LINUX.ORG.RU

Как сделать удалённый бэкап, который я не смогу удалить?

 , ,


2

4

Здравствуйте,

Решил настроить себе на ноуте бэкап на удалённый сервер, и обнаружил такую проблему: одна из задач бэкапа - защитить от потенциальных вирусов шифровальщиков (говорят что один такой даже есть). В основном решения из гугла сводятся к подключению к удалённому серверу с помощью ssh и rsync. Но если мой ноут имеет ssh ключ от сервера, то его имеет и вирус шифровальшик, а значит он легко снесёт тот бэкап.

Вопрос: можно ли предоставить моему ноуту право только на добавление новых файлов на удалённый сервер, и запретить уделение и перезапись? Есть ли готовые инструменты для инкрементальных бэкапов с такими ограничениями?


Сделай вместо push-модели pull, т. е. не ты заливаешь бэкап на удаленный сервер, а сервер сливает бэкап с тебя. Тогда у тебя может вообще не быть беспарольного доступа к серверу.

anonymous
()

rsync с сервера на твой компьютер по ssh ключу может быть хорошей идеей, так как тогда нет особо возможностей для того, чтобы огрести.

Deleted
()

S3QL имеет такую фичу.

Harliff ★★★★★
()
Ответ на: комментарий от Arqwer

это когда у тебя сервер для бекапов в полном распоряжении, а не голый ФТП/еще-что-то

bvn13 ★★★★★
()

Дешёвый способ:

chattr +a $BACKUPDIR
echo PermitRootLogin no >>/etc/ssh/sshd_config

Дорогой способ: вынимать бекапное устройство и складывать в оффлайн.

DonkeyHot ★★★★★
()

Если мне не изменяет память то такое можно делать еще по AFS. Oна должна уметь APPEND_ONLY.

cvv ★★★★★
()

vsftpd как самый распространенный фтп-сервер, может менять права доступа на заливаемые файлы (меняет владельца), так что удалить их у тебя уже не будет прав.

futurama ★★★★★
()
Ответ на: комментарий от Arqwer

Но если речь и идет о «очень много мелких файлов», то это хреновое решение. Много, в моем случае (когда отказался) - сотни тысяч.

dk-
()
Ответ на: комментарий от Deleted

rsync с сервера на твой компьютер по ssh ключу может быть хорошей идеей

зато проблема с другой стороны - если сервер с backup'ом поломают, то с сервера будет полный доступ на твой ноут

maxcom ★★★★★
()

Добавьте в архив „список продавцов плутония зарина.txt" и «ссылки на фотграфии гру гш мо рф бук донецк.txt» и выложите на облако.майл.ру и в айклауд.

Nastishka ★★★★★
()
Ответ на: комментарий от maxcom

Можно создать отдельного бесправного юзера и класть бэкап в его хомяк. С сервера ходить с ключом этого юзера.

WereFox ★☆
()
Последнее исправление: WereFox (всего исправлений: 1)
Ответ на: комментарий от maxcom

А зачем давать ему право на запись?

anonymous
()
Ответ на: комментарий от anonymous

Само собой, ссд. Сам синк безумно долгий.

dk-
()

На удалённом сервере 2 каталога как 2 шары, 1-я доступна на чтение/запись, вторая - только чтение, по окончании сессии пинается сервер каким-либо способом либо он по расписанию перекладывает архив из первого каталога во второй. Обшифруйся.

berrywizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.