33
1 Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz Richard Albrecht, LUG Ottobrunn, LUG Zittau Mit Sicherheit Linux eine Reise Deutschland Finnland Kroatien Südafrika USA (Weltkarte von openstreetmap.org)

Mit Sicherheit Linux

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Mit Sicherheit Linux

1

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Mit Sicherheit Linux

eine Reise

Deutschland

Finnland

Kroatien

Südafrika

USA

(Weltkarte von openstreetmap.org)

Page 2: Mit Sicherheit Linux

2

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Mit Sicherheit Linux

Richard Albrecht, Jahrgang 1949 www.rleofield.de− Mathematik/Physik Spezialklasse der DDR− Physiker / Uni Halle-Wittenberg− AdW der DDR, Institut für Elektronenmikroskopie Halle

• Simulation elektronenoptischer Bilder (FORTRAN)

− Fernstudium Theologie− 1988 – 2000: IT-System Betreuer am Max-Planck-Institut (MPI) in Martinsried

• Abteilung Zellbiologie, Dr. Gerisch

• Arbeiten zur damals neuen 3D Fluoreszenzmikroskopie (konfokale Mikroskopie)

• Bildverarbeitung Lichtmikroskopie, 3D Darstellung von skalaren Daten

• C, C++, DEC-Station, 32 Bit Compiler unter MS-DOS

− bis 2011 in der IT Industrie, Berater, Entwickler• Entwicklung von Middleware für Call-Center und Help-Desks, Java, .NET

• Webportale und Schnittstellen für Leasing Vertragsverwaltung, ASP.NET, XML, XSLT (MS Partner)

− bis 2014 bei SVS Vistek in Seefeld als C++ Entwickler, Linux und Windows• CCD Kameras, GigE Vision. Kundensoftware, Portierungen C nach C++, Schulungen C++

− seit 2015 bin ich im Ruhestand• und wohne in Görlitz

• Linux und C++ bleiben auch im schönen Osten mein Thema

Page 3: Mit Sicherheit Linux

3

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Linux User Group Ottobrunn München SüdOst Linux User Group Zittau

LUG ZittauLUG Ottobrunn

Page 4: Mit Sicherheit Linux

4

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Mit Sicherheit Linux?

Hilfe bei der Umstellung von PCs nach Linux − kein Virenscanner, keine Firewall, keine Viren, keine Trojaner,

− Installation wird von mir vorbereitet

• eine kurze Einweisung

• weitere Wartung durch den Benutzer

• 'Altlasten' umlagern nach Windows 7 mit KVM

Warum GNU/Linux/Ubuntu? − 'to go the Ubuntu Way'

− Sicherheit

− Unabhängigkeit

IT Erfahrungen und Linux

− am MPI

− Unix war Exot, Spezialisten vorbehalten, sehr teuer

Page 5: Mit Sicherheit Linux

5

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Linux/Unix für alle oder doch nicht?

Max Planck Institut vor 1995 − Internet, PCs, Netze, Intranet … gab es noch nicht so richtig

• dominierend DEC, teuer, mit hohen Rabatten

• meine Abteilung: eine PDP 11, Schreibautomaten, erste PCs

Studenten − alle haben PCs, mit MS-Word …

Wie weiter ausbauen in der Abteilung?− RZ wollte DEC, 'high end', preiswert, − das haben doch alle, da macht man nichts falsch, …

− meine Ansicht war:• unsere Studenten wollen ihre Texte bearbeiten …

• ist DEC dafür geeignet?

• ist das kompatibel?

− ich habe:• PCs gekauft

• Novell Server installiert.

• MS Software beschafft

Computerindustrie in DE hat am Benutzer vorbei entwickelt− Aufstieg einer kleinen Firma Microsoft, 1981

Page 6: Mit Sicherheit Linux

6

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Antwort 1: FSF

Richard Stallman, Gründer FSF, 1984

− GNU License

• The freedom to run the program, for any purpose

• The freedom to study how the program works

• The freedom to redistribute copies

• The freedom to improve the program

Linus Torvalds, 1991, Linux− 1992 Fusion mit GNU− GNU/Linux -> Ubuntu, Debian, Gentoo, Mandriva, Red Hat, SUSE

Page 7: Mit Sicherheit Linux

7

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Bug Nr. 1 in Ubuntu

− https://bugs.launchpad.net/ubuntu/+bug/1

− Mark Shuttleworth, 20.08.2004

„Microsoft has a majority market share in the new desktop PC marketplace.

This is a bug, which Ubuntu is designed to fix.“

die Lösung

− 'to go the Ubuntu Way'

− 'Circle Of Friends'

− Code Of Conduct

− nicht auf Ubuntu beschränkt

es ist Ihre Entscheidung ...

Antwort 2: Ubuntu

Page 8: Mit Sicherheit Linux

8

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Philosophie (und Theologie) hinter Linux

KISS – 'Keep It Simple, Stupid'

− Ockhams Rasiermesser, Reclam, S. 304, Wilhelm von Ockham

• „ Eine Vielheit ist nur anzunehmen, wenn es notwendig ist.

Es ist ohne Zweck, was durch vieles zustande kommt, aber durch weniger erreicht werden kann.“

− möglichst einfache, minimalistische und leicht verständliche Lösung

− optimale Systeme

− z.B. Internet, Linux,

• The Art of Unix Programming

• The Art of Unix Usability

• the Cathedral and the Bazaar

Andere mit ähnlichen Ideen− Karl Popper (Logik der Forschung, Feinde der offenen Gesellschaft) − Richard Feynman (Buch: QED)

… let's go to GNU/Linux/Ubuntu

Page 9: Mit Sicherheit Linux

9

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Ein Ausflug nach C++

(B. Stroustrup und sein Interesse für Geschichte und Philosophie)

Viele C++ Entwurfsentscheidungen haben ihre Wurzeln in meiner Abneigung, Leute zu zwingen, Sachen in einer bestimmten Weise zu tun.

In der Geschichte sind einige der schlimmsten Katastrophen von Idealisten verursacht worden, die versuchen, die Menschen dazu zu zwingen, "das Gute für sie zu tun".

Dieser Idealismus führt nicht nur zu Leiden unter unschuldigen Opfern, sondern auch zu Verblendung und Korruption der Idealisten, die versuchen, das umzusetzen.

Wo Ideale zusammenprallen, bevorzuge ich, etwas so zu gestalten, dass es dem Programmierer eine weitgehende Wahl gibt.

The Design and Evolution of C++Seite 23, General BackgroundISBN-10: 0-201-54330-3

Page 10: Mit Sicherheit Linux

10

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

C++

3 Teile

− C

− OOP

− Templates

Design

− local costs

− RAII

− FAQ und Referenz Manual

− const correctness

− Operatorüberladung

− echte Referenzen

− STL

• Boost

• C++11, C++14 …

Eigenschaften

− hochportabel

− schnell

− legay code bleibt erhalten

− wenig Aufwand am Anfang

• als Novize kann man schnell beginnen

− keine Kenntnis von C nötig

− viele Freiheiten

− Meister erst nach Jahren

Page 11: Mit Sicherheit Linux

11

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

C++

https://github.com/rleofield

− xmlparser, • xml parser based on TinyXml

− check_new_delete, • runtime check of new/delete in cpp with logging of RAM usage

− asciireadwrite2, • read and write text/binary files with one line of cpp code

− 2D_mini_templates, • 2D_mini_templates for holding X/Y and X/Y/Z pairs, useful for image processing and 2D coordinates

− c_cpp_arrays, • examples for arrays, in C and in C++/C++11

− image_read_write, • read/write PNG,JPG,TIFF

− logging_simple, • a simple logger

− colors3, • X11 RGB names with values

Page 12: Mit Sicherheit Linux

12

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Der PC heute, warum Linux?

PC ist zur Privatsphäre geworden

− private Sicherheit der Daten wird immer wichtiger

− Bundesverfassungsgericht in DE, 27. Februar 2008

• „Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme“

− Bericht CCC, 8.10.2011• Bundestrojaner entdeckt, Kollateralschaden der Computersicherheit

Linux hat sich in den letzten 10 Jahren sehr gewandelt

− 40 Jahre Erfahrung (durch Unix)

− vom Uni-System zum ausgereiften Desktop

− hohe Sicherheit für den Desktopbenutzer

− in allen Sprachen verfügbar

− sehr gute Hardwareunterstützung

− sehr einheitlich, trotz der Vielfalt

Page 13: Mit Sicherheit Linux

13

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

keine Fremdbestimmung durch Herstellerfirma oder deren Marketing

kein Unterschied Home, Professional, Ultimate, Enterprise …

hohe lokale Sicherheit, kein Virenscanner, keine Firewall nötig

saubere Rechtetrennung

Unsere Vorteile

kein Vendor Lock In − Kosten, die eine Änderung der aktuellen Situation unwirtschaftlich machen

Kauf ist einfach− Ablösung nach einigen Jahren unmöglich oder sehr teuer− bei Software ist die Ablösung der teuerste Teil

• wenn keine Standards verwendet werden

Abhilfe: Standardisierung, Offenheit, freier Zugang− Linux kostet nichts, aber

− Linux wird teuer, wenn man es nicht rechtzeitig einsetzt• Umstieg im Kopf ist der längste Teil bei einer Umstellung

Page 14: Mit Sicherheit Linux

14

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

1. Internetdienste

− Mail, Webbrowser• Thunderbird, Firefox

2. Backend

− Backup, Fileserver, Datenhaltung, Historie• Vortrag CLT 2016

3. Office Programme

− Dokumentformate (OASIS)• braucht man noch bisherige Formate?

• Konvertierung der vorhandenen Dokumente

• Auf ISO/IEC 26300 umsteigen (Libre Office ist eine Möglichkeit)

4. Altlasten

− Buchhaltung, sonstiges• in eine virtuelle Maschine auslagern

• ist in Linux ‚out of the box‘ dabei

Der Weg zu Linux

Page 15: Mit Sicherheit Linux

15

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Mein Weg zu Linux

Hilfe für Linux Umsteiger (die ich betreue)− Linux Wissen kann nicht vorausgesetzt werden− wird sich auch nicht angeeignet− Beruf, Familie

• Users can hold at most 7±2 things at once in working storage

− The Art of Unix Usability (Eric Raymond)• Allow your users the luxury of ignorance

Christoph in NeuriedLore in Pasing

man hat DSL, aber keinen ‚Router‘, wo ist der denn?kein Zugriff auf den Router (kein Portforwarding)… Passwort vergessen, hat der Nachbar …

in Kroatien

Page 16: Mit Sicherheit Linux

16

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Linuxtage - Linux für alle oder doch nicht?

Was soll ich da?− LIT Augsburg

• nichts verstanden, − LUG Ottobrunn

• nichts verstanden

Was tun?− selbst etwas machen

• seit 2008 mit der LUG Ottobrunn auf dem LIT

• unsere Live Installation hatte sehr viel Interesse gefunden

• seit 2009 Vorträge 'Mein Weg mit Linux'

• zuerst wenige Zuhörer, dann ein voller Hörsaal

• das Thema war wichtig

− Erweiterung um SSH, KVM und Sicherheit und X2GO'Mit Sicherheit Linux'

• KISS (keep it simple and stupid)

− viele Linuxtage besucht (Ubucon, CLT, LIT, Linuxday, Linuxtage, Linuxwochen, …)• mit sehr unterschiedlicher Resonanz

− Dank an meine Familie und die LUG Ottobrunn

Page 17: Mit Sicherheit Linux

17

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Warum Linux?

GNU Lizenz• The freedom to run the program, for any purpose

• The freedom to study, how the program works

• The freedom to redistribute copies

• The freedom to improve the program

Sind das gute Argumente?− Nein, ich will eine Sonnenblume und bekomme nur den Samen

?

Page 18: Mit Sicherheit Linux

18

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Warum Linux?

Warum eigentlich?

− Weil wir es mögen?

− Weil wir nette Leute sind?

− Weil es freie Software ist?

− Weil es kostenlos ist?

− Weil es besser, als andere Systeme ist?

Deswegen

− weniger Aufregung, mehr Stabilität, mehr Sicherheit

• Gewinn an Lebensqualität

− Werk von Leuten, denen wir vertrauen

− Arbeit mit Leuten, die uns vertrauen

nach Snowden

− besseres Wissen um Netze, PC-Sicherheit, Gefahren des Netzes

Page 19: Mit Sicherheit Linux

19

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Ubuntu – Nelson Mandela

https://en.wikipedia.org/wiki/File:Experience_ubuntu.ogg

Ubuntu: wir helfen, wo es nötig ist

− wir gehen zu den Leuten, die Hilfe brauchen

− wir warten nicht, bis die Leute zu uns kommen

− vom 'help yourself' nach 'we help you''

A traveller through a country would stop at a village and he didn't have to ask for food or

for water. Once he stops, the people give him food and attend him.

That is one aspect of Ubuntu.

Page 20: Mit Sicherheit Linux

20

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Wer vertraut uns?Wen können wir zu Linux bringen?

PC Spezialisten− wer viel über PCs weiß, hat Linux oder er will es nicht

Windows Spezialisten− wissen alles besser und haben

• Virenscanner

• eine personal Firewall

• nie Probleme

• und meinen, ein PC ohne Laufwerk C:\ kann nicht funktionieren

'Linuxkenner'− wenn Linux, das oder das kann, steige ich um− wenn alle Linux haben, wird es genau so viele Viren geben ...

alle Anderen− vom PC frustriert, − Viren, Trojaner, komische Meldungen, oft noch XP− Benutzen den PC zum Arbeiten, als Werkzeug− Leidensdruck− immer funktioniert etwas nicht− Erfolg von 'W32.Sasser' führte zu Ubuntu

• Danke MS

Page 21: Mit Sicherheit Linux

21

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Wie vorgehen?

Ubuntu installieren

− kann keiner alleine!

− Angst, etwas kaputt zu machen

• PC ist Lebensmitte, Risiko sehr hoch

• Zustand der PCs ist oft schlecht, HD voll, viel Ballast

und einen Abend Einweisung

− Leute abholen, merken, wenn es zu viel wird, deutsch reden

− Angst abbauen, Linux funktioniert wirklich

− Updates erklären

− Verbot von Fremdsoftware, Softwarecenter verwenden

− Verbot, den bisherigen 'Windowskenner ', Nachbar, Freund, an den PC zu lassen

• Linux wartet sich selbst und muss auch vom Besitzer gewartet werden

• Gerätehoheit und Privatsphäre

− SSH einrichten, telefonische Erreichbarkeit sichern

− Datenschutz

Page 22: Mit Sicherheit Linux

22

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Wie geht es weiter?

es funktioniert − Erfahrung zeigt, dass alle Leute nach einigen Wochen Linux sehr selbstständig werden

• neue Software wird installiert, deinstalliert, ubuntuusers.de

− es werden Dinge gemacht, die man sich mit dem alten System nie getraut hat

• sogar Desktops werden ausprobiert

− … nach einigen Wochen …

− Oh, immer noch kein Blue Screen, und noch kein Virus, ohne Virenscanner?

− … wieder einige Wochen …

− Sicherheit wird zum Thema und es gibt Lösungen

− persönlicher Erfolg:

• wenn der erste PC Virus in der Tagesschau gemeldet wird

• Virus, bei mir nicht, ich habe Ubuntu, ihr wisst schon, nach Nelson Mandela

keiner meiner „Ubuntu/Linux Neulinge‘

hat „sein“ Ubuntu/Linux wieder hergegeben.

− Richard, warum hast Du mir das nicht früher gesagt?

Page 23: Mit Sicherheit Linux

23

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Was sollte man als Betreuer nie tun?

etwas machen und nicht erklären

− der PC Besitzer muss wissen, was auf seinem PC läuft, auch wenn er es nicht versteht (Vertrauen)

Kommandos aufschreiben

− das Terminal ist was ganz schreckliches und funktioniert nie

• Beispiel Einsteiger Vorträge CLT 2014: fast nur Terminal

• dto. LIT Augsburg und andere Linuxtage

− das Terminal stellt hohe Anforderungen an die Merkfähigkeit und Vorstellungskraft

− man kann sich nur 6-8 Dinge gleichzeitig merken

• The Rules of Interface Design (Eric Raymond)

− Kopf ist durch Alltag belegt

− Wer das Terminal wirklich braucht, lernt das alleine (es gibt Wikis)

Linux nicht dem bisherigen System ähnlich machen− Linux ist Linux

Page 24: Mit Sicherheit Linux

24

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Ergebnis

Inzwischen viele PCs nach Linux umgestellt

− München, Wismar, Murnau, Kroatien, Görlitz

− auch bei älteren Leuten

− Computerkenntnisse der PC Besitzer sind besser geworden

− Vertrauen in mich ist besser geworden

viral

− wer mit Linux zufrieden ist, erzählt es weiter

• und macht die gleiche Erfahrung: es versteht keiner, warum man Linux hat …

− sehr langer Prozess im Kopf

Gelegenheiten nutzen

− immer ein Live-USB Linux dabei haben

− oder das Notebook

mein Projekt in Varazdin

− war eine Gelegenheit ...

Page 25: Mit Sicherheit Linux

25

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Das Besondere

und, da fehlt noch etwas?

− herkömmlicher PC ist Ursache für Bluthochdruck ;-)

− Immer geht irgendetwas nicht :-(

− bin ich heute schon überfallen worden?

− Ubuntu senkt den Blutdruck :-)

− Ubuntu verbessert die Gesundheit

− wir brauchen ‚GNU/Linux/Ubuntu‘, um zu leben

− … denn GNU/Linux/Ubuntu ist stressfrei

Page 26: Mit Sicherheit Linux

26

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Varaždin

Danas ćemo praktično pokazati što smo naučili i instalirati Ubuntu− http://ss-gospodarska-vz.skole.hr/− mein Vortrag

Page 27: Mit Sicherheit Linux

27

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Mit Sicherheit Linux

GNU Lizenz (Link)• The freedom to run the program, for any purpose

• The freedom to study how the program works

• The freedom to redistribute copies

• The freedom to improve the program

Sind das gute Argumente?− Ja, ich will eine Sonnenblume und bekomme einen ganzen Strauss

Es ist Weihnachten:− Verschenken Sie ein Linux und bringen Sie etwas ‚Ubuntu‘ in diese Welt

Page 28: Mit Sicherheit Linux

28

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Demos

Live Zugriff nach Kroatien mit reverse SSH− sicher− ohne Portforwarding im Router vor Ort− Kommunikation von localhost nach localhost

• d.h. das Internet wird ‚durchtunnelt‘

Backup mit Linuxmitteln− Backup, sicher vor Verschlüsselungstrojanern

• automatisch

• mit Historie

• auch über das Netz

Demo der Aktivität von rsnapshot− Backup mit Historie− jeden Tag, jede Woche, jeden Monat, mit allen Files

• auf der Platte wird aber nur der Platz für einen Tag belegt

• und die Änderungen

Linux macht es möglich− ohne zusätzliche Software

Page 29: Mit Sicherheit Linux

29

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

please help, to realize this

Page 30: Mit Sicherheit Linux

30

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

So schaut das aus, mit 'Staging-Area' für rsnapshot

Görlitz

Server, online, 24/7

Pasing

Kroatien

LUKS HD (Ziel)

Router(Portforwarding)

SSH -R

Client, nicht immer online

rsnapshot

rsync

rsnapshot

rsync

Staging-Area

Page 31: Mit Sicherheit Linux

31

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Backup mit SSH, remote Client, betreute Rechner

● Rechner meldet sich beim Start am Server an– für jeden remote PC einen Account im Server– für jeden remote PC einen Port im Server– Anmeldung an einem Login Account– 'rsync' auf Remote-User im spezifischen Account– mit autossh (überlebt Reboot, Client oder Server)

● in /etc/rc.local des Clients– SSH -R zum Server, silent– Verbindung von localhost zu localhost

In rc.local des Client:su -s /bin/sh user -c '/usr/bin/autossh -p 22 -q -f -N -R 14520:localhost:22 [email protected]'

im Server Account für 'rsync':Fernwartung: ssh -p 14520 -X -C user@localhost Backup: rsync -avP -e 'ssh -p 14520' user@localhost:/home/user/ /mnt/user/ Client ^ Server ^

● rsync Client->Server kann jederzeit starten, vom Server aus– keine Portweiterleitung im Client Router – Ort des Client im Internet braucht nicht bekannt zu sein

● rsync kann unterbrochen werden– Shutdown des Client– Skript auf dem Server, Test mit Ping, ob der Client wieder aktiv ist– rsync neu starten

Page 32: Mit Sicherheit Linux

32

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

Alles zusammen, mit rsnapshot

rsync

− remote Daten abholen,

• erstes ‚rsync‘ braucht u.U. lange (einige Wochen, langsame DSL Verbindung)

SSH -R

− remote Zugriff per localhost

rsnapshot

− ungeeignet für Rechner, die nicht immer laufen

− einen Arbeitsbereich (Stagung Area) anlegen,

der mit rsync gefüllt wird

− rsnapshot holt die Daten dort ab

− ca. 30GB pro remote PC

LUKS

− als finale HD im Server

− austauschbar

− 2x, um zu vergleichen

Page 33: Mit Sicherheit Linux

33

Weihnachtsvorlesung 2016 Hochschule Zittau/Görlitz

Richard Albrecht, LUG Ottobrunn, LUG Zittau

‚Private Cloud‘

unsicheres Internet

SSH

Hochschule

Kroatien, München

KVM private 'Cloud'

rsnapshot

rsync

rsyncSSH

SSH