abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 0
včera 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 3
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 82
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 6
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 10
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
20.4. 15:55 | Zajímavý článek

České centrum pro investigativní žurnalistiku (ČCIŽ) publikovalo na svých stránkách článek s názvem Je česká státní správa „rukojmím Microsoftu“?. Drtivá většina české veřejné správy je závislá na výrobcích softwarového gigantu Microsoft – a nijak zvlášť jí to nevadí.

Ladislav Hagara | Komentářů: 18
20.4. 02:48 | Nová verze

Google Chrome 58 byl prohlášen za stabilní. Nejnovější stabilní verze 58.0.3029.81 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 29 bezpečnostních chyb. Mezi nimi i chyba umožňující phishing s unicode doménami.

Ladislav Hagara | Komentářů: 0
19.4. 22:44 | Nová verze

Po šesti týdnech od vydání verze 52.0 byla vydána verze 53.0 webového prohlížeče Mozilla Firefox. Z novinek lze upozornit například na nové kompaktní vzhledy – tmavý z Firefoxu Developer Edition a jeho světlá varianta. Na Linuxu byla ukončena podpora procesorů starších než Pentium 4 a AMD Opteron. Podrobné informace v poznámkách k vydání a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 11
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (10%)
Celkem 273 hlasů
 Komentářů: 31, poslední 20.4. 21:26
    Rozcestník

    Dotaz: Zálohovadlo, které šifruje u mě

    Jendа avatar 14.7.2009 16:44 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Zálohovadlo, které šifruje u mě
    Přečteno: 730×
    Ahoj,

    mám na vzdáleném stroji shell účet a hodně místa. Chtěl bych si tam zálohovat. Normálně bych si tam vytvořil velký prázdný soubor, naformátoval cryptsetupem, vyrobil ext2 a rsyncoval, jenže se bojím, že tam binárku cryptsetupu někdo upraví, aby ukládala klíče.

    Takže požadavky:
    • Šifrování na mém počítači; odesílání již zašifrovaných souborů
    • Inkrementální zálohování bez historie
    • Zotavení se z přerušeného spojení (jako rsync)
    Díval jsem se už na duplicity, ale bojím se, že to není to, co chci - vyrobí obrovský tar, ten zašifruje a nahraje a pak dělá přírůstkové tary. Já chci fakt jenom aktuální kopii (i z důvodu velikosti).

    Nějaké nápady?

    Dík
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"

    Odpovědi

    Bilbo avatar 14.7.2009 17:17 Bilbo | skóre: 29
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Co takhle adresar s tim souborem vyexportovat treba pres NFS a ten soubor pak z lokalu mountnout pres cryptsetup? Data pres sit by sla uz sifrovana, sifrovani/desifrovani by se nedelo na serveru, tam by jen prichazely a odchazely sifrovane bloky z/do velkeho souboru.

    Cili lokalne by pribyl dalsi disk, na ktery je mozne tlacit zalohy (rsync?) dle libosti.

    Akorat nevim jak moc je tohle odolne vuci rozpojeni spojeni (mozna by se to muselo cele unmoutnout a znovu remountout....), nezkousel jsem to.
    Big brother is not watching you anymore. Big Brother is telling you how to live...
    Jendа avatar 14.7.2009 17:36 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    To jsem zkoušel (konkrétně přes sshfs) a jenom vytvoření ext2 v tom vyexportovaném souboru trvalo půl hodiny (22GB, 1Mbps upload). S rsyncem by to bylo úplně nepoužitelné, protože jen při inicializaci přenosu si z FS tahá data změny všech souborů a když počítá rozdíly mezi soubory, pochopitelně ten celý soubor taky potřebuje.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    14.7.2009 18:36 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    To tedy znamená, že nechcete aby se při zálohování tahalo vše po síti zase zpět na váš PC. Pak máte jedinou možnost – soubory k zálohování určit jen na základě lokální kopie, bez údajů ze zálohy. Tedy např. pomocí data modifikace. Takové soubory vám dokáže vyhledat i find, pak už zbývá jen soubory zabalit, spakovat, zašifrovat a odeslat.

    Pokud byste chtěl dělat skutečně inkrementální zálohy (rozdíly), musíte vždy buď stáhnout zálohu zpět na lokální počítač, rozšifrovat a porovnávat s ní, nebo poskytnout vzdálené straně klíč, aby mohla zálohu rozšifrovat ona (pak už stačí přes síť přenášet jen hashe). Teoreticky by bylo možné hashe zálohovaných bloků si uchovat v nešifrované podobě (ať už na vzdálené straně, nebo lokálně), ale to byste si musel nejspíš napsat vlastní zálohovací software, protože externalizovat hashování podle mne žádný zálohovací software neumí. Ono by asi stačilo jenom implementovat protokol rsync, kde by se hashe nepočítaly ze souborů na disku, ale použily se ty zapamatované.
    Jendа avatar 14.7.2009 18:42 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Tedy např. pomocí data modifikace. Takové soubory vám dokáže vyhledat i find, pak už zbývá jen soubory zabalit, spakovat, zašifrovat a odeslat.
    Jo, myslel jsem, že by si ten zálohovací software zapamatoval, kdy byla provedena záloha, a příště zašifroval a odeslal všechny novější soubory. Asi si budu muset napsat nějaký skriptík. Co byste mi doporučili pro to šifrování? GnuPG, openssl, něco jiného?
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    14.7.2009 18:56 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Jo, myslel jsem, že by si ten zálohovací software zapamatoval, kdy byla provedena záloha, a příště zašifroval a odeslal všechny novější soubory.
    Podle mne je nejlepší na začátku si udělat timestamp (touch na nějaký soubor) a pak porovnávat soubory pomocí find -anewer, -cnewer nebo -newer. Jenom je potřeba před vytvořením timestampu si ten původní zazálohovat a porovnávat vůči němu :-)
    Co byste mi doporučili pro to šifrování? GnuPG, openssl, něco jiného?
    Nevím, pokud máte s něčím zkušenosti, použijte to, jinak bych zkusil udělat nějaký test rychlosti obou variant, případně s čím se bude lépe pracovat…
    14.7.2009 20:35 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Inkrementální zálohy jsou o ničem, tohle bych řešil klasicky tar + gzip + gpg.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Bilbo avatar 14.7.2009 21:24 Bilbo | skóre: 29
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    U mne z tar + gzip vypadne asi tak 5-6 GB, coz je na kazdodenni nahravani nekam na server precejen trosicku moc (nehlede na to, ze takovahle zaloha se vyrabi cca pul hodiny)

    Mozna pomoci findu vytvorit seznam novych/nove zmenenych souboru, ten pak nacpat nejakemu archiveru (p7zip?), aplikovat gpg a poslat na server
    Big brother is not watching you anymore. Big Brother is telling you how to live...
    14.7.2009 21:53 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě

    Tar umí také jen soubory od určitého data (parametr  --newer-mtime), používá to např. backuppc. Inkrementální záloha na velkých adresářových stromech je pak mnohem rychlejší než rsync.

    Jendа avatar 14.7.2009 22:14 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    No jo, ale to pořád neřeší, že tam jednou nahraju 10GB tar (full-backup) a pak tam každý den přibude 50MB tar... A ten full-tar nebudu moct nikdy smazat a žádné ty inkrementální taky ne...
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    15.7.2009 09:35 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Normálně se inkrementální zálohy dělají jen v mezidobí mezi plnými zálohami – tedy např. děláte týdenní plné zálohy a mezi tím děláte denní inkrementální zálohy. Pro zjednodušení obnovy a redundanci záloh jde také dělat inkrementální zálohy vůči předchozí plné záloze. Uchovává se pak několik plných záloh zpět – když si někdo za měsíc vzpomene, že si smazal nějaký soubor, aby bylo odkud jej obnovit.
    15.7.2009 06:51 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    A až Vám to jednou doma klekne tak se z toho skládání inkrementálů po.
    In Ada the typical infinite loop would normally be terminated by detonation.
    15.7.2009 10:15 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě

    Od toho jsou zálohovací nástroje, které z inkrementálních záloh vždy pomocí hardlinků vytváří plné snapshoty.

    15.7.2009 09:55 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    duplicity ma volbu pro pocet starsich zaloh (jak pocet, tak cas), ktere se maji zachovat.
    15.7.2009 13:26 mkmm | skóre: 11
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    A co udelat ten sifrovany image u sebe, zalohovat do nej a pak ho rsyncovat?
    Jendа avatar 15.7.2009 13:47 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Dobrej nápad. Těch pár giga místa bych na to i obětoval. Ale zase to během zálohování bude v nekonzistentním stavu - když se zálohuje na úrovni souborů, dá se přijít pár souborů, tady bych se bál. LUKS je celkem v pohodě (nekonzistentní blok(y) prostě nerozšifruje), ale je otázka, co to udělá s ext2...

    Pokud znáte nějaký odolný FS (FAT?), budu rád :-)
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    15.7.2009 14:14 mkmm | skóre: 11
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Toho bych se nebal, po skonceni to bude zase konzistentni. V podstate se to nelisi od fyzickeho sifrovaneho disku. Mam sifrovane oddily s ext3 a kdyz mi to spadlo, tak se to normalne opravilo pomoci fsck.
    20.7.2009 20:14 biolog
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě

    Po skončení konzistentní opravdu bude, ale skončení nemusí nastat - když klient stihne nahrát jen část (image na serveru se znekonzistentní) a pak mu odejde disk.

    15.7.2009 14:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    To je ale to samé, jako pokaždé přenášet kompletní zálohu. Zašifrováním je potřeba dostat co nejvíce náhodnou posloupnost bitů, takže jestli vám rsync najde na staré a nové záloze nějaké stejné bloky, ten šifrovací program rovnou zahoďte.
    Jendа avatar 15.7.2009 14:26 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    dm-crypt při každém zápisu přešifruje jenom ty bloky, do kterých se zapisovalo a zbytek nechá.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    15.7.2009 14:39 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Aha, ono je myšleno šifrování souborového systému, tedy šifrování po blocích. To takhle musí fungovat, ale nejsem si jist, jak je to pak s bezpečností takového šifrování.
    Jendа avatar 15.7.2009 14:51 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    No ono by jinak ani disky šifrovat nešlo. Nedokážu si představit, že by se při změně jednoho souboru přešifrovával 100GB filesystém.

    A bezpečnost? Nejsem kryptolog, ale tady je na to seminárka a vypadá to, že když se zvolí rozumný mód, tak to se současnými zveřejněnými :-) znalostni prolomit nejde.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    Jendа avatar 15.7.2009 14:46 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    Soubor se 100MB náhodných dat jsem naformátovat cryptsetupem (AES-XTS-PLAIN). Potom jsem v něm vyrobil vfat. Zapsal jsem 97 souborů po 1MB:
    for i in `seq 1 97`; do dd if=/dev/urandom of=${i}.bin bs=1M count=1; done
    Odpojil jsem a provedl jsem rsync.

    Znovu jsem vše připojil a provedl 10MB změn:
    rm 6?.bin
    for i in `seq 60 69`; do dd if=/dev/urandom of=${i}.bin bs=1M count=1; done
    Odpojil jsem a provedl rsync s parametrem -P.
    sent 10544457 bytes  received 71711 bytes  1930212.36 bytes/sec
    total size is 104857600  speedup is 9.88
    To je dobrý výsledek...
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    xkucf03 avatar 15.7.2009 14:56 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše EncFS

    A co použít EncFS? Takhle:

    server – sshfs – EncFS – rsync – tvoje data

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    Jendа avatar 15.7.2009 15:12 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: EncFS
    Hezké. Teď jsem to vyzkoušel a asi to tak udělám. Rsync budu spouštět s --whole-file.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    Jendа avatar 15.7.2009 19:14 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: EncFS
    Tohle vypadá, že funguje. Už se to tam tlačí. Kdyby spadla na Prahu atomovka, data budou zachována! Hurá! (zatím jsem zálohoval jenom na disky kolem sebe :-))
    #!/bin/sh
    sshfs -p 4011 user@stroj:/kam/ /mnt/někam/
    
    encfs /mnt/někam/enc /mnt/někam/open
    
    rsync --whole-file --delete --progress -z --compress-level=9 -av co /mnt/někam/
    
    sync
    
    fusermount -u /mnt/někam/open
    
    fusermount -u /mnt/někam
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    xkucf03 avatar 15.7.2009 19:55 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: EncFS

    a neměl bys zálohovat spíš do /mnt/někam/open ?

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    Jendа avatar 15.7.2009 21:33 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: EncFS
    Jo, ve skriptu to mám dobře, když jsem to sem vkládal a přepisoval cesty, tak jsem přepsal i to open.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    Jendа avatar 16.7.2009 14:32 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: EncFS
    Právě jsem dojel :-( Zkusím patchnout a zkompilovat ten rsync...
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    20.7.2009 21:00 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: Zálohovadlo, které šifruje u mě
    dar - mala by to byt ako evolucia taru (Disk ARchiver namiesto Tape ARchiveru). Myslim, ze by presne vyhovoval. Dokaze robit rozdielove zalohy, sifruje uz hned pri vytvarani zalohy. Ta najlepsia finta je ta, ze dokaze vyrobit iba archiv metadat (casy modifikacii, hashe a neviem co este pouziva na detekovanie, ci sa subor od minula zmenil a cele to ma len par desiatok MB) a tento archiv mozes mat lokalne a skutocny archiv aj so samotnymi datami mas ulozeny vzdialene.

    Mimo tvojho pocitaca existuju iba zbalene a zasifrovane subory a pritom nemusis pri vyrabani zoznamu suborov zmenenych od minula a urcenych teda k zahovaniu byt pripojeny vobec k sieti. Len na konci prenesies vyrobeny zasifrovany subor.

    Vyzera, ze uz existuje, je vyvijane a udrziavane dostatocne dlho, aby tomu clovek zveril data.
    If you hold a Unix shell up to your ear, you can you hear the C.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.