PostgreSQL备份加密方法

本文加密方式是在利用pg_dump备份出文件后直接利用openssl进行文件加密。

1、生产密钥:
     利用各种参数进行建立公私密钥,这里利用输入参数作为密钥生成的一部分,其他的可以手动添加,脚本如下:

1[sure@localhost bin]$ cat createpem.sh 2#!/bin/bash 3 4data="$1" 5 6openssl req -x509 -nodes -days 1000000 -newkey rsa:4096 -keyout backup_key.pem \ 7 -subj "/C=US/ST=Illinois/L=Chicago/O=IT/CN="${data} -out backup_key.pem.pub

这里的backup_key.pem和 backup_key.pem.pub就是公司密钥,名字可以修改。

2、加密脚本:
     将参数直接传递给pg_dump,然后进行加密,当第一个参数为"encrypt"时,则进行加密,否则按照pg_dump本身的参数进行执行,脚本如下:

1[sure@localhost bin]$ cat pg_dump.sh 2#!/bin/bash 3 4isencrypt=$1 5database=$2 6output=$3 7pubpath=$4 8 9basepath=$(cd `dirname $0`; pwd) 10 11if [ ! ${pubpath} ] 12 then 13 pubpath="${basepath}/backup_key.pem.pub" 14fi 15 16if [ ${isencrypt} == "encrypt" ] 17 then 18 ${basepath}/pg_dump ${database} | openssl smime -encrypt -aes256 -binary -outform DEM -out ${output} ${pubpath} 19else 20 ${basepath}/pg_dump $@ 21fi

这里是利用公钥进行加密的,第一个参数为"encyrpt",作为是否加密的标志;
第二个参数为pg_dump原本的选项,不过要注意的是,如果是多个参数的话,需要用“”引起来;
                                     第三个参数为输出文件名;
                                     第四个参数为公钥,这里可以允许用户指定公钥进行加密,不输入,则默认为当前目录下的公钥。
不加密,则和原来一致。

3、解密脚本:
    首先对加密文件进行解密,才可以还原。脚本如下:

1[sure@localhost bin]$ cat dencrypt_backup 2#!/bin/bash 3 4input=$1 5output=$2 6pripath=$3 7 8basepath=$(cd `dirname $0`; pwd) 9 10if [ ! ${pripath=} ] 11 then 12 pripath="${basepath}/backup_key.pem" 13fi 14 15openssl smime -decrypt -in ${input} -binary \ 16 -inform DEM -inkey ${pripath} -out ${output}

输入输出文件名作为参数,私钥为第三个参数,如上不输入都会默认使用当前目录下的密钥文件。

以上就是本次PostgreSQL备份加密使用到的脚本,下面是一次完整的使用过程:

1[sure@localhost bin]$ ./createpem.sh highgo 2Generating a 4096 bit RSA private key 3...................................................................................................................++ 4.........................................................++ 5writing new private key to 'backup_key.pem' 6----- 7[sure@localhost bin]$ ll backup_key.pem* 8-rw-rw-r--. 1 sure sure 3272 Mar 25 09:30 backup_key.pem 9-rw-rw-r--. 1 sure sure 1952 Mar 25 09:30 backup_key.pem.pub 10 11[sure@localhost bin]$ ./pg_dump.sh -U syssso highgo > bak1.sql 12Password: 13[sure@localhost bin]$ ./pg_dump.sh encrypt "-U syssso highgo" bak2.sql.encrypt /opt/db/20150423/bin/backup_key.pem.pub 14Password: 15[sure@localhost bin]$ ll bak* 16-rw-rw-r--. 1 sure sure 604 Mar 25 09:31 bak1.sql 17-rw-rw-r--. 1 sure sure 1321 Mar 25 09:32 bak2.sql.encrypt 18[sure@localhost bin]$ ./dencrypt_backup bak2.sql.encrypt bak2.sql 19[sure@localhost bin]$ ls bak2* 20bak2.sql bak2.sql.encrypt 21[sure@localhost bin]$
点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

sourceTree 添加 ssh key 方法

1.使用git客户的生成公私钥:id\rsa、id\rsa.pub1.1设置Git的username和email:$gitconfigglobaluser.name"xxx"$gitconfig\globaluser.email"xxx.mail@xxx.com"1.2.生成SSH密钥过程:1.2.1.检查是不是已经存在密钥(

sql注入

反引号是个比较特别的字符,下面记录下怎么利用0x00SQL注入反引号可利用在分隔符及注释作用,不过使用范围只于表名、数据库名、字段名、起别名这些场景,下面具体说下1)表名payload:select\from\users\whereuser\_id1limit0,1;!(https://o

PostgreSQL备份加密方法 - HelloWorld