在我开始目前的工作(一家小型企业)之前,我的办公室在网络上没有防火墙,几乎没有任何备份。既然我已经以专用的sysadmin / one-man-IT-partment身份登录,那么我将尽我所能来更改此设置。在向老板解释了我们的脆弱性之后,他允许我设置一些备份服务器,其中一台在他家里。
现在,我正在尝试设置所有内容,以便可以自动执行每日备份。我打算通过ssh使用rsync来做到这一点。为了安全和自动化的方便,我计划禁用ssh密码登录,而仅使用rsa密钥验证。好吧,如果我设置了rsa密码短语,那么我仍然必须输入密码,这是一个问题。
没有rsa密码会使事情变得不那么安全吗?我是公司中唯一对此类事情有任何线索的人,因此,我不必担心有人在我的机器上调用终端(无论如何,当我使用AFK时该终端始终处于锁定状态) ),并切入其中一台备份服务器并造成任何损坏。我对系统管理领域仍然非常陌生,这是我第一次做这样的事情,并且我不想在安全性设置中留下任何漏洞。
如果有问题,这里的计算机正在运行Ubuntu 10.10,SME Server和OSX 10.6。