Перш ніж я почав свою роботу (в малому бізнесі), в моєму кабінеті не було брандмауера в мережі, і буквально нічого не було зроблено. Тепер, коли я підписався на посаду спеціалізованого системного адміністратора / одного чоловіка-ІТ-відділу, я робив усе можливе, щоб це змінити. Пояснивши моєму начальникові, наскільки ми вразливі, ми дозволили мені створити кілька резервних серверів, один з яких знаходиться в його будинку.
Зараз я намагаюся налаштувати все, щоб я міг автоматизувати щоденні резервні копії. Для цього я планую використовувати rsync через ssh. З метою безпеки, а також для зручності автоматизації, я планував відключити вхід з паролем ssh і використовувати лише перевірку ключа rsa. Ну, якщо я маю набір парольних фраз rsa, то мені все одно доведеться ввести пасаж, і це проблема.
Чи немає парольної фрази rsa робить речі значно менш безпечними? Я єдина людина в компанії, яка має якусь підказку про подібні речі, тому я не надто переживаю, щоб хтось викликав термінал на моїй машині (який завжди заблокований, коли я AFK, все одно ) і ssh-ing на одному з резервних серверів і завдає шкоди. Я все ще дуже-дуже новачок у світі системного адміністрування, і це вперше я роблю щось подібне, і я не хочу залишати жодних дірок у налаштуваннях безпеки.
На комп’ютерах, про які йдеться, працює Ubuntu 10.10, SME Server та OSX 10.6, якщо це якось зміниться.