Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1278587
  • 博文数量: 1211
  • 博客积分: 10010
  • 博客等级: 上将
  • 技术积分: 14340
  • 用 户 组: 普通用户
  • 注册时间: 2008-06-09 11:20
文章分类

全部博文(1211)

文章存档

2011年(1)

2008年(1210)

我的朋友

分类: 服务器与存储

2008-06-09 19:33:01

 
5、从client端进行测试 
 
下面这个命令行中-vzrtopg里的v是verbose,z是压缩,r是recursive,topg都是保持文件原有属性如属主、时间的参数。--progress是指显示出详细的进度情况,--delete是指如果服务器端删除了这一文件,那么客户端也相应把文件删除,保持真正的一致。
 
后面的inburst@ip中,inburst是指定密码文件中的用户名,之后的::inburst这一inburst是模块名,也就是在/etc/rsyncd.conf中自定义的名称。最后的/tmp是备份到本地的目录名。 
 
在这里面,还可以用-e ssh的参数建立起加密的连接。可以用--password-file=/password/path/file来指定密码文件,这样就可以在脚本中使用而无需交互式地输入验证密码了,这里需要注意的是这份密码文件权限属性要设得只有属主可读。 
 
bash-2.03# rsync -vzrtopg --progress --delete inburst@192.168.168.52::inburst /tmp/ 
Password: 
receiving file list ... done 
./ 
785 (100%) 
1.py 
4086 (100%) 
2.py 
10680 (100%) 
0 (100%) 
ip 
3956 (100%) 
./ 
wrote 190 bytes read 5499 bytes 758.53 bytes/sec 
total size is 19507 speedup is 3.43 
 
6、创建更新脚本 
 
如果有比较复杂的工作,利用一些常见的脚本语言可以有帮助。比如: 
 
bash-2.03# cat /usr/local/bin/rsync.sh 
 
#!/bin/sh 
DATE=`date +%w` 
 
rsync -vzrtopg --progress --delete inburst@192.168.168.52::inburst /home/quack/backup/$DATE --password-file=/etc/rsync.pass > 
 
/var/log/rsync.$DATE 
 
7、修改/etc/crontab做好定时 
 
比如
 
bash-2.03# echo "15      4       *       *       6       root    rsync.sh">>/etc/crontab 
 
三、FAQ 
 
Q:如何通过ssh进行rsync,而且无须输入密码? 
A:可以通过以下几个步骤 
 
1. 通过ssh-keygen在server A上建立SSH keys,不要指定密码,你会在~/.ssh下看到identity和identity.pub文件 
2. 在server B上的home目录建立子目录.ssh 
3. 将A的identity.pub拷贝到server B上 
4. 将identity.pub加到~[user b]/.ssh/authorized_keys 
5. 于是server A上的A用户,可通过下面命令以用户B ssh到server B上了 
                e.g. ssh -l userB serverB 
这样就使server A上的用户A就可以ssh以用户B的身份无需密码登陆到server B上了。 
 
Q:如何通过在不危害安全的情况下通过防火墙使用rsync? 
A:解答如下: 
 
这通常有两种情况,一种是服务器在防火墙内,一种是服务器在防火墙外。 
无论哪种情况,通常还是使用ssh,这时最好新建一个备份用户,并且配置sshd仅允许这个用户通过RSA认证方式进入。 
如果服务器在防火墙内,则最好限定客户端的IP地址,拒绝其它所有连接。 
如果客户机在防火墙内,则可以简单允许防火墙打开TCP端口22的ssh外发连接就ok了。 
 
Q:我能将更改过或者删除的文件也备份上来吗? 
A:当然可以: 
 
你可以使用如:rsync -other -options -backupdir = ./backup-2000-2-13 ...这样的命令来实现。 
这样如果源文件:/path/to/some/file.c改变了,那么旧的文件就会被移到./backup-2000-2-13/path/to/some/file.c,
这里这个目录需要自己 
 
手工建立起来 
 
Q:我需要在防火墙上开放哪些端口以适应rsync? 
A:视情况而定 
 
rsync可以直接通过873端口的tcp连接传文件,也可以通过22端口的ssh来进行文件传递,但你也可以通过下列命令改变它的端口: 
 
rsync --port 8730 otherhost:: 
或者 
rsync -e 'ssh -p 2002' otherhost: 
 
Q:我如何通过rsync只复制目录结构,忽略掉文件呢? 
A:rsync -av --include '*/' --exclude '*' source-dir dest-dir 
 
Q:为什么我总会出现"Read-only file system"的错误呢? 
A:看看是否忘了设"read only = no"了 
 
Q:为什么我会出现'@ERROR: invalid gid'的错误呢? 
A:rsync使用时默认是用uid=nobody;gid=nobody来运行的,如果你的系统不存在nobody组的话,就会出现这样的错误,可以试试gid = 
 
nogroup或者其它 
 
Q:绑定端口873失败是怎么回事? 
A:如果你不是以root权限运行这一守护进程的话,因为1024端口以下是特权端口,会出现这样的错误。你可以用--port参数来改变。 
 
Q:为什么我认证失败? 
A:从你的命令行看来: 
 
你用的是: 
> bash$ rsync -a 144.16.251.213::test test 
> Password: 
> @ERROR: auth failed on module test 
> I dont understand this. Can somebody explain as to how to acomplish this. 
> All suggestions are welcome. 
 
应该是没有以你的用户名登陆导致的问题,试试rsync -a max@144.16.251.213::test test 
阅读(540) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~