1.使用xfs备份文件
xfsdump 的命令格式为:
xfsdump -f 备份存放位置 要备份的路径或设备文件
xfsdump 命令常用的选项:
-f:指定备份文件目录
-L:指定标签 session label
-M:指定设备标签 media label
-s:备份单个文件,-s 后面不能直接跟路径
xfsdump使用限制:
1.只能备份已挂载的文件系统
2.必须使用root的权限才能操作
3.只能备份XFS文件系统
4.备份后的数据只能让xfsrestore解析
5.不能备份两个具有相同UUID的文件系统(可用 blkid命令查看)
使用fdisk 分区
用xfs - f格式化
挂载
恢复数据
2.将ssh得服务日志单独放置
修改rsyslog服务的配置文件/etc/rsyslog.conf,设置LOCAL0对应的日志路径。
修改ssh服务的配置文件/etc/ssh/sshd_config,将ssh的日志修改为记录在LOCAL0对应的路径下。
重启 rsyslog 服务和 ssh 服务打开第二台机器,远程连接原服务器。故意输错2次密码,稍后查看原服务器的日志。
3.网络日志远程日志功能
关闭防火墙;
编辑配置文件,开启TCP功能和514端口(去掉这两行原有的#号);
重启rsyslog 服务;
检查514端口是否开启。
步骤一
systemctl stop firewalld //关闭防火墙
vim /etc/rsyslog.conf //编辑配置文件
systemctl restart rsyslog //重启日志服务
ss -ntap | grep 514 //检查514端口是否开启
步骤二
systemctl stop firewalld //关闭防火墙
vim /etc/rsyslog.conf //编辑配置文件
systemctl restart rsyslog //重启日志服务
logger "this test 777777" //测试日志打印
tail -1 /var/log/messages //查看日志记录
步骤三
查看接收方是否能接收日志文件
grep 7777 /var/log/messages