• [^] # Re: Utilisable ?

    Posté par (Mastodon) . En réponse au journal Ext4 va sortir !!!. Évalué à 5.

    > donc, concretement, il faut:
    >- 1 disque de backup plutot couillu (mini un tera)


    bof la taille, ça dépend du disque de ton pc. Il faut de toute façon que celui de backup soit plus gros et je dirai qu'un minimum serait 2 à 2.5x la taille si tu veux avoir une longue rétention.

    >- faire le backup de tout ca toute les heures. Ca marche comment, ca sauve juste le diff, ou le fichier complet?
    > Un peu lourd le backup aussi regulier, mais bon, admettons.


    rsnapshot pour le citer comme exemple, utilise rsync accouplé avec un système de hardlinks pour ne pas backuper 2x le même fichier. Il fait donc une sorte de déduplication : tu ne fais réellement que des backups différentiels, mais tu vois au final une image complète de ton disque comme si tu ne faisais que des full.

    > Ok, mais en pratique, comment tu fais pour verifier l'integrite des fichiers?
    > Sur du binaire, tu peux raisonnablement penser que si ton appli ne peut pas l'ouvrir, ton fichier est flingue. Et encore, tu peux ne pas avoir de chance et avoir perdu des donnees sans corrompre ton fichier.
    > Sur du texte, tu fais comment? Genre si t'as juste qq (kilo) octets qui ont saute? Tu relis tout le fichier et tu verifies qu'il est comme il etait avant?
    > Si t'as qq centaines de Mo de donnees, tu passes 3 jours a tout verifier?


    J'ai cité plus haut l'utilisation d'un HIDS. C'est un outil qui maintient une base de donnée de tous tes fichiers et qui vérifie leur intégrité à intervalle régulière. Grâce à un système de règle tu peux vérifier des choses comme des modifications de checksums de tes fichiers, des changements d'inodes suspects, des modifications de mtime,ctime,atime. Il t'envoie des rapports avec les choses qui ont changés.

    A la base c'est fait pour vérifier qu'il n'y a pas eu d'intrusion, qu'un fichier n'a pas été remplacé par un rootkits, mais ça peut très bien être utilisé pour détecter des pannes disques. J'ai déjà découvert des problèmes de corruptions de données avec ça.

    > Bref, tu vois ou je veux en venir: un fs, ca se teste exhaustivment avant de l'amener a l'utilisateur final, tu lui demandes pas de faire le cobaye au risque de flinguer tout ce qu'il a sur sa machine.

    Note que je n'ai pas dit que c'était quelque chose qu'il fallait demander à n'importe qui. J'affirme juste que moyennant un minimum de précautions, un utilisateurs averti peut tester un nouveau fs sans prendre de grands risques.

    ça suppose donc que :
    -perdre 1h de travail sur tes données n'est pas très grâve pour toi. Si tu utilises ton pc dans le cadre de ton travail, on évitera donc.
    -devoir réinstaller un système au cas où tu as eu des problème ne te dérange pas trop.
    -avoir une politique de backup solide, mais ça à mon humble avis tout le monde devrait le faire. Si tu considère tes données précieuses, ton home devrait de toute manière être sauvés régulièrements. Un disque ça pète généralement avant que SMART s'en rende compte...
    -utiliser un hids, et le plus important : (bien) lire ses rapports/alertes et avoir une bonne connaissance de ce qui change sur ton système entre 2 vérifications (ai-je fais une mise à jour ? quels fichiers sont impactés ?).

    Faire du test, ce n'est donc pas juste télécharger le truc et attendre que ça se passe. Mais ce que j'affirmais plus haut, c'est que si tu te dis que tu va utiliser juste une partoche de test, je sais qu'en pratique sur ton pc perso tu ne l'utiliseras probablement pas assez (parce que pas la même confiance) pour te rendre compte d'un éventuel bug...L'idéal est donc de l'avoir partout, avec les précautions d'usage, pour avoir plus de (mal)chance de tomber sur un problème.

    quelques liens :
    rsnapshot: http://www.rsnapshot.org

    quelques HIDS :
    AIDE : http://www.cs.tut.fi/~rammer/aide.html
    Samhain : http://la-samhna.de/samhain/
    Osiris : http://osiris.shmoo.com/