PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Aplikacije (https://forum.pcekspert.com/forumdisplay.php?f=37)
-   -   rsync backup (https://forum.pcekspert.com/showthread.php?t=309868)

tintin 25.09.2021. 09:33

rsync backup
 
Koristim rsync lokalno za backup i stvar radi perfektno.
Sad se pojavila potreba da backupiram podatke sa udaljenog servera na moj lokalni server.
Zanima me kako to napraviti, a pritom ne ugroziti sigurnost podataka na oba servera?

Nick7 25.09.2021. 10:47

Da li tvoj server ili drugi server ima fixnu (public) IP adresu?

Sent from my Redmi K20 using Tapatalk

tintin 25.09.2021. 14:01

Imaju oba

tomek@vz 25.09.2021. 14:36

ssh kljuc sa lokalnog na remote i deri.


HINT: cekiraj rsnapshot.

Nick7 30.09.2021. 13:38

Citiraj:

Autor tintin (Post 3548960)
Imaju oba

U tom slucaju u jednom smjeru definiras firewall rulu za port forwarding, da samo source IP sa primary stroja moze na port 22 na destination strani.
Izmjenis ssh kljuceve izmedju (tj. na 'remote' strani dodas u authorized keys), i vozi Misko ;)

Ivo_Strojnica 30.09.2021. 13:41

+1. to jednostavno radi.

tintin 01.10.2021. 08:11

Kako ispravno zaštititi ssh?
Ssh key pod obavezno pa disejblati root pristup, login passwordom,...?
Root pristup mi lokalno treba pa me zanima ima neki način da mogu root disejblati samo za remote pristup?
Mogu postaviti neki drugi port osim 22?
Bilo je nekih komentara negdje da nakon promjene porta ima problema sa povezivanjem na ssh

Night 01.10.2021. 08:52

Rađe digni OpenVPN server na računalu gdje je rsync i onda kad se spajaš iz daljine spajaj se prvo na VPN, pa onda kroz tunel syncaj kako hoćeš, sve će biti enkriptirano.

tintin 01.10.2021. 09:53

Ako imaš malo volje i vremena možeš malo pomoći kako to napraviti (i kako to zapravo funkcionira)?
Nisam do sad koristio vpn jer nije bilo potrebe za tim pa sam tu malo "zaostao u u razvoju".
Na oba servera je openmediavault 5 (na armbianu) i ima plugin za openvpn server, a za client ne vidim da ima.

Ivo_Strojnica 01.10.2021. 10:34

preko terminala se možeš spojiti na openvpn server, openvpn --config .
Kad se spojiš, samo šibaš rsync.

Nick7 02.10.2021. 10:19

Nema potrebe za VPN-om.
Zato sam i pitao da linima staticke public adrese.
Treba podesiti firewall propustanje, ali sa definitanok source adresom, i to je onda skroz OK, i nema potrebe seliti ssh sa porta 22, a sama ssh autentikacija je i vise nego dosta.
Nema potrebe komplocirati nesto, kad.... Nema potrebe.

Sent from my Redmi K20 using Tapatalk


Sva vremena su GMT +2. Sada je 05:51.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger