(no subject)
Dec. 29th, 2007 01:57 amАдмины делятся на две категории: те кто делает бэкапы, и те кто их еще не делает
Поднял на Еноте бэкап-сервер. Буду бэкапить sim-im.org, для чего Насоздавал публичный ключ, и понаписал скрипты которые бы бэкапили мускульную базу от вики и перекидывали бы архив на другой сервер.
В связи с этим вопрос: Есть ли какая-то стандартная тулза которой бы можно было бы менеджить бэкапы так чтобы в течении недели оставался бэкап за каждый день, в течении месяца один за каждую неделю, в течении года, по одному за месяц? Или лучше чем cat /dev/hands | perl ничего не придумали?
Еще из достижений: прикрутил туда самописный логротэйт (самописный чтобы перед архивацией он скармливал лог лог-аналайзеру) И поставил AWStat. Всегда было интересно что же там происходит... Вобщем как оказалось, ничего особо интересного: http://sim-im.org/stat/cgi-bin/awstats.pl?config=sim-im правда в основном потому что хостер дает урезанный вариант лога...
Поднял на Еноте бэкап-сервер. Буду бэкапить sim-im.org, для чего Насоздавал публичный ключ, и понаписал скрипты которые бы бэкапили мускульную базу от вики и перекидывали бы архив на другой сервер.
В связи с этим вопрос: Есть ли какая-то стандартная тулза которой бы можно было бы менеджить бэкапы так чтобы в течении недели оставался бэкап за каждый день, в течении месяца один за каждую неделю, в течении года, по одному за месяц? Или лучше чем cat /dev/hands | perl ничего не придумали?
Еще из достижений: прикрутил туда самописный логротэйт (самописный чтобы перед архивацией он скармливал лог лог-аналайзеру) И поставил AWStat. Всегда было интересно что же там происходит... Вобщем как оказалось, ничего особо интересного: http://sim-im.org/stat/cgi-bin/awstats.pl?config=sim-im правда в основном потому что хостер дает урезанный вариант лога...
no subject
Date: 2007-12-29 03:53 am (UTC)может и понравится
no subject
Date: 2007-12-29 06:09 am (UTC)> он скармливал лог лог-аналайзеру)
Коробочный logrotate это умеет.
См. prerotate / postrotate в man logrotate.
Пример есть в дебиановском сквиде в файле /etc/logrotate.d/squid.
no subject
Date: 2007-12-29 06:24 am (UTC)Вообще, конечно, забавно видеть как человек, который боится что его поимеют через дампы myslq (http://shaplov.livejournal.com/351695.html)
выставляет в публичный доступ awstats, про который весь интернет говорит, что он дырявый как решето, а на ЛОРе без мата не упоминают. У половины хостеров он даже в чёрный список софта внесён.
Настоятельно рекомендую ограничить доступ до awstats. Дурная молва про него идёт.
no subject
Date: 2007-12-29 11:07 am (UTC)2 backuppc - вебморда, шедулинг и все-все. ленточки правда не умеет но тебе вроде и неактуально пока. внутри он перловый.
no subject
Date: 2007-12-29 11:10 am (UTC)no subject
Date: 2007-12-29 11:13 am (UTC)Эээ... где? Не, ладно, я погуглю...
А что посоветуешь вместо него?
2 backuppc - вебморда, шедулинг
Не... если вебморда, то это слишком монструозно для моих задач...
no subject
Date: 2007-12-29 11:31 am (UTC)http://www.securiteam.com/unixfocus/5IP0E20EUU.html
И тогда же их и закрыли.
Они умудрились наступить на главные грабли, на которые можно наступить при написании perl-cgi скриптов. Других подобных граблей я не знаю.
no subject
Date: 2007-12-29 11:34 am (UTC)Слушаюсь, сэр!
no subject
Date: 2007-12-29 12:04 pm (UTC)а вместо него посоветую тот же австат, но завернутый в SSL с авторизацией.
no subject
Date: 2007-12-29 12:05 pm (UTC)выставляет в публичный доступ awstats
А можно немного в другом тоне?
Настоятельно рекомендую ограничить доступ до awstats. Дурная молва про него идёт.
Настоятельно рекомендую выяснять причины по которой идет дурная молва. Я выяснил. И счел инцидент исчерпанным.
no subject
Date: 2007-12-29 12:07 pm (UTC)no subject
Date: 2007-12-29 12:09 pm (UTC)и версию спрятать и в SSL завернуть... и с парой ключ-пароль, желательно...
no subject
Date: 2007-12-29 12:11 pm (UTC)http://www.securitylab.ru/search/index.php?q=AWStats&s.x=50&s.y=5
no subject
Date: 2007-12-29 12:11 pm (UTC)Не имею такой возможности.
Кроме того есть желание чтобы другие участники и сочувствующие тоже видели происходящее... А на них и авторизации не напасешься, и смысл она потеряет.
no subject
Date: 2007-12-29 12:21 pm (UTC)для участников и сочуствующих лучше минипарсер который выведет суммарную инфу прямо в страничку вики, для этого написанную.
в идеале - статическим хтмл-ом :)
ЗЫ да, я параноик, зато живой :)
no subject
Date: 2007-12-29 12:23 pm (UTC)no subject
Date: 2007-12-29 12:25 pm (UTC)Генерить AWStat'ом html'ки и выкладывать их в общий доступ раз в 10 минут... Я подумаю над этим...
no subject
Date: 2007-12-29 12:26 pm (UTC)no subject
Date: 2007-12-29 02:24 pm (UTC)Приношу извинения.
"Поиметь" в данном контексте было не ругательством, а жаргонизмом.
С синонимами "хакнут" и "поломают".
Англоязычный вариант этого жаргонизма - "0wned".
> Я выяснил. И счел инцидент исчерпанным.
А я не стал выяснять, и просто закрыл доступ до awstats.
Во избежание.
Just to be on a safe side.
no subject
Date: 2007-12-29 04:28 pm (UTC)И не надо.
logrotate нормально работает из-под обычного пользователя.
Конфигугационный файл ему указывается явно.
no subject
Date: 2007-12-29 07:34 pm (UTC)