Computer >> 컴퓨터 >  >> 스마트폰 >> Linux

추가 프로그램 설치 없이 리눅스 백업 파일을 간단히 암호화하는 방법

이 가이드에서는 별도의 소프트웨어를 추가로 설치할 필요 없이 리눅스에서 백업 파일을 손쉽게 암호화하는 방법을 소개합니다.

앞서 리눅스 환경에서 tar 같은 압축 아카이브를 생성하고 해제하는 방법을 다룬 적이 있습니다. 많은 리눅스 사용자가 이러한 압축 형식을 백업 용도로 활용하는데, 압축만으로는 용량은 줄일 수 있어도 백업 데이터 자체를 보호할 수는 없습니다. 데이터를 안전하게 지키려면 비밀번호를 설정하거나 암호화 과정을 거쳐야 합니다. 지금부터 아카이브를 생성하면서 동시에 기본적인 보안을 적용하는 간단한 방법을 살펴보겠습니다.

참고: 여기서 소개하는 암호화 방법은 압축 아카이브에 국한되지 않으며, 리눅스의 모든 파일과 폴더에 그대로 적용할 수 있습니다.

1. tar.gz 압축 및 해제 기본 복습

먼저 tar.gz 형식의 압축과 해제 과정을 간단히 짚고 넘어가겠습니다. todays_backup이라는 디렉터리를 압축하려면 다음 명령어를 사용합니다.

# tar -zcf todays_backup.tar.gz todays_backup

이 명령은 todays_backup 디렉터리를 todays_backup.tar.gz라는 압축 파일로 만들어 줍니다. 반대로 압축을 해제할 때는 아래 명령어를 입력합니다.

# tar -zxf todays_backup.tar.gz

2. 백업 파일에 암호화 적용하기

이제 본격적으로 위에서 사용한 과정에 기본적인 수준의 암호화를 더해 보겠습니다. todays_backup 디렉터리를 암호화와 함께 압축하려면 다음 명령어를 실행합니다.

# tar -zcf – todays_backup | openssl des3 -salt -k yourpassword | dd of=todays_backup.des3

yourpassword 부분은 자신이 원하는 비밀번호로 바꿔 입력하면 됩니다. 이 비밀번호는 절대 타인에게 노출되지 않도록 안전하게 관리해야 합니다. 위 명령을 실행하면 todays_backup.des3라는 파일이 생성되며, 이 파일은 해당 비밀번호 없이는 절대 풀어볼 수 없습니다.

3. 암호화된 백업 파일 해제하기

암호화된 아카이브 파일 todays_backup.des3를 해제할 때는 다음 명령어를 사용합니다.

# dd if=todays_backup.des3 | openssl des3 -d -k yourpassword | tar zxf –

명령어 끝에 붙는 (하이픈 두 개)은 오타가 아니라 명령이 정상적으로 작동하기 위해 반드시 필요한 요소이니 유의하세요. yourpassword에는 파일을 암호화할 때 사용했던 비밀번호를 그대로 입력해야 합니다. 위 명령을 실행하면 todays_backup.des3 압축 파일이 원래의 todays_backup 디렉터리로 복원됩니다.

주의사항

이 암호화 방식을 사용할 때는 신중함이 필요합니다. 앞서 언급했듯이 한 번 암호화된 데이터를 되돌릴 수 있는 유일한 열쇠는 바로 비밀번호입니다. 따라서 어떤 경우에도 비밀번호를 잃어버리지 않도록 각별히 주의해야 하며, 분실 시 백업 데이터를 영구히 복구할 수 없게 됩니다.

참고로 DES3(des3)는 비교적 오래된 암호화 알고리즘이므로, 높은 수준의 보안이 요구되는 환경에서는 OpenSSL의 AES 옵션(예: -aes256)을 활용하는 것도 좋은 대안이 될 수 있습니다.