使用rsync同步網(wǎng)路備份
四. 設(shè)定 rsync client (假設(shè)這臺(tái)主機(jī) IP 為 : 11.22.33.44)
步驟:
1.設(shè)定密碼檔
2.測(cè)試rsync命令是否可以正常
3.將rsync指令放入定時(shí)任務(wù)(crontab)
另外, 假設(shè)x99這臺(tái)主機(jī)是網(wǎng)路上的服務(wù)器, 現(xiàn)打算把/var/www/html這個(gè)目錄加以備份至backup server(上面講的rsync.x111.com),
但不想備份下面的目錄中的內(nèi)容/html/log,(也就是說(shuō)要把/html/log目錄排除), 整個(gè)操作方式如下:
1. 假設(shè)把密碼檔放在 /root/rsyncd.secrets, 內(nèi)容只要含有密碼一行即可:
x99pass
注意: rsyncd.secrets 的權(quán)限屬性必須設(shè)為600,設(shè)置方法見(jiàn)上面.
2. 測(cè)試指令是否可以成功?
/usr/bin/rsync -rvztopglHpogDtS –progress –password-file=/root/rsyncd.secrets /var/www/html –exclude /html/log x99_backup@rsync.x111.com::x99
若出現(xiàn)傳輸目錄檔案的畫(huà)面, 即表示測(cè)試成功.上面這個(gè)命令行中-rv里的v是verbose,z是壓縮,r是遞歸,字目錄一直,topg都是保持文件原有屬性如屬主、時(shí)間的參數(shù)。- -progress是指顯示出詳細(xì)的進(jìn)度情況,–delete是指如果服務(wù)器端刪除了這一文件,那么客戶端也相應(yīng)把文件刪除,保持真正的一致。后面的 x99_backup@ip中,的x99_backup是指的用戶名
3. 置入工作排程, 假設(shè)每天凌晨5點(diǎn)開(kāi)始備份:
crontab -u root -e
0 5 * * * /usr/bin/rsync -rvlHpogDtS –password-file=/root/rsyncd.secrets /var/www/html –exclude apache /html/log x99_backup@rsync.x111.com::x99
若您有其它目錄(如 /home)要備份, 則如法泡制:
20 5 * * * /usr/bin/rsync -rvlHpogDtS –password-file=/root/rsyncd.secrets /home x99_bakup@rsync.x111.com::x99
當(dāng)然您覺(jué)得備份一臺(tái)Backup Server不夠,還可再按上述方法,自行增加任意多臺(tái)Backup Server, 以分散風(fēng)險(xiǎn)!
五. 安全性:
防火墻的 iptables 指令, 來(lái)限制 rsync client 的連線范圍, 例子如下:
iptables -A INPUT -p tcp -s ! xx.xx.xx.xx –dport 873 -j DROP
如此, 只有 xx.xx.xx.xx 這個(gè) client IP 能連入這臺(tái) rsync server.
附:
詳細(xì)格式說(shuō)明:
-v, –verbose 詳細(xì)模式輸出
-q, –quiet 精簡(jiǎn)輸出模式
-c, –checksum 打開(kāi)校驗(yàn)開(kāi)關(guān),強(qiáng)制對(duì)文件傳輸進(jìn)行校驗(yàn)
-a, –archive 歸檔模式,表示以遞歸方式傳輸文件,并保持所有文件屬性,等于-rlptgoD
-r, –recursive 對(duì)子目錄以遞歸模式處理
-R, –relative 使用相對(duì)路徑信息
-b, –backup 創(chuàng)建備份,也就是對(duì)于目的已經(jīng)存在有同樣的文件名時(shí),將老的文件重新命名為
~filename??梢允褂猫Csuffix選項(xiàng)來(lái)指定不同的備份文件前綴。
–backup-dir 將備份文件(如~filename)存放在在目錄下。
-suffix=SUFFIX 定義備份文件前綴
-u, –update 僅僅進(jìn)行更新,也就是跳過(guò)所有已經(jīng)存在于DST,并且文件時(shí)間晚于要備份的文件。
(不覆蓋更新的文件)
-l, –links 保留軟鏈結(jié)
-L, –copy-links 想對(duì)待常規(guī)文件一樣處理軟鏈結(jié)
–copy-unsafe-links 僅僅拷貝指向SRC路徑目錄樹(shù)以外的鏈結(jié)
–safe-links 忽略指向SRC路徑目錄樹(shù)以外的鏈結(jié)
-H, –hard-links 保留硬鏈結(jié)
-p, –perms 保持文件權(quán)限
-o, –owner 保持文件屬主信息
-g, –group 保持文件屬組信息
-D, –devices 保持設(shè)備文件信息
-t, –times 保持文件時(shí)間信息
-S, –sparse 對(duì)稀疏文件進(jìn)行特殊處理以節(jié)省DST的空間
-n, –dry-run現(xiàn)實(shí)哪些文件將被傳輸
-W, –whole-file 拷貝文件,不進(jìn)行增量檢測(cè)
-x, –one-file-system 不要跨越文件系統(tǒng)邊界
-B, –block-size=SIZE 檢驗(yàn)算法使用的塊尺寸,默認(rèn)是700字節(jié)
-e, –rsh=COMMAND 指定替代rsh的shell程序
–rsync-path=PATH 指定遠(yuǎn)程服務(wù)器上的rsync命令所在路徑信息
-C, –cvs-exclude 使用和CVS一樣的方法自動(dòng)忽略文件,用來(lái)排除那些不希望傳輸?shù)奈募?
–existing 僅僅更新那些已經(jīng)存在于DST的文件,而不備份那些新創(chuàng)建的文件
–delete 刪除那些DST中SRC沒(méi)有的文件
–delete-excluded 同樣刪除接收端那些被該選項(xiàng)指定排除的文件
–delete-after 傳輸結(jié)束以后再刪除
–ignore-errors 及時(shí)出現(xiàn)IO錯(cuò)誤也進(jìn)行刪除
–max-delete=NUM 最多刪除NUM個(gè)文件
–partial 保留那些因故沒(méi)有完全傳輸?shù)奈募?,以是加快隨后的再次傳輸
–force 強(qiáng)制刪除目錄,即使不為空
–numeric-ids 不將數(shù)字的用戶和組ID匹配為用戶名和組名
–timeout=TIME IP超時(shí)時(shí)間,單位為秒
-I, –ignore-times 不跳過(guò)那些有同樣的時(shí)間和長(zhǎng)度的文件
–size-only 當(dāng)決定是否要備份文件時(shí),僅僅察看文件大小而不考慮文件時(shí)間
–modify-window=NUM 決定文件是否時(shí)間相同時(shí)使用的時(shí)間戳窗口,默認(rèn)為0
-T –temp-dir=DIR 在DIR中創(chuàng)建臨時(shí)文件
–compare-dest=DIR 同樣比較DIR中的文件來(lái)決定是否需要備份
-P 等同于 –partial –progress 顯示備份過(guò)程
-z, –compress 對(duì)備份的文件在傳輸時(shí)進(jìn)行壓縮處理
–exclude=PATTERN 指定排除不需要傳輸?shù)奈募J?
–include=PATTERN 指定不排除而需要傳輸?shù)奈募J?
–exclude-from=FILE 排除FILE中指定模式的文件
–include-from=FILE 不排除FILE指定模式匹配的文件
–version 打印版本信息
–address 綁定到特定的地址
–config=FILE 指定其他的配置文件,不使用默認(rèn)的rsyncd.conf文件
–port=PORT 指定其他的rsync服務(wù)端口
–blocking-io 對(duì)遠(yuǎn)程shell使用阻塞IO
-stats 給出某些文件的傳輸狀態(tài)
–progress 在傳輸時(shí)現(xiàn)實(shí)傳輸過(guò)程
–log-format=FORMAT 指定日志文件格式
–password-file=FILE 從FILE中得到密碼
–bwlimit=KBPS 限制I/O帶寬,KBytes per second
-h, –help 顯示幫助信息
相關(guān)文章
通過(guò)IIS自帶工具Iisapp.vbs查詢哪個(gè)w3wp.exe站點(diǎn)占用資源(cpu或內(nèi)存)
最近互聯(lián)網(wǎng)很多網(wǎng)站用戶被盜取,最近dedecms的漏洞出的比較多,導(dǎo)致很多網(wǎng)站淪陷,因?yàn)榭蛻舻木W(wǎng)站使用了dedecms導(dǎo)致我們其中的一臺(tái)服務(wù)器經(jīng)常無(wú)法訪問(wèn)。2011-12-12
IIS6.0 silverlight網(wǎng)站部署方法
在windows2003上通過(guò)IIS6.0部署一個(gè)silverlight網(wǎng)站與部署其他網(wǎng)站基本一致,但是有幾點(diǎn)特別需要注意的地方,掌握了這幾個(gè)小竅門,就可以輕松部署你的silverlight網(wǎng)站了。2009-10-10
Windows Server 2008R2文件服務(wù)器升級(jí)到Windows Server 2016
這篇文章主要介紹了Windows Server 2008 R2文件服務(wù)器升級(jí)到Windows Server 2016,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-09-09
win2003 ip安全策略 限制某個(gè)IP或IP段訪問(wèn)服務(wù)器指定端口圖文說(shuō)明
今天有個(gè)同事問(wèn)服務(wù)器只讓內(nèi)部的ip訪問(wèn),限制外面的人訪問(wèn),如果是網(wǎng)站不多可以通過(guò)iis中的ip地址和域名限制,如果網(wǎng)站較多,可以通過(guò)ip安全策略來(lái)實(shí)現(xiàn)。2011-08-08
Win2003 IIS6 使用.net framework 4.0 后默認(rèn)文檔失效解決方案
這篇文章主要介紹了Win2003 IIS6 使用.net framework 4.0 后默認(rèn)文檔失效解決方案,需要的朋友可以參考下2017-03-03
windows 服務(wù)器 目錄 安全詳細(xì)設(shè)置(PJblog 博客)
轉(zhuǎn)自金刀客兄弟的Blog,刀客兄的服務(wù)器安全功底很扎實(shí),拜讀過(guò)他的很多文章.我的博客也放在刀客兄的服務(wù)器上,所以自然是對(duì)自己Blog的安全性很放心.2009-07-07
win10自帶的虛擬機(jī)設(shè)置網(wǎng)絡(luò)詳細(xì)步驟(圖文教程)
這篇文章主要介紹了win10自帶的虛擬機(jī)設(shè)置網(wǎng)絡(luò)詳細(xì)步驟(圖文教程),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-02-02
Windows Server 2016+Sql Server 2016搭建Alw
集群規(guī)劃節(jié)點(diǎn)加域重啟并用本地管理員賬戶重新登陸后,開(kāi)始安裝故障轉(zhuǎn)移集群功能(WSFC),并創(chuàng)建故障轉(zhuǎn)移集群2023-05-05
Windowsserver2019搭建DHCP故障轉(zhuǎn)移服務(wù)
DHCP故障轉(zhuǎn)移就是將多臺(tái)DHCP服務(wù)器放置在一個(gè)群集中,當(dāng)其中一個(gè)DHCP服務(wù)器出現(xiàn)故障的時(shí)候,則由另一個(gè)DHCP服務(wù)器向客戶端提供DHCP服務(wù),本文主要介紹了Windowsserver2019搭建DHCP故障轉(zhuǎn)移服務(wù),具有一定的參考價(jià)值,感興趣的可以了解一下2024-04-04
如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器)
這篇文章主要介紹了如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器),通過(guò)遠(yuǎn)程工具就像本地操作電腦一樣方便,需要的朋友可以參考下2014-11-11

