Wie sichert ihr eure Root Server?

martin

Well-Known Member
Hi

mich würde interessieren, wie ihr eure root Server sichert. Damit meine ich jetzt nicht genau die (wahrscheinlich) automatisierten Scripts, sondern mehr so allgemein. Zunächst mal die "Art der Verpackung", tar, dump, o.Ä. dann vielleicht auch wieviele Server ihr zu sichern habt, usw.
Vor allem, wo ihr die gesicherten Daten hinbringt bzw. aufbewahrt interessiert mich. Habt ihr FTP Speicherplatz zur Verfügung oder vielleicht sogar einen eigenen backup-root-server?
Das Ganze deshalb, weil mein FTP Speicherplatz so langsam zu klein wird und ich mich nach Alternativen umschauen muss.

Thx
 
Für meine Server (im Moment 2 Stück mit FreeBSD + ein VPS mit Linux) arbeite ich mittlerweile wieder mit möglichst einfachen Mitteln. Gesichert wird immer per FTP (mit Ausnahme der Linux-Büchse, die schießt ihre Backups per SCP an einen der beiden anderen Server). Eine Zeit lang habe ich mal kompliziertere Tools im Einsatz gehabt (Bacula, Duplicity) - die sind mir aber auf Dauer zu aufwändig im Handling geworden, zumal mit beiden ein Bare Metal Restore trotzdem von Hand durchgeführt werden muss.

Als Grundgerüst habe ich mir angewöhnt, nach jeder Installation ein Image (per dd) von der Platte zu ziehen, damit ich im Falle eines totalen Crashs schnell ein Bare Metal Restore hinbekomme, notfalls auch aus einem Linux-Rettungssystem heraus (solche Sachen passieren immer dann, wenn man den Support beim Hoster nicht um ne LARA anschnorren kann, also mitten in der Nacht oder am Wochenende... das letze Mal ist es mir an Weihnachten 2008 passiert, genau am ersten Weihnachtsfeiertag:grumble:)

Meine UFS-Dateisysteme sichere ich differenziell mit dump. Das Ergebnis wird noch mit bzip2 gepackt und mit openssl symmetrisch verschlüsselt. Von ZFS Datasets mache ich Snapshots, die dann per tar verpackt werden (hier allerdings nicht differenziell, sondern immer full). Nachbehandlung mit openssl gehört auch hier dazu.

Für die Snapshot-Geschichten mit ZFS habe ich mir zwei Shell-Skripte zusammengeklopft (zback.sh und rback.sh; finden sich beide hier - allerdings noch in einer Version, die GnuPG zum Verschlüsseln verwendet). Für die UFS-Dumps bin ich grade dabei, mir ein komfortableres Skript zu bauen, in das später auch differenzielle Sicherungen per tar eingebaut werden soll. Ist aber noch ein einem recht frühen Entwicklungsstadium (siehe hier).
 
Back
Top