在Linux操作系统下备份恢复技术的应用 转自https://yq.aliyun.com/articles/50205?spm=5176.100239.blogcont24250.9.CfBYE9

时间:2022-09-03 15:50:49

摘要: 安全防护:在Linux操作系统下备份恢复技术的应用  原文参见:http://linux.chinaunix.net/techdoc/system/2005/12/19/925898.shtml www.rising.com.cn  2005-5-31 9:57:00  信息源:中科院计算所软件...

安全防护:在Linux操作系统下备份恢复技术的应用 
原文参见:http://linux.chinaunix.net/techdoc/system/2005/12/19/925898.shtml
www.rising.com.cn  2005-5-31 9:57:00  信息源:中科院计算所软件室 作者:李洋

本文讲述Linux环境下,如何使用备份的脚本和命令以及商业化的软件来合理高效地保
护磁盘数据安全。    
备份与恢复系统承担着事前备份与事后恢复的职能。在当前高速发展的网络环境下,
任何一个网络上的信息 系统都不可能保证绝对的安全。只要有网络存在,就会有来自网络
的形形色色的威胁。为了抵御网络的攻击和入侵,虽然我们引入了日趋成熟的入侵检测系
统、防火墙系统等,黑客们的入侵手段也日益高明,他们总能找到这些系统的安全漏洞及
不足进行入侵,因而网络入侵所引起的安全事件呈逐年增加之势。    
在这种情况下,我们难以保证网络中关键系统的绝对安全,因而就需要采用备份及恢
复技术。备份及恢复技术就是使用存储介质和一定的策略,定期将系统业务数据备份下来
,以保证数据意外丢失时能尽快恢复,将用户的损失降到最低点。它是信息安全学科中一
种非常重要的核心技术。    
Linux下的备份技术
对于备份和恢复来说,Linux提供了诸如tar、cpio、 dump等工具来实现。这样,用户
无需花钱购买,便可根据系统的实际情况,结合使用相应的备份恢复工具实现备份与恢复
的基本功能。
tar工具介绍
tar是一个已移植到 Linux 中的经典 Unix 命令。 tar 是 tape archive(磁带归档
)的缩写,最初设计用于将文件打包到磁带上,现在我们大都使用它来实现备份某个分区
或者某些重要的文件目录。我们使用 tar 可以打包整个目录树,这使得它特别适合用于备
份。归档文件可以全部还原,或从中展开单独的文件和目录。备份可以保存到基于文件的
设备或磁带设备上。文件可以在还原时重定向,以便将它们重新放到一个与最初保存它们
的目录(或系统)不同的目录(或系统)。tar是与文件系统无关的,因而它的适用范围很
广,它可以使用在ext2、ext3、jfs、Reiser和其他文件系统上。
使用tar非常类似于使用诸如Windows环境下的Winzip、WinRAR这样的文件实用工具。
只需将它指向一个目的(可以是文件或设备),然后指定想要打包的文件,就可以通过标
准的压缩类型来动态压缩归档文件,或指定一个自己选择的外部压缩程序。要通过bzip2压
缩或解压缩文件,可使用tar -z命令。 
下面是一个简单的使用该工具进行数据备份的例子:    
tar czvf - /root/code > /tmp/code_bak.tgz (将/root/code目录下的所有程序文
件打包备份到/tmp/code_bak.tgz)    
tar xzvf /tmp/code_bak.tgz /root/code (将备份的目录文件恢复到指定目录)  
 
cpio工具介绍    
cpio命令可以从tar或者cpio档案文件中拷入或者拷出文件。cpio命令和tar命令兼容
,但是这个命令具备一些tar命令没有的功能,如下所示:    
● 支持cpio和tar两种档案文件格式;    
● 支持许多老式磁带数据格式;    
● 能够通过一个管道(pipe-line)读取文件的文件名。    
目前看来,只有很少的Linux软件包是以cpio格式发行的。用户如果对cpio命令的详细
情况感兴趣,可以通过“man cpio ”命令阅读它的使用手册。
dump 和 restore介绍
dump可以执行类似tar的功能。然而,dump倾向于考虑文件系统而不是个别的文件。d
ump检查ext2文件系统上的文件,并确定哪些文件需要备份。这些文件将出于安全保护而被
复制到给定的磁盘、磁带或其他存储媒体上。在大多数媒体上,容量是通过一直写入直至
返回一个end-of-media标记来确定的。 
配合dump的程序是restore,它用于从转储映像还原文件。restore命令执行转储的逆
向功能。可以首先还原文件系统的完全备份,而后续的增量备份可以在已还原的完全备份
之上覆盖。可以从完全或部分备份中还原单独的文件或者目录树。
dump和restore都能在网络上运行,因此用户可以通过远程设备进行备份或还原。dum
p和restore使用磁带驱动器和提供广泛选项的文件设备。然而,两者都仅限用于ext2和ex
t3文件系统。如果使用的是JFS、Reiser或者其他文件系统,将需要其他的实用工具,比如
tar。 举个例子: 
dump 0f /dev/nst0 /(将ext2文件系统备份到第一个SCSI设备)
restore -xf /dev/nst0 /home/code(将备份的SCSI设备中的/home/code目录下的所
有数据还原到磁盘)
另外,现在市场上还存在着诸如Tivoli Storage Manager之类的商业化存储备份工具
,这些都是可视化的工具,用户可以方便地通过用户界面来实现备份与恢复。值得注意的
是,这是一款商业软件,因而并不是免费的,对于很多用户来说,它所提供的功能与我们
上述的Linux自带的备份与恢复工具比较相似,只是更加人性化和友好,使用户从枯燥的命
令行方式下摆脱出来,从而方便用户使用。
Linux中的备份策略
备份需要花费一定量的物力和财力,如何在备份所取得的收益与备份消耗的资源上做
一个权衡是网络安全工作者需要考虑的一个大问题,因为支出大于产出也就意味着低效甚
至失败。所以在Linux环境中进行数据备份,需要根据实际情况进行区分对待,以取得比较
好的效果。特别是,需要对一些关键的目录进行区分,从而做到有针对性的备份,减少不
必要的浪费。
一般情况下,以下所列目录是需要备份的,它们在系统中具有举足轻重的地位:/etc
包含所有核心配置文件,这其中包括密码文件、网络配置文件、系统名称、防火墙规则、
NFS文件系统配置文件以及其他全局系统项;/var包含系统守护进程(服务)所使用的信息
,包括 DNS 配置、DHCP 租期、邮件缓冲文件、HTTP 服务器文件等;/home包含所有用户
的默认用户主目录,这包括他们的个人设置、已下载的文件和用户存放在系统中的重要的
信息;/root是根(root)用户的主目录;/bin是存放许多系统中常用的诸如ls、ps等命令
的重要场所,这些命令在磁盘上均有影响,极容易遭受黑客的破坏。
相反地,在Linux系统中,如下目录是不应该备份的:/proc永远不需要备份,它不是
一个真实的文件系统,而是运行内核和环境的虚拟化视图,它包括诸如 /proc/cpuinfo、
/proc/meminfo 这样的文件,这个文件是整个运行内存的虚拟视图,一旦系统关机或者重
新启动,该目录下的信息便不复存在;/dev包含硬件设备的文件表示,如果计划还原到一
个空白的系统,那就可以备份 /dev,如果计划还原到一个已安装的Linux系统,那么备份
/dev 是没有必要的;另外,一些软链接(也就是指向另外一些磁盘文件的文件)是不需要
备份的,因为这些文件当中存储的只是被指向文件的地址,这些软链接文件,用户可以通
过使用“ls -l”命令来判定,如下所示,其中linux-2.4即为一个软链接文件,它指向的
是linux-2.4.7-10这个目录。
lrwxrwxrwx 1 root root 14 6月 19 2004 linux-2.4 -> linux-2.4.7-10
链 接
备份技术及基本分类
一般说来,建立一套完备的网络数据备份系统必须具备如下几个必要条件:
● 数据备份的容量都是比较大的,所以针对关键业务系统的数据备份需要实现自动化
,以减少系统管理员的工作量 ;
● 以备份服务器形成备份中心,对各种平台的应用系统及其他信息数据进行集中的备
份,系统管理员可以在任意一台工作站上管理、监控、配置备份系统,实现分布处理,集
中管理的特点;
● 用户可以比较方便和快捷地恢复损坏的整个文件系统和各类数据;
● 备份系统还应考虑网络带宽对备份性能的影响,备份服务器的平台选择及安全性,
备份系统容量的适度冗余,备份系统良好的扩展性等因素。
进行备份工作需要确定数据备份的策略。备份策略指确定需备份的内容、备份时间及
备份方式。用户要根据自己的实际情况来制定不同的备份策略。目前被采用最多的备份策
略主要有以下三种:
1.完全备份
就是每天对系统进行完全备份。这种备份策略的好处是:当发生数据丢失的灾难时,
就可以恢复丢失的数据。然而它亦有不足之处。首先,由于每天都对整个系统进行完全备
份,造成备份的数据大量重复。这些重复的数据占用了大量的空间,这对用户来说就意味
着增加成本。其次,由于需要备份的数据量较大,因此备份所需的时间也就较长。对于那
些业务繁忙、备份时间有限的用户和单位来说,选择这种备份策略是不明智的。并且,由
于备份的时间间隔太小而造成的完全备份数目过多,造成硬件资源的大量浪费,也是很不
必要的。
2.增量备份
就是每天只对当天新的或被修改过的数据进行备份。这种备份策略的优点是节省了存
储介质空间,缩短了备份时间。但它的缺点在于,当灾难发生时,数据的恢复比较麻烦。
另外,这种备份的可靠性也很差。备份间隔中的数据是无法恢复的,这就需要用户在指定
备份间隔时做适当的权衡,才能取得比较好的效果。
3.差分备份
管理员先在最初(例如星期天)进行一次系统完全备份,然后在接下来的几天里,管
理员再将当天所有与星期天不同的数据(新的或修改过的)备份到磁介质上。差分备份策
略在避免了以上两种策略的缺陷的同时,又具有了它们的所有优点。首先,它无需每天都
对系统做完全备份,因此备份所需时间短,并节省了空间;其次,它的灾难恢复也很方便

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/10957/showart_62279.html

转载请注明出处:http://www.cnblogs.com/haochuang/
8年IT工作经验,5年测试技术与管理,2年产品与项目管理,曾参与过云计算\云存储\车联网产品研发工作;
业余自媒体人,有技术类垂直微信公众号;如有招聘或求职方面需求,请Mail to uetest@qq.com ;或通过 QQ:363573922
微博:@念槐聚 联系;

在Linux操作系统下备份恢复技术的应用 转自https://yq.aliyun.com/articles/50205?spm=5176.100239.blogcont24250.9.CfBYE9的更多相关文章

  1. 如何提高Linux操作系统的安全性 转自https://yq.aliyun.com/articles/24251?spm=5176.100239.blogcont24250.7.CfBYE9

    摘要: Linux系统不论在功能上.价格上或性能上都有很多优点,但作为开放式操作系统,它不可避免地存在一些安全隐患.关于如何解决这些隐患,为应用提供一个安全的操作平台,本文会告诉你一些最基本.最常用, ...

  2. Linux常用的安全工具 转自https://yq.aliyun.com/articles/52540?spm=5176.100239.blogcont24250.8.CfBYE9

    摘要: 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://chenguang.blog.51cto.com/350944/85790 ...

  3. Linux入侵检查思路及其命令 转自https://yq.aliyun.com/articles/24250?spm=5176.100239.blogcont24249.12.rbBrIh

    摘要: 若Linux操作系统被非法入侵,那么有哪些思路和系统命令用于检查系统当前的状态呢?主要包括对关键进程.关键服务.关键文件的检测,同时及时备份硬盘数据用于持续分析.详细的检查思路和Linux命令 ...

  4. Linux服务器数据备份恢复策略

    一.Linux 备份恢复基础 1.什么是备份 最简单的讲,备份数据的过程就是拷贝重要的数据到其他的介质之上(通常是可移动的),以保证在原始数据丢失的情况下可以恢复数据.一次备份可能是简单的 cp命令, ...

  5. Linux 操作系统下为网卡配置ip

    Linux操作系统下为网卡配置ip by:授客 QQ:1033553122 1.   Linux单一网卡设置多IP的配置方法 在Linux下网卡接口逻辑名被称为eth0,eth1,eth2,..... ...

  6. Linux 操作系统下,安装软件 apt-get、yum 的区别

    Linux 操作系统主要分为两大类: RedHat系列:Redhat.Centos.Fedora等: Debian系列:Debian.Ubuntu等. yum(Yellow dog Updater, ...

  7. Linux操作系统下Oracle主要监控工具介绍

    Oracle监控包括有效且完全地监控Oracle数据库的性能.可用性和使用率等统计量,还包括即时的错误通知和纠正措施,并提供全面的报表和图表.本文中主要介绍几种Linux操作系统下Oracle主要监控 ...

  8. 15.1 linux操作系统下nand flash驱动框架2

    当我们需要在操作系统上读写普通文件的时候,总是需要一层层往下,最终到达硬件相关操作,当然底层设备大多数都是块设备 NAND FLASH就作为一个最底层的块设备. 而写驱动,就是要构建硬件与操作系统之间 ...

  9. linux 操作系统下c语言编程入门

    2)Linux程序设计入门--进程介绍 3)Linux程序设计入门--文件操作 4)Linux程序设计入门--时间概念 5)Linux程序设计入门--信号处理 6)Linux程序设计入门--消息管理  ...

随机推荐

  1. 现在开始(Do It Now)

    现在开始(Do It Now) 很多年前读大学的时候,我决定制定一个计划挑战自己:只用三个学期完成其他人通常花费四年的课程,能否毕业.这篇文章(此文为翻译)详细的说明了我在成功实现该目标过程中的所有时 ...

  2. sql语句 优化技巧

    1.应尽量避免在 where 子句中使用!=或<>操作符,否则将引擎放弃使用索引而进行全表扫描. 2.对查询进行优化,应尽量避免全表扫描,首先应考虑在 where 及 order by 涉 ...

  3. unity3d切换场景时&comma;背景音乐保持播放

    首先创建两个场景: One,Two 再创建一个空游戏对象: GameObject,并添加AudioSource组件,把要播放的音乐拖放进去 给GameObject添加脚本AlwayAudio,代码如下 ...

  4. SnappyDB—Android上的NoSQL数据库简介

    参考:http://www.open-open.com/lib/view/open1420816891937.html 参考:http://android-arsenal.com/details/1/ ...

  5. hdu 4706

    注意一点 空的地方打空格而不是空字符,我因为这wa了一次... #include<cstdio> #include<cstring> #include<cstdlib&g ...

  6. unity简易小地图的实现(NGUI)

    首先,我们在场景中添加一个摄像机叫做minimapCamera, 把上面的Audio Listener组件去掉,调整摄像机位置,将其置于角色正上方,如图 新建一个Texture我们叫做minimapT ...

  7. 设计模式的征途—19&period;命令(Command)模式

    在生活中,我们装修新房的最后几道工序之一是安装插座和开关,通过开关可以控制一些电器的打开和关闭,例如电灯或换气扇.在购买开关时,用户并不知道它将来到底用于控制什么电器,也就是说,开关与电灯.换气扇并无 ...

  8. switch&lowbar;to 家族

    selenium做自动化的过程中,经常会遇到alert.frame和新的window,这是经常是switch_to家族大展拳脚的时候,先看看switch_to家族的成员: alert --返回浏览器的 ...

  9. iterm2 快捷键

    最近开始使用mac,用iterm2的终端,有些快捷键纪录下. 标签 新建标签:command + t 关闭标签:command + w 切换标签:command + 数字 或者 command + 左 ...

  10. 基于JavaMail开发邮件发送器工具类

    基于JavaMail开发邮件发送器工具类 在开发当中肯定会碰到利用Java调用邮件服务器的服务发送邮件的情况,比如账号激活.找回密码等功能.本人之前也碰到多次这样需求,为此特意将功能封装成一个简单易用 ...