使用 AES-256 加密存档
一个归档包含网站的全部数据,在使用外部存储目标时还会转移到第三方系统上。加密会把做好的 ZIP 通过 AES-256-CBC 转成一个扩展名为 .zip.enc 的文件,只有用存入的恢复密钥才能重新打开。
先设置密钥,再启用
- 在“Kakapo Backup”中,打开左侧“配置”下的“安全”一项。
- 在“恢复密钥”卡片的“设置密钥”下填入一个至少 12 个字符的密钥 — 或者复制“建议值”字段里的值,该值是随机生成的,不会保存在任何地方。
- 把密钥备份到本网站之外,例如存进密码管理器,之后可通过显示出来的“指纹”进行核对。
- 打开“我已在本网站之外备份了密钥”开关。
- 在上面那张卡片中打开“加密归档(AES-256)”。
- 没有存入密钥就无法启用加密
- 如果服务器上没有 OpenSSL,就无法加密;面板中的状态行会说明这一点
- 加密过的备份在列表中带有“AES”标记
- 指纹是密钥的 SHA-256 值的前 16 个字符
出事时真正起作用的两点
密钥存放在本网站的数据库里 — 而出事时缺的恰恰就是它。因此,在站外另存一份副本不是锦上添花,而是让转存出去的归档还能读得开的前提。如果加密已启用而确认回执缺失,“状态”区域的诊断就会报错。
新密钥只对今后的备份有效;较早的归档仍然需要原来那个,而且更换时确认回执会被重置。此外,加密并不是流式进行的:如果 PHP 内存上限不足以容纳做好的归档,运行会带着一条提示中止,而不是在加密途中崩溃。
这篇文章对您有帮助吗?