树莓派4家庭备份服务器选型:rsync+SSH增量备份下的Push与Pull模式抉择
树莓派4家庭备份服务器选型:rsync+SSH增量备份下的Push与Pull模式抉择
你用树莓派4搭建家庭备份服务器,还外接了加密磁盘,想通过SSH+rsync实现增量备份,纠结该选**Push(笔记本推数据到树莓)还是Pull(树莓拉数据到本地)**对吧?我帮你把两种模式的利弊拆解清楚,再给点实操建议:
Pull模式(树莓派主动拉取笔记本数据)
- 优势:笔记本没有备份目录的写入权限,安全性更高——备份数据不会被笔记本上的误操作或恶意程序篡改。
- 风险1:树莓派和已挂载的加密盘长期放在家中,如果有人获得物理访问权限,理论上存在破解加密盘获取数据的可能(不过你已经做了磁盘加密,能大幅降低这个风险,平时注意把设备放在安全的位置就行)。
- 风险2:树莓派需要具备访问笔记本的权限,若权限控制不当,可能误操作笔记本上的文件。不过你提到的
SSH强制命令是完美解决方案——可以给树莓派的SSH账号配置仅允许执行指定的rsync读操作,彻底禁止写入权限,把这个风险降到最低。
Push模式(笔记本主动推送数据到树莓派)
- 优势:完全由笔记本掌控备份流程,加密盘的密钥和SSH连接密钥都只保存在你的笔记本上,树莓派仅负责存储,权限更集中可控。
- 风险:如果笔记本感染勒索软件或出现误操作,可能会顺着推送路径篡改甚至删除备份数据。至于能不能用SSH强制命令规避?当然可以!你可以给树莓派上的SSH账号配置强制命令,限制其仅能执行带特定参数的rsync写入操作(比如指定只能往备份目录写入、禁止删除操作),比如在树莓派的
~/.ssh/authorized_keys文件中,给笔记本的公钥添加类似这样的限制:
这样就算笔记本出问题,也只能往备份目录追加数据,无法删除已有备份,能有效降低风险。command="rsync --server -logDtprze.iLs --ignore-existing /home/pi/backup" ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ...
备注:内容来源于stack exchange,提问作者Jeno
相关产品推荐
相关产品推荐

