瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者Hermit Crab
用家注意!Synology NAS 連續修補多個命令注入漏洞,請速更新以防被黑客入侵! (https://hk.xfastest.com/128228/?fbc...ARVmyWUBhEs-6-8)

https://www.bleepingcomputer.com/ne...d-leaking-data/


引用:
作者海豹
前陣子朋友的群暉4槽機種出問題,一顆硬碟離線後儲存區損毀
但換了新硬碟還是無法復原,搞到後來只能把資料先備到外接碟
再重建儲存區把資料倒回
可是...有很多檔案讀不出來只能略過
在4顆組raid5的狀況下丟資料,我有點不知該說什麼...
(尤其那顆一開始顯示離線的硬碟,拿出來用seagate的工具完整掃描是OK的)
qnap,asustor我都有遇到機器壞掉必須送修的狀況
但即使壞成那樣也沒丟資料
以後...真的nas隨便買就好,最重要是要多買一顆外接碟做每日備份
不要預想你能做出多安全的防護,反而是要有被勒索綁架或機器掛掉的預期
才能真的做到有效的備援啊~

"silent corruption"
中文一般稱其為寂靜損壞
我們使用的電腦,ram 就算全部都是使用 reg ecc
硬碟快取也使用 ecc ram,也是有可能發生錯誤
導致錯誤的使用"錯誤糾正"機制,讓原本沒問題的檔案被糾正成壞檔
假使科技有一天能達到 100% 不會出現錯誤
日常使用環境也是有可能出現比特反轉
就算機率非常非常低,只要機率不是零,就表示有可能發生

所以除了多備份外,平常也該定期做 checksum
或者採用 ZFS, BTRFS 等支援 copy on write 的檔案系統
而且應該捨棄 RAID-5 ( 實務上很多案例已經告訴你 RAID-5 不夠可靠 )
包括 TrueNAS, OpenZFS 等組織都建議不要使用 RAIDZ1(RAID-5)
要安全就是鏡像,再來才是 RAIDZ2(RAID-6) 以上

有些廠商早期很多機種處理器都是 ARM BASED 的
其實如果只是單純論 Linux RAID-5 的演算法
這算法我想應該本身是沒問題的,在大部分的場合下都很可靠
可是公司規模大到像 INTEL,都有可能特定型號處理器有浮點運算上的缺陷
我有時候也會懷疑,這些 ARM BASED 的處理器會不會也有類似的缺陷?
只是大部分用戶沒有能力發現?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2021-09-14, 01:22 AM #19
回應時引用此文章
野口隆史離線中