Bästa och säkraste sätt att backa owncloud?

Permalänk
Medlem

Bästa och säkraste sätt att backa owncloud?

Hej!

Jag har nyligen köpt en raspberry pi 2 med en extern hårddisk som jag planerar att placera hos min mor och far som bor cirka 3 mil bort. Tanken är synka data mellan min Owncloud server och raspberryn för att säkra upp data som finns på båda ställena. Frågan är bara hur man löser detta på bästa sätt. Jag kommer köra Ubuntu Server 14.04 rakt igenom.

Jag vill såklart schema lägga ett jobb som synkar data en gång i veckan eller tätare. Rsync verkar vara frälsaren men hur garanterat jag att synken sker med kryptering? Sedan vill jag hitta ett bra sätt att nå denna raspberry via SSH eller liknande men jag är inte så sugen på att öppna port 22 mot internet. Jag har IPsec VPN uppsatt här hemma men vet inte hur man skulle kunna confa så att raspberryn ständigt är ansluten emot den? Hur löser jag detta på bästa sätt?

Många funderingar och trots att jag använt Linux en hel del så är jag fortfarande ganska grön så all hjälp uppskattas.

Med Vänliga Hälsningar,
Stylaren

Visa signatur

[Intel Core i5 2500k] [Asus P8Z68-V Pro] [2x ATI 6950 1gb] [Fractal Design XL] [Corsair HX 750W] [Corsair 16Gb 1600MHz] [OCZ SSD Vertex3 120GB]

Permalänk
Avstängd
Skrivet av Stylaren:

Hej!

Jag har nyligen köpt en raspberry pi 2 med en extern hårddisk som jag planerar att placera hos min mor och far som bor cirka 3 mil bort. Tanken är synka data mellan min Owncloud server och raspberryn för att säkra upp data som finns på båda ställena. Frågan är bara hur man löser detta på bästa sätt. Jag kommer köra Ubuntu Server 14.04 rakt igenom.

Jag vill såklart schema lägga ett jobb som synkar data en gång i veckan eller tätare. Rsync verkar vara frälsaren men hur garanterat jag att synken sker med kryptering? Sedan vill jag hitta ett bra sätt att nå denna raspberry via SSH eller liknande men jag är inte så sugen på att öppna port 22 mot internet. Jag har IPsec VPN uppsatt här hemma men vet inte hur man skulle kunna confa så att raspberryn ständigt är ansluten emot den? Hur löser jag detta på bästa sätt?

Många funderingar och trots att jag använt Linux en hel del så är jag fortfarande ganska grön så all hjälp uppskattas.

Med Vänliga Hälsningar,
Stylaren

Hej!
Öppna ssh på en annan port än 22, och slå på att det ska loggas in med nyckel (certifikat).
och rsync körs ju över ssh, så det är ju i grunden "säkert".
Vill du så kan du ju låta din RPi vara ansluten via VPN till ditt hemmanätverk, så all trafik går över VPN tunneln för den.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem

Har en ssh server som är åtkomligt publikt och har man bara säkrat upp den är det inga problem.
Till exempel:

  • Byta port

  • Endast tillåta inloggning med ssh-nyckel

  • Banna ip vid felaktiga försök. Jag kör med fail2ban.

Annars kan du sätta upp en openvpn på ditt hemmanätverk som den ansluter sig mot när den startar. Lite mer pill men inte direkt svårt.

Permalänk
Medlem
Skrivet av Wickit:

Har en ssh server som är åtkomligt publikt och har man bara säkrat upp den är det inga problem.
Till exempel:

  • Byta port

  • Endast tillåta inloggning med ssh-nyckel

  • Banna ip vid felaktiga försök. Jag kör med fail2ban.

Annars kan du sätta upp en openvpn på ditt hemmanätverk som den ansluter sig mot när den startar. Lite mer pill men inte direkt svårt.

Eller bara acceptera en viss iprange eller några ip.

Visa signatur

1:MSI Z170A G M5| I7-6700K @ 4.7Ghz | CV 4x8GB LPX DDR4 3000 | NH-D15S | FD N R2 650W | FD R5 White | GTX780Ti
2:P8Z68-V PRO/GEN3 | I7-2700K @ 4.6Ghz | XMS3 DDR3 16GB 1600 | NH-D15S | GTX 770 | FD R3 White | Benq XL2720T
3:GA-Z77-D3H | i5-3570K @ X.XGhz | Corsair DDR3 16GB 1600 | GTX 660 Ti DCUII TOP | Benq G2420HD
4:Intel S5500BC | 2x Xeon X5650 | 32GB ECC | Samsung 850 EVO 500GB | 2x Hyper 212 EVO | TX750 V2 | CM Stacker 32TB
5:HTPC | Nvidia Shield TV 16GB (P2897) | ZOTAC ZBOX Nano AQ01 | 8GB DDR3 | A1200 72MB Blizzard 1230IV+SCSI-Kit