악의적 인 해커가 서버에 대한 루트 액세스 권한을 얻은 상황으로부터 데이터를 보호하는 오프 사이트 백업을 수행하는보다 안전한 방법을 구현하는 방법을 찾고 있습니다. SSH 및 암호 보안이 올바르게 설정되어 있고 시스템이 최신 상태로 유지되면 그러한 위험이 발생할 가능성이 다른 종류의 위험보다 적더라도 영구적으로 수행 할 수있는 피해량은 실제로 높기 때문에 그것을 제한하는 해결책을 찾고 싶습니다.
이미 두 가지 오프 사이트 백업 방법을 시도했습니다.
백업 된 데이터가 복사되는 간단한 루트 쓰기 가능 webdav 마운트 (및 fstab에서 구성). 문제 : 외부 사이트에 대한 연결 및 액세스가 파일 시스템의 폴더로 계속 열려 있기 때문에 실제로 외부 사이트 백업이 아닙니다. 마운트에 제한된 액세스 권한 (루트 전용 액세스)이 있지만 루트 액세스 권한이있는 악의적 인 사람으로부터 보호하지 않는 경우 여러 종류의 공격에 대해 충분한 보호입니다.
키 인증을 통한 SSH를 통한 Borg 백업. 문제 : 악의적 인 사용자가 호스트에 대한 루트 액세스 권한을 가진 경우 호스트에 저장된 키를 사용하여 해당 오프 사이트 서버에 연결할 수 있습니다.
해결책으로 이러한 잠재적 인 방법에 대해 생각하고 있지만 방법과 방법을 모르겠습니다.
- 백업은 대상에 쓰거나 추가 할 수 있지만 삭제할 수는 없습니다.
- 오프 사이트 백업을 처리하고 첫 번째 호스트에서 오프 사이트 백업의 대량 삭제를 지원하지 않는 백업 소프트웨어 사용.
내 상황에서 실제로 흥미롭지 않은 솔루션 :
- 오프 사이트 호스트의 추가 백업 작업으로, 기술적 제한으로 인해 첫 번째 호스트가 액세스 할 수없는 위치로 전송합니다.
누구든지 내 사건에 적절한 오프 사이트 백업을 구현하는 방법에 대한 조언을 줄 수 있습니까?