【问题标题】:Is OpenSSH appropriate for encrypting large amounts (MB/GB) of data?OpenSSH 是否适合加密大量 (MB/GB) 数据?
【发布时间】:2012-01-12 22:31:22
【问题描述】:

我在我的 linux 机器上编写了一个备份脚本,该脚本创建了我的工作文件夹的定期存档,然后将它们上传到几个不同的服务器。由于某些文件包含敏感信息,我希望能够加密这些备份。我已经有了创建档案并上传它们的代码,但是我需要知道加密文件的最佳方法以及相关命令是什么。

我已经有一个带有密码短语的 OpenSSH 密钥。我的理解是我应该使用位于 (~/.ssh/id_rsa.pub) 中的公钥加密文件。然后,如果我必须下载该文件,我将使用我的私钥和密码来解密它。

我的理解正确吗?我应该为此使用我的 OpenSSH 密钥吗?用于加密我的文件的适当命令是什么?

如果相关,备份脚本每天都会运行,并且很少会提取背面。

【问题讨论】:

    标签: openssl openssh


    【解决方案1】:

    不,SSH 不是正确的工具,因为它是一种传输协议。

    您正在寻找的是PGP。另见GnuPG

    【讨论】:

      【解决方案2】:

      如果你愿意使用“稳定版”软件,那就是duplicity

      这里最大的优点是它的工作方式类似于 rsync,因此您应该尽量减少每天传输的数据量,同时仍然对您的数据进行加密。

      【讨论】:

      • 嘿,太好了 :) 是的,我想不出还有什么可以即时执行此操作的,我想等效的方法是将 LUKS 磁盘安装在您的服务器上并通过 SSH / rsync 写入它们。这是一个更优雅的解决方案......
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-10-12
      • 2012-02-29
      • 1970-01-01
      相关资源
      最近更新 更多