Перейти до основного вмісту

Публікації

Показано дописи з червень, 2013

Настройка mysqldump через туннель ssh

Нужно создать дамп базы данных MySQL с сервера, подключаемому через ssh. Для этого можно использовать команды ssh -C {ssh.user}@{remote_host} mysqldump -u {remote_dbuser} --password={remote_dbpassword} {remote_dbname} | mysql -u {local_dbuser} --password={local_dbpassword} -D {local_dbname}  ssh -C {ssh.user}@{remote_host} mysqldump -u {remote_dbuser} --password={remote_dbpassword} {remote_dbname} | gzip > {dbname}.sql.gz Найденные в https://code.google.com/p/mysqlcompare/issues/detail?id=7 http://8bitpipe.com/?p=684 http://www.rogerobeid.com/2011/02/06/mysqldump-over-ssh/ Интересные моменты о туннелировании с помощью ssh есть в http://www.symkat.com/ssh-tips-and-tricks-you-need Как настроить, чтобы при подключении по ssh не спрашивался пароль, описано в статье "Настройка ssh, rsync без ввода пароля" . Если же пароль нужно вводить, то можно использовать spawn, например spawn ssh user@example.com "mysql -u blub"  expect "*ssword:*"  send -- &q

Настройка сервера точного времени

Нужно установить сервер точного времени (ntp) с помощью yum install ntp В файле /etc/ntp.conf, в строках следующего вида server 0.centos.pool.ntp.org  server 1.centos.pool.ntp.org  server 2.centos.pool.ntp.org Нужно указать серверы, находящиеся ближе всего, например server 0.ua.pool.ntp.org server 1.ua.pool.ntp.org server 2.ua.pool.ntp.org server 3.ua.pool.ntp.org Еще нужно проверить, что настроен правильный часовой пояс. В файле /etc/sysconfig/clock должно быть указано ZONE="Europe/Kiev" UTC=true ARC=false Теперь можно запустить сервер service ntpd start Нужно указать, чтобы ntpd запускался при загрузке сервера chkconfig --level 2345 ntpd on Проверить работоспособность ntpd можно с помощью команды, которая показывает с какими серверами производится подключение ntpq -p Или команды, которая показывает состояние ntpd ntpstat Сервер ntp использует UDP порт 123, необходимо его открыть. Нужно в /etc/sysconfig/iptables добавить строку -A RH-Firewall-1-INPUT -s 192.168.1.0/