( KaTT | 2019. 06. 04., k – 17:09 )

Szia, előttem leírtak sok jó megoldást, csak pár kiegészítés:

A 3. ponthoz én vagy egy máshol tárolt gépre szinkronizálnék (rsync bizonyos mappák, bizonyos időnként, például rendszert naponta, adatokat naponta többször).

Másik út hogy VM-ben fog futni az egész megoldás, és erről a VM-ről csinálsz mentést / snapshot-ot valahova, titkosítva. Azért nem real time / online tartanám, mert akkor már szinte HA (high availability) cluster lenne, illetve ott már érdemes lenne minimum 3 node, amiből 2 legalább valódi. Ez sok sávszélességet ehet, amihez a 10 GBites net az igazi.

Annyit raknék még hozzá, hogy én az OS-en kívüli adatokat egy külön partíción / fájlban tartanám, például TrueCrypt / VeraCrypt konténerben (AES + még valami kódolás és 60+ karakteres jelszón kívül egy 1+ Mbyte-os kulcs fájl használattal, amit például USB-ről olvas be, vagy máshonnan, esetleg manuálisan indítható csak el), és azt a fájlt is külön szinkronban tartanám, menteném. Akár típusonként külön file, például a programozásnak X GB, egyébnek Y GB. A szinkronizálásnál vagy a felcsatolt konténeren belül RSYNC, vagy a legszebb lenne, ha sávszélesség milliomos vagy, akkor a teljes konténer fájlt menteni, lehetőleg úgy, hogy előtte lecsatoltad.

Persze lehet még az egész (OS) is titkosítva a Linux által támogatott különböző módokkal is, hogy csak jelszóval (és kulccsal) induljon.

Sakk-matt,
KaTT :)