Я ищу совета и, надеюсь, здесь есть люди с опытом, у которых есть предложения. У меня есть файловый сервер Linux SAMBA, на котором есть финансовые данные, которые я хочу скопировать на удаленный сервер. Также у меня есть сервер Windows с документами Quickbooks на нем. Мне нужно решение, которое создаст зашифрованный общий ресурс, а затем выполнит автоматическое резервное копирование. Есть мысли о том, как лучше всего этого добиться?
Некоторые с открытым исходным кодом там делают это для Вас. Бакулюмы и Amanda. У Amanda действительно есть компания позади для заплаченной версии и поддержки. Это полные системы резервного копирования.
Если Вы хотели что-то с помощью более основных инструментов, проверьте эту статью в администрации Debian. Преимущество использования основных инструментов при испытании большого отказа легко вытащить данные из резервного копирования и начаться снова.
Можно даже использовать это для самокрутки с определенными сценариями.
Существует два вида шифрования для рассмотрения:
Если Вы - управление удаленный сайт, то, возможно, 1) все, в чем Вы нуждаетесь. Это может быть выполнено путем отправки данных через туннель SSL - использующий stunnel или эквивалент. Преимущество этого метода состоит в том, что Вам не будет нужен ключ для дешифрования резервного копирования в Ситуации аварийного восстановления.
Однако, если удаленный сайт не безопасен, или не под Вашим управлением, возможно, Вы хотите опцию 2. Это может быть выполнено несколькими способами - от того, чтобы хранить исходные данные на зашифрованном разделе к фактическим зашифрованным резервным копиям - где оригинал не шифруется, но резервное копирование. (Мы используем бакулюмы, и я знаю, что это способно к этому). В этих случаях обязательно, чтобы Вы не потеряли ключ шифрования, или Ваши резервные копии будут так же бесполезны Вам, как они кому-либо еще.
Если Вы интересуетесь шифрованием Вашей фактической файловой системы, взглянули на eCryptfs. Последний релиз (9.10) Ubuntu использует это по умолчанию для шифрования корневых каталогов пользователя.
И если Вы не хотите размещать сервер резервного копирования сами, можно также использовать SaaS, такую как SpiderOak (https://spideroak.com/).
Это очень легко установить в Windows/Mac/Linux, шифрует все и имеет нуль maintainance на Вашей стороне.
Существует spideroak-дополнительный пакет для Ubuntu для добавления бездисплейного init.d сценария.