Outlaw wrote:
Ich hoffe, Du verstehst jetzt, worauf ich hinaus wollte, da auch andere evtl. etwas falsch verstehen könnten ....
Gruß Outi
Ok, ich habe verstanden, was Du damit meinst. Ich wollte ja auch nicht damit sagen, dass diese Vorgehensweise eine Sicherungskopie auf einen anderen Datentraeger ersetzt sollte. Idealerweise mietet man sich eine Backup-System dazu (und dort sollte dann natuerlich auch verschluesselt werden).
Da dieser Idealzustand mit dem angemieteten Backupsystem aber nicht auf jederman zutrifft (z.B. wegen der Kosten), finde ich es fuer richtig, eine Backup auf einen anderen Partition zu machen. Es koennte auch einfach ein Verzeichnis sein, aber aus "verschluesselungstechnischer" Sicht ist eine Partition besser. Ok. Aber was bei dieser Vorgehensweise WICHTIG ist, ist, dass man regelmaessig ein Kopie ueber z.B. ssh auf einen anderen Rechner macht (vom Backupbestand der verschluesselten Root-Server-Partition). Das ist unerlaesslich und hat nichts mit der verschluesselten Partition an sich zu tun.
Fuer mich erfuellt ein Backup 2 Dinge:
1. Falls die Platte drauf geht, hab ich eine Sicherheitskopie der Daten, die ich unbedingt brauche (da gehoert z.B. kein /usr Verzeichnis dazu)
2. Falls Daten verloren gehen, dass ich diese wieder rekonstruieren kann (z.B. wenn Kunden ausversehen irgendwas loeschen, ueberschreiben oder sonst was anstellen; oder wenn ich als Admin irgendeine aeltere Konfigurationsdatei hervorkramen muss)
Punkt 2 hat bei mir ein wesentlich groesseres Datenvolumen als Punkt 1. Daten aus Punkt 1 werden regelmaessig mit ssh (per cron job) uebertragen.
Anschliessend moechte ich nochmal wiederholen, dass es unerlaesslich ist, ein Backup auf einem anderen Medium zu machen (also nicht auf der Festplatte, auf der sich die Orginaldaten befinden).
Ich hoffe Outi, dass ich durch meine verzweifelten Versuche, auch Dich von der "Sinnhaftigkeit" verschluesselter Root-Server-Partitionen letztendlich Ueberzeugen konnte. Ich finde es gut von Dir, dass Du mich und andere darauf hingewiesen hast, dass das mit den Partitionen zweideutig war.
Ciao ...