Привет, мужчины!
Вопрос касается безопасности хранения данных.
Будет самосборный небольшой NAS с RAID зеркало. RAID состоит из двух веников, система стоит на отдельном винте (а если быть точным, то и вовсе на compact flash через IDE, если получится).

В качестве системы планируется к использованию WIN7. Понятное дело, что решение не совсем православное, но Linux специалистов нет и не предвидится, такой выбор пал из-за наименьшей геморности в разреще вышесказанного. Плюс закладываем платформу на возможное масштабирование решения. Все это хозяйство запитано от on-line UPS и смотрит в локалку через аппаратный роутер.

Но если начинка этого девайса аппаратно пострадает или физически пропадет, то не хотелось бы потерять данные. Собственно, в чем вопрос: какой софт использовать, чтобы скидывать архив с RAID на внешний хостинг? Желательно в автоматическом режиме и через FTP, чтобы подходил любой хостинг. Акронис, например, умеет это? Вопрос второй и не менее важный — безопасность. Не хотело бы, чтобы хостер имел доступ к архиву. Насколько надежно встроенное в Акронис шифрование. Может вообще не Акронис посоветуете, а freeware? Что делать, как быть?

Tagged with →  

22 Responses to Привет, мужчины!

  1. TcuSwet:

    что мешает тебе замешать в.cmd такие прекрасные вещи как rar.exe с командой «a», ключом «-hp» и http://ftp.exe с командами open, mput? Никакого (почти) пиратства, архив разворачивается на любом ПК (где нет rar.exe, есть 7zip или /usr/bin/unrar) и у тебя есть четкое понимание что происходит и как оно работает.

  2. EsuNo:

    Виндой придется рулить удаленно, и придумывать костыли для этого (рдп не выход). Поковыряйте следующее:

    http://www.nas4free.org/ (проще настроить, но БДС)
    http://www.openmediavault.org/ (более гибкая, в основе дебиан, лучше с поддержкой железа)

    Пора бы забыть миф о «линукс — это сложно». Для подобных дистрибутивов даже минимальных знаний линукса не требуется, достаточно умения читать инструкции и номинального (отличить Cancel от Apply) знания английского.
    Запароленный 7zip архив в качестве бекапа (самый простой вариант, мультиплатформа, скриптуется на раз) либо шифрованная фс на выделенном или виртуальном сервере (правильный вариант, доступ только из определенных ОС).

  3. EsuNo:

    З.Ы. я злостный виндузятник, но домашний nas на том же OMV, а роутер — на pfsense. Все хорошо к месту (:

  4. Nibruby:

    и это правильно. Нафига кипятить железо виндой, если есть специально обученные оси.

  5. RatMega:

    внешний хостинг как доступен? ftp? ssh?

  6. 005bad:

    gentoo. правда собираться все будет долго на дохлых машинах.

  7. OgeHDD:

    У меня сделано на атом с пассивным охлаждением, 2 диска в первом рейде. В качестве оси — Freenas 9.х. Работает стабильно, рулить удобно, кушать не просит. Ах да, можно прикрутить truecrypt.

  8. 005bad:

    ключ аппаратный?

  9. RatMega:

    самбу ставил? если да, то скорость какая?

  10. OgeHDD:

    самба основной сервис, скорость на гигабитном интерфейсе 35-40 мб/сек стабильно. Похоже, больше не может шина атома.

  11. OgeHDD:

    какой ключ?

  12. Nibruby:

    аппаратный

  13. EsuNo:

    ниче так опечаточка — «БДС». Хотя суть отражает, да.

  14. EsuNo:

    больше не может сеть, скорее всего.

  15. TteEkb:

    cobian backup с такими требованиями хватит с головой

  16. OgeHDD:

    А чего ей не мочь? Сеть на заводских патчкордах с простеньким гигабитным д-линком, еще есть подозрения на софтовый рэйд через штатный контроллер… Но, для дома, хватает.

  17. Lek:

    Это проблема дров самбы для *nix, у меня такая же беда была, перешел на Windows Home Server, скорость возросла до 90-110 мб/сек.

  18. Lek:

    Правда есть какие-то джедайские техники и на *nix достичь похожих скоростей на самбе, но я не осилил )

  19. RatMega:

    я самбу до 120 мегабайт в секунду разгонял, больше просто диск не справлялся.
    по sftp быстрее выходило (до 250 Mb|s)

  20. OgeHDD:

    можно по подробнее про «разгон»?

  21. RatMega:

    конфиг

    [global]

    dns proxy = no
    unix extensions = no
    max log size = 1000
    syslog = 0
    block size = 26214400
    large readwrite = yes
    getwd cache = yes
    use sendfile = yes
    wide links = yes
    AIO_SUPPORT=on
    log file = /dev/null # точно надо отрубать, а то он там срет тысячами файлов
    log level = 0
    max xmit = 640000
    read raw = no
    write raw = yes
    socket options = SO_KEEPALIVE SO_BROADCAST TCP_NODELAY SO_RCVBUF=131720000 SO_SNDBUF=131720000 IPTOS_LOWDELAY
    #буфера такие большие вышли в ходе тупо эксперимента
    dead time = 15
    panic action = /usr/share/samba/panic-action %d
    use sendfile = true

  22. Too:

    криптоконтейнер + rsync

Добавить комментарий