[Vos Avis] Sauvegarde à distance via Internet & sécurisée

Sauvegarde à distance via Internet & sécurisée [Vos Avis] - Sécurité - Windows & Software

Marsh Posté le 14-03-2005 à 13:45:26    

Bonjour,
 
Je cherche une solution sécurisée et efficace pour permettre a un ou plusieurs utilisateurs d'effectuer des sauvegardes de leurs données (sensibles) via Internet.
 
J'aurai une machine chez moi dédiée à celà + serveur SFTP (j'ai vu la solution WinSCP qui me semble plutot bien), le tout sous Windows 2000 (je ne connais pas bien Linux et je cherche quelque chose de relativement simple). Le serveur SFTP ne servira pas forcément pour les sauvegardes, c'est à définir... Il servira déjà à partager des données avec des amis.
J'ai une connexion Free dégroupé et possède un routeur Bewan e200.
 
Voilà pour le contexte :D
 
 
En ce qui concerne la sauvegarde des données à distance, je pense à deux choses : Serveur VPN et/ou serveur SFTP.
 
Les sauvegardes doivent être transparentes pour l'utilisateur, rien à faire de leur côté, à part la configuration initiale.
J'ai vu que WinSCP permet de faire du SFTP avec des scripts, automatisés grace à Windows ou autre programme.
Au niveau du serveur VPN, je ne sais pas s'il est possible de lancer une session VPN + faire une sauvegarde SFTP + fermer la session VPN, le tout en automatique !!
Un serveur VPN impliquerait aussi l'achat d'un routeur VPN car le e200 ne fait que du passthrough.
 
J'espère que mes explications sont claires !
 
Avez vous d'autre idées à me suggérer ou des conseils à ce sujet ?
 
Merci d'avance !

Reply

Marsh Posté le 14-03-2005 à 13:45:26   

Reply

Marsh Posté le 15-03-2005 à 11:20:49    

Bonjour,
 
Sur ce sujet, l'idéal est de centraliser les documents sur un serveur centralisé, sécurisé et sauvegardé. Les utilisateurs pointent sur ce serveur. Ce n'est pas plus simple ?
 
A+
BrotherS

Reply

Marsh Posté le 15-03-2005 à 14:42:49    

BrotherS a écrit :

Bonjour,
 
Sur ce sujet, l'idéal est de centraliser les documents sur un serveur centralisé, sécurisé et sauvegardé. Les utilisateurs pointent sur ce serveur. Ce n'est pas plus simple ?
 
A+
BrotherS


 
Merci pour ta contribution !
Néanmoins, je trouve ton idée assez difficile à mettre en oeuvre dans mon cas.
 
Un des utilisateurs potentiels utilise un logiciel dont certains fichiers sont difficillement "délocalisables" car doivent être disponibles en permanence lorsque le logiciel qui les exploite est lancé. Ces données se situent dans le répoertoire d'installation du programme.  
Lorsqu'on quitte le logiciel, on peut créer une sauvegarde.
C'est celle ci que je souhaiterai délocaliser sur un serveur distant sécurisé.
 
Autre problème : si le lien est mort (panne réseau), l'utilisateur est bloqué... !

Reply

Marsh Posté le 16-03-2005 à 11:03:49    

D'autres avis sur la question ?
:jap:

Reply

Marsh Posté le 17-03-2005 à 21:55:19    

Nous avons recement mis en place un systeme de mirroir incremental avec chiffrage par internet pour une boite ayant 6PCs et des donnees importante/sensibles...
 
La premiere chose a ete de mettre en place un serveur (controleur de domaine avec profil itinerant, mail, groupware) (Sous Linux dans notre cas) qui centralise toutes les donnees.
 
De notre cote nous avons un serveur de stockage de 2.2 TO dans un Data Center avec une bande passante de 10MB.
 
Notre client a environ 60Go de donnees, Le Backup est fait tous les soirs a minuit, le systeme de sauvegarde etant tres efficace (base sur rsync), il ne transfert que les donnees qui ont reelement change (pratique lorsque l'on veut sauvegarder des .pst de 2-3Go) - cela prends en moyenne 25 minutes (upload 512Kb) pour 60Go de donnee d'une PME (Mail, Traitement de texte, devellopement software industriel)
 
Pour la restauration en cas de crash du systeme/effacement, elle peut etre lancee a distance et est assez rapide (dans le cas d'une ligne adsl a 6MB, pour 30Go de donnees cela prends 12h).
 
Il ne faut pas se voiler la face, qui aujourd'hui fait, verifie et transporte dans un lieu sur ses sauvegardes tous les soirs...
 
La sauvegarde par internet est quand meme un moyen tres economique d'avoir un "disaster recovery plan" digne de ce nom...


Message édité par jinkazama le 17-03-2005 à 22:00:42
Reply

Marsh Posté le 18-03-2005 à 16:53:57    

J'utilise mysqldump, le fichier genere passe bien a travers rsync (il ne renvoi pas la totalite de la base a chaque fois).
 
Le plus simple (et surtout le plus efficace) (sous windows) : Cygwin (rsync+ssh) et un couple script batch(windows)+bash(cygwin) planifie tous les heures/soirs/semaines (la BP utilisee est tellement faible qu'un backup toutes les heures est envisageable et passe quasiement inapercu)


Message édité par jinkazama le 18-03-2005 à 16:55:17
Reply

Marsh Posté le 18-03-2005 à 20:50:52    

:jap: merci pour vos contributions.

Reply

Marsh Posté le 18-03-2005 à 23:14:16    

existe il des interfaces graphiques pour cygwin ?

Reply

Marsh Posté le 06-04-2005 à 23:43:44    

jinkazama a écrit :

Le plus simple (et surtout le plus efficace) (sous windows) : Cygwin (rsync+ssh) et un couple script batch(windows)+bash(cygwin) planifie tous les heures/soirs/semaines (la BP utilisee est tellement faible qu'un backup toutes les heures est envisageable et passe quasiement inapercu)


:ouch:
L'intérêt d'une sauvegarde c'est quand même d'avoir un peu plus que 0 à 1h de recul. :sarcastic:
Ou sinon il faut soit utiliser plusieurs jeux de données (l'un avec synchro quotidienne, l'autre avec synchro horaire), soit utiliser un tampon et faire une synchro différentielle (mais je ne crois pas que rsync supporte ça).

Reply

Marsh Posté le 07-04-2005 à 12:37:35    

>>>L'intérêt d'une sauvegarde c'est quand même d'avoir un peu plus que 0 à 1h de recul.  
 
tout dépend de la contrainte utilisateur que l'on a ;)
 
- perdre le moins de donnée possible en cas de crash
- réparer une connerie faites il y a 3 h par machin

Reply

Marsh Posté le 07-04-2005 à 12:37:35   

Reply

Marsh Posté le 08-04-2005 à 22:59:15    

Justemment, dans l'exemple cité précédemment la connerie dont tu te rends compte 3h après c'est déjà trop tard.
Une nouvelle synchro a déjà eu lieu donc la copie de « sauvegarde » du fichier a été détruite également.
 
À moins comme je le disais de tourner avec plusieurs jeux de copies ou d'utiliser plusieurs niveaux de tampons incrémentiels/différentiels, mais je ne sais même pas si des softs font ça.
Ça serait vachement intéressant en tout cas. :)

Reply

Marsh Posté le 14-12-2007 à 09:49:40    

salut, j'aurais une question liée à ce topic, mais qui ne fait pas suite à ce qui a déjà été dit.
 
J'ai une machine A "source" + 1 machine B "destination"
 
Je veux grace à rsync sauvegarder le répertoire /home/mysql (machine A) de mon serveur dédié chez ovh, sur une machine dans nos locaux (machine B).
 
La procédure rsync marche très bien sur d'autre répertoire, mais sur /home/mysql, il se trouve que le répertoire est en droit 750, donc non lisible et non traversable pour les "autres" utilisateurs.
 
Hors je pensais qu'avec le processus d'authentification propre à rsync ce type de bloquage des droits pouvait être contourné.  
 
J'ai créé sur ma machine B l'utilisateur "backup", qui est authentifié sur ma machine A par le fichier /etc/rsyncd.secrets
 
Y a t-il un moyen de sauver /home/backup avec rsync (et)(ou) ssh sans changer les droits du répertoire mysql ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed