Archive pour la 'Général' Category

Backup & Restore (dump et de restauration)

Posté par: admin à 1 lundi 29, 2009

FreeBSD 7.1 et les procédures de sauvegarde fiables publiés dans le test.
Le plus important est le suivant.
  • Pour faire une sauvegarde de la sauvegarde doit être en mesure de façon rapide et fiable est nécessaire pour le mode mono-utilisateur, vous avez besoin de peu de temps vide.
  • La lourdeur des processus de sauvegarde ne seront pas en mesure de continuer.
  • Pour restaurer OKONAE le long de la procédure, d'autres (y compris le sien au bout de quelques mois) si vous pouvez comprendre cet état doit être en mesure d'assurer.
J'ai construit un serveur FreeBSD4.8 de temps que la sauvegarde a été effectuée à un périphérique à bande, le récent avis que le disque dur est une bonne façon de OKONATTA.
Sauvegarde sur bande, il faut du temps, et de la fiabilité des médias mince expérience d'une plus grande capacité que ce que le disque dur est une des bandes de sauvegarde quotidienne doit être énorme compte tenu de la durée de vie de la bande, de véritables Il ya KUNARI无.
Une fois dans le passé, la configuration RAID5 disque dur lorsque deux voitures s'est écrasé dans le même temps, la sauvegarde d'un il ya quelques mois ... je devenais moi-même dans une situation qui IMASHI pense que la meilleure façon d'obtenir une sauvegarde quotidienne Cependant, maintenant que nous avons établis de cette façon.

Backup (dump)

Serveur d'origine et de la sauvegarde est la suivante.
 ns# df
Filesystem  1K-blocks    Used   Avail Capacity  Mounted on
/dev/ad0s1a   1012974  153114  778824    16%    /
devfs               1       1       0   100%    /dev
/dev/ad0s1f   2025860    9122 1854570     0%    /home
/dev/ad0s1d   6090094 2420298 3182590    43%    /usr
/dev/ad0s1e   1012974   34662  897276     4%    /var
 

Montez l'appareil pour stocker les données de sauvegarde

Mémoire USB en disque dur SCSI, IDE-HDD à la primaire esclave系GIMASHITA.
L'équipement connecté à l'appareil nom dans dmesg pour vérifier.
 ns# dmesg
.....
ad0: 11264MB <VMware Virtual IDE Hard Drive 00000001> at ata0-master UDMA33
ad1: 13312MB <VMware Virtual IDE Hard Drive 00000001> at ata0-slave UDMA33
.....
 
见Renai pour faire défiler plus rapidement! Si ce n'est
 ns# dmesg|more
 
A, [j] ou [↓] pour faire défiler en bas, [k] ou [↑] pour faire défiler vers le haut.
[q] pour quitter le spectacle. (Voir l'homme plus)

Initialiser et monter une destination de sauvegarde

Il est nécessaire que si le premier périphérique connecté.
Deuxième temps est inutile.
 ns# sysinstall
 
sysinstall utilisation est un très long temps, en s'appuyant sur des souvenirs
 ns# /stand/sysinstall
 
I, le message d'erreur suivant DEMASHITA.
 /stand/sysinstall: Command not found.
 

 ns# which sysinstall
/usr/sbin/sysinstall
 
Avec la récente FreeBSD est.
Typiquement, / usr / sbin afin que je devrais aller à la voie, sysinstall est une bonne raison seulement.

[Configuration] et sélectionnez [Entrée] bouton.


[Fdisk] sélectionner le [Entrée] bouton.


Sélectionnez la destination de sauvegarde dispositif [Entrée] bouton. (Ceci est AD1)


[c] et appuyez sur [Entrée] bouton.


[165] comme [Entrée] bouton.


[w] bouton.
De dialogue de confirmation sera affichée sur [Oui] et sélectionnez [Entrée] bouton.


[Aucun] Sélectionnez le [Entrée] bouton.


[q] et appuyez sur.


[Annuler] et sélectionnez [Entrée] bouton.


[Label] et sélectionnez [Entrée] bouton.


[c] et appuyez sur [Entrée] bouton.


[FS] demeure ont été sélectionnés par [Entrée] bouton.


Entrez le Mont. (Le / sauvegarde)
Répertoire est créé automatiquement monter.


[w] bouton.


[Oui] et sélectionnez [Entrée] bouton.


[q] et pressez la touche menu, bouton [Annuler].


[Sortie] ou bouton [Annuler].


[Exit Install] pour sélectionner [Entrée] bouton.

dump terme

Sauvegarde de chaque partition.
 Filesystem  1K-blocks    Used   Avail Capacity  Mounted on
/dev/ad0s1a   1012974  153114  778824    16%    /           <=== /backup/root.dump
devfs               1       1       0   100%    /dev        <=== バックアップ不要
/dev/ad0s1f   2025860    9122 1854570     0%    /home       <=== /backup/home.dump
/dev/ad0s1d   6090094 2420298 3182590    43%    /usr        <=== /backup/usr.dump
/dev/ad0s1e   1012974   34662  897276     4%    /var        <=== /backup/var.dump
 

 ns# dump -0uaLC 32 -f /backup/root.dump / 
 

Option Description

0 DANPUREBERU 0 (complet)
u après un bon dump, le fichier / etc / dumpdates base de données mises à jour.
pour détecter la fin d'un média. (Il est peut-être pas de bande).
L FreeBSD5.0 utiliser la fonctionnalité aperçu à bord.
Grâce à cette fonctionnalité, la nécessité de réduire la mode mono-utilisateur.
C 8-32 taille du cache (unité: MB) par un nombre compris entre, d'améliorer les performances de manière spectaculaire.
Toutefois, L est une option si vous ne le faites pas, C est une bonne option est supprimée.
(Plus d'info)
Si vous spécifiez un fichier de sauvegarde pour le pouvoir.
De même, aucune des trois autres. (Haute capacité /usr etc Il faut un peu de temps)
 ns# dump -0uaLC 32 -f /backup/var.dump /var 
 
 ns# dump -0uaLC 32 -f /backup/usr.dump /usr 
 
 ns# dump -0uaLC 32 -f /backup/home.dump /home 
 
Il s'agit de la sauvegarde complète.

 ns# ls -al /backup
total 2662822
drwxr-xr-x   3 root  wheel            512 Jan 27 17:26 .
drwxr-xr-x  23 root  wheel            512 Jan 27 17:02 ..
drwxrwxr-x   2 root  operator         512 Jan 27 17:02 .snap
-rw-r--r--   1 root  wheel        9646080 Jan 27 17:26 home.dump
-rw-r--r--   1 root  wheel      155197440 Jan 27 17:16 root.dump
-rw-r--r--   1 root  wheel     2524764160 Jan 27 17:36 usr.dump
-rw-r--r--   1 root  wheel       35655680 Jan 27 17:26 var.dump
 
Si vous voulez plus de sécurité, le fichier de vidage qui a été créé comme un fichier temporaire de traitement, dois-je copie à un autre média.

Crunch! Pour ce moment-là, dans les versions du site ftp pour télécharger le livefs.iso LiveFS CD que vous créez.
Et "FreeBSD XX disquette de démarrage d'urgence" est écrit à proximité du serveur (où flagrant) sur vous.

Restore (restaurer)

Nous vérifions les configurations suivantes.
  • Nouveau serveur (le serveur de disque de démarrage OS Ce qui n'est pas installé)
  • Au-dessus du premier serveur esclave avec les données de sauvegarde pour connecter le disque dur IDE -
Début HDD ad0
La sauvegarde des données est stocké HDD AD1
Autres besoins LiveFS CD

Démarrer dans LiveFS CD

Tout d'abord, LiveFS CD dans le serveur à démarrer.
(CD ne démarre pas si le BIOS est calme Let's review)

Si vous êtes à la bonne japonais, [110 Japan] et sélectionnez [Entrée] bouton.
[PageUp] 7 fois, [↓] est rapide et 4 fois)

[Japanese 106 keymap] parce que j'ai été sélectionné, en tant que [Entrée] bouton.


Démarrage de l'initialisation du disque dur (partition créer tranche)

[Configuration] et sélectionnez [Entrée] bouton.


[Fdisk] sélectionner le [Entrée] bouton.


Sélectionnez le périphérique de démarrage [Entrée] bouton. (Voici ad0)
S'il vous plaît ne spécifiez pas un périphérique qui n'est pas les données sauvegardées sont stockées.


[c] avec le numéro qui s'affiche et appuyez sur [Entrée] bouton.


[165] comme [Entrée] bouton.


[q] et appuyez sur.


[Standard] et sélectionnez [Entrée] bouton.


[Annuler] pour revenir au menu et appuyez sur.


[Label] et sélectionnez [Entrée] bouton.


[c], puis appuyez sur.


Root (/) pour indiquer le montant attribué à une partition. (Ici, est de 1 Go)
Ancien serveur (sauvegarde d'origine) mai ont moins de problèmes que. dd, le problème n'est pas contrairement à de nombreuses minutes.


[FS] demeure ont été sélectionnés par [Entrée] bouton.


Entrez le Mont (/), [Entrée] bouton.


De même, [c] pour mettre le swap bouton.
Il s'agit de la quantité de mémoire qui est monté sur le nouveau serveur est sur la bonne fois. (Ici, est de 1 Go)


[Swap] sélectionner le [Entrée] bouton.


De même, [c] en appuyant sur le répertoire /var à préciser le montant à allouer. (Ici, est de 1 Go)
Ancien serveur (sauvegarde d'origine) mai ont moins de problèmes que. dd, le problème n'est pas contrairement à de nombreuses minutes.


[FS] demeure ont été sélectionnés par [Entrée] bouton.


Entrez le Mont (/ /var bouton.


De même, [c] en appuyant sur le répertoire /usr puis affecté à la capacité spécifiée. (Voici 4Go)
Ancien serveur (sauvegarde d'origine) mai ont moins de problèmes que. dd, le problème n'est pas contrairement à de nombreuses minutes.
Partition / home et ne créent pas de configuration dans / usr割RI当TETAI si tous l'espace restant à gauche de l'affichage des numéros ne précisent pas le montant [Entrée] bouton.


[FS] demeure ont été sélectionnés par [Entrée] bouton.


Entrez le Mont (/ /usr bouton.


De même, [c] tout l'espace à gauche en appuyant sur la / /home assigne.
Ne changez pas le numéro qui apparaît sur [Entrée] bouton.
Partition / home n'est pas requis si ce travail est inutile.


[FS] demeure ont été sélectionnés par [Entrée] bouton.


Entrez le Mount (/ /home bouton.


Vous aurez comme cela.
Je n'aime pas, sélectionnez la partition [d] peut être supprimé en appuyant sur la touche, s'il vous plaît de nouveau ensemble.
Si [w] bouton.


De dialogue de confirmation sera affichée sur [Oui] et sélectionnez [Entrée] bouton.


[q] du menu et appuyez sur [Cancel] et sélectionnez [Entrée] bouton.


Début Fixt

[Fixit] sélectionner le [Entrée] bouton.


[CD-ROM / DVD] pour sélectionner [Entrée] bouton.


Run fixit.


Device partition que vous venez de créer (ad0s1a ~ ad0s1f) Assurez-vous que vous êtes inscrit.
Fixit# ls /dev


Partition que vous venez de créer le répertoire / mnt /mnt situé ci-dessous.
 Fixit# ls /mnt
.snap/  dev/   home/   usr/   var/
 

Montez le disque dur avec les données de sauvegarde

Avec les données de sauvegarde dans le but de monter le disque dur / mntbk /mntbk un répertoire.
 Fixit# mkdir /mntbk
Fixit# _
 
L'IDE-HDD est le maître-esclave pour la connexion "ad1s1" est le nom du périphérique.
c ad1s1 de c pour, s'il vous plaît cliquer ici.
 Fixit# mount /dev/ad1s1c /mntbk
Fixit# _
 

Démarrer la restauration

ルート( / )をrestore
 Fixit# cd /mnt
Fixit# restore -rf /mntbk/root.dump
 

/varをrestore
 Fixit# cd /mnt/var
Fixit# restore -rf /mntbk/var.dump
 

/usrをrestore
 Fixit# cd /mnt/usr
Fixit# restore -rf /mntbk/usr.dump
 

/homeをrestore
 Fixit# cd /mnt/home
Fixit# restore -rf /mntbk/home.dump
 

Dans de nombreux cas, usr et de rétablir une grande erreur dans le texte suivant.
 Fixit# cd /mnt/usr
Fixit# restore -rf /mntbk/usr.dump

/: write failed, filesystem is full
restore: /tmp//rstdir1233044785: cannot write directory database: No space left on device
Try making space in /tmp/, or set environment variable TMPDIR
to an alternate location with more disk space.
Fixit# _
 
Ceci est, à rétablir se produit parce que la quantité de travail nécessaire pour les fichiers temporaires.
Si tel est le cas, la méthode suivante pour changer à nouveau s'il vous plaît la TMP restaurer répertoire.
 Fixit# mkdir /mntbk/tmp
Fixit# TMPDIR=/mntbk/tmp
Fixit# export TMPDIR
 
/ Mntbk le disque dur est une question de sauvegarde des données.
TMP ici pour créer un répertoire que vous utilisez.
Après cela, le besoin est une Semara / mntbk / tmp si vous supprimez ce répertoire, exécutez la commande permettra d'éviter la quasi-totalité.
Dans ce cas, comme suit: Remplacer le répertoire TMP.
 Fixit# TMPDIR=/tmp
Fixit# export TMPDIR
 

Rewriting fstab

Il n'est pas nécessaire de réécrire le travail, nous allons vérifier.
La différence entre l'ordre de la partition créée, conduit à une situation qui ne démarre pas, j'ai pris deux jours ...

Assurez-vous de monter la situation actuelle.
 Fixit# df
Filesystem      1K-blocks    Used   Avail Capacity  Mounted on
/dev/md0             4175    2449    1726    59%    /
devfs                   1       1       0   100%    /dev
/dev/ad0s1a       1012974  153114  778524    16%    /mnt
devfs                   1       1       0   100%    /mnt/dev
/mnt/dev/ad0s1f   8122034    9426 7462846     0%    /mnt/home
 /mnt/dev/ad0s1e   4058062 2434140 1299278    65%    /mnt/usr 
 /mnt/dev/ad0s1d   1012974   34750  897180     4%    /mnt/var 
/dev/acd0          226150  226150       0   100%    /dist
/dev/ad1s1c      13198878 2662822 9480146    22%    /mntbk
 

Ensuite, ouvrez votre fstab.
Fixit# vi /mnt/etc/fstab
 # Device          Mountpoint         FStype   Options         Dump     Pass#
/dev/ad0s1b       none               swap     sw              0        0
/dev/ad0s1a       /                  ufs      rw              1        1
/dev/ad0s1f       /home              ufs      rw              2        2
 /dev/ad0s1d       /usr                ufs      rw              2        2
 /dev/ad0s1e       /var                ufs      rw              2        2
/dev/acd0         /cdrom             cd9660   ro,noauto       0        0 

Je remarque que les différences soulignées.
Nom du périphérique "ad0s1e" et "ad0s1d" n'ont pas été monté dans le nom inverse.
Si vous aimez ce, "/ mnt / etc / fstab" s'ouvre dans l'éditeur, s'il vous plaît mettre corrigé.

That's it!
LiveFS CD sans une augmentation de redémarrer.

Post

Lorsque vous effectuez une restauration, le répertoire courant de chaque partition va créer un fichier appelé restoresymtable.
C'est ce qui sera nécessaire pour restaurer une sauvegarde incrémentale, de restaurer et de supprimer vous lorsque vous avez terminé.
 ns# ls /
.cshrc        boot          entropy          mnt             sys
.profile      cdrom         etc              proc            tmp
.snap         compat        home             rescue          usr
COPYRIGHT     dev           lib               restoresymtable  var
backup        disk2         libexec          root
bin           dist          media            sbin
 

 ns# rm /restoresymtable 
 ns# rm /var/restoresymtable 
 ns# rm /usr/restoresymtable 
 ns# rm /home/restoresymtable 

À ce

Long arrêt dans le message suivant lorsque vous essayez de démarrer le serveur de restauration.
 Configuring syscons: keymap blanktime
 
"Configuration syscons: keymap blanktime" S'il vous plaît se référer au temps d'attente hors de vue.

Impossible de partitionner le message suivant:
 Unable to find device node for /dev/ad0s1b in /dev!
The creation of filesystems will be aborted.
 
Fdisk pour créer les tranches dans le [w] Ne pas la presse?
Fdisk menu [w] est押SAZU, [q] et de la presse, Label de la fin du set, le dernier dans le menu Label [w] bouton.

échoue dans sysinstall Fdisk Label
Ont connu de nombreuses fois au cours de la vérification.
Fdisk Label sysinstall s'il vous plaît se référer à l'échec.

Vous voulez faire une sauvegarde d'un autre serveur distant qui est connecté au réseau
La vieille histoire », le lecteur de bandes de sauvegarde et de restauration" S'il vous plaît, aidez.

"Configuration syscons: keymap blanktime" délai d'attente pour l'affichage

Posté par: admin à 1 lundi 27, 2009

 Configuring syscons: keymap blanktime 
Ont montré que l'heure d'arrêt est provoqué par le sendmail start Ensuite, vous êtes en attente de l'expiration du délai pour ne pas démarrer correctement.
DNS et réseau autour见直SHIMASHOU.

Si je le fais, de vidage et de restauration de l'essai de VMware rencontre ce problème alors que sur la route, parce qu'il était mauvais paramètres de carte réseau ...

Classé sous général |

1 Commentaire »

configuration de sshd (authentification DSA)

Posté par: admin à 11 lundi 8, 2008

FreeBSD est sshd par défaut pour démarrer.
 # which sshd
/usr/sbin/sshd 
Ainsi, après le fichier /etc/ssh/sshd_config pour AllowUsers USERNAME seulement que, BURUTOFOSUATAKKU (attaques de force brute) à l'encontre de la DSA doit être authentifié.
Si vous regardez vous voyez le fichier journal, ou l'humble pays craquelins ou分RIMASEN Bots, vous devez trouver que les traces de l'attaque.

Réécriture du fichier de configuration

/etc/ssh/sshd_config
 Protocol 2 
Protocole SSH2 utilisée
 PermitRootLogin no 
désactiver la connexion en root
 PubkeyAuthentication yes 
Utilisation de l'authentification DSA
 PasswordAuthentication no
PermitEmptyPasswords no 
Non et non et non le mot de passe d'authentification et un mot de passe
 ChallengeResponseAuthentication no 
Donc pas de no le mot de passe sur celui-ci.

Après la réécriture sshd restart.
 # /etc/rc.d/sshd restart 
Or, dans les versions antérieures mai également être une erreur parce que, si elle est de la manière suivante.
 # ps aux | grep sshd
# kill -HUP  PID 

La clé privée id_dsa et de clés publiques id_dsa.pub pour générer

Connectez-vous avec ssh pour permettre aux utilisateurs d'accès. root autres)
Entrez la commande suivante.
 $ ssh-keygen -d 
 Generating public/private dsa key pair.
Enter file in which to save the key (/home/ USERNAME /.ssh/id_dsa):    [Enter] 
Created directory '/home/ USERNAME /.ssh'.
Enter passphrase (empty for no passphrase):                      [PASSWORD] [Enter] 
Enter same passphrase again:                                     [Re PASSWORD] [Enter] 
Your identification has been saved in /home/ USERNAME /.ssh/id_dsa.
Your public key has been saved in /home/ USERNAME /.ssh/id_dsa.pub.
The key fingerprint is:
xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx  USERNAME @ HOST . DOMAIN . NAME 

De clé publique id_dsa.pub de renommer le

 $ cd /home/ USERNAME /.ssh
$ mv id_dsa.pub authorized_keys
$ chmod 0600 authorized_keys 

La clé privée id_dsa de passer à une machine cliente

client ssh pour se connecter à la /home/ USERNAME /.ssh/id_dsa déplacer. Si vous êtes préoccupé par la sécurité, FTP, etc Il n'y a pas de lecteur de disquettes USB est une bonne mémoire et à faire dans le processus d'utilisation de l'attention des médias.
id_dsa pour enregistrer le fichier, il dépendra de l'administration du client, s'il vous plaît se référer à votre manuel.
Personnellement open source Tera Term est une bonne idée.

Classé sous général |

No Comments »

Pour un utilisateur root subvention

Posté par: admin à 11 Lundi 3, 2008

À l'utilisateur de la ligne de commande su et le type sont définis pour être en mesure d'obtenir les privilèges root.
/etc/group
 wheel:*:0:root, USERNAME 

Classé sous général |

No Comments »

Pour arrêter et redémarrer un service spécifique

Posté par: admin à 11 Lundi 3, 2008

Arrêter
 # kill -KILL `cat /var/run/ PROCESS .pid` 

Redémarrez
 # kill -HUP `cat /var/run/ PROCESS .pid` 

Vérifiez l'ID de processus ou de l'ID spécifié dans le processus.
Arrêter
 # ps -aux | grep named
# kill -KILL  PID 
Redémarrez
 # ps -aux | grep named
# kill -HUP  PID 

Classé sous général |

No Comments »

ID du processus d'examiner les

Posté par: admin à 11 Lundi 3, 2008

 # ps -aux | grep  PROCESS_NAME 

Classé sous général |

No Comments »