Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tutoriel:sauvegardes_nomades_securisees [Le 16/02/2025, 02:26] – [Udev : Déclencher la sauvegarde à la connexion du disque usb] livier | tutoriel:sauvegardes_nomades_securisees [Le 08/08/2026, 04:17] (Version actuelle) – [Rsnapshot] livier | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag>LTS_22.04 | + | {{tag> |
| ====== Sauvegardes nomades sécurisées pour laptop ====== | ====== Sauvegardes nomades sécurisées pour laptop ====== | ||
| + | |||
| + | <note warning> | ||
| + | Il existe désormais des solutions intégrées complètes, plus puissantes, efficaces, et économes en ressources que la solution présentée ci-après. | ||
| + | * [[: | ||
| + | * [[:Restic]] propose aussi une solution tout-en-un qui convient aux cas les plus particulier, | ||
| + | et ces solutions offrent en plus du chiffrement la compression et la déduplication, | ||
| + | Elles conviennent aussi parfaitement à un usage nomade et portable. | ||
| + | </ | ||
| Pour qui utilise un Laptop comme ordinateur principal les sauvegardes sont toujours nécessaires, | Pour qui utilise un Laptop comme ordinateur principal les sauvegardes sont toujours nécessaires, | ||
| Ligne 11: | Ligne 19: | ||
| ===== Contexte et buts ===== | ===== Contexte et buts ===== | ||
| - | Jusqu’à présent et depuis plus de 10 ans, j’utilisais un desktop avec un disque dur de travail et un autre pour les sauvegardes, | + | Les besoins de sécurité augmentent : chiffrement |
| - | + | ||
| - | Je prend maintenant un laptop comme ordi principal. Mes besoins de sécurité augmentent | + | |
| - | L’idée est donc de laisser un disque USB à ces endroits et, quand je vais les connecter, déclencher automatiquement un script qui fait automatiquement la sauvegarde adéquate. Ces disques que je vais laisser hors de mon contrôle direct doivent bien sur aussi être chiffrés, de façon à être ouverts automatiquement dans la procédure de sauvegarde, et aussi manuellement au cas ou je perdrais l’ordinateur. | + | L’idée est de laisser un disque USB à ces endroits et, quand je vais les connecter, déclencher automatiquement un script qui fait automatiquement la sauvegarde adéquate. Ces disques que je vais laisser hors de mon contrôle direct doivent bien sur aussi être chiffrés, de façon à être ouverts automatiquement dans la procédure de sauvegarde, et aussi manuellement au cas ou je perdrais l’ordinateur. |
| - | Le shéma | + | Le schéma |
| ===== Utiliser une partition chiffrée ===== | ===== Utiliser une partition chiffrée ===== | ||
| Ligne 166: | Ligne 172: | ||
| === Sauvegarder l’entête du conteneur === | === Sauvegarder l’entête du conteneur === | ||
| <note important> | <note important> | ||
| - | Cet entête intégral est indispensable à l’ouverture du conteneur.</ | + | Les entêtes des conteneurs luks contiennent les informations nécessaires au déchiffrage des données, notament |
| + | Tester leur restauration n'est pas trivial, j'y renonce. La perte des entêtes de conteneurs est un risque comparable et complémentaire à la perte d'un disque dur ; dont il faut de toutes façon se protéger par la multiplication des sauvegardes. La valeur ajoutée | ||
| - | luksHeaderBackup /dev/< | + | < |
| - | + | $ sudo cryptsetup | |
| - | luksHeaderRestore /dev/< | + | </code> |
| ===== Utilisation des scripts ===== | ===== Utilisation des scripts ===== | ||
| Ligne 180: | Ligne 187: | ||
| ==== Rsnapshot ==== | ==== Rsnapshot ==== | ||
| - | Voir la page dédiée [[https:// | + | C'est le script de base des sauvegardes, |
| - | + | - sudo apt install | |
| - | Attentions particulières | + | - Configuration |
| + | -Tester votre configuration | ||
| + | $ rsnapshot configtest | ||
| + | $ rsnapshot -t daily | ||
| + | Nécessite partitions gérant les liens en dur (pas fat) | ||
| + | Mettre **no_create_root 1** dans le fichier de configuration pour éviter que la sauvegarde ne remplisse le disque de l’ordinateur au cas ou un disque USB ne serait pas connecté au moment de la sauvegarde. | ||
| ==== Installation de cryptshot.sh et backitup ==== | ==== Installation de cryptshot.sh et backitup ==== | ||
| Ligne 260: | Ligne 272: | ||
| Pour répéter les tests il faudra probablement enlever (ou remplacer par '' | Pour répéter les tests il faudra probablement enlever (ou remplacer par '' | ||
| - | ==== Forcer une sauvegarde | + | ==== Forcer une sauvegarde |
| - | <note warning> | + | |
| Pour forcer la sauvegarde quotidienne, | Pour forcer la sauvegarde quotidienne, | ||
| Ligne 277: | Ligne 288: | ||
| On pourra l’appeler en ligne de commande, en phase de tests, et pour sauvegarder les derniers travaux de la journée juste avant de quitter le lieu correspondant. | On pourra l’appeler en ligne de commande, en phase de tests, et pour sauvegarder les derniers travaux de la journée juste avant de quitter le lieu correspondant. | ||
| - | ==== Udev : Déclencher la sauvegarde à la connexion du disque usb ==== | ||
| - | <note warning> | ||
| - | |||
| - | Cela passe par la création d’une règle udev personnalisée. La règle simple ci dessous détectera toute nouvelle connexion sur un port usb, puis lancera le script de sauvegarde. Si le périphérique connecté est un des disques usb prévu pour la sauvegarde, elle aura lieu ; sinon le script ne trouvera rien a faire. | ||
| - | |||
| - | * Créer le fichier '' | ||
| - | * le peupler avec\\ | ||
| - | '' | ||
| - | * Redémarrer ou recharger les règles udev, puis " | ||
| - | < | ||
| - | sudo udevadm control --reload-rules && sudo udevadm trigger | ||
| - | </ | ||
| - | * Tester en connectant un des disques de sauvegarde | ||
| - | |||
| - | Le fonctionnement peut être capricieux quand le disque est connecté au travers d'un hub thunderbolt. Connecter le disque directement sur un port USB de l' | ||
| ==== Udev : Déclencher la sauvegarde à la connexion du disque usb ==== | ==== Udev : Déclencher la sauvegarde à la connexion du disque usb ==== | ||
| - | |||
| - | <note warning> | ||
| Cela passe par la création d’une règle udev personnalisée. La règle simple ci dessous détectera toute nouvelle connexion sur un port usb, puis lancera le script de sauvegarde. Si le périphérique connecté est un des disques usb prévu pour la sauvegarde, elle aura lieu ; sinon le script ne trouvera rien a faire. | Cela passe par la création d’une règle udev personnalisée. La règle simple ci dessous détectera toute nouvelle connexion sur un port usb, puis lancera le script de sauvegarde. Si le périphérique connecté est un des disques usb prévu pour la sauvegarde, elle aura lieu ; sinon le script ne trouvera rien a faire. | ||
| Ligne 308: | Ligne 302: | ||
| * Tester en connectant un des disques de sauvegarde | * Tester en connectant un des disques de sauvegarde | ||
| - | Le fonctionnement peut être capricieux quand le disque est connecté au travers d'un hub thunderbolt. Connecter le disque directement sur un port USB de l' | + | Le fonctionnement peut être capricieux quand le disque est connecté au travers d'un hub thunderbolt. Connecter |
| Ligne 432: | Ligne 426: | ||
| ---- | ---- | ||
| - | + | //[[:Contributeurs]] : [[: | |
| - | // | + | |
