Permalänk

Ickelokal backup till datorn

Hej!
Jag skulle vilja ha en extra automatisk backup till mina filer som befinner sig nån annanstans än i huset. Spelar ju ingen roll hur många backups man gör om alla ligger på samma ställe och olyckan är borta. Ja, jag vet. Molntjänst. Men, det borde ju gå att göra själv. Har bara inte kommit på hur. Jag borde ju kunna ha en NAS eller nåt hemma hos en bekant som automatiskt synkar med min dator. Eller hur?

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk
Medlem

Sätt en NAS hos en bekant, be dem öppna brandväggen på specifik port och kör rsync? Finns kanske mer effektiva alternativ, detta var det första jag kom att tänka på.
https://www.linuxandubuntu.com/home/rsync-best-tool-to-sync-f...

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Skrivet av Trihxeem:

Sätt en NAS hos en bekant, be dem öppna brandväggen på specifik port och kör rsync? Finns kanske mer effektiva alternativ, detta var det första jag kom att tänka på.
https://www.linuxandubuntu.com/home/rsync-best-tool-to-sync-f...

Åh. Funkar det med vilken bonnig NAS som helst? Har en RaspPie annars osm kanske kan hookas upp till en HD? Men en NAS är väl säkrast. Har en WD MyCloud. Skulle den funka?

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk

Du vill inte ha bara sync: Tänk dig att du får ransomware på din maskin. Vad händer första gången syncen går? Den uppdaterar alla kopior med den ”nya versionen” av dokumenten.

Tricket är att ha en riktig backuptjänst som a) sparar flera versioner av din data, och b) antingen förvarar all data i ett lager som inte kan skrivas över förrän efter en given tid, eller åtminstone hämtar data från din dator istället för att din dator skickar sin data dit: Du vill aldrig att din egen dator ska ha möjlighet att skriva över sina egna backuper.

Hemma har jag löst det med vanliga Time Machine-backuper till en VM som ligger på ett ZFS-filområde. Detta snapshottas en gång om dagen med Sanoid, och någon gång på natten flyttas de senaste ändringarna till en sekundär backupserver med hjälp av Syncoid som hämtar dessa snapshots över SSH.
Får jag malware på min laptop har jag ”så många backuper som får plats på disk”. Får jag en attack mot min timemachineserver har jag 30 dagars historik på hypervisorns filområde. Får jag en attack mot min primära hypervisor har jag 30 dagars snapshots på min sekundära, som i sin tur bara kontaktar min primära men inte själv kan nås från den.

Permalänk
Skrivet av Det Otroliga Åbäket:

Du vill inte ha bara sync: ...

Låter ju grymt ju. Glömde dock att skriva att det jag ffa vill backupa är film och foto så det springer ju iväg några gig. Bra poäng att datorn inte ska kunna skriva över utan att den andra burken hämtar.

Fortfarande inte helt hundra på hur du tycker jag bör gå till väga för att få till det.

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk
Skrivet av AndersFriberg:

Låter ju grymt ju. Glömde dock att skriva att det jag ffa vill backupa är film och foto så det springer ju iväg några gig. Bra poäng att datorn inte ska kunna skriva över utan att den andra burken hämtar.

Fortfarande inte helt hundra på hur du tycker jag bör gå till väga för att få till det.

Mitt filmarkiv ligger på en VM med Plex som omfattas av en likadan ZFS snapshot policy som min Time Machine-server. Eftersom snapshots bara beskriver blockvis förändringar på filsystemet jämfört med föregående snapshot är den extra platsen som krävs för flera generationer data minimal, men ja: du måste ha åtminstone lite mer backuputrymme än du har ”produktionsdata”.

Permalänk
Skrivet av AndersFriberg:

Låter ju grymt ju. Glömde dock att skriva att det jag ffa vill backupa är film och foto så det springer ju iväg några gig. Bra poäng att datorn inte ska kunna skriva över utan att den andra burken hämtar.

Fortfarande inte helt hundra på hur du tycker jag bör gå till väga för att få till det.

För att få till själva ZFS-lagringen kör jag mina lagringsservrar som virtuella maskiner på en server. Själv kör jag vanlig Ubuntu med KVM som hypervisor för de virtuella maskinerna, men det finns också nyckelfärdiga system som hjälper dig komma dit med en wizard; exempelvis Proxmox VE.

Permalänk
Medlem

Jag har löst problemet med två backuphårddiskar, en är alltid hemma (förvarad i brandskåp), en är alltid på jobbet. Självklart rejält krypterat.

En gång i veckan tar jag hem den disk som är på jobbet, uppdaterar den, placerar den i brandskåpet och dagen efter tar jag med den andra disken till jobbet. Det skulle givetvis gå lika bra att utföra samma procedur med någon vän eller bekant också.

Har alldeles för mycket backupdata för att använda någon molntjänst - dels vore det åt skogen för långsamt, dels skulle det kosta alldeles för mycket (för jag är inte villig att betala mer än 0 kr/månad )

Undantag: har inte varit på kontoret sedan mars 2020 pga Covid-19, så min växlingsprocedur har i praktiken varit offline sedan dess, men brandskåpet duger gott (det ska klara 1000 grader i upp till 2 timmar och även tillfällig översvämning).

Visa signatur

5950X, 3090

Permalänk
Arvid Nordqvist-mannen

Ordna extern disk, skapa krypterad volym, avkryptera och kopiera över allt, avmontera i VC. Flytta till någon annan. Klart.
Jag har min filserver hemma med backuper utspridda på 3 diskar hemma och 3 på jobbet.

Permalänk

Bra tips men de faller på att det inte blir av. Det är därför jag vill ha det automatiserat.

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk
Skrivet av Det Otroliga Åbäket:

För att få till själva ZFS-lagringen kör jag mina lagringsservrar som virtuella maskiner på en server. Själv kör jag vanlig Ubuntu med KVM som hypervisor för de virtuella maskinerna, men det finns också nyckelfärdiga system som hjälper dig komma dit med en wizard; exempelvis Proxmox VE.

Låter som att jag skulle behöva lära mig en del för att ro det här i land.

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk
Medlem
Skrivet av AndersFriberg:

Bra tips men de faller på att det inte blir av. Det är därför jag vill ha det automatiserat.

Nä, det är ju det där med att göra rutin av det - jag har kört med min halvautomatiska lösning i flera år så det sitter i ryggmärgen; har en särskild väska dedikerad för transporten, en dedikerad 5,25" dockningsstation för diskarna (som är kapslade i fläktkylda metallkassetter) och en påminnelse att tjånga in en disk för automatiserad uppdatering varje måndag kväll.

Som bonus är alltid minst en disk 100% offline, offsite och väl skyddad, så det ska extremt mycket till innan ALL min backup blir utrotad.

Visa signatur

5950X, 3090

Permalänk
Skrivet av AndersFriberg:

Låter som att jag skulle behöva lära mig en del för att ro det här i land.

Jo, det är definitivt lite mer än ett helgprojekt om man inte har pysslat med sånt förr, men det är kunskaper som ser bra ut på ett CV. 😁

Permalänk
Skrivet av Det Otroliga Åbäket:

Jo, det är definitivt lite mer än ett helgprojekt om man inte har pysslat med sånt förr, men det är kunskaper som ser bra ut på ett CV. 😁

Förvisso. Som fysioterapeut ska man ju kunna det här med ryggar och träning. Situp och backup och sånt.

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk

Puffar. Nån som har något att komplettera med?

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)

Permalänk
Avstängd

Jag vill ändå slå ett slag för molntjänster. Man kanske inte borde förlita sig på endast dem, men de flesta har ju en hel del funktionalitet som underlättar saker och så. Som att de sparar flera versioner bakåt av alla, eller vissa, filtyper, då kan man återställa saker även efter man synkat sina krypterade filer efter en ransomware-attack exempelvis.

Permalänk
Medlem

Molntjänst är att ha sin data på någon annans dator och man har inte kontrollen att den ligger kvar där, alltid är åtkomlig och inte blir blockad av ofta väldigt grumliga orsaker som "otillåten aktivitet" och stängd konto som somliga stora kända drakar har kört med och det är 0.0000% chans att få tillbaka sin data, samt att ingen snokar i dem... - men visst, man kan kapsla in sin data till 'värdelös form' mha. kryptering så är den inte längre värd att snoka i - dock inte med molntjänstens egna klient utan 3'-parts program (helst med öppen källkod) där allt är krypterat och klart innan det lämnar datorn och du själv hanterar hela nyckelkedjan.

Är det amerikanska företag bakom lagringen så finns det alltid bakvägar om det är deras egna klienter som används även om de är krypterande - inte för att de egentligen vill det utan för att de är tvingade till detta av NSA och amerikanska regeringen (FISA-lagen som amerikanska regeringen så bekvämt skrev åt sig själva och går direkt i krock med GDPR).

"...men de flesta har ju en hel del funktionalitet som underlättar saker och så. Som att de sparar flera versioner bakåt av alla, eller vissa, filtyper, då kan man återställa saker även efter man synkat sina krypterade filer efter en ransomware-attack exempelvis."

Detta måste man kolla med sin molntjänst att det finns någon sådan stöd och att det är tydligt med det, vilka filtyper det berör (om det selekterar alls) och hur länge det sparas. Står det inget om detta så finns det inte, typ!.

Och sedan skall man alltid prova det innan riktig incident - kort sagt simulera en angrepp och går det att få tillbaka versionerna innan något så när smidigt (förutom hanteringen så är också hur fort du kan få tillbaka datat och att det inte tar veckor att ladda tillbaka alltihop - samt kostnaden för detta då det ofta är en extra kostnad att hämta tillbaka data gentemot att sända upp datat). - med andra upp till bevis innan man kan räkna med som fungerande katastrofbackup i efterspelet av en ransomware-angrepp.

Titta man på många molnlagringsstjänster så är extra utrymmet för äldre generationer något man får oftast betala för som upptagen diskplats tills det verkligen försvinner.

Nu finns det i och för sig också paketpris för en dator och 'obegränsat' utrymme för datorns anslutna fysiska enheter (dvs nätverks-enheter kan inte göras någon backup på), men där är retension-tiden bara 30 dagar för en viss leverantör - så har man 5-veckor semester och angreppet kom dagen innan och du inte upptäckte förrän efter semestern, så...

---

Slutligen en modern NAS med BTRFS som filsystem så kan den själv göra dolda read-only snapshot av utdelade volymer (se till att aktivera den om det inte är redan gjort, default är det tyvärr ej aktiverat) och man kan backa/välja dagar ett antal dagar bakåt till hur det såg ut just den dagen och tanka ut allt som finns för just den dagen om man så vill.

och med en RPI4 med en USB-disk som lågpris-NAS - en image av tex. ubuntu för RPI så är det ingen hinder att lägga BTRFS på USB-lagringsdisken och installera snapper för bakgrund-snapshot i det fördolda och att man sätter upp en samba-server för utdelade mappar (som blir nätverks-enheter i windows)

Vill man emulera S3-molntjänster själv på egen dator/server så ha Minio numera stöd för generationer och rentension-tid för skrivna filer.

Permalänk
Avstängd
Skrivet av xxargs:

Molntjänst är att ha sin data på någon annans dator och man har inte kontrollen att den ligger kvar där, alltid är åtkomlig och inte blir blockad av ofta väldigt grumliga orsaker som "otillåten aktivitet" och stängd konto som somliga stora kända drakar har kört med och det är 0.0000% chans att få tillbaka sin data, samt att ingen snokar i dem... - men visst, man kan kapsla in sin data till 'värdelös form' mha. kryptering så är den inte längre värd att snoka i - dock inte med molntjänstens egna klient utan 3'-parts program (helst med öppen källkod) där allt är krypterat och klart innan det lämnar datorn och du själv hanterar hela nyckelkedjan.

Är det amerikanska företag bakom lagringen så finns det alltid bakvägar om det är deras egna klienter som används även om de är krypterande - inte för att de egentligen vill det utan för att de är tvingade till detta av NSA och amerikanska regeringen (FISA-lagen som amerikanska regeringen så bekvämt skrev åt sig själva och går direkt i krock med GDPR).

Jo, jag säger inte att du ska lagra dina planer på att störta presidenten på en amerikansk molntjänst eller liknande, men foton och liknande som i allmänhet är värdelöst för andra men mer eller mindre ovärderligt för en själv.

Citat:

"...men de flesta har ju en hel del funktionalitet som underlättar saker och så. Som att de sparar flera versioner bakåt av alla, eller vissa, filtyper, då kan man återställa saker även efter man synkat sina krypterade filer efter en ransomware-attack exempelvis."

Detta måste man kolla med sin molntjänst att det finns någon sådan stöd och att det är tydligt med det, vilka filtyper det berör (om det selekterar alls) och hur länge det sparas. Står det inget om detta så finns det inte, typ!.

Jo självklart får man kolla upp sådant. Men OneDrive och Dropbox har i alla fall fullt stöd för alla filtyper så även om ett kryptovirus lyckas synka sina borttagningar av ens filer så kan man återställa dem.

Citat:

Och sedan skall man alltid prova det innan riktig incident - kort sagt simulera en angrepp och går det att få tillbaka versionerna innan något så när smidigt (förutom hanteringen så är också hur fort du kan få tillbaka datat och att det inte tar veckor att ladda tillbaka alltihop - samt kostnaden för detta då det ofta är en extra kostnad att hämta tillbaka data gentemot att sända upp datat). - med andra upp till bevis innan man kan räkna med som fungerande katastrofbackup i efterspelet av en ransomware-angrepp.

Det kan man absolut göra om man inte litar på sin valda tjänst. Igen så har jag mestadels använt OneDrive och Dropbox och där finns det inga extrakostnader för att ladda ned sina filer. Hastigheten är också för det mesta bra. Tjänster mer inriktade på just backup kan vara slöare förstås.

Citat:

Titta man på många molnlagringsstjänster så är extra utrymmet för äldre generationer något man får oftast betala för som upptagen diskplats tills det verkligen försvinner.

Yes, ändå ganska trevligt att ha. Om Windows upptäcker en ransomware-attack och man har MS 365 (OneDrive med Office) så föreslår tjänsten automatiskt en återställning av allt ens utrymme till innan attacken sabbade allt exempelvis.

Citat:

Nu finns det i och för sig också paketpris för en dator och 'obegränsat' utrymme för datorns anslutna fysiska enheter (dvs nätverks-enheter kan inte göras någon backup på), men där är retension-tiden bara 30 dagar för en viss leverantör - så har man 5-veckor semester och angreppet kom dagen innan och du inte upptäckte förrän efter semestern, så...

30 dagar är ändå oändligt mycket bättre än noll.

Citat:

---

Slutligen en modern NAS med BTRFS som filsystem så kan den själv göra dolda read-only snapshot av utdelade volymer (se till att aktivera den om det inte är redan gjort, default är det tyvärr ej aktiverat) och man kan backa/välja dagar ett antal dagar bakåt till hur det såg ut just den dagen och tanka ut allt som finns för just den dagen om man så vill.

och med en RPI4 med en USB-disk som lågpris-NAS - en image av tex. ubuntu för RPI så är det ingen hinder att lägga BTRFS på USB-lagringsdisken och installera snapper för bakgrund-snapshot i det fördolda och att man sätter upp en samba-server för utdelade mappar (som blir nätverks-enheter i windows)

Vill man emulera S3-molntjänster själv på egen dator/server så ha Minio numera stöd för generationer och rentension-tid för skrivna filer.

Jo det finns massor av olika lösningar. Man kan ju i princip få en egen molntjänst med de flesta funktionerna, filhistorik, automatisk uppladdning från mobilen, delningslänkar och liknande. Och utrymmet är ju bara begränsat av ens plånbok. Samtidigt krävs det ju en del arbete för att få till det, och har man det hemma hos sig själv så hjälper det inte om exempelvis huset brinner ner. Ska man ha mer skydd mot diskkrascher så får man ha minst RAID5 vilket kräver några separata diskar. Det behöver inte ens bli så dyrt men det är förstås svårt att komma ner i vad det kostar med molnlagringen. Om man får till en NAS som bara drar 20W, vilket är rätt snålt, så innebär det runt 175 KWh på ett år vilket blir någonstans 175-350 kronor per år, plus kostanden för hårdvaran. MS 365 kostar ju typ 400 per år i normalpris eller typ 800 för fem personer. Dock bara en TB per person, men det räcker ganska långt för mobilfoton, dokument och så liksom.

Permalänk

Tack alla! Ska läsa in och återkommer.

Visa signatur

ASUS M4A785TD-V EVO | AMD Phenom II X4 905e | Antec LifeStyle Solo | Noctua NF-S12B ULN - 700/500 rpm | Corsair 400CXEU | 4GB Corsair XMS3 | Linux Mint LMDE 4.
(Ja, det börjar bli en gammal rigg)