Как стать автором
Обновить

Комментарии 79

Эпоха флешек давно канула в Лету.

Спорно. С файлообменниками народ по прежнему слабо дружит. К примеру, если кому-то прислать не прямую ссылку на файл, а ссылку на страничку с закачкой файла, то человек потеряется и не поймёт, что это ему прислали.

А на счёт статьи — писать в 2020 году о том, как расшарить папку на виндах? Вы серьёзно?
Ежели бы она расшаривалась в два клика, писать было бы и вправду не о чем. Но тут пришлось повозиться. Под Линуксом то же самое у меня получалось быстрее.
Так нету какой-то особой возни. Не два клика — ну так это и не домашняя винда, должна у админа какая-то квалификация быть.

А что на линуксе было бы «проще» — так и надо было ставить линукс. Потому что 40 гигов у вас выжрет вся винда всякими там файлами подкачки и обновлениями.
А на счёт статьи — писать в 2020 году о том, как расшарить папку на виндах? Вы серьёзно?

Это же корпоративный блог. Не требуйте многого ;-)

Пользуюсь облаком на Меге. 400 Гб, 5 евро в месяц. Адекватные клиенты для Виндовс (ХР, 7), убунту.
Гугл нормально не заработал в Убунте. Дропбокс не захотел работать в ХР. Мега работает на всех моих компьютерах. И как резервное хранилище, и для синхронизации файлов.
Очевидно же, что статья рекламная. У Меги сейчас конкурентов нет — в бизнес-аккаунте место вообще не ограничено.
Купите минимальный офис 365 (5$ в месяц) и получите OneDrive на 1Tb
А что вы постеснялись указать, что это удовольствие вам обошлось в те же самые 10$ (плюс-минус) в месяц?
К тому же — бэкап отдельно и за отдельные деньги. Так что готовый вариант Dropbox выходит проще, практичнее (2 Tb против 40 GB сравнение не в пользу вашего варианта) и чуть дешевле. Не зачет за явно рекламную статью.
Так тут полезная емкость в итоге вышла даже не 40 гигабайт, а не больше 20. Скорее даже меньше. То есть за 10 баксов в месяц получается просто сетевой диск на 20 гигов. Разве что более прозрачный в использовании, чем облачные файлохостинги. Но без истории файлов, к примеру.
К нему можно прикрутить TFTP в качестве полезного сервиса, например.
А к линуксу нельзя?
И зачем вообще нужен tftp на сервере в интернете? Для меня это протокол загрузки прошивок в девайсы и ОС в бездисковые рабочие станции.

Я не против иметь многосервисный сервер в интернетах, на моем много чего крутится. Но под файлопомойку, да ещё забив полдиска операционкой?
Можно, и даже нужно :) Передо мной возникла задача максимально быстро и с минимальными телодвижениями организовать шару в интернете под конкретную задачу. В предыдущий раз я сталкивался с Windows Server еще в версии 2008 R2, и предположил, что уж в новой-то редакции все вообще должно настраиваться за пару секунд в удобном и приятном графическом интерфейсе. «Откиньтесь на спинку кресла и получайте удовольствие».

А когда выяснилось, что «за пару секунд» ни хрена не работает, подумалось, что имеет смысл набросать мануал для тех, кто столкнется с тем же самым. Возможно, человек передумает и поставит Убунту :). Ну, или сэкономит себе немного времени на гуглеж.
Про удовольствие — это хоум-версиям.

А на счёт мануала… Вы либо усложняете, либо совершенно стандартные действия как что-то сложное представляете.

1) Добавление роли файлсервера нужно было и в предыдущих версиях

2) Общая папка на системном диске — надо было просто поглубже закопаться. C:\123 без лишних танцев работать не будет, а если расшарить C:\123\456, то в 456 всё нормально будет создаваться и т.п. Совсем не нужен дополнительный раздел.

3) Лазить в какие-то там файловые службы вместо того, чтобы просто сделать правый клик на папке и выбрать «Предоставить доступ»? Одно это в два раза статью бы сократило.

4) Настройка файрвола на доступ к файлам — ладно, в неё нередко упираются для открытых сетей. Хотя она тоже и раньше была, в семёрке появилось, если не в висте.

5) Полный доступ «всем» на папку — смысла нет, вы же и так владелец. А вообще, насколько помню, хорошим тоном считается делать полный доступ «всем» на шару, а потом правами доступа файлов рулить.

6) Про гостя совет вообще не нужный, вы дыру открываете. Вас должны сперва авторизовать, а потом подключать к компу. Вы же, разрешив гостя, сперва получаете доступ к компу, а потом начинаете авторизоваться на уровне ресурсов. Что не есть хорошо, потенциальная дырка для атак.
Надо было сразу к \\комп\123 обращаться, а не на \\комп лезть.
хорошим тоном считается делать полный доступ «всем» на шару, а потом правами доступа файлов рулить

я бы этот «хороший тон» назвал скорее Bad Practice, потому что в некоторых случаев у top_secret_document.file получаются те же acl, что были у document.template, созданным каким-нибудь стажёром или внешним подрядчиком.
Всё же Best Practice — вести параллельные списки доступов и на шару и на файловую систему.
Всё же Best Practice — вести параллельные списки доступов и на шару и на файловую систему.

Как это спасёт top_secret_document? Всё равно его надо правами доступа файловой системы охранять.
А ещё правами доступа к шаре вы только на шару целиком можете права выставить, а не на отдельный файл.

Если что «все» — это не вообще все, а группа, которая работает с данной шарой. На общей помойке могут быть все, на более приватных — конкретные группы.

Чтобы далеко не ходить — у меня есть шара «отделы». Доступ — «пользователи домена». Там уже папки, где конкретным отделам права раздаются. Если прав нет — юзер просто не увидит ничьи папки, кроме своего отдела. Удобно и несложно.

А если бы я хотел рулить доступом через шары, то пришлось бы их создавать целую тучу, а юзеры бы видели все имеющиеся отделы, а не только те, к которым у них доступ есть.

Лучше не давать доступ "Все", имхо правильнее "Прошедшие проверку".

Как уже написал — под «Все» я имел ввиду не вообще все.
А, скорее, потенциальный максимум имеющих доступ к данному ресурсу.
rclone + любой бесплатный облачный сервис, mega например дает 50гб
монтируется как обычный диск. есть только небольшая заморочка с демонизацией процесса под вендой но легко решается
если хочется свой хостинг то тот же rclone в качестве клиента и просто ssh на сервере(то есть на сервере по сути вообще ничего настраивать не надо)

Облака! Белокрылые лошадки!


Флешки хоронят уже много лет. Нахрена мне гонять файлы через интернет, если я могу носить их в кармане? Это дешевле, проще и быстрее. И безопаснее, что немаловажно.

Я через Мегу сохраняю файл на одном компе, и тут же отрываю его на другом. При этом на ноуте два порта USB, и оба заняты. И с флешками получается много телодвижений. Отключить ключ от порта, для этого надо закрыть программу. Вставить флешку, открыть проводник, скопировать. Вытащить флешку, вставить ключ, запустить программу, открыть файл. Через облако всё делается в пару кликов.
Это хорошо работает, когда файл весит килобайты/мегабайты (и то в последнем случае уже не очень хорошо).
Ну и ноутбук с двумя USB это уже само по себе мучение.
У меня файлы как раз такого размера, но их много, гигабайты.
Но и синхронизация образов ДВД не вызывает проблем.
А ноут свои задачи выполняет. Как и другие два, но у них свои задачи.
Это у вас очень, очень хороший интернет. А в среднем по больнице 100 мбит — уже отлично, а если 4G? Или, прости г-ди, ADSL?
Тут Вы правы, оптика 100 Мб.

я недавно в Северо-Курильске испытал боль от интернета. Хорошо, что собеседник согласился принять фотографии документов в WhatsApp :)
Уповать на быстрый интернет не очень хорошо)

Под каждые задачи и условия должны быть свои решения.
Во-первых, USB-хаб стоит три копейки. Во-вторых, как мне переносить файлы в облако, если на работе я облачные клиенты не поставлю? В-третьих и в главных — флешка это локальный бэкап, и я не завишу от того, что в дата-центр ударит молния. И я еще могу вам перечислить кучу причин по которым флешка удобнее, но у меня клавиатура сотрется прежде чем я дойду до середины.

Что за хипстерство с ковырянием айфоном в заднице? Локальность и независимость — вот залог сохранности.
1. Лишние провода.
2. На работе и флешки могут не разрешать втыкать.
3. Я больше видел умерших флешек, чем дата-центров в которые ударила молния. Так что флешка как бэкап не очень надёжное средство.
4.
5…
А просто по сети не перекинуть?
Так это ещё и хранилище, в качестве бэкапа.
Смотря на какое расстояние нужно нести. Уже в пределах немелкого города таскание флешек становится не очень оправданным по потерям времени (разве что перетащить надо сразу много гигабайт). А уж при выходе на межгород и подавно физическое перемещение становится уделом курьеров с top secret инфой, которую нельзя доверить даже шифрованным каналам связи. Ну или если опять-таки надо тащить коллекцию фильмов — в населенный пункт, где из интернета только gprs в лучшем случае, а то и того нет.

Не советую использовать windows, для ваших целей рекомендую поднять тот же nextCloud на базе docker образа.

Да, неплохой комбайн. Кстати, а что по системным требованиям? Postresql, Collabora достаточно прожорливы. Я бы в этой связке два образа Ngnix и letsencrypt заменил на один — traefik — он полегче, более функционален и нативно поддерживает LE. И Collabora заменил на Onlyoffice. Он лучше поддерживает сложные документы MS Office, более шустрый habr.com/ru/company/teamlab/blog/341522

Я себе поставил на домашний NAS, ноут, комп и телефон Resilio Sync. Пробросил порты на роутере. Никакой абонентской платы, 16 терабайт «онлайн», отличная синхронизация даже при плохом интернет канале.
Единственный недостаток это то что домашний интернет может быть не такой стабильный, как интернет в ЦОД, но за последние два года у меня было всего 3 обрыва продолжительностью не более 15 минут.

НЛО прилетело и опубликовало эту надпись здесь

Я думаю, что если у вас всё таки повышенные требования к стабильности инфраструктуры, то это имеет под собой достаточно оснований, чтобы купить хостинг.
А если речь идёт о домашнем решении для бэкапа фоток, хранения фильмов, какого-то софта и т.п., то домашний NAS — отличное решение.

Вот фото наверно всё же лучше хранить в облаке.


Мой архив был на qnap, в какой-то момент увидел, что некоторые фотографии перестали читаться, диски при этом были "здоровые".


Пришлось спешно организовывать зеркало в Яндекс диске.

Конечно очень странно что NAS покоцал файловую систему.
У меня были приколы с их download manager, пару скачанных торрентов затёрлись. Но ни разу не было проблем с файлами, которые создавались вручную или сторонним софтом (тем же Resilio).
P.S. понимаю что не принято, но попрошу пару плюсов в карму, чтобы можно было нормально отвечать на вопросы, без задержек по времени.

Я не утверждаю, что именно nas попортил файлы, но было такое :(
Можно добавить больше «хостов» для повышения стабильности, например через зашифрованные копии у друзей. Хоть и не с такими объёмами, конечно.
Ставьте реле напряжения и пусть отгорает.
А что даёт проброс портов с Resilio — выше скорость?

Для инфраструктур некоторых провайдеров не всегда возможно обойтись без промежуточных серверов Resilio. В моём же случае всегда и со всех устройств подымается прямой коннект на домашний NAS.

НЛО прилетело и опубликовало эту надпись здесь
Виндовую самбу голым задом в интернет? Good luck with that :D
К слову винда даже попыталась посопротивляться для вида, но пала перед отчаянным любителем секса. Мде.
Первое и основное: протокол самбы не предназначен для работы через множество хопов и по длинным линкам. Он задумывался исключительно как протокол для локального использования на коротких и быстрых ланах с минимальными задержками. Поэтому не удивляемся когда полезут ошибки синхронизации файлов и таймауты.
Второе: если желаение секса настолько велико и непреодолимо и получить доступ к самбе из инета исключительно необходимо, то заворачиваем самбу в ВПН и не светим 445й порт в инет. Иначе придёт сексопатолог от хостера и отрежет это всё по самое не балуй попросту засуспендив хост.
Судя о хабу, сексопатолог от хостера и автор — одно и тоже лицо :)
Рука-лицо :D

так может он и живёт там же рядом в общаге=)? Потому и самба почти локально работает.

Ммм, самба в открытом интернете. Звучит как пророчество для форумной темы «Помогите, пропали нужные файлы, вместо них теперь другие файлы с расширением .loshara_poshifrovali_nafig»
Согласен с Wagner, статью бы срыть с habrа вовсе. А она на главной :(

Это ж корпоративный блог.
На Хабре сейчас повышенная активность ruvds и selectel.
Хотя у последних больше новости, и в целом интереснее.

НЛО прилетело и опубликовало эту надпись здесь
Для тех, кто любит все держать под своим контролем у Kimsufi (OVH) можно ухватить дедик на атоме с диском 2Тб за 5€ в месяц www.kimsufi.com/en/servers.xml (правда нужно следить за наличием и быть готовым быстро купить).

Локации — Франция и Канада. ОС можно поставить или из шаблонов или (чуть больше повозившись) почти любую, даже семерку (но мониторинг хостинга работать не будет).

Линейки серверов OVH (еще там есть SoYouStart и OVH Cloud) очень популярны у игродержателей, на сеть везде подключен антиддос. Минусы — фактическое отсутствие техподдержки (реакция на тикеты 1-2 недели).

А зачем так сложно?


Почему не Nextcloud/Owncloud?

Ну а что делать, если хочется садомазо?
Любители винды, героически создают проблемы и потом так же их решают. Если уж хочется свою хранилку, то есть облачные провайдеры nextCloud, где 8гб бесплатно, а 32 стоит €1,95 в месяц, 128 — €4,95, без необходимости настройки и без опасений, что завтра винда поймает шифровальщик. А она поймает, потому что самба — дырявое дно, пригодное для использования только внутри доверенного периметра.
Третья версия может и не полное решето, но ведь найдётся кто-то со старой операционкой, у кого не откроется эта шара. А далее гугл, совет «включите smb v1» и «ой, а почему вместо моих котят тут члены?» или «godovoj_otchet.xls.CRYPTOZHOPA»
Так это она пока не решето. С какой частотой находили дырки в прошлых версиях, говорит о том, что пара новых дырок вопрос времени.
На самом деле, это все стоит закрыть извне и запустить VPN, и все будет более-менее нормально: и винда на сервере будет жива, и самба неломана, и автор со своими привычными технологиями.
Так как ни начнёшь читать про RDP/SMB везде вылезает VPN или его подобие =) Собственно это получается best practice для виндов, которую в этой статье смаршрутизировали на знаменитую перуанскую гору.
Нормально настроенная самба — это когда апдейты вовремя ставишь, легаси не включаешь и доступ гостям не разрешаешь — спокойно живёт себе в интернетах и никого не ловит. RDP тоже.
Хотя я дополнительно предпочитаю хотя бы простенький IDS поставить, чтобы кулхацкеров банить (и чтобы логи от них не пухли).

Другое дело, что если у вас возникло желание самбу в интернет выставить — то у вас что-то с архитектурой сети не так.
Думал будет интересно, но статья шлак. Хотелось бы личную файлпомойку на базе нескольких NAS, при этом, что бы это хозяйство было защищенно от шифровальщиков и было доступно из интернет. В комментах подсказали Resilio, это решает проблему, когда заражена ваша машина и она же шифрует все доступные, по сети, ресурсы. Но не совсем понятно как там с доступом к выборочным файлам через инет, а так же, что там с версиями файлов, когда щифрованный контект синхронизировался.

Вот тоже читал статью сквозь пальцы по диагонали, потому, что фейспалм!
Столько трахаться под мышку и вот для чего…
На такой машине даже с убунтой осталось бы гораздо больше свободного места, всё развернулось бы парой строк (запуск нужных докер-контейнеров), ещё и сервер майнкрафта можно запустить, торрентокачалку с веб-интерфейсом, несколько сайтов, свой собственный VPN и пару телеграм-ботов для личных нужд.
Тыкните носом где в статье обсонование выбора такой оси под файлопомойку?


А для описанных целей не хватает нормальной замены гугл-фото. Хоть садись и делай. Сейчас с современными быстрыми интернетами не так и нужна файлопомойка с фильмами как раньше, а вот для фоток и хоум-видео (да, домашнего видео, приватного, а не то, что вы подумали=) нормального хранилища ОЧЕНЬ не хватает. Особенно если семья большая и всем хочется фоточки со свадеб гигабайтами туда-сюда, да по альбомчкам...


Мне кажется для этой цели лучше всего примерно такое решение: домашний кастомный NAS на основе RPi или ещё какого недорогого компа с кредлом под пару винтов для RAID'а. Нужно. чтобы конфигурация была легко повторяемой и ось с необходимым софтом и конфигурацией накатывалась из образа на флеш-карточку.
На железке веб-интерфейс с развесистой галереей, а на смартфон приложуху один в один по базовой функциональности как Гугл.Фото.
Нужно, чтобы эта штука могла синкаться с гугл-фото, яндекс-драйвом, дропбоксом и, опционально, с другими такими же девайсами. Так можно купить и поставить у родственников несколько инстансов, научить фотки через телек смотреть, и девайсы будут друг у друга бэкапиться через торренты. Важно, что ни пожар, теперь, ни кража, ни вирусы, ни наводнение не угробят водночасье четвертьвековой семейный фотоархив.


Что там у синолоджи для хранения фоток и видео? Есть описанное выше? Я так подумал… походу дешевле синолоджи не получится же самому наваять, но как опенсорс-проект замутить — почему нет?

Уже несколько лет использую приватный сервер с Seafile. Аренда обходится 7 евро в месяц за выделенный сервер на селерон с 1 тб диском (хостинг во Франции где-то). Есть возможность шифрования end-to-end, можно расшаривать файлы и директории пользователям, по ссылке, по ссылке с паролем, есть возможность задать время протухания ссылки. Очень шустрый клиент для синхронизации на Линукс (виндой не пользуюсь, но тоже есть и, наверное, работает).
Можно пример хостинга за 7€ и 1Тб диском?
У меня oneprovider.com (но сейчас там таких серверов нет в наличии, надо ловить). Сверху еще упоминали www.kimsufi.com, но у меня не получилось в свое время там купить хостинг из-за повышенной подозрительности с их стороны.
За 9 евро с 1Тб и 250Мб/с каналом устроит?

где это такое?

Там ещё налог возьмут, скорее всего. Будет не 9, а 12.
Так вот как в интернете появляются дедики/vps, которые продают в интернетах хакеры.
использую OneDrive 1 Тб у себя и 1 Тб у жены, всё за 1100 ₽/год (в комплекте ещё лицензия Microsoft 365), причём от ака жены, посредством расшаривания общей папки, на моём акке получается 1,5 Тб — в общем в OD можно делать расширять место в облаке за счёт расшаренной папки с другого ака — круто)

20гб для вас как раз, а бесплатные решения от других вендоров на 15-50гб не походят? Это не то, что странно, статья задумывалась изначально для совсем других целей.
В свое время майлру подарил мне на всю жить террабайт — пользуйся-нехочу.
Но и теперь для кого-то 20гб -это норма, а для других пыль, т.к. они оперируют другими объемами.

Простите, но по-моему это как раз классический пример, как не надо делать и когда лучше «за $9.99 в месяц купить 2 терабайта в облаке у Dropbox».
Я не буду придираться к ОС, хотя тут тоже спорно и даже не в силу идеологических причин. У многих хостеров просто разные цены на Linux VDS и Windows VDS, не в пользу последних. Ну и если учесть, что винда занимает достаточно много места, которое можно было бы как раз использовать под свои файлы, то выбор, как мне кажется, очевиден.
После покупки сервера вы радостно рассказываете о том, как отключить всю защиту от дурака, чтобы вывести незащищённый протокол в интернет, попутно зачем-то разрешая гостевой доступ, да ещё и зачем-то приправливая эпитетами в стиле «винда не была бы виндой», как будто это она виновата.
Ну а добило меня «Всё равно не можете зайти на шару? Отключите фаервол».
Хрен с ней — с виндой, но если уж хотите полностью открытую шару — так включите лучше фаервол и впн настройте.
Я бы в статью добавил «Как включить поддержку smv v1» и переименовал её во что-то типа «Как подарить хакерам дедик» или «Как добиться от хостера отключения вашего сервера».

Хз…
Вот этот песец, танцы с бубном да нще и не с одним.
По моему гораздо проще было установить nextcloud на vps.
У меня это удовольствие заняло 1 вечер разобраться.
А во второй раз за 15 минут поставил.

Мне интересно за сколько времени убью такой сервер с такой настройкой. Это специально походу так рассказано.

Гостя разрешать... Доступ для всех.... Ладно это была бы приаплюха....

Ох....

Ну VPS это веселая тема, файлопомойку на нем можно вообще "до кучи" организовать. Я сам пользую VPS с установленными там RouterOS (x86 версия, ибо халявная лицензия в отличие от CHR дает неограниченную скорость наружу) две штуки - один в качестве внешнего узла для всех моих рабочих и личных сетей, другой для VPN за бугор. Дык для этого чего-то сверх быстрого не надо, банального 1 ядра, 0.5-1 Гб рамы и 10 Гб диска на самых дешевых тарифах по 70-100 рублей в месяц хватает за глаза. Разумеется, почти всё дисковое пространство там остается неиспользованным, почему бы там не поднять SMB сервер для личной файлопомойки, благо в последних версиях ROS там хотя бы систему прав доступа расширили, и скорости работы для мелких нужных файлов хватает за глаза. А для более серьезных задач там и системы другие нужны. Разумеется, в наше время надежнее поднять VPN-туннель, закрыть все лишнее наружу, и иметь доступ только изнутри туннеля. Наружу только VPN интерфейсы, форвард траффик и частные правила, к примеру, accept для доверенных NTP, DNS серверов, обновления и т.п. на соответствующие порты.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий