Дамп базы данных в файл
mysqldump --opt database > backup-file.sql
Восстановление из файла
mysql database
Дамп базы данных на удаленный хост
mysqldump --opt database | mysql --host=remote-host -C database
Дамп нескольких баз в файл
mysqldump --databases database1 [database2 ...] > my_databases.sql
Дамп всех баз в файл
mysqldump --all-databases > all_databases.sql
Перенос базы в кодировке ср1251
- сделать дамп на старом хостинге в кодировке CP1251, для этого необходимо выполнить команду mysqldump с параметром --default-character-set=cp1251
- в самое начала файла дампа вставить строку: SET NAMES cp1251;
- восстановить этот файл дампа в базу
Зеркальный програмный рейд
Просотр таблицы разделов диска /dev/hda
#sdfisk -l /dev/hda
Копирование таблицы разделов диска /dev/hda на диск /dev/hdc
#sfdisk -d /dev/hda | sfdisk /dev/hdc
, либо вручную создаем необходимый раздел
Создание зеркального раздела /dev/md0
# mdadm --create /dev/md0 --level=1 --raid-devices=2 /dev/hda1 /dev/hdc1
Создание файловой системы
# mkfs.ext3 /dev/md0
Сохраняем конфигурацию
cd /etc/mdadm
echo ’DEVICE /dev/hd[a-z] /dev/sd*[a-z]’ > mdadm.conf
echo 'MAILADDR root' >> mdadm.conf
mdadm --examine --scan --config=mdadm.conf >> mdadm.conf
#sdfisk -l /dev/hda
Копирование таблицы разделов диска /dev/hda на диск /dev/hdc
#sfdisk -d /dev/hda | sfdisk /dev/hdc
, либо вручную создаем необходимый раздел
Создание зеркального раздела /dev/md0
# mdadm --create /dev/md0 --level=1 --raid-devices=2 /dev/hda1 /dev/hdc1
Создание файловой системы
# mkfs.ext3 /dev/md0
Сохраняем конфигурацию
cd /etc/mdadm
echo ’DEVICE /dev/hd[a-z] /dev/sd*[a-z]’ > mdadm.conf
echo 'MAILADDR root' >> mdadm.conf
mdadm --examine --scan --config=mdadm.conf >> mdadm.conf
Два swap-файла на разных дисках
Для повышения производительности разместим файл подкачки на различных дисках /dev/hda1 & /dev/hdc1
отключаем своп
или создаем
mkswap /dev/hda1
mkswap /dev/hdc1
Подключаем с одинаковым приоритетом
swapon -a /dev/hda1 -p 1
swapon -a /dev/hdc1 -p 1
Просмотр состояния
#swapoff -s
или
#cat /proc/swaps
Добавляем в /etc/fstab для автоматического подключения при загрузке
/dev/hda1 none swap sw,pri=1 0 0
/dev/hdc1 none swap sw,pri=1 0 0
Grub + raid1
Setting up GRUB:
------------------------------------------------------------------
# grub
grub> root (hd0,0)
grub> setup (hd0)
grub> root (hd1,0)
grub> setup (hd1)
grub> quit
------------------------------------------------------------------
/boot/grub/menu.lst
------------------------------------------------------------------
# Boot automatically after 5 secs.
timeout 5
# By default, boot the first entry.
default 0
# Fallback to the second entry.
fallback 1
title Debian GNU/Linux, kernel 2.6.18-4-686 /dev/sda
root (hd0,0)
kernel /boot/vmlinuz-2.6.18-4-686 root=/dev/md0 ro
initrd /boot/initrd.img-2.6.18-4-686
savedefault
title Debian GNU/Linux, kernel 2.6.18-4-686 /dev/sdb
root (hd1,0)
kernel /boot/vmlinuz-2.6.18-4-686 root=/dev/md0 ro
initrd /boot/initrd.img-2.6.18-4-686
savedefault
------------------------------------------------------------------
# grub
grub> root (hd0,0)
grub> setup (hd0)
grub> root (hd1,0)
grub> setup (hd1)
grub> quit
------------------------------------------------------------------
/boot/grub/menu.lst
------------------------------------------------------------------
# Boot automatically after 5 secs.
timeout 5
# By default, boot the first entry.
default 0
# Fallback to the second entry.
fallback 1
title Debian GNU/Linux, kernel 2.6.18-4-686 /dev/sda
root (hd0,0)
kernel /boot/vmlinuz-2.6.18-4-686 root=/dev/md0 ro
initrd /boot/initrd.img-2.6.18-4-686
savedefault
title Debian GNU/Linux, kernel 2.6.18-4-686 /dev/sdb
root (hd1,0)
kernel /boot/vmlinuz-2.6.18-4-686 root=/dev/md0 ro
initrd /boot/initrd.img-2.6.18-4-686
savedefault
Настройка шифрования файлов под Linux с помощью Crypto-loopback устройств
Ниже, краткий пересказ самого главного (для Debian GNU/Linux) :
Установка пакетов:
apt-get install cryptsetup
Подгрузка модулей:
modprobe loop
modprobe aes
echo -e "naes\ncryptoloop" >> /etc/modules
Создаем образ будущего шифрованного раздела:
dd if=/dev/urandom of=/home/marco/crloop bs=1M count=640
Способ 1 (устарел, лучше использовать dm-crypt):
modprobe cryptoloop
losetup -e aes /dev/loop0 /home/marco/crloop
mkfs -t ext2 /dev/loop0
mount /dev/loop0 /media/cryptovolume
.....
umount /media/cryptovolume
losetup -d /dev/loop0
Способ 2:
modprobe dm-crypt
losetup /dev/loop0 /home/marco/crloop
cryptsetup -c aes -y create crloop /dev/loop0
mkfs.ext3 /dev/mapper/crloop
mount /dev/mapper/crloop /media/cryptovolume
.....
umount /media/cryptovolume
cryptsetup remove crloop
losetup -d /dev/loop0.
##########Bug##############
modprobe: WARNING: Error inserting padlock_aes (/lib/modules/2.6.24/12-generic/kernel/drivers/crypto/padlock-aes-.ko): No such device
# FIX
echo "alias aes aes_generic" >> /etc/modprobe.d/aliases
Установка пакетов:
apt-get install cryptsetup
Подгрузка модулей:
modprobe loop
modprobe aes
echo -e "naes\ncryptoloop" >> /etc/modules
Создаем образ будущего шифрованного раздела:
dd if=/dev/urandom of=/home/marco/crloop bs=1M count=640
Способ 1 (устарел, лучше использовать dm-crypt):
modprobe cryptoloop
losetup -e aes /dev/loop0 /home/marco/crloop
mkfs -t ext2 /dev/loop0
mount /dev/loop0 /media/cryptovolume
.....
umount /media/cryptovolume
losetup -d /dev/loop0
Способ 2:
modprobe dm-crypt
losetup /dev/loop0 /home/marco/crloop
cryptsetup -c aes -y create crloop /dev/loop0
mkfs.ext3 /dev/mapper/crloop
mount /dev/mapper/crloop /media/cryptovolume
.....
umount /media/cryptovolume
cryptsetup remove crloop
losetup -d /dev/loop0.
##########Bug##############
modprobe: WARNING: Error inserting padlock_aes (/lib/modules/2.6.24/12-generic/kernel/drivers/crypto/padlock-aes-.ko): No such device
# FIX
echo "alias aes aes_generic" >> /etc/modprobe.d/aliases
web server scanners
# Nikito
www.cirt.net
# Paros proxy
http://parosproxy.org/index.shtml
# WebScarb
http://www.owasp.org/index.php/Main_Page
# WebInspect
hp.com
# Burp Scanner
http://portswigger.net/
#Wikto
http://www.sensepost.com/research/wikto/
#Acunetix Web Security Scanner
http://www.acunetix.com/
# Rational AppScan
ibm.com
# N-stalker
http://nstalker.com/products/free/
www.cirt.net
# Paros proxy
http://parosproxy.org/index.shtml
# WebScarb
http://www.owasp.org/index.php/Main_Page
# WebInspect
hp.com
# Burp Scanner
http://portswigger.net/
#Wikto
http://www.sensepost.com/research/wikto/
#Acunetix Web Security Scanner
http://www.acunetix.com/
# Rational AppScan
ibm.com
# N-stalker
http://nstalker.com/products/free/
Короток о dpkg
dpkg --get-selections [образец...] Выдает список состояний выбора пакетов.
dpkg -p | --print-avail имя пакета Выводит детальную информацию о пакете, которую извлекает из файла /var/lib/dpkg/available.
dpkg -l | --list <образец имени пакета>... Показывает пакеты, соответствующие данному образцу. Если образец имени пакета не задан, показывает все пакеты в /var/lib/dpkg/available. В образце имени пакета можно указывать обычные символы шаблона командной оболочки.
dpkg -L | --listfiles <имя пакета> ... Показывает файлы, установленные на вашей системе из пакета с указанным именем. Заметьте, однако, что файлы, созданные установочными скриптами пакета, не будут показаны.
dpkg -S | --search <образец имени файла для поиска> ... Ищет в установленных пакетах файл по заданному образцу. В образце допустимы стандартные символы шаблонов командной оболочки.
dpkg --audit команда покажет частично установленные (Half-Installed) пакеты, пакеты, настройка которых не удалась (Failed-Config), а также все пакеты в ошибочных состояниях.
dpkg -p | --print-avail имя пакета Выводит детальную информацию о пакете, которую извлекает из файла /var/lib/dpkg/available.
dpkg -l | --list <образец имени пакета>... Показывает пакеты, соответствующие данному образцу. Если образец имени пакета не задан, показывает все пакеты в /var/lib/dpkg/available. В образце имени пакета можно указывать обычные символы шаблона командной оболочки.
dpkg -L | --listfiles <имя пакета> ... Показывает файлы, установленные на вашей системе из пакета с указанным именем. Заметьте, однако, что файлы, созданные установочными скриптами пакета, не будут показаны.
dpkg -S | --search <образец имени файла для поиска> ... Ищет в установленных пакетах файл по заданному образцу. В образце допустимы стандартные символы шаблонов командной оболочки.
dpkg --audit команда покажет частично установленные (Half-Installed) пакеты, пакеты, настройка которых не удалась (Failed-Config), а также все пакеты в ошибочных состояниях.
Подписаться на:
Сообщения (Atom)