среда, 10 июля 2019 г.

Подготовка тестового сервера для нового клиента

1. Посмотреть базы postgresql и размер баз
$ sudo su postgres
$ psql
postgres=# \l+

2. Выгрузить базы через 1С dt
(На всякий случай, реальные базы в архиве кластера)

3. Скопировать папки pg_probackup на съемный диск sdc1

$ ls -l /dev/disk/by-uuid
итого 0
lrwxrwxrwx 1 root root 10 июл 10 16:06 663607A23607727B -> ../../sdc1
lrwxrwxrwx 1 root root 10 июл 10 15:37 cf0301e7-62cb-4f3c-b6f1-3e126a8a675a -> ../../sdb1
lrwxrwxrwx 1 root root 10 июл 10 15:37 d2fb6453-a5ba-4113-bb85-81e1d1870268 -> ../../sda1 


$ sudo mount --uuid="663607A23607727B" /mnt 

Скопировать
/backup
/backupwal


После копирования размонтировать
$ sudo umount /mnt


4.Удалить кластер 1С

$ sudo service srv1cv83 stop
$ sudo service srv1cv83 status
$ sudo rm -R /home/usr1cv8/.1cv8


5. Удалить базы postgresql

$ sudo su postgres
$ psql -l
$ dropdb buh
$ dropdb demo

$ psql -l


6. Удалить архивы pg_probackup

/backup
/backupwal

7. Для перехода на лицензии USB

Очистить папку от лицензий
 /var/1C/licenses/
 
8.Отключить копии при включении:

$ sudo nano /etc/rc.local
раскоментировать exit

9. Перегрузить

10. Создать базу



11. Сделать TRIM
$ sudo fstrim -v ./
[sudo] пароль для user:
./: 445,1 GiB (477902733312 bytes) trimmed

12. Сделать копию clonzilla

13. Загрузить тестовую базу зик гу

14. Установить вебсервер

15. Заменить сертификат ssh

$ cd ~
$ mkdir ~/.ssh
$ cd ~/.ssh
$ ssh-keygen -t rsa

Generating public/private rsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_rsa): user@test
Enter passphrase (empty for no passphrase):
Enter same passphrase again:

Скачать и использовать для входа /home/user/.ssh/user@test
$ cp ~/.ssh/user@test.pub ~/.ssh/authorized_keys
$ rm ~/.ssh/user@test.pub
$ rm ~/.ssh/user@test
$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys
#$ exit
# nano /etc/ssh/sshd_config

Проверить:

PasswordAuthentication no
.....

PubkeyAuthentication yes
ChallengeResponseAuthentication no


Сохранить.

$ sudo systemctl reload sshd

После проверки входа и sudo

Отключить вход root по ssh

$ sudo nano /etc/ssh/sshd_config

Исправить:

PermitRootLogin no

Сохранить.

$ sudo systemctl reload sshd

16. Проверить ups

$ sudo /etc/init.d/apcupsd status


17. Проверить настройки сети.

18. Проверить сертификаты для вебсервера.

19. Настройка iptables







Комментариев нет:

Отправить комментарий