Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tutoriel:sauvegardes_nomades_securisees [Le 08/08/2026, 00:54] – ne pas inventer de tags svp / voir /wiki/recommandations krodelabestiole | tutoriel:sauvegardes_nomades_securisees [Le 08/08/2026, 04:17] (Version actuelle) – [Rsnapshot] livier | ||
|---|---|---|---|
| Ligne 172: | Ligne 172: | ||
| === Sauvegarder l’entête du conteneur === | === Sauvegarder l’entête du conteneur === | ||
| <note important> | <note important> | ||
| - | Cet entête intégral est indispensable à l’ouverture du conteneur.</ | + | Les entêtes des conteneurs luks contiennent les informations nécessaires au déchiffrage des données, notament |
| + | Tester leur restauration n'est pas trivial, j'y renonce. La perte des entêtes de conteneurs est un risque comparable et complémentaire à la perte d'un disque dur ; dont il faut de toutes façon se protéger par la multiplication des sauvegardes. La valeur ajoutée | ||
| < | < | ||
| $ sudo cryptsetup luksHeaderRestore / | $ sudo cryptsetup luksHeaderRestore / | ||
| </ | </ | ||
| - | Vérifier l' | + | |
| - | Teste avec le mot de passe, | + | |
| - | < | + | |
| - | sudo cryptsetup luksHeaderRestore --header-backup-file / | + | |
| - | </ | + | |
| - | Teste la structure et les slots utilisés | + | |
| - | < | + | |
| - | sudo cryptsetup luksDump --header-backup-file / | + | |
| - | </ | + | |
| ===== Utilisation des scripts ===== | ===== Utilisation des scripts ===== | ||
| Ligne 194: | Ligne 187: | ||
| ==== Rsnapshot ==== | ==== Rsnapshot ==== | ||
| - | Voir la page dédiée [[https:// | + | C'est le script de base des sauvegardes, |
| - | + | - sudo apt install | |
| - | Attentions particulières | + | - Configuration |
| + | -Tester votre configuration | ||
| + | $ rsnapshot configtest | ||
| + | $ rsnapshot -t daily | ||
| + | Nécessite partitions gérant les liens en dur (pas fat) | ||
| + | Mettre **no_create_root 1** dans le fichier de configuration pour éviter que la sauvegarde ne remplisse le disque de l’ordinateur au cas ou un disque USB ne serait pas connecté au moment de la sauvegarde. | ||
| ==== Installation de cryptshot.sh et backitup ==== | ==== Installation de cryptshot.sh et backitup ==== | ||
