gpt4 book ai didi

security - 在没有 ssh 的守护进程模式下使用 rsync 有多不安全

转载 作者:行者123 更新时间:2023-12-02 22:05:28 26 4
gpt4 key购买 nike

众所周知,我们可以通过 ssh 使用 rsync 在计算机之间发送文件,特别是在不同网络(例如互联网)中进行安全传输。 (没错,我们都同意)

据我们所知,rsync 在使用正常方式传输数据时不提供任何安全性,因此我们使用 ssh 作为掩护。

所以这个想法!

如果我们在守护进程模式下使用rsync(例如在位于英国的Linux备份服务器上),并且我们开始使用互联网线路从Linux计算机(例如来自法国)备份数据,而不使用ssh(只需使用正常的rsync 守护进程选项)

示例:

rsync -vazi --progress source rsync://user@england-server.example.com/somefolder/

所以问题是

您认为这是一种安全的方式吗?

如果没有,有谁知道我们正在传输什么以及我们正在传输的文件内容是什么?

当 rsync 提示输入 rsync 用户密码时,是否有机会捕获我们输入的密码?

我知道使用 ssh 或 stunnel 更安全。但我真的想更多地了解为什么使用正常方式时它不安全,特别是当我们通过互联网在计算机之间同步数据时。

感谢您的回答。

最佳答案

没有 SSH 的 Rsync 事务是不安全的,因为协议(protocol)和软件本身不包含任何内容加密。因此,如果中间有一个人,他可以读取/复制您正在备份的内容。也可以读取身份验证。

您应该考虑在生产网络和备份网络之间使用 SSH 或 VPN。

关于security - 在没有 ssh 的守护进程模式下使用 rsync 有多不安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8815031/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com