暗号

scp rsyncコマンドに制限をした公開鍵認証 アップロード専用連携

暗号

バックアップ用途でアップロードだけさせるようにリモート間で連携できないかな~?そんな時に公開鍵にコマンド制限機能が役に立ちます。

 

サーバ側

 

unagiユーザを作ります。

 

公開鍵、秘密鍵が生成されましたね。

 

公開鍵の確認と、有効にする為のリネームをしようね。

 

SCPの受け手の設定をします。

/home/unagi/Backup/data/にファイルを受けます。

 

秘密鍵の確認をしようね。

 

 

 

パーミッションの設定をするよ。

 

忘れちゃいけない、バックアップディレクトリを作成します。

 

 

 

SSHクライアント アップロード実行専用サーバ

 

SSHサーバの秘密鍵を貼り付けます。

 

パーミッションの設定をしようね。

 

テスト用ファイルを作ります。

 

テスト用ファイルを送り込みます。

美味く実行することが出来ました。

 

 

 

rsyncに対応する

SCPよりrsyncが好きです。

そんなわけで、rsyncの設定の場合をご紹介。

 

 

●クライアント側

クライアント側でデバッグして下さい。

debug1に送信したコマンドが見れます、これを控えます。

 

●サーバ側

サーバ側の公開鍵認証ファイルのcommandに控えたコマンドを書きこんでいくんだ!

 

●クライアント側

これで安全にアップロードするだけのサーバが作れました。

 

お疲れ様です。

 

 

暗号
最新情報をチェックしよう!
>システム構築・保守に特化した会社です。

システム構築・保守に特化した会社です。

システムの構築・保守運用「システムガーディアン」 社内システム担当が欲しいが、専属で雇うほどの仕事量はない。 必要な時に必要なだけ頼りたいというお悩みを持つ企業様へ専門知識を持って対応を行っております。 サーバから各種システムまで自社・他社で構築されたシステムに対してサポートを行っております。

CTR IMG