rsync备份工具

rsync工具node

[root@wangzb01 ~]# yum install -y rsync  //安装软件包,同步的机器和被同步的机器都须要安装

rsync -av /etc/passwd /tmp/1.txt
rsync -av /tmp/1.txt 192.168.188.128:/tmp/2.txt 

rsync格式

rsync [OPTION] … SRC   DEST
rsync [OPTION] … SRC   [user@]host:DEST
rsync [OPTION] … [user@]host:SRC   DEST
rsync [OPTION] … SRC   [user@]host::DEST
rsync [OPTION] … [user@]host::SRC   DEST

rsync经常使用选项

-a 包含-rtplgoD
-r 同步目录时要加上,相似cp时的-r选项
-v 同步时显示一些信息,让咱们知道同步的过程
-l 保留软链接
-L 加上该选项后,同步软连接时会把源文件给同步
-p 保持文件的权限属性
-o 保持文件的属主
-g 保持文件的属组
-D 保持设备文件信息
-t 保持文件的时间属性
--delete 删除DEST中SRC没有的文件
--exclude 过滤指定文件,如--exclude “logs”会把文件名包含logs的文件或者目录过滤掉,不一样步
-P 显示同步过程,好比速率,比-v更加详细
-u 加上该选项后,若是DEST中的文件比SRC新,则不一样步
-z 传输时压缩

rsync经过ssh方式同步
ssh同步默认是22端口,若是不是22端口,能够经过-e选项指定端口号

端口号设置对应配置文件:
[root@wangzb01 ~]# ssh /etc/ssh/sshd_config

rsync -av test1/ 192.168.133.132:/tmp/test2/
rsync -av -e "ssh -p 22" test1/ 192.168.133.132:/tmp/test2/

rsync 经过服务的方式同步

要编辑配置文件/etc/rsyncd.conf
启动服务rsync --daemon
格式:rsync -av test1/ 192.168.133.130::module/dir/

rsyncd.conf样例

port=873
log file=/var/log/rsync.log
pid file=/var/run/rsyncd.pid
address=192.168.133.130
[test]
path=/root/rsync
use chroot=true
max connections=4
read only=no
list=true
uid=root
gid=root
auth users=test
secrets file=/etc/rsyncd.passwd
hosts allow=192.168.133.132 1.1.1.1 2.2.2.2  192.168.133.0/24 

rsyncd.conf配置文件详解 

port:指定在哪一个端口启动rsyncd服务,默认是873端口。
log file:指定日志文件。
pid file:指定pid文件,这个文件的做用涉及服务的启动、中止等进程管理操做。
address:指定启动rsyncd服务的IP。假如你的机器有多个IP,就能够指定由其中一个启动rsyncd服务,
	若是不指定该参数,默认是在所有IP上启动。
[]:指定模块名,里面内容自定义。
path:指定数据存放的路径。
use chroot true|false:表示在传输文件前首先chroot到path参数所指定的目录下。这样作的缘由是实现额外的安全防御,
	但缺点是须要以roots权限,而且不能备份指向外部的符号链接所指向的目录文件。默认状况下chroot值为true,
	若是你的数据当中有软链接文件,阿铭建议你设置成false。
max connections:指定最大的链接数,默认是0,即没有限制。
read only ture|false:若是为true,则不能上传到该模块指定的路径下。
list:表示当用户查询该服务器上的可用模块时,该模块是否被列出,设定为true则列出,false则隐藏。
uid/gid:指定传输文件时以哪一个用户/组的身份传输。
auth users:指定传输时要使用的用户名。
secrets file:指定密码文件,该参数连同上面的参数若是不指定,则不使用密码验证。
	注意该密码文件的权限必定要是600。
	格式:用户名:密码
hosts allow:表示被容许链接该模块的主机,能够是IP或者网段,若是是多个,中间用空格隔开。 
当设置了auth users和secrets file后,客户端连服务端也须要用用户名密码了,
若想在命令行中带上密码,能够设定一个密码文件

rsync -avL test@192.168.133.130::test/test1/  /tmp/test8/ --password-file=/etc/pass 
其中/etc/pass内容就是一个密码,权限要改成600

补充安全

stat命令查看一个文件的三个时间

atime 表示文件最近一次被访问的时间
mtime表示文件内容最近一次被修改的时间
ctime表示文件属性信息最忌那一次被改动的时间(inode存储的信息,文件所属组,属主,文件大小等信息)