tompaah7503 skrev:
Bästa sättet är alltså att lagra backuperna med ett konto som används bara till det och inte används till annat..
Det var ett bra tips, har inte tänkt på det tidigare. Läge att ta och uppdatera backuprutinen när jag kommer hem.
 
Jag ser inte riktigt hur detta ska förhindra problemet, varken med en traditionell backup eller ett ZFS snapshot.

Den sparade backupen kommer ingen kunna ändra på, men om man tar backup på något oanvändbart blir man inte gladare av det.
 
Det kan möjligen göra så att dina lite äldre backuper klarar sig, beroende på hur backupen görs. Men annars har du helt rätt.
 
Kör backup till nån online-tjänst, t.ex. crashplan.. bara att backa i tiden tills datat är intakt vid ev restore.
Visst inte gratis, men relativt billig trygghet.
 
Online är ett alternativ men inte gratis för dessa datamängder och ärligt talat krångligare än att ha en offlinekopia.
 
Crashplan kostar 60 USD om året för unlimited online backup. Som sagt inte gratis men i mina ögon prisvärt.
Går även att sätta upp i en jail på FreeNASet, men det är dock lite pyssel med det.
 
MathiasS skrev:
Jag ser inte riktigt hur detta ska förhindra problemet, varken med en traditionell backup eller ett ZFS snapshot.
Den sparade backupen kommer ingen kunna ändra på, men om man tar backup på något oanvändbart blir man inte gladare av det.
Okej jag missförstod ditt bryderi. Ja det är givetvis så att om man kör backuper av korrupta filer tillräckligt många gånger, tills att ens retention point maximum överskrids, så kommer samtliga kopior av backupen bli dåliga. Men så lång tid ska det väl förhoppningsvis inte ta att man inte upptäcker det. All ransomware som finns idag jobbar så att den krypterar det den hinner och meddelar sig omedelbart efteråt.

Om det mot förmodan skulle finnas ett virus som krypterar filerna utan att ha något mer syfte än så, så får man nog ha något program som periodiskt kollar CRC-summor på de filer man är väldigt rädd om. Alternativt att man har något program som i realtid bevakar ens datafiler och visar en popup varje gång en fil öppnas för skrivning.
Känner inte till något sådant men det borde finnas.
 
Backup i molnet är idag inte en fråga om pris. Det är en fråga om dataintegritet, tillgänglighet och RTO (recovery TIME objective), Säg att man är en vanlig ADSL-lirare med kanske 50 Mbit/s nerhastighet, då pratar vi 10 dagars nedladdning för en full återställning av 4 TB data. Samma återställning från en NAS hemma går på ett par timmar.
 
tompaah7503 skrev:
Backup i molnet är idag inte en fråga om pris. Det är en fråga om dataintegritet, tillgänglighet och RTO (recovery TIME objective), Säg att man är en vanlig ADSL-lirare med kanske 50 Mbit/s nerhastighet, då pratar vi 10 dagars nedladdning för en full återställning av 4 TB data. Samma återställning från en NAS hemma går på ett par timmar.
Jo det är en fråga om pris. Av den anledningen att allt det du nämner går att göra mycket snabbare och bättre offline men då till en prislapp som många gånger inte är motiverbar.
I princip är frågan "Hur mycket är ditt data värt?" och det är många gånger inget ekonomiskt värde vi pratar om i dessa fallen. Men lösningen är enbart en fråga om ekonomi.
 
schmakita skrev:
Jo det är en fråga om pris. Av den anledningen att allt det du nämner går att göra mycket snabbare och bättre offline men då till en prislapp som många gånger inte är motiverbar.
I princip är frågan "Hur mycket är ditt data värt?" och det är många gånger inget ekonomiskt värde vi pratar om i dessa fallen. Men lösningen är enbart en fråga om ekonomi.
Berätta gärna hur du resonerar om priset.

Crashplan kostar 60 USD för unlimited säger du. De flesta har inte behov eller använd unlimited-mängd så värdet av det är ganska litet för majoriteten. Man kan jämföra med en handfull TB lagring istället vilket är vad 95% av folk klarar sig galant med. En kompetent NAS med schyssta appar för både synk, versionshantering och backup kostar under tusenlappen. En 4 TB disk till det för 1500 kr. Allt som allt 2500 kr för en 4 TB lokal backuplösning. Man behöver bara köra den 4 år för att den ska någorlunda matcha Crashplans pris. NAS:en klarar definitivt 4 år, disken troligen också om man köper en med NAS-firmware.
 
tompaah7503 skrev:
Okej jag missförstod ditt bryderi. Ja det är givetvis så att om man kör backuper av korrupta filer tillräckligt många gånger, tills att ens retention point maximum överskrids, så kommer samtliga kopior av backupen bli dåliga. Men så lång tid ska det väl förhoppningsvis inte ta att man inte upptäcker det. All ransomware som finns idag jobbar så att den krypterar det den hinner och meddelar sig omedelbart efteråt.

Om det mot förmodan skulle finnas ett virus som krypterar filerna utan att ha något mer syfte än så, så får man nog ha något program som periodiskt kollar CRC-summor på de filer man är väldigt rädd om. Alternativt att man har något program som i realtid bevakar ens datafiler och visar en popup varje gång en fil öppnas för skrivning.
Känner inte till något sådant men det borde finnas.
Ok, ja i praktiken kanske inte detta är ett problem då. Jag har inte alla fileshares uppmappade på klientdatorerna heller vilket ytterligare minskar risken för problem. På klienterna finns ingenting av värde så dom är bara att blåsa och börja om med.
 
Angående onlinebackup så kan väl det vara en bra ide men i huvudsak tycker jag det ska handla om att få en offsite-kopia. Det har jag löst med egen infrastruktur som beskrivet i tråden och som du säger tompaa så kostar inte disk eller ett billigt nas många kronor. Jag skulle tex rätt enkelt kunna komplettera min offsite backup med en offline-backup också, med ett NAS som står å skräpar idag.
 
tompaah7503 skrev:
Berätta gärna hur du resonerar om priset.

Crashplan kostar 60 USD för unlimited säger du. De flesta har inte behov eller använd unlimited-mängd så värdet av det är ganska litet för majoriteten. Man kan jämföra med en handfull TB lagring istället vilket är vad 95% av folk klarar sig galant med. En kompetent NAS med schyssta appar för både synk, versionshantering och backup kostar under tusenlappen. En 4 TB disk till det för 1500 kr. Allt som allt 2500 kr för en 4 TB lokal backuplösning. Man behöver bara köra den 4 år för att den ska någorlunda matcha Crashplans pris. NAS:en klarar definitivt 4 år, disken troligen också om man köper en med NAS-firmware.
Jag tror vi har lite olika synsätt. Frågeställningen som jag tolkade handlade om backuplösning som även ger ett skydd mot ransomware. Mao en ren replikeringslösning eller sync-lösning duger inte i min värld.
Dessutom måste det finnas versionshantering i någon form. Önskvärt oändligt men det behöver inte vara så givetvis.
Skall backup ske till disk krävs diskredundans, dvs t.ex. speglade diskar.
Dvs vi kommer ganska nära företagslika krav på backupsystemet om vi vill ha ett fungerande skydd mot ransomware och en backuplösning som har ett minimiskydd mot haverier.
Det går att lösa detta givetvis genom en 2-bay NAS med två speglade diskar, en backupprogramvara på NAS:et och klientprogramvara på annat NAS och/eller datorer som skall backas. Men det landar på en prisnivå som är högre.

Det går att lösa med väldigt små krav men större utsatthet också, t.ex. en USB-disk som ansluts vid behov och dit säkerhetskopiering sker manuellt eller via programvara. Genom att rotera två diskar kan man öka skyddet men det är fortfarande relativt svagt.

Allting handlar om hur man värderar sitt data.
 
Tycker detta är en intressant diskussion med bra infallsvinkar på problemet, men vi får försöka hålla oss till FreeNas-upplägget här så att tråden är iaf lite ontopic......:)
 
  • Gilla
tompaah7503
  • Laddar…
Som jag ser det så har man följande mer eller mindre lätttillgängliga alternativ i FreeNAS:
1. Bacula plugin - Kan köra backup till eller från FreeNAS
2. Crashplan plugin - Kan köra backup till eller från FreeNAS
3. S3cmd plugin - Ej tittat närmare på men backup för Amazon S3
4. Syncthing plugin - Ej tittat närmare på men går att synca data till cloud-lösning
5. Generellt FreeBSD eller Linux-jail med egen lösning.
6. Rsync till eller från andra rsync-lösningar
7. ZFS send till eller från andra ZFS-baserade lösningar

Möjligheterna är oändliga och det handlar bara om tid och pengar för den lösning man vill köra.
 
Redigerat:
  • Gilla
tompaah7503
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.