PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : MySQLDumper + verschlüsselte FTP-Übertragung



AndreasMeier
26.11.09, 12:12
Hallo zusammen,

ich hab auf einem Server den MySQLDumper in der Version 1.23 laufen.

Dort lasse ich ein Backup einer Datenbank machen.
Leider bietet der MySQLDumper keine Verschlüsselung an, weder für das Backup selber, noch für die Übertragung (SFTP o.ä.).

Hat einer von euch eine Idee oder bereits lauffähige Lösung, wie man die Sache anders angehen kann?

Per SSH möchte ich nicht übertragen, da mein SSH-Server Verbindungen nur per PubKey-Verfahren annimmt und ich den Schlüssel nicht hinterlegen möchte.

Hatte mir auch schonmal das Konstrukt duplicity+ftplicity angeschaut.
Leider waren hier doch mehr Abhängigkeiten und ich wollte bzw. konnte das auch nicht auf dem Server so einfach installieren. Daher war das leider nichts.

Darum die Frage, wo man das Backup des MSD selber oder die FTP-Übertragung verschlüsseln könnte.


Danke und Gruß
Andreas

quinte17
26.11.09, 12:26
warum nicht mit ssh? es geht ja immer in 2 richtungen...

irgendwie musst du dich ja auf dem server wo das backup liegt einloggen oder?

scp server:/quell/pfad/zu/datei /lokales/ziel/datei
hierdurch bleibt dein zertifikat lokal

AndreasMeier
26.11.09, 13:20
Weil der (Quell-)Server nicht allein "bewohnt" ist :)
Daher wollte ich dort keinen Schlüssel ablegen.
Da der Übertragungsprozess automatisch ablaufen soll, müsste ich ja einen passwort-freien Schlüssel hinterlegen.
Das ist mir zu heikel.

honkstar
26.11.09, 13:23
Dann hinterlegt auf dem bewohnten Server nur den pubkey, dein private Key liegt dann auf dem Server, der nur von dir bewohnt wird. Und dann holst du dir von dort die Daten...

AndreasMeier
26.11.09, 13:39
Soweit klar, aber bis jetzt ist der SSH auf meinem Server so konfiguriert, dass er nur Verbindungen annimmt, wenn man über den entspr. User-Key und dem zugehörigen Passwort verfügt.
Das ist für Verbindungen z.B. vom Laptop zum Server.
Und der User-Key ist doch dann ebenfalls der PubKey.

Für den autom.Transfer brauch ich aber einen User-Key ohne Passwort.
Oder hab ich jetzt nen Denkfehler drin ??

quinte17
26.11.09, 13:44
ja, dann erstell halt einen zweiten key.
den pubkey auf den server
den privatekey lässt du bei dir
und dann kannst du mit

scp entfernter:/pfad/zur/datei ./datei
dir die daten holen...ist das so schwer? oder warum sollte das nicht funktionieren?

AndreasMeier
26.11.09, 15:09
Jetzt hats gefunkt.
Das Zauberwort war "holen" !

Bisher bin ich davon ausgegangen, dass ich vom entfernten Server pushen müsste.
Dafür wäre ja dann der priv. Key nötig.

Den Vorgang umgedreht und die Daten "geholt" - jetzt bin ich bei Dir, das geht.

Merci für den Hinweis, ich denk, dass ich das jetzt damit realisieren kann.

Gruß
Andreas