如果远程服务器已经“加固”,访问服务器的唯一方法是通过公钥 SSH 连接,并且服务器上的敏感文件(例如 SSL 私钥、数据库等)正在使用命令行复制rsync
,那么这些文件是否会被复制?会在 ssh“隧道”内安全运输吗?
我的猜测是,当然,rsync 连接到盒子的唯一方法是,如果它连接到远程 SSH 守护程序,并成功验证自己,那么从那时起,所有传输都必须包含在 SSH 加密中,但我的问题是 rsync 是否被有意实施为安全且不泄漏信息。或者,另一方面,rsync 的开发者只是为了完成工作而使 rsync 与 SSH 兼容,并且愿意牺牲安全性,例如为了提高效率或压缩的目的?
在这种情况下可以rsync
认为是一种安全的文件传输方法吗?