快速业务通道

在Linux上进行自动备份

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-07

现在,当我们访问服务器 #1 时,不会被要求输入密码:

[offsite]$ ssh accountname@server1.com
[server1]$ exit

如果还不确信,那么可以尝试删除(kill -9)ssh-agent 进程并重新连接服务器 #1.这次您将会发现,服务器 #1 将请求存储在 .ssh 目录下 id_dsa 文件中的私钥的密码短语:

[offsite]$ kill -9 $SSH_AGENT_PID
[offsite]$ ssh accountname@server1.com
Enter passphrase for key ''/home/accountname/.ssh/id_dsa'':


额外的安全措施

为了加强安全,可以考虑在所有机器上安装和配置入侵检测系统(IDS),例如 Snort.当入侵正在发生或者最近曾发生过,IDS 将会通知用户.使用 IDS,还能够添加其他级别的安全性,例如对备份进行数字签名和加密.

流行的开源工具(比如 GNU Privacy Guard (GnuPG)、OpenSSL 和 ncrypt)都支持通过 shell 脚本保护归档文件,但是本文不建议在没有 IDS 提供的额外防护级别的情况下这样做(有关 Snort 的更多信息,请参阅 参考资料).

结束语

本文展示了如何在远程服务器上执行脚本,以及如何进行安全和自动化的文件传输.我希望您能由此得到灵感而开始考虑保护您自己的重要数据,并使用 OpenSSH 和 Snort 等开放源代码工具来构建新的解决方案.

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号