Sicherung von PCs und Macs

Zuletzt verändert am 24. Juli 2026 • 2 Min. Lesezeit • 284 Wörter
Ich selbst nutze die Backup-Software BackupPC bereits seit fast einem Jahrzehnt und habe vor etwa zwei Jahren damit begonnen, unsere Laborcomputer auf einem zentralen Backup-Server zu sichern.
Sicherung von PCs und Macs
Bild von Michael Jeltsch
Ich selbst nutze die Backup-Software BackupPC  bereits seit fast einem Jahrzehnt und habe vor etwa zwei Jahren damit begonnen, unsere Laborcomputer auf einem zentralen Backup-Server zu sichern. BackupPC unterstützt Deduplizierung, sodass auf einigen wenigen 2-TB-Festplatten viel Datenvolumen gespeichert werden kann. BackupPC unterstützt viele Protokolle (SMB, FTP, tar/rsync über SSH), aber wir nutzen meist rsync über SSH. Die Daten werden vor der Sicherung nicht verschlüsselt. Seltsamerweise wird nicht einmal die kommende Version 4 eine Verschlüsselung vor der Übertragung unterstützen. Wir speichern das Backup jedoch auf einem verschlüsselten Volume. Auf diese Weise sind die Daten zumindest geschützt, falls der Backup-Server gestohlen wird. Und während der Übertragung sind die Daten durch SSH geschützt. Das System entspricht jedoch nicht dem TNO  („trust no one“), da ich (als BackupPC-Administrator) auf die Dateien zugreifen kann. Unter Linux wäre eine mögliche Methode, das Home-Verzeichnis des Benutzers mit eCryptFS  (was bei der Erstellung von Benutzern unter Ubuntu  eine integrierte Option ist) zu verschlüsseln und anschließend das Verzeichnis /home/.ecryptfs anstelle des Home-Verzeichnisses des Benutzers zu sichern. Die Wiederherstellung wäre jedoch ein wesentlich größeres Problem. Man könnte zwar die Verzeichnisstruktur und die Dateien der Sicherung durchsuchen, doch die Dateinamen wären bedeutungslos, da sie bei diesem Vorgang ebenfalls verschlüsselt werden.Bei der Sicherung von Mac-OS-X-Rechnern gibt es eine Besonderheit: BackupPC verbindet sich normalerweise als „root“ per SSH mit dem Client-Rechner und führt den rsync-Sicherungsbefehl aus. Um dies auf von der Universität verwalteten Mac-OS-X-Rechnern zu ermöglichen, mussten wir auf den Client-Rechnern einen dedizierten Benutzer („backuppc“) anlegen und diesem Benutzer die Ausführung von rsync mit Root-Rechten gestatten, was durch Hinzufügen dieser Zeile in die Datei /etc/sudoers erfolgt: backuppc ALL=NOPASSWD: /usr/bin/rsync. Anschließend müssen wir den SSH-/rsync-Befehl für den Mac-Client auf dem „backuppc“-Server anpassen, indem wir „root“ durch „backuppc“ ersetzen.