Tengo acceso a un servidor que utilizo para copias de seguridad. Uso rsync con el indicador --delete para hacer una copia exacta de mi directorio de copia de seguridad. No tengo necesidad de copias de seguridad incrementales. El directorio de copia de seguridad en el servidor está cifrado con ecryptfs (aunque no toda la carpeta de inicio). He escrito un script que se almacena localmente y se ejecuta sobre ssh en el servidor que:
- Descifra y monta el directorio
- Realiza rsync
- Desmonta el directorio
- me envía un correo electrónico
La contraseña para descifrar el directorio se almacena en la máquina local. Estoy usando:
key=passphrase:passphrase_passwd_file=/home/me/password.txt
en el comando de montaje. Mi pregunta es; ¿Esto plantea algún tipo de riesgo de seguridad? No puedo ver que sí, pero noté en la página de manual de ecryptfs que el uso de la opción passphrase_passwd (que me parece que es diferente a la anterior) solo se debe usar cuando la seguridad no es importante, ya que la contraseña es visible para utilidades como ps. Los permisos en mi carpeta están configurados en 700.