Lösning för backup av krypterade diskar till filserver med mera.

Permalänk
Medlem

Lösning för backup av krypterade diskar till filserver med mera.

Tänkte fixa mig en kombinerad HTPC/Filserver som jag regelbundet ska göra backup till från övriga datorer i hushållet. Jag vill säkerhetskopiera avbilder från samtliga datorers C: - som ska vara krypterade - via nätverk. Är det möjligt under drift? Jag tänker att en skrivning till den krypterade enheten under pågående backup gör hela backupen korrupt. Med ett filsystem att göra backup av så skrivskyddas ju enkelt filen under kopieringen, men nu är det ju en hel råavbildning av en disk det gäller.

Jag har aldrig hållit på med något liknande och knappt ens pillat nätverk. Backup har alltid varit manuellt med disk i HDD-docka. Vilket jag tänkt fortsätta använda mig av som extra backup. Men jag har alltså ingen inblick i vilka program som gör vad och hur.

Om det inte är möjligt att göra backup av en råbild av en krypterad disk i drift så funderar jag på möjligheterna med ett bootbart USB-minne som automatiserat gör en backup. Då lär ju inga skrivningar ske till disken under pågående backup heller. Programvara för detta har jag dock inte en susning om heller.

Vill gärna kunna använda måldatorn som en vanlig HTPC så vill gärna undvika att köra något specialanpassat OS på den.

Finns det en lösning för mig eller måste man bli kreativ?

Permalänk
Medlem

Menar du att ta en snapshot av disken, eller vill ha ha hela filsystemet?

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av moron:

Menar du att ta en snapshot av disken, eller vill ha ha hela filsystemet?

Du får nog förtydliga skillnaden känner jag. Disken ska vara krypterad, jag vill att den ska föras över i precis det tillståndet till filservern. På filservern ska det bara finnas en avbildning, som vid inläsning till en disk ger en krypterad disk.
En backuplösning på filnivå från den redan mountade disken kommer ju göra en dekrypterad backup vilket jag inte är intresserad av.

Permalänk
Medlem

@Aleshi: Ok, men då vill du ha en snapshot. Det finns båda inbyggt i många Win-dist (Shadow Copy) och tredjepart. Så länge det är krypterat ifrån början borde det gälla efter också, men jag kan inte tillräckligt mycket om det (kryptering).

Visa signatur

En server här, några servrar där.

Permalänk
Rekordmedlem

Det du fråga om kan vara knepigt, jag uppfattar det som att du vill ha en imagefil av disken och det kan vara omöjligt att få kopian att fungera igen beroende på krypteringen.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Det du fråga om kan vara knepigt, jag uppfattar det som att du vill ha en imagefil av disken och det kan vara omöjligt att få kopian att fungera igen beroende på krypteringen.

Omöjligt för att man kopierar en disk som är igång eller för att man inte kan lyfta en bild av en krypterad disk till en annan disk?
Vilka alternativ har jag om jag vill ha krypterade datorer men fortfarande vill ha backup på C:?

Permalänk
Rekordmedlem
Skrivet av Aleshi:

Omöjligt för att man kopierar en disk som är igång eller för att man inte kan lyfta en bild av en krypterad disk till en annan disk?
Vilka alternativ har jag om jag vill ha krypterade datorer men fortfarande vill ha backup på C:?

Många krypteringar gömmer data utanför filsystemet på disken så man måste klona hela disken bit för bit eftersom det bara är krypteringsprogrammet som vet var datan finns och backupprogram brukar gå efter det filsystemet säger och de har alltså inte tillgång till datan, dessutom kan det finnas spärrar som känner av diskens unika identitet så datan helt enkelt inte kan flyttas utan att förstöras.
Varför måste du klona disken ? Duger det inte med en normal backup av datan så kanske du ska fundera över hur du organiserat lagringen eller välja annan hårdvara, det finns ju diskar som krypterar i diskens hårdvara.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Många krypteringar gömmer data utanför filsystemet på disken så man måste klona hela disken bit för bit eftersom det bara är krypteringsprogrammet som vet var datan finns och backupprogram brukar gå efter det filsystemet säger och de har alltså inte tillgång till datan, dessutom kan det finnas spärrar som känner av diskens unika identitet så datan helt enkelt inte kan flyttas utan att förstöras.
Varför måste du klona disken ? Duger det inte med en normal backup av datan så kanske du ska fundera över hur du organiserat lagringen eller välja annan hårdvara, det finns ju diskar som krypterar i diskens hårdvara.

Du frågar varför jag vill klona disken när du själv säger att det krävs att man klonar hela disken och inte bara filsystemet? Jag vill ju givetvis få en avbild av hela disken för att få med krypteringen.
Kopierar jag bara över filerna så landar de okrypterat på servern.

Permalänk
Rekordmedlem
Skrivet av Aleshi:

Du frågar varför jag vill klona disken när du själv säger att det krävs att man klonar hela disken och inte bara filsystemet? Jag vill ju givetvis få en avbild av hela disken för att få med krypteringen.
Kopierar jag bara över filerna så landar de okrypterat på servern.

Det är alltså ingen värre anledning, varför krypterar du då inte filerna på servern ? Eller krypterar filen i sig och lagrar den normalt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Det är alltså ingen värre anledning, varför krypterar du då inte filerna på servern ? Eller krypterar filen i sig och lagrar den normalt.

Ser det som ett säkerhetshål. Om de ligger på en krypterad volym som hela tiden är mountad på HTPCn så är det ganska öppet.
Vill att datan ska föras över krypterat. Hjälper inte att måldisken är krypterad om den är mountad. Och går inte att automatisera om den inte är mountad känner jag.
Tänker använda mig av Truecrypt. Funderar på att bara kryptera partitionen och göra säkerhetskopia av den sagda med ett bootbart USB-minne. För jag har inte sett någonstans hur man kan säkerhetskopiera en krypterad disk som samtidigt används. Säkerhetskopieringsprogrammet vet ju inte vart det skrivs och inte skrivs under operationen då den arbetar utanför filsystemet tänker jag.

Kan som sagt ingenting. Målet är att jag ska hen krypterad C:. Och att det ska föras över krypterat till filservern, jag är öppen för förslag på hur man löser det.

Permalänk
Medlem
Skrivet av Aleshi:

Tänker använda mig av Truecrypt.

Funkar Truecrypt längre? Blev den inte ersatt av Veracrypt?

Permalänk
Medlem
Skrivet av Moflows:

Funkar Truecrypt längre? Blev den inte ersatt av Veracrypt?

Jo om Veracrypt är open source så kan jag gå över till det.

Permalänk
Medlem
Skrivet av Aleshi:

Jo om Veracrypt är open source så kan jag gå över till det.

Aa tittade precis och det stog:

"Will VeraCrypt be open-source and free forever?
Yes, it will. We will never create a commercial version of VeraCrypt, as we believe in open-source and free security software."

Har du provat BitLocker? Det kan ju vara någonting du kan ha på (på) C: medans du kanske krypterar den data du vill skicka vidare till din filserver. Värt att titta på.

Den kan ju kryptera hela din drive medans du använder den.

Permalänk
Rekordmedlem
Skrivet av Aleshi:

Ser det som ett säkerhetshål. Om de ligger på en krypterad volym som hela tiden är mountad på HTPCn så är det ganska öppet.
Vill att datan ska föras över krypterat. Hjälper inte att måldisken är krypterad om den är mountad. Och går inte att automatisera om den inte är mountad känner jag.
Tänker använda mig av Truecrypt. Funderar på att bara kryptera partitionen och göra säkerhetskopia av den sagda med ett bootbart USB-minne. För jag har inte sett någonstans hur man kan säkerhetskopiera en krypterad disk som samtidigt används. Säkerhetskopieringsprogrammet vet ju inte vart det skrivs och inte skrivs under operationen då den arbetar utanför filsystemet tänker jag.

Kan som sagt ingenting. Målet är att jag ska hen krypterad C:. Och att det ska föras över krypterat till filservern, jag är öppen för förslag på hur man löser det.

Det verkar som Bacula kan överföra filerna krypterat på lanet

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Ska datorn vara i drift får du väl göra en lokal backup som krypteras och förs över med krypterad anslutning till servern.
Att dina datorer är i drift är större säkerhetsproblem än din backup.

Permalänk
Medlem
Skrivet av Moflows:

Aa tittade precis och det stog:

"Will VeraCrypt be open-source and free forever?
Yes, it will. We will never create a commercial version of VeraCrypt, as we believe in open-source and free security software."

Har du provat BitLocker? Det kan ju vara någonting du kan ha på (på) C: medans du kanske krypterar den data du vill skicka vidare till din filserver. Värt att titta på.

Den kan ju kryptera hela din drive medans du använder den.

Bitlocker kommer inte på tal tyvärr. VeraCrypt däremot kär jag nog på istället. Men om jag använder en mountad disk så kommer kopian bli korrupt tänker jag. Så jag behöver väl en bootbar lösning eller alternativ partition att köra på när jag gör backup av den partitionen tänker jag. Backupprogramet vilket det nu blir kan ju inte förhindra skrivningar om det arbetar utanför filsystemet tänker jag.

Skrivet av mrqaffe:

Det verkar som Bacula kan överföra filerna krypterat på lanet

Kan bacula kopiera en krypterad partition så att den kommer fram korrekt på andra sidan?
Känns som att jag ska lägga allt viktigt i en vanlig containerfil som jag avmountar och backupar istället. Men då ligger en del privat okrypterat på HTPCn ändå när jag gör backup på C:.

Skrivet av Bozzeta:

Ska datorn vara i drift får du väl göra en lokal backup och föra över med krypterad anslutning till servern.
Att dina datorer är i drift är större säkerhetsproblem än din backup.

Behöver anslutningen vara krypterad om jag för över redan krypterad data? Ska som sagt inte avkryptera det innan.

Nu lutar det åt en containerfil. Jag gör backup av C: in i den och kopierar manuellt upp den i filservern. :/

Permalänk
Medlem

Beror väl på hur paranoid du är. Men containern låter bra, du kan säkert skriva ett script som mountar/unmountar den i samband med backup görs och när containern väl är krypterad kan den överföras per automatik med syncbackfree eller liknande. Man har säkert ändå placerat en trojan som avläser inmatningen

Permalänk
Medlem
Skrivet av Bozzeta:

Beror väl på hur paranoid du är. Men containern låter bra, du kan säkert skriva ett script som mountar/unmountar den i samband med backup görs och när containern väl är krypterad kan den överföras per automatik med syncbackfree eller liknande. Man har säkert ändå placerat en trojan som avläser inmatningen

Låter som att vi nöjer oss med det ändå. Trojaner kommer man väl inte ifrån ändå. Får köra utan antivirus så märker man inte av dem.