Beskyt din hjemmeserver4 min read

Hvis du, som jeg, har en Synology eller lignende smart hjemmeserver stående, har du måske også tænkt over hvordan serveren kan sikres – og her mener jeg fysisk, ikke fra angreb via netværket.

For hvad får en tyv med, hvis han stikker af med din hjemmeserver, inklusiv alle diske m.v.? Hos mig er der ca. 72.000 billeder af børnene, men også mange vigtige dokumenter, kvitteringer, og meget andet.

Derfor har jeg gjort en indsats, da jeg monterede min Synology, og det vil jeg fortælle lidt om – uden at afsløre det hele, af gode grunde. 🙂

1: Et rackskab

Jeg har valgt at placere min hjemmeserver i et lille rackskab. Konkret har jeg valgt et 6U skab fra V7, som kan købes hos Proshop. Kvaliteten er god til prisen, og skabet er fleksibelt med kabelindføring i bunden, adgang fra de to sidepaneler, og god mulighed for ekstra udluftning vha. blæsere.

Jeg valgte det specifikke skab af flere årsager. Dels passer størrelsen godt til det udstyr, jeg skal have stående – en Synology DS918+, en UniFi Dream Machine Pro og et par Raspberry Pi’s, der kører diverse småting. Og dels kan jeg godt lide, at skabet ikke har glasfront som mange andre skabe – fordi jeg gætter på, at en tyv nemmere kan smadre en glaslåge end lågen i metal.

Skabet har store skruehuller i bagsiden, som har gjort det let at skrue det solidt fast i væggen, og der følger selvfølgelig nøgler med til front- og sidelåger.

2: Fysisk lås på serveren

På bagsiden af en Synology-server er der gjort klar til en Kensington-lås, så sådan en har jeg selvfølgelig også samlet op hos Proshop. Låsen er ført ud af rackskabet og er skruet fast i væggen. Og så er den selvfølgelig kortet godt op, så det er svært at komme til at arbejde rundt om serveren, for at få den ud.

Låsen er helt sikkert ikke den stærkeste i verden, men målet med min fysiske sikkerhed er at gøre hvert element så besværligt som muligt, så tyven ender med at bruge tiden på noget andet.

3: Sikring af harddiske

Den her er både fysisk og elektronisk. Dels er harddiskene låst fast i Synology-serveren, så de kræver en nøgle at åbne, og dels er de vigtige data på dem krypteret, så de ikke kan tilgås hvis tyven skulle få adgang.

4: Alle de andre tiltag …

Udover ovenstående er der mange andre ting man kan gøre for at sikre sin hjemmeserver fysisk.

Det er f.eks. let at placere en sirene inde i rackskabet – så tyven får fornøjelsen af at skulle arbejde i en seriøst ubehagelig larm.

Man kan også udvide med en simpel tågekanon, som gør det umuligt at finde serveren, hvis alarmen går. De er ikke billige i indkøb, men de findes på DBA.dk til fornuftige priser.

Serveren kan selvfølgelig også placeres på svært tilgængelige steder, som loft eller kælder. Tjek dog hvordan klimaet er hvor du placerer serveren, de har typisk ikke godt af høje temperaturer, fugt eller store temperaturudsving.

Og så må du selv gætte hvad jeg har gjort, udover det jeg allerede har beskrevet. 🙂

P.S: Husk sikring af dine data – hardware kan erstattes, det kan data ikke. Mine vigtige billeder og dokumenter gemmes i backup hos Amazon Glacier samt Backblaze. To backupløsninger lyder måske som overkill, men min samlede regning for backup af alle mine vigtige data ligger på under 10$ om måneden, og så vil jeg hellere have det ekstra niveau af sikkerhed jeg får med to løsninger.

Gør som 825 andre - tilmeld dig nyhedsbrevet.
Så får du automatisk besked, når der er nye indlæg.

5 thoughts on “Beskyt din hjemmeserver4 min read

  • Det er en fin løsning. Jeg kører selv med Synology. Din løsning gør det ikke umuligt for tyven at stjæle indmaden af rack’en. Men det vil i hvert fald tage mere tid og irritere tyven. Du kunne lige tilføje en sirene og en røgkanon inde i rack’en, så der blæser over 120DB, samt røg ud i hovedet på tyven… 😀

    Jeg har valgt at gemme en rPi med harddiske på i skuret væk fra huset. Den bliver brugt som ekstern backup, som er krypteret. I tilfælde at tyveri eller brand.

    Bruger du så din Ubiquiti eller Synology til videoovervågning?

  • Jeg har en gammel ekstern harddisk til at lægge på mit arbejde med backup af alle billeder osv.

    Brænder huset, ja så har jeg stadig min backup i mit (aflåste) skab på arbejde

    Analogt (og en smule kedeligt) ja, men umulig får en hacker at få adgang til 🙂
    Giver mig også adgang til alt væsentlig data i tilfælde at min pc bliver udsat for krypteringsangreb.

    Det kræver så at jeg engang imellem tager harddisken med hjem og kopierer data over – jeg er så “sårbar” i de 24 timer begge harddiske er i huset.

    • Jeg bruger en Synology som hjemmeserver, og da jeg første gang satte ekstern backup op, valgte jeg Glacier, da det var godt understøttet af Synology-systemet.

      På min laptop foretrækker jeg Backblaze, fordi det bare virker, og jeg generelt har stor tillid til firmaet. Da Backblaze blev understøttet af Synology tilføjede jeg det som backupløsning, men jeg beholdt min Glacier-løsning. Den koster mig ca. 15 kr. om måneden, og så er der næsten ikke grund til ikke at have det som backup-backup. 🙂

Leave a Reply

Leave a Reply

Your email address will not be published. Required fields are marked *