Backups von netcup VPS

einfachpeer

Lt. Commander
Registriert
Apr. 2022
Beiträge
1.326
Hallo zusammen,

ich habe meinen VPS bei Netcup jetzt vollständig aufgesetzt und meine gut durchdachte Sicherheitsstrategie umgesetzt.

Jetzt lässt mich mein lang bewährter Spruch "Kein Backup, kein Mitleid" natürlich nicht in Ruhe ;)

Also muss ein Backup her. Am liebsten möglich easy und kostengünstig/los

NetCup selbst will für einen Backup Slot glaube ich 2€/Monat haben. Das finde ich zu viel.

Ich habe eine externe Festplatte im PC mit genug Speicher frei, darauf könnte man ja backuppen.

Welche Software nimmt man da ? Am liebsten sollen die Daten auch SICHER und VERSCHLÜSSELT übertragen werden !!!!


Kennt jemand ne gute Möglichkeit ?
 
Wenn du selbst etwas basteln magst, dann rsync over ssh. Dann hantierst du aber mit snapshots im Dateisystem wie zfs oder btrfs rum.
Komfortabler wäre es per restic.

Denke hier kommen gleich noch ein Dutzend Alternativen 🙂
 
Vielleicht solltest du darüber nachdenken, ob es nicht besser wäre die Dinge auf deinem VPS in Container zu packen und die zu sichern.

Ich habe z.B. auf meinem Netcup VPS zig Webseiten oder Dienste laufen, alle in einem eigenen Incus Container, teilweise Docker innerhalb eines Incus Containers. Ein Container lässt sich snapshotten, zurückspielen, exportieren etc..
Erfordert natürlich etwas an Lernbereitschaft und Konfiguration (v.a. ohne GUI), aber man ist mega flexibel in allem.

Ich mache per Script automatisch Backups meiner Container als tar.gz und habe einen kurzen Zeitraum online, langfristig per Script automatisch transferiert nach Hause.
 
  • Gefällt mir
Reaktionen: tollertyp und madmax2010
klapproth schrieb:
Komfortabler wäre es per restic.
this.
Und:
Backups in eine andere Stadt sind auch eine gute Idee. Hetzner Storagebox gibt es billig in Helsinki
 
  • Gefällt mir
Reaktionen: IceKillFX57, konkretor und JumpingCat
Oder gleich in eine Cloud wie wasabi oder backblaze auf andere Kontinente.
 
  • Gefällt mir
Reaktionen: madmax2010
2 Euro im Monat finde ich eigentlich günstig.
Wenn du alleine mehrere Stunden Arbeit da reinstecken musst dauert es ja schon Jahre um du wieder auf nen grünen Zweig zu kommen. (Die Ressource Zeit ist ja nicht umsonst und auch nicht unendlich vorhanden)
 
  • Gefällt mir
Reaktionen: Malaclypse17
Ich persönlich mache meine Backups über Veeam, da ich doch noch ein zwei DBs habe die auf "baremetal" laufen und die nicht einfachen über Dateisync gesichert werden können, Veeam kann hier Application konsistente Backups machen.
Außerdem mag ich Images lieber als ein reines Dateilevel Backup, obwohl dagegen bei Linux nichts spricht, aber ich würde mal behaupten, dass ich bei einem kompletten Rebuild schneller mit einem Image wieder am Netz bin, als alle Dateien wiederherzustellen.
Natürlich können auch granular einzelne Dateien/Ordner aus den Images wiederhersgestellt werden.

Das ganze läuft über einen S2S-VPN zu mir nach Hause auf ein Debian-Host mit zwei Samba Freigaben auf zwei externe HDDs (über USB angeschlossen).
Regelwerk für Zugriffsbeschränkung regelt auf VPS seite UFW und Zuhause die OPNsense.

Als Offsite mache ich noch Backups auf einen Hetzner Storage mit 1 TB, welcher meiner Meinung nach recht günstig ist mit ~3,80€, mir ist es das auf jeden Fall wert. Auch weil die Anbindung von VPS zu Hetzner direkt über 1 GBit geht und rasend schnell ist.
Die Storagebox ist über SSHFS auf dem VPS eingebunden.

Für eine weitere rein interne Sicherung synce ich eine der HDDs wöchentlich auch noch mit einer weiteren externen HDD über Rsync.

Letzten Endes gibt es bei Linux dutzende Wege an dieses Thema heranzugehen, bei mir hat das sicherlich ein Jahr gedauert, bis das alles wie geschmiert lief und ich zufrieden mit dem Ergebnis war.
 
automysqlbackup/autopostgresqlbackup als cronjob auf dem Server plus rsync+ssh nach Hause, und dort btrfs/zfs Snapshots (die man sowieso haben sollte). rsync mit --inplace, damit die Snapshots platzeffizient sind. Fertig. Ist in 15 Minuten eingerichtet und wird genau so auch in 10 Jahren noch funktionieren, im Gegensatz zu Cloud-Lösungen oder mancher anderer Software-Lösung.
 
Ja mir ist auch ein anderer Standort wichtig. Mag mich vielleicht jemand bei Veeam etwas an die Hand nehmen ?

Welche Version benötige ich ?

Von wo aus konfiguriere ich es ?

Wo stelle ich den Speicherort ein ?

Ist mein NAS/HeimPC eine gute Möglichkeit, für mein Budget Projekt ?

Ist die Software gratis ?

Was sind die First Steps ?


Was mir auch wichtig wäre ist, das Backup VON meinem PC aus zu starten. Wegen der IP Änderung seitens meines Providers


Noch ein ganz wichtiger Nachtrag : Das mit den 2€/monatl. ist nru ein Snapshot was ja nicht gleich ein Backup ist und liegt im gleichen Schuppen wie der VPS. Auch doof
 
  • Gefällt mir
Reaktionen: JumpingCat
@einfachpeer : Willst du ein 1:1 Image vom Server oder willst du nur "Verzeichnisse" backupen?

@boeck : Ich hatte mir auch mal Borg angeschaut und bin dann darüber gestolpert das die Remote Ziele für mich sehr eingeschränkt sind. Ich bin daher bei restic gelandet weil das nativ auf S3 (siehe z.B. https://restic.readthedocs.io/en/latest/030_preparing_a_new_repo.html) speichern kann und dort auch ein gutes Fehlerhandling hat. Es gibt viele Anbieter am Markt und die Preise sind sehr niedrig.
 
  • Gefällt mir
Reaktionen: madmax2010
boeck schrieb:
Konnte nicht herauslesen konnte ob ein komplettes Image des Servers gesichert werden soll oder nur Daten vom Server.

Wenn Daten vom Server reichen: Borg mit Borgmatic

Wenn es weniger als 10GB Daten sind kann man diese kostenlos auf https://www.borgbase.com/ sichern.

Wenn du die Daten auf der lokalen Festplatte speichern willst gibt es anscheinend auch die Möglichkeit ein Backup via Pull zu machen: https://borgbackup.readthedocs.io/en/stable/deployment/pull-backup.html

Aber bei einem Backup vom Rechenzentrum AUF meinen PC muss ich doch bestimmt Ports in meinem Router freigeben oder ?
Ergänzung ()

Ich möchte die Dateien und Datenbanken backuppen, sodass ich Zugriff auf Mails/Datenbanken behalte. Oder kann Borg auch Images ?
Ergänzung ()

Lösung : IONOS Hi Drive 100GB mit Borg Backup und mit WebDav in Linux mounten
 
Zuletzt bearbeitet:
einfachpeer schrieb:
bei einem Backup vom Rechenzentrum AUF meinen PC muss ich doch bestimmt Ports in meinem Router freigeben oder ?
Wenn ich es richtig verstanden habe könnte man mit socat über den bereits hergestellten SSH Tunnel zurück zum Client kommunizieren.

Eventuell könnte man auch mit einem SSH Reverse Tunnel arbeiten.

einfachpeer schrieb:
Oder kann Borg auch Images ?
https://borgbackup.readthedocs.io/en/stable/deployment/image-backup.html
 
Ich finde es um ehrlich zu sein komisch, dass nachts ohne meine Anwesenheit irgendwelche SSH Sitzungen gemacht werden/mein SSH Encription Key ohne vorheriges Windows Hello rausgegeben wird.

Stimmt mir da jemand zu oder kann ich bedenkenlos sowas lokal machen, anstatt in die 1,50€ IONOS Cloud ?
Ergänzung ()

Werde wahrscheinlich mir das hier angucken aber bei IONOS bleiben, da ich der Meinung bin, unüberwachtes SSH = Doof :)

 
Zuletzt bearbeitet:
Veeam ist der Hammer ! Alles super ;-)
 
Zurück
Oben