| Author |
Message |
eDELw3iZZ
Donator


Age: 33
Joined: 31 Mar 2008
Posts: 9

|
Posted:
2008-04-07, 12:42 Backup Verschlüsseln |
  |
Ich würde es begrüßen, wenn es die Möglichkeit gäbe ein Backup verschlüsselt zu erstellen.
Ich habe zugegeben schon ein etwas flaues Gefühl im Magen wenn 1.000 ´nde Personenbezogener Daten einfach „ungesichert“ per eMail Anhang versendet werden.
Ich denke dabei an das Bundesdatenschutzgesetz (BDSG) …
http://www.zendas.de/themen/personenbezogene_daten/
Quote:
Es gibt keine Abstufung zwischen mehr oder weniger schützenswerten Daten. Das Bundesverfassungsgericht spricht davon, dass es keine "belanglosen" Daten gibt. Damit ist beispielsweise die Telefonnummer nicht minder schützenswert als die Haarfarbe.
Alles was ich hier im Forum zum Thema Verschlüsselung gefunden habe, drehte sich um den Verzeichnisschutz in Form von .htaccess. Allerdings habe ich nichts über die Verschlüsslung eines Backups an sich gefunden.
Ich denke das dieses Thema einen sehr wichtigen Punkt darstellt.
Wurde über so eine Funktion schon einmal gegrübelt, nicht das ich hier einen alten Hund ausgrabe
Evtl. gibt es ja schon fertige Funktionen, so dass man dieses relativ einfache Implementieren könnte.
Schönen Gruß
Patrick
_________________ Nur wer gegen den Strom schwimmt, gelangt zur Quelle.
|
|
  |
 |
Anzeigen
|
Posted:
Anzeigen |
 |
|
| |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2008-04-07, 12:51 (No subject) |
  |
Es gibt keine serverseitig, allgemein überall verfügbar installierte Verschlüsselungsverfahren, weshalb das nicht im Dumper eingebaut werden kann.
Wenn Dir der Versand per E-Mail zu unsicher erscheint, dann nutze die Versendung per FTP - gerne auch ssl-verschlüsselt.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
eDELw3iZZ
Donator


Age: 33
Joined: 31 Mar 2008
Posts: 9

|
Posted:
2008-04-07, 12:55 (No subject) |
  |
Achso, alles klar dann weiß ich bescheid.
Merci
_________________ Nur wer gegen den Strom schwimmt, gelangt zur Quelle.
|
|
  |
 |
elChaka
knows MySQLDumper

Joined: 06 Apr 2008
Posts: 3

|
Posted:
2008-04-07, 21:07 (No subject) |
  |
kann man denn nicht beim komprimieren ein passwort einbauen? geht doch auch z.b. mit zip dateien unter windows
|
|
  |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2008-04-07, 21:19 (No subject) |
  |
Zip und Gzip sind 2 völlig verschiedene Verfahren. Gzip sieht kein Kennwort vor. Auch eine Webseite kann gzip komprimiert übertragen werden.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
Wolfgang
MSD-Professional


Age: 40
Joined: 18 Oct 2005
Posts: 98

|
Posted:
2009-05-11, 09:13 (No subject) |
  |
Schon ein etwas älteres Thema, ich weiß, aber meines Erachtens durchaus interessant.
Eventuell könnte man, zumindest auf Linux-Servern, das Programm gpg zum Verschlüsseln des Backups (bevor dieses via Mail oder FTP verschickt wird) benutzen, vorausgesetzt, mit Perl kann man auch Shell-Kommandos ausführen.
Auf jeden Fall böte gpg die Option --passphrase string, sodass vor der Verschlüsselung keine Nachfrage mehr kommen sollte. (Eine asymmetrische Verschlüsselung wäre zwar sicherer, müsste gerade bei großen Backups aber auch wesentlich langsamer sein.)
Wünsche Euch eine schöne Woche!
LG, Wolfgang
|
|
  |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2009-05-11, 19:19 (No subject) |
  |
Das Problem beim Aufruf externe Scripte ist immer, dass bei der Ausführung ein Zeitlimit greifen kann. Dieses ist per Skript nicht kontrollierbar und gepostete Fehlermeldungen könnte ich hier im Forum weder verifizieren noch eindeutig den technischen Grund erkennen. Deshalb lehne ich den Aufruf externer Programme ab.
Ein weiterer Grund ist die Kompatibilität. MSD funktioniert bisher unter verschiedenen Betriebssystemen klag- und kompromisslos. Ich möchte keine OS-spezifischen Routinen aufrufen, da die Anwendung dann nicht mehr allgemeinültig sicher gestellt ist.
Gar nicht nachdenken möchte ich über den Einrichtungssupport und die Folgefragen, die dann hier aufschlagen würden. Ich müsste dann wieder sämtliche Betreibssysteme in den verschiedensten Versionen von der Installation bis zur Anwendung erklären. Auch dazu verspüre ich keine Lust.
Also kurz zusammen gefasst: Nö, das will ich nicht.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
Wolfgang
MSD-Professional


Age: 40
Joined: 18 Oct 2005
Posts: 98

|
Posted:
2009-05-12, 14:16 (No subject) |
  |
Das kann ich gut nachvollziehen.
Ich persönlich werde in den nächsten Wochen mal versuchen,
1. zur Herstellung des DB-Backups so wie bisher Deinen Dumper zu benutzen
2. mittels eines gesonderten Cronjobs mit duplicity / ftplicity das DB-Backup zu verschlüsseln und zum Server mit dem FTP-Backup-Space zu schicken.
LG, Wolfgang
|
|
  |
 |
andros
first backups

Joined: 01 Nov 2011
Posts: 1

|
Posted:
2011-11-01, 16:43 (No subject) |
  |
Wenn man das Backup per perl aufruft, ruft man ja schon ein Script auf. Warum sollte man nicht die Möglichkeit geben GPG einzubinden?
Selbst wenn man es nicht direkt in das aktuelle Script einbindet, so könnte man doch Beispiel Script -Beispiele bereit stellen, die die gewünschten Backups dann z.B. mit mutt per GPG-Schlüssel verschlüsselt verschicken.
|
|
  |
 |
DSB
Developer


Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg

|
Posted:
2011-11-01, 16:50 (No subject) |
  |
Dir steht es frei, solche Anpassungen jederzeit zu machen.
Meinen persönlichen Standpunkt habe ich in meiner vorherigen Antwort geäußert.
_________________ Gruß / Greetings, DSB
Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.
|
|
    |
 |
|
|