Tôi đang tìm cách để thực hiện một cách an toàn hơn để thực hiện sao lưu ngoại vi cũng sẽ bảo vệ dữ liệu của tôi trước tình huống tin tặc độc hại có quyền truy cập root vào máy chủ của tôi. Mặc dù khả năng xảy ra là nhỏ hơn các loại rủi ro khác nếu bảo mật SSH và mật khẩu được thiết lập đúng cách và hệ thống được cập nhật đúng cách, nhưng mức độ thiệt hại có thể được thực hiện vĩnh viễn là rất cao và do đó tôi 'Muốn tìm một giải pháp để hạn chế điều đó.
Tôi đã thử hai cách sao lưu ngoại vi:
một gắn kết webdav gốc có thể ghi đơn giản (và được cấu hình trong fstab) trong đó dữ liệu được sao lưu được sao chép vào. Vấn đề : không thực sự là một bản sao lưu ngoại vi vì kết nối - và hơn thế nữa là truy cập vào vị trí ngoại vi liên tục bị mở như một thư mục trong hệ thống tệp. Điều này đủ bảo vệ chống lại nhiều loại tấn công nếu thú cưỡi có quyền truy cập hạn chế (quyền truy cập chỉ đọc root), nhưng không bảo vệ chống lại kẻ độc hại có quyền truy cập root.
Sao lưu thông qua SSH với xác thực khóa. Vấn đề : kết nối với máy chủ ngoại vi đó có thể được thực hiện với khóa được lưu trữ trên máy chủ nếu người dùng độc hại có quyền truy cập root vào máy chủ.
Như một giải pháp tôi đang nghĩ về những cách tiềm năng này, nhưng tôi không biết làm thế nào và với cái gì:
- Sao lưu chỉ có thể được viết hoặc gắn vào đích nhưng không bị xóa.
- Việc sử dụng phần mềm sao lưu xử lý các bản sao lưu ngoại vi và không hỗ trợ xóa hàng loạt các bản sao lưu ngoại vi từ máy chủ đầu tiên.
Các giải pháp không thực sự thú vị trong tình huống của tôi:
- Một công việc sao lưu bổ sung trên máy chủ ngoại vi sẽ chuyển chúng đến một vị trí mà máy chủ đầu tiên không thể truy cập được (do giới hạn kỹ thuật).
Bất cứ ai có thể cho lời khuyên về cách thực hiện sao lưu ngoại vi thích hợp cho trường hợp của tôi?