Állítsa be az automatikus biztonsági mentést Linuxon

Bevezetés

Az Autobackup egy automatizált biztonsági mentési rendszer, amely lekéri az adatokat egy távoli kiszolgálóról biztonsági mentésre, és a szerveren tárolja. Esetünkben használhatunk egy hatalmas lemezterülettel rendelkező Vultr Storage Példányt, és ezen keresztül biztonsági másolatot készíthetünk az összes számítási példányunkról, hogy megakadályozzuk az adatvesztést.

Követelmények

  • rsync

Telepítés

Az AutoBackup segítségével gitegyszerűen telepítheti rendszerére. Menjen előre, és klónozza a tárolót:

mkdir /opt/
git clone https://github.com/fbrandstetter/Autobackup.git /opt/autobackup/

Konfiguráció

Mielőtt elkezdhetnénk biztonsági mentést készíteni a számítási példányainkról, hozzá kell férnünk hozzájuk. Ehhez létrehozunk egy SSH-kulcsot a tárhelypéldányunkon, és hozzáférést biztosítunk belőle az összes számítási példánynak. Ezután kezdjük a kulcs létrehozásával:

ssh-keygen

Jelenleg a nyilvános kulcsunkat kell másolnunk a számítási példányokba. Nyissa meg a következő fájlt, ~/.ssh/id_rsa.pubés másolja a Számítási példányokba ~/.ssh/authorized_keys:

cat ~/.ssh/id_rsa.pub

Ha nem dolgozik nyilvános kulcsokkal, hogy hozzáférjen számítási példányaihoz, először be kell állítania az engedélyezett kulcsok fájlját az SSH-kiszolgáló konfigurációjában. Nyissa meg a következő fájlt /etc/ssh/sshd_configa Számítási példányokban, és törölje a megjegyzéseket a következő sorból:

AuthorizedKeysFile %h/.ssh/authorized_keys

Kapcsolat

Miután hozzáadta a tárolópéldány SSH-kulcsát az összes számítási példányhoz, megpróbálhatja a kapcsolatot valamelyik számítási példányával (a későbbi problémák elkerülése érdekében győződjön meg arról, hogy az összes kiszolgálóhoz való kapcsolat működik):

ssh root@COMPUTE_INSTANCE_1

Be kell tudnia jelentkezni anélkül, hogy bármilyen jelszót vagy bármi mást begépelne.

Az automatikus biztonsági mentés konfigurálása

Az automatikus biztonsági mentésnek is szüksége van némi konfigurációra, hogy megfelelően működjön. Nyissa meg a /opt/autobackup/backup.shfájlt, mivel minden konfigurációt magában a bash fájl tárolja. Vessen egy pillantást a következő sorokra, és igazítsa őket az Ön igényeihez:

BACKUPDIR=""
PASSWORD=""
FREEUPSPACE=""
MAXUSED=""
  • BACKUPDIR: Ez az a mappa, amelyben az összes biztonsági másolat tárolódik.
  • JELSZÓ: Ez a jelszó a biztonsági mentések titkosításához.
  • FREEUPSPACE: Meghatározza, hogy a szkript törölje-e a régi biztonsági másolatokat, ha a lemez megtelt vagy sem.
  • MAXUSED: Meghatározza, hogy mekkora legyen a megengedett legkisebb lemezméret, amíg le nem állítja a biztonsági mentést vagy el nem kezdi a régiek törlését.

Szerver hozzáadása

A biztonsági mentéshez szükséges összes szerver a /opt/autobackup/serverlist.templatefájlban tárolódik a következő formátumban:

<SERVER_HOSTNAME OR IP>|<USERNAME FOR AUTHENTICATION>|<EXCLUDE LIST>

Globális Kizárva

Alapértelmezés szerint az Autobackup automatikusan biztonsági másolatot készít a teljes kiszolgálóról, ami azt jelenti, hogy megpróbálja a /rekurzív letöltést . Mivel egyes felhasználóknak nincs szükségük a teljes rendszer biztonsági mentésére, globális kizárásokat (amelyek minden kiszolgálóra vonatkoznak) és kiszolgálóspecifikus kizárásokat adhatnak hozzá, amelyek bizonyos kiszolgálókra vonatkoznak. Az összes globális kizárást a nevű fájl tárolja, /opt/autobackup/default-excludes.templateés a fájl előre ki van töltve a /procés karakterekkel, /devúj mappákat és fájlkiterjesztéseket adhat hozzá egyszerűen új sorok hozzáadásával:

/proc
/dev

Szerver-specifikus Kizárva

Mivel a legtöbb ember különböző típusú kiszolgálókat (pl. webszervereket és adatbázis-kiszolgálókat) használ, minden szerverhez egyedi kizárási listák tartoznak. A szerverspecifikus kizárási fájlok formátuma ugyanúgy néz ki, mint a globálisoké. Létrehozhat egy új fájlt, és meghívhatja EXCLUDE_LISTa szerverlistában a kiszolgálóhoz beállított értékre. Ha nem szeretne kizárási listát megadni ehhez a kiszolgálóhoz, állítsa emptybe a szerverlistában. A megnevezett fájlt emptymár letöltötte a tároló klónja – ez a fájl üres, hogy ne legyen könyvtár vagy bármi más kizárva, míg az alapértelmezett kizárások továbbra is érvényben maradnak.

Adatok visszaállítása

Ideális környezetben nem is kellene visszaállítani a titkosított biztonsági másolatainkat. Bár ha problémákkal szembesülünk, és le kell kérnünk a biztonsági másolatot, nagyon egyszerű visszaállítani azokat. Bármilyen biztonsági másolatot visszaállíthat a következő paranccsal:

openssl aes-256-cbc -d -salt -in BACKUP.tar.aes -out BACKUP.restored.tar
mkdir backup/
tar -xvf BACKUP.restored.tar backup/

A BACKUP.tar.aesvisszaállításhoz cserélje ki a kívánt biztonsági másolat fájlnevére. BACKUP.restored.tara titkosítatlan archívum fájlneve lesz. A fenti példában már megtettük a következő lépéseket, amelyek a következők:

  • Hozzon létre egy új mappát
  • Állítsa vissza a titkosítatlan archívumot a mappába

Következtetés

Az Autobackup egy teljesen automatizált és meglehetősen intelligens biztonsági mentési szkript, amely automatikusan kezeli a mentéseket helyettünk, és az a hatalmas plusz, hogy az adatokat egy jelszó titkosítja, amely szinte korlátlan hosszúságú lehet. Ez azt jelenti, hogy amíg biztonságban tartja jelszavát, és az elég hosszú, senki sem nyúlhat hozzá időben. Boldog hackelést!


Telepítse a Plesket a CentOS 7 rendszeren

Telepítse a Plesket a CentOS 7 rendszeren

Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait

A Cacti beállítása a Debian Jessie-n

A Cacti beállítása a Debian Jessie-n

Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet

Telepítse a Lets Encrypt SSL-t az egykattintásos WordPress alkalmazásban

Telepítse a Lets Encrypt SSL-t az egykattintásos WordPress alkalmazásban

Bevezetés A Lets Encrypt egy hitelesítésszolgáltató szolgáltatás, amely ingyenes TLS/SSL-tanúsítványokat kínál. A telepítés folyamatát a Certbot leegyszerűsíti,

Tekkit Classic kiszolgáló beállítása Ubuntu 16.10 rendszeren

Tekkit Classic kiszolgáló beállítása Ubuntu 16.10 rendszeren

Más rendszert használ? Mi az a Tekkit Classic? A Tekkit Classic egy modpack ahhoz a játékhoz, amelyet mindenki ismer és szeret; Minecraft. Tartalmaz néhányat a ver

Az iRedMail beállítása a Debian Wheezy rendszeren

Az iRedMail beállítása a Debian Wheezy rendszeren

Más rendszert használ? Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a Debian Wheezy friss telepítésére. Használnia kell egy szervát

Jekyll blog létrehozása Ubuntu 16.04-en

Jekyll blog létrehozása Ubuntu 16.04-en

Más rendszert használ? A Jekyll nagyszerű alternatíva a WordPress helyett blogíráshoz vagy tartalommegosztáshoz. Nem igényel adatbázist, és nagyon egyszerű i

Felügyelet nélküli frissítések beállítása Debian 9-en (Stretch)

Felügyelet nélküli frissítések beállítása Debian 9-en (Stretch)

Más rendszert használ? Ha Debian szervert vásárol, akkor mindig rendelkeznie kell a legújabb biztonsági javításokkal és frissítésekkel, akár alszik, akár nem

A PHP 7.0 vagy PHP 7.1 telepítése és konfigurálása Ubuntu 16.04 rendszeren

A PHP 7.0 vagy PHP 7.1 telepítése és konfigurálása Ubuntu 16.04 rendszeren

A PHP és a kapcsolódó csomagok a leggyakrabban használt összetevők a webszerverek telepítésekor. Ebben a cikkben megtudjuk, hogyan kell beállítani a PHP 7.0 vagy PHP 7.1 o verzióját

A Squid Proxy telepítése a CentOS rendszeren

A Squid Proxy telepítése a CentOS rendszeren

A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés

Három ingyenes szervervezérlő panel (gyors telepítés)

Három ingyenes szervervezérlő panel (gyors telepítés)

1. Virtualmin/Webmin A Virtualmin egy hatékony és rugalmas web hosting vezérlőpanel Linux és UNIX rendszerek számára, amely a jól ismert nyílt forráskódú webbázison alapul.

Yii alkalmazás beállítása Ubuntu 14.04-en

Yii alkalmazás beállítása Ubuntu 14.04-en

A Yii egy PHP-keretrendszer, amely lehetővé teszi alkalmazások gyorsabb és egyszerűbb fejlesztését. A Yii telepítése Ubuntura egyszerű, amint azt pontosan megtudhatja

A képernyő használata Ubuntu 14.04-en

A képernyő használata Ubuntu 14.04-en

A Screen egy olyan alkalmazás, amely lehetővé teszi a terminálmunkamenetek többszöri használatát egy ablakon belül. Ez lehetővé teszi több terminálablak szimulálását, ahol ez ma

Állítsa be a saját DNS-kiszolgálóját a Debian/Ubuntu rendszeren

Állítsa be a saját DNS-kiszolgálóját a Debian/Ubuntu rendszeren

Ez az oktatóanyag elmagyarázza, hogyan állíthat be DNS-kiszolgálót a Bind9 használatával Debian vagy Ubuntu rendszeren. A cikkben ennek megfelelően helyettesítse be a saját-domain-neve.com címet. TH-nál

A Logrotate használata naplófájlok kezelésére

A Logrotate használata naplófájlok kezelésére

Bevezetés A Logrotate egy Linux segédprogram, amely leegyszerűsíti a naplófájlok kezelését. Általában naponta egyszer fut egy cron-feladaton keresztül, és kezeli a naplóbázist

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens

A Red5 Media Server beállítása az Ubuntu 16.04 rendszeren

A Red5 Media Server beállítása az Ubuntu 16.04 rendszeren

Más rendszert használ? A Red5 egy Java nyelven megvalósított nyílt forráskódú médiaszerver, amely lehetővé teszi többfelhasználós Flash-alkalmazások, például élő streamin futtatását.

Fordítsa le és telepítse az Nginx-et a PageSpeed ​​Modul segítségével a Debian 8 rendszeren

Fordítsa le és telepítse az Nginx-et a PageSpeed ​​Modul segítségével a Debian 8 rendszeren

Ebben a cikkben látni fogjuk, hogyan fordíthatja le és telepítheti az Nginx fővonalat az Nginx hivatalos forrásaiból a PageSpeed ​​modullal, amely lehetővé teszi a

Az Apache Cassandra 3.11.x telepítése Ubuntu 16.04 LTS rendszeren

Az Apache Cassandra 3.11.x telepítése Ubuntu 16.04 LTS rendszeren

Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket