лучший способ взять бэкап кода и БД? - PullRequest
1 голос
/ 08 июня 2010

Так, что может быть лучшим способом иметь Резервную копию кода и БД, это загружает Локально через http? Но я боюсь, что это риск для безопасности, поскольку некоторые хакеры могут получить к нему доступ.

Я смотрю на сжатие и шифрую сжатый файл. Но я не знаю, какое шифрование мне следует использовать, и если инструмент CLI Linux доступен для шифрования, защищенного паролем?

Спасибо Arshdeep

Ответы [ 3 ]

1 голос
/ 08 июня 2010

Сообщество на Новости хакеров бредит о Tarsnap . По сайту:

Tarsnap - это безопасная онлайн-служба резервного копирования для BSD, Linux, OS X, Solaris, Cygwin, и, вероятно, может быть скомпилирована во многих других UNIX-подобных операционных системах. Код клиента Tarsnap предоставляет гибкий и мощный интерфейс командной строки, который можно использовать напрямую или через сценарии оболочки.

Тарснап не бесплатный, но он очень дешевый.

0 голосов
/ 08 июня 2010

Если вы беспокоитесь о транспорте, используйте SSH. Я склонен использовать репликацию через туннель SSH, чтобы синхронизировать базу данных MySQL. Резервная копия сервера управления версиями (которая не совпадает с сервером развертывания) передается rsync через ssh. Если вы хотите зашифровать файлы локально, вы можете использовать gpg, который, конечно, не будет работать в тандеме с репликацией базы данных, в этом случае вы будете вынуждены использовать дамп или снимок вашей базы данных через регулярные интервалы.

0 голосов
/ 08 июня 2010

В этом нет особого смысла.

Если вы загружаете локально, вы не пользуетесь общедоступными сетями, так что это не проблема.

Если только вы не хотели простоскачать.Но вопрос заключается в том, чтобы скачать что?

С другой стороны, вопрос обеспечения загрузки (для начальной настройки) и обслуживания также важен.

Защита ваших ресурсов, таких как кодхранилище и база данных очень важны, но если у вас есть SSH-доступ к вашему серверу, у вас уже есть зашифрованный туннель, и передача файлов по этому туннелю (scp) довольно безопасна;если параноик (или нуждается), вы можете повысить безопасность на сервере SSH до версия 2 только.

...