Дамп баз в mysql

понедельник, 30 марта 2009 г.
Дамп базы данных в файл
mysqldump --opt database > backup-file.sql
Восстановление из файла
mysql database

Дамп базы данных на удаленный хост
mysqldump --opt database | mysql --host=remote-host -C database

Дамп нескольких баз в файл
mysqldump --databases database1 [database2 ...] > my_databases.sql

Дамп всех баз в файл
mysqldump --all-databases > all_databases.sql

Перенос базы в кодировке ср1251
- сделать дамп на старом хостинге в кодировке CP1251, для этого необходимо выполнить команду mysqldump с параметром --default-character-set=cp1251
- в самое начала файла дампа вставить строку: SET NAMES cp1251;
- восстановить этот файл дампа в базу

Зеркальный програмный рейд

Просотр таблицы разделов диска /dev/hda
#sdfisk -l /dev/hda

Копирование таблицы разделов диска /dev/hda на диск /dev/hdc
#sfdisk -d /dev/hda | sfdisk /dev/hdc

, либо вручную создаем необходимый раздел

Создание зеркального раздела /dev/md0
# mdadm --create /dev/md0 --level=1 --raid-devices=2 /dev/hda1 /dev/hdc1

Создание файловой системы
# mkfs.ext3 /dev/md0

Сохраняем конфигурацию
cd /etc/mdadm
echo ’DEVICE /dev/hd[a-z] /dev/sd*[a-z]’ > mdadm.conf
echo 'MAILADDR root' >> mdadm.conf
mdadm --examine --scan --config=mdadm.conf >> mdadm.conf

Два swap-файла на разных дисках

Для повышения производительности разместим файл подкачки на различных дисках /dev/hda1 & /dev/hdc1

отключаем своп

#swapoff -a

или создаем
mkswap /dev/hda1
mkswap /dev/hdc1

Подключаем с одинаковым приоритетом
swapon -a /dev/hda1 -p 1
swapon -a /dev/hdc1 -p 1


Просмотр состояния
#swapoff -s
или
#cat /proc/swaps

Добавляем в /etc/fstab для автоматического подключения при загрузке

/dev/hda1 none swap sw,pri=1 0 0
/dev/hdc1 none swap sw,pri=1 0 0

Grub + raid1

Setting up GRUB:
------------------------------------------------------------------
# grub

grub> root (hd0,0)
grub> setup (hd0)
grub> root (hd1,0)
grub> setup (hd1)

grub> quit

------------------------------------------------------------------
/boot/grub/menu.lst
------------------------------------------------------------------
# Boot automatically after 5 secs.
timeout 5

# By default, boot the first entry.
default 0

# Fallback to the second entry.
fallback 1

title Debian GNU/Linux, kernel 2.6.18-4-686 /dev/sda
root (hd0,0)
kernel /boot/vmlinuz-2.6.18-4-686 root=/dev/md0 ro
initrd /boot/initrd.img-2.6.18-4-686
savedefault

title Debian GNU/Linux, kernel 2.6.18-4-686 /dev/sdb
root (hd1,0)
kernel /boot/vmlinuz-2.6.18-4-686 root=/dev/md0 ro
initrd /boot/initrd.img-2.6.18-4-686
savedefault

Настройка шифрования файлов под Linux с помощью Crypto-loopback устройств

Ниже, краткий пересказ самого главного (для Debian GNU/Linux) :
Установка пакетов:
apt-get install cryptsetup

Подгрузка модулей:
modprobe loop
modprobe aes

echo -e "naes\ncryptoloop" >> /etc/modules

Создаем образ будущего шифрованного раздела:
dd if=/dev/urandom of=/home/marco/crloop bs=1M count=640

Способ 1 (устарел, лучше использовать dm-crypt):
modprobe cryptoloop
losetup -e aes /dev/loop0 /home/marco/crloop
mkfs -t ext2 /dev/loop0
mount /dev/loop0 /media/cryptovolume
.....
umount /media/cryptovolume
losetup -d /dev/loop0

Способ 2:
modprobe dm-crypt
losetup /dev/loop0 /home/marco/crloop
cryptsetup -c aes -y create crloop /dev/loop0
mkfs.ext3 /dev/mapper/crloop
mount /dev/mapper/crloop /media/cryptovolume
.....
umount /media/cryptovolume
cryptsetup remove crloop
losetup -d /dev/loop0.

##########Bug##############
modprobe: WARNING: Error inserting padlock_aes (/lib/modules/2.6.24/12-generic/kernel/drivers/crypto/padlock-aes-.ko): No such device
# FIX
echo "alias aes aes_generic" >> /etc/modprobe.d/aliases

web server scanners

# Nikito
www.cirt.net
# Paros proxy
http://parosproxy.org/index.shtml
# WebScarb
http://www.owasp.org/index.php/Main_Page
# WebInspect
hp.com
# Burp Scanner
http://portswigger.net/
#Wikto
http://www.sensepost.com/research/wikto/
#Acunetix Web Security Scanner
http://www.acunetix.com/
# Rational AppScan
ibm.com
# N-stalker
http://nstalker.com/products/free/

Короток о dpkg

dpkg --get-selections [образец...] Выдает список состояний выбора пакетов.

dpkg -p | --print-avail имя пакета Выводит детальную информацию о пакете, которую извлекает из файла /var/lib/dpkg/available.

dpkg -l | --list <образец имени пакета>... Показывает пакеты, соответствующие данному образцу. Если образец имени пакета не задан, показывает все пакеты в /var/lib/dpkg/available. В образце имени пакета можно указывать обычные символы шаблона командной оболочки.

dpkg -L | --listfiles <имя пакета> ... Показывает файлы, установленные на вашей системе из пакета с указанным именем. Заметьте, однако, что файлы, созданные установочными скриптами пакета, не будут показаны.

dpkg -S | --search <образец имени файла для поиска> ... Ищет в установленных пакетах файл по заданному образцу. В образце допустимы стандартные символы шаблонов командной оболочки.

dpkg --audit команда покажет частично установленные (Half-Installed) пакеты, пакеты, настройка которых не удалась (Failed-Config), а также все пакеты в ошибочных состояниях.