Nowe posty

xx Dystrybucja pod HP Omen (6)
Wczoraj o 23:30:08
xx [Poradnik] Wyszukiwanie Sterowników (2)
Wczoraj o 21:08:23
lamp Problem z Linux Lite po instalacji (0)
Wczoraj o 19:50:30
xx Ile pingwinów? (1)
Wczoraj o 08:59:24
xx konfiguracja pale moon (0)
2024-03-24, 21:53:42
xx Plasma 6 w Neonie ssie trochę mniej ... (10)
2024-03-23, 02:38:11
xx problem z instalacja sterowników do karty sieciowej (3)
2024-03-18, 18:10:16
xx Plik abc.001 (1)
2024-03-17, 17:48:27
xx Zlecę dopracowanie programu w MatLab (0)
2024-03-13, 15:28:40
xx Linux Mint 21.3 XFCE brak dźwieku po paru minutach (karta muzyczna zintegrowana) (5)
2024-03-12, 23:07:01

Autor Wątek: Bacula i rsync  (Przeczytany 951 razy)

Offline mariuszad

  • Users
  • Stały bywalec
  • ***
  • Wiadomości: 122
    • Zobacz profil
Bacula i rsync
« dnia: 2017-11-07, 10:15:52 »
Witam

Postawiłem serwer backupu (stoi w sieci LAN). Część danych jest archiwizowana przez baculę a część przez rsync. Bacula ma zdefiniowane hasła do uwierzytelniania się w director, rsync również ma własne hasło ale jak uruchomiłem  nmapa lub nestata to mam że obie usługi działają na zewnętrznym interfejsie również:

# nmap extif
Starting Nmap 6.25 ( http://nmap.org ) at 2017-11-07 09:47 CET
Nmap scan report for domena.pl (xxx.yyy.zzz.kkk)
Host is up (0.0000080s latency).
Not shown: 987 closed ports
PORT     STATE SERVICE
...
873/tcp  open  rsync
...
9102/tcp open  jetdirect


# netstat -ntlp | grep LISTEN
...
tcp        0      0 0.0.0.0:873                 0.0.0.0:*                   LISTEN      29942/xinetd
...
tcp        0      0 0.0.0.0:9102                0.0.0.0:*                   LISTEN      30481/bacula-fd

Trochę mnie to niepokoi. Chciałbym zasięgnąć Waszej opinii w tej kwestii.

Pozdrawiam
Mariusz

Offline 1709

  • Users
  • Guru
  • *****
  • Wiadomości: 2763
  • 1709
    • Zobacz profil
Odp: Bacula i rsync
« Odpowiedź #1 dnia: 2017-11-07, 13:32:35 »
Cytuj
(stoi w sieci LAN).  ... obie usługi działają na zewnętrznym interfejsie również:
A może firewalla użyć ?
Dzięki temu usługa będzie dostępna tam gdzie chcesz.
A jak jeszcze napiszesz własny skrypt, to po odebraniu klucza i jego sprawdzeniu może udostępniać rsync na określony czas.
Do tego jeśli pliki są tajne to możesz je szyfrować, lub dodatkowo nawet tunelowac rsync przy połączeniu ssh.
Jak uważacie ?
PS: Brak polskiej czcionki, nie jest to brak lenistwa, a jej brak w systemie i brak czasu na reczne poprawki.

Offline mariuszad

  • Users
  • Stały bywalec
  • ***
  • Wiadomości: 122
    • Zobacz profil
Odp: Bacula i rsync
« Odpowiedź #2 dnia: 2017-11-13, 12:46:21 »
Dzięki za poradę. Właśnie sobie coś takiego uruchomiłem.