Sicheres Backup eines vServers auch ohne SFTP

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
derdomi
Beiträge: 15
Registriert: 20.01.2013 22:50:36

Sicheres Backup eines vServers auch ohne SFTP

Beitrag von derdomi » 26.07.2013 10:24:21

Guten Tag zusammen,

mein vServer-Provider bietet den FTP-Backup-Server leider ohne Verschlüsselung an. Um aber nicht all meine Daten auf dem lokalen Netzwerk zu präsentieren, suche ich nach einer sicheren Lösung.

Was haltet ihr davon die FTP-Freigabe per curlftpfs zu mounten und darin einen TrueCrypt-Container zu erstellen, welcher dann ebenfalls gemountet wird. Dann kann ich wie gewünscht per rsync Daten sichern.
Meine Frage ist nun, ob die Daten dann auch wirklich verschlüsselt per FTP übertragen werden. Nach meinem Verständnis sollte das schon so passieren. Das Worst-Case-Szenario wäre, dass jemand das FTP-Passwort abgreift und den Container löscht.

Gibt es evtl. andere Möglichkeiten?


Vielen Dank für eure Hilfe!
Dominik

syssi
Beiträge: 2951
Registriert: 24.12.2010 16:50:59
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Rheinland

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von syssi » 26.07.2013 11:11:47

Es gibt Backup-Loesungen, welche noch auf der Maschine verschluesseln und die verschluesselten Dateien, dann auf einen unsicheren entfernten Server schieben. Deine Loesung waere sehr sehr langsam. Der Container wuerde von curlftpfs komplett heruntergeladen bevor er geoeffnet werden kann. Dann schiebst du deine Aenderungen rein und laedst ihn wieder vollstaendig hoch. Truecrypt ist ausserdem mehr der Windows- als der Linux-Weg. Schau dir mal tartarus bzw. Debianduplicity an

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von Cae » 26.07.2013 14:58:25

derdomi hat geschrieben:Das Worst-Case-Szenario wäre, dass jemand das FTP-Passwort abgreift und den Container löscht.
Da du hast bei blankem FTP grundsaetzlich Klartextpasswoerter hast, tritt der angenommene worst case verhaeltnismaessig wahrscheinlich ein. Uebrigens schaetze ich unentdeckte Manipulation als schlimmer ein.

Man fragt sich, ob oeffentliches Bekanntwerden privater Daten (Benutzerpasswoerter, Familienbilder, Kontaktdaten, was auch immer im Backup ist) nicht einen schlimmeren worst case darstellt als das versehenliche/absichtliche Loeschen. Dagegen kann man tatsaechlich mit Verschluesselung etwas tun. Fuer den zweiten Punkt gibt's off-site-Backup.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

wanne
Moderator
Beiträge: 7623
Registriert: 24.05.2010 12:39:42

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von wanne » 26.07.2013 15:38:41

Hi, was hälst du davon auf das backup des Providers einfach ganz zu verzichten?

Ich würde da einfach so machen:
https://wiki.debianforum.de/Vollst%C3%A ... s_Beispiel

Bei deiner methode geht beim verschlüsseln swohl das Passwort wie auch alle Daten im Klartext einmal über's Netz. E
Eine bessere Idee ist sich per ssh das ding üebr den vServer zu ziehen. Dann fliesen die Daten unverschlüsselt nur vom ftp zum vServer. Da die vermutlich beide im gleichen Netz stehen kann es nur da zu ANgriffen kommen statt das das einmal durch's ganze Internet fließt.
rot: Moderator wanne spricht, default: User wanne spricht.

derdomi
Beiträge: 15
Registriert: 20.01.2013 22:50:36

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von derdomi » 27.07.2013 12:40:29

Hallo und vielen Dank für eure Antworten!
Cae hat geschrieben:Dagegen kann man tatsaechlich mit Verschluesselung etwas tun.
Mein oberstes Ziel ist es, dass die Daten nicht unverschlüsselt übertragen werden. Wenn das mit meiner Methode nicht möglich ist, dann kommt sie nicht in Frage.
syssi hat geschrieben:Deine Loesung waere sehr sehr langsam.
Darüber habe ich mir leider noch keine Gedanken gemacht.
syssi hat geschrieben:Schau dir mal tartarus bzw. Debianduplicity an
duplicity schaut nach dem aus, was ich machen möchte. Per Signatur kann man sogar die Integrität überprüfen. Damit wäre unentdeckte Manipulation ausgeschlossen. Ich schaue es mir gerade sehr genau an. Und vor allem, wie viel Rechenaufwand das bedeutet.
wanne hat geschrieben:was hälst du davon auf das backup des Providers einfach ganz zu verzichten?
Wo sicherst du denn deine Daten hin? Mir ist wichtig, dass min. einmal täglich zumindest die Differenz der Änderungen gesichert werden und das natürlich automatisiert, da man es sonst eh nicht macht.
Das ist doch aber nicht zur täglichen Sicherung geeignet.
wanne hat geschrieben:Eine bessere Idee ist sich per ssh das ding üebr den vServer zu ziehen.
Das weiß ich. Aber leider habe ich dazu keine Möglichkeit, da ich zu Hause keinen Rechner 24h/7d laufen lassen möchte und nur einen vServer besitze, da mir das für meine privaten Zwecke genügt (sofern ich eine gute Sicherung erstellen kann :wink:).
wanne hat geschrieben:Dann fliesen die Daten unverschlüsselt nur vom ftp zum vServer.
Das verstehe ich jetzt nicht ganz. In welchem Falle fleißen Daten unverschlüsselt?


Grüße
Dominik

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von Cae » 27.07.2013 19:03:45

derdomi hat geschrieben:
wanne hat geschrieben:was hälst du davon auf das backup des Providers einfach ganz zu verzichten?
Wo sicherst du denn deine Daten hin? Mir ist wichtig, dass min. einmal täglich zumindest die Differenz der Änderungen gesichert werden und das natürlich automatisiert, da man es sonst eh nicht macht.
An einen anderen Standort, wo ich physikalisch neben der Maschine stehen kann. Z.B. nach Hause.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

uname
Beiträge: 12492
Registriert: 03.06.2008 09:33:02

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von uname » 28.07.2013 10:35:16

Wenn du zuhause Debian hast könntest du täglich falls der Rechner gestartet wird automatisch und inkrementell über SSH sichern.
Zentral kannst du vielleicht täglich die Änderungen in ein TAR-Archiv packen, verschlüsseln und per FTP zum Backup-Space kopieren.

derdomi
Beiträge: 15
Registriert: 20.01.2013 22:50:36

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von derdomi » 28.07.2013 23:03:53

Guten Abend!

Ich denke, ich bleibe nun kurzfristig bei duplicity.

Mittel- und langfristig muss ich mir sowieso mal Gedanken über neue Backup-Strategien überlegen. Dort wird der vServer mit Sicherheit ebenfalls berücksichtigt werden.

Eine Frage hätte ich aber noch am Rande: Welche Verzeichnisse machen denn Sinn zu sichern? /etc, /home, /opt, /srv, /usr und /var oder doch lieber gleich alles? Gibt es Verzeichnisse, auf die man komplett verzichten kann (z.B. /var/cache)?
Tut mir Leid, falls das schon irgendwo steht. Es fehlt mir der passende Suchbegriff.


Vielen Dank und schöne Grüße
Dominik

Benutzeravatar
schorsch_76
Beiträge: 2630
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von schorsch_76 » 29.07.2013 08:16:48

Alles. Denn ein Backup soll ja den gesamten Rechner sichern. Du kannst /tmp aussen vor lassen. Ok.

Gruß
schorsch

uname
Beiträge: 12492
Registriert: 03.06.2008 09:33:02

Re: Sicheres Backup eines vServers auch ohne SFTP

Beitrag von uname » 29.07.2013 08:21:15

Alles.
Naja. Vom laufenden System /proc und /sys zu sichern macht wohl eher weniger Sinn ;-) Bei /var muss man mindestens aufpassen, um wichtige Teile nicht zu vergessen. Aber mir entfällt auch immer was zu sichern ist.

Antworten