PC:n ja Macin varmuuskopiointi

Last modified on 24. heinäkuuta 2026 • 1 min read • 208 words
Olen itse käyttänyt BackupPC-varmuuskopio-ohjelmistoa jo lähes kymmenen vuotta, ja aloin varmuuskopioida laboratoriomme tietokoneita keskitetylle varmuuskopiointipalvelimelle noin kaksi vuotta sitten.
PC:n ja Macin varmuuskopiointi
Kuva Michael Jeltsch
Olen itse käyttänyt BackupPC  -varmuuskopio-ohjelmistoa jo lähes kymmenen vuotta, ja aloin varmuuskopioida laboratoriomme tietokoneita keskitetylle varmuuskopiointipalvelimelle noin kaksi vuotta sitten. BackupPC tukee deduplikaatiota, minkä ansiosta muutamalle 2 TB:n kiintolevylle mahtuu tallennettavaksi paljon dataa. BackupPC tukee monia protokollia (smb, ftp, tar/rsync ssh:n kautta), mutta käytämme pääasiassa rsync:iä ssh:n kautta. Dataa ei salata ennen varmuuskopiointia. Kummallista kyllä, edes tuleva versio 4 ei tue lähetystä edeltävää salausta. Tallennamme varmuuskopion kuitenkin salatulle levylle. Näin se on ainakin suojattu, jos varmuuskopiopalvelin varastetaan. Siirron aikana dataa suojaa SSH. Järjestelmä ei kuitenkaan noudata TNO  -periaatetta (“älä luota keneenkään”), koska minä (varmuuskopiointijärjestelmän ylläpitäjänä) pääsen käsiksi tiedostoihin. Linuxia käytettäessä yksi toteuttamiskelpoinen menetelmä olisi salata käyttäjän kotihakemisto eCryptFS:llä  -ohjelmistolla (joka on sisäänrakennettu vaihtoehto käyttäjiä luotaessa Ubuntussa  ) ja varmuuskopioida sitten /home/.ecryptfs-hakemisto käyttäjän kotihakemiston sijaan. Palauttaminen olisi kuitenkin paljon ongelmallisempaa. Voisit selata varmuuskopion hakemistorakennetta ja tiedostoja, mutta tiedostonimet eivät kertoisi mitään, koska nekin salataan prosessin aikana.Mac OS X -koneiden varmuuskopioinnissa on yksi erityispiirre: BackupPC muodostaa yleensä yhteyden asiakaskoneeseen root-käyttäjänä SSH:n kautta ja suorittaa rsync-varmuuskopiointikomennon. Jotta tämä olisi mahdollista yliopiston hallinnoimilla Mac OS X -tietokoneilla, meidän piti luoda asiakaskoneille erillinen käyttäjä (“backuppc”) ja sallia tälle käyttäjälle rsync-komennon suorittaminen root-oikeuksilla, mikä tehdään lisäämällä seuraava rivi tiedostoon /etc/sudoers: backuppc ALL=NOPASSWD: /usr/bin/rsync. Sitten meidän on muutettava Mac-asiakaskoneen ssh/rsync-komentoa backuppc-palvelimella korvaamalla ”root” sanalla ”backuppc”.