这是本人编写的基于TLS、RSA、AES256加密的单向同步软件,方向是从客户端同步到服务端。同步文件时会自动跳过第一级目录中以.
或_
开头的文件和目录。
服务器和客户端的通讯使用TLS
安全连接进行RPC
调用。
https://pan.baidu.com/s/103cgeSFOmPZFvVZOQYdDPw
MD5
值,然后把文件名、MD5
列表发送到服务器。MD5
列表,根据各个文件的MD5
与客户端上传的列表进行比较,找出被客户端修改、新增、删除了的文件,然后删除已被客户端删除的文件,并且向客户端返回修改、新增文件列表。本软件有4个程序构成:
mysyncd
- 服务端程序,可以使用参数改变端口,查询参数:mysyncd -h
。mysync
- 客户端程序。genca
- 生成自签名的TLS
证书对servername-cert.pem、servername-key.pem
,用法参考:genca -h
。genkey
- 生成一对RSA2048密钥name.pub
、name.key
,用法:genkey -k name
。Linux
系统上是:HOME/config/mysyncd/
;在Windows
系统上是:/path/to/mysyncd/config/mysyncd/
_mysync
TLS
证书:genca
程序生成servername-cert.pem、servername-key.pem
。servername-cert.pem、servername-key.pem
复制到config/mysyncd/rootcas
,改名为cert.pem、key.pem
;servername-cert.pem
复制到_mysync
中,改名为cert.pem
。mysyncd
把客户端RSA
公钥mykey.pub
复制到config/mysyncd
目录中,编辑对应的mykey.json
文件指明同步目录,
注意JSON
文件和.pub
文件的名字是一一对应的。mykey
名字可以改变,和客户端的配置相对应。默认绑定地址为":6080"
,可使用mysyncd
程序的参数host
改变,参数格式:-host IP:PORT
。
服务端可以配置多对mykey.pub、mykey.json
mysync
把客户端的RSA私钥mykey.key
复制到_mysync
目录中,编辑配置文件config.json
指明
服务器地址host
,标识符key
,标识符必须和服务器上的.pub
、.json
文件前面的名字以及本地的私钥文件.key
文件的名字相同。
config/mysyncd/
├── mykey.json
├── mykey.pub
└── rootcas
├── cert.pem
└── key.pem
_mysync/
├── cert.pem
├── config.json
└── mykey.key