Opzetje voor encrypted remote backups vanaf linux server

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • 10goto10
  • Registratie: September 2008
  • Laatst online: 09-12-2024
Ik heb privé een fileserver opgezet waarop ik Debian (Squeeze) draai. Deze gebruik ik om wat te spelen met Linux, voor het opslaan/serveren van bestanden aan mijn PC/laptop via Samba, en voor het downloaden uit nieuwsgroepen. Nu wil ik selectieve bestanden backuppen naar een remote online "digitale kluis". Hiermee bedoel ik dat ik slechts enkele belangrijke bestanden (foto's, documenten, max. 10GB) wil opslaan op een andere server, zonder dat het mogelijk is dat op die server de bestanden zijn in te zien.

Het doel is dat ik bij een totale crash van mijn server altijd nog de écht belangrijke bestanden ergens kan terughalen.

Ik heb op twee servers een shell en enkele GB opslagruimte. Ik dacht aan het volgende stappenplan, dagelijks of wekelijks uit te voeren met een cron:

1. De remote server mounten met sshfs of nfs.
2. Een encrypted container die op de remote server staat mounten, zodat deze lokaal op mijn servertje te benaderen is. Bijvoorbeeld een Truecrypt, LUKS of EncFS.
3. Een lijstje met specifieke directories rsyncen naar de gemounte filecontainer. Eventueel echte incrementele backups als de container/opslagruimte het toestaat.

Ik vraag me af of het misschien slimmer of makkelijker kan. Ik maak me zorgen dat de Truecrypt en LUKS containers bijvoorbeeld niet meegroeien, dus als ik ze 5GB maak zijn ze over een paar jaar misschien te klein. EncFS groei wel weer mee, maar dan heb je dus allerlei losse bestanden. Een minpunt is ook dat ik én de logingegevens én de sleutel om te decrypten op mijn servertje opsla.

Heeft iemand van jullie iets soortgelijks gemaakt, of nog tips voor me?

Acties:
  • 0 Henk 'm!

  • swbr
  • Registratie: Maart 2009
  • Nu online
# apt-get install duplicity

http://duplicity.nongnu.org/

In het kort: Je bestanden worden versleuteld en dan via scp opgeslagen op een remote server. Hoef je zelf het wiel niet opnieuw uit te vinden :)

If you try and take a cat apart to see how it works, the first thing you have on your hands is a non-working cat. -DNA


Acties:
  • 0 Henk 'm!

  • 10goto10
  • Registratie: September 2008
  • Laatst online: 09-12-2024
@Antaresje: Nou ja zeg, dat doet echt wel precies wat ik nodig heb, op 't eerste gezicht. Ik vond het wel leuk om ook eens een wiel uit te vinden, maar Duplicity maakt het wel heel verleidelijk om het gewoon te gebruiken. Thanks voor de tip!