[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Copias de seguridad-COMO



David Charro Ripa decía:

> ¿Qué debería estar parado en el sistema?
> ¿Cómo impides las conexiones remotas?
> ¿Quitas el telnet y el ftp sin más o hay algún otro modo más genérico de bloquear el acceso?
> Yo había pensado en bajar el nivel con el init. Poner un init S pero
> ¿no es un poco bestia?
> He probado un script que hacía init S y luego init 2 y una vez se me ha bloqueado al lanzarlo
> desde las X, luego desde consola me ha funcionado. Voy a probar a lanzarlo desde el cron.
> 
> Supongo que hay que asegurarse de que no hay accesos de escritura de ningún programa mientras
> se está haciendo la copia.
> Eso significa parar el telnet, el ftp, el postgreSQL, ¿smtp? ¿pop?, ¿consolas virtuales?,
> ¿apache?, y prácticamente todos escriben logs.
	IMHO, pienso que deben estar parados todos los procesos que mantengan
copias de ficheros en memoria, típicamente las bases de datos que tienen
COMMIT pendientes, ya que la recuperación de los mismos podría devenir
en un sistema inconsistente.  Particularmente, echo a los usuarios (la
copia es fuera de horas y, además, se avisa tres veces), coloco el
fichero /etc/nologin (touch /etc/nologin), que impide telnet remoto pero
sí habrir sesiones en la consola (no sé por qué ni cómo, pero lo hace),
paro las bases de datos y el samba (todos mis clientes son Win9x).  No
paro el correo, pero tengo mis dudas sobre qué hacer (si entran mensajes
vía SMTP o se recuperan con POP3 durante la copia, la copia y la
verificación no coincidirán)
> ¿Cómo teneis organizada la recuperación?
	Esta es la parte más peliaguda:  yo confío en la documentación para
reinstalar el sistema y en la cinta para recuperar luego los programas y
ficheros que previamente guardados.
> 
Anesdota:  conozco a un administrador de sistemas que volcaba el
contenido de su disco en otro idéntico y por último hace copia del
segundo en cinta.  No es un sistema espejo, que teóricamente, se
recupera en "caliente", pero es más barato y permite una recuperación en
minutos.
> Un saludo
Pos otro
-- 
--------------------------------------------------
Jaime Fernandez Martinez (jaime@ati.es)
--------------------------------------------------



Reply to: