온라인 서버의 홈 디렉토리를 암호화된 폴더에 백업하는 쉬운 방법이 있습니까?
나는 들었다obnam
GPG 키를 사용하여 어떻게든 스토리지를 암호화할 수 있어야 합니다.
~/
다른 루트 관리자가 내 개인 백업을 읽을 수 없도록 온라인 Debian 서버에 내 폴더(Ubuntu 14.10)의 백업을 구성하려면 어떤 명령을 사용해야 합니까 ?
답변1
encfs
선택 이 있습니다 --reverse
. 기본적으로 탑재 지점에서 홈 폴더의 암호화된 보기를 얻은 다음 해당 암호화된 보기를 다시 동기화할 수 있습니다.
--reverse
일반적으로 EncFS는 요청 시 데이터에 대한 텍스트 전용 보기를 제공합니다. 일반적으로 암호화된 데이터를 저장하고 일반 텍스트 데이터를 표시합니다.
--reverse
일반 텍스트 데이터를 소스로 사용 하고 요청 시 암호화된 데이터를 생성합니다. 이는 로컬 파일이 암호화되지 않은 상태로 유지되는 것을 원하지 않는 원격 암호화 백업을 생성하는 데 유용합니다.예를 들어 다음은
/tmp/crypt-view
.encfs --reverse /home/me /tmp/crypt-view
그런 다음 디렉터리를 복사하여
/tmp/crypt-view
암호화된 데이터의 복사본을 얻을 수 있습니다. 또한/home/me/.encfs5
파일 시스템 정보가 포함된 파일의 복사본을 보관해야 합니다 . 두 가지를 함께 사용하여 암호화되지 않은 데이터를 재구성할 수 있습니다.ENCFS5_CONFIG=/home/me/.encfs5 encfs /tmp/crypt-view /tmp/plain-view
이제
/tmp/plain-view
다음과 동일한 데이터가 포함됩니다./home/me
이
--reverse
모드는 제한된 구성 옵션에서만 작동하므로 사용 시 많은 설정이 비활성화될 수 있습니다.