Offsite Backup bei Kumpel

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Busch
Beiträge: 5
Registriert: 05.05.2013 22:07:45

Offsite Backup bei Kumpel

Beitrag von Busch » 11.06.2013 18:48:59

Hallo Forum,


folgendes vorhaben:

Ich und ein Kumpel haben jeweils Homeserver zuhause. Wird machen regelmäßig Backups unserer PCs/Notebooks auf unsere Homeserver. Problem ist, dass keiner von uns ein Offsite Backup macht.
Wir hatte also die Idee, dass wir gegenseitig die wichtigen Daten unser Homeserver auf jeweils dem Homeserver des anderen synchronisieren könnten. Vorraussetzung dafür wäre aber, dass die Daten verschlüsselt über die Leitungen gehen und wir auch gegenseitig unsere Daten nicht einsehen können.

Gibt es hierfür Lösungen?


MfG,
Michael

Benutzeravatar
smutbert
Beiträge: 8350
Registriert: 24.07.2011 13:27:39
Wohnort: Graz

Re: Offsite Backup bei Kumpel

Beitrag von smutbert » 11.06.2013 19:47:07

Der Server braucht ja vermutlich keinen Schlüssel, damit könnte dein Freund ganz automatisch dein Backup nicht lesen — letzteres ist ja überhaupt erst der Sinn eines verschlüsselten Backups.

Debiandeja-dup/Debianduplicity dürfte alle Anforderungen erfüllen. Es finden sich auch leicht einige HowTos dafür, aber eigentlich sollte das Programm selbsterklärend sein.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Offsite Backup bei Kumpel

Beitrag von Cae » 11.06.2013 21:16:42

Ihr koenntet euch gegenseitig per iSCSI rohen Speicherplatz zuteilen, den jede Seite bei sich per cryptsetup/LUKS verschluesselt, bei sich mountet und bei Bedarf befuellt. Ich meine aber, das iSCSI schlecht mit groesseren Latenzen klar kommt. Alternativ koennte man das mit sshfs machen und einem Riesenimage darauf.

Der andere Ansatz waere, die Backups als Tarballs zu verschluesseln und dann z.B. per scp oder sowas wie webdav oder FTP rueber zu schicken. Die beiden letzten Protokolle haben weniger Overhead, weil optional unverschluesselt (die Daten sind's ja schon), aber man muss aufpassen, dass die Anmeldedaten trotzdem nicht wie bei klassischem FTP unverschluesselt durch's Netz gehen. Falls die Datenintegritaet ueber Pruefsummen sicher gestellt werden kann, kann man sich die doppelte Verschluesselung sparen.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Re: Offsite Backup bei Kumpel

Beitrag von catdog2 » 12.06.2013 04:25:13

Der andere Ansatz waere, die Backups als Tarballs zu verschluesseln und dann z.B. per scp oder sowas wie webdav oder FTP rueber zu schicken. Die beiden letzten Protokolle haben weniger Overhead, weil optional unverschluesselt (die Daten sind's ja schon), aber man muss aufpassen, dass die Anmeldedaten trotzdem nicht wie bei klassischem FTP unverschluesselt durch's Netz gehen. Falls die Datenintegritaet ueber Pruefsummen sicher gestellt werden kann, kann man sich die doppelte Verschluesselung sparen.
Ich kann nur das erwähnte Debianduplicity empfehlen. Verschlüsselt mit gnupg, benutzt tarballs und benutzt rdiff für inkrementelle Backups. Es unterstützt viele Protokolle (sftp, ftp, schießmichtot). Debianduply (ein duplicity Frontend) sieht in dem Zusammenhang auch interessant aus.
Unix is user-friendly; it's just picky about who its friends are.

wanne
Moderator
Beiträge: 7622
Registriert: 24.05.2010 12:39:42

Re: Offsite Backup bei Kumpel

Beitrag von wanne » 12.06.2013 04:57:25

Du kannst auch einfach die partition durch die AES-Pipe jagen.
Einfach
cat /dev/sdxX | gzip -3 | aespipe > /mnt/external_storage
External storage kann dann irgend wie gemountet sein. NFS, sshfs, smb was dir halt behagt.
rot: Moderator wanne spricht, default: User wanne spricht.

Antworten