Cómo compartir un servidor doméstico con compañeros de piso sin compartir cuentas ni archivos privados

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Un servidor puede admitir copias de seguridad de compañeros de piso, contenido multimedia compartido e intercambio de archivos sin convertir el hogar en una única cuenta de seguridad. La configuración comienza con identidades individuales y zonas de almacenamiento privadas y comunitarias separadas.

Supón que los compañeros de piso, los invitados, los dispositivos personales y los futuros residentes tienen distintos niveles de confianza. Mantén el acceso de administrador fuera del uso diario, concede recursos compartidos mediante grupos, aísla las cuentas de servicio de las aplicaciones y decide cómo se exportarán o eliminarán los datos antes de que alguien se marche.

Define la propiedad, los servicios y los límites de confianza

Anota quién es el propietario del servidor y las unidades, quién lo administra, quién paga las averías y qué servicios son comunitarios. Compartir el alquiler o Internet no implica compartir el acceso a las copias de seguridad de los portátiles, los documentos, las fotos, las claves de recuperación ni los registros de auditoría.

Empieza con una lista breve de servicios: por ejemplo, una biblioteca multimedia, una carpeta de intercambio y espacio privado para copias de seguridad. Cada aplicación adicional añade sus propias cuentas, sesiones, bases de datos, flujos de invitación y tareas de baja de usuarios.

Mantén una identidad de usuario diaria y una identidad de administrador separadas para el propietario del servidor. La administración debe requerir una reautenticación deliberada y no debe estar disponible a través del mismo recurso compartido que usa todo el mundo.

Crea usuarios individuales, grupos y zonas de almacenamiento

Asigna a cada compañero de piso una cuenta local identificada por su nombre o respaldada por un directorio. Crea una carpeta privada cuyo propietario sea esa persona y, después, crea carpetas controladas por grupos para contenido multimedia compartido, bibliotecas de solo lectura o intercambios temporales. No reutilices una única contraseña del hogar.

Aplica los permisos tanto en la capa de uso compartido como en el sistema de archivos subyacente. Prueba las acciones de crear, leer, cambiar el nombre, eliminar y explorar con cada usuario; un recurso compartido marcado como privado aún puede exponer datos si la herencia del sistema de archivos o los montajes de la aplicación están configurados incorrectamente.

Usa el mapa de acceso como modelo mínimo de permisos.

Situación Opción más adecuada Límite de decisión
Compañero de piso Carpeta privada más grupos aprobados Sin administración del host
Aplicación Solo los montajes de datos necesarios Sin almacenamiento privado no relacionado
Propietario del servidor Roles separados de administrador y recuperación Sin cuenta de administrador diaria compartida

Separa las aplicaciones y protege la capacidad compartida

Ejecuta cada aplicación con su propia identidad de servicio y solo con los montajes que necesite. Un servidor multimedia puede leer la biblioteca comunitaria y escribir en su base de datos, pero no debería montar las carpetas de copias de seguridad de los compañeros de piso ni la configuración del host.

Establece cuotas o alertas para las áreas privadas y de intercambio, de modo que un trabajo de sincronización no pueda llenar el conjunto de almacenamiento para todos. Mantén las instantáneas y las copias de seguridad bajo una cuenta controlada por el administrador, conservando al mismo tiempo la capacidad de cada compañero de piso para exportar sus datos personales.

Un diseño de servidor para compañeros de piso relacionado de ZimaSpace asigna roles de residente, invitado, administrador y antiguo compañero de piso.

Una configuración independiente de Samba multiusuario muestra recursos compartidos privados separados y carpetas compartidas controladas por grupos.

-15% OFF

Prueba la privacidad y ensaya la baja de usuarios

Crea un compañero de piso de prueba temporal y verifica que no pueda acceder a las rutas privadas, las instantáneas, las páginas de administración de las aplicaciones, las claves de copia de seguridad ni la gestión del host. Comprueba las sesiones web, SMB, móviles y de acceso remoto en lugar de probar únicamente un cliente.

Ensaya una salida: deshabilita la identidad, revoca las sesiones activas y los dispositivos VPN, elimina la pertenencia a grupos, caduca los enlaces compartidos, transfiere los archivos de propiedad conjunta y ofrece un periodo de exportación de solo lectura para los datos personales. Rota los secretos que se hayan compartido intencionadamente.

La configuración está lista cuando los servicios domésticos útiles siguen siendo sencillos, una cuenta comprometida no puede explorar los archivos de otro residente y un compañero de piso puede marcharse sin cambiar las credenciales de los demás ni borrar datos en disputa.

Configuración de NAS y Servidor

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.