| ||||
La página http://www.linux-backup.net/ está destinada al tema en cuestión.
__________________ Christian González, "OCIOMax" http://chgonzalez.blogspot.com http://twitter.com/chgonzalez |
| ||||
El otro dia me encontre con algo así similar para realizar backaups pero no son remotos que a la larga es lo demonos sino encriptados con debian aquí dejo el link. Saludos
__________________ “Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar” |
| ||||
Lo que yo uso es lo siguiente: * Login automático por ssh a través de clave pública y privada * rsync (solo copia lo que se ha modificado, y lo puede enviar comprimido) Te copias todos los directorios menos el /proc y el /dev y listo. |
| ||||
Cita:
Iniciado por Tk421 Lo que yo uso es lo siguiente: * Login automático por ssh a través de clave pública y privada * rsync (solo copia lo que se ha modificado, y lo puede enviar comprimido) Te copias todos los directorios menos el /proc y el /dev y listo. Saludos TK421 Una pequeña observación, tu método es perfectamente válido pero tiene el inconveniente de que si tu máquina es comprometida tu backup tambien estará comprometido y en caso de hackeo no podrás confiar en ellos (si ya lo se, soy un poco paranoico con la seguridad) Pero si en tu caso particular la seguridad no debe ser tan estricta tu método es sin duda el mejor y más cómodo. El problema no es solo de tu método sino de cualquiera que comienza el proceso desde el lado del servidor y sea automatizado Atentamente Guillermo Calvo |
| ||||
Cita: Depende.Una pequeña observación, tu método es perfectamente válido pero tiene el inconveniente de que si tu máquina es comprometida tu backup tambien estará comprometido y en caso de hackeo no podrás confiar en ellos (si ya lo se, soy un poco paranoico con la seguridad) A- Maquina servidor B- maquinas backups Sistema clave publica/privada. Quien tiene acceso es B a A y no al reves. Si la maquina A se compromete, no hay problema. Yo normalmente las maquinas B las tengo en un red privada sin acceso directo desde internet, y con toda la seguridad muy cuidada. Si tu maquina B no cumple estos requisitos, cuida bien los permisos con los que el usuario de la maquina B podrá conectarse al usuario de la maquina A (complicando un poco el sistema, puede, por ejemplo, root en A preparar los archivos copiandolos y modificando los permisos para otro usuario dentro de la maquina, usuario que luego tendrá acceso B. Así, si B se compromete, no tendrá acceso a datos distintos de los de A, pero puede abrir una pequeña ventana al servidor ...) Bueno, es solo una idea ;) |