IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Réalisation d'un backup crypté (avec MCrypt ?)


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Mai 2005
    Messages
    364
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 364
    Par défaut Réalisation d'un backup crypté (avec MCrypt ?)
    Salut à tous,

    Je souhaite réaliser un backup de mes données, afin de les placer sur un serveur distant... dont je ne suis pas le seul à y avoir en root...
    C'est pourquoi, je désire les crypter via une solution de cryptage. J'ai donc pensé à Mcrypt, qui a l'air assez simple, et qui remplit pleinement les fonctions que j'ai besoin.

    Mon backup se faisant sur un serveur distant, et mes données étant amenée à être modifiée fréquement, je les transfert via rsync.

    Mon idée était donc de faire un script qui
    1/ Crypte mes datas
    2/ Rsync avec le serveur distant

    Mon problème est que cette solution va prendre deux fois plus de place (enfin... pas tout à fait si j'utilise la compression), avec 1/ les datas originales, et 2/ la version cryptée.
    De plus, à chaque fois, le script va repasser sur les données, toutes les recrypter, et je me demande si rsync ne va pas également tout réenvoyer sur le serveur..... (à cause de la date de modif ??). Je suis loin d'en être certain, mais je me pose la question...

    Troisième problème, avec mcrypt, il me créé le fichier compressé uniquement au niveau du fichier original. Or, je veux que ce fichier soit créé dans un dossier séparé (en effet, le dossier des données est déjà un dossier rsync)

    Pour récapituler:
    1/ Je ne sais pas commencer faire en sorte que mcrypt me crypte mes fichiers dans un dossier indiqué
    2/ Cela me bouffe deux fois plus de place
    3/ Je dois tjs tout réencrypter, voir, réenvoyer sur le serveur distant avec rsync...

    N'éxisterait-il pas de solution qui soit capable de crypter les données à la volée, et de les envoyer sur un serveur distant UNIQUEMENT si la datas est différente de celle du serveur (en gros une solution, ou un script qui crypte, et rsync en même temps ) ?
    Je précise, que le transfert des données est déjà crypté via ssh

    Je vous remercie à tous ! J'espère avoir été assez clair dans mes explications

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Bonjour,

    Si tu fais une unique archive, et que c'est celle-la que tu back-up, le fait qu'elle soit cryptee ou non ne changera rien au fait que l'archive sera retransferee en entier a chaque fois.

    Une solution serait donc de crypter chaque fichier en local, dans un repertoire de back-up, puis de synchroniser ce repertoire avec le serveur distant.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre éclairé
    Inscrit en
    Mai 2005
    Messages
    364
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 364
    Par défaut
    Salut.

    Merci de ta réponse.
    En effet, le prob de faire une seule grosse archive m'impose de transférer toute cette archive.... du 20 Go en dsl, c'est pas gagné..
    De même avoir une copie local des fichiers cryptés non plus...

    Mais j'ai trouvé la solution: trueCrypt (ou autre qui fonctionne de la même façon).
    je stocke sur mon serveur distant un conteneur trueCrypt. Je monte via sshfs ma ressource, et j'ouvre mon conteneur depuis mon poste local.
    Ainsi, pour mon OS, c'est comme un disque réseau, que je peux donc rsynqué, mais le tout est crypté sur l'hôte qui accueille mes datas.

    Toutes les conditions sont donc remplies

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 03/04/2007, 15h01
  2. [SQL] Réaliser un affichage de données avec possibilité de modification
    Par Adrien93 dans le forum PHP & Base de données
    Réponses: 15
    Dernier message: 03/11/2006, 01h07
  3. verrouillage pendant backup journalier avec mysqldump
    Par marcha dans le forum Administration
    Réponses: 4
    Dernier message: 11/08/2006, 15h12
  4. [DBMS_STATS][9i]Réaliser la même opération qu'avec ANALYZE.
    Par Le nain Attila dans le forum Oracle
    Réponses: 7
    Dernier message: 09/06/2006, 19h35
  5. Comment réaliser des modèles de documentations avec XML ?
    Par Dams76 dans le forum XML/XSL et SOAP
    Réponses: 6
    Dernier message: 29/08/2003, 03h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo