<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ecryptfs on Michael’s Domain</title><link>https://jeltsch.org/de/tags/ecryptfs/</link><description>Recent content in Ecryptfs on Michael’s Domain</description><generator>Hugo</generator><language>de</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/de/tags/ecryptfs/index.xml" rel="self" type="application/rss+xml"/><item><title>Sicherung von PCs und Macs</title><link>https://jeltsch.org/de/backuppc_and_macs/</link><pubDate>Wed, 13 Apr 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/de/backuppc_and_macs/</guid><description>&lt;p&gt;Ich selbst nutze die Backup-Software 
 &lt;a href="http://backuppc.sourceforge.net/" target="_blank" rel="noopener noreferrer nofollow"&gt;BackupPC&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 bereits seit fast einem Jahrzehnt und habe vor etwa zwei Jahren damit begonnen, unsere Laborcomputer auf einem zentralen Backup-Server zu sichern. BackupPC unterstützt Deduplizierung, sodass auf einigen wenigen 2-TB-Festplatten viel Datenvolumen gespeichert werden kann. BackupPC unterstützt viele Protokolle (SMB, FTP, tar/rsync über SSH), aber wir nutzen meist rsync über SSH. Die Daten werden vor der Sicherung nicht verschlüsselt. Seltsamerweise wird nicht einmal die kommende Version 4 eine Verschlüsselung vor der Übertragung unterstützen. Wir speichern das Backup jedoch auf einem verschlüsselten Volume. Auf diese Weise sind die Daten zumindest geschützt, falls der Backup-Server gestohlen wird. Und während der Übertragung sind die Daten durch SSH geschützt. Das System entspricht jedoch nicht dem 
 &lt;a href="https://en.wikipedia.org/wiki/Trust_no_one_%28Internet_security%29" target="_blank" rel="noopener noreferrer nofollow"&gt;TNO&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 („trust no one“), da ich (als BackupPC-Administrator) auf die Dateien zugreifen kann. Unter Linux wäre eine mögliche Methode, das Home-Verzeichnis des Benutzers mit 
 &lt;a href="http://ecryptfs.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;eCryptFS&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 (was bei der Erstellung von Benutzern unter 
 &lt;a href="http://www.ubuntu.com/" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntu&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 eine integrierte Option ist) zu verschlüsseln und anschließend das Verzeichnis /home/.ecryptfs anstelle des Home-Verzeichnisses des Benutzers zu sichern. Die Wiederherstellung wäre jedoch ein wesentlich größeres Problem. Man könnte zwar die Verzeichnisstruktur und die Dateien der Sicherung durchsuchen, doch die Dateinamen wären bedeutungslos, da sie bei diesem Vorgang ebenfalls verschlüsselt werden.Bei der Sicherung von Mac-OS-X-Rechnern gibt es eine Besonderheit: BackupPC verbindet sich normalerweise als „root“ per SSH mit dem Client-Rechner und führt den rsync-Sicherungsbefehl aus. Um dies auf von der Universität verwalteten Mac-OS-X-Rechnern zu ermöglichen, mussten wir auf den Client-Rechnern einen dedizierten Benutzer („backuppc“) anlegen und diesem Benutzer die Ausführung von rsync mit Root-Rechten gestatten, was durch Hinzufügen dieser Zeile in die Datei /etc/sudoers erfolgt: &lt;code&gt;backuppc ALL=NOPASSWD: /usr/bin/rsync&lt;/code&gt;. Anschließend müssen wir den SSH-/rsync-Befehl für den Mac-Client auf dem „backuppc“-Server anpassen, indem wir „root“ durch „backuppc“ ersetzen.&lt;/p&gt;</description></item></channel></rss>