalänk
Medlem

1. Kör själv windows server 2008. (Men windows 7 funkar lika bra)

2. Truecrypt är mitt första val. (Kör det också på flertalet 2tb diskar)

3. Bulletproof ftp, (gammalt kanske, men allt vart mig till hjälpen )

Ska du ha någon fjärrstyrning av servern?
Isf. rekommenderar jag Realvnc (krypterade versionen)

Edit: Bulletproof finns det nyare versioner av än den jag själv har, så det borde duga trots allt

Visa signatur

GTX 260 SC | GTX 280 SLI | GTX 280 Tri SLi | GTX 590 Quad SLi | GTX 980 ti | RTX 2080 Ti Strix OC | RTX 3090 Strix OC | RTX 4090 Strix OC
The Way It's Meant to be Played|NVIDIA

ASUS MAXIMUS Z790 APEX Encore | i9-14900KS (delidded/direct-die) | 2x24GB G.Skill 8000 M-die | Corsair AX1600i | Samsung 990 PRO 4TB | Corsair 7000D Airflow | 15x Corsair ML Pros (8x ML120 Pro, 7x ML140 Pro) | Rads 360+360+420 | LG C3 48" 120Hz

Permalänk
Medlem

Att köra Windows är nog inget problem. Skulle köra XP. Sen köra Filezilla's server, den är rätt bra vill jag minnas. Och sen använda SFTP med nyckel-certifiering, dvs du behöver både en nyckelfil och lösenordet till filen. Tror att det är möjligt i Filezilla.

Om du bara ska köra FTP skulle nog ett moderkort med integrerad Atom-CPU funka bra och vara strömsnålt.

Sitter på mobilen så tyvärr skulle det ta ett tag att slänga ihop ett paket, är säker på att någon kan sätta ihop ett.

Visa signatur

Citera eller nämn gärna mig (@ToJa92) om du svarar på något jag skrivit.
Uppskattar du eller blir hjälpt av ett inlägg jag skrivit är jag tacksam om du gillar det.

Permalänk
Medlem
Skrivet av dbxxx:

1. Kör själv windows server 2008. (Men windows 7 funkar lika bra)

2. Truecrypt är mitt första val. (Kör det också på flertalet 2tb diskar)

3. Bulletproof ftp, (gammalt kanske, men allt vart mig till hjälpen )

Ska du ha någon fjärrstyrning av servern?
Isf. rekommenderar jag Realvnc (krypterade versionen)

Edit: Bulletproof finns det nyare versioner av än den jag själv har, så det borde duga trots allt

Tack för ditt svar, inte säker på det där med fjärrstyrning om jag har det behovet, vill bara kunna komma åt filerna och ladda upp filerna, ska läsa på om realvnc sen återkomma i den frågan

Skrivet av ToJa92:

Att köra Windows är nog inget problem. Skulle köra XP. Sen köra Filezilla's server, den är rätt bra vill jag minnas. Och sen använda SFTP med nyckel-certifiering, dvs du behöver både en nyckelfil och lösenordet till filen. Tror att det är möjligt i Filezilla.

Om du bara ska köra FTP skulle nog ett moderkort med integrerad Atom-CPU funka bra och vara strömsnålt.

Sitter på mobilen så tyvärr skulle det ta ett tag att slänga ihop ett paket, är säker på att någon kan sätta ihop ett.

Tack för ditt svar, ska kolla filezilla och och bullet som föregående rekommenderade, det där med nyckel-certifiering lät intressant, och skall defintivs kollas upp nogrannare

Permalänk
Medlem

1. Ja det går utmärkt att köra Windows på en server..
4. Eftersom vi pratar lite enkel fildelning och kryptering behövs inget monster till server. Har du en gammal P4 som står och dammar så kan den faktiskt fungera utmärkt, eller om du ska skaffa något nytt och vara snäll mot elräkningen så kan du titta på en dator med en Atom processor. det bör räcka bra till det ni ska göra. (kör själv en sån för fildelning, dock med Linux)

Det jag blev nyfiken på dock är det här med personuppgifter. Ni säger att ni ska ha filer krypterade på hårddisken (vilket jag antar är ett krav från företaget, då PUL inte säger något om kryptering) är det dessa filer som ska vara tillgängliga över ftp?

Om uppgifterna är så känsliga tycker jag du bör fundera på en krypterad överföring av filerna? antingen med sftp eller ftps, ingen av dem är inbyggda i windows så du måste ha en speciell klient, (Total Commander fungerar). Alternativt sätter du upp en vpn tunnel ( tex openvpn) och då kan du faktiskt använda vanlig windows fildelning för att komma åt filerna.

Anledningen att jag föreslår det här är att jag tror att risken för att någon kommer avlyssna nätverkstrafiken är betydligt högre än att datorn blir fysiskt stulen från din lägenhet. (vilket är då hårddiskkryptering skyddar)

Permalänk
Medlem
Skrivet av petabyte:

1. Ja det går utmärkt att köra Windows på en server..
4. Eftersom vi pratar lite enkel fildelning och kryptering behövs inget monster till server. Har du en gammal P4 som står och dammar så kan den faktiskt fungera utmärkt, eller om du ska skaffa något nytt och vara snäll mot elräkningen så kan du titta på en dator med en Atom processor. det bör räcka bra till det ni ska göra. (kör själv en sån för fildelning, dock med Linux)

Det jag blev nyfiken på dock är det här med personuppgifter. Ni säger att ni ska ha filer krypterade på hårddisken (vilket jag antar är ett krav från företaget, då PUL inte säger något om kryptering) är det dessa filer som ska vara tillgängliga över ftp?

Om uppgifterna är så känsliga tycker jag du bör fundera på en krypterad överföring av filerna? antingen med sftp eller ftps, ingen av dem är inbyggda i windows så du måste ha en speciell klient, (Total Commander fungerar). Alternativt sätter du upp en vpn tunnel ( tex openvpn) och då kan du faktiskt använda vanlig windows fildelning för att komma åt filerna.

Anledningen att jag föreslår det här är att jag tror att risken för att någon kommer avlyssna nätverkstrafiken är betydligt högre än att datorn blir fysiskt stulen från din lägenhet. (vilket är då hårddiskkryptering skyddar)

Dom är nog väldigt känsliga eftersom dom har med inkassoverksamhet att göra, tror nu absolut inte trafiken kommer bli avslyssnad, men hellre safe than sorry
Min kunskap inom vpn och server med allt vad detta innebär är ganska begränsad, men jag kommer att lära mig detta då vi är så illa tvunga
Så om jag börjar med att plocka ihop en server samt programvaran så får ni rätta mig om jag har helt fel?

Mvh

Permalänk
Medlem

Plockade ihop dessa delar, det är lite blandat för jag vet inte vilket som är bäst samt vilket som passar med vad

http://www.inet.se/kundvagn/visa/181168/2011-02-06

http://www.inet.se/artikel/1968819/hp-mediasmart-ex-490-home-... kanske är det bästa alternativet ?

http://www.inet.se/artikel/1969320/asrock-nettop-ion-3d-152d-...

http://www.inet.se/artikel/1968813/zotac-mag-hd-nd01-e

Kan något av dessa vara något ?

Smiter ut 2 timmar men tillbaka snart

Permalänk
Medlem

skulle nog köra på linux och glftpd alternativt proftpd.
glftpd klår allt som windows har att erbjuda med hästlängder. med nackdelen att det är lite knåpigare att confa.
lite snabb setup som jag skulle gjort i din sits är att använda truecrypt att kryptera användarfiler och lagringsfilerna i glftpd. samt att forcera ssl anslutning via ftp. om du sen vill lägga till ett extra lager med skydd så kan du i glftpd lägga till ip'n (med wildcards om det behövs) som kan logga in till ftp'n.
vet dock inte i hur stor utsträckning detta är möjligt i windows miljö

Permalänk
Hedersmedlem

Ftp:a känsliga filer fram och tillbaka låter som en jobbig omväg, eventuellt osäker också beroende på vad du ftp:ar dem till.
Vore det inte smidigare och med remote desktop till servern och arbeta på filerna där de ligger? RD kan även användas för att flytta filer mellan värd/gästdatorn om man vill.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

Ftp:a känsliga filer fram och tillbaka låter som en jobbig omväg, eventuellt osäker också beroende på vad du ftp:ar dem till.
Vore det inte smidigare och med remote desktop till servern och arbeta på filerna där de ligger? RD kan även användas för att flytta filer mellan värd/gästdatorn om man vill.

Hej och tack för ditt svar

Men vad är den säkraste och enklaste lösningen konkret då?
Jag börjar med att köpa en server imorgon, men vart ska en noob som mig börja, för det är verkligen viktiga filer och dom får aldrig hamna i fel händer.
Finns det någon enkel helhetslösning man kan betala för annars ? men ändå ha servern hemma?

Mvh

Permalänk
Medlem

Jag skulle direkt rekommendera dig att fundera över vilken prestanda du behöver. Truecrypt använder processorn för att avkoda dina filer. Tänk på att du ska kryptera dem en gång till när du skickar dem antingen över VPN eller SSL/SSH-krypterad FTP.Kolla upp om prestanda i slutändan blir väldigt låg eller om du får vettiga hastigheter.

En Atom-processor kan räcka men undersök att den verkligen klarar belastningen. Om det bara rör sig om dokument, dvs <100Gb kanske en hårddisk med inbyggt stöd för kryptering så som Seagates hårddiskar för bärbara eller vänta en månad på att Intel släpper sina SSD med inbyggd kryptering. Då minskar du inte bara strömförbrukningen utan kommer få klart bättre prestanda om du väljer en Atom-baserad server.

För OpenVPN finns det väligt mång bra tutorials på nätet för hur du ska ställa upp det. Det ger en mycket säker lösning om du väljer exempelvis certifikatbaserad säkerhet. Du kan även kryptera certifikatet så att du anger lösenordet när du ansluter för ytterligare säkerhet. Välj en 256Bitars AES kryptering med kanske paranoida 1024Bitars nyckellängd (tar ett BRA tag att generera). Tillsammans med lösenord på utddelade kataloger borde det fungera bra och du kommer åt filerna mycket enkelt utan att behöva skicka dem fram och tillbaka.

Sedan rekommenderar jag självklart en vettig brandvägg som är hårt konfigurerad så att du ändast öppnar nönödväniga portar. För fjärradministratrion ser jag inte någon anledning att inte köra den inbyggda Remote Desktop. Den ger i sig även en krypterad anslutning för administration.

PS. Jag kör för övrigt Truecrypt för kryptering samt använder brandväggen PfSense med OpenVPN för kommunikationen. Den lösningen är mycket stabil och säker, både för fysik åtkommst och för att mina paket på nätet ska förbli endast för mina ögon. DS.

mvh
/zonar

Visa signatur

C2D E6300 @ 3.2HGz 1.2V | Thermalright 120 Extr. | Gainward 8800 GT Golden Sample |Samsung 2x500Gb | Corsair VX 550V | Antec P182 [img]http://valid.x86-secret.com/cache/banner/421648.png[/img]

Permalänk
Hedersmedlem
Skrivet av Zemtec:

Hej och tack för ditt svar

Men vad är den säkraste och enklaste lösningen konkret då?
Jag börjar med att köpa en server imorgon, men vart ska en noob som mig börja, för det är verkligen viktiga filer och dom får aldrig hamna i fel händer.
Finns det någon enkel helhetslösning man kan betala för annars ? men ändå ha servern hemma?

Mvh

Jag tycker att det i ditt fall vore
1) Heldiskkryptering med truecrypt (eller diskarna som zonar föreslog)
2) Windows, valfri pro-variant så du får remote desktop. Aktivera för en användare med ett långt och bra lösenord, installera de program du behöver för att arbeta med filerna på servern.
3) Aktivera den inbyggda brandväggen och se till att inga undantag utom remote desktop är tillåtna.

På det här sättet hålls filerna alltid krypterade och på servern, oavsett var du jobbar ifrån. Mer än såhär tycker jag låter som överkurs i ditt fall, ju enklare vi håller setupen desto mindre risk att något konfigureras fel, vilket jag tror är en större riskfaktor än ev hackare.

Och.. glöm för guds skull inte backup. till en andra intern disk, en usb-disk eller vadsomhelst. Diskar går sönder hela tiden, men att två gör det exakt samtidigt är ovanligt. glöm inte kryptera den också bara.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion