通过备份解决scheme工作,可以使用一些安全协助。 请看下面。 这个过程 对于我们的编辑业务,我们有一个非现场备份服务器,我们每晚使用rsync通过SSH进行更新。 备份脚本: 唤醒远程机器 装入encryption的卷 分析本地RAIDarrays上的文件与备份机器上的单个LUKSencryption磁盘相比较 将它们拆分,以尽可能less的数据传输来适应这些备份驱动器 Rsync的的 卸载encryption的卷 进行SMARTtesting来解决问题 使远程机器进入睡眠状态 问题 现在进程正在进行,所有的数据传输都被encryption,并且驱动器本身被encryption(系统本身除外),并通过远程服务器发送LUKS密码。 这主要是安全的,但理论上远程站点的恶意工作人员可能会闯入系统并通过如下方式监视stream量: 启动到单用户模式 更改root密码 正常启动 以root身份login 更改密码文件,并隐藏痕迹 当脚本远程login并安装驱动器时,监视所有的启动,文件名,访问文件系统 有没有一种方法可以解决这个问题,或者检测这些types的现场攻击,而不必在发送到远程服务器之前重写所有要encryption的东西(这会使我们的过程更加磁盘和/或带宽密集型,我们正在讨论许多TB数据的)。 谢谢。
我一直在使用SCP和rsync在两台服务器之间使用SSH密钥传输一些文件。 SCP和rsync突然从服务器1到服务器2不再工作。它们不给出任何错误或信息。 每当我尝试使用他们,他们只是挂起。 如果我尝试在服务器之间进行SSH连接,它的工作原理非常棒 如果我尝试从服务器2到服务器1的scp或rsync,它工作的很好。 如果我从服务器1尝试它不是。 这就是我想要的。 从服务器1: scp /storage/somefile root@server2:/storage (不起作用) 从服务器2: scp root@server1:/storage/somefile /storage (works) 有没有人有任何想法?
我有一个脚本,从远程机器上拉下整个SLES11操作系统。 这些是我的包含和排除目录 –include=/bin –include=/etc –include=/lib –include=/lib64 –include=/opt –include=/sbin –include=/usr –include=/var –exclude=/boot –exclude=/etc/sysconfig/network –exclude=/media –exclude=/mnt –exclude=/proc –exclude=/selinux –exclude=/lost+found –exclude=/dev –exclude=/sys –exclude=/var/lib/ntp/proc –exclude=/var/cache/yum {…and some proprietary stuff} 问题是,当我重新启动计算机时,rsynced机器上的工作环境显示为eth2,而不是eth0(抛出所有内容)。 所有其他的rsync问题,我可能会跑到旁边,问在这里或unix.se,还有什么其他的文件,我应该避免没有我的机器重新启动一个新的networking?
我为静态内容创build了一个子域 ,以便能够通过多个负载平衡的Web服务器更有效地服务它。 这个静态内容会自动更新 ,每天大约1k个文件。 现在,我使用rsync以主/从方式更新服务器,但由于内容数量越来越多,100k +文件需要越来越多的时间,并且在主服务器和从服务器上都增加了I / O负载 。 我不能使用我在提高rsync性能问题上提出的解决scheme,因为我无法知道哪些文件被修改而没有stat所有这些问题,并且不能解决增加的I / O成本问题 。 我也必须处理文件删除。 我想在奴隶上使用诸如ar / o NFS之类的东西,但是这可能会在某种程度上挫败负载均衡效果,并且造成了无偿的SPOF 。 顺便说一句,服务器运行AIX,但我也有兴趣在一个更通用的上下文解决scheme。
我的目标是:给出本地服务器上的文件列表,显示远程服务器上具有相同绝对path的文件的任何差异; 例如比较本地/etc/init.d/apache到远程服务器上的同一个文件。 对我来说“差异”意味着不同的校验和。 我不在乎文件修改时间。 我也不想同步文件(还); 只显示差异。 我有本地和远程服务器上的rsync 3.0.6,应该能够做我想要的。 然而,声称本地和远程文件,即使是相同的校验和,仍然是不同的。 这是命令行: $ rsync –dry-run -avi –checksum –files-from = / home / me / test.txt –rsync-path =“cd /&rsync”/ me @ remote:/ 哪里: “我”=我的用户名; “远程”=远程服务器主机名 当前工作目录是'/' test.txt包含一行读取“/etc/init.d/apache” 操作系统:Linux 2.6.9 在两台服务器上的/etc/init.d/apache上运行cksum会得到相同的结果。 这些文件是一样的。 但是, rsync输出是: me@remote's password: building file list … done .d..t…… etc/ cd+++++++++ etc/init.d/ <f+++++++++ etc/init.d/apache sent 93 […]
我正在使用重复做ssh文件备份到远程机器。 我发现duplic支持通过ssh工作的多个后端,比如ssh://,scp://和rsync://。 有没有理由select这些后端之一呢?
我一直在努力设置一个Linux VPS来托pipe几个WordPress的网站,最终是一个Mercurial服务器。 我已经build立了一个网站,事情进展顺利。 但是,在我开始将其他事情转移到VPS之前,我需要设置一个备份解决scheme。 我的提供商Linodebuild议RSync(在几个其他选项之间)进行备份。 我在这个网站上看到了几个post,build议其他的备份解决scheme,包括去亚马逊云,但这需要花钱,VPS是我想暂时花在这个上的所有钱。 所以,为了帮助解决,我想让我的备份电脑成为我的家用台式电脑。 假设我正在使用RSync,是否可以使用基于Vista的家用电脑成为备份的目的地? 如果可能的话,我需要在vista机器上configuration什么types的命令或连接? 任何见解都会有所帮助。 这可能很明显,但我从来没有使用RSync。 更新 :当我正在考虑(并试图实现以前给出的build议)时,我仍然对其他(可能)非rsync解决scheme感兴趣。 如果有其他可能的工作,我不想限制自己的技术。
关于备份服务器有许多担忧(自然而然),我发现的“备份最佳实践”的最佳答案是保持您的计算机高效备份的最佳实践? 。 然而, 许多人推荐'rsync',但是有很多的rsync应用程序(比如rsync-backup和duplicity等),我想知道哪些是可以使用的权衡和build议。 是否有一个更新,技术上优于其他所有?
我有一个每小时cron的工作,从源文件夹中复制大约40GB的数据到一个新的文件夹,并在最后附加小时。 完成后,作业会除去24小时以上的任何东西。 这些数据在工作时间内经常变化,并在samba文件共享上。 以下是文件夹结构的外观: \服务器\ Version.1 \服务器\ Version.2 \服务器\ Version.3 … \服务器\ Version.24 每个新文件夹与最后一个文件夹的内容通常不会有太大的变化,因为这是一个小时工。 现在你可能会认为我是一个白痴设置梦想。 真相是,我刚刚发现。 它实际上已经使用了很多年,而且非常简单,任何人都可以删除整个40GB的共享空间(假设对话正在后台…删除成千上万的文件),通过将最新的副本移回到源代码比删除。 辉煌! 现在为止,我需要通过广域网链路高效地将这960GB的“大部分相似”数据复制到远程服务器,并且复制尽可能接近实时 – 考虑热备份,灾难恢复等。 我的第一个想法是rsync。 完全失败。 Rsync看到它删除了24小时的文件夹,并添加了一个新的文件夹与30GB的数据同步! 我也看了rdiff备份和统一,他们都似乎使用类似的algorithm,并没有保持足够的元数据来做到这一点智能化。 最好的事情,我可以find“开箱即可”做到这一点是Windows Server“分布式文件系统复制”,它使用“远程差分压缩” – 在阅读关于这是如何工作的背景信息,它实际上看起来像我需要。 问题:两台服务器都在运行Linux。 D'哦! 我正在看的一个方法是这样的,说这是上午5点,cron工作完成: 新版本5文件夹到达本地服务器上 SSH到远程服务器并将版本4复制到版本5 在本地服务器上运行rsync,将更改推送到远程服务器。 Rsync终于知道在版本4和版本5之间做差异拷贝 有更聪明的方法尽可能接近实时地复制Samba股票吗? 任何在Linux上执行“远程差分压缩”的东西?
我正在写一个脚本,我想上传单个文件,并自动生成文件夹结构像mkdir -p但我不能让rsync 2.6.9(两者)合作。 它看起来像rsync只有一个级别的文件夹,否则错误。 我试图复制得心应手ncftpput -C -R -m remote-host local-path-name remote-path-name操作(ncftp的recursion模式;复制整个目录树+尝试复制之前,使远程目标目录)。 可能? 我的尝试: rsync -av -e ssh /home/gitrepos/www/board/httpdocs/B/C/delete_snippet.processor.php [email protected]:/var/www/vhosts/testboard.org/httpdocs/B/C/delete_snippet.processor.php 收益: rsync:push_dir#3“/var/www/vhosts/testboard.org/httpdocs/B/C”失败:没有这样的文件或目录(2) rsync -av -e ssh /home/gitrepos/www/board/httpdocs/B/C/delete_snippet.processor.php [email protected]:/var/www/vhosts/testboard.org/httpdocs/ 工程,创buildhttpdocs,但没有B / C结构。 rsync -advR -e ssh -v /home/gitrepos/www/board/httpdocs/B/C/delete_snippet.processor.php [email protected]:/var/www/vhosts/testboard.org/httpdocs/ 工作,但重新创build服务器上的整个/ home / gitrepos …结构。 权限被设置为777并由用户拥有。 感谢帮助。