异机备份方案 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
yjd

异机备份方案

  •  
  •   yjd 7h 34m ago 860 views
    需求,定时把 a 机器数据库复制一份到 b 机器

    我在想有没有一种每次连接自动采用随机密码连接后同步数据后断开,下次连接又是随机密码。

    防止 a 被侵入破坏,进而连接到 b 也破坏了 b 数据。

    如果人工入侵那可能会去逆向这个同步工具找出算法。
    比如遇到勒索一般是一套工具自动化处理不会去做到这步。
    11 replies    2026-05-09 17:47:35 +08:00
    langhuishan
        1
    langhuishan  
       7h 13m ago
    群晖备份有版本控制。
    x86
        2
    x86  
       7h 5m ago
    快照,备份快照
    yjd
        3
    yjd  
    OP
       6h 54m ago
    @x86 底层快照有一份了。还想同步一份文件到另一台机器。
    lancelee01
        4
    lancelee01  
       6h 38m ago
    如果改成 b 自动拉取 a 的备份文件,是不是就不怕 a 的密码泄露影响 b 了 doge
    lancelee01
        5
    lancelee01  
       6h 35m ago   1
    自动采用随机密码连接后同步数据后断开,下次连接又是随机密码。这个不太可行,假设 a 是服务端,密码是 1 ,b 作为客户端是需要知道密码的,否则连接 a 是无法通过 a 的认证的。因此 a 变化密码后,需要下发给 b ,下发存储本身是有风险的。
    cslingjun
        6
    cslingjun  
       6h 28m ago
    搞个中转,上传到 oss 这种呢
    aarones
        7
    aarones  
       6h 22m ago
    b 可以登陆 a ,不代表 a 可以登陆 b ,比如有 NAT 就不行,随机密码搞复杂了,只需要备份存储方拉取备份文件就行
    yjd
        8
    yjd  
    OP
       6h 14m ago
    @lancelee01 只能自有一套伪随机的机制,比如内部先自带密钥通讯协商后再建立连接。我目的是防被自动化工具二次感染。

    因为最近中了勒索。万幸是备份数据用的那套系统自己的压缩格式,结果勒索识别一看不是数据库就没被破坏

    不过你提的 b 机器自动过来拉取是个好方案,就用这个了。
    下一步是找个稳定的商业级备份工具。
    yjd
        9
    yjd  
    OP
       6h 13m ago
    @cslingjun 我就备份到局域网另一台机器上。现在是 a 机器系统本地备份一份。a 机器底层 esxi 也弄快照。
    b 机器凌晨自动备份一份文件。b 机器底层也定时快照
    realpg
        10
    realpg  
    PRO
       2h 13m ago
    说点不好听的大实话:

    能中勒索的人,建议别管理服务器,专业的事儿给专业的人干
    yjd
        11
    yjd  
    OP
       19 mins ago
    @realpg 数据备份和防护确实有欠缺。通过那套系统进来。我一直知道有漏洞容易被黑。一直没上心。
    About     Help     Advertise     Blog     API     FAQ     Solana     4547 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 51ms UTC 10:06 PVG 18:06 LAX 03:06 JFK 06:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86