Je cherche un moyen de mettre en œuvre un moyen plus sûr de faire une sauvegarde hors site qui protégera également mes données contre la situation où un pirate malveillant a obtenu un accès root à mon serveur. Même si le risque que cela se produise est plus faible que d'autres types de risques si la sécurité SSH et par mot de passe est correctement configurée et que le système est correctement mis à jour, le montant des dommages qui peuvent être causés de manière permanente est vraiment élevé et donc je J'aimerais trouver une solution pour limiter cela.
J'ai déjà essayé deux méthodes de sauvegarde hors site:
un simple montage webdav accessible en écriture (et configuré dans fstab) sur lequel les données sauvegardées sont copiées. Problème : pas vraiment une sauvegarde hors site car la connexion - et en plus l'accès - à l'emplacement hors site est constamment laissée ouverte en tant que dossier dans le système de fichiers. C'est une protection suffisante contre de nombreux types d'attaques si le montage a des privilèges d'accès limités (accès en lecture seule), mais ne protège pas contre une personne malveillante avec un accès root.
Sauvegarde Borg via SSH avec authentification par clé. Problème : la connexion à ce serveur hors site peut se faire avec la clé stockée sur l'hôte si l'utilisateur malveillant a un accès root à l'hôte.
En tant que solution, je pense à ces moyens potentiels, mais je ne sais pas comment et avec quoi:
- Les sauvegardes peuvent uniquement être écrites ou ajoutées à la destination mais pas supprimées.
- L'utilisation d'un logiciel de sauvegarde qui gère les sauvegardes hors site et ne prend pas en charge la suppression en masse des sauvegardes hors site du premier hôte.
Des solutions qui ne sont pas vraiment intéressantes dans ma situation:
- Un travail de sauvegarde supplémentaire sur l'hôte hors site qui les transfère vers un emplacement qui n'est pas accessible par le premier hôte (en raison de limitations techniques).
Quelqu'un peut-il donner des conseils sur la façon de mettre en œuvre une sauvegarde hors site appropriée pour mon cas?