Mailinglist Archive: opensuse-de (1486 mails)

< Previous Next >
Re: rsync ohne ssh
  • From: Tim Macholl <macholl@xxxxxxxxxxx>
  • Date: Wed, 13 Feb 2008 13:42:09 +0100
  • Message-id: <47B2E5A1.4020901@xxxxxxxxxxx>
Joachim Marx schrieb:
Hallo Tim,

Tim Macholl wrote:
mein Befehl ist:
rsync -avz --acls quell_server:/verzeichnis/ >>logfile 2>>errfile

Die Authentifizierung geht hier auf dem Quell_Server, laut logs, über ssh. Das Problem der User root darf sich nicht per ssh verbinden. Das ganze muss aber mit root gemacht werden, weil sonst keine User zugriff auf alles hat was ich kopieren möchte. Kann man das irgendwie rein über das rsync Protokoll machen? Wenn ja wie? Ich hab in der man page nur gelesen das man wenn ssh zusätzlich angeben muss aber das mache ich ja nicht.

Unverschlüsselt übertragenes Root-Login auf dem Ziel-Server? Ganz ganz schlechte Idee.
(Wenn beide Rechner hinter einer Firewall stehen und beide Rechner sich in deinem Büro befinden, könnte man es rechtfertigen.)

so ist es ist eine lokale Angelegenheit insofern recht egal.


Brauchst Du denn auf BEIDEN Rechnern wirklich auch Root-Rechte? Oder nur auf dem Quell-Rechner?

Ich brauch auf beiden Seiten root-rechte es geht auch darum home-Verzeichnisse zu syncen und das kann ich nicht für jedes einzeln machen da werde ich blöd bei;)...ist ein Teil einer Migration, so als neben Info

Dreh die Geschichte um und vermeide damit das Sicherheitsproblem:


Führe rsync auf dem Quell-Rechner als root aus und authentifiziere Dich auf dem Ziel-Rechner als "mein_user":


Ist eine gute Idee auf dem Ziel-Rechner brauch ich das ssh Verbot für root noch nicht weil der eh nicht am Internet hängt


rsync -avz -e "ssh -l mein_user" --acls /verzeichnis/ zielrechner:/zielverzeichnis/


Nochmal: Ich würde mich remote nicht als root anmelden und schon gar nicht über eine unverschlüsselte Verbindung.
Joachim


Danke

Tim

--
*******************************************************

Tim Macholl
ScienLab electronic systems GmbH
Lise-Meitner-Allee 27
D-44801 Bochum

Phone: +49(0)234-41 75 78-0
Fax: +49(0)234-41 75 78-10
www.scienlab.de

*******************************************************

News:

February, 20 and 21, 2008:
5th Braunschweig Symposium "Hybrid Vehicles and Energy Management"
Join us in Braunschweig and get informed on test benches and
power electronics for hybrid vehicle components.

More information: www.scienlab.de

*******************************************************
Amtsgericht Bochum 14 HRB 7272
Geschäftsführer:
Dr.-Ing. Christoph Dörlemann, Dr.-Ing. Peter Muß,
Dr.-Ing. Michael Schugt, Dr.-Ing. Roger Uhlenbrock
*******************************************************
The information contained in this email is intended
solely for the addressee. Access to this email by
anyone else is unauthorized. If you are not the intended
recipient, any form of disclosure, reproduction, distribution
or any action taken or refrained from in reliance on it, is
prohibited and may be unlawful.
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+unsubscribe@xxxxxxxxxxxx
Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken
Sie eine Mail an: opensuse-de+help@xxxxxxxxxxxx

< Previous Next >