como faço para criar um script para gerar uma proteção de backup gpg?

1

Estou fazendo um pequeno script de backup que inclui a função para criptografar o backup. O script é executado automaticamente com um cronjob. Então a senha para gpg está em um arquivo. É apenas um arquivo de texto. Como posso melhorar a segurança do arquivo para que ninguém possa ver a senha em branco?

Greez Nyno

    
por Nyno 02.12.2015 / 13:40

1 resposta

3

eu me deparei com o mesmo problema há um tempo atrás.

A solução mais fácil é: não use a criptografia simétrica do gpg (-c) para backups, o que aumenta a necessidade de uma senha. Em vez disso, use a criptografia assimétrica (-e -r), com pubkey e privkey.

Em seguida, você define a chave como "confiável no final" e criptografa para a chave pública.

A chave privada não está no sistema (exportada e depois excluída do chaveiro da máquina), mas mantida em outro local em um local seguro. Portanto, ninguém pode descriptografar esse backup, exceto você quando necessário.

    
por 02.12.2015 / 16:14