尽可能安全:与FTPS的意见和提示

一位客户要求我build立一个自动备份系统,其中一台机器通过FTP传输一些重要数据(.sql转储)。 他不需要SFTP,只需要FTP。

所以我最终做了三件事情:

  • 我使用FTPS协议与TLS禁用SSLv2和SSLv3
  • 我encryption.sql转储之前与gpg转储
  • 我将每个IP列入黑名单,但只有那台备份机器才能连接到FTP服务器

现在传输应该是安全的,即使不使用SFTP。 在提交工作之前,我想问你的意见:

还有其他有用的提示更安全吗? 这种方法是否足够安全地传输敏感数据(SFTP不是一个选项)? 我使用“curl”做FTPS转移和vsftpd作为FTPS服务器。

谢谢

DRO

只有小费,我想除了你做的是两个网站/端点之间的VPN隧道。 如果转移来自公共ISP的铜,它会增加一个额外的层。