成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

伺服器備份程序及回存程序.3
2006-06-05   網(wǎng)絡(luò)

  在我工作的地方,我們透過廣域網(wǎng)路連接距離很遠(yuǎn)的幾個地點。這些地方利用 Cisco 路由器透過 ISDN 連接,或在其他例子, Centrex data circuits 提供 Internet 及 WAN 連結(jié)。 Cisco 路由器產(chǎn)品允許網(wǎng)路伺服器透過 TFTP (“Trivial File Transfer Protocol”) 讀寫組態(tài)檔。無論何時當(dāng)路由器組態(tài)變更,在 Linux 伺服器上儲存其組態(tài)檔很重要,因為這樣才能維護(hù)備份。
  請注意 Red Hat 預(yù)設(shè)是 disable TFTP 服務(wù),因為如果組態(tài)不正確這可能變成安全上的漏洞。 TFTP daemon允許任何人無須進(jìn)行稽核就可以讀寫檔案。我個人的做法是建立一個 ``/tftpboot/'' 目錄,由 root 所擁有,然後修改位於``/etc/inetd.conf''檔已有的組態(tài)列,指向該檔案位置: tftpd dgram udp wait root /usr/sbin/tcpd in.tftpd /tftpboot


  注意: 在上面那一行末端加上 ``/tftpboot'' 路徑,明確地指出允許 TFTP daemon 存取的檔案位置。雖然您也可以略過這一部份,并且允許 TFTP 存取您系統(tǒng)上任何一部份的檔案,既然 TFTP 有安全上的風(fēng)險,這可能是很遭的主意。

  一但您 enable TFTP 服務(wù),別忘了鍵入:
killall -HUP inetd


  上面的指令重新啟動 INETD daemon 以辨認(rèn)出您在 inetd.conf 檔中所做的任何變更。

  要建立路由器組態(tài)備份檔牽涉到3個步驟的程序 : 設(shè)定寫入到一個已存在檔(或建立一個新的)的許可,寫入備份檔,然後重新設(shè)定限制存取該檔案。下面是一個路由器組態(tài)備份的例:
mail:~# cd /tftpboot
mail:/tftpboot# chmod a+w xyzrouter-confg
chmod: xyzrouter-confg: No such file or directory
mail:/tftpboot# touch xyzrouter-confg
mail:/tftpboot# chmod a+w loyola-confg
mail:/tftpboot# telnet xyzrouter

Escape character is '^]'.
User Access Verification
Password: ****
xyzrouter> enable
Password: ****
xyzrouter# write network
Remote host []? 123.12.41.41
Name of configuration file to write [xyzrouter-confg]?
Write file xyzrouter-confg on host 123.12.41.41? [confirm]
Building configuration...
Writing xyzrouter-confg !! [OK]
xyzrouter# exit
Connection closed by foreign host.

mail:/tftpboot# chmod a-wr,u+r xyzrouter-confg
mail:/tftpboot# exit


  由器出現(xiàn)失效的情形 (例如因為打雷發(fā)生的突波所導(dǎo)致),這些備份檔可以幫助重新載入路由器組態(tài),從組態(tài)檔恢復(fù)牽扯到3個步驟的程序 : 設(shè)定既有檔案的許可,載入檔案,然後重新設(shè)定限制存取該檔案。下面是路由器組態(tài)恢復(fù)的例
mail:~# cd /tftpboot
mail:/tftpboot# chmod a+r xyzrouter-confg
mail:/tftpboot# telnet xyzrouter

Escape character is '^]'.
User Access Verification
Password: ****
xyzrouter> enable
Password: ****
xyzrouter# config network
Host or network configuration file [host]?
Address of remote host [255.255.255.255]? 123.12.41.41
Name of configuration file [xyzrouter-confg]?
Configure using loyola-confg from 123.12.41.41? [confirm]
Loading xyzrouter-confg from 123.12.41.41 (via BRI0): !
[OK - 1265/32723 bytes]
xyzrouter# write
xyzrouter# exit
Connection closed by foreign host.

mail:/tftpboot# chmod a-wr,u+r xyzrouter-confg
mail:/tftpboot# exit

熱詞搜索:

上一篇:伺服器備份程序及回存程序(tar.KDat) .2
下一篇:跨站腳本執(zhí)行漏洞詳解

分享到: 收藏
主站蜘蛛池模板: 张小波的个人资料简介| 戒色免费观看| 爱情陷阱| 根深蒂固韩国电影| 古灵精探演员表| 卡五星怎么算账| 李保国电影| 谍影非凡 电影| 但愿人长久| 钉子电影电视剧| 猫小帅的故事| 邓佳佳| 电影五十度黑| 假男假女| 欧布奥特曼年代记| 如如123| 楼南光电影| 亚纱美| 电影《迷雾》完整版免费播放高清 | 玉林电视台| 玉匣记全文免费| 久草电影| 热带夜电影| 电影终结者| 好看的你懂的| 抖音app安装| 日本电影幻想| 外出韩版| 美国电影《贵夫人》| 欧美乱淫av片免费黑鬼| 南来北往老婆别哭100集 | 意外的春天| 吉泽明步电影| 五年级下册第九课古诗三首课堂笔记 | 狗报恩的10个征兆| 都市频道在线直播| 哥谭演员表| 林戈| 汪汪队100集全免费| 美女交配网站| 叶子楣地下裁决|