Взломаны ноды и уничтожены данные через уязвимость HyperVM и LxAdmin

vitjok27
На сайте с 20.01.2009
Offline
45
#31
Pandabeer:
Proxmox случайно не пробовали ? Конечно, по фичам не сравнится, но базовый менеджмент вполне..
Я скоро буду пробовать...
Pilat:
Я давно хотел попробовать, но меня смущает ориентация на конкретный дистрибутив.

Proxmox использую уже около года но только в личных целях, не для хостинга. Нравится простая панель управления vps-ми и стабильность работы. Благодаря технологии KVM можно поставить Windows , Free bsd, Debian и обычный centos на один сервер как полностью виртуализированны системы.

Analitic82:
И подумайте в сторону Gentoo, а то такая сисетема, и без внимания

А что Gentoo? Нормальная операционная система (повозится конечно надо что бы привести до ума). Но причем здесьGentoo к панелям управления?

Нет плохой нации, есть плохие люди.
M
На сайте с 04.03.2009
Offline
21
#32

бл**** я то думаю, х*ле web-times.ru лежит, пизд*с... ааа, мать их за ногу

как мало пройдено дорог, как много сделано дорвеев... а у меня с Яндексом Платоническая любовь! mall (c)
seocore
На сайте с 25.09.2006
Offline
143
#33
vitjok27:
Нравится простая панель управления vps-ми и стабильность работы. Благодаря технологии KVM можно поставить Windows , Free bsd, Debian и обычный centos на один сервер как полностью виртуализированны системы.

в итоге опять же паравиртуализация, пусть даже с Intel VT, т.е. в чем преимущество-то? - XEN/QEMU/VMWare ... разве это можно сравнить с "шарностью" ресурсов в OpenVZ?

HyperVM нормальная панель, глюки и ошибки бывают у всех, причем в HyperVM их исправляли всегда достаточно быстро, чего не скажешь о тех же DirectAdmin разработчиках, давайте вспомним дыру с roundcube, сколько машин тогда пострадало? :)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
P
На сайте с 08.03.2007
Offline
250
#34
DLag:
Pilat, расскажите пожалуйста поподробнее (можно в личку), какой функционал вы под этим подразумеваете?
Или просто объединение всех HN в одном интерфейсе?

Типичная задача корпоративной сети: много мелких ненагруженных компьютеров, масса занимаемого места. Хочется поставить несколько навороченных серверов, цена которых вторична, на сервера поставить виртуальные машины и всё на них перенести. Что для этого нужно?

Нужен единый центр управления, из которого можно оценить работоспособность каждого сервера и потребляемые ресурсы,

можно вести учёт созданным VM - которые имеют тенденцию неограниченно размножаться, особенно в OpenVZ, для чего надо иметь интерфейс описания назначения машины и даже процессы на ней (zabbix ято-то для этого предлагает, кстати, не знаю насколько успешно).

Нужно централизованное создание бэкапов, иметь возможность вести актуальные копии машин для быстрого восстановления, а не странные файлы в глубоко запрятанной директории, неизвестно когда и как созданные,

переносить машины с места на место - в графическом интерфейсе, не скриптами, и с учётом сбоев канала администратор-сервер (я видел реализацию, которая при прерывании связи могла рухнуть).

Нужно в человеческом виде видеть параметры машин - процессорные мощности не в попугаях, например, с возможностью видеть где потенциальный оверселлинг по памяти, где перегружена дисковая подсистема.

Нужно автоматическое или полуавтоматическое перемещение машин для оптимизации производительности.

Да много чего нужно - HyperVm как раз в этом направлении двигалась, по их списку возможностей можно и пройтись...

А что мы имеем обычно в панелях для VDS? Редактирование параметров, создание по шаблону, бэкап. Перенос максимум запуском vzmigrate, мяифслгз, причём даже без контроля параллельных процессов и без контроля результата.

Pandabeer
На сайте с 13.07.2007
Offline
138
#35
seocore:
в итоге опять же паравиртуализация, пусть даже с Intel VT, т.е. в чем преимущество-то? - XEN/QEMU/VMWare ... разве это можно сравнить с "шарностью" ресурсов в OpenVZ?

Proxmox позволяет одновременно использовать на каждой ноде в кластере и Openvz- и KVM-виртуальные машины. Противопоставление здесь неуместно.

При этом KVM можно использовать как полную виртуализацию для запуска гостевых ОС, отличных от Linux, а Openvz - для запуска гостевых Linux c минимальным оверхедом.

Данное решение мне видится очень перспективным для случаев, когда Linux-виртуализация является основной задачей, а запуск Windows, например - вторичной. Судя по движениям вендоров и команды разработки ядра, за KVM будущее, в отличие от XEN.

Конечно, Proxmox не для хостинга, а скорее для корпоратива и для личного применения. В этом плане его стоит упомянуть рядом с HyperVM, но вряд ли стоит сравнивать напрямую.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#36

seocore, Вам так сложно обновит роунд куб ? Тогда я вам от всей души сочувствую :)

И проблема была не в ДА, а в самом Рондкубе :)

Ваш DEVOPS
DLag
На сайте с 15.08.2007
Offline
201
#37
kxk:
seocore, Вам так сложно обновит роунд куб ? Тогда я вам от всей души сочувствую :)
И проблема была не в ДА, а в самом Рондкубе :)

Эту уязвимость в 3rdparty наверно будут вспоминать DirectAdmin до конца жизни.

Руководитель датацентра UkrNames (http://ukrnames.com/)
Igoron
На сайте с 24.10.2006
Offline
99
#38
seocore:
вот мне к примеру необходимо:
1) онлайн миграция VPS-ок с ноды на ноду
2) объединение всех нод в одном интерфейсе, с сохранением функционала каждой конкретной ноды в отдельности
3) побольше консольного функционала в веб-интерфейс (список процессов в VE-среде с возможностью "kill" прям в веб-интерфейсе)
4) различные возможности venet/veth и т.п. прям из панельки, при создании VE и прочие рюшки
5) возможность быстрого свертывания в файлы и развертывания, например чтобы достаточно было перенести на новый сервер папку с дампами VE'шек и данными панельки + скрипт, при запуске которого получаем установку панели и восстановление всех VE'шек, а также данных по ним (так сказать "холодный" бэкап)
...

Все описанное присутствует. Правда 4 пункт какой-то расплывчатый ...

Igoron добавил 11.06.2009 в 04:10

kxk:
Igoron, Сорри за оффтоп, но когда вы свою панель научите защите от брута формы логина, почините бекапилку, научите панель с пол пинка работать напрямую с Nginx без Апача и вернёте выбор как php собирать в инсталлере сделали бы как в Directadmin и не былобы к вам притензий.

Что за желание быть затычкой в каждой дырке?

Речь по моему идет о совсем другом программном продукте.

Igoron добавил 11.06.2009 в 04:13

Pilat:
Типичная задача корпоративной сети: много мелких ненагруженных компьютеров, масса занимаемого места. Хочется поставить несколько навороченных серверов, цена которых вторична, на сервера поставить виртуальные машины и всё на них перенести. Что для этого нужно?
....
Да много чего нужно - HyperVm как раз в этом направлении двигалась, по их списку возможностей можно и пройтись...

Спасибо за развернутый комментарий.

Большинство из описанного все-таки присутствует.

Мы всегда идем на встречу пользователям, будет качественный федбэк будет движение.

Igoron добавил 11.06.2009 в 04:16

Спасибо всем анонимусам за минусы в репу. Непонятно правда за что.

N
На сайте с 06.05.2007
Offline
419
#39
Pilat:
Так не только кнопочка нужна, а вообще ориентация панели на работу в многосерверной конфигурации. Например, миграция контейнеров с целью наилучшего распределения ресурсов. А Ваша панель ориентирована на один сервер фактически.

Для корпоративного рынка vmware выпускает массу продуктов и все что вы понамечтали там есть. Ни один менеджер проекта ориентированного на хостинг исключительно в здравом уме не станет выделять ресурсы на корпоративные фичи.

Кнопка вызова админа ()
P
На сайте с 08.03.2007
Offline
250
#40
Igoron:
Все описанное присутствует. Правда 4 пункт какой-то расплывчатый ...

Наверно имелось ввиду, что работа с интерфейсами в OpenVZ довольно сложна, и желательно иметь возможность делать типовые операции через интерфейс.

Pilat добавил 11.06.2009 в 11:17

netwind:
Для корпоративного рынка vmware выпускает массу продуктов и все что вы понамечтали там есть. Ни один менеджер проекта ориентированного на хостинг исключительно в здравом уме не станет выделять ресурсы на корпоративные фичи.

Не всё там есть. А то что есть - за очень неплохие деньги.

Нормальный менеджер с радостью займёт часть рынка в сто тысяч потенциальных инсталляций, даже если он успешно работает на рынке в тысячу инсталляций. А корпоративный и хостерский рынки примерно так и разделяются.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий