Asegurar tu dispositivo de arranque
El dispositivo de arranque es esencial para tu servidor Unraid, ya que almacena todos los datos de configuración, licencias y ajustes del sistema. Debido a su importancia, es crucial mantener su contenido seguro y accesible en todo momento.
In Unraid 7.3.0 and later, the WebGUI uses Boot device on the Main tab (for example Boot Device settings and backups). On earlier releases, the same controls are labeled Flash or Flash device. Use whichever label your version shows.
Respaldos
Tener una copia de seguridad reciente de tu dispositivo de arranque garantiza que puedes recuperarte rápidamente de fallos de hardware, cambios accidentales o corrupción de datos. Asegúrate de crear copias de seguridad en las siguientes situaciones:
- Antes de actualizar Unraid o instalar complementos
- Después de añadir o quitar unidades
- Después de cambiar configuraciones de red, compartición o seguridad
- Antes de realizar cambios importantes en la configuración
- Periódicamente, como parte de tu rutina de mantenimiento regular
Para respaldar tu dispositivo de arranque usando la WebGUI de Unraid, sigue estos pasos:
- Selecciona tu dispositivo de arranque desde la pestaña Principal.
- En la pestaña Dispositivo de arranque, haz clic en Copia de seguridad del dispositivo de arranque.

- Unraid creará un archivo ZIP que contiene el contenido del dispositivo de arranque.
- Guarda este archivo ZIP en un lugar seguro fuera de tu servidor Unraid (como una PC separada, NAS o almacenamiento en la nube).
Si necesitas recrear tu dispositivo de arranque, utiliza esta copia de seguridad con la herramienta USB Creator mediante la opción Usar personalizado.
Considere mantener una captura de pantalla de sus asignaciones de disco después de cualquier cambio de hardware. Esto asegura la colocación correcta de los discos si necesita restaurar desde su copia de seguridad.
Acceso a la Red
Puedes controlar si tu dispositivo de arranque es accesible a través de la red, de forma similar a otras carpetas compartidas en Unraid. Sin embargo, el acceso a la red debe estar restringido, ya que el dispositivo de arranque contiene datos confidenciales de configuración y licencias. Ten en cuenta lo siguiente:
- Visibilidad de red: Decide si tu dispositivo de arranque debe ser visible u oculto en tu red.
- Derechos de acceso: Si el acceso a la red está habilitado, configura los permisos para limitar quién puede ver o modificar sus contenidos.
:::important[Reducing riesgos de seguridad
- Desactivar compartición: Establece la exportación SMB del dispositivo de arranque en No para evitar por completo el acceso a través de la red.
- Restringir acceso: Si debes compartir el dispositivo de arranque, configura la seguridad como Privado y concede acceso solo a usuarios de confianza con contraseñas seguras.
- Evitar acceso público: Nunca dejes el recurso compartido
flashconfigurado como Público o Seguro con acceso de escritura para invitados.
Estos pasos ayudan a prevenir cambios no autorizados o la exposición de archivos críticos.
:::
Permisos
Para mejorar la seguridad del sistema, los archivos en el dispositivo de arranque ya no pueden recibir permiso de ejecución. Este cambio impide que el código malicioso o no deseado se ejecute directamente desde el dispositivo de arranque, reduciendo el riesgo de explotación o modificación accidental del sistema.
Si tienes scripts o programas personalizados almacenados en el dispositivo de arranque, sigue estos pasos:
-
Copia los scripts a una ubicación ejecutable:
- Usa
/usr/local/binsi deseas que los scripts estén en la ruta del sistema por defecto. - Automatiza esto añadiendo comandos de copia a tu archivo
config/go. - Después de copiar, establece el permiso de ejecución en los archivos.
- Usa
-
Ejecuta scripts con un intérprete:
- Antepon el script con el intérprete (por ejemplo,
bash /boot/config/scripts/myscript.sh).
- Antepon el script con el intérprete (por ejemplo,
Este enfoque mantiene tu sistema seguro al mismo tiempo que permite a los usuarios avanzados ejecutar sus scripts.