Serveur sauvegarde distant, automatique, secure

Serveur sauvegarde distant, automatique, secure - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 17-11-2009 à 16:44:35    

Bonjour tous le monde !
 
Je suis tous nouveau sur ce forum mais celui-ci m'a beaucoup aidé par le passé!
 
Aujourd'hui j'ai un problème que je n'arrive pas à résoudre par moi même :
 
 
En effet, je recherche actuellement le moyen de mettre en place un serveur distant ( placé chez de la famille).
Ce serveur me permettrait de sauvegarder mes "précieuses" données de manière régulière et automatique (un systeme de sauvegarde en fait).
J'ai vainement essayé de mettre en place FreeNas (BSD) mais rien à faire, je suis une kiche !
l'aspect "sécurisé" est pour moi la principale caractéristique que se doit d'avoir ce serveur (d'où BSD).
 
 
En résumé, je cherche a mettre en place un serveur de sauvegarde  
-distant
-ultra sécurisé  (connexion chiffrée)
-automatique (allumage par "wake on lan" ou avec un temporisateur). Le serveur ne s'allumera que pour effectuer la sauvegarde mensuelle.
-gratuit ! (Je suis étudiant et j'aimerai utiliser le pc que j'ai sous la main)
 
Oui j'en demande beaucoup mais bon.  :na:  
 
Et voici la config !
pc qui servira de serveur = 256 de ram et pentium 3 a 1Ghz et disque dur IDE.
 
 
Merci de votre aide  :)  
 
Signé La K!chE


Message édité par Joelakiche le 17-11-2009 à 19:26:50

---------------
Tentative de redémarrage de "LA VIE" en mode "Sans échecs"....
Reply

Marsh Posté le 17-11-2009 à 16:44:35   

Reply

Marsh Posté le 17-11-2009 à 18:45:18    

"ultra sécurisé" veut dire qu'il te faut un pare feu qui arrête les intrusions.
tu peux te renseigner sur les pare feu spi
A mon avis un cisco ou un zyxel sont trop chers pour un usage personnel
Si tu n'es pas un spécialiste, tu ne peux pas non plus envisager une solution linux.
tu seras donc sans doute forcé de faire des concessions sur la sécurité.

Reply

Marsh Posté le 17-11-2009 à 19:26:02    

LeGrandAlexandre a écrit :

"ultra sécurisé" veut dire qu'il te faut un pare feu qui arrête les intrusions.
tu peux te renseigner sur les pare feu spi
A mon avis un cisco ou un zyxel sont trop chers pour un usage personnel
Si tu n'es pas un spécialiste, tu ne peux pas non plus envisager une solution linux.
tu seras donc sans doute forcé de faire des concessions sur la sécurité.


 
Je vais me renseigner sur les pare feu spi.
Sinon je pourrai peut être dédié une autre machine à la fonction de pare-feu? Grâce par exemple à IPcop ?
 
 
En tout cas, merci pour ton aide :-)
 


---------------
Tentative de redémarrage de "LA VIE" en mode "Sans échecs"....
Reply

Marsh Posté le 17-11-2009 à 21:52:28    

la meilleur securtié c'est un serveur hors circuit  
 
donc tu fait un shut down a distance une fois la sauvegarde fini  
et tu le rallume par WOL le mois d'après  
 
après tu fait le backup via un protocole protegé  ( FTP SSL, VPN codée  ou autre )
 
et comme ca la proba d'une attaque au hasard est quasi nul


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
Reply

Marsh Posté le 18-11-2009 à 12:54:58    

arkrom a écrit :

la meilleur securtié c'est un serveur hors circuit  
 
donc tu fait un shut down a distance une fois la sauvegarde fini  
et tu le rallume par WOL le mois d'après  
 
après tu fait le backup via un protocole protégé  ( FTP SSL, VPN codée  ou autre )
 
et comme ca la proba d'une attaque au hasard est quasi nul


 
Tu as raison.
Je vais peut être faire comme ça à défaut de pouvoir faire autrement...
 
Je vais me renseigner sur le FTP SSL, sinon je compte utiliser sshd,sftp. Je pense que cette dernière solution est secure tout en étant abordable au niveau de sa mise en place.


---------------
Tentative de redémarrage de "LA VIE" en mode "Sans échecs"....
Reply

Marsh Posté le 18-11-2009 à 21:09:32    

La principale limitation pour la sauvegarde à distance reste le débit upload dont tu disposes.
les FAI grand public ne te donnent pas grand chose en débit maximum.
En débit réel, c'est encore moins.
Avant de te lancer, tu peux évaluer tes besoins et faire un essai de transmission; on est souvent surpris par la réalité.
En général, on ne choisit pas la sauvegarde incrémentale, on y est souvent obligé.
Si ton besoin est de plusieurs heures, un onduleur devient indispensable, à l'émission et à la reception.
Par ailleurs, la sauvegarde à distance c'est bien, mais il faut dés le départ penser à la récupération des données.
En entreprise, la restauration des données se fait rarement à distance, car il faut une restauration compléte qui peut demander douze heures ou plus en fonction du débit, on prévoit plutôt la livraison d'un support physique par courrier express.
Comme tu vois, le problème n'est pas le pentium 3, largement suffisant, les soucis sont ailleurs.
Bon courage dans ton projet.

Reply

Marsh Posté le 19-11-2009 à 12:57:45    

LeGrandAlexandre a écrit :

La principale limitation pour la sauvegarde à distance reste le débit upload dont tu disposes.
les FAI grand public ne te donnent pas grand chose en débit maximum.
En débit réel, c'est encore moins.
Avant de te lancer, tu peux évaluer tes besoins et faire un essai de transmission; on est souvent surpris par la réalité.
En général, on ne choisit pas la sauvegarde incrémentale, on y est souvent obligé.
Si ton besoin est de plusieurs heures, un onduleur devient indispensable, à l'émission et à la reception.
Par ailleurs, la sauvegarde à distance c'est bien, mais il faut dés le départ penser à la récupération des données.
En entreprise, la restauration des données se fait rarement à distance, car il faut une restauration compléte qui peut demander douze heures ou plus en fonction du débit, on prévoit plutôt la livraison d'un support physique par courrier express.
Comme tu vois, le problème n'est pas le pentium 3, largement suffisant, les soucis sont ailleurs.
Bon courage dans ton projet.


 
Merci pour toutes ces infos!
 
Concernant la récupération des données, celle ci sera effectuée grâce a un support physique.
 
 
Il est vrai que mon débit de connexion risque de nettement ralentir le processus. Toutefois, une fois la sauvegarde initiale effectué, les sauvegardes incrémentielle ne seront pas très conséquentes (quelques images, quelques documents word etc...). De plus, il ne m'est pas dérangeant de laisser fonctionner le pc Client pendant une journée sans pouvoir l'utiliser.
 
Je pense que je vais opter pour une solution de type sftp.
 
pour ce faire le serveur fonctionnera sous Linux (ou autres),s'allumera avec un wake on lan et s'éteindra une fois la sauvegarde terminée.
Je vais me renseigner du coté de WinSCP - (un client SFTP libre pour Windows) et d'openSSH (ensemble d'outils informatiques libres permettant des communications sécurisées sur un réseau informatique en utilisant le protocole SSH.)
 
 


---------------
Tentative de redémarrage de "LA VIE" en mode "Sans échecs"....
Reply

Marsh Posté le 19-11-2009 à 15:17:04    

Tu peut aussi imaginer utiliser une connexion vpn (avec openvpn par exemple) ce qui te permettra de faire passer n'importe quel protocole.
 
Perso je fait de la syncro de répertoire entre un poste windows et un serveur linux en smb. A travers un vpn et une bonne connexion ADSL ça tourne au poil.


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 29-11-2009 à 14:26:27    

y-master a écrit :

Tu peut aussi imaginer utiliser une connexion vpn (avec openvpn par exemple) ce qui te permettra de faire passer n'importe quel protocole.
 
Perso je fait de la syncro de répertoire entre un poste windows et un serveur linux en smb. A travers un vpn et une bonne connexion ADSL ça tourne au poil.


 
Pas bête !
 
Je vais aussi poursuivre mes recherches dans ce sens, merci :-)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed