Rsync sem efetuar login pela porta 873

2

Fazemos backup de nossos servidores de produção em um servidor do escritório para ter um backup extra off-line, apenas por precaução. Este backup é feito usando o rsync pela porta 873 e não requer um login como quando se usa o rsync sobre o ssh. Eu tentei fazer isso de um servidor privado para ver se isso funcionaria, mas isso não acontece.

Eu não configurei isso, o administrador foi embora e gostaria de saber como isso funciona. Quão seguro é isso?

    
por SPRBRN 29.07.2014 / 17:31

2 respostas

1

A configuração é a seguinte:

  • O servidor do escritório tem rsync aceitando conexões pela porta 873.
  • O
  • Portforwarding está configurado para rotear o tráfego 873 para este servidor.
  • Em /etc/rsyncd.conf , um módulo é adicionado para permitir o tráfego do endereço IP do servidor de produção para uma pasta no servidor local.
  • O Iptables é atualizado para permitir o tráfego das portas 873 e 22 a partir do endereço IP do servidor de produção.

Aparentemente, essa sincronização não é criptografada, então é melhor canalizar isso sobre o ssh, como o Ramesh sugeriu.

    
por 31.07.2014 / 17:32
3

A primeira vez que você precisa criar chaves no servidor privado e compartilhar as chaves no servidor do escritório. Você pode fazer isso abaixo.

No seu servidor privado, execute os seguintes passos.

$ ssh-keygen
Enter passphrase (empty for no passphrase):
Enter same passphrase again:

Observação: quando você pede para digitar a frase secreta, basta pressionar a tecla enter e não fornecer nenhuma senha aqui.

Use ssh-copy-id para copiar a chave pública para o host remoto.

ssh-copy-id -i ~/.ssh/id_rsa.pub office-server

Agora,

rsync -rvz -e 'ssh -p 873' --progress --remove-sent-files /private_server
/files/ user@office_server:/office_server/directory

Se você apenas executar o comando rsync sem copiar as chaves, ele solicitará a senha. Para evitar que ele peça senha, você precisa compartilhar as chaves do seu servidor privado no servidor do escritório para poder enviar arquivos usando rsync e porta 873 sem a necessidade de senha.

Referências

link

    
por 29.07.2014 / 17:53

Tags