LVM einrichten

Als Grundlage, vor einer (Neu-)Installation, ein LVM einrichten.

Ziel:
Auf einfache Art und Weise ein LVM einrichten und anschl. einen einigermaßen gesicherten Server-Betrieb zu gewährleisten.

Linux Standard Base (LSB) und Filesystem Hierarchy Standard (FHS)

Auszug aus: https://de.wikipedia.org/wiki/Filesystem_Hierarchy_Standard

Hauptverzeichnisse

14 Verzeichnisse oder symbolische Verknüpfungen auf Verzeichnisse werden im Stammverzeichnis verlangt:[7]

/binBinärdateien grundlegender Befehlehistorisch: „utility programs“ (Programme wie Assembler und Compiler)[8]
/bootstatische Dateien des Bootloadershistorisch: –
/devGerätedateienhistorisch: „devices“ (Geräte wie Festplatten und Systemkonsole)[8]
/etcHost-spezifische Systemkonfigurationhistorisch: „essential data and dangerous maintenance utilities“ (essenzielle Daten und gefährliche Wartungsprogramme wie init und passwd)[8]
/libgrundlegende dynamische Bibliotheken und Kernel-Modulehistorisch: „object libraries and other stuff“ (Objektbibliotheken und anderes Material)[8]
/mediaEinhängepunkt für Wechseldatenträgerhistorisch: –
/mntfür temporär eingehängtes Dateisystemhistorisch: –
/optzusätzliche Anwendungsprogrammehistorisch: –
/runfür laufende Prozesse relevante Datenhistorisch: –
/sbinessenzielle Binärdateien des Systemshistorisch: –
/srvDaten für Dienstehistorisch: –
/tmptemporäre Dateienhistorisch: „temporary files“ (temporäre Dateien, üblicherweise auf schnellem Gerät)[8]
/usrsekundäre Hierarchiehistorisch: „general-purpose directory“ (Universalverzeichnis, üblicherweise Einhängepunkt eines weiteren Dateisystems)[8]
/varvariable Datenhistorisch: –

Die Verzeichnisse /opt, /usr und /var sind so konzipiert, dass sie nicht in der Partition des Stammverzeichnisses liegen müssen.

Zusätzliche Verzeichnisse sind erforderlich, wenn entsprechende Untersysteme installiert sind:[9]

/homeVerzeichnisse der Benutzer
/rootVerzeichnis des Root-Kontos
/lib…alternative dynamische Bibliotheken, beispielsweise /lib32 und /lib64 für 32-Bit und 64-Bit

Andere Verzeichnisse sollen im Stammverzeichnis nicht angelegt werden. Anwendungsprogramme sollen keine Dateien im Stammverzeichnis fordern oder anlegen.

LDAP – Replikation prüfen/monitoren

Wer mehrere LDAP-Server, aufgrund Ausfallsicherheit/Redundanz, am Laufen hat, will natürlich auch wissen bzw. sich sichern sein, dass die Daten überall den selben Stand haben. Wie also prüfen/monitoren?

Hierzu eine Anleitung – Auszug aus help.ubuntu.com
https://help.ubuntu.com/lts/serverguide/openldap-server.html#openldap-server-replication:

Once replication starts, you can monitor it by running

ldapsearch -z1 -LLLQY EXTERNAL -H ldapi:/// -s base -b dc=example,dc=com contextCSN

dn: dc=beispiel,dc=com
contextCSN: 20120201193408.178454Z#000000#000#000000

on both the provider and the consumer. Once the output (20120201193408.178454Z#000000#000#000000 in the above example) for both machines match, you have replication. Every time a change is done in the provider, this value will change and so should the one in the consumer(s).

If your connection is slow and/or your ldap database large, it might take a while for the consumer’s contextCSN match the provider’s. But, you will know it is progressing since the consumer’s contextCSN will be steadly increasing.

If the consumer’s contextCSN is missing or does not match the provider, you should stop and figure out the issue before continuing. Try checking the slapd (syslog) and the auth log files in the provider to see if the consumer’s authentication requests were successful or its requests to retrieve data (they look like a lot of ldapsearch statements) return no errors.

To test if it worked simply query, on the Consumer, the DNs in the database:

sudo ldapsearch -Q -LLL -Y EXTERNAL -H ldapi:/// -b dc=example,dc=com dn

You should see the user ‚john‘ and the group ‚miners‘ as well as the nodes ‚People‘ and ‚Groups‘.

amanda – Fundstellen im Web – Backup-Tipps und ToDo’s

Build a test environment
http://wiki.zmanda.com/index.php/How_To:Build_a_Test_Environment_With_Virtual_Tapes

chg-robot ??
http://wiki.zmanda.com/man/amanda-changers.7.html

Write multiple volumes parallel
http://wiki.zmanda.com/index.php/How_To:Write_to_Multiple_Volumes_in_Parallel

Encryption
http://wiki.zmanda.com/index.php/How_To:Set_up_data_encryption

amrecover – amanda-client.conf !?!?http://wiki.zmanda.com/index.php/GSWA/Recovering_Files

amcheckdump
http://wiki.zmanda.com/man/amcheckdump.8.html