iptables防止nmap扫描以及binlog备份

nmap的应用:
1.主机探测
2.端口扫描
3.版本检测
4.系统检测
5.支持探测脚本的编写

我们可以利用iptables工具来过滤网络信息,从而让系统无法回应扫描请求的信息
配置命令:

#iptables -F
  #iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j Drop
  #iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j Drop
  #iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j Drop
  #iptables -A INPUT -p tcp --tcp-flags SYN,SYN --dport 80 -j Drop

binlog全量备份和增量备份
增量备份:就是每次备份的数据只是相当于上一次备份后增加的和修改过的数据。
这种备份的优点很明显:没有重复的备分数据,即节省磁带空间,又缩短了备份时间。但它的缺点在于当发生灾难时,恢复数据比较麻烦。

开启myssql-binlog日志

[mysqld]
log-bin = mysql-bin #定义binlog日志名称
binlog-format = MIXED #binlog复制的格式有三种STATEMENT模式(SBR),ROW模式(RBR)MIXED模式(MBR)
expire_logs_days = 7 #binlog过期清理时间

开启binglog日志后,mysql语句会记录到binlog日志中,所以,增量备份实际就是备份binlog日志。
由于之前的mysql没有配置binlog日志大下限制,max_binlog_size参数没有配置,所以本次备份使用每天刷新一次binglog日志来进行。

binlog增量备份步骤
1、在/home/mysql/目录下建立以下目录

mkdir -p /home/mysql/backup/daily

2、增量备份实现脚本

cd /home/mysql vi binlogbak.sh  
    #!/bin/bash export LANG=en_US.UTF-8 BakDir=/home/mysql/backup/daily BinDir=/home/mysql
LogFile=/home/mysql/backup/binlog.log
    BinFile=/home/mysql/logindex.index mysqladmin -uroot -proot123
    flush-logs
    #这个是用于产生新的mysql-bin.00000*文件 Counter=`wc -l $BinFile |awk '{print $1}'` NextNum=0
    #这个for循环用于比对$Counter,$NextNum这两个值来确定文件是不是存在或最新的。 for file in `cat $BinFile` do
        base=`basename $file`
        #basename用于截取mysql-bin.00000*文件名,去掉./mysql-bin.000005前面的./
        NextNum=`expr $NextNum + 1`
        if [ $NextNum -eq $Counter ]
        then
            echo $base skip! >> $LogFile
        else
            dest=$BakDir/$base
            if(test -e $dest)
            #test -e用于检测目标文件是否存在,存在就写exist!到$LogFile去。
            then
                echo $base exist! >> $LogFile
            else
                cp $BinDir/$base $BakDir
                echo $base copying >> $LogFile
            fi
        fi done echo `date +"%Y年%m月%d日 %H:%M:%S"` Bakup succ! >> $LogFile 

3、赋予binlogbak.sh执行权限

chmod a+x /home/mysql/binlogbak.sh 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值