Tenemos un servidor web interno (virtualizado, que aloja ReviewBoard, pero no es súper relevante) y tenemos un modo de falla relativamente consistente con monturas NFS fallidas que causan / se llenan. La distribución es Ubuntu (no pregunte) si una solución depende de una distribución diferente, será más lenta de implementar.
Las copias de seguridad se realizan en / mnt / backup /, que se supone que se monta en NFS en otro sistema. Desafortunadamente, cuando el montaje falla o se cae, las copias de seguridad se realizan en el sistema de archivos raíz, lo que, como puede imaginar, no tarda mucho antes / está lleno, y luego los servicios comienzan a fallar.
Se han discutido varias soluciones posibles.
Monitoree / mnt / backups y asegúrese de que no sea root. Quizás un trabajo cron.
Utilice / mnt / protected / backups y monte / protegido primero en un sistema de archivos pequeño, tal vez un montaje en bucle en un archivo local, por lo que es mucho menos probable que falle.
Chmod a-rwx / mnt / backups (el punto de montaje del sistema de archivos raíz). No estoy seguro de si el montaje sobre un director protegido funcionará, creo que sí.
En el árbol montado, cree un directorio llamado "Copias de seguridad", luego enlace suave "ln - s / mnt / backup / Backups / Backups". El uso de / Backups para las copias de seguridad fallará a menos que se monte / mnt / backup, ya que el árbol local no contiene el subdirectorio.
Realizar una comprobación de que el directorio está montado correctamente en el script de copia de seguridad.
Estoy interesado en cualquier comentario sobre estos enfoques, contras o cualquier técnica adicional que las personas usen como una forma estándar de proteger el sistema de archivos raíz de este tipo de maldad.