- Filesystem Backup
- Introduction to Unix backup commands
- Contents
- Configuration
- Defining backups
- Running a Backup
- Editing and Deleting Backup Jobs
- Restoring a Backup
- Webmin настроить резервное копирование
- 1) Как поставить Webmin?
- 2) Как добавить доверенный сертификат Let’s Encrypt?
- 3) Как использовать Webmin?
- Резервное копирование сайтов в Webmin
- Резервное копирование сайтов
- Резервное копирование баз данных сайтов SQL
- Рекомендации — резервное копирование сайтов
Filesystem Backup
This page explains common Unix backup commands, and how Webmin makes use of them to perform one-off or regular backups and restores.
Introduction to Unix backup commands
Pretty much all Unix and Linux systems come with the tar command, which can backup multiple files and directories into a single file, with all permissions and ownership information preserved. Tar is the most common Unix backup format, and although it was originally designed for backups to tape (tar stands for Tape Archive), it works just as well to local or remote files. If you are familiar with the zip format on Windows systems, tar is very similar.
Most systems also ship with the dump and restore commands, which are similar to tar but operate at a lower level when it comes to accessing the filesystem. While tar will work with any files (either local, on a removable drive, or mounted from an NFS or SMB server), the dump command can only backup files on a local filesystem. However, it has the advantage that it can backup file attributes that tar misses due to shortcomings in its file format, such as EXT2 attributes and Posix ACLs.
When it comes to choosing which format to use, tar is mandatory if you want to backup non-local files, or if you may need to restore on a system running a different OS (as the dump format is specific to the underlying filesystem type). The dump format is only recommended if you need to backup files that have ACLs or other attributes that tar would miss.
Contents
This module allows you to define backup jobs in a variety of formats, and perform either one-off or regularly scheduled backups to local or remote destinations. It can also restore backups in the formats it creates.
When you open the module (under the System category), it will display a list of existing backup jobs as shown below:
The Filesystem Backup module
If this is the first time you have used the module, the table of backups will be empty though.
Configuration
A few important setting should be defined in the modules’ configuration. If you’d like to have hourly/dayly/weekly/monthly/yearly backups, variable substitution would be necessary.
Defining backups
To create a new backup job, do the following:
- In the field next to the Add a new backup of directory button, enter the full path to the directory you want to save. By default, the module will use the dump command for backups, but if you prefer tar format you should select the In tar format checkbox. Then click the button. The rest of these steps will assume that you selected the Tar option, as that is the most common format.
- On the Add New Backup form (shown below), add an additional paths to backup to the Directories to backup field.
- In the Backup to section, you can select File or tape device if you want to save to a file on the same system. In the adjacent field, either enter a path like /backup/myfiles.tar, or if you have an attached tape drive use a path like /dev/st0 (the first SCSI tape drive).
Alternately, you can select the Host option, and enter a remote hostname, login name and remote file into the three fields next to it. Remote backups are clearly preferable in most cases, as they can be restored if the system being backed up completely dies! - If performing a remote backup, the Remote backup command field can be used to select the protocol to use for transferring the backup. SSH is most commonly used, but FTP is a suitable alternative if you don’t have an SSH login on the remote system. The default RSH protocol is almost never used these days.
- If backing up via SSH or FTP, you will need to enter a password into the Password for SSH/FTP login field. This can be omitted if the root user on the source system has his .ssh directory setup to allow password-less logins as the destination user.
- Most of the fields in the Backup options section can be left as their defaults. The only exception is Compress archive?, which should be set to Gzip or Bzip if your backup is not to a tape drive.
- If you want the backup to be run on a regular schedule, select the Enabled, at times chosen below.. radio button and enter an email address to notify into the Email scheduled output to field.
- Select a schedule to run from the Cron time / date chooser.
- Click the Create button at the bottom of the form.
Adding a new backup
Running a Backup
Once a backup job has been defined, it can be started by clicking on the Backup.. link in the last column of the backup jobs table. By default this will start the job as a foreground process so that you can view its progress in the browser. However, for long jobs, it may be better to run them in the background so that closing the browser does not interrupt the process. To enable this, click on the Module Config link and change the Run backups in option to Background.
Jobs run in the background (either explicitly started from the web interface or run on schedule) will be displayed on the module’s main page under the Running Backup Jobs header. By clicking on a link in the Action column you can terminate running jobs, or if required signal to the job that a new backup tape is available.
Editing and Deleting Backup Jobs
Once a job has been defined, you can edit it by clicking on the source directory(s) in the first column of the backup jobs table on the module’s main page. This will bring up the same form as is shown above, in which all of the job settings can be adjusted.
To delete a job, select the checkbox next to it on the module’s main page, and click on the Delete Selected Backups button.
Restoring a Backup
If disaster strikes, Webmin can be used to restore backups created using this module, or even backups made manually with the tar and dump commands. The steps to do this are:
- Click on the job you want to restore on the module’s main page.
- At the bottom of the form, click on the Restore button. This will bring up a form with the restore source already filled in, as shown below.
- To restore only some files in the backup, select the Listed files option for Files to restore, and enter a space-separate list of paths into the adjacent text field. These are typically absolute paths, like /etc/passwd.
- Enter a destination path into the Restore to directory field. You can enter / to restore to the original paths, or something like /tmp to restore elsewhere before manually verifying the files and copying them to their correct locations.
- Change the Only show files in backup? option to No if you want to actually restore files. When this is set to Yes, instead of restoring Webmin will simply show you what files the backup contains.
- Click the Restore Backup Now button.
The restore backup form
Источник
Webmin настроить резервное копирование
- Главная
- Блог
- Администрирование
- Установка Webmin на сервер Ubuntu 16.04
Установка Webmin на сервер Ubuntu 16.04
Мы покажем вам как поставить и пользоваться Webmin, а также добавить доверенный сертификат.
Webmin является современной консолью для управления Linux машинами. С ее помощью вы сможете быстро поменять настройки основных пакетов. Прочитав материал, вы узнаете, как поставить Webmin на сервер Ubuntu и настроить ее. Кроме того, мы покажем, как защитить веб-консоль сертификатом Let’s Encrypt. Вы также узнаете, как обновить пакеты сервера и добавить новую учетку через Webmin.
Предварительно у вас должен быть установлен сервер Ubuntu 16.04, веб-сервер Apache, настроен брандмауэр. Кроме того, необходим доступ к sudo, а также FQDN с записью А, показывающую IP сервера.
1) Как поставить Webmin?
Мы начнем с добавления репозитория Webmin. С его помощью получится поставить и обновлять консоль в дальнейшем. Репозиторий добавим в файл /etc/apt/sources.list командой:
Нам нужно добавить новый репозиторий в конец файла:
Изменения в файле нужно сохранить и закрыть его. Теперь добавим ключ PGP для Webmin. Это нужно сделать для того, чтобы система могла доверять новому репозиторию. Наберите в консоли:
После этого обновим индекс пакетов для добавления Webmin-репозитория:
Приступаем к установке консоли:
Когда приложение поставится, выведется вот такая надпись: «Webmin install complete. You can now login to». Кроме того, будет сообщение, которое нужно будет скопировать для дальнейших манипуляций:
Есть один нюанс: в случае правильной настройки брандмауэра ufw, он будет блокировать порт Webmin. Чтобы от этого избавиться, наберите в консоли:
К этому порту можно настроить доступ только из определенных адресных диапазонов. Это поможет вам обеспечить дополнительный уровень безопасности.
2) Как добавить доверенный сертификат Let’s Encrypt?
По умолчанию консоль Webmin уже поддерживает протокол HTTPS. Однако для шифрования используется самоподписанный сертификат. Его нам предстоит заменить на доверенный от сервиса Let’s Encrypt. Откройте браузер и в адресной строке наберите:
Вам нужно будет набрать имя вашего сайта вместо your_domain. Не удивляйтесь, если при первом переходе вы увидите сообщение «Invalid SSL». Оно появляется потому, что сервер применяет самоподписанный SSL сертификат. Его придется добавить в список исключений для продолжения.
На экране мы увидим панель аутентификации. Учетную запись пользователя нужно будет открыть с доступом к sudo (root привилегии не понадобятся). После того, как аутентификация будет пройдена, откроется панель управления Webmin.
Для добавления доверенного сертификата нам нужно будет указать имя серверного хоста. В поле System hostname нам нужно будет открыть предложенную ссылку. Она приведет нас на страницу Hostname and DNS Client. На ней нам понадобится поле Hostname в котором нужно будет прописать FQDN. Чтобы сохранить изменения, нажмите кнопку Save.
В левой панели навигации кликните по Webmin, а потом перейдите в Webmin Configuration. Нас интересует пункт SSL Encryption. В нем нужно будет найти и выбрать вкладку Let’s Encrypt. Вы попадете на экран Options for new SSL certificate.
Эта страница поможет Webmin получить и поставить доверенный сертификат, а также проводить его обновления. Имейте ввиду, что SSL Let’s Encrypt будут действительны только 3 месяца. Но консоль поддерживает их автоматическое обновление, например, раз в месяц. Сервис Let’s Encrypt будет искать файл проверки на сервере, поэтому его нужно перенести в корневой каталог Apache по умолчанию /var/www/htm. Для настройки сертификата нам потребуется провести некоторые манипуляции:
- • Указать свой FQDN в поле Hostnames;
- • Задать путь /var/www/html в строчке Website root directory for validation file нажав кнопку Other Directory;
- • Нужно снять выделение с Only renew manually, а также ввести единицу в поле ввода на строке Months between automatic renewal. После чего нажмите кнопку слева от поля ввода;
- • И последнее: кликните по кнопке Request Certificate и через несколько сек вы увидите экран подтверждения.
Теперь перезапустим Webmin, чтобы получить доступ к новому сертификату. Вернитесь в браузере на предыдущую страничку, а также кликните по кнопке Restart Webmin. Через полминуты можно будет обновить страничку и войти в панель управления консолью. Вы увидите, что теперь сервер применяет доверенный сертификат.
3) Как использовать Webmin?
Консоль Webmin включает в себя большое количество модулей. С их помощью вы сможете управлять сервером и делать все, что захотите: от добавления пользователей в систему до настройки BIND DNS. Попробуйте с помощью консоли обновить пакеты системы и добавить нового пользователя.
Для обновления пакетов используйте ссылку Dashboard. Нам нужно найти поле Package updates. Консоль способна самостоятельно мониторить наличие обновлений. Если они будут, вы увидите их число и ссылку для установки. Кликните по ней, после чего нужно будет нажать Update selected packages. Это активирует процесс обновления всех доступных пакетов. Система может вам предложить после этого совершить перезагрузку сервера.
Для управления пользователями и группами используйте вкладку System. В ней выберите кнопку Users and Groups. На экране появится окно, посредством которого получится управлять группами, пользователями. Сделаем нового юзера, например, deploy. С его помощью у вас получится развернуть приложение. Для создания пользователя кликните в верхней части страницы по Create a new user. В открывшемся экране запишите придуманное имя пользователя, пароль, группу, а также другие необходимые данные.
Что же нужно сделать дальше?
- • Введите имя deploy в поле Username;
- • В графе User ID нужно указать значение Automatic;
- • Поле Real Name понадобится для описания пользователя;
- • В графе Home Directory укажите Automatic;
- • Выберите /bin/bash из выпадающего списка Shell;
- • Пароль получится задать в специальном одноименном поле, указав Normal Password;
- • Новую группу сможете сделать опцией New group with same name as use в графе Primary Group;
- • Следующее поле Secondary Group понадобится для выбора sudo в списке All groups. После этого кликните по кнопке со стрелкой для добавления группы с список in groups;
- • Ну и последнее: нажмите Create для создания пользователя.
После выполнения всех вышеуказанных рекомендаций вы получите удобную консоль для управления сервером. Она будет защищена доверенным сертификатом для защиты интернет-соединения. Вместе с понятным простым интерфейсом, а также кучей функций, модулей, вы получите удобный инструмент для работы.
Источник
Резервное копирование сайтов в Webmin
Перейду сразу к делу. В моем материале используется сервер на базе Ubuntu server 10.04. Хостинг панель ISPConfig 3. Все на том же mini server системе. Версия Webmin 1.520
Резервное копирование сайтов
Начнем с копирования файлов сайта. В левой панели Система — Резервное копирование. На моем примере запущено 2 сайта, это: www.mini-server.ru и бесплатно.name как показано на картинке
Уже видно создано 2 правила, но я начну с начала. Поясню структуру папок сайтов и клиентов в ISPConfig 3. Например у нас несколько пользователей, для каждого из которых создана папка
А вот сайты располагаются следующим образом
/var/www/clients/client1/web1
/var/www/clients/client1/web2
/var/www/clients/client1/web3
/var/www/clients/client1/web4
но в папках типа web1 хранятся не только файлы сайтов но и файлы настройки хостинга для каждого сайта в отдельности, поэтому нам нужно указать только папку с сайтом. Поэтому на картинке вы видите путь /var/www/clients/client1/web1/web это полный путь первого сайта первого клиента. Именно его мы и указываем при создании правила резервного копирования сайта нажав на кнопку «. » перед этим советую поставить галочку напротив In TAR format (считаю лучший формат для сжатия учитывая нагрузку на сервер, скорость и коэффициент сжатия). Указав путь к папке для резервного копирования можно продолжить его настройку » Добавить для резервного копирования каталог «. В пункте Записывать резервные копии указываем путь и имя файла для сохранения, будьте внимательны имя файла указывается с расширением. Смотри картинку:
Второе правило отличается от первого. Хоть это и не обязательно. Но в моем случае я запускаю резервное копирование сайта сразу же после предыдущего, дляэтого выбираем пункт Enabled, after: и указываем резервное копирование после которого должно выполняться новое.
Резервное копирование баз данных сайтов SQL
С резервным копированием баз данный дела обстоят совсем по другому. Службы — Сервер баз данных. Здесь Правило создается под все базы данных.
Начнем выполнение резервное копирование с кнопки Backup Databases. Панель настройки очень похожа на панель резервного копирования файлов и каталогов. На моей картинке /backup/db это путь к каталогу для будущих архивов, каждая база данных упаковывается в свой отдельный архив. Сколько баз столько и архивов.
Рекомендации — резервное копирование сайтов
Иногда приходится сделать небольшую хитрость, в копировании файлов. Бывает что неисправность сайта произошла не вчера, а например неделю назад. Поэтому в резервное копирование сайтов надо добавить еще несколько функций с фиксированным временем, например раз в неделю и раз в месяц отдельное копирование в отдельную папку. Так как наши базы данных сохранены в файл, то мы их можем сохранить аналогично. Выходит что к моим 2 правилам на копирование двух сайтов я добавлю еще 2 на общее копирование обоих сайтов раз в месяц и раз в неделю, под каждое из которых будет отдельная папка. Т.к. такие моменты бывают очень редко, нет необходимости хранить отдельными файлами, поэтому я создаю правило сразу же под все сайты и упаковываю в общий архив. А вот надежность жесткого диска понятие относительное. И если у Вас нет RAID массивов или они не поддерживаются системой, то советую использовать резервное копирование папки с резервным копирование сайтов на отдельный носитель по сети или переносное устройство.
Обмениваться, хранить, передавать Ваши файлы стало просто как никогда.
Читать подробнее: для чего Yandex-Диск проекту Mini-Server. Практика установки, настройки и использования сетевого хранилища на Ubuntu server LTS 12.04 в статье Резервное копирование сервера Ubuntu на Яндекс Диск.
Источник