對系統管理員來講,平時的工做重心應該集中在維護系統正常運轉,可以正常提供服務上,這裏每每牽涉到一個數據備份的問題,在我所瞭解的狀況中,有80%的系統管理員不是太關心本身服務器的安全性,但每每對備分鏡像的技術至關感興趣,但因爲商業產品的軟硬件價格都至關高昂,所以每每會選擇自由軟件。 rsync就是這樣的軟件,它能夠知足絕大多數要求不是特別高的備份需求。適用於數據不是很感,海量小的文件的存儲備份,結合服務器自己的磁盤陣列技術,能夠有效加強數據的安全性。 linux
服務器需求: web
須要備份文件的服務器(服務器端):192.168.10.2 (RHEL 5) 算法
接收備份文件的服務器(客戶端):192.168.10.3 (RHEL 5) shell
實現功能: 安全
經過rsync工具對turbomail郵件服務器的accounts目錄和conf目錄進行增量備份。 服務器
accounts目錄:用於存儲用戶相關信息的目錄 socket
conf目錄:用戶配置文件存放目錄 tcp
前提條件: 工具
先將turbomail郵件系統安裝好(服務器端與客戶端操做同樣) ui
安裝過程以下:
一、掛載光驅:mount /dev/cdrom
二、將turbomail的安裝包拷貝到跟目錄下/
#cd /dev/cdrom
#cp turbomail_linux_x86_xxx.tgz
三、解壓turbomail安裝包
tar –zxvf turbomail_linux_x86_xxx.tgz
四、啓動turbomail
#cd /turbomail
#./starttm.sh
#cd /turbomail/web/bin/
#./startup.sh 五、修改啓動腳本/etc/rc.d/rc.local 使郵件服務器開機自動啓動加入如下幾行:#/turbomail/starttm.sh & #/turbomail/web/bin/startup.sh & #/turbomail/safestart.sh &
rsync的配置以下:
1.服務器端rsync的配置:使用系統自帶的rsync工具,插入系統啓動光盤,經過rpm安裝rsync工具。
若採用採用源碼包安裝,上傳安裝包到服務器1)tar –zxvf rsyncrsync-2.6.9.tar.gz #解壓2)cd rsyncrsync-2.6.9 3)./configure #默認配置,生成編譯環境
4)make #編譯
5)make install #安裝完成,任何步驟有疑問輸入echo $?查返回值,0表示成功,其餘都爲失敗rsync 版本 2.4.6(能夠從http://rsync.samba.org/rsync/得到最新版本) 1)編輯/etc/rsyncd.conf文件,rsync的主要配置文件:
#[globale]
strict modes= yes
#check passwd file
port= 873 #rsync工具默認使用的端口
#default port 來源:考試大-Linux認證考試
logfile= /var/log/rsyncd.log #日誌文件存放路徑pidfile= /var/run/rsyncd.pid #記錄rsync運行時的進程ID
max connections= 4 #同上最大的連接數
#[modules] #同步模塊的配置
[rsync]
uid= root #該選項指定當該模塊傳輸文件時守護進程應該具備的uid
gid= root #該選項指定當該模塊傳輸文件時守護進程應該具備的gid
ignore errors #忽略一些無關的錯誤信息
#要備份的目錄
path= /turbomail/accounts #須要同步的目錄
read only= no #是否設置以只讀的方式運行
host allow= 192.168.10.3 #同步數據的客戶端ip若有多個客戶端,以「,」隔開便可
auth users= zhouhw #同步用的用戶名
secrets file= /etc/rsyncd.scrt #同步的密碼認證文件
[test]
uid= root #該選項指定當該模塊傳輸文件時守護進程應該具備的uid
gid= root #該選項指定當該模塊傳輸文件時守護進程應該具備的gid
ignore errors #忽略一些無關的錯誤信息
#要備份的目錄
path= /turbomail/conf #須要同步的目錄
read only= no #是否設置以只讀的方式運行
host allow= 192.168.10.3 #同步數據的客戶端ip若有多個客戶端,以「,」隔開便可
auth users= zhouhw #同步用的用戶名
secrets file= /etc/rsyncd.scrt #同步的密碼認證文件2)編輯/etc/rsyncd.scrt文件,密碼認證文件
zhouhw:123456
該更權限爲600:chmod 600 /etc/rsyncd.scrt 3) 運行rsync --daemon,並在/etc/rc.d/rc.local加入此語句,開機自動啓動。
備註:rsync默認端口873,若安裝了iptables,如需改動啓動時啓動rsync –port 873,請在iptables 中開放該端口,語句以下:
iptables -I INPUT -p tcp --dport 873 -j ACCEPT
4)編輯/etc/xinetd.d/rsync
rsync服務的監聽由xinet來統一分配:
service rsync
{
disable = no #將此項改成no
socket_type = stream
wait = no
user = root
server = /usr/bin/rsync
server_args = --daemon
log_on_failure += USERID
} 來源:考試
重啓xinetd以啓動rsync服務
service xinetd restart
5)查看rsync事故正常運行
輸入命令:netstat -ant|grep :873如有顯示如下一條語句,則說明rsync服務已經正常啓動了。
tcp 0 0 0.0.0.0:873 0.0.0.0:* LISTEN 2.客戶端的配置:使用系統自帶的rsync工具,插入系統啓動光盤,經過rpm安裝rsync工具。
1)編輯/etc/rsyncd.scrt文件,密碼認證文件
zhouhw:123456
該更權限爲600:chmod 600 /etc/rsyncd.scrt 2)編輯腳本vi /root/scrpit/rsync.sh並加入開機自動啓動。
#!/bin/sh /usr/bin/rsync -vazu --progress --delete zhouhw@192.168.10.2::rsync /turbomail --password-file=/etc/rsyncd.scrt zhouhw@192.168.10.2::test /turbomail --password-file=/etc/rsyncd.scrt修改權限:chmod u+x /root/scrpit/rsync.sh執行./rsync.sh 同步數據。
3)編輯/etc/crontab文件,定義爲每小時30分鐘執行一次數據同步。
vi /etc/crontab
# run-parts
01 * * * * root run-parts /etc/cron.hourly 02 4 * * * root run-parts /etc/cron.daily 22 4 * * 0 root run-parts /etc/cron.weekly 42 4 1 * * root run-parts /etc/cron.monthly 30 * * * * root /root/scrpit/rsync.sh客戶端的配置到此就能夠了,服務器與客戶端的數據也會在每小時的第30分鐘執行一次。
客戶端同步命令詳解:
v, --verbose 詳細模式輸出-q, --quiet 精簡輸出模式-c, --checksum 打開校驗開關,強制對文件傳輸進行校驗-a, --archive 歸檔模式,表示以遞歸方式傳輸文件,並保持全部文件屬性,等於-rlptgoD -r, --recursive 對子目錄以遞歸模式處理-R, --relative 使用相對路徑信息-b, --backup 建立備份,也就是對於目的已經存在有一樣的文件名時,將老的文件從新命名爲~filename。可使用--suffix選項來指定不一樣的備份文件前綴。
--backup-dir 將備份文件(如~filename)存放在在目錄下。
-suffix=SUFFIX定義備份文件前綴
-u, --update 僅僅進行更新,也就是跳過全部已經存在於DST,而且文件時間晚於要備份的文件。(不覆蓋更新的文件) -l, --links 保留軟鏈結-L, --copy-links 想對待常規文件同樣處理軟鏈結
--copy-unsafe-links僅僅拷貝指向SRC路徑目錄樹之外的鏈結
--safe-links忽略指向SRC路徑目錄樹之外的鏈結
-H, --hard-links 保留硬鏈結-p, --perms 保持文件權限-o, --owner 保持文件屬主信息-g, --group 保持文件屬組信息-D, --devices 保持設備文件信息-t, --times 保持文件時間信息-S, --sparse 對稀疏文件進行特殊處理以節省DST的空間-n, --dry-run現實哪些文件將被傳輸-W, --whole-file 拷貝文件,不進行增量檢測-x, --one-file-system 不要跨越文件系統邊界-B, --block-size=SIZE 檢驗算法使用的塊尺寸,默認是700字節-e, --rsh=COMMAND 指定替代rsh的shell程序
--rsync-path=PATH指定遠程服務器上的rsync命令所在路徑信息
-C, --cvs-exclude 使用和CVS同樣的方法自動忽略文件,用來排除那些不但願傳輸的文件--existing 僅僅更新那些已經存在於DST的文件,而不備份那些新建立的文件
--delete刪除那些DST中SRC沒有的文件
--delete-excluded一樣刪除接收端那些被該選項指定排除的文件
--delete-after傳輸結束之後再刪除 來源:考
--ignore-errors及時出現IO錯誤也進行刪除
--max-delete=NUM最多刪除NUM個文件
--partial 保留那些因故沒有徹底傳輸的文件,以是加快隨後的再次傳輸--force 強制刪除目錄,即便不爲空
--numeric-ids不將數字的用戶和組ID匹配爲用戶名和組名
--timeout=TIME IP超時時間,單位爲秒-I, --ignore-times 不跳過那些有一樣的時間和長度的文件--size-only 當決定是否要備份文件時,僅僅察看文件大小而不考慮文件時間--modify-window=NUM 決定文件是否時間相同時使用的時間戳窗口,默認爲0
-T --temp-dir=DIR在DIR中建立臨時文件
--compare-dest=DIR一樣比較DIR中的文件來決定是否須要備份
-P等同於--partial
--progress顯示備份過程
-z, --compress 對備份的文件在傳輸時進行壓縮處理
--exclude=PATTERN指定排除不須要傳輸的文件模式
--include=PATTERN指定不排除而須要傳輸的文件模式
--exclude-from=FILE排除FILE中指定模式的文件
--include-from=FILE不排除FILE指定模式匹配的文件
--version打印版本信息
--address綁定到特定的地址
--config=FILE 指定其餘的配置文件,不使用默認的rsyncd.conf文件
--port=PORT指定其餘的rsync服務端口
--blocking-io對遠程shell使用阻塞IO
-stats給出某些文件的傳輸狀態
--progress在傳輸時現實傳輸過程
--log-format=formAT指定日誌文件格式
--password-file=FILE從FILE中獲得密碼
--bwlimit=KBPS 限制I/O帶寬,KBytes per second -h, --help 顯示幫助信息