staging.inyokaproject.org

Nur-Lese Zugriff / Sicherheitsrisiko?

Status: Gelöst | Ubuntu-Version: Ubuntu 22.04 (Jammy Jellyfish)
Antworten |

Audio_Mark

Anmeldungsdatum:
2. Februar 2008

Beiträge: Zähle...

Ich möchte eine Datensicherung mit rsync von mehreren Rechnern durchführen.

Dabei soll sich ein User "Backup" von einem Server aus über ssh auf den einzelnen Rechnern anmelden und den Inhalt von Verzeichnissen per rsync auf den Server kopieren.

Das Problem sind jetzt die Rechte für den User "Backup" auf den einzelnen Rechnern. Ich habe dem User "Backup" für den rsync-Befehl und den find-Befehl über

1
sudo visudo

Rechte für die Befehle /usr/bin/rsync bzw. /usr/bin/find gegeben.

Trotzdem kann der "Backup" User nicht auf alle Verzeichnisse in den verschiedenen /home/-Verzeichnissen zugreifen. Dazu müsste ich die Gruppe all Verzeichnisse/Unterverzeichnisse/Dateien zu "sudo" ändern.

Stellt dies ein Sicherheitsrisiko dar?

dingsbums

Anmeldungsdatum:
13. November 2010

Beiträge: 3793

Eventuell hilft die der Wiki-Artikel ACL weiter.

micneu

Avatar von micneu

Anmeldungsdatum:
19. Januar 2021

Beiträge: 845

Welche Verzeichnisse genau, meinst du z. B. /home ? Mein Ansatz währe halt mit sudoers (visudo ist zum bearbeiten der Datei)

Kurz

  • rsync als root: Erlaube dem „Backup“-User, rsync mit genau definierten Parametern als root auszuführen (über sudoers)

Audio_Mark

(Themenstarter)

Anmeldungsdatum:
2. Februar 2008

Beiträge: Zähle...

micneu schrieb:

Kurz

  • rsync als root: Erlaube dem „Backup“-User, rsync mit genau definierten Parametern als root auszuführen (über sudoers)

O.K. Danke. rsync mit genau definierten Parametern in sudoers scheint ein gutes Vorgehen zu sein, um die Sicherheit zu erhöhen.

Antworten |