Características de las copias de seguridad Cuando se realice una copia de seguridad es conveniente seleccionar un m étodo que garantice la conservaciónde las características de la información como son derechos y permisos. Si realizamos una copia de seguridad de una forma o sobre un soporte que no contemple esta posibilidad, si tenemos que restaurar los datos sobre el sistema el resultado sobre la seguridad y funcionalidad globales puede ser impredecible. Secuencia de Copias Es necesario tener un política de copias de seguridad adecuada a las características de la entidad que estamos gestionando. Quizás el mejor método es el de rotación de cintas. Pasamos a verlo con un ejemplo. Un ciclo de seis cintas es fácil de mantener. Esto incluye cuatro cintas para la semana, una cinta para cada Viernes y una cinta para para los Viernes impares. Se realiza una copia incremental cada día, y una copia completa en la cinta adecuada de cada Viernes. Si hace algún cambio importante o añade datos importantes a su sistema también sería adecuado efectuar una copia. Copiar las Bases de Datos del Sistema Existe cierta información del sistema que es imprescindible para su correcto funcionamiento. Es conveniente tener una copia de estos ficheros en una ubicación segura. En particular resulta conveniente tener una copia del contenido del directorio /etc. También hay que mantenerla en lugar seguro, ya que tiene copias de los ficheros /etc/passwd y /etc/shadows, entre otros que puedan contener claves de usuarios que no están cifradas. También en cada sistema se puede tener una base de datos de las aplicaciones que hay instaladas en el servidor. Cada distribución dispone de alguna herramienta que nos realiza el mantenimiento de la base de datos a la misma vez que instala o desinstala aplicaciones. La pérdida de esta base de datos nos haría perder el control sobre qué aplicaciones tenemos instaladas. En muchas situaciones también será necesario tener copia de seguridad de los ficheros de registro de incidencias, para tener constancia de las distintas actividades del sistema. Consejos Suscribirse a las listas de correo de alertas de seguridad para estar actualizado. Prestar atención a los ficheros de registro. Actualizar el software inseguro. Verificar regularmente la integridad de los ficheros con algún software como tripwire. y viendo los servicios que necesariamente hay que prestar o usar. También tendremos que considerar el coste de lo que queremos proteger: posible coste económico. También el coste de la seguridad en unos términos parecidos a los anteriores. No será lo mismo una estación de trabajo personal aislada con conexiones a Internet espor ádicas que un servidor web con conexión permanente o un cortafuegos. Lo primero que tenemos que determinar es lo que queremos proteger. obtendremos un esquema elemental de nuestra situación y de las medidas que tenemos que tomar. En resumen Ahora. Después de saber qué y de qué tenemos que protegernos. Sería absurdo que invirtiéramos más en protección que el coste de lo protegido. lo que queda es aplicar el sentido común. Esto también constituye otro coste adicional: facilidad de uso. Asignar cuotas de uso de recursos del sistema. perdida de clientes. Cuanto más seguro hacemos un sistema. menos funcional resulta. . Asegurarse de tener claves sólidas. Tener unas copias de seguridad adecuadas. Verificar con periodicidad los puertos de los equipos. prestigio. Mantener el sistema de ficheros con propietarios y permisos adecuados. Tenemos que ver nuestra situación y respondernos a una serie de preguntas: ¿Qué queremos proteger? ¿Qué valor tiene lo que queremos proteger? ¿Qué coste tiene la seguridad? ¿De quién nos queremos proteger? ¿Cuáles son los puntos débiles de nuestro sistema? Las posibles respuestas a estas preguntas nos propocionan un abanico de posibilidades demasiado amplio como para poderlo tratar todo. Revisar periódicamente las cuentas de usuario. de quiénes y cuáles son sus posibles objetivos. Instalar cortafuegos. etc. Mantener los terminales seguros. ofreciendo menos servicios y más limitaciones de acceso. Utilizar PGP o GnuPG para garantizar la autenticidad y la privacidad. tiempo de restauración o instalación. una vez vistas las características generales de seguridad. También hay que considerar que existe una relación inversa entre seguridad y funcionalidad. Simple backup config": En General: elegiremos el tipo de copia de seguridad que necesitemos. Es una aplicación. En Incluir: podemos añadir o quitar archivos o directorios para su copia En Excluir: podemos excluir archivos o directorios En Destino: elegimos dónde guardar la copia de seguridad. Desde el Centro de Software instalamos: "Simple Backup Restore" y "Configuración de Simple Backup" O también desde una terminal. Una vez hecha la primera copia. que lleva ya un tiempo funcionando. En Hora: podemos elegir cada cuanto tiempo hacer los respaldos incrementales. .CREACION DE BACKUP O COPIA SEGURIDAD Una de las cosas que se deben de hacer para mantener nuestro sistema y datos a salvo es crear copias de seguridad o backup. os dejo las que yo he utilizado y vosotros elegís la que necesitéis según vuestras necesidades: SIMPLE BACKUP RESTORE (sbackup) Para mantener a salvo nuestros datos o sistema de archivos. los respaldos incrementales añadirán sólo los cambios que hayamos realizados en los directorios copiados.Administración . ejecutando el comando: sudo apt-get install sbackup Para crear una copia de seguridad vamos a "Sistema . dependiendo de nuestras necesidades y aunque existen muchas aplicaciones para este menester. muy simple e intuitiva pero a la vez potente que nos permite crear copias de seguridad incrementales de nuestro /home o cualquier otra carpeta o directorio del sistema de archivos y guardarlas en un disco duro externo o donde quieras porque se puede elegir dónde guardarlas. Pudiendo elegir cada cuanto tiempo queremos que se realizen. Por defecto se guardará en /var/backup. En Ubuntu disponemos de varias herramientas. Gparted" A tener en cuenta: .Preferencias Simple Backup Restore" Esta aplicación tiene un pero y es que no nos informa de cuando ha acabado la copia.monitor del sistema buscándolo en la pestaña procesos. aunque podemos verlo en sistema .04 64bits no comienza el respaldo (bug nº 550261) por lo que. Para comenzar la copia pulsamos "Generar copia de respaldo ahora" pero en Ubuntu 10. la solución es lanzarlo desde la terminal con el comando: sudo sbackup Para Restaurar las copias de seguridad vamos a "Sistema . APLICACIONES PARA REALIZAR BACKUP GPARTED Copiar una partición y pegarla en otra Gparted es la herramienta más utilizada para crear. borrar y mover particiones pero también podemos copiar particiones enteras para guardarlas en discos duros externos (debe de conectarse antes) o en otra partición y así instalar el sistema al completo en otro ordenador (siempre que tenga el mismo hardware) o guardarla como respaldo del sistema cuando vamos a modificar algo "peligroso" del sistema o que simplemente no sabemos con certeza si nos va a funcionar la modificación o irá a peor.En Purgando: elegiremos la opción de borrado. Las particiones deben de estar desmontadas por lo que la mejor opción es arrancar con el live-cd de Ubuntu en modo sin alterar el equipo y vamos a "Sistema Administración .administración . redimensionar. mientras se soluciona. ext3 y ext4).gz que deberemos de compilar. Gnetic LiveCD: archivo. Todos los datos que haya en la partición donde vamos a pegar la copia (dentro del disco duro externo o interno) serán borrados. Ahora ya podemos hacer click derecho sobre la partición a clonar.iso para grabar un CD muy útil para hacer las copias de seguridad ya que las particiones deben de estar desmontadas. Clona las UUID's del sistema (ext2. También es posible trabajar en red.org/es/ Características: Soporta 11 sistemas de ficheros. castellano y catalán. GNETIC Crear y restaurar copias de seguridad localmente y en red Gnetic es un proyecto libre desarrollado en C para crear y restaurar copias de seguridad de un disco o partición. Clona varios ordenadores al mismo tiempo a través de red. hacemos click derecho en la partición donde queremos guardarla y seleccionamos pegar. enviando las imágenes a traves de la red hacia sus destinatarios. Gnetic LiveUSB: paquete comprimido . Clona sistemas con selinux Restaura el gestor de arranque GRUB o el MBR de Windows.zip para grabarlo en un pendrive o dispositivo usb con sus instrucciones de instalación. Desde su página web podemos ver cómo instalarlo y utilizarlo: http://gnetic. La partición donde vamos a pegar la copia debe de ser mayor que la partición que vamos a copiar.nongnu. Realiza clonaciones entre discos o particiones de distinto tamaño. Detecta automáticamente los ordenadores de la red. Es un proyecto español y muy bueno. Esquema que muestra el funcionamiento del trabajo en cadena: . o "al vuelo" generando la imagen en tiempo real al mismo tiempo que la envía hacia la red. Si no es así hacemos click derecho sobre ella seleccionando redimensionar y la movemos hasta conseguir el espacio necesario. seleccionamos copiar. En inglés.tar. Nos dá varias opciones de descarga: Gnetic: un paquete . A la izquierda de la página encontrareis el enlace "Usando gnetic" donde podréis ver un amplio tutorial al que poco puedo añadir. CLONEZILLA Clonar sistemas de forma masiva. particiones y configuraciones. Crear una imagen de una unidad entera: se copiará absolutamente todo lo que esté en la unidad. Clonar una unidad entera para copiarla a otra unidad: es lo mejor cuando es necesario mantener intacto el sistema. En "oldfiles" tendremos los archivos para anteriores versiones de Ubuntu Clonezilla puede: Crear una imagen de una partición.org/ El programa puede ser descargado desde la página oficial del proyecto en el siguiente enlace: http://www. Algunos que venís de Windows habréis probado Norton Ghost. . pues esta aplicación es similar. pero libre y gratuita.clonezilla. incluidas la tabla de particiones y el MBR o Grub. Descargaremos las estables para Ubuntu Para Lucid nos dará las opciones: archivo LIVE de tipo ISO (imagen para grabarlo en un CD). archivo ZIP para poder ejecutarlo desde un pendrive. Su página web es: http://www.org/download/sourceforge/ No es recomendable descargar las versiones marcadas como Testing o Experimental porque podrían no ser estables.clonezilla. Obsevaciones: Clonezilla sólo guarda las partes escritas del disco duro o partición y no el espacio en blanco como nos ocurre con Gparted. Clonezilla guarda la información de las particiones y la data en un formato propio. pero no es aconsejable porque puede fallarnos Realizar back up con Ubuntu one . pudiendo comprimirlo (opcional). por lo que al hacer una imagen de un disco de 30gb. que el MBR si será restaurado y que TODOS los datos y particiones del disco duro serán eliminados. a menos que tengas los 30gb ocupados claro. Restaurar una imagen guardada de una partición: hay que tener en cuenta que la partición a restaurar debe ser del mismo tamaño que la partición guardada en la imagen y que el MBR no será recuperado. ésta no ocupará las 30gb. excepto si usabas Grub Restaurar una imagen guardada de un disco duro entero: hay tener en cuenta que el disco duro a restaurar debe ser de exactamente mismo tamaño en Mb que con el que se hizo la imagen. además de ser apta para sincronizar y guardar la copia de seguridad con nuestra cuenta de Ubuntu One. es la posibilidad de programar cuando y como se realizarán las copias de seguridad.La herramienta es muy sencilla e intuitiva de usar. una para restaurar una copia de seguridad guardada. también nos dará la opción de sincronizar la copia en la nube mediante nuestra cuenta de Ubuntu One. así como las carpetas a excluir. Dentro de las configuraciones podremos elegir las carpetas o directorios a incluir en la coipia de seguridad. Otra de las características de esta sensacional aplicación de respaldo. y otra para entrar en las configuraciones de la copia de seguridad. . nos saldrá una ventana con dos únicas opciones. Nada más abrir la aplicación. en donde encontraremos la opción de realizar el Back-Up o copia de seguridad. así como elegir si se harán copias completas o tan solo de los nuevos archivos añadidos. Recuerde que el sistema no le dejará hacer cd. Por ejemplo. En el ejemplo anterior. bajo DOS el directorio raíz es \ y bajo Linux es / . rx significa que puede cambiar a ese directorio. y w significa que puede crear o borrar ficheros en el directorio (según los permisos de los ficheros. es el directorio padre y . rd o md donde usted quiera. . o el directorio mismo. Entre directorios. por supuesto). y otros). tex Como bajo DOS. De manera similar. Para un directorio. Lo que hemos visto en la Sección 2.Lo dicho un programa apto para toda clase de usuarios el cual mantendrá en buen recaudo todos nuestros archivos más importantes para tenerlos a mano en cualquier momento y restaurar desde cualquier sistema operativo basado en Linux.3 también rige para los directorios (usuario. Gestión de Directorios Directorios: Nociones preliminares Hemos visto las diferencias entre los ficheros de DOS y Linux. Ejemplo de rutas de fichero: DOS: C: \PAPERS\GEOLOGY\MIDJEOC.. para prevenir que otros usuarios husmeen en /home/guido/text: $ chmod o-rwx /home/guido/text . es el directorio actual. Cada usuario comienza desde su propio directorio llamado "/. TEX Linux: /home/guido/papers/geology/mid_eocene. éste es /home/guido. Permisos en los directorios. Los directorios también tienen permisos. grupo. los directorios anidados se separan mediante \ en DOS y mediante / en Linux. Puede usar disquetes con formato MS-DOS. A continuación se explica cómo preparar un disco (necesitará iniciar una sesión como root): • Para formatear un disquete estándar de 1. debe hacer un f df ormat y un mkf s sólo a los discos no formateados. que no han sido usados nunca. • Para desmontar el disco: # umount /mnt Ahora puede extraer el disco. 3. debe montarlo.Disquetes.zip /mnt/zip $ cd /mnt /mnt/$ _ . Formateará físicamente el disco Creará el directorio A: (creará un sistema de ficheros) Pondrá el disco disponible para el usuario (montará el disco). Ejemplos: DOS Linux C:\GUIDQ>dir a: C:\GUIDQ>copy a:*.zip a: C:\GUIDQ>a: A:>_ $ Is /mnt $ cp /mnt/* /docs/temp $ cp *. Administración de dispositivos Nunca habrá pensado acerca de ello. 2. Todo lo que solía hacer con A: y B: se hace ahora utilizando /mnt en su lugar.* C:\GUIDQ>copy *. cuando ordene el comando FORMAT: 1. Si quiere utilizar la unidad B:. Estos tres pasos se ordenan separadamente bajo Linux. discos duros y otros métodos de almacenamiento. Cuando haya acabado. Obviamente. • Para montar el disco: # mount -t ext2 /dev/fdO /mnt O # mount -t msdos /dev/fdO /mnt Ahora puede dirigirse a los ficheros del disquete. aunque haya otros formatos disponibles y sean mejores (el formato MS-DOS no le dejará usar nombres de fichero largos). antes de sacar el disco deberá desmontarlo. pero el comando de DOS FORMAT A: hace mucho más de lo que parece. De hecho.44 megas (A:): # fdformat /dev/fd0H1440 • Para crear un sistema de ficheros: para crear un sistema de ficheros MS-DOS: # mformat a: # mkfs -t ext2 -c /dev/fd0H1440 Antes de usar el disco. ponga fdlH1440 y f di en lugar de f d0H1440 y f dO en los ejemplos anteriores. un disquete ext2. Hay muchos paquetes que pueden servirle. Copias de Seguridad Ahora que sabe cómo se manejan disquetes. y otros ya preparados.noauto /mnt/a: /mnt/floppy ext2 msdos user.noauto 0 0 0 añadir en /etc/f stab las siguientes líneas: Ahora. inserte el primer disquete en la unidad y utilice: # tar -M -xpvf /dev/fd0H1440 . pero lo más simple para hacer una copia de seguridad multivolumen (como root) es: # tar -M -cvf /dev/fd0H1440 /directorio_a_guardar Se debe Asegúrar tener una unidad externa formateado. Esto es para montar el CD-ROM: # mount -t iso9660 /dev/cdrom /mnt Esta era la manera “oficial” de montar discos. mnt/a:. crear los directorios /mnt/floppy. como por ejemplo. después de preparar el floppy es necesario hacer: # # # mount /mnt/floppy chmod 777 /mnt/floppy umount /mnt/floppy Recuerde que si considera importante la seguridad. para montar un disquete MS-DOS. Para escribir en /mnt/floppy sin ser root. y /mnt/cdrom.user. y /mnt/cdrom /dev/cdrom /dev/fdO /dev/fdO /mnt/cdrom iso9660 ro. y un CD-ROM: • $ mount /mnt/a: $ mount /mnt/floppy $ mount /mnt/cdrom Cualquier usuario puede acceder a /mnt/floppy. puede darse permisos a cada usuario de esta manera: • como root. etc. Como es algo incómodo tener que ser root para montar un disquete o un CD-ROM. Para restaurar sus ficheros.noauto user. pero hay un truco. un par de líneas bastan para ver cómo hacer una copia de seguridad. otro disco duro o una unidad CD-ROM. dejar que todo el mundo pueda montar discos de esta manera constituye un buen agujero en la misma.No hace falta decir que la manera de proceder con los disquetes también funciona con otros dispositivos. /mnt/a:.
Report "Crear Backup o Copia Seguridad y Clonar Ubuntu"