/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
rsync med "semi-root-rettigheder"
Fra : Leif Neland


Dato : 06-03-04 08:36

Jeg vil gerne tage en off-site backup af firmaserveren til min
hjemmemaskine.

Det fungerer med rsync -avz --delete --numeric-ids --progress --stats
/home/ min.hjemmemaski.ne:/home/firmabackup

Men det kører som root for at kunne bevare ejerskaberne af filerne.

Hvordan begrænser jeg adgangen, så man ikke fra firmaet med passwordet i
scriptet har adgang til hele min disk med børneporno og fotos af cheferne i
intime situationer ;.) men kun til hvad der ligger under /home/firmabackup?

(Med mit personlige login vil jeg gerne have en almindelig ubegrænset
ssh-adgang til hjemmemaskinen)

Er det noget med at køre en chrooted rsync server, eller kan det klares i
sshd-config?

Den ideelle løsning er naturligvis en separat maskine til firmatingene, men
lad os nu lige se, hvordan det virker...

Arb maskinen kører Debian, hjemmemaskinen FreeBSD

Leif



 
 
Troels Arvin (06-03-2004)
Kommentar
Fra : Troels Arvin


Dato : 06-03-04 19:24

On Sat, 06 Mar 2004 08:35:55 +0100, Leif Neland wrote:

> Det fungerer med rsync -avz --delete --numeric-ids --progress --stats
> /home/ min.hjemmemaski.ne:/home/firmabackup
>
> Men det kører som root for at kunne bevare ejerskaberne af filerne.

- Hvorfor rdiff-backup er bedre: http://rdiff-backup.stanford.edu/

Den er bl.a. bedre, fordi gemmer fil-metadata separat. På din
firma-maskine vil du stadig skulle afvikle backup-jobbet som root, men på
modtager-siden (din hjemmemaskine), kan du lade processen køre med alm.
brugerrettigheder. - Og risikoen nedsættes derfor til, hvad
backup-brugeren på din hjemmemaskine må og kan.

> Hvordan begrænser jeg adgangen, så man ikke fra firmaet med passwordet i
> scriptet har adgang til hele min disk med børneporno og fotos af cheferne
> i intime situationer ;.) men kun til hvad der ligger under
> /home/firmabackup?

Se http://rdiff-backup.solutionsfirst.com.au/index.php/RestrictOptions
inkl. det link, som siden har til Dean Gaudets side.

> (Med mit personlige login vil jeg gerne have en almindelig ubegrænset
> ssh-adgang til hjemmemaskinen)

Jeps, og derfor opretter du fx. en bruger kaldet "backup" på din
hjemmemaskine.

> Er det noget med at køre en chrooted rsync server, eller kan det klares
> i sshd-config?

En chroot'ed/jail'ed rsync-server ville jeg ikke stole på, hvis
backup-processen på din hjemmemaskine fortsat skal køre som root.

> Arb maskinen kører Debian, hjemmemaskinen FreeBSD

Jeg har prøvet næsten samme setup (redhat->freebsd) med rdiff-backup, og
det har spillet fint og længe. Søg i - eller skriv til -rdiff-backups
mailing liste hvis du oplever problemer.

--
Greetings from Troels Arvin, Copenhagen, Denmark


Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408836
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste