VPS에서 암호화 된 Gmail 백업을 만드는 방법은 무엇입니까? [닫은]


0

나는 사용하고있다. offlineimap 내 VPS에서 Gmail을 백업하려면 Gmail이 다운되거나 해킹 당하거나 다른 일이 발생할 수 있습니다. 나는 다음을 할 수 있기를 바란다.

  • Gmail 또는 IMAP 기반 이메일 서비스로 쉽게 복원 할 수있는 형식 (예 : Maildir)으로 모든 Gmail 메일을 최근에 백업하십시오.

  • 내 VPS가 해킹 당하거나 위반되거나 VPS가 결코 안전하지 않기 때문에 보안 계층이 추가되는 경우 백업을 암호화하여 플러스입니다.

  • 보너스 : 응급 상황 발생시 mutt을 사용하여 VPS에서 (일시적으로) 내 전자 메일을 읽고 검색 할 수 있어야합니다.

지금까지 두 가지 해결책을 생각해 냈습니다.

  1. Encore를 사용하여 maildir을 저장하는 파티션 / 디렉토리를 암호화하십시오.
  2. offlineimap을 사용하여 Gmail에서 저장 될 때 개별 메시지를 GPG로 개별 암호화

해결책 1은 암호화되지 않은 EncFS 마운트가 다른 일반 디렉토리처럼 작동하기 때문에 메일을 복원하기가 쉽기 때문에 가장 쉽습니다. 그러나 항상 장착되어 있기 때문에 VPS가 침범 당하면 추가 보안 기능이 추가됩니다.

해결책 2는 복잡하게 들리지만 가능한 것이고 보안 측면에서는 더 좋습니다. Gmail에서 아무 것도 삭제하지 않기 때문에 일회성 암호화를 수행하는 데 문제가 없습니다 (즉, 위반시 저장 됨). 문제는 실제 시스템에서이 시스템을 사용하는 것보다 훨씬 큽니다. 일괄 적으로 복원하거나 별도의 메시지를 읽을 때. 나는 GPG에 대한 경험이 거의 없으므로 실현 가능한 것이 무엇인지 모를 것이다.

아마도 더 나은 해결책을 간과 할 수 있을까요? 너는 무엇을 제안 하겠는가? 나는 계속 들여다 보았다. Gmvault 프로젝트가 매우 활발한 발전을 보이지는 않을지라도, 내가 원하는 것을 많이 제공하는 것처럼 보인다.

당신의 생각 / 아이디어에 감사드립니다!

추신 공유 메모리와 같은 백업을 위해 VPS를 사용할 때 고려해야 할 다른 많은 요소가 있다는 것을 알고 있습니다.하지만 지금은 위의 사항에 초점을 맞추고 싶습니다.


시스템 디스크를 암호화하는 운영 체제 기능을 사용합니다. 이 솔루션은 실제 머신이나 가상 머신 (정확하게 VPS가 무엇인지)을 사용하는 경우 동일한 솔루션입니다. 데이터가 여전히 암호화되어 있고 암호를 해독해야하므로 마운트 된 사실은 아무런 차이가 없습니다. 물론 당신이 정말 걱정되는 경우 dedecated 서버를 얻으십시오. PGP 또는 GPG는 실제로 솔루션이 아닙니다. VPS가 이메일 자체를 보내거나받지 않고, 다른 서버에서 암호화되지 않은 메시지를 복사하기 때문입니다.
Ramhound

귀하의 의견에 감사드립니다. 내가 고심하고있는 것은 (다른 어떤 것보다 나의 이해가 부족한) 나의 서버가 침해 당할 경우 일어날 일이다. 백업이 작동하려면, encfs 데몬 모드에서 실행해야하므로 항상 보안되지 않은 한 버전의 데이터가 있습니다. 내가 찾고있는 것은 - 내가 생각하기에 - 일회성 암호화를하는 방법이다. 암호화되지 않은 메시지를 복사 한 후에는 안전하지 못한 표현이 남아있다.
mdbraber

당신을 제외하고 아무도 가상 머신에 액세스 할 수 없다면 나는 당신의 두려움에 대해 확신하지 못합니다. VPS가 다시 시작할 때마다 아무도 내용을 볼 수 없습니다. 어떤 종류의 공격을 막으려 고하고 있습니까? 당신은 실제로 물리적 인 공격을 방지 할 수는 없기 때문에, 서버가 아닌, 암호화 된 파일 시스템으로 VPS의 내용에 접근 할 수있는 방법을 알지 못합니다.
Ramhound

@Ramhound : VPS 운영자 (및 아마도 NSA)는 기계의 하드웨어에 액세스 할 수 있습니다. 그들이 원래의 질문에서 가정하는 것처럼 신뢰할 수없는 당사자라면, 암호화 된 파일 시스템은 키를 갖고 있기 때문에 도움이되지 않습니다.
Icydog

@Ramhound 나는 사용자가 대몬 암호화 된 파일을 볼 수있는 곳에서 사용자 데몬을 실행하는 내 사용자 계정에 액세스 할 수있는 가장 쉬운 공격을 생각하고 있습니다. 그것은 암호화의 모든 목적을 무너 뜨릴 것입니다.
mdbraber

답변:


1

나는 EncFS를 권장하지 않습니다. 신뢰할 수있는 하드웨어에서도.

대신 VPS가 신뢰할 수없는 상점 인 경우 이중성 암호화 된 증분 백업을 지원합니다. 이렇게하면 메시지를 원격으로 볼 수는 없지만 다른 요구 사항은 충족시킵니다.


그건 분명히 내가 생각하고있는 방향이다. @Icydog. 이 문제는 파일보다는 IMAP에서이 작업을 수행 할 수있는 방법이 필요하다는 사실이 더 중요하지만 더 자세히 살펴볼 것입니다.
mdbraber

음, VPS를 얼마나 신뢰 하느냐에 따라 어쨌든 IMAP을 가져와야 할 것입니다. 그렇지 않으면 VPS에 Gmail 자격 증명을 추가하여 모든 이메일을 볼 수 있습니다.
Icydog

@Icydog - IMAP 연결을 암호화 할 수 있습니까? 나는 POP3가 암호화 될 수 있다는 것을 알고 이메일은 암호화되지 않지만 트래픽은 발생합니다. 어쨌든 당신은 사용자가 가져야 할 좋은 관심사를 제기합니다.
Ramhound

@Icydog 유효 시점이지만, 여기에 설명 된 것처럼 GPG 암호화 된 파일에 암호를 저장하면 우회 할 수 있습니다. unix.stackexchange.com/questions/44214/...
mdbraber

@Ramhound IMAP은 TLS 및 SSL 보안을 설정할 수 있습니다.
mdbraber
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.