Rekommendationer på säker backup?

Permalänk
Inaktiv

Rekommendationer på säker backup?

I nuläget har jag bara en extra HDD som jag dumpar en backup på och lägger i garderoben i jämna mellanrum. Jag har inte något större behov av "redundant" backup (RAID etc), utan det rör sig mest om större batcher av t.ex. foton, videos m.m.

Om lägenheten brinner ned så kvittar ju den där backupen i garderoben... på OneDrive har jag 15GB gratis, så sjukt långsamt att ladda upp dock, deviantart sta.sh är snabb men där har jag bara 2GB. Finns det andra gratis tjänster som är bra? Är väl egentligen inte något problem att sprida ut "några GB här och där", är dock i nuläget för fattig för att prenumenera på någon tjänst.

Undrar också hur man bör gå tillväga om man vill kryptera filer som man lägger upp i molnet? Är det bara att zippa filerna och sätta password så är dem säkrade eller är det en svag krypteringsmetod?

Tack

Permalänk
Medlem
Skrivet av Gremanz:

I nuläget har jag bara en extra HDD som jag dumpar en backup på och lägger i garderoben i jämna mellanrum. Jag har inte något större behov av "redundant" backup (RAID etc), utan det rör sig mest om större batcher av t.ex. foton, videos m.m.

Om lägenheten brinner ned så kvittar ju den där backupen i garderoben... på OneDrive har jag 15GB gratis, så sjukt långsamt att ladda upp dock, deviantart sta.sh är snabb men där har jag bara 2GB. Finns det andra gratis tjänster som är bra? Är väl egentligen inte något problem att sprida ut "några GB här och där", är dock i nuläget för fattig för att prenumenera på någon tjänst.

Undrar också hur man bör gå tillväga om man vill kryptera filer som man lägger upp i molnet? Är det bara att zippa filerna och sätta password så är dem säkrade eller är det en svag krypteringsmetod?

Tack

Gratis och "bra backuptjänst" är nog svåra att få ihop, men rent spontant tänker jag att: För foton finns ju Flickr, tror de har 1TB gratis lagring (och du borde kunna sätta privacy settings så att bilderna inte blir publika). För videos finns Youtube (samma sak där, du kan göra en video privat).

För mer generell lagring: Google Drive, One Drive, Dropbox, Box... Sen finns ju som sagt betaltjänster. Jag har själv aldrig använt någon, men har hört en del gott om Backblaze, $5/månad eller lite mindre beroende på hur länge du binder upp dig, för inf datalagring.

Annars har jag en NAS ståendes i Hentorp som du kan få hyra in dig på

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Medlem

Även om modern zip använder AES numera så är den inte byggd för några seriösare attacker.

AES i sig är säker, men det man ger sig på är infrastrukturen som hanterar kryptonycklar kring det hela. Där är dom olika programmen olika bra i resistans mot attack, framförallt om dåliga passord/passfraser används och är allt för lätta att gissa.

Produkter inom opensource-världen som är mest genomlyst när det gäller attackresistans är vad jag vet fd. truecrypt och numera Veracypt och de kan skapa krypterade kontainrar som filer och kryptera hela diskar och med programmet skapa virtuella diskar när arkiven är öppnade.

password/passfras-hanteringen är utförd i veracrypt så att gissningar av passord/fras går fruktansvärt långsamt - det kan ta 30 sekunder uppemot 1 minut även på en ganska snabb dator för en enda gissning och om det är korrekt, låsa upp arkivet just för att det skall ta tid att prova även om användaren har mindre bra passord/passfras.

Problemet är att dom här kontainrarna (som du bestämmer storlek på i samband när de skapas) är lika stora vare sig de är tomma eller fyllda med filer - bra i och med att det går inte avgöra om det finns filer i dessa eller hur stora de är, det dåliga är att hela containern måste laddas upp till sin molntjänst var gång det är ändrat och är det seg koppling så...

Vid användning av Veracrypt och se till att ta ned senaste versionen då de har bytt ut default hash-algoritm för passorden (förut RIPEMD-160 till idag SHA512) i och med att SHA-1 anses knäckt och RIPEMD-160 tillhör samma familj och därmed kan misstänkas ha liknande vekhet och därmed tar man säkra före det osäkra och öka på ordentligt med sha512.

---

Har man bra disciplin med slumpmässigt framtagna passord/passfraser och inte något egensnickrat 'smarta passord (där det förmodligen finns > 1000 människor till som tänker på liknande sätt) så kanske man kan våga använda zip med AES.

---

Ett alternativ som kan kan kika på är borgbackup, i windows dock som en cygwin-applikation.

Den AES-krypterar repositoriet per default men precis som zip bör man ha password/passfras av bra kvalitet (hög slumpmässighet och/eller långa sekvenser) så att det inte lätt gissas ut med ordlistor och kända och vanligt utförda permutationer (som att byta E mot 3, 0 med o etc. substitutioner)

Borgbackup är komprimerande och deduplikerande vilket gör att finns det filer och fildelar med samma innehåll på flera platser på disken så tar det inte mer plats än en enda exemplar. tex flyttar man runt sin fotoarkiv på filsystemet mellan sina backup så kommer det inte att ta mer plats i borg-backup när man gör backuppen senare - det är väldigt få backupsystem med historia/log/versionshantering som klarar det fallet utan oftast sväller lika mycket i storlek som storleken på bildarkivet man flyttade runt med multipla kopior i backuparkivet som resultat.

Borgbackup använder repositorie med filstycken på ca 5-10 MB styck och dessa modifieras inte efter att ha skrivits på lagringsmedia (de kan dock tas bort när man raderar backupper om för borttagna backuppen unik data finns i filbitarna) detta gör att det blir många små filer i repositoriet men kanske inte så många filer att överföra/spegla mot molntjänst per gjort backup senare när den första backupen väl är gjord.

---

Blackblaze har för övrigt tjänsten att kunna få hela sitt arkiv levererad på hårddiskar om det är bråttom efter ett totalhaveri, annars brukar återtagning av lagrad data från molntjänster vara långsam kapitel på nästan vilken molntjänst man än väljer.

väljer man tex amazon S3 så brukar det vara billigt att lagra sina data men dyrt som sjuttsingen att ta tillbaka sina data, speciellt om det skall gå med lite större fart.

med andra ord man väljer inte mellan en molntjänst eller en extern USB-disk som backup - man har både och, för att klara fallet att backuppdisken också krashade/förlorades....

Permalänk
Medlem

Crashplan har en funktion där man kan backa till kompisar om du inte vill betala för någon molnlagringstjänst. Jag tycker det fungerar bra, men det kräver att både du och den du backar till har skaplig anslutning. Sedan måste du förstås ha någon kompis/släkting som du kan köra backuperna mot.

Annars kostar de flesta tjänsterna pengar när du kommer över 2-15 GB lagring. Backblaze är nog en av de billigaste. Du kan såklart också sprida ut data över flera tjänster som t.ex. OneDrive, Google Drive, Dropbox o.s.v. Om det inte rör sig om mer än 20 - 30 GB kan det nog funka.

Ett annat gratis alternativ är att du kör manuell offsite backup. Lägg backupen på en (krypterad) extern HDD som du förvarar t.ex. i sommarstugan, hos någon vän eller på jobbet. Då blir du inte av med den backupen vid inbrott, brand o.s.v. hemma, men det kräver lite mer manuellt jobb när du ska uppdatera backupen.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem
Skrivet av Gremanz:

I nuläget har jag bara en extra HDD som jag dumpar en backup på och lägger i garderoben i jämna mellanrum. Jag har inte något större behov av "redundant" backup (RAID etc), utan det rör sig mest om större batcher av t.ex. foton, videos m.m.

Om lägenheten brinner ned så kvittar ju den där backupen i garderoben... på OneDrive har jag 15GB gratis, så sjukt långsamt att ladda upp dock, deviantart sta.sh är snabb men där har jag bara 2GB. Finns det andra gratis tjänster som är bra? Är väl egentligen inte något problem att sprida ut "några GB här och där", är dock i nuläget för fattig för att prenumenera på någon tjänst.

Undrar också hur man bör gå tillväga om man vill kryptera filer som man lägger upp i molnet? Är det bara att zippa filerna och sätta password så är dem säkrade eller är det en svag krypteringsmetod?

Tack

Ett alternativ skulle ju kunna vara att ta med en disk med backup och lägga t.ex på jobb?
Eller kryptera och backa till en polare.

Visa signatur

WS: R7 5800X, 32GB, Suprim X 3080, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX ~100TB
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem

Åter igen, JottaCloud. Baserad i Norge. 69kr i månaden, obegränsad med lagringsplats.
Snabbt säkert och framförallt enkelt.
Har använt det i 2 år nu, hur smidigt som helst.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Åter igen, JottaCloud. Baserad i Norge. 69kr i månaden, obegränsad med lagringsplats.
Snabbt säkert och framförallt enkelt.
Har använt det i 2 år nu, hur smidigt som helst.

Den där ska jag kolla in. Se hur den fungerar.

Edit: Såg att dom inte har sin client för linux

Visa signatur

CPU -->I7-3820
GPU -->2 x Nvidia680 GTX
OS --> Fedora

Permalänk
Medlem

Jottacloud ! Data lagras i Norge , går snabbt att dra hem filer igen. Nackdel endast windows klient.

Skickades från m.sweclockers.com

Visa signatur

Nätverksnörd

Permalänk
Medlem

@xxargs: Dina inlägg här på forumet är intressanta att läsa. Har du någon blogg eller kanal på youtube?

Permalänk
Medlem
Skrivet av xxargs:

...
Ett alternativ som kan kan kika på är borgbackup, i windows dock som en cygwin-applikation.

Den AES-krypterar repositoriet per default men precis som zip bör man ha password/passfras av bra kvalitet (hög slumpmässighet och/eller långa sekvenser) så att det inte lätt gissas ut med ordlistor och kända och vanligt utförda permutationer (som att byta E mot 3, 0 med o etc. substitutioner)

Borgbackup är komprimerande och deduplikerande ...

Jag tycker att det låter väldigt likt funktionaliteten i Windows-application Duplicati (som började som en portning av duplicity). Är det något du har erfarenhet av? Jag har själv börjat pilla runt med det och är mycket positivt överraskad över dels prestandan, men även hur pass användarvänligt det är i sammanhanget

On-topic:
Duplicati kan t.ex. användas till backup till molntjänster så som amazon drive (vilket jag själv funderar på att använda mig av). För bilder kan jag rekommendera Flickr, som ger 1TB gratis lagring, du kan ladda upp/ned i full kvalitet (det vill säga, komprimerar ej som google drive gör för sitt gratis alternativ) och du äger fortfarande bilderna (till skillnad från t.ex. facebook som i princip får använda dina bilder fritt).

Permalänk
Inaktiv
Skrivet av Pepsin:

Crashplan har en funktion där man kan backa till kompisar om du inte vill betala för någon molnlagringstjänst. Jag tycker det fungerar bra, men det kräver att både du och den du backar till har skaplig anslutning.

Tanken slog mig igår. Slå upp diskret NAS i något hörn hos kompis/föräldrarna och VPNa till den. Inte helt säker på hur lösningen skulle se ut rent tekniskt dock, får researcha lite.

Permalänk
Medlem

Har testat Jottacloud tidigare och det ar fungerat väldigt bra, gick dock ifrån pga saknat Linux stöd.
Bra hastighet upp- och ned, MYCKET data till ett bra pris.

Gick över till att köra rcopy mot Amazon. rcopy fungerar riktigt bra med kryptering, men Amazon tog bort sin "unlimited"...

Testade Duplicati 2 (igen) och såg nu att Jottacloud har support, testade under Linux och det verkar fungera perfekt!!
Skall testa vidare, men det känns som en bra combo.

Permalänk
Medlem

Duplicati använder jag på jobbdatorer i alla fall 5 år - man ställer in vid installation och sedan glömmer bort, och har fungerat dom få gånger när det behövs - mycket bra betyg för en produkt skulle jag vilja säja

Jag har haft kommersiella backuprodukter för tapestreamers som fungerat mycket mindre bra vid skarp återläsing - tex. låst hela backuppen för ett 'Ö' i filnamnet (i DOS-världen var det motsvarigheten 'Ö' som symbolen i första positionen i filnamnet för en raderad fil) och totalhängde sig, både DOS och windows-versioner av det - och så skall inte backupprodukter göra...

Så i det avseende finns det inget att klaga, Duplicati har gjort sitt jobb alldeles strålande

Det finns dock en nackdel som jag gärna hade sett implementerades bort och istället körde lagringsfilosofi liknande som borgbackup.

Dublicati kör en filosofi liknande som man gjorde med TAR-backup, dvs först en huvudbackup och sedan en diff-backup mellan versionerna (där i Duplicati använder diff-algoritm tagen från rsync - dvs man sparar bara skillnaden i ändringarna även på stora filer och inte sparade om hela filen igen även om det bara ändrats 1 byte)

Detta gör att för att man inte skall ha väldig jobbig återladdning där man måste ladda tillbaka väldigt många diff-versioner innan man 'hittat' rätt och en viss ömtålighet på lagringen där en skadad backupfil på fel ställe gör att man får kasta hela backupen - så görs en ny huvudbackup med jämna mellanrum (default en gång per månad) vilket gör om man har backup i tex. 3 månader så har man 3 st huvudbackupper och 3 x i platsförbrukning på lagringsenheten.

En annan nackdel som duplikati delar med väldigt många backupprodukter, kommersiella likväl shareware/opensource, det är att de känner inte av om filer bara flyttas runt. utan ser som att filer försvann på ett ställe och skapades på ett annat ställe vilket gör att samma filer tar upp dubbel plats på backuppen i backupparkivet och multipliceras ytterligare om man flyttar om filerna ännu mera inom samma backup-set

Program som borg/atttic är dom enda jag känner till som märker om en fil bara flyttat plats och bara ändrar i sitt register utan att ladda om filen igen på nytt plats backuppen.

Dock fördelen med både duplicity (linux) och duplicati (Linux och windows) är att båda pratar protokoll för flertal stora molntjänstlagringar (B2 för blackblaze, S3 för amazon) och kan lagra via SSH-konto vilket gör att backupfilerna kan göras osynliga för angrepp från ransomware phishing-mail när sådant kommer igång igen inför julen som det har traditionsenligt gjort de sista 2 åren numera.