Portál AbcLinuxu, 10. května 2025 13:35

Dotaz: Zaloha pomoci rsync (problem s vlastnikem)

10.5.2006 13:30 Petr
Zaloha pomoci rsync (problem s vlastnikem)
Přečteno: 321×
Odpovědět | Admin
Zalohuju server na externi backup server pomoci rsync.

Pokud se na externi server pripojim jako root

rsync -avz --update --stats --progress --perms --delete -e ssh /home/ root@XX.XX.XX.XX:/disk1/home/, na zaloznim serveru se zachova vlastnik souboru, vse je vporadku.

Problem ale mam pokud na zaloznim serveru vytvorim uzivatele pro zalohovani, napr. uzivatel "backup" a pak zalohuji pomoci rsync -avz --update --stats --progress --perms --delete -e ssh /home/ backup@XX.XX.XX.XX:/disk1/home/, vsechny soubory dostanou automaticky vlastnika "backup". Ja ale potrebuji vlastnika souboru zachovat. Je toto mozne nejak vyresit?

Uzivatele "backup" sem vytvoril protoze nechci pokud se nekdo dostane na zdrojovy server jako root.. pak se lehce dostane jako root na zalozni server. Chci aby se slo na zalozni server pres ssh ze zdrojoveho serveru nalogovat maximalne jako backup (bez pouziti hesla).
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

10.5.2006 13:59 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Zaloha pomoci rsync (problem s vlastnikem)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pod akým účtom sa vykonáva ten rsync v tom druhom prípade?
(teda keď robíš rsync ... -e ssh /home/ backup@XX.XX.XX.XX:/disk1/home/ ? )
10.5.2006 14:06 Norbert Volf | skóre: 8 | blog: norbert
Rozbalit Rozbalit vše Re: Zaloha pomoci rsync (problem s vlastnikem)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Uzivatel backup nemuze menit vlastnika souboru (neni root), proto ho ani rsync pod timto uzivatelm nezmeni. Jen takovy napad, nejde ten rsync spustit na zaloznim stroji a pripojovat se k tomu zdrojovemu.
10.5.2006 14:50 Petr
Rozbalit Rozbalit vše Re: Zaloha pomoci rsync (problem s vlastnikem)
Zajimavy napad... zkusim to diky.
14.5.2006 09:58 Ondřej Čečák | skóre: 33
Rozbalit Rozbalit vše Re: Zaloha pomoci rsync (problem s vlastnikem)
Obavam se, ze tak se pouziti roota nevyhnete, jednak v nem pojede proces na zalohovaci stroji a jednak zalohovaci stroj bude muset znat jeho heslo/klic.
-- "Ja vim, on vi, ty pico!"
Josef Kufner avatar 14.5.2006 12:56 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Zaloha pomoci rsync (problem s vlastnikem)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Co použít na zálohovacím serveru sudo na spuštění rsyncu pod rootem? Při rozumném nastavení jak rsyncu, tak suda, by to mohlo být i celkem bezpečné.
Hello world ! Segmentation fault (core dumped)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.