Jump to content

Ideen für ein automatisches Cloud Backup


Anym001

Recommended Posts

Hallo, 

 

dank der mithilfe von @mgutt konnte ich den ersten Teil der 3-2-1 Backupstrategie umsetzen. -> Manuelle wöchentliche Sicherung via Script auf eine externe HDD. 

 

Nun möchte ich noch gerne den Backup Prozess in die Cloud automatisieren. 

 

Zurzeit gehe ich wie folgt vor: 

- SMB Share von Unraid für meinen Windows Rechner zu Verfügung gestellt

- Verschlüsselten Ordner mittels Cryptomator erstellt, der mit dem GoogleDrive Backup Tool in die Cloud geladen wird

- Manuelle Synchronisierung mittels FreeFileSync von den Unraid Shares in den Cryptomator Ordner

 

Folgendes möchte ich erreichen: 

Täglich verschlüsselte Backups nach Google Drive. (GDrive deswegen, weil ich hier einen Account mit unlimitierten Speicher habe)

Wichtig -> Verschlüsselung muss Clientseitig erfolgen

 

Meine Idee vorab: 

- Zusätzliche HDD in Unraid einbauen, die ich noch übrig habe (Ins Array oder und Unassigned Devices?)

- Einen BackupShare erstellen, der nur auf dieser HDD liegt

- Verschlüsseltes Backup auf diesen Share (mittels Duplicati?)

- Noch keine Idee habe ich, wie ich die verschlüsselten Daten dann von dem Share nach Google Drive bekomme. 

 

Hat jemand andere Ideen oder Vorschläge?

Link to comment
2 hours ago, Anym001 said:

- SMB Share von Unraid für meinen Windows Rechner zu Verfügung gestellt

 

 

Wenn du das andersherum machst, kann der Server die Dateien von deinem Windows Rechner abholen und in einen Share kopieren, wo der Windows Nutzer keine Zugriffsrechte für besitzt.

 

So mache ich das:

1748607783_2021-02-0412_43_32.png.fe5a596fdf21e2173231c455574ff082.png

 

999149567_2021-02-0412_43_39.png.610d6e8567bf9c4e0b681ac2dd152b65.png

 

293018123_2021-02-0412_45_37.png.32207e3b48c4732498c4c009a0db132f.png

 

und sichere meinen Rechner ebenfalls mit meinem Script:

1779355992_2021-02-0412_51_19.thumb.png.303e4fe5c3346ea23e9ac641e65c3976.png

 

In Windows habe ich dazu einfach rechte Maustaste -> Zugriff gewähren auf -> bestimmte Person -> Unraid. Den User habe ich vorher über die Windows Benutzer-Einstellungen angelegt:

470440332_2021-02-0412_47_37.png.8b8514e4882f1f01a6d6d6a528e03835.png

 

Natürlich besitzt dieser nur lesende Rechte. Ein ganz simpler Schutz gegen Ransomware (sofern nicht der Windows Rechner und der Unraid Server über Sicherheitslücken verfügt).

 

Link to comment
2 hours ago, mgutt said:

rclone enthält eine clientseitige Verschlüsselung:

https://rclone.org/crypt/

 

Ich denke das müsste meinen Anforderungen entsprechen. 

 

Allerdings sind noch ein paar Fragen offen: 

- Was ist client_id und client_secret?
- Was ist ein salt password?
- Wenn ich mittels deines Backup Scripts die Dateien automatisiert jeden Tag in den Ordner /mnt/disks/googledrive_encrypted schiebe, müssten diese in Google Drive verschlüsselt landen oder? (Path /mnt/disks/googledrive_encrypted zuvor via rclone config erstellen mit option 5 encryption und verknüpfen auf path googledrive:googledrive_encrypted)

- Befinden sich die Dateien in /mnt/disks/googledrive_encrypted lokal in Unraid oder direkt in Google Drive und werden von dort on the fly dargestellt?

Link to comment

 

14 minutes ago, Anym001 said:

- Was ist client_id und client_secret?

Schau das Video von Anfang an und du siehst auch das. Spoiler: Die Felder bleiben leer ;)

 

15 minutes ago, Anym001 said:

- Was ist ein salt password?

Ein Salt ist eine zusätzliche Zeichenkette, um die ein Passwort ergänzt wird, um desen Sicherheit zu erhöhen.

 

19 minutes ago, Anym001 said:

- Wenn ich mittels deines Backup Scripts die Dateien automatisiert jeden Tag in den Ordner /mnt/disks/googledrive_encrypted schiebe, müssten diese in Google Drive verschlüsselt landen oder? (Path /mnt/disks/googledrive_encrypted zuvor via rclone config erstellen mit option 5 encryption und verknüpfen auf path googledrive:googledrive_encrypted)

- Befinden sich die Dateien in /mnt/disks/googledrive_encrypted lokal in Unraid oder direkt in Google Drive und werden von dort on the fly dargestellt?

 

Sollte mit diesem Video beantwortet werden:

 

  • Like 1
Link to comment
1 minute ago, Anym001 said:

Was ich allerdings noch nicht verstanden habe, wozu die beiden Felder dann überhaupt gut sind?

 

Mit diesen zwei Werten kann man sich die Authentifizierung per Browser sparen. Allerdings muss man sich die erst mal über die Entwicklerkonsole erstellen lassen. Also einfacher wird es dadurch nur für Unternehmen mit sehr vielen Konten. Beschrieben ist das in der API:

https://developers.google.com/drive/api/v3/about-auth

  • Like 1
Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...