Så avvecklar du Plex utan att lämna kvar känsliga uppgifter

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

Avveckla Plex genom att först inventera data och åtkomst; avinstallation av programmet tar inte bort alla kopior av serverns tillstånd eller mediefiler.

Plex kan lämna beständig information i appdata, databaser, metadata, loggar, säkerhetskopior, containervolym­er, medielagring och kontokopplade token. Bestäm vad som måste bevaras, vad som måste återkallas och vilka lagringsenheter som ska återanvändas, säljas eller kasseras. Radering bör följa datans känslighet och enhetens nästa ägare, inte ett generiskt steg som säger ”ta bort mappen”.

Inventera aktivt tillstånd och återställningskopior

Den aktiva servern är bara en av platserna. Säkerhetskopior, ögonblicksbilder, gamla migreringskataloger och exporterad konfiguration kan innehålla samma känsliga tillstånd även efter att körmiljön har tagits bort.

Skapa en lista över alla kopior av Plex-tillstånd och mediefiler före radering, inklusive säkerhetskopior utanför enheten. En karta över beständig appdata gör det enklare att inkludera dolda containervolym­er i inventeringen.

Märk varje kopia som bevara, migrera eller förstör. Påbörja inte radering förrän den uppsättning som ska bevaras har verifierats på sin destination.

Återkalla åtkomst innan värden avyttras

Delade användare, fjärråtkomst, servertoken, proxyautentiseringsuppgifter och VPN-regler kan finnas kvar efter att maskinen försvunnit om de hanteras någon annanstans. Vid avveckling bör dessa vägar stängas innan hårdvaran byter ägare.

Dokumentera de publika slutpunkterna och autentiseringsuppgifterna som är kopplade till servern och återkalla eller ta bort dem som inte längre ska användas. Om en ersättningsserver tar över ska åtkomsten valideras separat i stället för att båda lämnas aktiva på obestämd tid.

Bekräfta att det gamla värdnamnet, portvidarebefordringen, proxyrutten eller VPN-slutpunkten inte längre når den avvecklade instansen.

Radera lagringsenheter utifrån deras nästa användning

Att ta bort filer eller formatera om ger inte samma säkerhet som en definierad raderingsmetod. SSD-enheter, hårddiskar och krypterade enheter kan kräva olika tekniker.

När en enhet lämnar din kontroll bör radering av lagringsmedier göra det praktiskt omöjligt att återskapa de aktuella uppgifterna med den valda ansträngningsnivån; vanlig filradering ger inte samma säkerhet.

Välj rensning, säker radering, kryptografisk radering eller fysisk förstöring utifrån enheten och uppgifternas känslighet, och validera sedan resultatet. Dokumentera detta när enheten lämnar din kontroll.

-15% OFF
Single board computer zimaboard2

Verifiera att ingen gammal kopia kan återkomma

En avvecklad server kan av misstag återkomma genom en gammal virtuell maskinavbild, ögonblicksbild eller säkerhetskopia som återställs för ett annat ändamål. Den slutliga kontrollen bör omfatta lagrings- och kontoinventeringen, inte bara den tomma värden.

Sök i kataloger över säkerhetskopior och lagringsögonblicksbilder efter den gamla Plex-sökvägen för tillstånd och serveridentiteten efter raderingen. Om en kvarhållen kopia är avsiktlig ska det dokumenteras vem som äger den och varför.

Stäng avvecklingsuppgiften först när åtkomsten har återkallats, bevarade data är redovisade och medier som lämnar din kontroll har raderats enligt vald standard.

Support och tips

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.