Portál AbcLinuxu, 4. listopadu 2025 03:46
Dobry den,
spravujem niekolko serverov a hladam jednoduchy sposob quick and dirty ako urobit ad hoc zalohu lubovolneho adresara a stiahnut si ju ku mne na lokalne PC s linuxom.
Teraz ad hoc backup robim nasledovne:
1. ssh uzivatel@server
2. sudo su -
3. tar -czvf /home/uzivatel/var_dir.tar.gz /var/
4. chown uzivatel:uzivatel /home/uzivatel/var_dir.tar.gz
5. scp uzivatel@server:/home/uzivatel/var_dir.tar.gz /home/backups/server/var_dir.tar.gz
Je to zdlhava procedura a potreboval by som ju nejako zjednodusit, idealne tak aby som spustil prikaz alebo skript na mojom lokalnom pc.
Problemy:
1. servery su za NATom - nie je mozne sa zo serverov pripojit na moj lokalny PC
2. ssh login pre roota je zablokovany, mozem sa prihlasit iba ako obycajny uzivatel a potom sudo alebo sudo su -
Vopred dakujem za kazdu radu.
Řešení dotazu:
     -J destination
             Connect to the target host by first making a ssh connection to the jump host
             described by destination and then establishing a TCP forwarding to the ulti‐
             mate destination from there.  Multiple jump hops may be specified separated
             by comma characters.  This is a shortcut to specify a ProxyJump configura‐
             tion directive.
Ale to by se tě týkalo, pokud bys chtěl spojení opačným směrem.
Tobě v podstatě stačí něco jako:
ssh uzivatel@server sudo tar -cz /home/uzivatel > uzivatel.tar.gzPřecijen asi nepotřebuješ vytvářet soubor se zálohou na serveru a můžeš ten archiv rovnou posílat k sobě.
Na směru celkem nezáleží, běžně používám triky jako
git archive --format tar --prefix ktest/ HEAD | ssh somehost "tar -xf - -C /path"
a stejně tak by tam mohlo být
... | ssh somehost "cat >/some/path"
ssh login pre roota je zablokovany, mozem sa prihlasit iba ako obycajny uzivatel a potom sudo alebo sudo su -
Tahle móda ještě pořád nepominula?
<dáblův advokát>Brání to například proti chybám typu „uprostřed autentizace lze server přesvědčit že jsem uspěl“ (CVE-2018-10933-like) a „umím uhádnout uživatelův klíč“ (starý případ s openssl s 2^15 klíči v Debianu).</dáblův advokát>
            ssh uzivatel@server "sudo tar -czf - source_dir" > local_named.tar.bz2
            
        Tiskni
            
                Sdílej:
                
                
                
                
                
                
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.