legasov

Рейтинг
6
Регистрация
17.08.2006
HruPifPaf:
Радует меня статистика, особенно список взломанных хостингов.

http://www.securitylab.ru/news/274776.php

Завтра обещают еще и полный список взломанных сайтов опубликовать.

А при чем тут сами хостеры? Как я понял, речь идет не о взломе системе хостеров, а только о клиентских аккаунтах. В таком случае надо заранее вписать туда всех хостеров и не париться.

Дешевый популизм не есть гуд. :-(

kostich:
Когда один чел нашел в файловом манагере агавы дыру позволяющую получить рута, то его очень акуратно поперли... правда чел тот очень говнистый, и можно даже сказать, что поперли его совсем за другие заслуги... сколько по времени там была эта дыра никто сказать не может, да и огласке такие косяки обычно не предают...

PS. А файловый манагер был доступен всем клиентам...

А разве в Агаве не цепанель используют на виртхостинге?

kostich:
Да как-то не интересно на самом деле, т.к. рынок сбыта совсем маленький получается.

Не такой уж маленький.

kostich:
Да, gprs модем может быть и выход, но в нормальной гермозоне чо-то совсем с радиосвязью плохо.

"Нормальность" машзала и неработа жопореза как-то связаны?

kostich:
Берете IP KVM на один порт, а к нему обычный цепляете, который с переключением консолей от клавы дружит... хоть на 16 портов. Пару часов над доками и получается расчепятка hot keys.

ну механически все понятно, а кто переключает тот самый 16-ти потовый? или он должен управляться какими-то скан-кодами от ip-kvm?

kostich:
Если речь идёт о текстовой консоли, то вопрос вообще можно не ставить, т.к. делается все более чем элементарно.

А смысл? Она все равно доступна только после загрузки ядра.

kostich:
PS. Мне IP KVM с USB понравился... локальный диск даже на сервер как removable просунуть можно.

И питание оттуда тащит?

kostich:
Я даже консольного рута уже без пароля оставляю... спешиал фор некоторые, что бы не соблюдать кучу мега процедур по отмыливанию паролей.

Так это правильно. Все равно при наличии физического доступа есть возможность добраться до данных - та же сингмода. А пустой рут защитит от атаки "человек в середине". Тем более все используют для передачи таких данных либо почту либо аську. Ни первое ни второе для этого не предназначено. Тут бы помог PGP или Jabber с SSL, но много найдется людей, кто умеет этим пользоваться на обоих сторонах.

kostich:
Вот еще один случай описать хотел, такой поучительный. Года полтора назад где-то было.

Очень жизненный случай. А все потому, что смена не обыграла нормально планируюмую операцию с помощью старинной техникой авиаторов "пеший по-летному". А порешили проблемы резолвить по мере поступления.

og:
В Интернет выдавала около 200 гиг трафа в месяц.

А как же безопасность пресловутая? Софт не апдейтили вобще?

og:
Там не только у Агавы были проблемы, у скайми тоже в тот день серваки
перегрузились раза 3.

Главное, что руцентровских серваков это не коснулось. А то завыли бы не только агавские и скаевские кастомеры.

chelll:
Попытка дозвониться ни к чему не привела - просто не отвечают телефоны, ни на один, ни на второй из указанных на их сайте так и не дозвонились.

Да. Дозвон - это вечная проблема Агавы. :-(

Насколько я знаю, головной офис переезжает в новое здание и эта проблема, видимо, уйдет в прошлое. Вроде как планируется создание call-центра, куда можно будет наконец дозвониться.

Мэкс:
На стойку - хватает :) опять же с возможностью конечному пользователю получить управление питанием СВОЕГО ящика.

А сколько в вашей стойке серверов? 8 штук? Тогда стойкой называть это неправильно. Это пустой шкаф с 8 железками. С другой стороны, если каждая по 4 юнита, то вполне приличная стойка. Но если это было бы так, то вас цены в 500 баксов будут очень мало волновать. :-)

Мэкс:
Управляемый голосом оператор максимум, что может сделать - нажать кнопку resrt и ответить - пингуется ли ящик от него. При нормальном управлении серверами такой оператор не нужен.

А вы в каких-то ДЦ видели более продвинутых операторов? Нет. Вы покажите! Я требую (с). Приходилось общаться с рядом разных ДЦ и такого пришлось наслушаться. Полноценного ночного саппорта нет ни одного хостера российского - у всех приходиться ждать до утра или до понедельника.

Мэкс:
Мне тоже интересно. Только сегодня прикидывал - 19" KVM без IP на 8 портов с комплектом веревок чуть больше 500 бакинских.

Вот как раз чуть ранее, как я понял, речь шла о гибриде ip-kvm и подобной штуки (в целях экономии), а вы про паравоз начали что-то рассказывать.

Мэкс:
Дык, не один же канал, и KVM может иметь не один IP адрес :)

Разве она может иметь алиасы? Что же это за ДЦ такой, где вашу КВМ подключат к независимым каналам. Я даже затрудняюсь придумать такие. И кто-то будет морочиться с маршрутизацией в сложный момент.

og:
По поводу доступа к серверу и перепродаже стоек.
Физического доступа на машины кроме как для смены железа не надо.
IKVM с несколькоими обычными квмами позволяют подключать до 64 машин на стойку. И то и другое продаётся и занимает не более
1+8 юнитов на стойку а то и меньше.

А обычные КВМ-ы разве не механические? Или есть с управлением по сети?

og:
Управление розетками на правильных смарт, а то и онлайн упсах весьма хватает чтобы сделать ресет удалённо.

А много ли там розеток на них?

og:
Тоесть держать человека на режимном объекте надо только тогда, когда оных стоек штук 8-10. Удалённый саппорт 24x7 быть должен, факт.

Если арендуешь что-то, то в комплекте обычно управляемые голосом операторы предоставляются :-)

og:
Топикстартеру. Посмотрите http://www.netflow.ru/, вроде и сервера дают ставить на коло, и дедикейты. Физически размещены в курчатнике.

Скаймедию что-то вяло обсуждают на форуме. Лишний положительный отзыв не помешает.

og:
По поводу .m имел как положительный опыт, так и отрицательный.
Долго держал сервер на Архангельском. Даже тогда когда всё, что было увезли сначала на 8 марта в IBS, а потом на восточную в Рамтел,
он у меня стоял и работал без перебоев. Аптпйм у машины был 4 года.

А она из интернета доступна была? Или в ЛАН-е стояла?

og:
Но вот в прошлом году сменилось руководство и начались подвижки туда сюда. То сервер "случайно" выдернули из розетки, то насильно увезли на Восточную, то попросили вернуть ip адреса на которых у меня сидело несколько сотен доменов. А как перевезли так начались проблемы с питанием и перегревом (может кто помнит горячую весну на восточной?). С тех пор не держу серверов в .m.

Да. Но почему тогда на виртуальном хостинге это не отражается? Эти тачки где-то отдельно размещены?

og:
Курчатник тоже не фонтан. Вон летом у Агавы выбило кучу оборудования от скачка напряжения.

Ну Агава как налетела со своими сотнями серверов, они и не сумели проглотить. :-) Не часто такие объемы железа переезжают.

og:
IMHO в идеале ставиться на M9.

Так в Курчатнике или на М9. Все же вещи немного разные.

kostich:
Ага, давайте, если не сложно, Вы огласите модель IP-KVM на несколько портов в р-не 300$. Может появился очередной девайс, который где-то есть, но большая чась комунити про него еще не знает? вот и узнаем за одно.

Секретная русская разработка для внутреннего пользования :-)

kostich:
Читать договор с ДЦ. Если прописано, то предупредить кого следует, что ответственность за выход железа из строя полностью лежит на них.

Кто ж такое в договоре напишет. Да и вряд ли перегрев приведет в порче - отрубится быстрее.

kostich:
Да, конечно. Все оно и на end-user железе проделывалось и на самопае с самописными драйверами, которые еще и портировать надо было и т.д. и т.п.

Надо делать на базе этого решение и продавать его. Продавать. :-)

kostich:
Сложно представить, что в каких-то ДЦ есть вменяемая IP-KVM услуга... может уже научились, но где гарантия того, что в какой-то момент времени эта услуга не понадомится нескольким клиентским администраторам одновременно? Какой-то глобальный сбой и, как говорится, в очередь к железу.

Вас послушаешь, так лучше свой сервер держать дома под кроватью.

Есть же мега-дорогие конторы, где за ваши деньги сервер будут целовать во все щели. Вон та же Скамедиа, Караван со своим личным ДЦ, Демос, Голден.

Насчет глобального сбоя, тут спорить сложно - КВМ она не резиновая. На двоих не делится. Но во время такого глобального сбоя, не до вас будет - все будут амбразуру пузом затыкать. Да и к чему КВМ, если канал лежит.

Знаю, некоторые резервируют канал для админ-доступа по мобилке. С ее же помощью и нотификации настраивают.

kostich:
все опробованно собсно-ручно... а если слухи упоминать, то волосы дыбом.!

Т.е. все похвалы мастерхосту в этом форуме - это его виртхостинговому подразделению? С другой стороны железо виртхостинга стоит там же, где железо коллокаторов.

kostich:
Баксов 300 это если один сервер, а если штуки четыре, то надо еще обычный KVM под rack... получаем IP KVM на изоленте где-то + 1U kvm... далее в это надо воткнуть ethernet и все закоммутировать с серверами, если их ставили рядом, а не по всему ДЦ раскидывали.

Да за 300 можно взять на пять розеток ресеттер. Можно КВМ с сетью взять не однопортовое, а не несколько.

kostich:
Да, я бы даже сказал, что во многих ДЦ это просто необходимая мера, т.к. развязка по питалову максимум на стойку целиком и если у кого нибудь БП коротнет, то в позу становится стойка целиком... да даже без БП хватает... шнурок с КЗ воткнут и нормуль.

Ну дык. Другое дело, если представлять все что может случится с сервером, то можно спать перестать. :-)

kostich:
PS. И обязательно температуру мониторить за бортом надо... ОБЯЗАТЕЛЬНО!

И что делать, если она превышена? Заливать сервер жидким азотом :-)

Откройте секрет, вы что-то реализовали со своими машинами, из того, что писали - ресеттеры, КВМ, бесперебойник, хардверный мониторинг энвайромента?

Понятно, что переезд дело ответственное. Но можно же сналача перелить контент (запустить на той стороне wget какой-нить или по фтп с сервера на сервер), а потом посмотреть, как быстро будут отдаваться файлы и пр. моменты. Опять же часть ссылок с рабочего сайта попробовать перевести на новое место.

kostich:
Да, там ваще всё есть, никто не спорит... только когда надо, то либо куда-то исчезает, либо еще чего случается.

Личный опыт или слухи?

PS. Если деньги есть, то можно и свой IP-KVM ставить...

Не так это уж большие деньги. Думаю, только за само устройство и за порт.

Только зачем свое, если проще попросить подключить за деньги? 10-20 баксов пер час в зависимости от ДЦ.

и управление питаловом тоже удаленное.... ~27тыс. руб. если память не изменяет... железки на четыре.

Откуда такие безумные деньги? Если даже самому покупать эту штуку, то это баксов триста за само устройство + ежемесячно цена за юнит и за порт (скорее всего). Но можно выбрать ДЦ, где есть такая услуга (это экзотика, но где-то должно быть).

До кучи можно поставить свой УПС унитовый и вобще получится своя автономная система :-)

Коллокация удел контор или специалистов. С этим трудно спорить.

Если после каких-то действий сервер не поднимается, то тут приходит на помощь зверь по имени КВМ.

Anton:
К нормальному железу доступ обычно нужен если только ось заменить охота.

В мастерхосте есть КВМ (уже помянутая ранее). Что мешает ОСь удаленно водрузить, если система доступна по сети? Зачем ехать хрен знает куда, таскать сервер туда-сюда?

alexseo:
legasov, вы случайно не на агаве работаете? ;) Про домены я ничего не утверждал. А задал вопрос. Вполне логичный, с моей точки зрения.

Если бы там был вопрос, то я бы не стал упоминать этот момент.

alexseo:
Если вы привыкли к совку и даже не представляете, что бывает нормальный хостинг и нормальный сервис, то мне вас жаль.

Не поддержу перехода на личности. Похоже, вы мыслите каким-то стереотипами или приняли меня за кого-то не того.

alexseo:
Вы хоть представляете себе, сколько денег можно потерять за сутки простоя серьезного сайта?

Что касаемо времени реакции, то это я про какие-то неургентные вещи говорил.

Любой даунтайм должен отслеживаться автоматом и автоматом же устраняться. Это разве не очевидно? Насколько я знаю кухню той же Агавы - там именно так все работает.

Что касаемо ваших 2 минут, то я только этот пост писал минут 20.

Насчет заграничных хостеров подумалось:

Можно ли позвонить им, могут ли они финансовую отчетность предоставить в нашем формате. Могут они сделать какое-то исключение из правил? Легко ли большинству клиентов будет общаться на английском по вопросам сложнее чем регистрация домена? Мне кажется, что ответ - нет.

alexseo:
У буржуев тоже есть свои агавы. Незнание языка, недостаточная информированность. Некоторые мифы, придуманные русскими хостерами.

Какого именно языка незнание? Про мифы вобще не понял.

Shaitan:
только не агава. в моем случае, да и не только в моем пришлось доказывать что именно я владелец.. Сотрудники агавы мне наглым образом говрили, что теперь я могу стать владельцем домена только если "лже-хозяин" согласится, т.е. подписать акт о передаче домена.

Мне почему-то кажется, что тут банальная ошибка девочки, которая регистрировала домен. Скрипты вряд ли тут виноваты.

Мне лично понятен ваш негативный настрой. Я бы тоже обиделся на Агаву после такого.

Dybra:
Из буржуев недавно обнаружил Dreamhost - вроде отличное предложение с учетом того, что там еще и ПХП есть и много всего другого. Сейчас буду собирать мнения об этом хостинге, хотя все больше и больше склоняюсь к переезду.

Может проще попробовать? Деньги то там небольшие. И все станет понятно уже после первого месяца. Заодно и знание получите, которым со всеми поделитесь. Условия там внешне и правда привлекательные.

1 2345 6
Всего: 58