Sett opp Cacti på Debian Jessie
Introduksjon Cacti er et åpen kildekode overvåkings- og grafverktøy som er fullt basert på RRD-data. Gjennom Cacti kan du overvåke nesten alle typer enheter
Autobackup er et automatisert backup-system som henter data til backup fra en ekstern server og lagrer dem på serveren. I vårt tilfelle kan vi bruke en Vultr Storage Instance med enorme mengder diskplass og sikkerhetskopiere alle våre Compute Instances gjennom det for å forhindre tap av data.
Du kan enkelt installere AutoBackup git
på systemet ditt. Gå videre og klon depotet:
mkdir /opt/
git clone https://github.com/fbrandstetter/Autobackup.git /opt/autobackup/
Før vi kan begynne å sikkerhetskopiere data fra våre Compute Instances, må vi få tilgang til dem. For det vil vi opprette en SSH-nøkkel på vår Storage Instance og gi tilgang fra den til alle Compute Instances. Deretter begynner vi med å lage nøkkelen:
ssh-keygen
Per nå må vi kopiere vår offentlige nøkkel til Compute Instances. Åpne følgende fil ~/.ssh/id_rsa.pub
og kopier den til Compute Instances' ~/.ssh/authorized_keys
:
cat ~/.ssh/id_rsa.pub
Hvis du ikke jobber med offentlige nøkler for å få tilgang til Compute Instances, må du først angi den autoriserte nøkkelfilen i SSH-serverkonfigurasjonen. Åpne følgende fil /etc/ssh/sshd_config
på Compute Instances og fjern kommentarene på følgende linje:
AuthorizedKeysFile %h/.ssh/authorized_keys
Når du har lagt til SSH-nøkkelen til Storage Instance på alle Compute Instances, kan du fortsette med å prøve tilkoblingen til en av Compute Instances (for å unngå problemer senere, sørg for at tilkoblingen til alle servere fungerer):
ssh root@COMPUTE_INSTANCE_1
Du skal kunne logge på uten å skrive inn noe passord eller noe annet.
Autobackup krever en viss konfigurasjon for å fungere som den skal. Åpne /opt/autobackup/backup.sh
filen, siden enhver konfigurasjon blir lagret i selve bash-filen. Ta en titt på følgende linjer og tilpass dem etter dine behov:
BACKUPDIR=""
PASSWORD=""
FREEUPSPACE=""
MAXUSED=""
Alle servere som skal sikkerhetskopieres, lagres i /opt/autobackup/serverlist.template
filen i følgende format:
<SERVER_HOSTNAME OR IP>|<USERNAME FOR AUTHENTICATION>|<EXCLUDE LIST>
Som standard sikkerhetskopierer Autobackup automatisk hele serveren, det betyr at den prøver å laste ned /
rekursivt. Fordi noen mennesker ikke trenger å sikkerhetskopiere hele systemet, kan du legge til globale ekskluderinger (som gjelder for enhver server) og serverspesifikke ekskluderinger, som gjelder for spesifikke servere. Alle globale ekskluderinger blir lagret i filen som kalles, /opt/autobackup/default-excludes.template
og filen er forhåndsutfylt med /proc
og /dev
, du kan legge til nye mapper og filutvidelser der ved å legge til nye linjer:
/proc
/dev
Fordi de fleste kjører forskjellige typer servere (f.eks. webservere og databaseservere) er det unike ekskluderingslister for hver server. Formatet til de serverspesifikke ekskluderingsfilene ser likt ut som de globale. Du kan opprette en ny fil og kalle den til den EXCLUDE_LIST
du angir for serveren i serverlisten. Hvis du ikke vil ha noen ekskluderingsliste spesifisert for denne serveren, sett den til empty
i serverlisten. Filen som empty
ble kalt ble allerede lastet ned av depotklonen - denne filen er tom for å ha ingen kataloger eller noe annet ekskludert, mens standardekskluderingene fortsatt trer i kraft.
I et ideelt miljø er det ikke engang meningen at vi skal gjenopprette våre krypterte sikkerhetskopier. Selv om det er ganske enkelt å gjenopprette dem når vi har problemer og vi trenger å hente sikkerhetskopierte data. Du kan gjenopprette hvilken som helst sikkerhetskopifil ved å bruke følgende kommando:
openssl aes-256-cbc -d -salt -in BACKUP.tar.aes -out BACKUP.restored.tar
mkdir backup/
tar -xvf BACKUP.restored.tar backup/
Erstatt BACKUP.tar.aes
med filnavnet til ønsket sikkerhetskopi som skal gjenopprettes. BACKUP.restored.tar
vil være filnavnet til det ukrypterte arkivet. I eksemplet ovenfor har vi allerede gjort de neste trinnene, som er:
Autobackup er et helautomatisert og ganske smart sikkerhetskopieringsskript som håndterer sikkerhetskopiene automatisk for oss, og det store pluss er at dataene krypteres med et passord som kan være nesten ubegrenset langt. Det betyr at så lenge du holder passordet ditt sikkert og det er lenge nok, er ingen i stand til å berøre dataene dine i tide. Lykke til med hacking!
Introduksjon Cacti er et åpen kildekode overvåkings- og grafverktøy som er fullt basert på RRD-data. Gjennom Cacti kan du overvåke nesten alle typer enheter
Introduksjon Lets Encrypt er en sertifikatmyndighetstjeneste som tilbyr gratis TLS/SSL-sertifikater. Installasjonsprosessen forenkles av Certbot,
Bruker du et annet system? Denne opplæringen viser deg hvordan du installerer gruppevaren iRedMail på en ny installasjon av Debian Wheezy. Du bør bruke en serve
1. Virtualmin/Webmin Virtualmin er et kraftig og fleksibelt kontrollpanel for webhotell for Linux- og UNIX-systemer basert på den velkjente Open Source-nettbasen
Skjerm er et program som tillater flere bruk av terminalsesjoner i ett vindu. Dette lar deg simulere flere terminalvinduer der det ma
Introduksjon Logrotate er et Linux-verktøy som forenkler administrasjonen av loggfiler. Den kjører vanligvis en gang om dagen via en cron-jobb, og administrerer loggbasen
Bruker du et annet system? Docker er en applikasjon som gjør det mulig å distribuere programmer som kjøres som containere. Det ble skrevet i det populære Go-programmet
Hva er Dirty Cow (CVE-2016-5195)? Dirty Cow-sårbarheten utnyttes gjennom hvordan Linux behandler kode. Det gjør det mulig for en uprivilegert bruker å gai
Å ha bare én bruker, som er root, kan være farlig. Så la oss fikse det. Vultr gir oss friheten til å gjøre som vi vil med våre brukere og våre servere
Adminer er et lett alternativ til phpMyAdmin. Til sammenligning er dens totale pakkestørrelse 400 KB, mot 4,2 MB med phpMyAdmin. I motsetning til phpMyAdmin, som
Bruker du et annet system? GoAccess er en åpen kildekode-nettlogganalysator. Du kan bruke den til analyse av logger på sanntidsbasis i enten terminalen eller
Denne artikkelen er en del av en todelt serie om installasjon og konfigurering av Nagios på Ubuntu 14.04. Del 1: Nagios Server Del 2: Oversikt over ekstern vert Nagio
Vultr-servere kan ikke distribueres med tidssonen/datoen/klokkeslettet du trenger på serveren din. Heldigvis kan vi manuelt stille inn tidssonen for å forhindre problemer
Denne artikkelen vil lede deg gjennom distribusjon av Meteor-appen din til en Vultr VPS som kjører Ubuntu 14.04. Det kan også fungere på andre Linux-distribusjoner (forsøk a
Introduksjon Linux-funksjoner er spesielle attributter i Linux-kjernen som gir prosesser og binære kjørbare spesifikke rettigheter som er normale
Noen arkitekturer med høy tilgjengelighet krever en flytende IP-adresse. Denne funksjonaliteten er tilgjengelig på Vultr-plattformen når privat nettverk har bee
Innledning Enkelte scenarier krever at du oppretter brukere med lese- og skrivetilgang til en enkelt katalog kun via FTP. Denne artikkelen vil vise deg hvordan t
Node.js-applikasjoner er populære for deres evne til å skalere. Å kjøre flere samtidige prosesser på flere servere gir lavere ventetid og større oppetid
Bruker du et annet system? LibreNMS er et fullverdig åpen kildekode-nettverksovervåkingssystem. Den bruker SNMP for å hente data fra forskjellige enheter. En variant
For DHCP-brukere kan det hende du trenger å redigere /etc/resolv.conf for å bruke andre navneservere. Deretter, etter en periode (eller etter en omstart av systemet)
Kunstig intelligens er ikke i fremtiden, det er her akkurat i nåtiden I denne bloggen Les hvordan kunstig intelligens-applikasjoner har påvirket ulike sektorer.
Er du også et offer for DDOS-angrep og forvirret over forebyggingsmetodene? Les denne artikkelen for å løse spørsmålene dine.
Du har kanskje hørt at hackere tjener mye penger, men har du noen gang lurt på hvordan tjener de den slags penger? la oss diskutere.
Vil du se revolusjonerende oppfinnelser fra Google og hvordan disse oppfinnelsene forandret livet til alle mennesker i dag? Les deretter til bloggen for å se oppfinnelser fra Google.
Konseptet med selvkjørende biler som skal ut på veiene ved hjelp av kunstig intelligens er en drøm vi har hatt en stund nå. Men til tross for flere løfter, er de ingen steder å se. Les denne bloggen for å lære mer...
Ettersom vitenskapen utvikler seg raskt og tar over mye av innsatsen vår, øker også risikoen for å utsette oss for en uforklarlig singularitet. Les hva singularitet kan bety for oss.
Lagringsmetodene for dataene har vært i utvikling kan være siden fødselen av dataene. Denne bloggen dekker utviklingen av datalagring på grunnlag av en infografikk.
Les bloggen for å kjenne ulike lag i Big Data Architecture og deres funksjoner på den enkleste måten.
I denne digitaldrevne verden har smarthusenheter blitt en avgjørende del av livet. Her er noen fantastiske fordeler med smarthusenheter om hvordan de gjør livet vårt verdt å leve og enklere.
Nylig lanserte Apple macOS Catalina 10.15.4 en tilleggsoppdatering for å fikse problemer, men det ser ut til at oppdateringen forårsaker flere problemer som fører til muring av mac-maskiner. Les denne artikkelen for å lære mer