大纲:
一、 什么是rsync
二、 安装rsync
三、 rsync服务器配置
一、 什么是 rsync
rsync 是一个 Unix 系统下的文件同步和传输工具。它本来是用以取代rcp的工具,随着它的功能的不断完善,渐渐的rsync成为独树一帜的备份同步工具,目前它是由rsync.samba.org团队维护的。Rsync使用所谓的"rsync 算法",提供一个非常快速的档案传输,使本地和远端二部主机之间的文件达到同步,它主要是传送二个文件的异动部份,而非每次都整份传送,因此速度相当地快。
它具备以下特性:
1. 能更新整个目录和树和文件系统
2. 有选择性的保持符号链接、硬链接、文件属于、权限、设备以及时间等
3. 对于安装来说,无任何特殊权限要求
4. 对于多个文件来说,内部流水线减少文件等待的延时
5. 能用 rsh、ssh 或直接端口做为传输入端口
6. 支持匿名 rsync 同步文件,是理想的镜像工具;
rsync 服务器架设比较简单,可能我们安装好 rsync 后,并没有发现配置文件,以及 rsync 服务器启动程序,因为每个管理员可能对
rsync 用途不一样,所以一般的发行版只是安装好软件就完事了,让管理员来根据自己的用途和方向来自己架设 rsync 服务器;因为这个
rsync 应用比较广,能在同一台主机进行备份工作,还能在不同主机之间进行工作。在不同主机之间的进行备份,是必须架设 rsync 服务器。
对于重量级服务器来说,应该有网络备份服务器来说,只有本地备份还是不够的,必须异地备份。只有这样数据的安全才有保证。毕竟数据放在服务器本地上还是不太安全,比如磁盘坏掉、被骇客攻击删除数据,甚至911事件。其实服务器本身价值并不大,重要的是数据的价值。另外对于大量文件从一台服务器上迁移到另一台服务器上,rsync也是一个不错的选择。
rsync有很多不同的用法,我们在此文档中只介绍rsync的deamon模式。
首先介绍两个概念:Rsync 服务器和Rsync客户端。Rsync服务器是指运行rsync服务deamon的服务器,而Rsync客户端实发起rsync连接的服务器。这两个名称我们后面的试验中会用到。
Rsync服务器会使用xinetd服务方式开启873端口监听,等待Rsync客户端连接。Rsync客户端发起连接后,Rsync服务器会检查
Rsync客户端提交Rsync服务器内建的户名和密码是否正确,如果通过认证检测,则开始文件传输,传输的过程是按要求先比对文件的大小、属性、权限、
MD5值等信息,如果两端文件信息不一致,则按要求同步文件的区别块。
二、安装rsync
安装版本 rsync-3.0.4
安装rsync源码包:
#rpm –e rsync-2.6.3-1 删除系统自带的rsync
注:CentOS默认的rsync是2.6.x版本,是先列表再备份,在推送大量文件时,会耗费很多,甚至1G的内存资源。
而最新的rsync 3.0.x 版本,采用的是incremental file list,一边列表一边备份,占用的内存资源只有4~5M
#cd /opt/src
#tar xzvf rsync-3.0.4.tar.gz
# cd rsync-3.0.4
#编译是详细参数参见 ./configure --help
#./configure --prefix=/opt/app/rsync --disable-ipv6
#make && make install
#ln –s /opt/app/rsync/bin/rsync /usr/bin/rsync
#添加 rsync运行进程号目录
#mkdir /opt/app/run
#添加rsync 日志目录
#mkdir /opt/app/logs
#创建rsync服务器配置文件
#touch /opt/app/rsync/rsyncd.conf
#创建rsync用户密码文件
#touch /opt/app/rsync/linux.pas
#必须将密码文件权限改为600,否则会有认证问题
#chmod 600 /opt/app/rsync/linux.pas
三、rsync服务器配置:
3.1 rsync服务器配置文件rsyncd.conf
rsyncd.conf 是rsync服务器主要配置文件。
全局定义:
#vi /opt/app/rsync/rsyncd.conf
pid file = /opt/app/rsync/run/rsync.pid
port = 3334
address = 192.168.2.100
uid = root
gid = root
use chroot = yes
read only = yes
#limit access to private LANs
hosts allow=192.168.2.0/255.255.255.0
hosts deny=*
max connections = 10
motd file = /opt/app/rsync/rsyncd.motd
log file = /opt/app/rsync/logs/rsyncd.log
timeout = 300
模块定义:
[linux_file]
path = /opt/case/
list = yes
ignore errors
auth users = root
uid = root
gid = root
secrets file = /opt/app/rsync/linux.pas
read only = no
注: 关于 auth users 是必须在服务器上存在的真实的系统用户,如果你想用多个用户,那就以,号隔开;比如 auth users = root, linux
密码文件:/opt/app/rsync/linux.pas的内容格式:
用户名:密码
注:密码文件linux.pas权限必须是600。否则,rsync服务器不能正常工作。
root:1linux6
linux:88888
注: 这里的密码值得注意,为了安全,你不能把系统用户的密码写在这里。比如你的系统用户root密码是linux.com,为了安全,你可以让rsync中的root密码为1linux6。
rsyncd.motd 文件:
它是定义rysnc 服务器信息的,也就是用户登录信息。比如让用户知道这个服务器是谁提供的等;类似ftp服务器登录时,我们所看到的 linux.com ftp ……。当然这在全局定义变量时,并不是必须的,你可以用#号注掉,或删除;我在这里写了一个 rsyncd.motd的内容为:
+++++++++++++++++++++++++++
+ linux.com rsync 2008-11-11 +
++++++++++++++++++++++++++++
3.2 rsync服务器配示例说明:
全局定义:
在rsync 服务器中,全局定义有几个比较关健的,根据我们前面所给的配置文件 rsyncd.conf 文件;
pid file = /opt/app/rsync/run/rsyncd.pid 注:告诉进程写到 /opt/app/rsync/run/rsyncd.pid 文件中;
port = 873 注:指定运行端口,默认是873,您可以自己指定;
address = 192.168.2.100 注:指定服务器IP地址;
uid = nobody
gid = nobdoy
注:服务器端传输文件时,要发哪个用户和用户组来执行,默认是nobody。如果用nobody
用户和用户组,可能遇到权限问题,有些文件从服务器上拉不下来。所以我就偷懒,为了方便,用了root
。不过您可以在定义要同步的目录时定义的模块中指定用户来解决权限的问题。
use chroot = yes
注:用chroot,在传输文件之前,服务器守护程序在将chroot
到文件系统中的目录中,这样做的好处是可能保护系统被安装漏洞侵袭的可能。缺点是需要超级用户权限。另外对符号链接文件,将会排除在外。也就是说,你在
rsync服务器上,如果有符号链接,你在备份服务器上运行客户端的同步数据时,只会把符号链接名同步下来,并不会同步符号链接的内容;这个需要自己来尝
试;
read only = yes
注:read only 是只读选择,也就是说,不让客户端上传文件到服务器上。还有一个 write only选项。
#limit access to private LANs hosts allow=192.168.2.0/255.255.255.0
注:在您可以指定单个IP,也可以指定整个网段,能提高安全性。格式是ip 与ip 之间、ip和网段之间、网段和网段之间要用空格隔开;
max connections =10
注:客户端最多连接数;
motd file = /opt/app/rsync/rsyncd.motd
注:motd file 是定义服务器信息的,要自己写 rsyncd.motd 文件内容。当用户登录时会看到这个信息。比如:
+++++++++++++++++++++++++++
+ linux.com rsync 2002-2007 +
+++++++++++++++++++++++++++
log file = /var/log/rsync.log
注:rsync 服务器的日志;
transfer logging = yes
注:这是传输文件的日志;
log format = %t %a %m %f %b
syslog facility = local3
timeout = 300
模块定义:
模块定义什么呢?主要是定义服务器哪个目录要被同步。每个模块都要以[name]形式。这个名字就是在rsync
客户端看到的名字,其实有点象Samba服务器提供的共享名。而服务器真正同步的数据是通过 path
来指定的。我们可以根据自己的需要,来指定多个模块。每个模块要指定认证用户,密码文件、但排除并不是必须的;
下面前面配置文件模块的例子:
[linux_file]
注:模块,它为我们提供了一个链接的名字,链接到哪呢,在本模块中,链接到了/opt/case/目录;要用[name] 形式;
path = /opt/case/
注:指定文件目录所在位置,这是必须指定的;
auth users = root
注:认证用户是root ,是必须在 服务器上存在的用户;
list=yes
注:list 意思是把rsync 服务器上提供同步数据的目录在服务器上模块是否显示列出来。默认是yes 。如果你不想列出来,就no ;如果是no是比较安全的,至少别人不知道你的服务器上提供了哪些目录。你自己知道就行了;
ignore errors
注:忽略IO错误,详细的请查文档;
secrets file = /opt/app/rsyncd/linux.pas
注:密码存在哪个文件;
comment = linux web data
注:注释可以自己定义,写什么都行,写点相关的内容就行;
exclude = cache/
注:exclude 是排除的意思,也就是说,要把/opt/case/目录下的cahce/ 排除在外;
3.3 启动rsync服务器:
启动rsync 服务器相当简单,--daemon 是让rsync 以服务器模式运行;
[root@linux:~]#rsync --daemon --config=/opt/app/rsync/rsyncd.conf --port 3334
注: 如果你找不到rsync 命令,你应该知道rsync 是安装在哪了。比如rsync 可执行命令可能安装在了 /usr/local/bin目录;也就是如下的命令;
[root@linux:~]#rsync --daemon --config=/etc/rsyncd/rsyncd.conf --port 3334 (不加端口号默认是873)
这个命令写入rc.local文件中,开机自动运行;
服务器完整配置
服务器端配置文件
vi /usr/local/rsync/rsync.conf
pid file = /usr/local/rsync/app/run/rsync.pid
#port = 3334
address = 192.168.1.163
uid = root
gid = root
use chroot = yes
read only = yes
#limit access to private LANs
hosts allow = 192.168.1.0/255.255.255.0
hosts deny = *
max connections =10
motd file = /usr/local/rsync/app/run/rsyncd.motd
log file = /usr/local/rsync/logs/rsyncd.log
timeout=300
[linux_file]
path = /opt/test/
list = yes
ignore errors
auth users = root
uid = root
gid = root
secrets file = /usr/local/rsync/linux.pas
read only = no
客户端同步命令
rsync -auzv --progress --password-file=/usr/local/rsync/linux.pas /opt/test/ (最后是本地路径)
切记:linux.pas文件的权限必须为600
服务器端linux.pas (用户:密码)<用户必须是系统用户,密码尽量不要为系统用户密码>
客户端linux.pas(密码)<服务器端密码>
服务器和客户端的帐户密码都不可以有空格,否则会出现
如果改变了端口号,一定要在/etc/services中把对应的端口改变才能正常运行
如rsync 873/tcp改成
rsync 3334/tcp即可
阅读(1195) | 评论(0) | 转发(1) |