- 前言
- 读者对象
- 如何阅读本书
- 勘误和支持
- 致谢
- 第 1 篇 高性能网站构建
- 第 1 章 深入理解 DNS 原理与部署 BIND
- 第 2 章 全面解析 CDN 技术与实战
- 第 3 章 负载均衡和高可用技术
- 第 4 章 配置及调优 LVS
- 第 5 章 使用 HAProxy 实现 4 层和 7 层代理
- 第 6 章 实践 Nginx 的反向代理和负载均衡
- 第 7 章 部署商业负载均衡设备 NetScaler
- 第 8 章 配置高性能网站
- 第 9 章 优化 MySQL 数据库
- 第 2 篇 服务器安全和监控
- 第 10 章 构建企业级虚拟专用网络
- 第 11 章 实施 Linux 系统安全策略与入侵检测
- 第 12 章 实践 Zabbix 自定义模板技术
- 第 13 章 服务器硬件监控
- 第 3 篇 网络分析技术
- 第 14 章 使用 tcpdump 与 Wireshark 解决疑难问题
- 第 15 章 分析与解决运营商劫持问题
- 第 16 章 深度实践 iptables
- 第 4 篇 运维自动化和游戏运维
- 第 17 章 使用 Kickstart 完成批量系统安装
- 第 18 章 利用 Perl 编程实施高效运维
- 第 19 章 精通 Ansible 实现运维自动化
- 第 20 章 掌握端游运维的技术要点
- 第 21 章 精通手游运维的架构体系
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
最佳实践 64:Linux 备份与安全
在最差的情况下是服务器被入侵了,虽然希望这种情况永远不要发生,但是必须要对此做好准备。备份是应对这个情况的唯一的方案。
备份与安全的关系
尽管做了从物理层到网络层、应用层的防护,但是仍然无法完全保证系统不被入侵。被入侵后,黑客可能会删除或者修改数据,对数据安全造成严重的影响。
备份恰恰可以减轻这种事件的影响。在最差的情况下,可以使用备份数据进行恢复,及时地使中断的业务运行起来。
有效的数据备份,是安全体系最后的防护,是关键时刻最后的“救命稻草”。
数据备份的注意事项
在进行数据备份时,有以下几个注意事项。
- 数据库服务器,要保证一致性。例如在 MySQL 备份 InnoDB 的数据表时,使用--single-transaction 使备份的数据在同一个时间点。
- 核心数据使用 rar 或者 gnupg 进行加密存储。
- 离线备份和在线备份相结合。如全部采用在线备份,则存在备份文件同时被黑客删除或者修改的风险。需定时把在线备份的数据写入到磁带或者光盘中。
数据恢复测试
在数据备份完成后,必须建立定期或者自动化恢复测试的机制,以验证备份的有效性。对于数据库,除了能够正常解压、解密之后,需要进行数据的导入测试,以确认可以成功导入到数据库中。
在实践中,曾经遇到过一个案例:某次需要恢复数据时,发现最近几天的备份完全不可用,只能恢复到一周前的数据。这种情况下,就造成了业务的损失。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论