OpenSSL šifrování přes SSH

Marek

OpenSSL šifrování přes SSH
« kdy: 01. 02. 2013, 09:46:33 »
Dobrý den, prosím o radu s openssl..

na jednom serveru je instalovaný openssl + ssh
na druhém serveru mám soubor, který chci zašifrovat a z něj bych potřeboval spustit skript, který to bude dělat

prosím o radu, jak to udělat jedním skriptem, aby se soubor nemusel kopírovat. nainstalovat openssl na server k datům není možný...


tenhle příkaz soubor -in hledá na druhém serveru
ssh  user@serversopenssl openssl des3 -in soubornadruhemserveru -out soubornadruhemserveru.sifrovany -pass pass:heslo

Jak to udělat - jak načíst soubor z prvního serveru  ?

Poraďte prosím...

Díky
« Poslední změna: 01. 02. 2013, 11:46:51 od Petr Krčmář »


Re:OpenSSL šifrování přes SSH
« Odpověď #1 kdy: 01. 02. 2013, 11:48:08 »
To je hodně zmatený dotaz. Ještě jednou: co přesně je potřeba udělat? Stáhnout si přes SSH soubor ze vzdáleného serveru, u sebe ho zašifrovat pomocí OpenSSL a zase ho nahrát na druhou stranu přes SSH? Chápu to správně?

Tonda

  • *****
  • 693
    • Zobrazit profil
    • E-mail
Re:OpenSSL šifrování přes SSH
« Odpověď #2 kdy: 01. 02. 2013, 16:06:57 »
Tohle je trochu zmatené. Hlavně mi to přijde jako nevhodný návrh toho systému, bylo by vhodné ve všech souvislostech nastínit čeho je třeba dosáhnout. Každopádně pokud má server1 pomocí software na něm zašifrovat soubor, který se nachází na serveru2, musí se soubor nějak ze serveru2 přenést (zkopírovat) na server1 a zašifrovaný zase zpět.

I když SSL původně mělo jiný účel, implementace OpenSSL soubory šifrovat umí http://www.madboa.com/geek/openssl/#encrypt-simple takže je stačí nasdílet třeba přes SMB s je to, v tomto případě to zkopírování souboru proběhne transparentně na pozadí.


beer

  • *****
  • 729
    • Zobrazit profil
Re:OpenSSL šifrování přes SSH
« Odpověď #3 kdy: 01. 02. 2013, 18:08:14 »
Přes SSHFS připojit k sobě do stroje do nějakého lokálního přípojného bodu a lokálně zašifrovat. Změna se projeví i na serveru.

Jenda

Re:OpenSSL šifrování přes SSH
« Odpověď #4 kdy: 01. 02. 2013, 19:36:58 »


Lukáš

Re:OpenSSL šifrování přes SSH
« Odpověď #5 kdy: 02. 02. 2013, 11:53:42 »
To je výborný postup. Položit dotaz na pět serverů a pak se vykašlat na všechny reagující.

PanKapitanRUM

Re:OpenSSL šifrování přes SSH
« Odpověď #6 kdy: 02. 02. 2013, 12:18:14 »
Ano, nahodit dotaz na deset serverů a čekat, kdo se chytne, aniž by pak informoval ostatní, je velmi sprosté.
Ale to řešení na ABC je pěkné  8)