sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #74976
Re: Micro-howto: Backup med rsync og hard-links
On Thu, Jul 15, 2004 at 01:03:11PM +0200, Troels Arvin wrote:
> > Nej, produktionsmaskinerne/brugermaskinerne ssh'er ind på
> > backup-serveren.
> OK. Men så er det vel strengt taget ikke nødvendigt at lade
> produktionsmaskinerne logge ind som root (idet root-rettigheder åbenbart
> ikke kræves for at oprette hardlinks, som jeg fejlagtigt havde troet
> før Makholms indlæg). De kunne passende have en bruger hver, og så gemme
> backup-data som den tildelte bruger.
Ja, det ville nok også være en mulighed. Har sådan set glemt hvorfor det
blev opsat med root i, mener der var noget der krævede det i følge
vejledningerne. Måske jeg skulle se på at lave det om ved lejlighed :)
> Jeg er sådan set ikke i tvivl om, at dit setup er "sikkert nok" (eneste
> relevante term at benytte mht. sikkerhed i praksis). Men for diskussionens
> skyld nævner jeg muligheden for ikke at give produktionsmaskinerne
> root-adgang på backup-maskinen.
Absolut, alm. bruger login er betydeligt sikrere end "sikret" root
login.
--
Anders
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS/O d--@ s:+ a-- C++ UL+++$ P++ L+++ E- W+ N(+) o K? w O-- M- V
PS+ PE@ Y+ PGP+ t 5 X R+ tv+ b++ DI+++ D+ G e- h !r y?
------END GEEK CODE BLOCK------
PGPKey: http://pgp.mit.edu:11371/pks/lookup?op=get&search=0x8BFECB41
References