日常运维-7

10.32 rsync通过服务同步(上)

  • 通过后台服务的方式
    可以这么理解:在远程主机上建立一个rsync的服务器,然后将本机作为rsync的一个客户端连接远程的rsync服务器。(c/s架构)
  • 监听端口,默认873 。也可以自定义

  • 格式
    rsync -av test1/192.168.133.130::module/dir/

  • 启动服务前需要编辑配置文件,默认是在/etc/rsyncd.conf里面

  • 如果不是在/etc/rsyncd.conf里面,启动服务是格式为:rsync --daemon /etc/rsyncd.conf=文件路径

  • 如在/etc/rsyncd.conf下,则可以不写文件路径,直接使用rsync –daemon来启动服务

  • rsyncd.conf样例
    1- vi 打开/etc/rsyncd.conf
    里面内容都被注释了
    日常运维-7

    2- 写入以下内容

3-启动服务并查看
日常运维-7
这里指定了IP ,如果没有写的话,默认是全网段0.0.0.0

4- path=/root/rsync 这样权限会比较大,建议改为其他目录
日常运维-7

5- 创建/tmp/rsync 目录 并修改权限方便试验
日常运维-7

6- rsync -avp /tmp/psw.log 192.168.253.141::test/passwd.log
注:test模块名,在vi时写入的[test]
后面可以指定文件名
日常运维-7
这里报错,显示没有路由到远程机器上去

7- 出现问题先检查网络连通性 ,再使用telnet 查看指定的端口是否打开。telnet的安装命令:yum install -y telnet
日常运维-7这里873端口未打开。

8- 查看是否iptables的问题
iptables -nvL
日常运维-7

9- 2台机器停用firewalld
systemctl stop firewalld
日常运维-7

10- 再次使用telnet查看873端口
日常运维-7
已经启用
退出使用ctrl + u + ]
telnet> quit

11- 如果不想输入密码可以在A机器上修改文件
日常运维-7

那么就是下面这样的内容
日常运维-7

12 参数含义:

  • port:指定在哪个端口启动rsync服务,默认是873端口
  • log file:指定日志文件
  • pid file :指定pid文件,这个文件的作用涉及服务的启动、停止等进程管理操作
  • address :指定启动rsync服务的IP。假如你的机器有多个IP ,就可以指定由其中一个启动rsync服务,如果不指定该参数,默认是在全部IP上启动。
  • [ ]:指定模块名,里面内容自定义
  • path:指定数据存放的路径
  • use chroot true|false:表示在传输文件前首先chroot到path参数所指定的目录下。这样做的原因是实现额外的安全保护,但缺点是需要以roots权限,并且不能备份指向外部的符号连接所指向的目录文件。默认情况下chroot值为true,如果你的数据当中有软链接文件,建议设置成false
  • -

10.33 rsync通过服务同步(下)

read only ture|false:如果为true,则不能上传到该模块指定的路径下。

list:表示当用户查询该服务器上的可用模块时,该模块是否被列出,设定为true则列出,false则隐藏。
uid/gid:指定传输文件时以哪个用户/组的身份传输。
auth users:指定传输时要使用的用户名。
secrets file:指定密码文件,该参数连同上面的参数如果不指定,则不使用密码验证。注意该密码文件的权限一定要是600。格式:用户名:密码
hosts allow:表示被允许连接该模块的主机,可以是IP或者网段,如果是多个,中间用空格隔开。
当设置了auth users和secrets file后,客户端连服务端也需要用用户名密码了,若想在命令行中带上密码,可以设定一个密码文件
rsync -avL [email protected]::test/test1/ /tmp/test8/ –password-file=/etc/pass
其中/etc/pass内容就是一个密码,权限要改为600
max connections:指定最大的连接数,默认是0,即没有限制。


10.34 Linux系统日志

/var/log/messages
/etc/logrotate.conf 日志切割配置文件
参考https://my.oschina.net/u/2000675/blog/908189
dmesg命令
/var/log/dmesg 日志
last命令,调用的文件/var/log/wtmp
lastb命令查看登录失败的用户,对应的文件时/var/log/btmp
/var/log/secure


10.35 screen工具

为了不让一个任务意外中断
nohup command &
screen是一个虚拟终端
yum install -y screen
screen直接回车就进入了虚拟终端
ctral a组合键再按d退出虚拟终端,但不是结束
screen -ls 查看虚拟终端列表
screen -r id 进入指定的终端
screen -S aming
screen -r aming