rsync:// De miért?

Kezdőlap Fórumok Biztonság rsync:// De miért?

10 bejegyzés megtekintése - 1-10 / 11
  • Szerző
    Bejegyzés
  • #2159172
    pointux
    Felhasználó

      Nem az rsyncd az egy script, mely futtatja az rsync-et és démonizálja. (az rsync.conf-ban megadott beállításokkal)
      Igen van előnye. Csinál (a segédprogram) egy pid-file-t, mely segítségével szabályosan le lehet állítani és ekkor törlődik a file. Így mindig lehet tudni, hogy fut-e, nem fog futni két pédányban stb.. (Enélkül – elvileg, ha nem küszöbölik ki másképp – futhat több példányban és csak egy signál átadással lehetne leállítani.)
      Magyarán sokkal elegánsabb a démonos megoldás. Sőt, ezzel előtte és utána is el lehet indítani egyéb segédprogramokat, ha szügséges lenne.

      #2159173
      pointux
      Felhasználó

        Nem az rsyncd az egy script, mely futtatja az rsync-et és démonizálja. (az rsync.conf-ban megadott beállításokkal)
        Igen van előnye. Csinál (a segédprogram) egy pid-file-t, mely segítségével szabályosan le lehet állítani és ekkor törlődik a file. Így mindig lehet tudni, hogy fut-e, nem fog futni két pédányban stb.. (Enélkül – elvileg, ha nem küszöbölik ki másképp – futhat több példányban és csak egy signál átadással lehetne leállítani.)
        Magyarán sokkal elegánsabb a démonos megoldás. Sőt, ezzel előtte és utána is el lehet indítani egyéb segédprogramokat, ha szügséges lenne.

        #2159174
        linuxforum
        Felhasználó

          Csakhogy azt írja az rsync manual, hogy az rsync:// protokol nem támogatja az ssh-n keresztüli titkosítást, tehát szép ugyan, de mégsem használható.
          Tudom, tunnel … de attól meg ki tudja miért, írtózom. (Mert ugye, ahoz mindkét oldalon bele kell nyúlni?)

          #2159175
          linuxforum
          Felhasználó

            Csakhogy azt írja az rsync manual, hogy az rsync:// protokol nem támogatja az ssh-n keresztüli titkosítást, tehát szép ugyan, de mégsem használható.
            Tudom, tunnel … de attól meg ki tudja miért, írtózom. (Mert ugye, ahoz mindkét oldalon bele kell nyúlni?)

            #2159176
            pointux
            Felhasználó
              linuxforum wrote:
              Csakhogy azt írja az rsync manual, hogy az rsync:// protokol nem támogatja az ssh-n keresztüli titkosítást, tehát szép ugyan, de mégsem használható.
              Tudom, tunnel … de attól meg ki tudja miért, írtózom. (Mert ugye, ahoz mindkét oldalon bele kell nyúlni?)

              Hsználhatónak használható, csak nem titkosít… ez neked esetleg nem jó, másnak meg igen. 🙂
              Egyébként logikus, mert az rsync – legalábbis az én legjobb tudásom szerint – nem a titkosításról szól, vagyis

              Code:
              rsync …

              (nincs titkosítás)

              Code:
              titkosító rsync …

              (így már van)

              Code:
              rsync … titkosító

              (ez meg ugye hülyeség lenne… ill. úgy képzelhető el, hogy maga a file tartalma titkosított…)

              Tehát csak akkor lesz titkosított, ha egy titkosító keze alatt fut. Az, amit te mondasz, az akkor lenne – esetleg – megvalósítható, ha maga az rsync tudna titkosítani… de szerintem nem tud.

              Tehát marad az, hogy ha pl. ssh alatt menne.

              #2159177
              pointux
              Felhasználó
                linuxforum wrote:
                Csakhogy azt írja az rsync manual, hogy az rsync:// protokol nem támogatja az ssh-n keresztüli titkosítást, tehát szép ugyan, de mégsem használható.
                Tudom, tunnel … de attól meg ki tudja miért, írtózom. (Mert ugye, ahoz mindkét oldalon bele kell nyúlni?)

                Hsználhatónak használható, csak nem titkosít… ez neked esetleg nem jó, másnak meg igen. 🙂
                Egyébként logikus, mert az rsync – legalábbis az én legjobb tudásom szerint – nem a titkosításról szól, vagyis

                Code:
                rsync …

                (nincs titkosítás)

                Code:
                titkosító rsync …

                (így már van)

                Code:
                rsync … titkosító

                (ez meg ugye hülyeség lenne… ill. úgy képzelhető el, hogy maga a file tartalma titkosított…)

                Tehát csak akkor lesz titkosított, ha egy titkosító keze alatt fut. Az, amit te mondasz, az akkor lenne – esetleg – megvalósítható, ha maga az rsync tudna titkosítani… de szerintem nem tud.

                Tehát marad az, hogy ha pl. ssh alatt menne.

                #2159178
                linuxforum
                Felhasználó

                  Igen, teljesen igazad van, és elnézést! Az rsync: is használható, csak nem nekem.
                  Ám az, hogy az rsync nem a titkosításról szól? … Hát, mióta a default shell az ssh lett, azóta ez így nem teljesen igaz … De gondolom, hamarosan az rsync: is átmegy ssh csatornára, csak ugye ki kell várni – vagy fejleszteni. Én az előzőt fogom tenni. (Vagy mégis nekiugrok csatornát építeni, ha valaki megszán pár bátorító szóval!)

                  #2159179
                  linuxforum
                  Felhasználó

                    Igen, teljesen igazad van, és elnézést! Az rsync: is használható, csak nem nekem.
                    Ám az, hogy az rsync nem a titkosításról szól? … Hát, mióta a default shell az ssh lett, azóta ez így nem teljesen igaz … De gondolom, hamarosan az rsync: is átmegy ssh csatornára, csak ugye ki kell várni – vagy fejleszteni. Én az előzőt fogom tenni. (Vagy mégis nekiugrok csatornát építeni, ha valaki megszán pár bátorító szóval!)

                    #2159180
                    pointux
                    Felhasználó

                      Nem, az rsync eredendően nem a titkosításról szól. És, amíg nincs megoldva benne addig ssh, vagy hasonló kell hozzá.

                      Hogy miről szól:

                      rsync  is a program that behaves in much the same way that rcp does, but has many more options and uses the rsync remote-update protocol to greatly speed up file transfers when the destination file is being updated.

                      The rsync remote-update protocol allows rsync to transfer just the differences between two sets of files across the network connection,  using  an  efficient checksum-search algorithm described in the technical report that accompanies this package.

                      (nincs benne titkosításról szó)

                      Hogy hogyan:

                      There  are  two  different ways for rsync to contact a remote system: using a remote-shell program as the transport (such as ssh or rsh) or contacting an rsync daemon directly via TCP.

                      Vagyi lehet titkos, ha egy titkosított remote-shellt használsz… de, ha nem, akkor marad direktbe a TCP – ami meg nem lesz titkosítva, mert az rsync nem titkosít – egyelőre, legalábbis. Én szerintem ez egyértelmű.

                      Bár nem értem, hogy miért olyan nagy probléma, hogy ssh (vagy más miat fut).

                      #2159181
                      pointux
                      Felhasználó

                        Nem, az rsync eredendően nem a titkosításról szól. És, amíg nincs megoldva benne addig ssh, vagy hasonló kell hozzá.

                        Hogy miről szól:

                        rsync  is a program that behaves in much the same way that rcp does, but has many more options and uses the rsync remote-update protocol to greatly speed up file transfers when the destination file is being updated.

                        The rsync remote-update protocol allows rsync to transfer just the differences between two sets of files across the network connection,  using  an  efficient checksum-search algorithm described in the technical report that accompanies this package.

                        (nincs benne titkosításról szó)

                        Hogy hogyan:

                        There  are  two  different ways for rsync to contact a remote system: using a remote-shell program as the transport (such as ssh or rsh) or contacting an rsync daemon directly via TCP.

                        Vagyi lehet titkos, ha egy titkosított remote-shellt használsz… de, ha nem, akkor marad direktbe a TCP – ami meg nem lesz titkosítva, mert az rsync nem titkosít – egyelőre, legalábbis. Én szerintem ez egyértelmű.

                        Bár nem értem, hogy miért olyan nagy probléma, hogy ssh (vagy más miat fut).

                      10 bejegyzés megtekintése - 1-10 / 11
                      • Be kell jelentkezni a hozzászóláshoz.