8088 schreef op vrijdag 24 maart 2017 @ 13:51:
[...]
Maar als je server bij je backups kan, dan heb je potentieel niets aan je backups als je server compromised is.
Jep, heel ordinair: tar archieven die asymmetrisch versleuteld worden. Backup- en herstelprocessen houd ik graag zo eenvoudig mogelijk.
Dat is inderdaad een goed punt. Eventuele oplossing die ik daarvoor zou kunnen verzinnen is het in meerdere fasen doen. Dus dat ik 2 backup servers heb. Eentje die op dezelfde locatie staat als de primaire server en daar de backups ophaalt, en eentje die remote staat die zijn backups weer van de lokale backup server krijgt.
Als de server compromised is, kunnen ze dan niet bij de backups. En als de remote compromised is, kunnen ze ueberhaupt nergens bij. Enige dat echt shit zou zijn is als de lokale backup server compromised zou zijn dan

Maar goed, die kan ik natuurlijk enkel read only toegang geven.
Je laatste opmerking, ik hou backup- en herstelprocessen het liefst ook zo eenvoudig mogelijk. Mijn enige probleem met tar is dat de bestanden groot worden en daardoor moeilijk te syncen via het internet.
Voor al mijn lokale backups gebruik ik ook gewoon tar en gzip. Mijn idee is een wekelijkse full backup en dagelijkse differentials (alle bestanden die nieuwer zijn dan de laatste full tar in een aparte diff.tar bewaren voor die dag).
Als ik dan iets moet herstellen, kan ik altijd de full terugzetten en de laatste difff er overheen.
Alleen blijf ik afhankelijk van het regelmatig wisselen van mijn USB schijf en die het pand uitwerken, zolang ik geen goede remote backup heb.
En laat dat nou net de reden zijn waarom ik hier zo mee bezig ben. Ik had hiervoor op mijn thuisserver Windows 10 Pro staan en maakte met Macrium Reflect Home Edition versleutelde backups. Alles leek goed, totdat na een Windows Update Defender ineens bedacht dat een exe die op mijn shares stond verdacht was. Dit gebeurde echter tijdens een Macrium backup die een shadow copy maakt en toen ging de hele boel op tilt.
De server werd onbereikbaar en startte met geen mogelijkheid meer op. Mijn lokale backups waren hierdoor ook niet meer 100% betrouwbaar. Nu verwacht ik niet dat de Macrium images aangetast zijn en heb ik de laatst gelukte backup images gebruikt om mijn shares weer te rebuilden, maar de schrik zat er goed in.
Nu ben ik weer terug bij Linux

Die gaat niet zomaar dingen updaten en spontaan kapot als het goed is.
Dit was wel het toppunt. Windows dat zelfmoord pleegt terwijl er niemand achter zat.
Alle hardware is getest, dus daar ligt het niet aan... (memtest hele nacht laten draaien, schijven zijn allemaal okee, etc). En die exe stond er al jaren.
Ask yourself if you are happy and then you cease to be.