[duplicity] sécuriser le serveur (résolu)

Applications, problèmes de configuration réseau
Moviuro
Elfe
Messages : 765
Inscription : dim. 17 juin 2012, 22:49

[duplicity] sécuriser le serveur (résolu)

Message par Moviuro »

Plopations (tardives) !

Je cherche à sécuriser mon serveur duplicity (celui qui continet les fichiers chiffrés) : en gros, pour pouvoir utiliser duplicity, je dois utiliser ssh. Mais comme c'est une machine que j'aimerais partager, je ne veux pas que les utilisateurs aient un shell.
Je veux pouvoir mettre un truc (à déterminer) qui pourrait empêcher quiconque d'avoir accès à la machine. Juste faire et récupérer des backups, basta.

J'arrive pas à formuler une requête intelligente pour Google (tout ce qui est relatif à la sécurité m'envoie vers des tutos pour installer et utiliser duplicity).

Voilà, merci d'avance pour votre aide !
Dernière modification par Moviuro le mer. 01 avr. 2015, 11:50, modifié 1 fois.
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot
schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière)
toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough
deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable
popho.be : Kimsufi KS-3, FreeBSD 11.0
Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17632
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [duplicity] sécuriser le serveur

Message par benjarobin »

Voilà, je pense que cela répond à ton problème : http://geekfault.org/2010/12/05/devenez ... ns-risque/
Zsh | KDE | PC fixe : AMD Ryzen 9900X, Radeon RX 7700 XT
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
Moviuro
Elfe
Messages : 765
Inscription : dim. 17 juin 2012, 22:49

Re: [duplicity] sécuriser le serveur

Message par Moviuro »

Code : Tout sélectionner

#!/bin/sh
if [ $# -eq 0 ]; then
        printf "%s\n" "Hahaha, you fool"
        printf "%s\n" "Only duplicity(1) with rsync backend will ever work here."
        exit 1
elif [ $# -eq 2 ] && [ "$1" = "-c" ] && printf %s\\n "$2" | grep -q "rsync --server"; then
        exec $2
fi
Si je mets ça comme shell, effectivement ça marche (et en plus, c'est portable sur les systèmes compatibles POSIX) et ça sécurise mon serveur, merci benjarobin !
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot
schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière)
toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough
deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable
popho.be : Kimsufi KS-3, FreeBSD 11.0
Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
Répondre