myhand

Рейтинг
278
Регистрация
16.09.2009
Andreyka:
Как самому написать свой скрипт бекапа?
Как работает rsync?
Как склонировать умирающий диск?
Как настроить автоматический бекап на множестве серверов с помощью Amanda?

Все, что нужно знать про бекапы

Там слова "бекап" заслуживает, разве, аманда.

Если хотите помочь неискушенному человеку, назвайте что-то типа rsnapshot, rdiff-backup (это обвязки на базе rsync). Еще fsbackup (с opennet), там интегрированы и скрипты резервного копирования баз (отдельная тема).

Ссылки в копилку:

http://www.opennet.ru/dev/fsbackup/

http://rsnapshot.org/howto/1.2/rsnapshot-HOWTO.en.html

http://www.debian-administration.org/article/Simple_rotated_backups_with_rsnapshot

adm.unix:
Если серверы еще не в продакшене, все что вы попросили можно сделать, перейдя на FreeBSD + можем взять вас на абонентское обслуживание. Напишите нам:
ICQ 586760389
skype adm.unix

Интересно, может ли быть сервер "не в продакшене" с федорой 7/9 :-). Риторический вопрос.

Димитрий:
вот на одном сайте прочел сегодня..
unixsupport.ru/?Uslugi ( это не реклама- просто списочек хороший..по сути тех.задание, я тут уже писал на форуме- что китайцы лезут на сервер.. и прочие чудаки- по нескольку тысяч раз в день).
отсюда вопрос- сколько будет стоить МАКСИМАЛЬНАЯ защита серверов- два штуки- на одном федора 7, на другом 9..
и что из этого списка реально стоит делать?

Настройка безопасности системы и ПО - цена определяется индивидуально

* Конфигурация системного брандмауэра (firewall)
* Защита от атак методом перебора
* Предотвращение спуфинга
* Ограничение SYN-траффика
* Отключение неиспользуемыех служб
* Ограничение доступа
* Поиск rootkit-ов
* Защита временных директорий от исполнения
* Настройка inetd/xinetd/tcp-wrappers
* Поддержка SSL-шифрации в используемом сервером ПО

Для сервера, настроенного посторонним человеком - я бы взялся за подобное за >=300$ (два-три часа работы как минимум). Верхняя планка не ограничена. Удачи тем, кто согласится на меньшее.

Из "этого списка" стоит выполнить прежде всего минимизацию привилегий необходимых сервисов, отключение лишних служб, "забытых" пользователей с разрешенным SSH-доступом. Установить обновления безопасности для используемого ПО. Ограничить доступ к административным сервисам (типа SSH). Защиту от атак перебором. Установить лимиты на подключения к публичным сервисам. Ограничения на CPU, память для работающих сервисов.

ЗЫ: "МАКСИМАЛЬНАЯ защита" - лозунг, а не ТЗ.

Димитрий:
с апачем не пойдет, ведь надо чтобы доступ ПОЛНОСТЬЮ блокировался..ведь и по ssh пытаются пароль подобрать..и по ftp... и по другим протоколам ( почтовый например)

Пример для iptables:

iptables -N BLACKLIST

iptables -A INPUT -p tcp --dport 22,80,[что еще там?] -j BLACKLIST

iptables -A BLACKLIST -s 111.222.333.444 -j DROP

iptables -A BLACKLIST -s 222.333.444.555 -j DROP

[и т д]

man iptables

Пример блеклиста в почти готовом виде:

http://www.apachesecurity.net/tools/

Alighieri:
Пишите свои цены и контакты.

Разовые работы: 40$/час. Контакты - в подписи.

differnetlocal:

Достаточно ли отредактировать шаблон vhost-a для корректной работы с apache-itk? Или он еще где-то в недрах панели привязывается к mpm?

Насколько я знаю - нет. По крайней мере, с другим MPM (worker) у меня это получалось.

Романов:
Нам нужно заключить официальный контракт и мы не можем доверить анонимному лицу доступ к серверу с важными данными. Требования, чтобы было дешево, нет.

Удаленная работа не необходимо связана с анонимностью. У меня, например, из Питера есть несколько постоянных клиентов на поддержку выделенных серверов. Вполне довольны, могу

попросить рекоммендаций.

А если работа не разовая, к тому же "требования, чтобы было дешево, нет" - можно и из Москвы приехать ради заключения контракта.

Andreyka:
А он апач просто память выжирает на большой посещалки, сервер уходит в своп и мрет

Ну вот, чтобы не "выжирал" - нужно почитать документацию на предмет разных

MPM. Как готовый рецепт: берем обычный prefork с нужными модулями (PHP, etc) как

бакенд, плюс worker фронтенд с минимумом необходимых модулей (только

проксирует запросы к бакенду). И память воркером экономится - он берет на себя

"медленных" клиентов.

Andreyka:
Я настраивал север битрикс под nginx+php-fpm
На апаче с большой посещаемостью - не жилец

Интересно, за что пошла мода так апач не любить? Он тоже умеет работать как

прокси (кеширующий в том числе), есть разные MPM-модули (event работает

вполне аналогично nginx).

Дополнительно поставить отдельный апач перед основным (бакендом) - эффект будет

практически тот же, что от nginx (фронтенд возьмет на себе медленных клиентов и,

возможно, отдачу статики).

Skom:

А разве тупой дамп "в лоб без параметров" может создаться в кривой кодировке? Там, вроде, ещё постараться надо, чтобы он "искривился" :D

Ну, а чтобы не бояццо, можно и без дампа
rsync -avr -e ssh root@111.111.111.111:/var/lib/mysql /backup/u/BackupTables (ну или наоборот :) )

Для "искривления" дампа на предмет кодировок - может "постараться" совместно

и хостер, и его клиент. Кроме того - помимо кодировок есть и иные "интересные"

опции. Всякие --lock-* ;-) Это на предмет бекапа _больших_ MyISAM таблиц.

А за совет rsync'а каталога с базами - "это пять". Получите однажды "бекап", которому и mysqlcheck/myisamchk - не помогут.

Всего: 4890