shell restrito para backup

0

Eu estava pensando em criar uma solução de backup para o meu NAS. Minha idéia é que eu poderia configurar um sistema remoto com acesso ssh e ferramenta de backup (o que eu escolher usar) iria carregar arquivos lá. Tudo bem, mas o que acontece se meu sistema principal for hackeado e o invasor tiver acesso a todos os recursos do sistema, incluindo o acesso ao meu sistema de backup. Isso permitirá que o invasor exclua os arquivos de backup armazenados lá.

Portanto, eu estava pensando que o sistema remoto poderia ter um acesso configurado da maneira que os arquivos não poderiam ser excluídos usando a conta que envia os arquivos (software de backup).

Existe algo assim disponível? Eu acho que poderia ser um shell compatível com scp que não permite exclusões (pelo menos após algum tipo de confirmação). Outra ideia é o script do servidor do sistema remoto que copiaria os arquivos protegidos para um local fora do alcance da conta de acesso (mas isso requer espaço adicional de armazenamento, a menos que algo como vdo seja usado).

    
por Tomasz Grobelny 06.09.2018 / 14:20

0 respostas