728x90
반응형
ssh를 이용하지 않고, rsync 프로토콜을 이용할 경우에 서버에서 다음과 같은 부분을 신경써 주어야 겠습니다.
일단 rsyncd.conf 에서 list = false로 만들어서 어떤 모듈이 서비스 중인지 감추어야 겠죠.
목록을 감추지 않으면 엄한 곳에서 접속하여 중요한 데이터를 가져갈 수도 있으니 말이죠.
그리고 각 모듈별로 접속할 수 있는 사용자나 서버를 제한하는 것도 한 방법이겠죠.
참고 자료 :
http://rsync.samba.org/ftp/rsync/rsyncd.conf.html
http://www.nikhef.nl/pub/projects/grid/gridwiki/index.php/NDPF_rsync_backup
일단 rsyncd.conf 에서 list = false로 만들어서 어떤 모듈이 서비스 중인지 감추어야 겠죠.
목록을 감추지 않으면 엄한 곳에서 접속하여 중요한 데이터를 가져갈 수도 있으니 말이죠.
그리고 각 모듈별로 접속할 수 있는 사용자나 서버를 제한하는 것도 한 방법이겠죠.
list = false위와 같이 특정 호스트만 접근이 가능하도록 하면 그나마 안전하겠죠.
[test]
path = /home/test
comment = test module
hosts deny = *
hosts allow = 192.168.0.100
참고 자료 :
http://rsync.samba.org/ftp/rsync/rsyncd.conf.html
http://www.nikhef.nl/pub/projects/grid/gridwiki/index.php/NDPF_rsync_backup
'Linux,Unix,BSD' 카테고리의 다른 글
vi 명령어 모음... (5) | 2009.03.07 |
---|---|
Nagios에서 SMS 설정하기 (5) | 2008.11.18 |
잃어버린 root 비밀번호 복구하기 (0) | 2008.07.24 |
crontab (0) | 2008.06.30 |
rsyncd 설정하기 - FreeBSD (0) | 2008.06.26 |