Кто пользуется hetzner.de? - часть 3

NQhost
На сайте с 12.05.2010
Offline
88
#711

Очень интересно развитие ситуации с утечкой данных на Status`е. История уже выглядит как детектив :)

NQhost добавил 07.10.2011 в 22:49

Перевел вот слова Мартина:

В среду днем после получения первой информации от журналиста об утечке данных из нашей системы мы немедленно начали внимательную проверку наших систем и процессов.

С помощью журналиста сегодня нам удалось установить контакт с информатором, который смог объяснить нам точные обстоятельства. По его данным произошло следующее:

Некоторое время назад была утечка данных о паролях связанная с уязвимостью в наших системах. Эта уязвимость была закрыта несколько месяцев назад как результат постоянных обновлений на наших серверах. Эти пароли были использованы снова некоторое время назад для получения доступа к нашим системам. Журналист затем стал участвовать в этом инциденте.

В дополнение к этому чуть больше информации о текущей ситуации и корректирующих действиях.

Пароль для доступа к странице администрирования нашего шаред-хостинга и администрируемых серверов (KonsoleH) также защищен SHA256 и SALT. Это работает в таком виде с 13.09.2011

Мы работаем над шифровкой оставшихся паролей и будем шаг за шагом изменять наши системы. Насколько это технологически возможно.

Наш информатор обратил внимание на особое значение безопасности различных паролей. Комбинация email-адреса как login`а и стандартного пароля, которые используются для различных сервисов, несет в себе значительные риски. Особенно в ситуации аналогично этой.

По данным информатора, данные не были использованы неправомерно. Однако, нельзя исключить, что другие лица могли использовать те же данные для доступа к нашим системам. Информатор известен нам по имени и не известен в whistle-blowing circles (сложно перевести на русский. Вот описание - http://en.wikipedia.org/wiki/Whistleblower). Предположительно, он будет описывать этот инцидент от своего имени в ближайшее время.

Мы хотели бы воспользоваться этой возможностью, чтобы поблагодарить вас за поддержку, за вашу ценную критику и за ваше доверие нам! Мы делаем все возможное, но к сожалению мы не можем полностью исключить ошибки. Мы хотим использовать эту и любую другую возможность, чтобы научиться на прошлых ошибках и оптимизировать наши системы и концепции в дальнейшем.

Martin Hetzner
NQhost.com : Linux VPS (http://ru.nqhost.com), Windows VPS (http://ru.nqhost.com/windows-vps.html) в России, Германии и США Виртуализация - наша специализация
ENELIS
На сайте с 29.08.2008
Offline
194
#712

Прошу прощения за оффтоп, объясните, зачем 3ТБ диск?

Я вот понять этого не могу.

Люди с сайтом в 5 мегабайт берут диск в 3ТБ, зачем? SATA не прожует, тем более в Raid 1 3ТБ данных отдачи... В чем смысл-то?

Недавно клиент просил непременно raid10 из 500 гб дисков, в итоге использует 5 гб мегабайт из 1 ТБ, проект финализирован, изменений, кроме как в БД не будет, при этом любой специалист скажет, что 1ТБ SATA raid10 не прожует БД больше 50 гбайт, начнет дохнуть (да что уж там говорить, SATA raidz2 не выдерживает из 4 дисков в 1 тб, на 300гб zio_wait был постоянным при бекапах на несколько сотен часов и все жуть как тормозило).

Имхо лучше берите SSD, если есть возможность.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
F
На сайте с 16.01.2010
Offline
267
#713
ENELIS:
Недавно клиент просил

Если клиент просит, ему нельзя отказывать.

Если вы попытались ему объяснить, что это необязательно, но он настоял, то на вас нет никакой вины. Пусть хоть датацентр под корпоратив снимает, если у него есть достаточно денег.

searchi
На сайте с 02.12.2006
Offline
181
#714
ENELIS:
Прошу прощения за оффтоп, объясните, зачем 3ТБ диск?
Я вот понять этого не могу.
Люди с сайтом в 5 мегабайт берут диск в 3ТБ, зачем? SATA не прожует, тем более в Raid 1 3ТБ данных отдачи... В чем смысл-то?
Недавно клиент просил непременно raid10 из 500 гб дисков, в итоге использует 5 гб мегабайт из 1 ТБ, проект финализирован, изменений, кроме как в БД не будет, при этом любой специалист скажет, что 1ТБ SATA raid10 не прожует БД больше 50 гбайт, начнет дохнуть (да что уж там говорить, SATA raidz2 не выдерживает из 4 дисков в 1 тб, на 300гб zio_wait был постоянным при бекапах на несколько сотен часов и все жуть как тормозило).

Имхо лучше берите SSD, если есть возможность.

Проекты разные бывают. Бывает пользовательский контент. Представим, что сайт расчитан на то, что люди, кроме всего прочего будут заргужать на сайт фотки.

Допустим у юзеров будет всего по 50 Мб фоток у каждого. Получается 5 юзеров уже 100 мб, 20 уже 1 гб, 2000 - 100 гб... Ну в общем 50000 юзеров это не так уж и много. А если юзеры загружают не фотки, а допустим аудио или видео? Да и место под бекапы других серверов на каждом не плохо бы оставлять и т.п. Но в целом 3 ТБ, многими конечно берется на перспективу.

А может 50.ru от X00 тыс. руб ()?
AD
На сайте с 04.01.2011
Offline
60
#715
searchi:
Проекты разные бывают. Бывает пользовательский контент. Представим, что сайт расчитан на то, что люди, кроме всего прочего будут заргужать на сайт фотки.

Допустим у юзеров будет всего по 50 Мб фоток у каждого. Получается 5 юзеров уже 100 мб, 20 уже 1 гб, 2000 - 100 гб...

?? Как это то есть у вас своя таблица умножения? У меня лично получается 5*50=250Mb, а не 100Mb

Pandabeer
На сайте с 13.07.2007
Offline
138
#716

ENELIS,

Про 3тб диски: есть общая тенденция наращивания объемов. Поскольку существуют как сайты с высокими, так и с низкими требованиями к диску, общий знаменатель - большие диски. В условиях индивидуального контракта с производителем, который у Хецнера, я уверен, есть, разница в стоимости между маленькими дисками и большими не столь существенна. К тому же, не стоит недооценивать маркетинговый эффект.

По хецнеровским SSD непонятна надежность (количество циклов записи, наработка на отказ). А так, я бы с удовольствием, ибо на ноуте уже давно "подсел" на intel g2, как наркоман :)

ENELIS
На сайте с 29.08.2008
Offline
194
#717

Разница между 3ТБ и 500 ГБ что-то около 1-2 евро в месяц при расчете прибыли через 1.5 лет.

searchi, касательно 50000 юзеров, такой сервер врядли потянет проект выдачи динамики на 50к юзеров. Или будет жуткой тормозить и падать.

K
На сайте с 07.03.2011
Offline
172
#718

Речь шла о том, что 50к зверей сохранили данные, т.е. они не онлайн сидят, причем тут выдача динамики на 50к?

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
ENELIS
На сайте с 29.08.2008
Offline
194
#719
klamas:
Речь шла о том, что 50к зверей сохранили данные, т.е. они не онлайн сидят, причем тут выдача динамики на 50к?

Суть в том, что кроме как файло/картинко хранилищам такое не нужно, т.к. не выдержит нагрузки.

Соц. сеть на 10к вешаться будет на таком сервере (из-за реляций графа), если она на опенсурс движке, например, или не оптимизирована.

А теперь посчитаем, сколько проектов файлохранилищ сейчас есть? Да и сколько файлохранилищ вообще существует?

M
На сайте с 09.02.2008
Offline
68
mlu
#720

Да, ситуация по дискам несколько бредовая с этими 2х3ТБ.

Для многих владельцев серверов такой объём не нужен, а вот 3-4 диска с меньшим объёмом пригодились бы. Распределение нагрузки по нескольким дискам заметно ускоряет работу. И кэши можно вынести на отдельные диски, и базы партиционировать, и рейды сделать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий