Бэкап сервера

ware
На сайте с 12.09.2010
Offline
407
1446

Здравствуйте!

Хотел бы организовать резервное копирование сервера так, что сам бэкап-сервер инициировал эту процедуру. Стандартные средства бэкапа ISPmanager хранят пароли доступа к бэкап-серверу, что не есть гуд, так как если хакеры получать доступ к серверу, о бэкапах тоже можно забыть. Посоветуйте, как лучше организовать эту процедуру. Можно ли в ISPmanager сделать инкрементный бэкап?

VO
На сайте с 27.07.2008
Offline
149
#1

Как вариант, делайте локальный бэкап, а бэкап-сервер пусть подключается к серверу и забирает локальные копии себе.

zexis
На сайте с 09.08.2005
Offline
388
#2

У меня сделано так.

По крону на сервере запускается скрипт, который делает бэкап в папку www-сервера с именем, например, back_dfid83jd934.

На другом сервере тоже по крону запускается скрипт, который забирает с первого сервера бэкап по wget.

ware
На сайте с 12.09.2010
Offline
407
#3

zexis, да я тоже так думаю, но вот есть в сети приложения bacula, rdiff-backup, rsync, хотелось узнать стоят ли они внимания или нет :)

VO
На сайте с 27.07.2008
Offline
149
#4
ware:
zexis, да я тоже так думаю, но вот есть в сети приложения bacula, rdiff-backup, rsync, хотелось узнать стоят ли они внимания или нет

Все зависит от объема данных и разумности применения их в вашей ситуации.

esetnod
На сайте с 16.07.2009
Offline
134
#5

Я делаю так:

Бэкап обычными средствами уходит, на бэкапном сервере из-под прав аккаунта rsync`ом файлы физически забираются на уровень доступа выше, на их месте остаются симлинки на них. Таким образом имея доступ к ftp аккаунту, удалить можно только линки но не файлы физически.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
vlad11
На сайте с 11.01.2011
Offline
73
#6
esetnod:
Я делаю так:
Бэкап обычными средствами уходит, на бэкапном сервере из-под прав аккаунта rsync`ом файлы физически забираются на уровень доступа выше, на их месте остаются симлинки на них. Таким образом имея доступ к ftp аккаунту, удалить можно только линки но не файлы физически.

Не забываем права ставить RO, не полагаемся на chroot ftp сервера :)

Администрирование Linux и FreeBSD. Настройка BGP. (/ru/forum/744772)
esetnod
На сайте с 16.07.2009
Offline
134
#7

Само собой, владелец меняется.

а заморочка с симлинками- только для обратной совместимости с фронтэндом ( нодой), чтобы тамашний софт при выполнениее функции удаления архива ошибку не получал, а удалял симлинк.

ware
На сайте с 12.09.2010
Offline
407
#8

Спасибо всем за советы!

Zaqwr
На сайте с 08.08.2007
Offline
111
#9

ssh + rsync

Администрирование, Linux, Cisco, Juniper
mnn
На сайте с 21.01.2008
Offline
71
mnn
#10
ware:
Хотел бы организовать резервное копирование сервера так, что сам бэкап-сервер инициировал эту процедуру.

Могу порекомендовать такой вариант (то же самое, что написали выше [rsync+SSH] но немного подробнее. "На пальцах", так сказать):

1. Сервер, который нужно бэкапить

2. Сервер, на который будет закачиваться бэкап.

На первом сервере настройте дополнительного пользователя с ограниченными правами. На втором сервере запускайте rsync, который через SSH будет заходить под пользователем с ограниченными правами, и забирать информацию, которую необходимо бэкапить.

Таким образом, если первый сервер взломают, доступа на второй с него не будет. Если взломают бэкап сервер - то доступ будет лишь на чтение (безусловно, если вы не будете rsync`ом заходить на первый под root-ом, а так же выставите правильно все прочие права доступа).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий