Säker backup. Hur ?

Permalänk
Medlem

Säker backup. Hur ?

Min fru har en dator vilken inte har kontakt med yttervärlden.
Den är alltså helt virus och kapningssäker.
Hon sköter den själv och har fått en flyttbar hårddisk till vilken hon då och då för över viktiga filer för att ha en backup inför en eventuell datorkrasch på grund av att datorn eller viktiga delar ger upp.

Nu har jag köpt henne en ny och på grund av ökande trötthet vill hon bara ha en enda maskin att hålla reda på.
Den ska användas till allt, såväl till foto, lokala dokument som att göra ärenden på internet med.

Hur säkrar jag bäst kontinuerligt innehållet på diskarna i en uppkopplad dator inför en krasch /låsning orsakad av utifrån påverkande programvara ?

En extern hårddisk för daglig backup (med speglade diskar) säkrar ju innehållet vid en eventuell fysisk diskkrasch, men är inte den lika påverkbar av malware som om den satt inne i datorn?

Och hur gör jag för att kontrollera att backupen fungerar om jag inte har en likadan dator att prova det på ?

/Curt

Visa signatur

Utgångspunkt för dator-frågorna:
Fabriksbyggd hp SlimlineDeskTop 290-p0xxx
|CPU:Intel i5-8400 2,8 GHz|250GB SSD Toshiba DT01AKA100 + 1TB HDD WDC PCsn520xx | 1x8GB DDR4-SDRAM, 2666 MHz.(max 16GB)|DVD Super Multi |GPU:IntelUHDGraphics630|PSU:180W|Skärmar: 2st men f.n.1xNEC LCD 1701| Tangentbord:Inte medlevererat sladder |Mus: f.n. hederlig gammal optisk kontorsråtta l
64-bitars Win10Home+FF+Thunderbird+VLC+LibreOffice
------------------------------------------------------------------------

Permalänk
Inaktiv

Är det inte så att virus och malware fortfarande nästan uteslutande lägger sig på C-disken? Ställ i alla fall in den automatiska skanningen på antivirus och antimalware program så att även de andra diskarna söks igenom. Default brukar vara att bara C skannas. Backuperna hamnar i den eller de mappar ni ställt in att den ska sparas på så är väl bara att kontrollera datum på filerna där emellanåt? Om det är Windows egen backupfunktion så lägger de sig i User mappen på C om jag inte minns fel men nån annan får ta över och rätta mig om det inte stämmer. Ställ in nätverksinställningarna till Public.
Se till att automatisk uppdatering är på för operativ och antivirus. Och försök att inte oroa er för mycket.

Skickades från m.sweclockers.com

Permalänk
Medlem

Jag rekommenderar EaseUS ToDo Backup. Trevligt och framför allt enkelt program där man ställer in hur ofta man vill köra backuper, hur länge de ska sparas osv. En backup kan man öppna eller montera som en egen enhet så det är enkelt att jämföra en backup mot hur det ser ut idag.

Permalänk
Medlem
Skrivet av svein:

Och hur gör jag för att kontrollera att backupen fungerar om jag inte har en likadan dator att prova det på ?

Beroende på vad för typ av dator det är så kan man ta bort/koppla ur alla diskar och sätt in en annan så har man en likadan dator att testa backup på. När man tröttnar på att testa kopplar man ur den och kopplar in dom gamla igen.

Permalänk
Rekordmedlem

En backupenhet måste vara helt frikopplad från datorn, elnätet och nätverket för att inte vara utsatt för elektriskt överförbar risk, då är det bara risken att backupenheten i sig självt går sönder som återstår och det får man lösa genom att ha flera backupenheter varav bara en i taget ansluts till omvärlden, man bör dessutom ha backupenheter på flera fysiska platser och då menar jag inte i samma hus för då skyddas de tex inte mot brand och vattenskador som ofta drabbar allt i huset om de inträffar.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Eftersom du verkar vara väldigt orolig för virus/malware kanske det skulle vara en idé att ha en Linux-maskin som backup-server. Således skulle den inte vara känslig för samma virus/malware som Windows-maskinen är och så länge du har hårddiskarna på Linux-maskinen körandes i t.ex. RAID 1 eller 5 (finns många fler alternativ, så det är bara ett exempel), så borde er data vara rätt så hyfsat säker.

På Windows-maskinen behöver ni då bara köra något program som kör regelbundna säkerhetskopieringar till Linux-maskinen över ett lokalt nätverk (utan internetåtkomst).

Skulle detta vara tillräckligt säkert för er del?

Permalänk
Medlem

Att ha backup på RAID är ett bra sätt att förlora sin backup.. om datorn har nätverksuopkoppling när ni är hemma är det smidigaste sättet att ställa en NAS med ZFS som filsystem i en skrubb någon stanna. Har du pfSense eller någon annan kompetent router kan du dessutom se till att laptopen inte har tillgång till internet.

ZFS finns till nästan alla större OS (utom Windows, men det finns ett projekt som jobbar med det) och snapshots gör att data på ZFS är skyddad mot kryptovirus. Med ZFS skall du ha dataredundans, så det är två eller fler diskar som gäller.

Sen installerar du ett verktyg som kan backa upp datorn mot NASen, Veeam Backup Community Edition exempelvis (med det finns fler att välja på). NASen i sin tur behöver även den backas upp om man skall följa 3-2-1 regeln. Så antingen ställer du ytterligare en likadan maskin på en annan plats eller så köper du utrymme på en molntjänst, exempelvis Amazon S3, och backar upp NASen dit.

ZFS och snapshots gör att man kan åstadkomma inkrementell backup även genom att bara köra något enkelt som ”robocopy /MIR”, tänk dig följande scenario;

Du har en ny tom pool på NASen och börjar din första backup, allt innehåll enligt något filter börjar kopieras till NASen. När det är klart skickar scriptet som körde robocopy en signal till NASen att den är färdig varpå en snapshot tas. En tid senare startas skriptet igen, men denna gång kopieras enbart modifierade och nya filer till NASen. Borttagna och modifierade filer raderas och skrivs över av kopieringen. Eftersom vi tog en snapshot finns dock dom borttagna filerna och gamla varianterna kvar (enbart till kostnad av filstorleken). När scriptet är färdig tas en ny snapshot, och så vidare. För att spara utrymme på disk kan man sen såklart radera snapshots och det kanske räcker att ha en kvar från varje dygn av snapshots äldre än en vecka, en per vecka av snapshots äldre än en månad och sen sträcka sig tillbaka så långt som man har plats för.

Man kan se snapshots som skrivskyddad kloner av filsystemet, och eftersom man kan läsa dom är dom utmärkta för att göra backup på. Du behöver nämligen inte vara orolig att något ändras på disk under tiden backupen tas och är därför ypperligt lämpade för offsite backup eftersom dom kan ta lite längre tid.

Eftersom detta är något som sker med ett program eller script kan du dessutom med fördel använda en dedikerad användare för backup jobben. På så sätt behöver inte den normala OS användare på klienten ha rättigheter att förstöra backupen (läs kryptovirus).

Skickades från m.sweclockers.com

Permalänk
Medlem

Karens-Replicator är gratis och går att schemalägga.

Visa signatur

[AMD Ryzen 9 3900X] [ASUS GeForce RTX 2080 Ti] [LG OLED 55 C9 som skärm] [Samsung HW-Q96R till ljudet]