nataraj: (Default)
[personal profile] nataraj
Админы делятся на две категории: те кто делает бэкапы, и те кто их еще не делает

Поднял на Еноте бэкап-сервер. Буду бэкапить sim-im.org, для чего Насоздавал публичный ключ, и понаписал скрипты которые бы бэкапили мускульную базу от вики и перекидывали бы архив на другой сервер.

В связи с этим вопрос: Есть ли какая-то стандартная тулза которой бы можно было бы менеджить бэкапы так чтобы в течении недели оставался бэкап за каждый день, в течении месяца один за каждую неделю, в течении года, по одному за месяц? Или лучше чем cat /dev/hands | perl ничего не придумали?

Еще из достижений: прикрутил туда самописный логротэйт (самописный чтобы перед архивацией он скармливал лог лог-аналайзеру) И поставил AWStat. Всегда было интересно что же там происходит... Вобщем как оказалось, ничего особо интересного: http://sim-im.org/stat/cgi-bin/awstats.pl?config=sim-im правда в основном потому что хостер дает урезанный вариант лога...

Date: 2007-12-29 03:53 am (UTC)
From: [identity profile] mar1ner.livejournal.com
посмотри в сторону bacula
может и понравится

Date: 2007-12-29 07:34 pm (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Ой... он при попытке сказать apt-get install bacula вывалил список пакетов более чем на экран :-/

Date: 2007-12-29 06:09 am (UTC)
From: [identity profile] vnaum.livejournal.com
> прикрутил туда самописный логротэйт (самописный чтобы перед архивацией
> он скармливал лог лог-аналайзеру)
Коробочный logrotate это умеет.
См. prerotate / postrotate в man logrotate.
Пример есть в дебиановском сквиде в файле /etc/logrotate.d/squid.

Date: 2007-12-29 12:07 pm (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Есть одна проблема. У меня нету судоера на этом сервере, а отвлекать админа по ерунде не хочется.

Date: 2007-12-29 04:28 pm (UTC)
From: [identity profile] vnaum.livejournal.com
> У меня нету судоера на этом сервере
И не надо.
logrotate нормально работает из-под обычного пользователя.
Конфигугационный файл ему указывается явно.

Date: 2007-12-29 06:24 am (UTC)
From: [identity profile] vnaum.livejournal.com
> И поставил AWStat
Вообще, конечно, забавно видеть как человек, который боится что его поимеют через дампы myslq (http://shaplov.livejournal.com/351695.html)
выставляет в публичный доступ awstats, про который весь интернет говорит, что он дырявый как решето, а на ЛОРе без мата не упоминают. У половины хостеров он даже в чёрный список софта внесён.

Настоятельно рекомендую ограничить доступ до awstats. Дурная молва про него идёт.

Date: 2007-12-29 12:05 pm (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Вообще, конечно, забавно видеть как человек, который боится что его поимеют через дампы myslq
выставляет в публичный доступ awstats

А можно немного в другом тоне?

Настоятельно рекомендую ограничить доступ до awstats. Дурная молва про него идёт.
Настоятельно рекомендую выяснять причины по которой идет дурная молва. Я выяснил. И счел инцидент исчерпанным.

Date: 2007-12-29 02:24 pm (UTC)
From: [identity profile] vnaum.livejournal.com
> А можно немного в другом тоне?
Приношу извинения.
"Поиметь" в данном контексте было не ругательством, а жаргонизмом.
С синонимами "хакнут" и "поломают".
Англоязычный вариант этого жаргонизма - "0wned".

> Я выяснил. И счел инцидент исчерпанным.
А я не стал выяснять, и просто закрыл доступ до awstats.
Во избежание.
Just to be on a safe side.

Date: 2007-12-29 11:07 am (UTC)
From: [identity profile] svolik.livejournal.com
1 Awstat (не пойми правильно) засунь себе в SSL и больше никому не показывай. :) Ибо дыры находибельны. т.е. просто так наружу голым попом его не стоит.
2 backuppc - вебморда, шедулинг и все-все. ленточки правда не умеет но тебе вроде и неактуально пока. внутри он перловый.

Date: 2007-12-29 11:10 am (UTC)
From: [identity profile] svolik.livejournal.com
а вот это 6.х (build х.ххх) вообще на странице быть не должно. просто никак.

Date: 2007-12-29 11:34 am (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Да, сэр!
Слушаюсь, сэр!

Date: 2007-12-29 11:13 am (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Ибо дыры находибельны.
Эээ... где? Не, ладно, я погуглю...

А что посоветуешь вместо него?

2 backuppc - вебморда, шедулинг
Не... если вебморда, то это слишком монструозно для моих задач...

Date: 2007-12-29 12:04 pm (UTC)
From: [identity profile] svolik.livejournal.com
из консоли оно тоже умеет.
а вместо него посоветую тот же австат, но завернутый в SSL с авторизацией.

Date: 2007-12-29 12:11 pm (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
а вместо него посоветую тот же австат, но завернутый в SSL с авторизацией.
Не имею такой возможности.

Кроме того есть желание чтобы другие участники и сочувствующие тоже видели происходящее... А на них и авторизации не напасешься, и смысл она потеряет.

Date: 2007-12-29 12:21 pm (UTC)
From: [identity profile] svolik.livejournal.com
цитирую- "Вобщем как оказалось, ничего особо интересного:"
для участников и сочуствующих лучше минипарсер который выведет суммарную инфу прямо в страничку вики, для этого написанную.
в идеале - статическим хтмл-ом :)
ЗЫ да, я параноик, зато живой :)

Date: 2007-12-29 12:23 pm (UTC)
From: [identity profile] svolik.livejournal.com
о, чуть не забыл. для жаждущих манагеров мы прикрутили вебалайзер, а начальству сделали логины в awstats.

Date: 2007-12-29 12:26 pm (UTC)
From: [identity profile] svolik.livejournal.com
правда... он тоже через SSL... но только с сертификатом, без пароля...

Date: 2007-12-29 12:25 pm (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
А это идея, подумали дети...
Генерить AWStat'ом html'ки и выкладывать их в общий доступ раз в 10 минут... Я подумаю над этим...

Date: 2007-12-29 11:31 am (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Как я понимаю, все дыры нашли три года назад
http://www.securiteam.com/unixfocus/5IP0E20EUU.html
И тогда же их и закрыли.
Они умудрились наступить на главные грабли, на которые можно наступить при написании perl-cgi скриптов. Других подобных граблей я не знаю.

Date: 2007-12-29 12:09 pm (UTC)
From: [identity profile] svolik.livejournal.com
в теории на багтраках по awstats год (не три) как пусто. а на практике лучше перестраховаться :)
и версию спрятать и в SSL завернуть... и с парой ключ-пароль, желательно...

Date: 2007-12-29 12:11 pm (UTC)
From: [identity profile] svolik.livejournal.com
последний ремот инжект был закрыт вроде в 6.5 и то не сразу...
http://www.securitylab.ru/search/index.php?q=AWStats&s.x=50&s.y=5

Profile

nataraj: (Default)
Swami Dhyan Nataraj

July 2024

S M T W T F S
 123456
789 10111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 21st, 2026 03:13 am
Powered by Dreamwidth Studios