Hinweis: Das Forum wird geschlossen! Neue Registrierungen sind nicht mehr möglich!

 Zurück zu Pro-Linux   Foren-Übersicht   FAQ     Suchen    Mitgliederliste
rsync ohne root access

 
Neuen Beitrag schreiben   Auf Beitrag antworten    Pro-Linux Foren-Übersicht -> Programmieren - Allgemein
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
sumsi
Gast





BeitragVerfasst am: 02. Mai 2008 6:51   Titel: rsync ohne root access

Hallo ,

liebe Meister der Kommandozeile:

Es geht um die Sicherung mit rsync via ssh.
Das Konzept sieht vor, den root Zugang über ssh zu verbieten.

D.h. dann einloggen per user und zum root wechseln, System kopieren und wieder per User übertragen.
Dieses aber nachts, also nicht-interaktiv.

Hat da jemand eine geniale Konstruktion auf Lager?

LG
sumsi
 

hjb
Pro-Linux


Anmeldungsdatum: 15.08.1999
Beiträge: 3236
Wohnort: Bruchsal

BeitragVerfasst am: 02. Mai 2008 11:08   Titel:

Hi!

das übliche Vorgehen ist, einen User backup zu haben, der auf irgendeine Weise jede Datei im System lesen kann. Meist mittels eines setuid-Programms, denkbar wäre auch eine Capability "read any file", falls es so etwas gibt. Oder man verwendet ACLs, die dem Benutzer für jede Datei Leserechte geben, was aber mehr Verwaltungsaufwand ist.

Hach, es gibt noch mehr Möglichkeiten. Man kann das Backup einmal laufen lassen und sieht anhand der Fehlermeldungen, welche Dateien nicht gelesen werden konnten. Bei diesen ändert man entweder die Zugriffsrechte oder man sorgt per root-Cronjob dafür, dass eine Kopie davon angelegt wird, oder man schließt sie einfach vom Backup aus. Vielleicht will man solche vertraulichen Daten gar nicht im Backup haben.

Grüße,
hjb
_________________
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?
 
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen MSN Messenger

sumsi
Gast





BeitragVerfasst am: 05. Mai 2008 13:17   Titel: kopie

Hallo,

danke Dir für die Tipps Wink

Die Lösung mit der Backup-Kopie gefällt mir am besten ...

Grüße
sumsi
 

Beiträge vom vorherigen Thema anzeigen:   
     Pro-Linux Foren-Übersicht -> Programmieren - Allgemein Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  

Powered by phpBB © phpBB Group
pro_linux Theme © 2004 by Mandaxy