"How To Set Red hat / CentOS Linux Remote Backup / Snapshot Server" - пример организации резервного копирования хостов, используя утилиту rsnapshot. Минусом подхода, описанного в статье, является открытие полного доступа ко всем подопечным хостам с сервера бэкапа, т.е. если злоумышленник сможет получить доступ на сервер бэкапа, он получит и привилегии суперпользователя на всех серверах, на которых осуществляется резервное копирование. Кроме того, разрешение входа пользователя root по SSH, практикуемое в статье, отрицательно сказывается на безопасности хостов. Правильнее было бы инициировать сохранение резервных копий (запускать rsnapshot) на конечных хостах, создав на сервере бэкапа отдельный логин для каждого из хостов с изоляцией каждого в отдельный chroot.
|