Raistlin

Raistlin
Рейтинг
247
Регистрация
01.02.2010
deltahost.com.ua:
А обсуждаем с тем, кто на боевом сервере с клиентами ставит эксперименты, жонглирует ядрами на ноде (ведь не из-за sshd ребутили ноду?) и пускает в ребут сервер с живыми клиентами (пруфлинк) вместо того, чтобы отмигрировать клиентов в сторону (на другую ноду), вывести из эксплуатации ноду требующую сервиса и спокойно с ней работать. Хорош специалист, ничего не скажешь.

Гм. Хорошо. Давайте порассуждаем. Сначала покажите мне именно ЭКСПЕРИМЕНТ и ЖОНГЛИРОВАНИЕ. Там все уже давно проверено и отлажено, протестирована работа на возможность появления новых глюков.

Вы, наверное, в курсе ценовой политики? И в курсе, наверное, приблизительного числа клиентов. Как Вы думаете, могу я позволить себе миграцию на другую ноду из экономических соображений? Вы посмотрите на наши тарифы. Да и давайте на чистоту, сколько вы оверселлите по памяти? 15 или 20%? Вряд ли больше, т.к. это привнесет уже нестабильность и вряд ли меньше, т.к. иначе не выгодно.

deltahost.com.ua:
на боевом сервере с клиентами ставит эксперименты, жонглирует ядрами на ноде

Гм... Ну вообще, там нет и небыло экспериментов. Это раз. А второй раз: даже в случае, если СТАНДАРТНОЕ ядро даст сбой, можно загрузиться со старым даже если сервера не будет в сети. Или у вас не подключены по умолчанию IPMI/KVM к серверам? У нас - стоит... =). И еще. А какие каналы у вас на ноде в Украинском датацентре? В мир? Linux-2048 у Вас получит гарантированные 100 Мбит? Отказоустойчивость RAID1 и 100 Гб пространства на макс. тарифе - у вас 750 SATA на нодах (ведь рейд1)? Какой марки, просвятите, пожалуйста. Сколько rpm, 7200? И, да. А чего так дорого, ведь вы же в Украине, а там цены на colo/аренду ниже, чем у нашего Российского ДЦ.

Чья бы корова мычала... Перезагрузка - вполне штатная ситуация, раз в месяц можно себе такое позволить, в отличие от поломок железа - там никакая миграция не спасет (ну, если это не облако).

Ну, а теперь о чем порассуждаем...

Программа: Apache 2.2.13

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в модуле mod_proxy_ftp. Атакующий может передать специально сформированные данные, что приведет к выполнению произвольного кода. 10/2009

А на нулледе даже даты есть... ))) Ну вот вам wiki: http://hitech.lv/wiki/index.php/%D0%A3%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C_%D0%B2_ISPmanager. Ну мне гуглить лень, но вы забыли про великую дырку PHPmyAdmin? Который обновлять надо? Или забыли дыру roundcube 2,5 года назад, когда сдохла целая куча серверов? Или, эм...

А вот посвежее еще дистронезависимого:

http://www.securitylab.ru/vulnerability/405494.php

http://www.securitylab.ru/vulnerability/405380.php

http://www.securitylab.ru/vulnerability/405028.php

http://www.securitylab.ru/vulnerability/404810.php

Мне еще свое время тратить на недоучку, нахватавшегося слов "живая миграция"?

deltahost.com.ua:
2) Панель безглючная. Вот честно, сколько людей - никто не жаловался. А нет, вру. Один жаловался, но там случай хронический - ручки шаловливые

Вам конкретный пример приведен. Куда еще конкретнее? Грейлистинг руками до сих пор прикручиваете, или на нестабильную бетку обновились? До сих пор к этой панели ставите mod_php и apache prefork? Тогда Я ИДУ К ВАМ. Не, серьезно, выше озвученная конфигурация стоит? Я ж вас поломаю нахрен, на полном серьезе. Ставьте MPM-ITK на худой конец или выкашивайте mod_php из системы, пока вас не снесли.

deltahost.com.ua:
Зато, напротив, есть те, кто слез с директадмина, понял что к чему и назад больше ни ногой

Покажите одного такого. Я вот вижу только один фактор - цена. О чем постом выше Вам написали. Я ж такой не один.

deltahost.com.ua:
Ну зачем же Вы вот так сразу о незнакомом человеке.

Свою некомпетентность этот человек уже показал, а так же полное отсутствие чувства юмора. А то, что вы знаете, какой там скрипт нагрузку жрет - ну другой вопрос. Я вот его, этот скрипт не знаю и знать не хочу, так что теперь?

Квалифицированный специалист, рассуждающий о миграции... млин...

Raistlin добавил 03.05.2011 в 05:52

ornabatur:
PS Сайт Ваш понравился, но вот дисковое пространство на вирт хостинге весьма ограничено, ну никак не подходит под мои запросы ... А VDS пока дороговат.

granthost.org - посмотрите вот на этот виртуальный хостинг, там, я думаю, вам подойдет по условиям.

Raistlin добавил 03.05.2011 в 08:08

deltahost.com.ua:
дешевле раз в 5 лет быть взломанным и восстановиться из бекапа, чем все эти 5 лет кормить админа, который не допустит взлома

И получить утечку ценных данных. Классная политика. Прошу прощения, не заметил сразу. Видно, как вы дорожите данными своих клиентов. Лучше пусть у них базы, личку, пароли уведут... навредят их бизнесу.... Да, теперь мне все ясно, откуда вы таких умных слов нахватались.

hvosting:
хотите быть уверены что вы одни живете именно на конкретном оборудовании и имеете в распоряжении
все ресурсы и возможности описанные заводом изготовителем - берите дедик.

Это так.

hvosting:
xen позволяет успешно на каком то q8300 рассказать контейнеру что он живет на xeon3460.
smart с дисков вы тоже никак не получите.

Это тоже так, но такое - чаще редкость (пока еще).

Я вообще молчал пока вы не сказали про LA - вот тут чего-т взыграло.

hvosting:
и НАДЕЯТЬСЯ

Зачем, в теме уже предложили Unix Benchmark, да и опытный админ сразу скажет, через несколько дней - "с этого хостера надо валить" или "тут все хорошо". Опять же покупать за копейки - не вариант.

hvosting:
Для того чтобы вообще понимать о чем в принципе идет разговор разберитесь с такими понятиями:
LA, qps, tps, iops, irq, cputime,
и по поводу веников - average seek time, linear read speed.

А то разговор получается из серии "расскажите мне за пол часа на пальцах основы квантовой механики"

Вот тут тоже абсолютно верно.

Он дешевый, никаких других преимуществ у него нет. Мы его тоже используем, так как предыдущий владелец хостинга купил ИСП. А с точки зрения администратора это вообще сущий ад, т.к. панель не получив ответ на запрос от другой такой же панели, к примеру, в Израиле (наш второй DNS) - висла наглухо. А решения от саппорта так никто и не получил, пришлось решать самостоятельно. И это один из камней. Второй: на CentOS вы не поставите самые нужные плагины на текущий момент, если используете сторонний репозитарий с новым perl. Только зависимости я не могу понять... Ну и по мелочи еще пачку глюков наберу. АХ, еще страничка на последней с установкой плагинов глючит не по детски. Это то, что сейчас в тикетнице находится у мня в очереди на разруливание... Грейлистинг уже хрен знает сколько лет не могут нормально прикрутить, с бекапами - засада, так и не научатся в случае ошибки бекапа письмо на почту присылать (вдруг клиент не заходит уже 5 лет в панель и не знает, что база порушилась). И такого - вагон. Ай, сколько раз изменив что-то в интерфейсе пришлось лезть внутрь сервера... ))). На DA такого небыло ниразу, там все что нужно было - включить автоапдейт в custombuild, да включить автоапдейт панели. Ну никакие изменения в интерфейсе ничего плохого не делали (я не говорю об убийстве ДНС или остановке сервисов).

А теперь сравните цены на эти два продукта... От самого производителя. DA значительно дороже и без поддержки почти. Ух, кажется, объяснил.

Pilat, ТСу надо выяснить на каком железе он хостится, мож там P4 на борту? cat /proc/cpuinfo как вариант посмотреть модель проца.

Pilat:
То есть ресурсов аппаратуры ему хватало, по Вашим словам, но LA был высокий? Так? Или всё же ресурсов не хватало?

"Аппаратура" там - двухпроцессорный XEON 5504 и 48 гбайт RAM. А вот ресурсов ВДСки - явно мало, чтобы выдержать более-менее нормальную посещаемость при такой БД. Или вы не читаете про своп? Видимо, чукча писатель.

Pilat:
Может быть искусственно это сделать и можно, но только искусственно. Нет - объясните подробнее как такое могло получиться у Вас.

Я объяснил. Или должен вам тут выкладки скриптов предложить? Смотрите ниже и вникайте.

Pilat:
И почему же?

http://en.wikipedia.org/wiki/Load_%28computing%29

Вам, видимо, не приходилось видеть значения LoadAverage 600+ и нормальную работу сервера при этом.

Raistlin добавил 02.05.2011 в 18:45

З.Ы. И да, оверселлинг однозначно определить невозможно. Я не знаю, как на OpenVZ - не оверселлил. А вот XEN в случае любого оверселла покажет большой WA. Ну и LoadAverage как следствие, всего лишь.

Raistlin добавил 02.05.2011 в 18:46

Raistlin:
"Аппаратура" там - двухпроцессорный XEON 5504 и 48 гбайт RAM

И какой же оптимальный LA для такого сервера, не подскажете? А если процессоров поставить не 2, а 4?

Raistlin добавил 02.05.2011 в 18:48

З.З.Ы. А если SAS заменить на SATA 5400RPM? Какой оптимальный LA?

Pilat, Кто? Или вам дать ссылку на ман? Или растолковать, что же такое Load Average (число ожидающих процессов в единицу времени)? И почему может быть LA большая при ограничении на проц в 300 МГц и посещаемости, скажем, даже при статике в 10к хитов в час? Даже если память большая будет. Или у меня клиент на ВДС с 500 мегабайт памяти повесил посещаемый DLE в 2 Гбайт и спрашивает, а чего ж при добавлении новости все так тупит... Ну естественно, все в свопе причем в жестоком. И LA высокий. Мне вот что ему надо было сказать? "Меняй хостера, иди на серч учи меня работать" или что? расширение тарифа тут даже не всегда поможет. Такого тарифа может и не быть, вы не поверите. Ах, да. А еще можно запустить 30 процессов, которые будут выполняться одновременно, и маложрущих. И LA вырастет до 30 и сервер будет работать более, чем нормально.

deltahost.com.ua:
Возьмите ВПС с предустановленной панелью ISPmanager - не придется разбираться в линуксе, все через веб морду делать будете.

Да откуда ж вы такие умные то беретесь? Я выше для кого писал? Еще повторюсь:

1. Обновлять софт на сервере, видимо не надо. дыры безопасности уже не появляются.

2. Панель вообще безглючная, впринципе. Даже после апдейта.

3. Дефолтные настройки абсолютно корретные, рассчитаны не на серьезный сервер, а как минимум, на вдску с гигом памяти. И мускул архикруто настроен, как раз под ресурсы...

Давайте ка с этих позиций порассуждаем? Или вы просто ждете, чтобы юзер потом написал вам и вы за деньги его сервер настраивали, набивая цену "вот тут не верно, здесь не эдак, там не сяк"?

Raistlin добавил 02.05.2011 в 18:14

З.Ы, еще нормальную панель бы посоветовали, ДиректАдмин хотя бы.. А не исп, который клиент имеет все шансы уронить, тупо делая все как надо и по инструкции.

Pilat:
Если не хватает производительности, есть три дальнейших варианта : 1) учить хостера на сёрче, 2) менять тарифный план, 3) менять хостера.
Pilat:
Himiko, LA - объективный показатель загруженности. Если он высокий, то оборудования не хватает, это просто по определению. Если низкий, то вопрос об оборудовании неактуален.
Pilat:
Вопрос был про оборудование хостера... Единственный объективный показатель на VPS - это LA.

Лжец и двоешник....

Pilat:
Если большой - искать другого хостера

И кричать, что все хостеры кАзлы из-за кривости своих рук и отсутствия знаний - нормальный подход.

Himiko:
Человек уже ДЦ ложит.

убил бы бредня...

Всего: 4674