Back-up oplossing familie/vrienden/kennissen

Pagina: 1
Acties:

  • Lars Kremers
  • Registratie: Juli 2007
  • Laatst online: 11:17
De laatste tijd krijg ik steeds meer vragen over het maken van een back-up. In het verleden zorgde ik voor back-up software i.c.m. een externe harde schijf, maar ik zie vaak dat deze altijd bij de computer ligt, of nooit aan de computer hangt. Naast het brandgevaar of uitval van de harde schijf is het opkomende Cryptolocker virus een nieuw risico.

Ik vroeg mij af of iemand een oplossing heeft lopen voor het bovenstaande probleem. Ik zit zelf aan een NAS te denken met back-up software welke automatisch backups maakt, waar ik accounts op aan kan maken (QNAP nas i.c.m. crashplan). Hiermee worden de bovenstaande problemen opgelost.

  • SanderH_
  • Registratie: Juni 2010
  • Laatst online: 18-01 18:07
Dit zou je wel eens interessant kunnen vinden: Thematopic: Backups

Versleutelde backup op een andere locatie bij kennis/familie is idd wel één van de veiligere manieren.

  • Minitrooper
  • Registratie: December 2013
  • Laatst online: 11-06-2025
Inderdaad, het thematopic is zeer interessante lektuur! Graag geef ik wel mee dat het Cryptolocker (of Coinvault achtige toestanden) ook je (schrijfbare) netwerkshares encrypteert. Daar sta je dan met je NAS "backup".

Wat ikzelf toepas: mijn NAS shares staan 99% van de tijd in Read-Only, het risico wordt verkleind door (geautomatiseerd) RW te zetten wanneer het backup programma draait. Lokale NAS snapshots gebeuren wekelijks. Maandelijks wordt de NAS naar een remote locatie gesynct. Ben ik onkwetsbaar - natuurlijk niet, maar ik doe regelmatig een sha256 checksum (in mijn geval) tussen bron en remote kopij om mogelijkse "encryptie" te detecteren en rollback te kunnen doen.

TL&DR: met een NAS alleen ben je niet beveiligd, je moet goed nadenken over je strategie. Succes!

  • Lars Kremers
  • Registratie: Juli 2007
  • Laatst online: 11:17
Het thematopic is inderdaad interessant en makkelijk om dit even door te nemen, deze had ik op 'n een of andere manier niet gevonden. Het maken van backups van de backups wordt een volgend project.

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 17:47

BCC

En een fatsoenlijk filesystem als zfs helpt ook een boel. Waarom is hier geen kickstarter voor :)? Twee servers, een cloud stukje en verkopen maar :)

[ Voor 20% gewijzigd door BCC op 01-03-2015 20:01 ]

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • Minitrooper
  • Registratie: December 2013
  • Laatst online: 11-06-2025
ZFS an sich is volgens mij geen oplossing. Als er shares opengezet worden via (bv) samba, dan gaat dat virus de boel ook allemaal encrypteren. Via (s)ftp bestanden uploaden is veiliger, maar sluit niet uit dat de batch die je aan het uploaden bent al niet geëncrypteerd is!

Daarom dat "smart synchroniseren" m.i. veel beter is dan simpelweg kopiëren.

  • Pakjebakmeel
  • Registratie: September 2003
  • Laatst online: 04-01 04:06
Nee maar wel automatisch snapshots van je data. Dus een restore van een compleet 'gecryptolocked' volume is in 10 seconden ongedaan gemaakt.

Ik gebruik zelf ZFS auto snapshot en hou 7 dagelijkse, 4 wekelijkse en 3 maandelijkse aan.

Daarnaast dagelijkse offsite rsync (door IPSec VPN) naar een ander ZFS volume ook met auto snapshot.

Je zou voor familie/vrienden een Nas neer kunnen zetten die iedere dan synchroniseert met jouw ZFS volume. Dan kun je aan jou kant de snapshots beheren.

**zorg wel je niet onbewust systeembeheerder van alle privé rommel van je familie en vrienden wordt**

:X :X :X

[ Voor 70% gewijzigd door Pakjebakmeel op 01-03-2015 20:59 ]


  • JT
  • Registratie: November 2000
  • Nu online

JT

VETAK y0

Vergeet niet het risico als je ZFS gebruikt zonder ECC RAM. Dan kun je bestanden compleet verliezen. Ook als je er backups van hebt, die kunnen ook corrupt zijn geraakt.

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Lars Kremers
  • Registratie: Juli 2007
  • Laatst online: 11:17
Pakjebakmeel schreef op zondag 01 maart 2015 @ 20:50:

**zorg wel je niet onbewust systeembeheerder van alle privé rommel van je familie en vrienden wordt**

:X :X :X
Het kwaad is helaas al geschied, aangezien ik geen tijd heb om bij iedereen een goede on-site backup te regelen heb ik graag een simpele off-site oplossing welke makkelijk in te stellen is.

  • Q
  • Registratie: November 1999
  • Laatst online: 00:48

Q

Au Contraire Mon Capitan!

Het beste is denk ik om mensen te helpen met het opzetten van Backblaze of Crashplan. Goed voor jou en hun.

Wat ZFS betreft dat verhaal over ECC RAM behoeft nuance. ECC RAM is relevant voor ieder belangrijk systeem zoals een NAS en dat is niet ZFS-specifiek.

  • Pakjebakmeel
  • Registratie: September 2003
  • Laatst online: 04-01 04:06
JT schreef op zondag 01 maart 2015 @ 21:16:
Vergeet niet het risico als je ZFS gebruikt zonder ECC RAM. Dan kun je bestanden compleet verliezen. Ook als je er backups van hebt, die kunnen ook corrupt zijn geraakt.
Meh, ik heb inderdaad ECC memory. Echter is dat het kersje op de taart van ZFS. Elke andere NAS of DAS storage oplossing zonder ECC heeft hier ook last van. De topic titel is allen "Back-up oplossing voor familie/vrienden/kenissen", niet "Professionele back-up oplossing voor bedrijf." Zelf heb ik gekozen voor ECC memory, maar voor de vakantie foto's en filmpjes van tante margreet? hmm.

offtopic:
Zo te zien in het signature van Q heeft ie nog wel wat ruimte over voor een paar van je foto'tjes :9~
}:O
Lars Kremers schreef op zondag 01 maart 2015 @ 21:18:
[...]


Het kwaad is helaas al geschied, aangezien ik geen tijd heb om bij iedereen een goede on-site backup te regelen heb ik graag een simpele off-site oplossing welke makkelijk in te stellen is.
Poor man.. Probeer ver weg te blijven van prive support (als je daarnaast ook een baan in de IT hebt) is mijn advies ;-)
Q schreef op zondag 01 maart 2015 @ 21:35:
Het beste is denk ik om mensen te helpen met het opzetten van Backblaze of Crashplan. Goed voor jou en hun.

Wat ZFS betreft dat verhaal over ECC RAM behoeft nuance. ECC RAM is relevant voor ieder belangrijk systeem zoals een NAS en dat is niet ZFS-specifiek.
Inderdaad lijkt mij het verstandig om de oplossing heel simpel te houden of te outsourcen. Ik zou kiezen voor:

1. Storage bij mij thuis op ZFS met snapshots voor cryptolocker en dergelijke. Dan bij de familie een NAS die repliceert met rsync, btsync of robocopy. Geen verantwoording nemen maar het bieden als een 'extra'tje"
2. Adviseren een externe dienst te gebruiken, Dropbox, Mega of crashplan of iets dergelijks.

Encrypten van de data doe ik wel met encfs, ik mount een folder met gevoelige data die ik share via SMB. De achterliggende map van de mount is encrypted en die robocopy ik naar de overkant. Zo kun je je data veilig aan de overkant neerzetten.

[ Voor 3% gewijzigd door Pakjebakmeel op 02-03-2015 07:05 ]


  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 19-01 16:25
-De eigen pc is geen backup. Dus dit niet mee tellen als backup.
-Kopiëren van files is geen backup, gebruik backup software met controle of de 2 bestanden na kopiëren hetzelfde zijn.
-Backups gebruik je niet, dus als ze nodig zijn, werken ze opeens niet, dus maak backup, zet je backup terug naar een andere hd, om te testen of het nog werkt.
-Hd die lang ligt, blijft deze altijd goed werken? Test je hd, of kopier de hele hd over naar een andere, dan weet je dat alle data ook nog werkt en de sectoren ververst worden. Zelf heb ik iemand gehoort dat 4 x per jaar moet gebeuren(of dit klopt weet ik niet). Met spinrite kun je sectoren verversen/testen, denk dat het gemakkelijker is om gewoon te kopiëren.

1 een nas op het netwerk om automatisch backups te maken, dit omdat mensen lui en vergeten dit te doen.
Misschien alleen mounten als je de backup start.
2 een losse externe hd om regelmatig een backup te maken, die niet op het netwerk zit, en ook niet in de pc laten, en ook niet in de 220v laten zitten.
Dus veilig voor crypto(hackers virussen), stroom(220V) problemen, ontploffende voeding, bliksem etc. Alleen inbreker/brand mis je.
3 als je dit wilt een externe hd bij iemand anders leggen, en regelmatig een backup maken, of natuurlijk een cloud dienst pakken. Maar wel bij een cloud dienst in de gaten houden dat dit ook op het internet terecht kan komen, zelf zou ik aan mijn kant een zware encryptie erop zetten, maar meestal na een aantal jaren kan dit ook vaak gekraakt worden. Dit is dus voor brand/diefstal.

[ Voor 33% gewijzigd door jan99999 op 02-03-2015 07:37 ]


  • JT
  • Registratie: November 2000
  • Nu online

JT

VETAK y0

Pakjebakmeel schreef op maandag 02 maart 2015 @ 07:03:
[...]


Meh, ik heb inderdaad ECC memory. Echter is dat het kersje op de taart van ZFS. Elke andere NAS of DAS storage oplossing zonder ECC heeft hier ook last van. De topic titel is allen "Back-up oplossing voor familie/vrienden/kenissen", niet "Professionele back-up oplossing voor bedrijf." Zelf heb ik gekozen voor ECC memory, maar voor de vakantie foto's en filmpjes van tante margreet? hmm.
Met als belangrijk verschil dat ZFS geen recovery tools heeft ;) Interessant over ECC vs non-ECC voor NFS: https://forums.freenas.or...on-ecc-ram-and-zfs.15449/
offtopic:
Zo te zien in het signature van Q heeft ie nog wel wat ruimte over voor een paar van je foto'tjes :9~
}:O
Ik niet snap? :P

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Pakjebakmeel
  • Registratie: September 2003
  • Laatst online: 04-01 04:06
Dus ZFS gaat harder stuk bij non-ECC corrupt geheugen dan een ander filesystem door de correctie van het filesystem zelf.. Echter als je rsync'd naar de overkant en daar ook snapshot moet je wel dubbel pech hebben als de offsite ook stuk gaat. Daar kun je altijd een snapshot terug zetten als de rsync data niet oke is.


Die opmerking was gericht aan de TS, in de signature van Q staat een link naar zijn 71TB NAS.. Scarcastisch bedoeld dat hij wel ruimte over heeft voor wat fotootjes en filmpjes :-) Omdat 71TB is natuurlijk nogal.. mja.. meesterlijk. Omdat het kan..

  • JT
  • Registratie: November 2000
  • Nu online

JT

VETAK y0

Probleem is dus dat je heel lang ongemerkt corrupte data backupt waardoor je backup dus ook kapot kan zijn zonder dat je het merkt. Het was voor mij in ieder geval een reden om af te zien van een FreeNAS install op een goedkope energiezuinige NAS :)

Ah zo :P

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


Verwijderd

offtopic:
Bij ZFS blijft niets ongemerkt. Dus corruptie veroorzaakt door RAM zal evengoed in de zpool status -v output komen die zegt: sorry maar file X is stuk. Dat is een beetje de worst-case van geen ECC RAM gebruiken. Doordat de end-to-end security kapot gaat bij RAM biterrors, kan corrupte data ook naar je backups vloeien. Maar je kunt dus (achteraf) altijd weten dat het om bestand X ging en als je incremental backup gebruikt heb je dit risico ook heel aardig afgedekt.

Wel 'lachen' dat door alle enge verhalen over non-ECC met ZFS mensen juist geen ZFS gaan draaien; terwijl andere filesystems juist veel kwetsbaarder zijn voor RAM corruptie omdat ze het nooit kunnen detecteren laat staan corrigeren. ZFS kan dat in veel gevallen wel. ZFS zonder ECC is vele malen veiliger dan een legacy oplossing mét ECC.
Pagina: 1