Verder Terug Inhoud

3. Opmerkingen

De opdrachten in het bestand /tape144/root/notes zouden vanuit een script kunnen worden uitgevoerd. Toen ik het probeerde, kreeg ik rpc setup foutmeldingen. Ik verwacht dat dit kwam doordat de opdrachten te snel werden uitgevoerd, en de portmapper zichzelf nog niet goed had geïnstalleerd. Ik bemerkte dat het handmatig intikken van de reeks prima werkt, de reden dat ik dat heb aanbevolen.

Ik denk dat deze setup veilig is. Houd er erg in dat iemand nog steeds toegang kan krijgen tot alle bestanden als ze naar de tape-drive worden gezonden en de tape eruit kunnen halen voordat je weer aanwezig bent, om vervolgens de tape zelf uit te lezen. Mensen die in het bezit zijn van veel gevoelige gegevens zouden kunnen overwegen de stroom gegevens te versleutelen. Archiveer naar standaarduitvoer en stuur de uitvoer via een pipe door naar het versleutelingsprogramma, en voeg de uitvoer daarvan toe aan de benoemde pipe /tmp/tapepipe zoals hiervoor werd beschreven. Fouten in het herstelproces zullen erin resulteren dat alle bestanden na dit punt onherstelbaar zullen zijn, aangezien het gehele archief nu uit een enkel met DES versleutelde stroom gegevens bestaat. Het is mogelijk opties met afio te gebruiken om ieder bestand in het archief eerst via gzip te zenden, dan via een encryptie programma zoals des, maar let op dat het eerst comprimeren een tamelijk hoeveelheid bekende gewone tekst geeft waar vastbesloten code-krakers mee overweg kunnen, dus een betere benadering zou kunnen zijn de gzip stap over te slaan en eenvoudigweg de gegevens met des te versleutelen, ten koste van meer ruimte op de tape. Onnodig te zeggen, dat met DES versleutelde bestanden niet kunnen worden gecomprimeerd.

De rc.inet1 aanwijzingen die ik heb opgenomen, staan alleen communicatie met het lokale netwerk toe, niet de rest van de wereld via een gateway.

Tijdens een volledige hersteloperatie naar een lege harddisk voorziet de SAR disk #3 in ftape.o naar de MS-DOS computer via NFS. Dit omdat een aantal oude versies van de ftape module een aantal van de tape-drives niet kan besturen wanneer er zich een gemounte disk in het diskettestation bevindt. Met nieuwere kernels kan het gehele NFS gedoe achterwege worden gelaten.

Dit is erg belangrijk. ***TEST*** de SAR recovery procedure. Laat niets aan het toeval over. Zorg er voor dat je op z'n minst één bestand vanaf je tape naar de Linux-computer terug kunt zetten met behulp van slechts de SAR-disks (d.w.z. zonder het mounten van de harddisk). Als je de Linux-computer niet zonder ongemak voor nogal wat gebruikers kunt herstarten, wijzig de setup-informatie op de SAR-disks dan zo dat de ``linux'' identiteit aan een andere MS-DOS computer wordt toegekend en boot dan vervolgens de twee MS-DOS computers in Linux om er zeker van te zijn dat alles werkt. Wijzig dan de ``linux'' identiteit weer zoals het was zodat je bruikbare SAR-disks hebt.


Verder Terug Inhoud