首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >提供一组要备份的文件的安全权限集是什么?

提供一组要备份的文件的安全权限集是什么?
EN

Server Fault用户
提问于 2014-03-25 06:40:05
回答 1查看 130关注 0票数 2

在我们的服务器上,有许多用户(即客户端)需要备份他们的代码。它们的文件权限通常为650,用户和组为user:user (其中user是实际的用户名)。

在crontab中,我们有一个用户backup,它通过tarsnap备份所有想要的文件路径。问题是,由于文件权限,backup无法访问这些文件。我能想到四种解决方案:

  1. 将cron作业设置为root运行。这是最简单的解决方法,但我不知道这里是否存在安全问题。
  2. 创建要备份和backup的所有用户所属的组。将默认权限设置为将所有这些用户的组设置为group...the backup组似乎是组名称的一个不错的选择。不过,这似乎有点困难。如何更改每个用户的默认权限,以便每个被触摸的文件都有用户user和组backup**?**
  3. 修改要备份的所有文件的组权限。这也很简单,但这也意味着每次文件被触摸(即修改或创建),我们都必须修改组。不太理想。
  4. 使文件具有可读性。这是安全问题吗?

,什么是合理的配置,以便我可以轻松地备份这些文件?

我只想再想一次…

  1. backup用户添加到我希望备份的每个用户组中。这解决了共享访问的问题。

在进行一些研究时,/var/backupsbackup用户的语义似乎是不清楚的。把备份放进去并不危险/var/backups,但是建议在这种行为是无记录的(自2001年以来)。之后不要将它用于用户备份。实际上,似乎很多进程都使用/var/backups,而backup用户(“though...since”是错误的词来描述这个though...since backup并不是一个合适的带有主目录的“用户”等等)。所以在推荐它的用法时,我们并不提倡新的东西。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-03-25 08:21:19

我认为你真的应该在root下运行cronjob

原因:

  • 由于用户设置类似700的权限,您将避免不备份文件.例如,ssh密钥必须具有此权限,或者SSH拒绝使用它们,如果我记得正确的话。在root下执行备份时,您将始终知道您复制了所有文件。
  • 如果使用户成为同一个备份组的一部分,他们将能够访问对方的文件。我认为,由于上述重新配置而导致的安全问题太多,无法使用backup组,而不是简单地将cronjob用于用户root
票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/584336

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档