LINUX.ORG.RU

Делать бэкап localhost полностью под root или частично под обычным юзером?

 


0

2

OS: Debian Unstable.

Localhost: Ноутбук.

Периодичность бэкапов: Примерно раз в месяц.

Что бэкапим: Системный раздел, а также обширную, худо-бедно структуированую, коллекцию файлов (Игры, книги, музыка и т.д.).

Как бэкапим: dd для копирования системного раздела и cp для коллекции (конкретно cp -vax).

Куда бэкапим: На USB-HDD и НЕ-системный раздел диска ноутбука.

Сегодня задался вопросом того что лучше, полностью бэкапить под root или же root использовать только для запуска dd, а всё остальное сделать под обычным пользователем. И почему. Или это непринципиально?


А ты попробуй забэкапить раздел с помощью dd из-под обычного пользователя.

thesis ★★★★★ ()
Ответ на: комментарий от thesis

Блин, я просто неправильно выразился. Я в любом случае буду запускать dd как root, но вот копировать потом созданный образ на USB HDD я могу либо как root либо как обычный юзер.

roboq6 ()
Ответ на: комментарий от roboq6

А что небезопасного скопировать файл под рутом или же под обычным пользователем? Если только боишься что потом твоим же юзером каким-то образом утащат файл с бэкапом, то тогда копируй рутом.

mahalaka ★★ ()
Ответ на: комментарий от roboq6

как безопасней

безопаснее всё под третьим непривилегированным пользователем с CAP_DAC_READ_SEARCH - как минимум снести ничего не удастся.

DonkeyHot ★★★★★ ()
Ответ на: комментарий от roboq6

Безопасней это на | gpg направлять
А права на USB HDD не пофигу ли?
ЗЫ А зачем dd если не секрет? Обычного tar уже не хватает?

anc ★★★★★ ()
Ответ на: комментарий от thesis

Если юзер состоит в группе disk, то без проблем, ЕМНИП.

anonymous ()
Ответ на: комментарий от anc

ЗЫ А зачем dd если не секрет? Обычного tar уже не хватает?

Я недавно стал бэкапиться, tar плохо знаю, боюсь накосячить. Гораздо проще dd. Хотя конечно tar выгодней, ибо dd сохраняет также и пустое место на разделе вместе с файлами.

roboq6 ()
Ответ на: комментарий от roboq6

В случае ssd неиспользуемое пространство в образе, снятым dd, очень хорошо сжимается. Для hdd можно предварительно (перед снятием образа) забить свободное место ноликами.

Lavos ★★★★★ ()
Ответ на: комментарий от roboq6

8-( ) А чего его знать-то, прочитали ман, да просто в инете примеров чуть больше чем много. Один попробовали развернуть в виртуалке. Профит. Нюансы со всякими se-linux &etc ну так для этого всего у него ключики есть.

anc ★★★★★ ()
Ответ на: комментарий от roboq6

tar плохо знаю

Можно ведь научиться

cp для коллекции (конкретно cp -vax)

Здесь rsync лучше не зайдет?

jasper ()
Ответ на: комментарий от jasper

А зачем cp заменять на rsync если мне нет нужды что-либо синхронизировать?

roboq6 ()
Ответ на: комментарий от roboq6

Чтобы не копировать лишний раз уже скопированные файлы

jasper ()

Так гораздо интереснее вообще rar настроить на измененные файлы, считай симбиоз rsync и tar, его еще и запаролить можно для внешнего носителя. А копировать в целях безопасности без разницы кем, один фиг это небезопасно нешифрованные данные хранить абы где.

Dimarius ()
Ответ на: комментарий от roboq6

ибо dd сохраняет также и пустое место на разделе вместе с файлами

zerofree плюс dd conv=sparse ...

PS. Если ФС назначения поддерживает разреженные (sparse) файлы.

bormant ★★★★★ ()
Последнее исправление: bormant (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.