备份应由root拥有:备份?

我有一个运行Debian的中央backup服务器,它保存networking中各种其他主机的备份,并存储在类似的结构中

 /media/backup/imap /media/backup/wiki 

在我们的networking上使用imapwiki作为主机。 现在, /media/backup下的所有文件都由root:backup拥有root:backup具有0750权限的root:backup 。 有什么恼人的是这个

  1. backup用户组的每个成员都可以读取所有备份,包括敏感数据(如:邮件)。
  2. 现在,其中一个pipe理员帐户( jim@backup )用于恢复备份。 这很烦人,这个function绑定到一个特定的用户。

这个设置是否有意义? 如果没有,组织备份的更好方法是什么? 我一直在考虑的一个解决scheme是每个主机有不同的系统用户,所以有imap@backupwiki@backup/media/backup/imap下的文件将由拥有0700权限的imap:imap拥有。

然后使用rdiff-backup。 这保持了权限

http://www.nongnu.org/rdiff-backup/features.html

保留所有信息:无论您是从镜像目录还是从以前的增量备份还原,rdiff-backup都会按照原样复制文件。 在还原之后,“备份时丢失的文件”也将丢失。 在“备份”时硬链接的文件将在还原后硬链接。 rdiff-backup还保留了权限,>用户和组的所有权,修改时间,设备文件,fifo和符号链接。