De opdrachten in het bestand /tape144/root/notes
zouden vanuit
een script kunnen worden uitgevoerd. Toen ik het probeerde, kreeg ik rpc
setup foutmeldingen. Ik verwacht dat dit kwam doordat de opdrachten te
snel werden uitgevoerd, en de portmapper zichzelf nog niet goed had
geïnstalleerd. Ik bemerkte dat het handmatig intikken van de reeks
prima werkt, de reden dat ik dat heb aanbevolen.
Ik denk dat deze setup veilig is.
Houd er erg in dat iemand nog steeds toegang kan krijgen tot alle
bestanden als ze naar de tape-drive worden gezonden en de tape eruit
kunnen halen voordat je weer aanwezig bent, om vervolgens de tape zelf
uit te lezen. Mensen die in het bezit zijn van veel gevoelige gegevens
zouden kunnen overwegen de stroom gegevens te versleutelen.
Archiveer naar standaarduitvoer en stuur de uitvoer via een pipe door
naar het versleutelingsprogramma, en voeg de uitvoer daarvan toe aan de benoemde
pipe /tmp/tapepipe
zoals hiervoor werd beschreven.
Fouten in het herstelproces zullen erin resulteren dat alle bestanden
na dit punt onherstelbaar zullen zijn, aangezien het gehele archief nu
uit een enkel met DES versleutelde stroom gegevens bestaat.
Het is mogelijk opties met afio te gebruiken om ieder bestand in het
archief eerst via gzip te zenden, dan via een encryptie programma zoals
des, maar let op dat het eerst comprimeren een tamelijk hoeveelheid
bekende gewone tekst geeft waar vastbesloten code-krakers mee overweg
kunnen, dus een betere benadering zou kunnen zijn de gzip stap over te
slaan en eenvoudigweg de gegevens met des te versleutelen, ten koste
van meer ruimte op de tape. Onnodig te zeggen, dat met DES versleutelde
bestanden niet kunnen worden gecomprimeerd.
De rc.inet1
aanwijzingen die ik heb opgenomen, staan alleen
communicatie met het lokale netwerk toe, niet de rest van de wereld
via een gateway.
Tijdens een volledige hersteloperatie naar een lege harddisk
voorziet de SAR disk #3 in ftape.o
naar de MS-DOS computer via
NFS. Dit omdat een aantal oude versies van de ftape
module
een aantal van de tape-drives niet kan besturen wanneer er zich een
gemounte disk in het diskettestation bevindt.
Met nieuwere kernels kan het gehele NFS gedoe achterwege worden gelaten.
Dit is erg belangrijk.
***TEST*** de SAR recovery procedure.
Laat niets aan het toeval over.
Zorg er voor dat je op z'n minst één bestand vanaf je tape
naar de Linux-computer terug kunt zetten met behulp van slechts de SAR-disks
(d.w.z. zonder het mounten van de harddisk).
Als je de Linux-computer niet zonder ongemak voor nogal wat gebruikers kunt
herstarten, wijzig de setup-informatie op de SAR-disks dan zo dat
de ``linux
'' identiteit aan een andere MS-DOS computer wordt
toegekend en boot dan vervolgens de twee MS-DOS computers in Linux om er
zeker van te zijn dat alles werkt. Wijzig dan de ``linux
''
identiteit weer zoals het was zodat je bruikbare SAR-disks hebt.