Sikker overførsel af filer over det private netværk ved hjælp af SCP eller Rsync

Introduktion

Når du bruger kommandoer som scpeller rsyncmed den offentlige IP-adresse på din server, vil du automatisk overføre filerne over det (offentlige) internet. Hvis du har to forekomster med privat netværk aktiveret, kan du også overføre disse filer over det private netværk og forhindre ekstra gebyrer for den brugte båndbredde.

Forudsætninger

  • To forekomster (vi kalder dem server_aog server_b) med privat netværk aktiveret
  • Begge forekomster skal have private IP-adresser konfigureret i det samme undernet (se Konfiguration af privat netværk )
  • SSH-forbindelse bør være mulig mellem begge instanser
  • En bruger, der ikke er root (vi kalder det your_user)

Generering og brug af SSH-nøgler

Det er muligt at overføre filer ved at bruge brugernavn og adgangskodegodkendelse, men det er meget sikrere at bruge SSH-nøgler. Genereringen af ​​den offentlig-private nøgle er beskrevet i Hvordan genererer jeg SSH-nøgler? . Hvis du beslutter dig for at springe dette afsnit over, bliver du nødt til at indtaste fjernbrugerens adgangskode i hver kommando.

Forudsat at det offentlige-private nøglepar på server_aer placeret i ~/.ssh/id_rsa, kan du køre følgende kommando for at overføre din offentlige nøgle til server_b. Brug den private IP-adresse på server_b.

ssh-copy-id your_user@192.168.0.101

Når du bliver bedt om det, skal du give adgangskoden til your_user.

ssh-copy-id your_user@192.168.0.101 /usr/bin/ssh-copy-id: INFO: Source of
key(s) to be installed: "/home/your_user/.ssh/id_rsa.pub" The
authenticity of host '192.168.0.101 (192.168.0.101)' can't be
established. ECDSA key fingerprint is
SHA256:g9dfqycqU25b567/HDjPTqaQqKhep/fysNCQAG9yJG4. ECDSA key
fingerprint is MD5:41:67:be:68:51:9b:38:a8:95:82:71:47:f1:35:39:66.
Are you sure you want to continue connecting (yes/no)? yes
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s),
to filter out any that are already installed /usr/bin/ssh-copy-id:
INFO: 1 key(s) remain to be installed -- if you are prompted now it is
to install the new keys your_user@192.168.0.101's password:

Number of key(s) added: 1

Prøv nu at logge ind på maskinen.

ssh your_user@192.168.0.101

Kontroller, at kun den eller de nøgler, du ønskede, blev tilføjet.

Hvis du nu SSH fra server_atil server_b, vil den ikke længere bede om en adgangskode. I tilfælde af offentlig-privat nøglepar ikke ligger i ~/.ssh/id_rsaså kan du angive sin placering med -iparameter (du skal også bruge denne parameter med scpog rsynckommando).

ssh-copy-id -i /path/to/your/public_key your_user@192.168.0.101 
ssh -i /path/to/your/private_key your_user@192.168.0.101 

Overførsel af filer med SCP

SCP står for Secure Copy, og det overfører alle data over en SSH-forbindelse. For at kopiere en enkelt fil, ~/myfile, fra server_atil /tmpmappen på server_bkan vi udstede følgende kommando.

scp ~./myfile your_user@192.168.0.101:/tmp

For at kopiere en komplet mappe med alt dens indhold (inklusive symbolske links) kan du tilføje -rmuligheden

scp -r ~./mydir your_user@192.168.0.101:/tmp

Overførsel af filer med Rsync

Rsync er et alsidigt værktøj til at kopiere filer, det bruges oftest til at synkronisere indholdet på to steder. Den bruger den samme sikre SSH-tunnel til at overføre data. En komplet mappe kan synkroniseres til en ekstern /tmpmappe med følgende kommando

rsync -av ~/mydir your_user@192.168.0.101:/tmp

Den -vindstilling forøger informationsmængde, så du kan følge udviklingen i overførslen. Den -aindstilling aktiverer 'arkiv-tilstand', som kopierer dine filer rekursivt samtidig bevare egenskaber som ejer, gruppe og tilladelser.

Efterlad en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere