Krypterad backup som lagras på ej säkert ställe

Här diskuterar vi skal, kommandon och klassiska linuxverktyg.
durus
Inlägg: 65
Blev medlem: 19 jun 2007, 14:37

Krypterad backup som lagras på ej säkert ställe

Inlägg av durus »

Jag kör en ubuntu 8.04 server som webb och ssh server, men jag har ingenstans att ta backup på mina filer. Det jag därför har tänkt mig är att jag borde kunna ta en backup och sen ssh:a/ftp:a upp den hos någon kompis/okänd person.

För att göra det så vill jag kryptera mina filer innan jag skickar upp dem så att bara jag kan öppna filerna eftersom att jag bara kan lita på mig sjävl / min egen säkerhet på min server.

Finns det något bra CLI program för att kryptera/dekryptera filer?

Jag undrar också om någon som kör en egen server är intresserad av att ge mig ett backup konto, självklart i utbyte mot ett backup konto på min server (min hastighet är (8/1 mbit).

Då kommer nästa problem, om jag ger ut ett ssh konto till en person och bara tillåter personen att ansluta med nyckel. Kan man då ställa in rättigheter så att personen är fångad i sin mapp och bara kommer åt själva filskickar funktionen?
Kan jag dessutom sätta en gräns på hur mycket filutrymme personen får använda?
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Krypterad backup som lagras på ej säkert ställe

Inlägg av andol »

Låter som om duplicity är precis det program du är ute efter vad gäller säkerhetskopierandet.

Vad gäller att "stänga in" användare i sina respektive hemkataloger så är nästan OpenSSH SFTP chroot() with ChrootDirectory den snyggaste och mest robusta lösningen. Tyvärr kräver den metoden att man har en nyare version utav OpenSSH än den som ingår i Ubuntu 8.04. Alternativet är då att titta på hack såsom scponly alternativt rssh.
durus
Inlägg: 65
Blev medlem: 19 jun 2007, 14:37

Re: Krypterad backup som lagras på ej säkert ställe

Inlägg av durus »

Tack, duplicity är precis det program jag sökte.
Just nu tar jag backup till en stationär windows dator som inte står på dygnet runt.
Det jag funderar på är därför att låta windows datorn trigga servern att ta en backup. Anser ni att det är säkert att skapa en nyckel för root och lägga till

Kod: Markera allt

command="/root/backup.sh" ssh-rsa AAAA
i ~/.ssh/authorized_keys? Med säkert menar jag att ingen kan göra något annat än att köra backup skriptet om de får tag på nyckeln. Sjävklart förstår jag att om någon lyckas ändra på backup.sh så är det inte längre säkert men lyckas någon ändra på backup.sh så måste de ju ha root rättigheter till att börja med.
Skriv svar

Återgå till "Terminalforum"