日常运维(八)

一 rsync 通过服务同步

185138_JOta_3746774.png

    服务的方式是c/s架构,需要在服务端开启一个服务rsync,并且要开启一个端口873

1、开启服务端rsync步骤

    1)编辑配置文件

        配置文件的默认路径是/etc/rsyncd.conf  ,也可以放到其他位置

190143_mB49_3746774.png

    2)启动服务

        # rsync --daemon 

        # rsync --daemon --configfile=配置文件的路径  //当配置文件路径不是默认路径时需要加上--config

190442_96Tn_3746774.png

    3) 从客户端同步文件到服务端

        模块为test,路径如下:

191907_SDet_3746774.png

    # rsync -avP /tmp/aming.txt 192.168.133.130::test/aming-02.txt //同步本机文件给远程机器;使用双冒号就表示使用的是rsyncd.conf

233344_tBLC_3746774.png

    # rsync -avP 192.168.133.130::test/aming-02.txt /tmp/123.txt   //同步远程客服机器的文件到本机

234036_3o4f_3746774.png

小技巧:检查端口是否通的命令# telnet IP Port

192110_xdTD_3746774.png

上图发现端口不通,首先考虑是iptables的问题,

192742_azVm_3746774.png

    这种情况就需要关闭c/s两端的firewalld

192847_X3YL_3746774.png

    再来测试端口

193004_2psn_3746774.png

    按下ctrl+u结束上图的命令,再quit

193110_tLRg_3746774.png

2、rsyncd.conf配置文件详解

234241_NS8S_3746774.png

    1)use chroot true|false

        首先我们将chroot设置为true,配置文件此处被修改后不需要重启

082733_WCDf_3746774.png

下面这种方式同步文件没有问题:

081947_iV9K_3746774.png

但是加上-L后就没有同步

082044_kQDp_3746774.png

下面来查看日志文件:

082648_K9TL_3746774.png

如果将chroot改为false,则不会出现上述问题

3、修改配置文件的端口号

        修改端口号后需要重启rsync服务才能使修改有效,并且在同步时需要加上端口号

083227_cOSe_3746774.png

4、

083314_GWCy_3746774.png

    1)list

    当服务端配置文件list=true时,使用下面命令双冒号后面不跟模块名,系统会将模块名列出来;

083705_q3TU_3746774.png

当服务端配置文件list=false时,使用下面命令双冒号后面不跟模块名,系统就不会会将模块名列出来;

083907_yH73_3746774.png

    2)uid/gid

085921_RM31_3746774.png

    在配置文件中将文件所属主/组改为nobody

085141_lzIn_3746774.png

    结果发现同步文件到服务端出错

085357_FyIw_3746774.png

    3)secrets file

    使用auth users需要每次指定访问的用户名和输入密码,这样会造成凌晨备份等场景不方便,针对这种情况,我们可以使用密码文件,在这个文件中写入密码,并设置权限为600

090439_UxGs_3746774.png

    此时我们再使用密码文件来同步

090621_dpRO_3746774.png

二 Linux系统日志

090834_ERsv_3746774.png

    建议在系统启动失败时看系统日志

    1、/var/log/messages

        系统的一个总的日志,如果系统没有单独给某个服务定义日志文件,则都会写到这个日志文件中

091521_wnKB_3746774.png

    2、日志切割

        当日志文件大小增长到一定大小时,就会被切割

091655_9xDc_3746774.png

    日志切割机制是有一个配置文件管控的/etc/logrotate.conf

091840_gkLU_3746774.png

    上图表示每周切割一次,保留4次,即保留1个月的日志,dateext是后缀名

092200_Xmtd_3746774.png

    上图可以看到另外还有一个目录/ect/logrotate.d  目录下的文件列表如下:

092317_eM84_3746774.png

    打开syslog文件:

092415_vYRD_3746774.png

    3、dmesg命令

        这个是在内存中的,如果系统硬件有什么问题就会记录在这里面

    # dmesg -c  // 清空这里的日志,但一重启又会写入了

    4、/var/log/dmesg日志文件

        这个文件跟dmesg命令没有关联,这个日志是系统启动的一个日志,记录的一些背景信息

093804_UV6Y_3746774.png

    5、last命令

        用于查看登陆的正常信息,

093903_Qf8A_3746774.png

    这个命令调用的文件是/var/log/wtmp文件,这个文件是二进制文件,不能直接cat,只能通过last命令查看

094019_QvmA_3746774.png

    6、lastb命令

    用于查看登陆失败的用户,调用的文件是/var/log/btmp文件,这个文件是二进制文件,不能直接cat,只能通过lastb命令查看

    7、/var/log/secure

        安全文件,内容如下图

094635_OouT_3746774.png

    如果有暴力破解,每登陆一次都会产生一条记录

三 screen工具

095813_hOf9_3746774.png

虚拟终端

    使用场景:当执行一个脚本时,执行时间很长,可能需要一两天,并且脚本会有一些输出,这就意味着这个脚本不能中断,如果运行时网络断开,就意味着脚本也就断开了,为了保证脚本在这一天多的时间中持续运行,得保证网络很强健,这时有两个解决方案,

一是将脚本丢到后台,输出数据写到日志里面

    使用命令# nohup 命令 &

    缺点是无法直接查看实时信息

为了解决这个问题,就使用到了screen工具,使用虚拟终端,可以随时调出来看

1、安装screen、开启虚拟终端

    # yum install -y screen

    进入虚拟终端使用命令# screen

2、退出虚拟终端

    ctrl+a 再按下b就可以退出虚拟终端,但没有退出

 3、查看虚拟终端的任务列表

    # screen -ls

101612_IVr6_3746774.png

4、# screen -r 任务编号

    回到虚拟终端查看对应的任务

102022_G84v_3746774.png

    5、杀死退出screen

        # exit

    此时再来查看虚拟终端列表,没有任务

102629_GAwy_3746774.png

    6、多个screen

102821_kDU4_3746774.png

    7、# screen -S "name"

        这个命令用于给对应screen取一个名字做区分,下图框中的文字就是screen的名字,

104050_EpFY_3746774.png

当需要把这个任务调到前台来时,就可以使用名字来调:

104251_ntLO_3746774.png

 

 

 

 

 

 

 

 

 

 

    

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

转载于:https://my.oschina.net/u/3746774/blog/1616346

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值