1. Посмотреть базы postgresql и размер баз
$ sudo su postgres
$ psql
postgres=# \l+
2. Выгрузить базы через 1С dt
(На всякий случай, реальные базы в архиве кластера)
3. Скопировать папки pg_probackup на съемный диск sdc1
$ ls -l /dev/disk/by-uuid
итого 0
lrwxrwxrwx 1 root root 10 июл 10 16:06 663607A23607727B -> ../../sdc1
lrwxrwxrwx 1 root root 10 июл 10 15:37 cf0301e7-62cb-4f3c-b6f1-3e126a8a675a -> ../../sdb1
lrwxrwxrwx 1 root root 10 июл 10 15:37 d2fb6453-a5ba-4113-bb85-81e1d1870268 -> ../../sda1
$ sudo mount --uuid="663607A23607727B" /mnt
Скопировать
/backup
/backupwal
После копирования размонтировать
$ sudo umount /mnt
4.Удалить кластер 1С
$ sudo service srv1cv83 stop
$ sudo service srv1cv83 status
$ sudo rm -R /home/usr1cv8/.1cv8
5. Удалить базы postgresql
$ sudo su postgres
$ psql -l
$ dropdb buh
$ dropdb demo
$ psql -l
6. Удалить архивы pg_probackup
/backup
/backupwal
7. Для перехода на лицензии USB
Очистить папку от лицензий
/var/1C/licenses/
8.Отключить копии при включении:
$ sudo nano /etc/rc.local
раскоментировать exit
9. Перегрузить
10. Создать базу
11. Сделать TRIM
$ sudo fstrim -v ./
[sudo] пароль для user:
./: 445,1 GiB (477902733312 bytes) trimmed
12. Сделать копию clonzilla
13. Загрузить тестовую базу зик гу
14. Установить вебсервер
15. Заменить сертификат ssh
$ cd ~
$ mkdir ~/.ssh
$ cd ~/.ssh
$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_rsa): user@test
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Скачать и использовать для входа /home/user/.ssh/user@test
$ cp ~/.ssh/user@test.pub ~/.ssh/authorized_keys
$ rm ~/.ssh/user@test.pub
$ rm ~/.ssh/user@test
$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys
#$ exit
# nano /etc/ssh/sshd_config
Проверить:
PasswordAuthentication no
.....
PubkeyAuthentication yes
ChallengeResponseAuthentication no
Сохранить.
$ sudo systemctl reload sshd
После проверки входа и sudo
Отключить вход root по ssh
$ sudo nano /etc/ssh/sshd_config
Исправить:
PermitRootLogin no
Сохранить.
$ sudo systemctl reload sshd
16. Проверить ups
$ sudo /etc/init.d/apcupsd status
17. Проверить настройки сети.
18. Проверить сертификаты для вебсервера.
19. Настройка iptables
$ sudo su postgres
$ psql
postgres=# \l+
2. Выгрузить базы через 1С dt
(На всякий случай, реальные базы в архиве кластера)
3. Скопировать папки pg_probackup на съемный диск sdc1
$ ls -l /dev/disk/by-uuid
итого 0
lrwxrwxrwx 1 root root 10 июл 10 16:06 663607A23607727B -> ../../sdc1
lrwxrwxrwx 1 root root 10 июл 10 15:37 cf0301e7-62cb-4f3c-b6f1-3e126a8a675a -> ../../sdb1
lrwxrwxrwx 1 root root 10 июл 10 15:37 d2fb6453-a5ba-4113-bb85-81e1d1870268 -> ../../sda1
$ sudo mount --uuid="663607A23607727B" /mnt
Скопировать
/backup
/backupwal
После копирования размонтировать
$ sudo umount /mnt
4.Удалить кластер 1С
$ sudo service srv1cv83 stop
$ sudo service srv1cv83 status
$ sudo rm -R /home/usr1cv8/.1cv8
5. Удалить базы postgresql
$ sudo su postgres
$ psql -l
$ dropdb buh
$ dropdb demo
$ psql -l
6. Удалить архивы pg_probackup
/backup
/backupwal
7. Для перехода на лицензии USB
Очистить папку от лицензий
/var/1C/licenses/
8.Отключить копии при включении:
$ sudo nano /etc/rc.local
раскоментировать exit
9. Перегрузить
10. Создать базу
11. Сделать TRIM
$ sudo fstrim -v ./
[sudo] пароль для user:
./: 445,1 GiB (477902733312 bytes) trimmed
12. Сделать копию clonzilla
13. Загрузить тестовую базу зик гу
14. Установить вебсервер
15. Заменить сертификат ssh
$ cd ~
$ mkdir ~/.ssh
$ cd ~/.ssh
$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_rsa): user@test
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Скачать и использовать для входа /home/user/.ssh/user@test
$ cp ~/.ssh/user@test.pub ~/.ssh/authorized_keys
$ rm ~/.ssh/user@test.pub
$ rm ~/.ssh/user@test
$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys
#$ exit
# nano /etc/ssh/sshd_config
Проверить:
PasswordAuthentication no
.....
PubkeyAuthentication yes
ChallengeResponseAuthentication no
Сохранить.
$ sudo systemctl reload sshd
После проверки входа и sudo
Отключить вход root по ssh
$ sudo nano /etc/ssh/sshd_config
Исправить:
PermitRootLogin no
Сохранить.
$ sudo systemctl reload sshd
16. Проверить ups
$ sudo /etc/init.d/apcupsd status
17. Проверить настройки сети.
18. Проверить сертификаты для вебсервера.
19. Настройка iptables
Комментариев нет:
Отправить комментарий