LINUX.ORG.RU

Какие бекапы делает линуксоид? ПО, что, сколько, юзается ли шифрование и ЭЦП?

 , , ,


1

3

Тема бекапов была актуальна ещё до появления компьютеров: тупо копирование вручную документы, сейчас же бекапы не делает только ленивый.

Предлагаю поделиться опытом по сему сакральному действу: - Что бекапим (хомяк, всю систему, только важные данные, все данные (включая коллекцию музыки и аниме) ) - Как часто? - Автоматически? - Делаются ли проверки? - Были ли случаи, когда бекап был битый? - Используется ли сжатие и шифрование? ЭЦП/хэши? - Какое ПО? - Имеется ли оффлайн/оффсайд бекап (оффлайн, это когда физически отключён от машины: ленты, съёмные диски; оффсайд: это когда за пределами здания той машины, где делается бекап: банковская ячейка, сервер в Германии, работа/дома, сервер друга)? - Ну и самое главное: собираетесь ли уже наконец настроить нормальный бекап с шифрованием, ЭЦП, сжатием, централизованным управлением, отчётом, проверками, автоматизацией, всех данных на две оффсайд и оффлайн оффсайд площадки?

Я использую: cron+rsync, cron+mksquashfs, LUKS, bacula, acronis backup advanced (даже спрашивайте *фейспалм*), symantec netbackup на работе. Дома bacula. Оффсайд везде есть, стараюсь всегда бекапить все данные, кроме порна/видео/сериалов. Проверки делаются в acronis и netbackup на корректной данных, развёртка проверяется раз в месяц вручную. Все данные бекапов шифруются: либо встроено в ПО, либо подлежащий уровень (encfs, LUKS, truecrypt).

Шифрование настоятельно советую (не только бекапов, а вообще всего), т.к. лично у меня ни раз происходили случаи, когда устройства с бекапами доставались третьим лицам (рекет, воровство, неоплаченная аренда сервера, старые админы, приход ментов с изъятием).

ПОМНИ ЛОРОВЕЦ: теряя шифрованный носитель ты теряешь носитель, но не свою честь!

Ответ на: комментарий от znenyegvkby

Если вас подозревают в чем-либо, то никто вам ничего не будет доказывать, вы же сами это прекрасно понимаете. This is Russia.

Нет, объясните.

Если у вас нет никакой информации из разрядов «ама-мама-криминал»/«сикретные разработки хакира» - зачем вам тогда все это скрывать?

Хорошо, выкладывайте сюда все свои пароли. Вам же нечего скрывать.

Вы владеете действительно ценной информацией?

Ну как минимум доступом к инфраструктуре нескольких компаний.

kerenkonin
() автор топика
Ответ на: комментарий от kerenkonin

Нет, объясните.

Что объяснить? То, что если вас уже в чем-то подозревают, то доказывать что-либо вам будут только на суде? А до этого, в изоляторе вы просто получите по почкам, там и сами все выложите (если, допустим, занимаетесь чем-то плохим)? Это вам объяснить?

Хорошо, выкладывайте сюда все свои пароли. Вам же нечего скрывать.

То есть у вас пароли хранятся в открытом виде? Я писал уже об этом

И да, хэши паролей предоставляю по первому запросу :)

Вот вам мой подсоленный хэш одного из основных паролей, как видите ни соль, ни тип я не спрятал, так что все по-честному :)

$6$l3xFdPWT$Xe6rp/Z2k0v.UWEofFkqI/aMV2B83Rmk1vXZvbMkMweCAbmJIv2B2Pue2oAjv3P8xamKHrb9E535cfaDoKQ9Z.
Не думаю что вам это что-либо даст.

Ну как минимум доступом к инфраструктуре нескольких компаний.

И что? Все зависит от вашего контракта, наверное. Мне он не ведом. Если вам нужно шифровать данные всегда и всюду - шифруйте. Я где-то сказал что это плохо? Я работаю на коммерц. организацию. Мне поставили условие - с рабочего компьютера весь трафик идущий в сеть шифровать. Что я и делаю. Никто не ставил мне условий чтобы инфа была шифрована «физически». Поэтому еще раз - если завтра я приду и увижу что у меня украли компьютер (т.к. я работаю удаленно, из дома), максимум что я сделаю, это напишу заявление и уведомлю об этом юристов своей фирмы. Это их проблемы - пусть разбираются. Все что я пишу для них - принадлежит им. Я не обязан это шифровать. Как я забочусь о своей личной информации - я уже сказал вам выше.

Нужно как минимум обосновать целесообразность затраты ресурсов.

А теперь вы не цитируйте «мимо»-сказанных фраз, пытаясь поймать меня на слове, а конкретно приведите мне аргументы - зачем я должен шифровать то, что лично мне шифровать не нужно.

znenyegvkby
()

по работе бэкаплю базу данных ремонтов оборудования. Вручную и периодами.

Документацию на оборудование, всякие самописные проги - в облако.

Фото и видео - периодами на внешние винты.

saibogo ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.