跳到正文
TURNKEYGNU / LINUX
应用文档博客截图GitHubTurnKey Hub
文中文
EnglishEspañol中文日本語PortuguêsDeutsch
ưμ㼯A/文件服务器

文档

文件服务器

在敌对/不信任环境中共享文件

只有加密的文件共享协议才能从敌对或不信任的环境中访问,例如通过互联网公开访问。 一般情况下,只有明确包裹在加密层中的协议才能从敌对网络中获取,才是最安全的. 目前这些协议是SCP/SFTP,Rsync,SSHFS(均包裹在SSH层)和FTPS(包裹在SSL/TLS).

SMB/CIFS(明文SMBv3)的较新版本也支持加密,但加密在历史上从未被考虑过. 因此建议要么使用VPN隧道,要么使用SSH隧道连接需要CIFS/SMB接入的特定外部站点. 如果您确定要曝光“ 裸体” CIFS/ SMB, 请查看 桑巴安全情报 先说

Web UI 上传文件大小

请看 文件服务器网络 UI( WebDAV- CGI) 上传文件大小 页面。

TKLBAM 备份

TKLBAM与TurnKey Fileserver一起工作效果不错. 然而,请注意,在储存大量文件和(或)大文件和(或)经常发生重大变化的文件时,可能会造成备份和恢复时间,使之变得相当大。 。它也会导致备份存储成本“膨胀”并变得相当昂贵。 所以你可能更喜欢从您的 TKLBAM 备份中排除一些不重要的文件, 并且只是备份到本地。 如果您这样做, 则要让 TKLBAM 配置更容易化, 建议将要从远程备份中排除的文件存储在文件的单独目录中以包含 备份中请参见 TKLBAM 文档 以了解配置的更多细节。

VM vs LXC 容器

当本地运行 TurnKey 文件服务器时 ProxmoxVE 数据,为了提供更严格的控制和更大的分离,在KVM VM内运行可能更好。然而,许多用户可能更喜欢使用LXC宾客。

默认情况下,在LXC运行时可能会有一些限制. TurnKey Fileserver提供的许多文件共享协议在LXC容器 OOTB内工作精细,尽管在进一步配置时有一些限制 。见下文NFS配置要求。

附加/高级LXC配置请参见 Proxmox 维基.

NFS在 ProxmoxVE LXC容器中

TurnKey Fileserver默认包括NFS,它已经启用,在从ISO安装或使用AMI(AWS)时应当"只工作". 然而在LXC上,它默认不会起作用,并且需要额外的步骤在主机上:

  1. 确保 NFS 内核模块包 - nfs-内核服务器 - 安装在 Proxmox 主机上 :
    apt update
    apt install nfs-kernel-server
    
  2. 保证您使用特权容器。如果您有文件服务器容器,那么您要么创建新的特权容器,要么传输数据(例如, 使用 TKLBAM)或创建 Proxmox 备份,并从您的备份中启动新的 LXC 服务器.
  3. 通过编辑容器配置( 在主机上) 来禁用容器的 AppAmor 封装。 如果您的容器ID是 xxx, 请将此行添加到 /etc/pve/lxc/xxx.conf: 中
    lxc.apparmor.profile: unconfined
  4. 确保 NFS 端口打开 - 如启用,则在 Turnkey 防火墙中。

注意您无法在 LXC 容器内挂载 NFS 共享 。 如果您需要一个 NFS 在容器内, 挂载到主机上的目录, 然后在客人内挂载该目录 。

TURNKEYGNU / LINUX

无需从零开始,掌控自己的基础设施。

探索 TurnKey
关于文档常见问题博客GitHub
自由开源默认安全随时可部署