LINUX.ORG.RU

Бэкап директории на недоверенную VPS

 , ,


1

1

Завел себе наконец ВПСку и решил начать бэкапить свои данные, которые не хотелось бы потерять, на нее. Сейчас просто синхронизирую папку между всеми своими компьютерами с помощью syncthing, хочу на одном из устройств настроить бэкап этой папки по крону на впску, шифроваться должно на стороне моего компьютера, владелец впски не должен иметь возможности расшифровать данные.

Естесственно, каждый раз заливать полную копию полным размером - не пойдет. Так что нужна возможность заливки только диффов в каком-либо виде. Идеально - чтобы хранилась история изменений, пока место на впске не кончится, и имелась возможность откатить обратно, но это наверное в мечтах.

Вот, какие варианты есть?

Ответ на: комментарий от sdio

Судя по этому https://defuse.ca/audits/encfs.htm

EncFS is probably safe as long as the adversary only gets one copy of the ciphertext and nothing more. EncFS is not safe if the adversary has the opportunity to see two or more snapshots of the ciphertext at different times. EncFS attempts to protect files from malicious modification, but there are serious problems with this feature.

encfs не годится.

hlebushek ★★
() автор топика

Рекомендую duplicity с надстройкой duply. Умеет инкрементальные бекапы и шифрование через gnupg.

ValdikSS ★★★★★
()
Ответ на: комментарий от hlebushek

Асимметричным шифруется только ключ для симметричного.

ValdikSS ★★★★★
()
Ответ на: комментарий от anonymous

Ну значит придется открытым текстом держать не симметричный ключ, а закрытый ключ, которым симметричный ключ зашифрован. И какая разница? Или я что-то недопонял?

hlebushek ★★
() автор топика
Ответ на: комментарий от hlebushek

Прочитайте про асимметричное шифрование.

ValdikSS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.