1.通常備份的重要目錄:服務器
1)/etc/整個目錄ide
2)/home整個目錄測試
3)/var/spool/mailspa
4)/boot文檔
5)/rootit
6)若是自行安裝過其餘軟件,/usr/local/或/opt也最好備份下io
2.備份的方式:class
1)累積備份:每次備份,只備份如今服務器與上一次備份的差別文檔。這種備份策略備份的東西比較少,但還原起來比較麻煩,由於必須從第一次完整備份,開始還原備份總次數那麼屢次才能將系統還原。累積備份經常使用的指令有:dd,直接讀取磁盤的扇區而不理會文件系統,缺點是比較慢,cpio,可以備份全部的文檔,但要配合find指令,dump能夠直接進行累積備份登錄
2)差別備份:每次備份,備份第一次完整備份與如今服務器的差別文檔,這種備份策略的優勢是還原速度比較快,但備份的東西比較多。能夠採用dump,tar,rsync(鏡像備份)三個指令來進行備份。軟件
3.災難復原策略:
1)硬件損毀:直接將完整的系統復原回去便可。
2)因爲軟件的問題產生被攻破資安問題:因爲系統的損毀是由於被***,此時即便你恢復到正常的系統,那麼這個系統既然會被***,沒有道理你還原成舊系統就不會再次被攻破,因此此時完整備份的還原可能不是個好方式,最好的策略是:
先拔出網線,最好將系統機型完整備份到其餘媒體上,以備將來查驗
開始查閱登陸檔,嘗試找出各類可能的問題
開始安裝新系統(最好找最新的版本)
進行系統升級,與防火牆相關的機制的制定
根據查閱出來的的錯誤,在安裝完成新系統後,將那些bug修復
進行各項服務與相關數據的恢復
正式上線提供服務,而且開始測試。