|
25.09.2021., 09:33 | #1 |
Premium
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
|
rsync backup
Koristim rsync lokalno za backup i stvar radi perfektno. Sad se pojavila potreba da backupiram podatke sa udaljenog servera na moj lokalni server. Zanima me kako to napraviti, a pritom ne ugroziti sigurnost podataka na oba servera? Zadnje izmijenjeno od: tintin. 25.09.2021. u 20:10. |
01.10.2021., 08:11 | #7 |
Premium
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
|
Kako ispravno zaštititi ssh? Ssh key pod obavezno pa disejblati root pristup, login passwordom,...? Root pristup mi lokalno treba pa me zanima ima neki način da mogu root disejblati samo za remote pristup? Mogu postaviti neki drugi port osim 22? Bilo je nekih komentara negdje da nakon promjene porta ima problema sa povezivanjem na ssh Zadnje izmijenjeno od: tintin. 01.10.2021. u 08:47. |
01.10.2021., 08:52 | #8 |
Premium
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 986
|
Rađe digni OpenVPN server na računalu gdje je rsync i onda kad se spajaš iz daljine spajaj se prvo na VPN, pa onda kroz tunel syncaj kako hoćeš, sve će biti enkriptirano. |
01.10.2021., 09:53 | #9 |
Premium
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
|
Ako imaš malo volje i vremena možeš malo pomoći kako to napraviti (i kako to zapravo funkcionira)? Nisam do sad koristio vpn jer nije bilo potrebe za tim pa sam tu malo "zaostao u u razvoju". Na oba servera je openmediavault 5 (na armbianu) i ima plugin za openvpn server, a za client ne vidim da ima. |
01.10.2021., 10:34 | #10 |
PRO
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,173
|
preko terminala se možeš spojiti na openvpn server, openvpn --config <tvoj konfig koji ti generira openmediavault>. Kad se spojiš, samo šibaš rsync.
__________________
"Who is your daddy and what does he do?" |
|
|
Oglas
|
|
02.10.2021., 10:19 | #11 |
Premium
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,466
|
Nema potrebe za VPN-om. Zato sam i pitao da linima staticke public adrese. Treba podesiti firewall propustanje, ali sa definitanok source adresom, i to je onda skroz OK, i nema potrebe seliti ssh sa porta 22, a sama ssh autentikacija je i vise nego dosta. Nema potrebe komplocirati nesto, kad.... Nema potrebe. Sent from my Redmi K20 using Tapatalk
__________________
Idiocracy. Kad satira postaje stvarnost. |
|
|
Oglas
|
|
|
|