我这样做了,并且对我有用(例如,备份运行良好,并且已经完成了几次还原)。我使用支持它的bacula。为了我的钱,实现这一目标的指标包括:
1)解密密钥保存(未加密)在CD-R上,而不在我的头上。CD-R有几本,但它们都不在我身边。我只需要每隔几个月执行一次还原,坦率地说,我可能会忘记很少使用的密码。这也意味着我的安全性不受难忘密码短语长度的限制。
2)备份软件已经需要支持此功能;不要开始将其破解到您喜欢的工具中,因为您可能会弄错它,并且直到它至关重要(恢复时间)才知道。
3)关于位翻转,您有一点要注意,但是那会破坏任何备份。每当驱动器请求时,我都要清洁磁带头,每隔几年旋转一次磁带,最重要的是要保留很多增量。如果确实发生了一点动静,确实破坏了昨天的增量,我总是可以回到前一天,这将节省我的大部分工作。
4)记录还原过程。加密总是使事情变得复杂,如果做得好,还会使事情变得更加复杂,并且当您面临着要恢复帐户数据库的压力时,您不必重新发现轮子。我写了一个简短的自述文件,其中包含许多非常特定于我的设置的详细信息(一份真正的循序渐进的指南,明确列出了所有路径名,诸如此类),并将其与解密密钥刻录到同一张CD中。
5)首先,要进行大量测试。无论如何,您都应该定期测试恢复,但是一旦您完成了这样的聪明的事情,就绝对有必要确保一切正常运行,这一点至关重要。
这种做法带来的好处包括不必担心异地存储丢失一两盘磁带时的情况,因为它们(有时只是人类)有时会这样做;安全地销毁旧磁带很容易(扔进垃圾箱);并且在隔壁的防火保险箱中放有一堆未加密的备份磁带,不再破坏我所有的文件系统在磁盘上的加密。