Ubuntu Suomen keskustelualueet

Ubuntun käyttö => Ohjelmointi, palvelimet ja muu edistyneempi käyttö => Aiheen aloitti: Marko5 - 18.09.09 - klo:10.44

Otsikko: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: Marko5 - 18.09.09 - klo:10.44
Hei,

Etsin ratkaisua, miten onnistuu kuvien (6Gb ja tiedostoja noin 10000kpl) varmuuskopiointi ulkopuolisen ylläpitämälle palvelimelle niin, ettei ulkopuoliset pääse käsiksi tiedostoihin ilman brute forcea? Ensimmäisellä kerralla siirretään kaikki data ja seuraavalla kerralla olisi tarkoitus vaan lisätä pakettiin uudet tiedostot.
Palvelin tukee ssh kirjautumista ja rsync onnistuu, mutta miten paketoin ja salaan syntyneen paketin automaattisesti?

Duplicity (http://duplicity.nongnu.org/) ohjelma tarjoaa jonkinlaista ratkaisua, mutta osaaminen ei riitä arvioimaan onko kyseessä ohjelma jolla voisi luotettavasti toteuttaa kyseisen varmuuskopioinnin.

Netistä löytyy runsaasti tietoa miten toteuttaa varmuuskopiointi Amazon S3 + rsync avulla, mutta tällä kertaa olisi tarjolla puitteet joista ei aiheudu suoraan kuluja.
A List of Amazon S3 Backup Tools (http://jeremy.zawodny.com/blog/archives/007641.html)

t. Marko
Otsikko: Vs: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: Tunkkaamo - 22.09.09 - klo:19.41
Jos salakirjoitat sen lähdekansion, niin eihän se cryptaus siitä mihinkään katoa vaikka kopioitkin filut etäpalvelimeen vaikka rsynkillä.
Otsikko: Vs: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: Tomin - 22.09.09 - klo:19.59
Jos salakirjoitat sen lähdekansion, niin eihän se cryptaus siitä mihinkään katoa vaikka kopioitkin filut etäpalvelimeen vaikka rsynkillä.
Taitaa riippua siitä puretaanko se kryptaus siinä välillä. Pitäisiköhän niiden tiedostojen olla erikseen salattuja (siis jokainen tiedosto erikseen samalla avaimella) vai yhdessä? Tämä oli vaan mun pohdiskelua eikä liity mitenkään siihen miten se on oikeasti...siis en ole käytellyt noita kryptauksia.
Otsikko: Vs: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: Marko5 - 23.09.09 - klo:11.31
Säilytystekniikalla ei ole merkitystä (paketti vai yksittäiset tiedostot), kunhan varmuuskopioinnissa ei tarvitse siirtää samoja tiedostoja uudelleen.
Paketissa pystyisi säilyttämään hakemistorakenteen, kun taas yksittäisillä salatuilla tiedostoilla ongelmaksi muodostuu hakemistojen (esim. 2009-09-01_perunaa_nousee) näkyminen, joka paljastaisi tiedostojen sisällön.

t. Marko

Otsikko: Vs: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: K-Veikko - 23.09.09 - klo:12.10
Pitäisiköhän niiden tiedostojen olla erikseen salattuja (siis jokainen tiedosto erikseen samalla avaimella) vai yhdessä? Tämä oli vaan mun pohdiskelua eikä liity mitenkään siihen miten se on oikeasti...siis en ole käytellyt noita kryptauksia.
Kai tuo nyt käytöstä riippuu. Jos on tarvetta hakea varmuuskopioinnista yksittäisiä tiedostoja niin tiedonsiirto vähenee yksittäiskopioinnissa. Salattuja tiedostopaketteja ei kannata niin suuriksi tehdä että palauttaminen tai serverille siirto vaatii eritysjärjestelyjä (naapurin laajakaistan lainaamista).
Otsikko: Vs: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: Tomin - 23.09.09 - klo:16.21
Säilytystekniikalla ei ole merkitystä (paketti vai yksittäiset tiedostot), kunhan varmuuskopioinnissa ei tarvitse siirtää samoja tiedostoja uudelleen.
Paketissa pystyisi säilyttämään hakemistorakenteen, kun taas yksittäisillä salatuilla tiedostoilla ongelmaksi muodostuu hakemistojen (esim. 2009-09-01_perunaa_nousee) näkyminen, joka paljastaisi tiedostojen sisällön.

Ainakin salasanasuojatuista ZIPeista näkee sen hakemistorakenteen ihan ilman salasanaakin. Tosin esimerkiksi .7z ei näytä (jos niin halutaan). Näin ainakin Gnomen työkaluilla.
Otsikko: Vs: Kuvien varmuuskopiointi ulkopuolisen tahon palvelimelle salatuksi paketiksi?
Kirjoitti: vmapinf - 23.09.09 - klo:20.15
http://www.ghacks.net/2009/06/03/recursively-encrypt-directories-with-gpgdir/ (http://www.ghacks.net/2009/06/03/recursively-encrypt-directories-with-gpgdir/)