安装rsyncd server(系统自动和源码包安装)

 

安装rsyncd server
注:RHEL默认的rsync是2.6.x版本,是先列表再备份,在推送大量文件时,会耗费很多,甚至1G的内存资源。
用系统自带的rsync安装daemon要注意安装xinetd服务,否则可能会启动不了

依次执行chkconfig xinetd on,chkconfig rsync on

然后编辑/etc/xinetd.d/rsync如下:

# default: off
# description: The rsync server is a good addition to an ftp server, as it /
#       allows crc checksumming etc.
service rsync
{
        disable = no
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/bin/rsync
        server_args     = --daemon --config=/usr/local/rsyncd/etc/rsyncd.conf
        log_on_failure += USERID
}

然后建立目录

mkdir -p /usr/local/rsyncd/{etc,man,var}

vi /usr/local/rsyncd/etc/rsyncd.conf

log file = /usr/local/rsyncd/var/rsyncd.log
pid file = /usr/local/rsyncd/var/rsyncd.pid
lock file = /usr/local/rsyncd/var/rsyncd.lock
secrets file = /usr/local/rsyncd/etc/rsyncd.secrets
motd file = /usr/local/rsyncd/etc/rsyncd.motd
read only = yes
address = 192.168.51.205
#hosts allow = 192.168.0.159
#hosts deny = 192.168.100.0/24
list = yes
uid = root
gid = root
use chroot = no
max connections = 4
#syslog facility = local5
[test]
path = /root/test
comment = test
auth users = tonyty163
secrets file = /usr/local/rsyncd/etc/linux.pas

/usr/bin/rsync --daemon --config-file=/usr/local/rsync/etc/rsyncd.conf --port=873

而最新的rsync 3.0.x 版本,采用的是incremental file list,一边列表一边备份,占用的内存资源只有4~5M
#cd /opt/src
#tar xzvf rsync-3.0.4.tar.gz
# cd rsync-3.0.4
#编译是详细参数参见 ./configure --help
#./configure --prefix=/opt/app/rsync --disable-ipv6
#make && make install
#ln –s /opt/app/rsync/bin/rsync /usr/bin/rsync
#添加 rsync运行进程号目录
#mkdir /opt/app/run
#添加rsync 日志目录
#mkdir /opt/app/logs
#创建rsync服务器配置文件
#touch /opt/app/rsync/rsyncd.conf
#创建rsync用户密码文件
#touch /opt/app/rsync/linux.pas
#必须将密码文件权限改为600,否则会有认证问题
#chmod 600 /opt/app/rsync/linux.pas

三、rsync服务器配置:
3.1 rsync服务器配置文件rsyncd.conf
rsyncd.conf 是rsync服务器主要配置文件。

全局定义:
#vi /opt/app/rsync/rsyncd.conf
pid file = /opt/app/rsync/run/rsync.pid
port = 3334
address = 192.168.2.100
uid = root
gid = root
use chroot = yes
read only = yes
#limit access to private LANs
hosts allow=192.168.2.0/255.255.255.0
hosts deny=*
max connections = 10
motd file = /opt/app/rsync/rsyncd.motd
log file = /opt/app/rsync/logs/rsyncd.log
timeout = 300


模块定义:
[linux_file]
path = /opt/case/www.linux.com/
list = yes
ignore errors
auth users = root
uid = root
gid = root
secrets file = /opt/app/rsync/linux.pas
read only = no
注: 关于 auth users 是必须在服务器上存在的真实的系统用户,如果你想用多个用户,那就以,号隔开;比如 auth users = root, linux
密码文件:/opt/app/rsync/linux.pas的内容格式:
用户名:密码
注:密码文件linux.pas权限必须是600。否则,rsync服务器不能正常工作。
root:1linux6
linux:88888
注: 这里的密码值得注意,为了安全,你不能把系统用户的密码写在这里。比如你的系统用户root密码是linux.com,为了安全,你可以让rsync中的root密码为1linux6。


rsyncd.motd 文件:
它是定义rysnc 服务器信息的,也就是用户登录信息。比如让用户知道这个服务器是谁提供的等;类似ftp服务器登录时,我们所看到的 linux.com ftp ……。当然这在全局定义变量时,并不是必须的,你可以用#号注掉,或删除;我在这里写了一个 rsyncd.motd的内容为:
+++++++++++++++++++++++++++
+ linux.com rsync 2008-11-11    +
++++++++++++++++++++++++++++

3.2 rsync服务器配示例说明:
全局定义:
在rsync 服务器中,全局定义有几个比较关健的,根据我们前面所给的配置文件 rsyncd.conf 文件;
pid file = /opt/app/rsync/run/rsyncd.pid 注:告诉进程写到 /opt/app/rsync/run/rsyncd.pid 文件中;
port = 873 注:指定运行端口,默认是873,您可以自己指定;
address = 192.168.2.100 注:指定服务器IP地址;
uid = nobody
gid = nobdoy
注:服务器端传输文件时,要发哪个用户和用户组来执行,默认是nobody。如果用nobody 用户和用户组,可能遇到权限问题,有些文件从服务器上拉不下来。所以我就偷懒,为了方便,用了root 。不过您可以在定义要同步的目录时定义的模块中指定用户来解决权限的问题。
use chroot = yes
注:用chroot,在传输文件之前,服务器守护程序在将chroot 到文件系统中的目录中,这样做的好处是可能保护系统被安装漏洞侵袭的可能。缺点是需要超级用户权限。另外对符号链接文件,将会排除在外。也就是说,你在rsync服务器上,如果有符号链接,你在备份服务器上运行客户端的同步数据时,只会把符号链接名同步下来,并不会同步符号链接的内容;这个需要自己来尝试;
read only = yes
注:read only 是只读选择,也就是说,不让客户端上传文件到服务器上。还有一个 write only选项。

#limit access to private LANs hosts allow=192.168.2.0/255.255.255.0
注:在您可以指定单个IP,也可以指定整个网段,能提高安全性。格式是ip 与ip 之间、ip和网段之间、网段和网段之间要用空格隔开;
max connections =10
注:客户端最多连接数;
motd file = /opt/app/rsync/rsyncd.motd
注:motd file 是定义服务器信息的,要自己写 rsyncd.motd 文件内容。当用户登录时会看到这个信息。比如:
+++++++++++++++++++++++++++
+ linux.com rsync 2002-2007 +
+++++++++++++++++++++++++++
log file = /var/log/rsync.log
注:rsync 服务器的日志;
transfer logging = yes
注:这是传输文件的日志;
log format = %t %a %m %f %b
syslog facility = local3
timeout = 300

模块定义:
模块定义什么呢?主要是定义服务器哪个目录要被同步。每个模块都要以[name]形式。这个名字就是在rsync 客户端看到的名字,其实有点象Samba服务器提供的共享名。而服务器真正同步的数据是通过 path 来指定的。我们可以根据自己的需要,来指定多个模块。每个模块要指定认证用户,密码文件、但排除并不是必须的;

下面前面配置文件模块的例子:
[linux_file]
注:模块,它为我们提供了一个链接的名字,链接到哪呢,在本模块中,链接到了/opt/case/www.linux.com目录;要用[name] 形式;
path = /opt/case/www.linux.com/
注:指定文件目录所在位置,这是必须指定的;
auth users = root
注:认证用户是root ,是必须在 服务器上存在的用户;
list=yes
注:list 意思是把rsync 服务器上提供同步数据的目录在服务器上模块是否显示列出来。默认是yes 。如果你不想列出来,就no ;如果是no是比较安全的,至少别人不知道你的服务器上提供了哪些目录。你自己知道就行了;
ignore errors
注:忽略IO错误,详细的请查文档;
secrets file = /opt/app/rsyncd/linux.pas
注:密码存在哪个文件;
comment = linux web data
注:注释可以自己定义,写什么都行,写点相关的内容就行;
exclude = cache/
注:exclude 是排除的意思,也就是说,要把/opt/case/www.linux.com目录下的cahce/ 排除在外;

3.3 启动rsync服务器:
启动rsync 服务器相当简单,--daemon 是让rsync 以服务器模式运行;
[root@linux:~]#rsync --daemon --config=/opt/app/rsync/rsyncd.conf --port 3334
注: 如果你找不到rsync 命令,你应该知道rsync 是安装在哪了。比如rsync 可执行命令可能安装在了 /usr/local/bin目录;也就是如下的命令;
[root@linux:~]#rsync --daemon --config=/etc/rsyncd/rsyncd.conf --port 3334    (不加端口号默认是873)
这个命令写入rc.local文件中,开机自动运行;

服务器完整配置
服务器端配置文件
vi /usr/local/rsync/rsync.conf
pid file = /usr/local/rsync/app/run/rsync.pid
#port = 3334
address = 192.168.1.163
uid = root
gid = root
use chroot = yes
read only = yes
#limit access to private LANs
hosts allow = 192.168.1.0/255.255.255.0
hosts deny = *
max connections =10
motd file = /usr/local/rsync/app/run/rsyncd.motd
log file = /usr/local/rsync/logs/rsyncd.log
timeout=300
[linux_file]
path = /opt/test/www.linux.com/
list = yes
ignore errors
auth users = root
uid = root
gid = root
secrets file = /usr/local/rsync/linux.pas
read only = no
客户端同步命令
rsync -auzv --progress --password-file=/usr/local/rsync/linux.pas root@192.168.1.163::linux_file /opt/test/    (最后是本地路径)

切记:linux.pas文件的权限必须为600

(注意:这个安全设置很重要,如果不这样做客户机连接服务器时会提示:
@ERROR: auth failed on module smb_recover_files
rsync: connection unexpectedly closed (102 bytes read so far)
rsync error: error in rsync protocol data stream (code 12) at io.c(165)
服务器端日志将出现错误提示:
2005/08/23 06:32:01 [8388] secrets file must not be other-accessible (see strict modes option)
2005/08/23 06:32:01 [8388] continuing without secrets file
2005/08/23 06:32:01 [8388] auth failed on module smb_recover_files from documentserver

服务器端linux.pas (用户:密码)<用户必须是系统用户,密码尽量不要为系统用户密码>
客户端linux.pas (密码)<服务器端密码>

服务器和客户端的帐户密码都不可以有空格,否则会出现

@ERROR: auth failed on module

如果改变了端口号,一定要在/etc/services中把对应的端口改变才能正常运行

 

如rsync          873/tcp改成

   rsync          3334/tcp即可

@ERROR: chdir failed
rsync error: error starting client-server protocol (code 5) at main.c(1296) [receiver=2.6.8]
原因及解决办法:

这一般是在服务器端没有建立目录

如果有开启SELinux只要执行一下命令
     SELinux;
     setsebool -P rsync_disable_trans on

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值