BluaP Mac Support
Mac Nieuws BluaP Mac Support Weblog Software Mac Games Nieuws & Downloads WiFi / Airport / 802.11
Te Koop Aangeboden (en gezocht) Mac Knowledge Mac Tips Unix Mac Links
Stel, je hebt een laptop waarop vertrouwelijke gegevens staan. Bedenk zelf maar wat, banknummers, adressen, liefdesbrieven of wat voor gegevens dan ook die niet in handen van een vreemde dienen te vallen. Deze bestanden zet ik op een gemount disk image, die met encryptie beveiligd is. De truuk is dat ik door mijn laptop in slaap te hebben bij afwezigheid of vervoer deze gegevens automatisch onbereikbaar gemaakt heb. Dit kan allemaal met een standaard OS X systeem, geen extra programma's nodig. Voor het automatiseren van de backups is wel kennis van editten nodig en kan het geen kwaad met cron overweg te kunnen. Maar voor de beveiliging van de data is alleen Disk Copy nodig.
Maak in Disk Copy een nieuw image aan (apple-n). Naam maakt niet uit, grootte hangt af van de hoeveelheid data die er op moet komen te staan. In mijn geval is dat meestal tussen de 50 en 80 MB, dus ik nam 100MB om lekker ruim te zitten. Ook weer niet te ruim, omdat je backups altijd de grootte van het hele bestand zijn. Formaat is Mac OS Extended en zet Encryptie aan. Na "Create" komt dan het volgende venster:
Hier vraagt Disk Copy om een wachtwoord (kan geheel nieuwe zijn), de bevestiging ervan en of het wachtwoord onthouden moet worden in de Keychain. In mijn geval wel en ik zal laten zien hoe.
In het programma Keychain zit het wachtwoord voor de veilige schijf opgeslagen in de blaup keychain. Zolang die open staat kan je de data gebruiken, als de keychain dicht is niet. In dit geval wordt na 44 minuten de data vergrendeld, of als de laptop in slaap is geweest. Dus tijdens vervoer, als ik hem ff dichtklap of als ik hem handmatig op slaap zet. Bij afwezigheid doe ik dat altijd, dus ik kan er van uitgaan dat als ik niet aan het werk ben de data niet bereikbaar is.
In Keycain is het aanzetten van "show status in Menu Bar" ook wel handig.
Dat zorgt rechts bovenin de menubalk voor een slotje, wat het op slot zetten van je mac makkelijk maakt. Even naar de kantine: Lock Screen. Wordt mijn laptop gestolen dan hebben ze mijn laptop helaas. Ook het systeem, mijn applicaties en mijn mp3 collectie. Maar niet mijn veilige gegevens, die staan in het beveiligde bestand.
Verder wordt iedere uur een backup van dit bestand gemaakt, die bewaard worden op uur. Zo heb ik altijd 24 stuks backup van deze schijf bij me, maar alle backups zijn een backup van de image, met als gevolg dat de backups zelf ook veilig zijn. Het script wat je hier voor kan gebruiken (en door cron ieder uur laten runnen) kan iets zijn als:
#!/bin/sh

newtime=`date +%H`
DATA_ROOT='/Users/bluap/Safe/Safe.dmg'
BACKUP_ROOT='/Volumes/Meer/Backups/Safe/'
TEMP_ARCHIVE='previous'

rm -R -f $BACKUP_ROOT$newtime
mkdir $BACKUP_ROOT$newtime
ditto -rsrcFork $DATA_ROOT* $BACKUP_ROOT$newtime
exit

Dit script zorgt ervoor dat er vanuit DATA_ROOT een backup gemaakt wordt naar BACKUP_ROOT in de map met het nummer van het uur. In mijn geval uit de user bluap map, naar volume "Meer", in de map Backups, in de map Safe staan 24 mappen (voor ieder uur 1) met daarin steeds 1 bestand: Safe.dmg

(je hoeft alleen data_root en backup_root aan te passen overigens)

Dit script zorgt voor een lokale backup, ieder uur als de laptop wakker is. Thuis volgt er 3 keer per dag van mijn lokale server een poging een backup te maken.

----