Metlivi Blog

So überprüfen Sie ein Offline-Tagebuch-Backup mit Datei-Prüfsummen

Um zu prüfen, ob eine Offline-Kopie eines digitalen Tagebuchs Byte für Byte mit der Quelle übereinstimmt, erstellen Sie ein SHA-256-Prüfsummen-Manifest und ein Dateiverzeichnis der vorgesehenen Quelle und verifizieren Sie das Backup anschließend anhand dieser geschützten Baseline. Eine übereinstimmende Prüfsumme belegt die Byte-Gleichheit der aufgelisteten Dateien; sie beweist jedoch nicht, dass die Liste vollständig ist, die Originaldateien fehlerfrei oder lesbar waren oder dass eine nicht vertrauenswürdige Baseline authentisch ist.

29. September 20265 min readAlltagsästhetik & persönlicher AusdruckVon Metlivi Editorial Team
Abschnitt 1

Was eine Prüfsummenprüfung aussagt

Eine Prüfsumme ist ein Wert, der aus dem Inhalt einer Datei berechnet wird. Ändert sich der Inhalt, unterscheidet sich erwartungsgemäß auch der berechnete Wert. Der Vergleich eines Backups mit einem Referenzwert kann daher helfen, Änderungen während des Kopierens oder der Speicherung festzustellen. Die Digital Preservation Coalition beschreibt Prüfsummen als eine Möglichkeit, die erfolgreiche Übertragung und dauerhafte Dateiintegrität (Fixity) zu überprüfen, und betont den Vergleich mit einer bekanntermaßen korrekten Referenz ([Fixity and checksums](https://www.dpconline.org/handbook/technical-solutions-and-tools/fixity-and-checksums)).

Die Referenz ist entscheidend: Wenn Sie sowohl die Baseline als auch den Vergleichswert aus derselben, bereits beschädigten Kopie berechnen, belegt die Übereinstimmung nicht, was die ursprüngliche Datei enthielt. Eine Übereinstimmung beweist zudem weder, dass sich ein Tagebucheintrag ordnungsgemäß öffnen lässt, noch dass die Quelle vollständig war oder wer die Dateien erstellt hat. Betrachten Sie dies als reinen Byte-Vergleich für eine bewusst ausgewählte Gruppe von Dateien.

Abschnitt 2

Quelldateien auswählen und erfassen

Bestimmen Sie einen stabilen Ordner mit dem exportierten Tagebuch, der gesichert werden soll, und schließen Sie alle Bearbeitungen ab, bevor Sie Hashes erstellen. Dieses Beispiel deckt reguläre Dateien einschließlich versteckter Dateien ab; es folgt keinen symbolischen Links und erfasst keine laufende Anwendungsdatenbank konsistent. Exportieren Sie verknüpfte Inhalte bei Bedarf in den ausgewählten Ordner und prüfen Sie die Exportanweisungen der Anwendung. Speichern Sie das generierte Verzeichnis und das Manifest außerhalb dieses Ordners.

Diese Beispiele erfordern Bash und GNU findutils/coreutils, wie unter Ubuntu Linux; sie sind nicht für ein unmodifiziertes macOS- oder Windows-Terminal gedacht. Das Beispiel verwendet fiktive lokale Pfade und neue Dateinamen für die Ausgaben. Verwenden Sie ein bestehendes übergeordnetes Verzeichnis für die Protokolle; wählen Sie noch nicht vergebene Dateinamen, damit frühere Baselines nicht überschrieben werden. Ersetzen Sie diese durch Pfade auf Ihrem eigenen Computer; belassen Sie das private Tagebuch und die generierten Protokolle lokal. Das Ubuntu-Handbuch dokumentiert die Erstellung mit `sha256sum` und die Option `--check` zur Überprüfung einer früheren Ausgabe ([sha256sum manual](https://manpages.ubuntu.com/manpages/noble/man1/sha256sum.1.html)).

```bash ( set -euo pipefail set -C cd "/home/example/Diary" find . -type f -print0 | LC_ALL=C sort -z > "/home/example/diary-inventory.nul" xargs -0 -r sha256sum < "/home/example/diary-inventory.nul" > "/home/example/diary-source.sha256" test -s "/home/example/diary-source.sha256" ) ```

Die Subshell stoppt bei einem fehlgeschlagenen Verzeichniswechsel oder Pipeline-Fehler, weigert sich, vorhandene Protokolldateien zu überschreiben, und bricht bei einem leeren Prüfsummen-Manifest ab. Wenn ein Fehler gemeldet wird, verwenden Sie unvollständige Ausgaben nicht als Baseline. Das Inventar verwendet NUL-Trennzeichen, damit Dateinamen mit Zeilenumbrüchen eindeutig bleiben. Beide Protokolle verbleiben außerhalb des ausgewählten Ordners. Überprüfen Sie den Quellsatz anhand des Tagebuchexports, bevor Sie ihm vertrauen; ein Manifest kann keine Anhänge erkennen, die bereits vor seiner Erstellung ausgelassen wurden.

Abschnitt 3

Die Baseline schützen und die Dateien kopieren

Speichern Sie das Manifest und das Inventar an einem Ort getrennt von der Arbeitsquelle und dem Offline-Backup. Schützen Sie sie vor versehentlichen Änderungen und behalten Sie nach Möglichkeit eine zweite geschützte Kopie. Ein Prüfsummenvergleich hat nur dann einen Wert als Referenzprüfung, wenn Sie Grund haben, der Baseline zu vertrauen und sie unverändert zu bewahren. Auch Richtlinien zur digitalen Langzeitarchivierung behandeln Fixity-Informationen als etwas, das erfasst und für Audits verwendet wird; NARA beschreibt die Erfassung von Fixity-Werten, die Nachverfolgung von Dateiaktionen sowie die Erstellung von Manifesten und Protokollen in ihrem Programm zur digitalen Bewahrung ([National Archives digital preservation](https://www.archives.gov/preservation/digital-preservation/about)).

Kopieren Sie den ausgewählten Tagebuchordner mit Ihrer gewohnten Kopiermethode auf das Backup-Laufwerk. Trennen Sie das Backup, wenn es nicht gerade überprüft wird. Die hier gezeigten Befehle führen den Kopiervorgang nicht aus; sie prüfen bereits kopierte Dateien. Vermeiden Sie es, das Backup vor der Überprüfung zu bearbeiten, umzubenennen oder neu zu organisieren, da Pfadänderungen verhindern können, dass das Manifest die erwarteten Dateien findet.

Abschnitt 4

Die kopierten Bytes verifizieren

Hängen Sie das Offline-Laufwerk ein und wechseln Sie in den kopierten Tagebuchordner. Führen Sie die Prüfung gegen das Baseline-Manifest aus, wobei derselbe SHA-256-Algorithmus und die an der Quelle erfassten relativen Pfade verwendet werden:

```bash ( set -euo pipefail cd "/media/example/DiaryBackup/Diary" sha256sum --check --strict "/home/example/diary-source.sha256" ) ```

Das Manifest speichert relative Pfade, die mit `./` beginnen, daher wird die Verifizierung aus dem kopierten Tagebuchordner heraus ausgeführt. `OK` meldet eine Übereinstimmung für diese Datei. Fehlende oder nicht übereinstimmende Dateien, fehlerhafte Prüfsummenzeilen und Befehlsfehler erfordern eine Untersuchung; blenden Sie diese nicht mit `--ignore-missing` aus und nehmen Sie nicht an, dass ein paar sichtbare `OK`-Zeilen bedeuten, dass die gesamte Prüfung bestanden wurde. Das [Ubuntu manual](https://manpages.ubuntu.com/manpages/noble/man1/sha256sum.1.html) dokumentiert diese Optionen.

Diese Prüfung meldet keine zusätzlichen Dateien auf dem Backup, die nicht im Manifest enthalten waren. Vergleichen Sie das Dateiverzeichnis des Backups in einem separaten Schritt mit dem gespeicherten Quellverzeichnis, wenn Sie überzählige Dateien oder unerwartete Verzeichnisinhalte erkennen müssen. Die Übereinstimmung des Verzeichnisses kann jedoch immer noch nicht beweisen, dass Ihre ursprüngliche Auswahl jeden Tagebucheintrag enthielt, den Sie speichern wollten.

Abschnitt 5

Abweichungen untersuchen, ohne Beweise zu überschreiben

Wenn eine Datei nicht übereinstimmt, notieren Sie ihren Pfad und lassen Sie beide Kopien unverändert. Vergewissern Sie sich, dass das vorgesehene Manifest und der richtige Arbeitsordner verwendet werden, und vergleichen Sie Quelle und Backup separat. Prüfen Sie, ob Bearbeitungen, Umbenennungen oder ein unvollständiger Kopiervorgang die Diskrepanz erklären. Bewahren Sie die abweichende Kopie während der Untersuchung auf; ein automatisches Überschreiben würde Beweise vernichten.

Richtlinien zur digitalen Langzeitarchivierung beschreiben die Verwendung einer bekanntermaßen intakten Kopie, um eine Kopie zu ersetzen, deren Integrität verloren gegangen ist. Dies setzt voraus, dass eine weitere vertrauenswürdige Kopie verfügbar ist ([Digital Preservation Coalition](https://www.dpconline.org/handbook/technical-solutions-and-tools/fixity-and-checksums)). Bei einem persönlichen Tagebuch ist dies eine Entscheidung, die erst nach dem Vergleich der verfügbaren Beweise getroffen werden sollte. Prüfsummen erkennen Unterschiede; sie reparieren keine Dateien und wählen nicht die richtige Version aus.

Abschnitt 6

Grenzen und eine praktische Dokumentation

Führen Sie eine kurze lokale Dokumentation über den Quellordner, das Baseline-Datum, den Algorithmus, den Speicherort des Manifests und jedes Prüfergebnis. Behalten Sie für spätere Prüfungen die etablierte Baseline bei, anstatt sie aus dem zu prüfenden Backup neu zu erstellen. Dokumentieren Sie nach einer beabsichtigten Bearbeitung oder Konvertierung die neue Version separat. Führen Sie weiterhin gelegentliche Öffnungs- und Wiederherstellungsprüfungen durch: Die Byte-Integrität allein kann nicht aussagen, ob Ihr Tagebuch nutzbar bleibt.

Weitere Artikel

Dieses Thema weiter erkunden