Задать вопрос
bioid
@bioid

Какие подводные камни могут быть при шифровании бэкапа сайта и его БД?

Планирую бэкапы изредка складывать в облако яндекса или мэйлру.
Соответственно, предварительно хотелось бы зашифровывать архивы и дампы БД.
Локаль хоста en_US.UTF-8.
Сайт на битре. Кодировка БД utf8mb3/utf8mb4.
Архив сайта производится таром.
Дамп БД выполняется с помощью mysqldump.
Оба локально.
Далее шифрую симметричным шифрованием с паролем.

tar -cvzf - folder_with_WEBSITE_TAR_and_DB_dump | gpg -c > encrypted.tar.gz.gpg


Какие потенциальные проблемы могут быть в данном подходе в процессе шифрования/расшифрования? Например, может ли кодировка кириллицы внутри дампа БД (или текстовых файлов корня сайта) "покоцаться" ?
Или в архиве вдруг есть пути с экранированными спецсимволами и так далее.

Или, например, если расшифровка будет происходить на другом линукс дистрибутиве? Или важна ли версия gpg?

И если да, то какими опциями gpg можно гарантировано получать шифрованный архив, дабы расшифрованный бэкап на любом линуксе был бы точно таким же как и исходный?
  • Вопрос задан
  • 154 просмотра
Подписаться 2 Простой 9 комментариев
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы