免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 姜子牙
打印 上一主题 下一主题

【楼主:姜子牙】网管技术大搜集,想当网管精英来这里~~ [复制链接]

论坛徽章:
0
181 [报告]
发表于 2007-09-28 10:56 |只看该作者

每天备份 mysql 数据库的脚本

1. #!/bin/sh\r\n2. cd /home/mysql-backup\r\n3. rm alldb.5.tar.gz -f\r\n4. mv alldb.4.tar.gz alldb.5.tar.gz>/dev/null 2>&1\r\n5. mv alldb.3.tar.gz alldb.4.tar.gz>/dev/null 2>&1\r\n6. mv alldb.2.tar.gz alldb.3.tar.gz>/dev/null 2>&1\r\n7. mv alldb.1.tar.gz alldb.2.tar.gz>/dev/null 2>&1\r\n8. mv alldb.0.tar.gz alldb.1.tar.gz>/dev/null 2>&1\r\n9. tar zcf alldb.0.tar.gz alldb.sql>/dev/null 2>&1\r\n10. rm alldb.sql -f\r\n11. mysqldump –all-databases –opt -ppassword>alldb.sql\r\n\r\n上面的最后一句话中 -ppassword 的 password 表示 root 帐号的密码,把它改为你自己的数据库的 root 帐号密码就可以了,或者你可以专门建立一个用来备份的用户来代替 root 帐号。另外,你要保证 /home/mysql-backup 目录是存在的。最后把这个脚本属性改为 755,属主是 root.root,放在 /etc/cron.daily 目录下就可以每天备份一次数据库了,并且以一个星期为周期进行循环。 如果再加上双机备份,将会更保险。\r\n\r\n同样的方法可以用于备份网站内容、dns 数据库等。

论坛徽章:
0
182 [报告]
发表于 2007-09-28 10:56 |只看该作者

防范私自修改IP地址的三种方法

在局域网有100多台计算机,为了区分不同用户分配更详细的访问权限,我们采用的是设置固定IP的方法,而不是自动获取IP地址,再就是我们还要有一部分要连到互联网上。这样就要设两个子网如内网我们设为192.168.0.1网段,能连外网的我们设为192.168.1.1网段。在实际使用中遇到了经常有用户为了上网私自修改IP地址,从而造成网络冲突的问题。表现如下:\r\n\r\n  因为我们的计算机都是使用Windows XP系统的可以设两个以上的IP所以用户可以私自设置上两个网段的IP地址这样第一可以联入单位的局域网也可以连到因特网,这是公司不允许的。公司经理要求马上解决这个问题,要不然这个月的奖金就没了。\r\n\r\n  下面是我解决的过程和自己的一些心得,希望能给要解决这样问题的一些提示。\r\n\r\n  方法一,IP与MAC地址的绑定加上路由器的MAC过滤功能(我用的是TP-LINK路由器)\r\n\r\n  使用ARP -s 192.168.1.2 00-AO-43-E0-6A-84的命令,这样就将静态IP地址192.168.1.2与网卡地址为00-AO-43-E0-6A-84的计算机绑定在一起了,使别人就不能使用这个IP地址了。再进入路由器的MAC过滤功能选中只允许下列MAC的网卡地址连入外网把00-AO-43-E0-6A-84填入即可。\r\n\r\n  可是上面提到的方法虽然可以在一定程度上解决非法用户网络接入的问题和网络冲突的问题,但用户还是可以通过修改注册表,下载专用修改MAC小工具等方法,轻松更改了本机的MAC地址,甚至将本机的MAC地址和IP地址改得和上面能上网的机器一模一样。非法用户又可以非法使用网络了。并且我用的路由器MAC过滤功能只能填入16个MAC(我不是说TP-LINK的东东不好,只是我们用的那个价格太低了)。\r\n\r\n  方法二,交换机的MAC地址与端口绑定\r\n\r\n  我可以将交换机的MAC地址与端口绑定后,非法用户擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现。这样他们想改也不敢了。\r\n\r\n  登录进入交换机(我单位用的是CISCO交换机,我想别的品牌的交换机也差不多),输入管理口令进入配置模式:\r\n\r\n  敲入命令:(config)#mac_address_table permanent [MAC地址] [以太网端口号]\r\n\r\n  这样逐一地将每个端口与相应的计算机MAC地址进行绑定,保存退出后就彻底阻止了用户的非法修改。\r\n\r\n  方法三,防火墙与代理服务器\r\n\r\n  我个人感觉使用防火墙与代理服务器相结合,更能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络进入因特网。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。\r\n\r\n  使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户西作的麻烦;另外,对于大数量的用户群来说,用户管理也是一个问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP