Schlaues Backupskript ohne root login

whitey

New Member
Moin Community,

lang lang ist es her das ich hier mal aktiev war. Das Panel begrüßte mich mit der Nachricht das mein letzter Beitrag 2009 hier gelandet ist. Seitdem ist viel passiert ;) Sogesehen bin ich also eigentlich ein "Newbe" hier.

Ich hab mal nach meinen alten Beiträgen geschaut. Schon komisch wie man sich in 8 Jahren verändern kann :D

Aber lassen wir das in Erinnerungen schwelgen. Ich komme mal zu meiner Frage:

Bisher habe ich das glück gehabt, über meinen hoster ein automatisches Backup zu haben. Das wird sich jetzt wahrscheinlich ändern.

Bisher habe ich es mit SSH-Logins folgendemaßen gehalten:

1. Kein root-Login
2. Immer passwordless, the key is my friend
3. Kein sudo, sondern su nach erfolgreichem login mit key
4. Port nicht auf 22 (sollte Standart sein, hält einem schließlich die Logs ein wenig sauberer)


Dieses vorgehen stellt mich jetzt natürlich vor die Herausforderung, mir überlegen zu müssen wie ich ein Automatischen Backup fahre. Da ein direkter root-Login nicht erlaubt sein sollte wird das schwierig oder? Viele Posts die ich gelesen habe sagen, passwordless direkt mit root sollte ausreichend sicher sein.

Wie haltet ihr das denn? Was sind eure Lösungen?

Ich bin am überlegen auf passwordless root umzusteigen aber zur sicherheit eventuell noch Port-Knocking mit ins spiel zu nehmen. Sudoer für Rsync oder ähnliches kommt mir nicht ins haus. Da ist ein Exploid m.M.n. vorprogrammiert.

Sprecht mal über eure Erfahrungen und Meinungen!

Besten dank,

David
 
Willst du, dass der Backupserver das Backup vom Server zieht oder
willst du das Backup von deinem Server auf den Backupspace schieben?
 
@mr_brain: Da ich meine Strategie vollkommen ändern muss, wäre beides denkbar. Allerdings stellt sich die Frage ja theoretisch für beide Systeme :) Es sein denn man denkt darüber nach einfach auf das Backup-System ohne root zu gehen. Wäre eine Möglichkeit..
 
Lasse das Backup doch lokal mit Root-Rechten starten (Cronjob) und kopiere die anfallenden Daten dann auf deinen Backupserver.
Entweder nach Abschluss des Backups per scp kopieren oder live über ein sshfs.
Das Vorgehen hängt ja auch noch davon ab, wie sehr du dem Zielsystem vertraust oder ob du vorher die Backuparchive verschlüsseln willst.
 
Moin

Da Du keine Informationen zu deinen Rahmenbedingungen lieferst, kann man Dir schlecht eine Lösung empfehlen.


Ich habe mittlerweile auf meinen Servern Borg-Backup laufen.

Borg Backup
- Lokale Sicherung (Borg kann auch remote sichern)
- Sicherungen: 7 daily, 5 weekly, 6 monthly
- Deduplication auf Blockebene
- Verschlüsselung
- Kompression
- Läuft als root mit Rechteeinschränkung über systemd

Datentransfer per syncthing
- Traffic Management
- Übertragungsfenster bestimmbar
- Backup kann einfach auf mehrere Nodes verteilt werden

Ist mit wenig Aufwand umzusetzen und läuft bei mir >1 Jahr stabil.
 
Moin Jungs,

erstmal danke an alle die sich an der 'Diskussion beteidigen!

@Lord Gurke: Das wäre ein Plan. Kommt dem vorherigen gedanken gleich einfach auf einen remote account der keine root-Rechte hat zu zugreifen. Da ich auf keinen Space sichere der nicht auch "in meiner Hand" ist, d.h. eigener server, kann ich dem schon vertrauen. Der Weg dazwischen ist immer das Problem. Ich denke eine Verschlüsselung werde ich wohl mit rein bringen.

@Thorashh: Stimmt, ich habe wenig Rahmenbedingungen genannt, kommt aber auch daher, das ich noch keine habe :) Wie gesagt, hatte ich vorher das Glück die Sicherung bei meinem Hoster zu haben (Images). Ich hab immer darauf vertraut, das die Dinger mit der nötigen Replikation beiseite geschafft werden.
Borg-Backup klingt schon mal sehr interessant. Das kannte ich vorher auch nicht. Um das ganze nicht "per Hand" automatisieren zu müssen, wäre das eine echte Option.
Nach ein wenig lesen in der Spec von dem Progrämmchen, fällt mir besonders der beschriebene "duplication algorithm" auf. Wenn das Teil wirklich so performant arbeitet, Daumen hoch! Ich denke ich werd dem mal eine Chance geben.

Noch mal eine Einladung an alle Anderen, einfach mal Ihre Lösungen vorzustellen! Würd mich mal interessieren was Ihr so treibt um eure Daten sicher zu halten ;)

Besten dank!
 
Back
Top