存储 频道

实战:使用Arkeia Smart Backup备份中小Linux服务器数据(上)

三、Linux服务器端安装Arkeia Smart Backup

    1. 软件资料:

    软件名称: Arkeia Smart Backup
    最新版本: 5.41
    适用平台: Unix、Linux、BSD、Windows
    软件授权: 商业软件
    下载地址: http://arkeia.com/products/asb/ 需要进行简单的注册即可下载免费版本。

    2. 软件下载安装方法:

#Wget ftp://www.arkeia.com/pub/arkeia-5.4/arkeia-smart-backup/server/linux/ia32/redhat9.0/arkeiasb-server-5.4.3-1.i386.rpm
[root@localhost ~]# rpm -ivh arkeiasb-server-5.4.3-1.i386.rpm
Preparing... ########################################### [100%]
1:arkeiasb-server ########################################### [100%]
arkeiad is starting ...
通常Arkeia Smart Backup会在安装后自动启动,也可以使用命令从后台启动
[root@localhost ~]# /opt/arkeia/bin/arkeiad &
[1] 3864
[root@localhost ~]# arkeiad is starting ...

    3. 查看服务器运行情况

    可以使用ps命令检查arkeiad进程:
[root@localhost ~]# ps -ef | grep arke
root 3757 1 0 00:27 ? 00:00:00 /opt/arkeia/bin/arkeiad
root 3773 3497 0 00:28 pts/2 00:00:00 grep arke

    4. 关闭arkeiad服务器方法

 图形界面下具体方法是,选择“主选单”→“系统设置”→“服务器设置”→“服务设置”,在弹出的界面中选中“arkeia”,单击“停止”即可。如图1。

    图1关闭arkeiad服务器方法

 命令行下可以使用脚步文件命令如下:
/etc/init.d/arkeia force-reload #强制启动arkeiad服务器#
/etc/init.d/arkeia force-reload restart #重新启动arkeiad服务器#
/etc/init.d/arkeia force-reload start #启动arkeiad服务器#
/etc/init.d/arkeia force-reload stop #停止arkeiad服务器#

    5. 打开arkeiad服务器通讯端口

    配置了网络服务之后,关注一下哪些端口在监听系统的网络接口这一点很重要。要列举正在监听网络的端口,有两种基本方法。一种不太可靠的方法是通过键入 netstat -an 或 lsof -i 之类的命令来查询网络堆栈。这种方法之所以不太可靠是因为这些程序不连接网络上的机器,而是查看系统上在运行什么。因此,它们频繁成为攻击者的替换目标。怪客在打开了未经授权的网络端口后,就以这种方法来企图掩盖他们的踪迹。 更可靠的方法是使用 nmap 之类的端口扫描器来检查哪些端口正在监听网络。 以下从控制台发出的命令会判定哪些端口在监听来自网络上的 TCP 连接:
nmap -sT -O localhost
该命令的输出和以下相似:
nmap -sT -O localhost
Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on host.cao1.net (127.0.0.1):
(The 1591 ports scanned but not shown below are in state: closed)
Port State Service
13/tcp open daytime
22/tcp open ssh
80/tcp open http
111/tcp open sunrpc
443/tcp open https
617/tcp open unknown
1024/tcp open kdm
1026/tcp open LSA-or-nterm
1723/tcp open pptp
6000/tcp open X11
Remote operating system guess: Linux Kernel 2.4.0 - 2.6.20
Uptime 0.021 days (since Tue Jan 24 17:45:44 2006)

    该输出显示了由于 sunrpc 服务的存在,系统正在运行 portmap。然而,端口617上还有一个神秘服务。要查看一下该端口是否和任何已知服务相关,键入:

    cat /etc/services | grep 617

    该命令没有返回任何输出。这表明虽然该端口是在保留范围内(即从0到1023内),并且需要根权限才能打开,它并没有关联任何已知服务。 下一步,检查使用 netstat 或 lsof 的端口的信息。要使用 netstat 检查端口617,使用以下命令:
netstat -anp | grep 617
tcp 0 0 0.0.0.0:617 0.0.0.0:* LISTEN 1727/arkeiad
tcp 0 0 192.168.1.4:617 192.168.1.11:1341 ESTABLISHED 2124/arktrans
tcp 0 0 192.168.1.4:617 192.168.1.11:1340 ESTABLISHED 2123/arktrans
tcp 0 0 192.168.1.4:617 192.168.1.11:1329 ESTABLISHED 2122/arktrans
lsof 命令揭示了相似的信息,因为它也能够链接开放端口和服务:
lsof -i | grep 617
arkeiad 2284 root 0u IPv4 5271 TCP *:617 (LISTEN)
arktrans 3350 root 3u IPv4 9152 TCP 192.168.1.18:617->192.168.1.11:1043 (ESTABLISHED)

    要允许用户执行和网络相关的功能以及使用联网应用程序,管理员必须打开某些端口进行通信。例如:要允许到防火墙上的端口617的通信,添加以下规则:
iptables -A INPUT -p tcp -m tcp --sport 617 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 617 -j ACCEPT

    6. 自动加载arkeia服务

    如果希望arkeia 服务每次启动都能自动运行,可以用ntsysv设置。以root权限运行命令:

#ntsysv

图2 启动arkeia服务器自动加载

    打开如图2所示的窗口,在arkeia服务选项加上*(用空格键),然后重新启动系统,这样系统会启动arkeia服务。Arkeia有一个图形化的前端(arkeiasb-gui)通过它可以更加方便的进行数据备份。

    下篇文章笔者会进行介绍,敬请关注。
0
相关文章