Saya mencari cara untuk menerapkan cara yang lebih aman dalam melakukan backup di luar kantor yang juga akan melindungi data saya terhadap situasi di mana peretas jahat telah mendapatkan akses root ke server saya. Meskipun kemungkinan itu terjadi lebih kecil dari risiko lain jika SSH dan keamanan kata sandi diatur dengan benar dan sistem tetap diperbarui dengan benar, jumlah kerusakan yang dapat dilakukan secara permanen benar-benar tinggi dan oleh karena itu saya Saya ingin mencari solusi untuk membatasi itu.
Saya sudah mencoba dua cara backup di luar kantor:
mount webdav root-dapat ditulis sederhana (dan dikonfigurasi dalam fstab) di mana data yang dicadangkan disalin ke. Masalah : sebenarnya bukan cadangan di luar kantor karena koneksi - dan juga akses - ke lokasi di luar selalu dibiarkan terbuka sebagai folder di sistem file. Ini adalah perlindungan yang memadai terhadap berbagai jenis serangan jika mount memiliki hak akses terbatas (baca akses root saja), tetapi tidak melindungi terhadap orang jahat dengan akses root.
Cadangan Borg melalui SSH dengan otentikasi kunci. Masalah : koneksi ke server luar kantor itu dapat dilakukan dengan kunci yang disimpan di host jika pengguna jahat memiliki akses root ke host.
Sebagai solusi, saya memikirkan cara-cara potensial ini, tetapi saya tidak tahu bagaimana dan dengan apa:
- Cadangan hanya dapat ditulis atau ditambahkan ke tujuan tetapi tidak dihapus.
- Penggunaan perangkat lunak cadangan yang menangani cadangan luar kantor dan tidak mendukung penghapusan massal cadangan luar kantor dari host pertama.
Solusi yang tidak terlalu menarik dalam situasi saya:
- Pekerjaan cadangan tambahan pada host di luar kantor yang mentransfernya ke lokasi yang tidak dapat diakses oleh host pertama (karena keterbatasan teknis).
Adakah yang bisa memberikan saran tentang cara menerapkan cadangan luar kantor yang tepat untuk kasus saya?