abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Komunita

    Všem na AbcLinuxu vše nejlepší k Valentýnu aneb Dni lásky ke svobodnému softwaru (I love Free Software Day, Mastodon, 𝕏).

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Komunita

    Vývojáři openSUSE Tumbleweed oznámili, že u nových instalací se ve výchozím stavu přechází z AppArmor na SELinux. Uživatelé, kteří chtějí zůstat na AppArmor si mohou AppArmor vybrat v instalátoru.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Komunita

    Hector "marcan" Martin skončil jako vedoucí projektu Asahi Linux aneb Linux na Apple Siliconu. Projekt ale pokračuje dál.

    Ladislav Hagara | Komentářů: 7
    včera 16:33 | Nová verze

    PostgreSQL byl vydán ve verzích 17.3, 16.7, 15.11, 14.16 a 13.19. Řešena je zranitelnost CVE-2025-1094 s CVSS 8.1 a více než 70 chyb.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Humor

    Dnes je Světový den rádia. Použili jste někdy GNU Radio?

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | IT novinky

    Před 33 lety, ve čtvrtek 13. února 1992, se tehdejší Česká a Slovenská Federativní Republika oficiálně (a slavnostně) připojila k Internetu.

    Ladislav Hagara | Komentářů: 1
    12.2. 19:44 | Nová verze

    Byla vydána nová verze 9.10 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    12.2. 16:55 | Nová verze

    Český LibreOffice tým vydává překlad příručky LibreOffice Math 24.8. Math je modul editoru vzorců v kancelářském balíku LibreOffice a poskytuje možnosti rozvržení pro zobrazení matematických, chemických, elektrických nebo vědeckých vzorců ve standardní písemné notaci. Příručka je ke stažení na stránce dokumentace.

    ZCR | Komentářů: 0
    12.2. 05:11 | Zajímavý článek

    Společnost Backblaze zveřejnila statistiky spolehlivosti pevných disků používaných ve svých datových centrech za rok 2024. Ke konci roku 2024 vlastnila 305 180 pevných disků. Průměrná AFR (Annualized Failure Rate), tj. pravděpodobnost, že disk během roku selže, byla 1,57 %. V roce 2023 to bylo 1,70 %. V roce 2022 to bylo 1,37 %.

    Ladislav Hagara | Komentářů: 16
    12.2. 04:22 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250211 mikrokódů pro své procesory řešící 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Šifrovaná záloha.

    8.3.2011 12:14 Jiřík 1435 | skóre: 8
    Šifrovaná záloha.
    Přečteno: 639×
    Dobrý den, mám následující problém. Z PC1(pc ve firme) chci zálohovat data na PC2 (pc mimo firmu) za pomocí rsync. Představoval bych si následující řešení. Na PC2 bude sifrovany adresar pripadne disk. Jednou denně si na PC1 pripojim tento šifrovaný adresář (disk) a data si zazálohuji. Následně adresář (disk odpojím).

    Mohl by mi někdo poradit zda mám použít encfs či TrueCrypt ? Existuje případně nějaké vhodnějši hotové řešení ? Budu rád za každou radu.

    Odpovědi

    8.3.2011 12:22 NN
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Myslim, ze pripojovat disk na PC1 je zbytecne a data muzes prenaset na PC2 rovnou. Cele pres nejaky bezpecny tunel rovnou na sifrovanou partition. Nemusic nic odpojovat. Pouzil bych cryptsetup na partition na PC2 a rsync pres SSH/SSL tunel/ VPN muzes si vybrat.

    NN
    8.3.2011 12:31 Jiřík 1435 | skóre: 8
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Já potřebuji ať v případě přerušení spojení ten šifrovaný disk na vzdáleném stroji nezůstane připojen.
    8.3.2011 14:48 NN
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Jak pripojeny ?

    NN
    Jendа avatar 8.3.2011 16:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Předpokládáme nedůvěryhodný vzdálený stroj. Pokud bude šifrování probíhat až na něm, bude mít v paměti klíč a útočník ho může vyčíst (nebo rovnou nainstalovat backdoor).
    9.3.2011 08:06 Jiřík 1435 | skóre: 8
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Presne tak.
    8.3.2011 12:47 ES
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Co napriklad duplicity http://duplicity.nongnu.org/
    Jendа avatar 8.3.2011 16:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Kumuluje inkrementy.
    8.3.2011 16:41 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Však to je na zálohování dobře, ne?
    Jendа avatar 8.3.2011 16:50 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Ne, pokud máš 50 GB dat na zálohování, 2GB týdenní inkrement a tak ti to za pár let naroste na 300 GB.
    9.3.2011 15:55 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
  • Inkrementální záloha zase umožňuje návrat v historii. Např. když někdo něco omylem změní/smaže a zjistí se to až za dva měsíce.
  • Když je inkrementů moc, udělá se kompletní záloha a začne se inkrementovat nanovo.
  • Zazálohovat 300 GB dat není dnes vůbec žádný problém.
  • 8.3.2011 15:24 Sten
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Možná by bylo lepší řešení použít ATA-over-Ethernet nebo iSCSI přes VPNku, disk připojit vzdáleně na PC1 a až tam ho rozšifrovat. PC2 se tak vůbec nedostane k rozšifrovaným datům.
    Jendа avatar 8.3.2011 16:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    S tím, že pokud mezi tím není alespoň stomegabit, umřeš sešlostí věkem, než se to odzálohuje.
    8.3.2011 16:59 Sten
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Ani ne, mě to teda vždycky běželo docela svižně na 6 Mbps (podobně rychle jako kdybych kopíroval diff nešifrovaně). Ale je potřeba použít OpenVPN + iSCSI + lokální diff (třeba pomocí diff + LVM snapshot), ne SSH + encfs + rsync, to je špatně zvolená a tedy i extrémně pomalá kombinace (rychlostní limity SSH, pomalé encfs, rsync myslící se, že běží lokálně, a tedy drtící spojení).
    Jendа avatar 8.3.2011 16:02 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Řešil jsem to a jde to sakra blbě. Pokud je mezi stroji alespoň 100 Mb/s spojení, připojíš si vzdálený adresář přes sshfs, vytvoříš v něm encfs kontejner a do toho zálohuješ (je třeba patchnout rsync kvůli budu v encfs). Pokud je linka pomalejší, doporučuji zálohovat do lokálního encfs a až teprve ten rsyncovat. Ano, zabírá to místo, ale nic lepšího jsem nenašel :-(.
    8.3.2011 17:38 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Já jsem používal tar+gnupg a nahrát kamkoliv. Dělal jsem teda vždy plnou zálohu, protože to je spolehlivější. Na inkrementální zálohy to jde nicméně adaptovat taky. Stačí tarovat jen to co se změnilo od minulého dne.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Jendа avatar 8.3.2011 18:20 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Dělal jsem teda vždy plnou zálohu, protože to je spolehlivější.
    No, já přenášet pokaždé 50 GB po 100 Mb/s a 5 GB po 1 Mb/s, tak se asi zblázním.
    Na inkrementální zálohy to jde nicméně adaptovat taky. Stačí tarovat jen to co se změnilo od minulého dne.
    Jasně, ale takhle nemůžeš držet například poslední tři verze.
    8.3.2011 18:46 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    No, já přenášet pokaždé 50 GB po 100 Mb/s a 5 GB po 1 Mb/s, tak se asi zblázním.

    Ono je to dost jedno, protože na hodně košatém FS ten tar+gnupg vydá tak 3MB/s. My jsme takhle tahali 100+ giga každou noc a stihlo se to akorát do rána.
    Jasně, ale takhle nemůžeš držet například poslední tři verze.

    To ne, ale zase než dělat nějaký pochybný rsync s verzováním tak bych raději použil git.
    In Ada the typical infinite loop would normally be terminated by detonation.
    9.12.2011 15:46 michal
    Rozbalit Rozbalit vše Re: Šifrovaná záloha.
    Používám sshfs pro připojení vzdáleného adresáře na lokální systém a pak lokálně tento připojený adresář mountuji do dalšího adresáře pomocí encfs. Do tohoto "encfs" adresáře se pak zálohuje pomocí rsync. K šifrování tedy dochází už na zálohovaném systému. Nejdříve jsem se trochu obával, zda to bude dost spolehlivé (je to vlastně dvojnásobné "fuse" mountování), ale funguje to. Dokonce to jde přes domácí wifi. Používám to pro zálohování /home (cca 20 GB).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.