服务端配置(即备份服务器)

  ps:客户端配置见下方

配置一个新服务的步骤:

  第一步:先将该服务下载

yum install -y rsync

  

  第二步:编写服务配置文件

    配置文件:/etc/rsyncd.conf 

vim /etc/rsyncd.conf

      uid = rsync
      gid = rsync
      port = 873
      fake super = yes
      use chroot = no
      max connections = 200
      timeout = 300
      pid file = /var/run/rsyncd.pid
      lock file = /var/run/rsync.lock
      log file = /var/log/rsyncd.log
      ignore errors
      read only = false
      list = false
      hosts allow = 172.16.1.0/24
      hosts deny = 0.0.0.0/32
      auth users = rsync_backup
      secrets file = /etc/rsync.password
      [backup]
      comment = "backup dir by oldboy"
      path = /backup

    把文件原有内容删除将上面这段复制进去,这里我将每一行代表的意思解释一下:

      uid:指定备份目录的属主信息。ps:这里如果不懂得话看完下面的解释就能理解

      gid:指定备份目录的属组信息。

         port:这个服务的端口号,就是指定什么端口连接

      fake super:是否将rsync用户伪装成超级用户即root用户。因为rsync时普通用户有些操作无法进行所以fake super = yes就是伪装成超级用户来实现操作。

      use chroot:和安全有关的参数,这里先填no,具体我现在也不太理解

      max connections:最大连接数,允许最大多少用户使用。

      timeout:在没有进行传输多长时间后将断开连接。ps:默认时间是秒

      pid file :在服务运行时,文件内容即为服务进程号

      lock file:结合max connections来控制最大连接数

      log file:服务产生的信息文件,用来排查错误

      ignore errors:忽略简单错误保证传输效率

      read only:是否为只读。true为只读,false不只读

      list:列表显示数据信息,这里建议写false,因为如果不写false,所有用户都可以查看到备份目录里都有什么,不安全

      hosts allow:这是白名单,后面填写ip地址,只有写的ip地址可以和备份服务器进行备份,如果想让一个网段的ip都可以备份的话可以填172.16.1.0/24

      hosts deny:这是黑名单,上面填写的ip地址为不能进行备份。

        PS:这里有一点特别重要,白名单优先于黑名单,如果一个ip地址黑名单白名单都有的话,默认优先白名单,所以这个ip依旧可以进行备份

      auth users:认证的用户,就是使用什么用户来进行备份

      secrets file:认证用户密码文件所在绝对路径

      [backup]:这个是模块,自定义,怎么写都可以,可以定义多个模块,每一个模块代表一个备份目录

      comment :注释说明
      path :后面写的是备份目录的绝对路径

  第三步:创建备份目录并设置属主和属组

mkdir -p /backup          这创建的就是你配置文件中定义的目录

         

chown rsync.rsync /backup          这条命令就是将属主属组跟改成配置文件里面设置的属主和属组

     

  第四步:创建虚拟用户rsync    

useradd rsync  -s /sbin/nologin -M        因为这里要创建虚拟用户,所以要知道什么是虚拟用户,虚拟用户就是不能登录且没有家目录的用户 -s是否可以登录系统 -M 用户是否创建家目录,这里先登录看看可不可以登录再去家目录看一下有没有rsync这个目录,
                         结果都没有那么rsync虚拟用户创建成功

      

  第五步:将用户和密码放入密码文件里,并修改权限为600    

echo "rsync_backup:oldboy123" >/etc/rsync.password            用这个命令可以将认证用户和设置的密码放入文件  rsync_backup 就是配置文件里的认证用户,后面的就是你自己设置的密码   
chmod 600 /etc/rsync.password                                 这个命令可以将密码文件修改成600  为什么是600防止其他用户查看密码文件 为了安全

      

  第六步:启动服务      

systemctl restart rsyncd

  

                                              客户端配置

  第一步:安装服务      

 yum install -y rsync

    第二步:创建密码文件并设置权限        

echo "oldboy123">/etc/rsync.password           这个文件本来是不存在的所以需要创建,这条命令可以实现创建并输入信息。       
chmod 600 /etc/rsync.password              同备份服务器一样 权限设置成600 

    第三步:启动服务       

systemctl start rsync

综合架构之Rsync备份服务,服务端和客户端配置的更多相关文章

  1. 红帽学习笔记[RHCE]OpenLDAP 服务端与客户端配置

    目录 OpenLDAP 服务端与客户端配置 关于LDIF 一个LDIF基本结构一个条目 属性 Object的类型 服务端 安装 生成证书 生成默认数据 修改基本的配置 导入基础数据 关于ldif的格式 ...

  2. seata服务端和客户端配置(使用nacos进行注册发现,使用mysql进行数据持久化),以及过程中可能会出现的问题与解决方案

    seata服务端和客户端配置(使用nacos进行注册发现,使用mysql进行数据持久化),以及过程中可能会出现的问题与解决方案 说明: 之所以只用nacos进行了注册与发现,因为seata使用naco ...

  3. shadow服务端、客户端配置流程

    服务端 系统环境 CentOS 7 64位,由于系统自带python,shadowsocks服务端我们选择python版,过程如下 yum install python-setuptools & ...

  4. DHCP服务——服务端 和 客户端 配置

    转载注明出处:https://www.cnblogs.com/kelamoyujuzhen/p/9520341.html  实验环境 rhel-server-6.4-x86_64-dvd(ED2000 ...

  5. react全家桶-服务端与客户端配置

    全家桶内装有: react - github react-router - github redux - github react-redux - github react-router-redux ...

  6. NFS服务端与客户端配置

    #首先确认系统中是否安装了对于的软件 rpm -qa|grep -i nfs #在有网络的情况下使用YUM安装NFS.rpcbind软件包 yum install lrzsz nmap tree do ...

  7. DNS服务——服务端 和 客户端 配置

    参考:Linux下DNS主从服务器搭建详解 前言 电脑经常会出现一些网络小毛病.有的时候,QQ能正常上网,但是网页却打不开.这种时候十有八九是DNS出问题了. QQ在DNS不可用的时候,可以跳过DNS ...

  8. PHP 文件上传服务端及客户端配置参数说明

    文件上传服务器端配置: ·file_uploads = On, 支持HTTP上传 ·upload_tmp_dir = , 临时文件保存的目录 ·upload_max_filesize=2M, 允许上传 ...

  9. Linux Yum仓库介绍及服务端及客户端配置

    YUM服务器 适合在于内网使用,因为很多包需要国外的网站下载应用包,这样网络很不稳定 下载慢,所有为何不尝试搭建 自己内部的YUM服务器呢 YUM服务器搭建 一 创建yum仓库目录 #mkdir -p ...

随机推荐

  1. 求职-DB相关职位常见face题

    数据分析是个通用技能,适合各行各业,比如运营.产品.分析等职位都会要求会数据分析. 一.考察对数据分析岗位的理解与职业规划 数据分析师与数据工程师的区别在哪里? 为什么转行, 为什么没在公司内部转岗? ...

  2. ABP 下载源码报错

    ASP.NET Boilerplate 下载地址应该是这个:https://github.com/aspnetboilerplate/aspnetboilerplate/tree/v1.5.2 下载的 ...

  3. [NOIP2015]联合权值

    1.题面 2.总结 第一次回忆一下当年的题目.但是这道题已经做烂了,只是看还记得树遍历会写么. 然后我写了一下,有点费劲,交上去之后只有70,比较尴尬,看了下去年5月写的代码,发现完全不是一个感觉啊. ...

  4. Django-Debug-Toolbar插件

    目录 django配置插件: 介绍: 安装及配置: 优化ORM: django配置插件: ---配置Django-Debug-Toolbar 介绍: Django-Debug-Toolbar是项目开发 ...

  5. [LeetCode] 834. Sum of Distances in Tree 树中距离之和

    An undirected, connected tree with N nodes labelled 0...N-1 and N-1 edges are given. The ith edge co ...

  6. [LeetCode] 72. Edit Distance 编辑距离

    Given two words word1 and word2, find the minimum number of operations required to convert word1 to  ...

  7. 强迫症福利--收起.NET程序的dll来

    作为上床后需要下床检查好几次门关了没有的资深强迫症患者,有一个及其搞我的问题,就是dll问题. 曾几何时,在没有nuget的年代,当有依赖项需要引用的时候,只能通过文件引用来管理引用问题,版本问题,更 ...

  8. 'try(A a = new A())' VS 'try finally'

    实现了AutoCloseable接口的类,可以在try的时候直接实例化对象.try代码块完成之后,自动调用close方法,相当于在finally里主动调用.但是出现异常后的流程和try finally ...

  9. Java并发之原子操作类汇总

    当程序更新一个变量时,如果是多线程同时更新这个变量,可能得到的结果与期望值不同.比如:有一个变量i,A线程执行i+1,B线程也执行i+1,经过两个线程的操作后,变量i的值可能不是期望的3,而是2.这是 ...

  10. <T>泛型,广泛的类型

    其实早在1999年的JSR 14规范中就提到了泛型概念,知道jdk5泛型的使用才正式发布,在jdk7后,又对泛型做了优化,泛型的推断. 泛型类 public class Pair<T> { ...