증상을 먼저 갈라야 한다. 비밀번호를 모르는 것, 시도 횟수 초과로 차단된 것, 장비 자체가 응답하지 않는 것은 대응이 다르다.
차단부터 의심한다. QNAP 은 반복 실패한 접속 IP 를 자동으로 막는다. 비밀번호가 맞아도 들어가지 못한다. 다른 네트워크(휴대폰 테더링 등) 에서 접속해 보면 금방 구분된다. 들어간 뒤 제어판 → 시스템 → 보안 → IP 접근 보호에서 차단 목록을 푼다.
장비가 응답하는지 본다. 같은 네트워크에서 Qfinder Pro 로 검색하면 장비가 뜨는지, 어떤 IP 를 쓰는지, 상태가 무엇인지 나온다. 목록에 보이는데 웹 로그인만 안 되면 서비스 문제이고, 아예 안 보이면 네트워크나 부팅 문제다.
ping <NAS_IP>
nc -zv <NAS_IP> 8080 # QTS 웹 관리 기본 포트
nc -zv <NAS_IP> 22
계정 자체를 확인한다. 최근 QTS · QuTS hero 는 보안상 admin 계정이 기본 비활성 상태일 수 있다. 초기 설정 때 만든 관리자 계정 이름을 쓴다.
초기화 버튼. 모델마다 위치가 다르지만 동작은 두 가지다.
| 누르는 시간 | 결과 |
|---|---|
| 약 3초 (짧게) | 관리자 비밀번호와 네트워크 설정만 초기화. 볼륨과 데이터는 유지 |
| 약 10초 (길게) | 시스템 설정 전체 초기화. 볼륨 데이터 자체는 남지만 설정·계정은 사라진다 |
짧게 눌렀을 때 관리자 비밀번호가 장비의 MAC 주소 일부로 바뀌는 모델이 있다. 실제 값은 모델·펌웨어에 따라 다르므로 해당 모델 문서를 확인한다 (확인 필요).
어느 쪽이든 작업 전에 현재 설정을 내보내 두는 것이 안전하다. 들어갈 수 없는 상황이라 그럴 수 없다면, 초기화 후 다시 구성해야 할 공유 폴더·권한·서비스 목록을 미리 적어 둔다.
그 밖에 브라우저 캐시·쿠키 삭제, 다른 브라우저로 시도, 펌웨어가 지나치게 오래된 경우의 업데이트가 남는다. 디스크 오류로 시스템 볼륨이 읽기 전용이 되면 부팅은 해도 웹 로그인이 안 되므로, Qfinder 나 SSH 로 들어가 볼륨 상태를 본다.
Synology · QNAP 모두 마찬가지다. RAID 는 디스크 한두 개의 물리 고장에서 서비스를 이어 가기 위한 장치다. 다음 상황에서는 아무 도움이 되지 않는다.
그래서 별도 백업이 필요하다. 흔히 3-2-1 로 정리한다. 사본 3벌, 서로 다른 매체 2종, 그중 1벌은 다른 장소에 둔다.
| 방법 | 도구 | 성격 |
|---|---|---|
| 외장 디스크 | Hyper Backup (Synology) · HBS 3 (QNAP) | 가장 싸다. 연결해 두면 랜섬웨어에 함께 당할 수 있으므로 끝나면 분리한다 |
| 다른 NAS 로 | Hyper Backup · Snapshot Replication · rsync | 장비 고장에 대응. 같은 건물이면 재해에는 무력하다 |
| 클라우드 | S3 · Azure Blob · Google Drive 등 | 원격지 사본. 복구 시 회선 속도와 전송 비용을 미리 계산한다 |
| 스냅숏 | Btrfs 스냅숏 (Synology) · QuTS hero ZFS 스냅숏 | 실수 삭제·랜섬웨어 직후 되돌리기에 가장 빠르다. 같은 볼륨에 있으므로 백업을 대신하지 못한다 |
스냅숏과 백업은 역할이 다르다. 스냅숏은 되돌리기, 백업은 다른 곳에 사본을 두는 것이다. 둘 다 있어야 한다.
무엇보다 복구를 실제로 해 본 적이 없는 백업은 백업이 아니다. 주기적으로 임의의 파일 몇 개를 실제로 복원해 확인한다.