Ahoj,
uz nejaky ten patek mi doma bezi NAS, ale pomalu narazim na hranice mnou
zvoleneho low-cost reseni. Je to mini-ITX board v klasickem toweru,
nicmene uz je to prilis pomale. Takze jsem si rekl, ze se zkusim na vas
vsechny obratit pro inspiraci. Zacnu asi tim, co potrebuju:
* Dostatecny vykon pro full-hd video
* Gigabit ethernet
* Rozumne mnozstvi diskoveho mista
- momentalne mam 5 GB (resp. 10 v Raid-1), je to malo
- rad bych mel moznost pripojit tak 10 (11) disku
* Rozumny CPU vykon
- momentalne pri ~5 MB/s pres openvpn (prumerne cislo) je CPU
vytizeno na cca 30 % (kombinaci openvpn & deluged), coz je imho
dost
Nejdulezitejsi pro mne je asi kombinace energeticke uspornosti a vykonu
(ja vim, ja vim, se kombinuje blbe). Cena uplne hlavni kriterium neni,
ale preci jenom bude zvazena.
Jsem si jisty, ze nekdo z vas urcite neco takoveho doma ma, takze bych
rad poprosil o inspiraci, co kdo doma mate pripadne co byste doporucili?
Diky za rady :)
T.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
> No super! :-) Já myslel, že někde dřeš pro někoho jako RedHat za
> nějakých 120-160kKč měsíčně a vpsFree stíháš nějakým zázrakem ještě
> bokem! Rád slyším, že nejsme jediný magoři, co jsou ochotný za almužnu
> dělat něco, v čem viděj víc smyslu, než otročit nějakým komerčním
> pošukům byť za trojnásobek :-)
Tohle mě trošku mrzí. RH toho z mého pohledu pro komunitu dělá hodně.
Za ty roky je už dost případů, kdy koupil komerční software, kompletně
ho vyčistil a otevřel. Spolupráce s akademickou sférou (peníze, výuka
i vybavení labu) a sponzoring/pořádání konferencí (vstup volný!) se
taky děje.
PS: Nedělejte si iluze o tom, jaké jsou v RH platy. To vývojové
centrum je v Brně z dobrých důvodů a přechod do closed source firmy by
mi plat nejspíš opravdu zvedl. Ale já taky vidím smysl v tom co
děláme.
--
Martin Sivák
oVirt / Red Hat Brno
Dne 28. listopadu 2016 0:35 Pavel Vondřička
<Pavel.Vondricka(a)ff.cuni.cz> napsal(a):
> Když jsem to před lety zkoumal, došel jsem k závěru, že největší problém
> je najít vhodnej minimalistickej case a k tomu co nejúspornější desku s
> minimální spotřebou, ale ZÁROVEŇ zásobou SATA portů. Ten HP MicroServer
> je asi první věc typu, co jsem marně hledal... (Snad se takových
> možností objeví víc.) Takže nakonec QNAP/Synology byly jediný použitelný
> i jako kus HW. (Nechci mít doma obří tower co žere nonstop 120W jen
> abych si tam archovoval data. A navíc na ně tuším lze nainstalovat i
> vlastní SW, pokud někdo nevěří tomu jejich, nebo ne?)
>
> Jinak problémem není instalace a konfigurace, ale spíš ta věčná údržba a
> řešení dalších banálních zádrhelů. Přeci jen se chci v životě věnovat i
> jiným věcem :-)
>
> ... and now for something completely different...
>
>> No ja ti nevim, proc ses teda neozval? ;)
>> Ja bych vam rad pomohl.
>
> No super! :-) Já myslel, že někde dřeš pro někoho jako RedHat za
> nějakých 120-160kKč měsíčně a vpsFree stíháš nějakým zázrakem ještě
> bokem! Rád slyším, že nejsme jediný magoři, co jsou ochotný za almužnu
> dělat něco, v čem viděj víc smyslu, než otročit nějakým komerčním
> pošukům byť za trojnásobek :-)
>
> On je problém hlavně v tom, že chyby, co se projeví v náhodných
> intervalech 1-10 týdnů, pokaždé úplně jinak, ale pokaždé téměř beze
> stopy, a navíc jedině v produkčním provozu, se blbě replikují a ladí.
> Jakýkoliv zátěžový testy samozřejmě vždy bez problémů (ale možná to jen
> neumíme). A navíc prostě fakt nemáme čas ani drzost to stále testovat na
> "klientech" (byť to jsou "jen" humanitní vědci). Dnes už jsme taky
> chytřejší, leccos jsme se naučili, leccos se asi zlepšilo i v SW, ale
> vracet se k ZFS nebo OpenVZ už stejně nemáme odvahu. A hlavně: máme jen
> nějaký tři čtyři servery (navíc ve dvou různých lokalitách), takže na
> tom ani nemá smysl vymejšlet nějaký komplexní vychytávky - profíkům by
> to bylo celý stejně k smíchu, komerčňáci by to nejspíš celý prostě
> "outsourcovali", nebo jak tomu říkaj :-)
>
> Snad dojde i na ten pokec, rád se dozvím víc :-) Za dobrou pomoc bysme
> se snad mohli (když ruka shůry dá) i (chabě ale přeci) odměnit, ale jak
> říkám, nemáme moc kapacity na "testování technologií" (trpělivost už
> vyprchala) a volat někoho externího ve chvíli, kdy něco kleklo, stejně
> není moc čas.
>
> Říkal jsem si, jestli se nestavit mrknout třeba i na víkendový Hackaton,
> ale předpokládám, že banda zvědavých čumilů, co na takhle nízkou úroveň
> stejně už neviděj, by asi nikomu neprospěla... :-D Tak kdyžtak zase na
> nějakém srazu.
>
> P.
>
>
>
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
Ahojte,
rad by som zacal pouzivat PGP na podpisovanie a sifrovanie mailov.
Presiel som si niekolko tutorialov a manualov pre konfiguraciu
gnuPG + mutt ale nejak z toho neviem vyjst.
Rozumiem zakladnej myslienke web of trust a chcem sa opytat na prakticke
problemy a riesenia ludi, ktori uz nejaku skusenost maju. Ak sa nieco
stane s master klucom, okolo ktoreho by som mal uz vytvoreny web of
trust tak mam problem, lebo by som stratil s danym klucom aj cely WOT
nie? Otazka teda je ako spravne pouzivat PGP tak, aby som si ochranil
svoj master kluc? Tiez mam myslienku ze master by mohol mat neobmedzenu
platnost a realne by som pouzival subkeys s obmedzenou platnostou. Takto
som to chcel vyskusat ale zjavne som nieco nezvladol lebo som
zasifrovany mail nemohol otvorit a neviem presne aky je vztah medzi
subkeys a master klucom. Zakladom podpisovania a sifrovania rozumiem ale
kedze sa venujem daleko viac HW bezpecnosti tak detaily su mi stale dost
vzdialene.
Mozte mi niekto poradit ci uz dobry zdroj alebo vlastny postup /
skusenost s PGP a ako to spravne pouzivat? Mozno by to nebol zly namet
aj na prispevok do KB.
Dik,
Oto
Ahoj,
(English version below)
vpsAdmin ve verzi 2.6.0 [1] umožňuje členům uložit si veřejné klíče a
poté je nahrávat do VPS (/root/.ssh/authorized_keys). Klíče lze vložit
přes webové rozhraní: Edit profile -> Public keys -> vpravo v panelu Add
public key. U každého klíče si můžeme vybrat, jestli se má do
nových/reinstalovaných VPS nahrávat automaticky. Jinak se klíče do VPS
dají kdykoli nahrát pomocí formuláře v detailech VPS, hned pod
formulářem na nastavení hesla.
Dejte pozor na to, že je ve všech šablonách distribucí stále povoleno se
na roota přihlásit přes SSH pomocí hesla, pokud je nastaveno. Ne vždy
jsou totiž klíče k dispozici. Pokud chcete přihlašování heslem zakázat,
stačí změnit "PasswordAuthentication" v /etc/ssh/sshd_config na "no".
vpsAdmin nově používá mechanismus blokujících akcí z HaveAPI [2] všude
kde to jde, takže je konečně možné přesně vědět, kdy jsou operace hotové
a kdy je možné volat další akce nad objekty, aniž by to skončilo chybou
"Resource is locked". To byl snad poslední závažný nedostatek našeho
API, o kterém vím, že mohl komplikovat jeho použití.
Kdo používáte vpsfree-client [3], nebo jakéhokoli jiného klienta z
HaveAPI, aktualizujte jej. Došlo ke změně verze protokolu HaveAPI,
všechno sice bude fungovat, ale může to vypisovat upozornění.
ENGLISH:
vpsAdmin v2.6.0 [1] allows users to upload public keys and deploy them
to VPS (/root/.ssh/authorized_keys) to be used instead of password. The
keys can be uploaded using the web interface: Edit profile -> Public
keys -> Add public key in the right sidebar. You can choose whether the
key should be deployed automatically to newly created/reinstalled VPS or
not. The keys can be deployed manually from VPS details, just below the
form for setting root's password.
Note that our OS templates are still configured to allow login through
SSH using password, as keys are not always available. To disable login
using password, set "PasswordAuthentication" to "no" in
/etc/ssh/sshd_config.
vpsAdmin uses a new mechanism for blocking actions from HaveAPI [2]
wherever possible. This means that client programs can know when an
operation is finished and when it can start another one and not hit the
"Resource is locked" error. This was afaik the last serious issue that
could have complicated usage of our API.
If you're using vpsfree-client [3] or any other HaveAPI based client, it
is recommended to upgrade it to the latest version, as the HaveAPI
protocol version has changed. Everything will work normally, except the
clients can print warning messages regarding the protocol version.
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.6.0/
[2] https://github.com/vpsfreecz/haveapi
[3] https://kb.vpsfree.cz/navody/vps/api#cli
Jakub
Ahoj,
čeká mě v příštích pár týdnech vyřešit regulaci topení pro rekonstrukci
našeho domku a tak jsem se vrhl na průzkum co nám open source nabízí ve
směru regulace a automatizace. No je toho tedy nepřeberně. Jelikož mi
nedávno dorazil Turris s letáčkem na BigClown, tak jsem doufal, že by to
šlo na tom, ale projekt je zřejmě teprve v počáteční fázi.
No abych neplkal, to co teď primárně řeším je regulace radiátorů v
jednotlivých místnostech, takže bych si představoval hlavice se servem
ovládané z centrály, teplotní čidlo v každé místnosti a nějaký systém na
Turrisu, co by mi to řídil. Koukal jsem na Jablotron, Elektrobock a
spoustu dalších, četl jsem si o openHAB, FHEM, ...., na rootu je nějaký
článek, že jsou možnosti připojit hlavice od Honeywellu do opesource
centrály apod. Ale je toho děsně moc.
Tak se chci zeptat, jestli jste to náhodou už někdo neřešil a nemáte
nějaký tip kterým směrem se vydat, co je třeba slepá ulička a tak.
Předem díky za každý nápad.
Štěpán.
Dobře, tak já tam časem něco vložím a uvidíme, co se bude dít.
Renda
______________________________________________________________
> Od: Pavel Snajdr <snajpa(a)snajpa.net>
> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Datum: 25.11.2016 12:56
> Předmět: Re: [vpsFree.cz: community-list]
>
On 11/25/2016 12:46 PM, René Langer wrote:
> Ahoj,
>
>
>
> o dané sekci v KB o KVM již vím (i to že se můžu přihlásit a psát tam) a
> právě tam, jak jsem níže bodově uvedl, bych doplnil dané návody. Ale
> není mě jasné:
>
> * kdo spravuje formu celé KB, repetivě strukturu, jak bude co členěno atd.
>
> * kdo kontroluje, že tam někdo nepíše hovadiny, nebo věci co jsou ze
> strany vpsFree nežádoucí, například kolizní konfigurace.
>
> * Například v sekci "Návody >> Ovládání VPS >> Používání KVM na
> vpsFree.cz", jsou uvedeny na konci stránky "Kontakty", jaký mají význam.
> Mám to s nimi konzultovat, budou to právě oni schvalovat atd.?
Od toho nam vpsfbot spamuje se zmenami #vpsfree kanal, takze zmeny vidi
vsichni, kdo s nimi chteji neco delat :)
Nekladl bych vubec zadne bariery, dokud nejsou potreba - IMHO je
dostatecnou barierou prave ten vpsFree login ;)
>
> * No a co když dojde ke konfliktu, každý si preferuje jiná doporučená
> nastavení a kdo rozhodně, co bude tedy doporučeno v rámci vpsFree.cz a
> zveřejněno v návodu.
Od toho jsme komunita, abychom se dohodli, mame IRC a mailing listy (v
poradi preference pro reseni takovejch veci).
Nemyslim si, ze jsou nejaky restrikce na miste (dusit zbytecne i tak
malou aktivitu regulacema neni nikdy dobry).
/snajpa
>
>
>
> Zdá se mě, že když tam něco napíšu, tak se to hned zveřejní, bez nějaké
> kontroly (nezkoušel jsem). Pokud to tak je, nepřijde mě to moc vhodné.
>
>
>
> Renda
>
>
>
> ______________________________________________________________
>> Od: Petr Krcmar <petr.krcmar(a)vpsfree.cz>
>> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
>> Datum: 25.11.2016 12:33
>> Předmět: Re: [vpsFree.cz: community-list]
>>
>
> Díky, to je parádní zpráva. Už je toho v KB poměrně dost, dá se to celé
> aktualizovat, pokud s tím máš opravdu zkušenosti:
>
> https://kb.vpsfree.cz/navody/vps/kvm <https://kb.vpsfree.cz/navody/vps/kvm>
>
> Jinak to platí pro všechny: loginem k vpsAdminu se tam můžete přihlásit
> a normálně editovat a psát. Když přispějete nějakým svým tipem nebo
> návodem, pomůžete všem!
>
> Dne 25.11.2016 v 12:16 René Langer napsal(a):
>> Ahoj,
>>
>> níže posílám bodově návrh návodů, které bych chtěl postupně časem přidat
>> do KB. Vzhledem k tomu že v KB již nejsou jednoznačně uvedená konkrétní
>> pravidla pro přispívání do KB, tak to zasílám takto k odsouhlasení,
>> abych v tom někomu neudělal bordel.
>>
>>
>>
>> Používání KVM a na vpsFree.cz:
>>>> KVM na Debian 8
>> >> Konfigurace sítě
>> >> Routování veřejné IPv6 do virtuálu
>> >> Routování veřejné IPv4 do virtuálu
>> >> Směrování IPv4 přes NAT (směrování portů) do virtuálu
>>>> Konfigurace virtuálního stroje
>> >> Ubuntu 16.04.1 LTS
>> >> Korektní vypnutí / restartování virtuálu
>> >> Připojení souborového systému (libvirt)
>>
>>
>>
>> Předem děkuji, Renda.
>>
>>
>>
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
>>
>
>
> --
> Petr Krčmář
> vpsFree.cz
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
>
----------
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
Ahoj,
o dané sekci v KB o KVM již vím (i to že se můžu přihlásit a psát tam) a právě tam, jak jsem níže bodově uvedl, bych doplnil dané návody. Ale není mě jasné:
* kdo spravuje formu celé KB, repetivě strukturu, jak bude co členěno atd.
* kdo kontroluje, že tam někdo nepíše hovadiny, nebo věci co jsou ze strany vpsFree nežádoucí, například kolizní konfigurace.
* Například v sekci "Návody >> Ovládání VPS >> Používání KVM na vpsFree.cz", jsou uvedeny na konci stránky "Kontakty", jaký mají význam. Mám to s nimi konzultovat, budou to právě oni schvalovat atd.?
* No a co když dojde ke konfliktu, každý si preferuje jiná doporučená nastavení a kdo rozhodně, co bude tedy doporučeno v rámci vpsFree.cz a zveřejněno v návodu.
Zdá se mě, že když tam něco napíšu, tak se to hned zveřejní, bez nějaké kontroly (nezkoušel jsem). Pokud to tak je, nepřijde mě to moc vhodné.
Renda
______________________________________________________________
> Od: Petr Krcmar <petr.krcmar(a)vpsfree.cz>
> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Datum: 25.11.2016 12:33
> Předmět: Re: [vpsFree.cz: community-list]
>
Díky, to je parádní zpráva. Už je toho v KB poměrně dost, dá se to celé
aktualizovat, pokud s tím máš opravdu zkušenosti:
https://kb.vpsfree.cz/navody/vps/kvm <https://kb.vpsfree.cz/navody/vps/kvm>
Jinak to platí pro všechny: loginem k vpsAdminu se tam můžete přihlásit
a normálně editovat a psát. Když přispějete nějakým svým tipem nebo
návodem, pomůžete všem!
Dne 25.11.2016 v 12:16 René Langer napsal(a):
> Ahoj,
>
> níže posílám bodově návrh návodů, které bych chtěl postupně časem přidat
> do KB. Vzhledem k tomu že v KB již nejsou jednoznačně uvedená konkrétní
> pravidla pro přispívání do KB, tak to zasílám takto k odsouhlasení,
> abych v tom někomu neudělal bordel.
>
>
>
> Používání KVM a na vpsFree.cz:
>>> KVM na Debian 8
> >> Konfigurace sítě
> >> Routování veřejné IPv6 do virtuálu
> >> Routování veřejné IPv4 do virtuálu
> >> Směrování IPv4 přes NAT (směrování portů) do virtuálu
>>> Konfigurace virtuálního stroje
> >> Ubuntu 16.04.1 LTS
> >> Korektní vypnutí / restartování virtuálu
> >> Připojení souborového systému (libvirt)
>
>
>
> Předem děkuji, Renda.
>
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
>
--
Petr Krčmář
vpsFree.cz
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
Ahoj,níže posílám bodově návrh návodů, které bych chtěl postupně časem přidat do KB. Vzhledem k tomu že v KB již nejsou jednoznačně uvedená konkrétní pravidla pro přispívání do KB, tak to zasílám takto k odsouhlasení, abych v tom někomu neudělal bordel.
Používání KVM a na vpsFree.cz:
>> KVM na Debian 8
>> Konfigurace sítě
>> Routování veřejné IPv6 do virtuálu
>> Routování veřejné IPv4 do virtuálu
>> Směrování IPv4 přes NAT (směrování portů) do virtuálu
>> Konfigurace virtuálního stroje
>> Ubuntu 16.04.1 LTS
>> Korektní vypnutí / restartování virtuálu
>> Připojení souborového systému (libvirt)
Předem děkuji, Renda.
Ahoj ve spolek,
obracím se na Vás s prosbou o radu/nápad ohledně EET. Provozuji několik
maloobchodních prodejen a už nějakou dobu se EET zabývám, nemůžu se
však nějak hnout z místa.
Zhruba před dvě roky jsem na prodejny nakoupil pokladní hardware z
druhé ruky. Jedná se v podstatě o klasické PC a k němu připojené
pokladní periferie (dotyková obrazovka, pokladní zásuvka, tiskárna
účtenek). Jelikož jsem zastáncem opensource a Linux na PC používám
několik let, nainstaloval jsem na všechny "pokladny" Debian a jako
pokladní software nasadil "Unicenta" (https://sourceforge.net/projects/
unicentaopos/). Nic lepšího se mi tehdy nepodařilo najít.
Unicentu jsem si částečně přeložil a mírně upravil, aby tiskla trochu
rozumné pokladní lístky. Nejsem Java programátor, takže jsem do
samotného kódu dělal jen pár drobných změn (např. přidání názvu
prodejny do lístku). Všechno jsem řešil pomocí Google a "pokus/omyl",
takže jsem sice "dosáhl svého", kvalita úprav však patrně bude nevalná.
Od března mne čeká povinné připojení na EET a já v podstatě nevím, jak
dál. Pokud je mi známo, tak na trhu se neobjevil žádný produkt, který
by Linux podporoval (nebo já alespoň žádný nenašel). Windows se mi na
"pokladny" instalovat příliš nechce, důvody jsou jak filozofické, tak
praktické. Pokud bych chtěl přejít na Android, musel bych vyhodit
všechen starý hardware a zde jsou zase překážkou finance.
Už jsem dokonce tak zoufalý, že uvažuji nad POS psaným v PHP (https://github.com/jekkos/opensourcepos). V PHP umím alespoň trochu programovat
(rozhodně líp než v Javě) a někde na githubu jsem pro EET viděl
udělanou třídu...
Budu rád za Vaše názory.
Díky moc!
Honza
Ahoj, našel jsem toto jestli ti to nepomůže.
https://github.com/novakmi/eetlitehttps://github.com/l-ra/openeet
Odesláno ze smartphonu Sony Xperia™
"Jan B. Kolář" <janbivoj.kolar(a)zazen-nudu.cz>napsal/a:
>Ahoj ve spolek,
>
>obracím se na Vás s prosbou o radu/nápad ohledně EET. Provozuji několik
>maloobchodních prodejen a už nějakou dobu se EET zabývám, nemůžu se
>však nějak hnout z místa.
>
>Zhruba před dvě roky jsem na prodejny nakoupil pokladní hardware z
>druhé ruky. Jedná se v podstatě o klasické PC a k němu připojené
>pokladní periferie (dotyková obrazovka, pokladní zásuvka, tiskárna
>účtenek). Jelikož jsem zastáncem opensource a Linux na PC používám
>několik let, nainstaloval jsem na všechny "pokladny" Debian a jako
>pokladní software nasadil "Unicenta" (https://sourceforge.net/projects/
>unicentaopos/). Nic lepšího se mi tehdy nepodařilo najít.
>
>Unicentu jsem si částečně přeložil a mírně upravil, aby tiskla trochu
>rozumné pokladní lístky. Nejsem Java programátor, takže jsem do
>samotného kódu dělal jen pár drobných změn (např. přidání názvu
>prodejny do lístku). Všechno jsem řešil pomocí Google a "pokus/omyl",
>takže jsem sice "dosáhl svého", kvalita úprav však patrně bude nevalná.
>
>Od března mne čeká povinné připojení na EET a já v podstatě nevím, jak
>dál. Pokud je mi známo, tak na trhu se neobjevil žádný produkt, který
>by Linux podporoval (nebo já alespoň žádný nenašel). Windows se mi na
>"pokladny" instalovat příliš nechce, důvody jsou jak filozofické, tak
>praktické. Pokud bych chtěl přejít na Android, musel bych vyhodit
>všechen starý hardware a zde jsou zase překážkou finance.
>
>Už jsem dokonce tak zoufalý, že uvažuji nad POS psaným v PHP (https://g
>ithub.com/jekkos/opensourcepos). V PHP umím alespoň trochu programovat
>(rozhodně líp než v Javě) a někde na githubu jsem pro EET viděl
>udělanou třídu...
>
>Budu rád za Vaše názory.
>
>Díky moc!
>
>Honza
>
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
chceme v praci poridit server pro interni vyvoj/sluzby (apache, php,
databaze) a rad bych na nem take provozoval virtualni servery nebo
alespon neco a la docker.
Mate nejaka doporuceni, jaky HW a v jake konfiguraci koupit? Jaky
software pouzit na tu virtualizaci?
Predpokladam, ze to ma ruzna uskali, ale uvitam i jednoduche rady do
zacatku, protoze jsem v tomhle zacatecnik.
Predem diky!!
Honza K.
Ahoj,
pokud máte problém s tím, že po výpadku nestartují některé služby a
používáte systemd, čtěte dále.
Při bootu nodu se postupně zapínají všechny VPS a systém je po nějakou
dobu zpomalený. VPS se systemd mají problém s tím, že se služby
nestihnou zapnout včas. Výchozí timeout je 90 sekund a to leckdy
nestačí. systemd takovou dlouho startující službu považuje za selhanou a
ukončí ji. Týká se to všech možných služeb jako nastavení sítě,
databáze, web servery, apod.
Z tohoto důvodu doplníme do všech šablon distribucí se systemd nastavení
delšího timeoutu, asi 900 sekund. To ale pomůže jen nově
vytvořeným/reinstalovaným VPS, ostatní si to musí přenastavit sami.
Jedná se o volbu DefaultTimeoutStartSec v /etc/systemd/system.conf [1].
Protože se to celkem špatně testuje, dejte prosím vědět, jestli máte i s
vyšším timeoutem problémy.
[1]
https://www.freedesktop.org/software/systemd/man/systemd-system.conf.html
Jakub
Ahoj,
používám VPS primárně jako webhosting pro svoje projekty. Nedávno jsem tam
kamarádovi umístil jeho Wordpress a teď se mi tam přes bezpečnostní chybu
ve WP dostal nějaký bordel - v každém index.php souboru mám x kB škodlivého
kódu.
Otázka tedy zní, dá se nějak jednoduše izolovat každý web, aby proces jedné
domény nemohl zapisovat do souborů jiné domény? V security jsem dost laik,
takže prosím i shovívavost. Díky.
S pozdravem
Miroslav Šedivý
Hoy,
nemate nejake podrobnejsi informace o vcerejsim vypadku? Podle grafu
nixu v tom nejspis litalo mnohem vic spolecnosti nez jen master. Co jsem
tak rychle prolitnul pohledem, tak zmenu trafficu v 23h maji
nasledujici:
- Active24
- Antik telecom
- Benestra
- CZ.NIC F-ROOT
- Dataspring
- Free Tel
- IGNUM
- KLFREE Networks
- MERIT
- ministerstvo vnitra
- NIX.CZ - NIX2-acc3
- Serbia Broadband
- Sitel V - SAT
- Telco Pro Services
- Turk Telekom International
- Verisign
Jarda
Ahoj,
do ted jsem server spravoval manualne, ale zvlastne prilezitostne
reinstaly ci blbnuti na playground mne presvedcili, ze by bylo hezke mit
neco na spravu konfigurace, cim by se dal server nainstalovat "jednim
prikazem".
Z toho co jsem nasel, tak jako moznosti se zdaji Chef a Ansible. Otazka
je, jestli to neni overkill na spravu jednoho VPS (maximalne VPS +
playground).
Co byste mi doporucili?
Diky :)
Tomas Volf
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Dobrý den,
Potřeboval bych na svém VPS rozchodit vzdálenou plochu, tak abych se ze svého stroje na ni mohl příhlásit a viděl grafické prostředí a mohl pracovat v grafickém prostředí (je mi celkem jedno jestli KDE nebo Gnome..)
Můžete prosím někdo popsat co nejpřesněji jak na to?
Jak jsem byl na Linuxdays tak jsme se to s jedním z vás .. už si nepamatuji jméno.. co byl na stánku pokoušeli rozchodit ale byl to wopruz...
Dík...
M.P.
Ahojte,
tak jsme se na IRC prave vyhecovali a sejdeme se i v patek v Praze :)
Pridejte se, kdo muzete a mate chut:
http://doodle.com/poll/xr4tdcxknc2bpfnx
Misto jeste upresnim, podle toho, kolik nas bude.
Tesim se!
/snajpa
Ahoj, ve čtvrtek je Pavel Šnajdr (předseda vpsFree.cz) v Liberci a
chceme jít do dobré čajovny na Sokoláku v 19:00. Jde o volné setkání,
povídání, nejen o VPS, ale i o bastlení a dalších tématech. Nechcete se
přidat? Pokud jo, prosím o zapsání do Doodle, ať můžeme objednat místo:
http://doodle.com/poll/zcxchr3xkrewkrgs
Klidně pozvěte kohokoliv dalšího, není to nijak uzavřená akce.
Díky a těšíme se!
--
Petr Krčmář
vpsFree.cz
Ahoj,
HaveAPI ve verzi 0.6 [1] obsahuje především nové webové rozhraní
haveapi-webui [2]. Jedná se o rozhraní, přes které jde spravovat
jakékoliv API založené na HaveAPI. Přirovnal bych to např. k phpMyAdmin,
kterým lze spravovat jakoukoliv MySQL databázi.
haveapi-webui potřebuje znát pouze URL k API serveru. Jedná se o
plnohodnotného klienta -- lze procházet všechny objekty, autentizovat
se, volat libovolné akce, zadávat vstupní parametry a vidět výstup.
Vyzkoušet to můžete s naším API (fungují přihlašovací údaje z vpsAdminu,
resp. je to alternativní UI k vpsAdminu):
https://projects.vpsfree.cz/haveapi-webui/master/vpsfree/
Např. veřejný status clusteru:
https://projects.vpsfree.cz/haveapi-webui/master/vpsfree/2.0/node/public_st…
Nebo obecně s jakýmkoliv jiným API:
https://projects.vpsfree.cz/haveapi-webui/master/general/
Celé je to napsané v JavaScriptu, takže to bez něj samozřejmě nefunguje.
Zatím jsem to nijak neoptimalizoval, počítejte se stahováním cca 1.5 MB
JS balastu.
Do budoucna bych chtěl využít komponenty z této aplikace a postavit na
tom nové webové rozhraní vpsAdminu, pokud se toho tedy nechce chopit
někdo jiný.
[1] https://github.com/vpsfreecz/haveapi
[2] https://github.com/vpsfreecz/haveapi-webui
Jakub
Ahoj,
mám dotaz a prosbu.
Krátká verze: Nemáte někdo náhodou buď binárku opatchovaného jádra pro
Mikrotik RB2011 ve verzi kompatibilní s existujícím ImageBuilderem pro
Chaosz Calmer nebo snapshot, nebo ideálně kompletní ImageBuilder už s
jádrem opatchovaným? Nebo aspoň přesný návod včetně patchování na
kompilaci z aktuálního trunku?
Dlouhá verze: Snažím se rozchodit OpenWRT pro Mikrotik
RB2011UiAS-2HnD-IN. Mám částečný úspěch, chodí mi vlastně všechno kromě
WiFi, šel jsem podle návodu na wiki, nicméně asi nechápu git nebo co.
Povedlo se mi pro Chaosz Calmer stáhnout zdroje, nakonfigurovat,
opatchovat a zkompilovat jak jádro tak ImageBuilder. Nicméně jádro
nechodí s oficiálním snapshotem (ve snapshotu je 3.18.23 a mě se
kompiluje nějaké novější) úplně dobře a zkompilovaný ImageBuilder měl
zase problém se závislostmi, takže novější image s novějšími verzemi
modulů prostě odmítl vyrobit. Když se snažím v gitu přepnout na commit
se starým jádrem, abych si zkompiloval jenom opatchované jádro a použil
ho s oficiálním ImageBuilderem, tak to neprojde ani přes patche. Když
zkouším kompilaci z trunku, tak se mi nedaří kompilovat ani jádro.
Podařilo se mi na 15.05.1 aplikovat správný patch, jádro krásně chodí s
funkčními gigabit porty, ale nedaří se mi k tomu kompilovat příslušné
balíčky a ty z distribuce nefungují, protože jaderné moduly jsou pro
jiné jádro. Oni zřejmě nemají v gitu označeny commity ze kterých
oficiální obrazy kompilovali, aspoň jsem nenašel žádný tag ani log, a
když jsem zkoušel commity co by měly mít správné jádro, tak mi ani jeden
přes patche neprošel, končí to na chybu.
Je mi v zásadě jedno, jestli budu mít Chaosz Calmer nebo trunk, ale
potřebuji nějaký funkční ImageBuilder buď obsahující nebo k němu
zkompilované opatchované jádro v příslušné verzi.
Díky a mějte se,
Štěpán.
Už tento víkend probíhá velká linuxácká akce LinuxDays a spolek
vpsFree.cz tam bude mít stánek, na kterém uvidíte otevřený server a naše
nové switche. Pokud nás chcete poznat, probrat věci kolem VPS nebo nás
jen tak podpořit a pozdravit, určitě přiǰdte v sobotu a/nebo v neděli do
Dejvic.
Více info a registrace: https://www.linuxdays.cz/2016/
--
Petr Krčmář
vpsFree.cz
Ahojte vsetci,
Vo firme rozsirujeme stavy, a preto hladame novych kolegov na poziciu Lektor, skolitel.
Novy kolega by mal mat prezentacne schopnosti, po technickej stranke hladame cloveka, kt. sa orientuje v Linuxoch, ale aj v inych IT oboroch - PHP, SQL, ...
Prax v skoleni nie je podmienkou, staci chut, vsetko nove Ta pripadne naucime. Co sa tyka formy pracovneho pomeru, je moznost vybrat si - TPP, dohoda, zivnost, s.r.o., ... vsetko je vecou diskusie, rovnako ako aj hodinova/mesacna mzda.
Ak je tu niekto z vas, alebo poznate niekoho, kto by chcel ludom odovzdavat svoje skusenosti a ma radost z toho, ze moze ludi naucit nieco nove a zaroven chce pracovat v 2. najvacsom skoliacom stredisku na Slovensku, prosim, ozvite sa e-mailom na dobsovic(a)itlearning.sk<mailto:dobsovic@itlearning.sk> alebo telefonicky +421 948 233 369.
Pekny den prajem vsetkym,
Michal
Ahoj,
snažím se rozchodit KVM na Debianu podle návodu: https://kb.vpsfree.cz/
navody/vps/kvm
Skoro u konce mi virt-manager nabídne vytvoření virtuální sítě (Virtual
Network 'default' is not active. Would you like to start the network now?) a
po odsouhlasení to končí chybou:
Could not start virtual network 'default': Unable to set bridge virbr0
forward_delay: Operation not permitted
Traceback (most recent call last):
File "/usr/share/virt-manager/virtManager/netlist.py", line 344, in
validate_network
netobj.start()
File "/usr/share/virt-manager/virtManager/network.py", line 104, in start
self._backend.create()
File "/usr/lib/python2.7/dist-packages/libvirt.py", line 2820, in create
if ret == -1: raise libvirtError ('virNetworkCreate() failed', net=self)
libvirtError: Unable to set bridge virbr0 forward_delay: Operation not
permitted
Moc mne nenapadá, co by se s tím dalo udělat. Spouštím to jako root. Předem
dík, kdyby někdo věděl, kterým směrem se mám dál vydat.
Pavel
Zdar,
podarilo sa niekomu rozchodit systemd-nspawn? Skusam to na Fedore 24 a
koncim s tymto:
# systemd-nspawn -D f24
Spawning container f24 on /root/f24.
Press ^] three times within 1s to kill container.
Failed to create directory /root/f24/sys/fs/selinux: No such file or
directory
Failed to create directory /root/f24/sys/fs/selinux: No such file or
directory
Failed to mount to /root/f24/sys/fs/cgroup/perf_event: Invalid argument
Tie selinux hlasky su relativne ok, to pise bezne, ked je disablovany
selinux. Problem je ten posledny riadok.
Neriesil to niekto? Docker mi funguje normalne.
Vdaka
Brano
Ahoj,
ve firmě chceme využít pro pár věcí aws a potřebovali bychom nějakou úvodní
nalejvárnu od někoho zkušenějšího. Samozřejmě placenou. Zatím s tím nemáme
žádnou zkušenost tak v tom dost plaveme. Jsme tři a jsme z Prahy. Najde se
někdo kdo nás proškolí? Možná další spolupráce jako konzultant.
--
*Matěj Koudelka*
+420 604 266 933
Ahoj,
dnes jsme spustili registraci na LinuxDays, při které vyžadujeme potvrzení kliknutím na odkaz v e-mailu. Bohužel se zdá, že Microsoft má adresní rozsahy VPSfree na nějakém tvrdém blacklistu, takže všechny e-maily doručované na hotmail.com, hotmail.cz, outlook.com, apod. bouncují:
host mx4.hotmail.com[207.46.8.167] said: 550 SC-001
(BAY004-MC5F7) Unfortunately, messages from 37.205.10.200 weren't sent.
Please contact your Internet service provider since part of their network
is on our block list. You can also refer your provider to
http://mail.live.com/mail/troubleshooting.aspx#errors. (in reply to MAIL
FROM command)
Na vysvětlující URL je napsáno:
550 SC-001 Pošta byla odmítnuta z důvodu zásad služby Outlook.com. Příčiny odmítnutí mohou souviset s obsahem, který má charakteristiku podobnou nevyžádané poště, nebo s reputací IP adresy nebo domény. Pokud nejste správce e-mailu nebo sítě, obraťte se na poskytovatele e-mailových nebo internetových služeb s žádostí o pomoc.
…bez návodu, co dělat pokud JSEM správce e-mailu nebo sítě.
Máte někdo zkušenosti s tím, jak žádat Microsoft o nápravu?
Díky,
Ondřej Caletka
Ahojte,
Skusal uz niekdo instalovat . Docker Compose ?
Chcem si to vyskusat na pgnd (aktualne tam jedno uz mam) .. ale ak sa s tym
uz niekto hral a neslo to, nech nepalim cas ..
Chcem to nainstalovat na Ubuntu 16.04 ... Ked som skusal ten postup co je na
KB pre docker, tak po aktivacii features a restarte sa uz nerozbehlo VPS .
:- )))))
Dajte mi pls vediet . Vdaka moc ..
Michal
V praci mi dobiha vmware 5ka prijde novej stroj novej is novy vsechno.
Proxmox me celkem zajimal uz driv.
Zajimalo by mne jak se v linuxu resi takove ty hp tooly na sledovani stavu
systemu a manipulaci s polem. Nasel jsem par commandline toolu ale zda se
mi ze nejsou stejne funkcni jako ta jeich klikatka.
Co se sw raidu tyka tak mi vzdycky prislo ze pod databazi jsou o par levelu
horsi nezli hw raidy. Jediny proti u hw raidu me napada moment kdy mam
linux protoze tam nejsou tooly jako na windows umoznujici s raidem
manipulovat a diagnostikovat za chodu. (A samo situace kdy mam 3 servery
kazdej jinej vyrobce)
Dne 31. 8. 2016 13:28 napsal uživatel "Slávek Banko" <slavek.banko(a)axis.cz>:
Je hezké vidět odlišnost v přístupu. Já po různých zkušenostech s různými
HW RAIDy říkám jednoduše: "HW RAID ani omylem," protože s Linuxovým SW
raidem je mnohem lepší dohled nad stavem pole a mnohem silnější nástroj
pro analýzu a řešení problémů, když nastanou.
Podobně s VMware × KVM. Zatímco při občasných setkáních s VMware obvykle
od něj dostanu řadu klacků naházených pod nohy, KVM prostě běží.
--
Slávek
On Wednesday 31 of August 2016 10:46:37 Vaclav Dusek wrote:
> Dobry den,
>
> pokud se jedna o dulezite firemni systemy, tak bych zacal tim, ze bych
> oslovil fi, napr. Dell a nechal si od nich zpracovat nabidku na HW a SW
> od VMware - 2 servery, 2 diskova pole (iSCSI nebo FC)
>
> Jinak bych se do toho pustil v Proxmoxu s vyuzim informci z predchozi
> konzultace
>
> Vse je o penezich a analyze rizik jednotlivych reseni
>
> Dne 30.8.2016 v 20:42 Pavel Hruška napsal(a):
> > Děkuji za reakci.
> >
> > Doplním tedy: provozovat na tom budu (potřebuji) firemní
> > infrastrukturu, což znamená 3-4 Windows Servery (2008R2, 2012, ale i
> > třeba starší 2003) a nějaké podpůrné Linuxové servery. Cílem
> > virtualizace a HA je minimalizovat riziko spojené s výpadky
> > jednotlivých nodů (HW) a získat čas na jejich opravu / výměnu, plus
> > samozřejmě sdílení zdrojů.
> >
> > Zajímá mě, zda někdo dokáže posoudit rozdíl mezi free/placenou
> > distribucí, ačkoliv když se dívám na ceny, tak jsou téměř lidové.
> >
> > P.H.
> >
> > Dne 30. srpna 2016 20:34 Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz
> > <mailto:Vaclav.Dusek@cz-pro.cz>> napsal(a):
> >
> >
> > - pro beznou praci konkurenceschopne s VMware.
> >
> > - placena verze pridava moznost supportu od vyrobce, lepsi
> > aktualizace https://www.proxmox.com/en/proxmox-ve/pricing
> > <https://www.proxmox.com/en/proxmox-ve/pricing>
> >
> > Zatim jsem se s problemy nesetkal, ale zalezi co na tom budete
> > provozovat
> >
> >
> > Dne 30.8.2016 v 20:19 Pavel Hruška napsal(a):
> >
> > Mohl by se někdo více rozepsat o zkušenostech s PROXMOX?
> > Používáte free
> > nebo placenou distribuci? Je to použitelné do reálného
> > provozu jako náhrada malého clusteru (2-3 nody, HA, do 10 VM) místo
> > např. VMWare? Uvažuji výhledově o změně a na první pohled to vypadá
> > solidně.
> >
> > Díky,
> > P.
> >
> > Dne 30. srpna 2016 18:35 Tomas Herceg <tth(a)rfa.cz
> > <mailto:tth@rfa.cz> <mailto:tth@rfa.cz <mailto:tth@rfa.cz>>>
> >
> > napsal(a):
> >
> > Ahoj,
> > taky sem chtel poradit proxmox - kombinace lxc+kvm+debian
> > muzu jedine doporucit
> >
> > On 08/30/2016 06:03 PM, Vaclav Dusek wrote:
> > > Dobry den,
> > >
> > > podivejte se na https://www.proxmox.com/en/proxmox-ve
> >
> > <https://www.proxmox.com/en/proxmox-ve>
> > <https://www.proxmox.com/en/proxmox-ve
> > <https://www.proxmox.com/en/proxmox-ve>>
> >
> > > Myslim, ze neprohloupite
> > >
> > > Dne 30.8.2016 v 16:48 Pavel Bařina napsal(a):
> > >> Ahoj,
> > >> s kolegou řešíme jakou cestou virtualizace se ve firmě
> >
> > vydat. Jelikož
> >
> > >> jsou zde odborníci na OpenVZ rád bych se poradil. Já
> > >> mám
> >
> > zkušenosti s
> >
> > >> KVM z jiné firmy a kolega zatím zkoušel OpenVZ na
> > >> CentOS
> >
> > release 6.7.
> >
> > >> Vyšlo nové OpenVZ a jak jsem zahlídl i zde s pár
> > >> poznámek
> >
> > budoucnost
> >
> > >> OpenVZ může být nejistá. Jakou cestou kontejneru byste
> > >> se
> >
> > vydali vy?
> >
> > >> Nové OpenVZ, LXC nebo docker? Zároveň bychom chtěli na
> >
> > stejném stroji
> >
> > >> provozovat i KVM (pro chod Windows).
> > >>
> > >> Momentálně máme na stroji obojí. OpenVZ i KVM. Nicméně
> > >> je
> >
> > problém se
> >
> > >> spouštěním virtuálního stroje v KVM, po druhém pokusu
> > >> o
> >
> > spuštění
> >
> > >> virtuálního stroje již naběhne.
> > >>
> > >> Chyba při startu domény: Nelze vytvořit cgroup pro
> >
> > Debian-wheeze:
> > >> Adresář nebo soubor neexistuje
> > >>
> > >> Traceback (most recent call last):
> > >> File
> > >> "/usr/share/virt-manager/virtManager/asyncjob.py",
> >
> > line 91, in
> >
> > >> cb_wrapper
> > >> callback(asyncjob, *args, **kwargs)
> > >> File
> > >> "/usr/share/virt-manager/virtManager/asyncjob.py",
> >
> > line
> > 127, in
> >
> > >> tmpcb
> > >> callback(*args, **kwargs)
> > >> File
> > >> "/usr/share/virt-manager/virtManager/domain.py",
> >
> > line 1355, in
> >
> > >> startup
> > >> self._backend.create()
> > >> File "/usr/lib/python2.7/dist-packages/libvirt.py",
> >
> > line 999,
> > in create
> >
> > >> if ret == -1: raise libvirtError
> > >> ('virDomainCreate()
> >
> > failed',
> >
> > >> dom=self)
> > >> libvirtError: Nelze vytvořit cgroup pro
> > >> Debian-wheeze:
> >
> > Adresář nebo
> >
> > >> soubor neexistuje
> > >>
> > >>
> > >> KVM není spuštěno v kontejnerech jako u VPS ale
> >
> > samostatně vedle
> > OpenVZ
> >
> > >> Děkuji moc za postřehy a nakopnutí správným směrem
> > >>
> > >> Pavel
> > >
> > > _______________________________________________
> > > Community-list mailing list
> > > Community-list(a)lists.vpsfree.cz
> >
> > <mailto:Community-list@lists.vpsfree.cz>
> > <mailto:Community-list@lists.vpsfree.cz
> > <mailto:Community-list@lists.vpsfree.cz>>
> >
> > > http://lists.vpsfree.cz/listinfo/community-list
> >
> > <http://lists.vpsfree.cz/listinfo/community-list>
> > <http://lists.vpsfree.cz/listinfo/community-list
> > <http://lists.vpsfree.cz/listinfo/community-list>>
> >
> >
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > <mailto:Community-list@lists.vpsfree.cz>
> > <mailto:Community-list@lists.vpsfree.cz
> > <mailto:Community-list@lists.vpsfree.cz>>
> > http://lists.vpsfree.cz/listinfo/community-list
> > <http://lists.vpsfree.cz/listinfo/community-list>
> > <http://lists.vpsfree.cz/listinfo/community-list
> > <http://lists.vpsfree.cz/listinfo/community-list>>
> >
> >
> >
> >
> > --
> > Pavel Hruška
> > http://www.mrpear.net <http://www.mrpear.net/>
> > mrpear(a)mrpear.net <mailto:mrpear@mrpear.net>
> > <mailto:mrpear@mrpear.net <mailto:mrpear@mrpear.net>>
> >
> > web, webdesign, web-aplikace:
> > http://www.pearfect.cz <http://www.pearfect.cz/>
> >
> >
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > <mailto:Community-list@lists.vpsfree.cz>
> > http://lists.vpsfree.cz/listinfo/community-list
> > <http://lists.vpsfree.cz/listinfo/community-list>
> >
> >
> > --
> > Vaclav Dusek
> > e-mail: Vaclav.Dusek(a)cz-pro.cz <mailto:Vaclav.Dusek@cz-pro.cz>
> >
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > <mailto:Community-list@lists.vpsfree.cz>
> > http://lists.vpsfree.cz/listinfo/community-list
> > <http://lists.vpsfree.cz/listinfo/community-list>
> >
> >
> >
> >
> > --
> > Pavel Hruška
> > http://www.mrpear.net <http://www.mrpear.net/>
> > mrpear(a)mrpear.net <mailto:mrpear@mrpear.net>
> >
> > web, webdesign, web-aplikace:
> > http://www.pearfect.cz <http://www.pearfect.cz/>
> >
> >
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Zdravim odbornikov.
Prosim o pomoc ak niekto moze a je ochotny pomoct...
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit za pomoci
tutorialov, ale chybaju mi skusenosti.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...)
Bezi na tom obycajny komunitny web postaveny na Wordprese, cca 400
uzivatelov.
Vsetko drzim aktualne, wordpress, jeho pluginy, apache, mysql atd...
V poslednych dnoch mi hlasili DVAJA uzivatelia, ze maju problem s webom a
to taky, ze po zadani adresy assettocorsa.eu sa im nezobrazi moj web, ale
nejaky cinsky alebo japonsky bordel... Ale nikto iny to nehlasi, iba dvaja
ludia zo 400.
Do prilohy prikladam screen co sa im zobrazi a aj zazipovany zdrojak toho
cinskeho bordelu.
Najskor som myslel ze maju zavirovane svoje lokalne PC, ale jeden z nich
je udajne ITckar a ze to skusal na viacerych PC a na viacerych miestach a
stale to same...
Potom ma napadlo, ci neni hacknuty nejaky lokalny DNS server jeho
lokalneho poskytovatela internetu, ale ked pingne somenu assettocorsa.eu
smeruje ho to na spravnu IP adresu. PC uzivatelov su udajne ciste bez
virusov.
Ja som svoj web preskenoval vsetkymi moznymi online skenermi - vsetko
ciste.
Stiahol som cely web na lokal, preskenoval aj tam vsetkym moznym - vsetko
ciste...
Z tejto strany to vyzera byt OK, otazka je ako je na tom server, ale tam
som totalny amater, viem ze je tam vsetko aktualne, ale neviem kde sahnut
a co skontrolovat ze kde by mohla byt chyba.
Nestretol sa niekto s niecim podobnym, alebo nehodite mi nejake voditko co
a kde mam skontrolovat?
Hladal som po forach ale tento problem som nikde inde nenasiel...
Vopred moc velky dik za akukolvek pomoc.
Máte rádi náš spolek vpsFree.cz? Chcete pomoci s jeho propagací?
Nominujte ho do ankety Křišťálová Lupa v kategorii Nástroje a služby:
http://kristalova.lupa.cz/nominace/
V loňském roce jsme se dostali do hlasování a skončili 9. z 11:
https://blog.vpsfree.cz/kristalovou-lupu-jsme-nevyhrali-zatim/
Přesto to pro nás znamenalo docela velký zájem lidí, měli jsme stovky
návštěv na webu a jistě se o nás dozvěděl nějaký budoucí člen.
Děkujeme za podporu.
--
Petr Krčmář
vpsFree.cz
Ahoj,
spustili jsme vlastní službu pro sdílení úryvků kódu/výstupu
programů/textu obecně:
https://paste.vpsfree.cz
Nepřihlášený uživatel může vkládat text jen s omezenou dobou
platnosti. Členové se mohou přihlásit údaji z vpsAdminu a poté lze
ukládat text i na delší dobu.
Služba využívá aplikaci HaveSnippet [1], kterou jsem napsal před pár
lety jako školní projekt a teď jsem to doladil. Má to taky klienta v
příkazové řádce [2], texty se pak dají vkládat jako:
$ cat soubor.txt | havesnippet
$ havesnippet soubor.txt
Program má i verzi se zkráceným názvem `hs`:
# cat soubor.txt | hs
Klient se nejdříve musí nastavit:
1) gem install havesnippet-client
2) přihlásit se na paste.vpsfree.cz ve webovém prohlížeči, settings
a vytvořit si klíč k API
3) havesnippet -s https://paste.vpsfree.cz \
-k <vytvořený api klíč> --save
4) echo hotovo | havesnippet
Další možnosti programu jsou popsány v README [2].
[1] https://github.com/aither64/havesnippet
[2] https://github.com/aither64/havesnippet-client
Jakub
Ahojte, je to asi offtopic ale chcel by som poprosit o radu co musim este nastavit v routeros mikrotiku ked chcem port forward.
isiel som podla navodu
http://www.icafemenu.com/how-to-port-forward-in-mikrotik-router.htm
Funguje to ale iba z vonka ked som mimo danej sieti.
Pokial som v tej sieti a chcem sa napojit napr na mojamasina.sk:1212 tak ma nepripoji.
Ked to skusim ale z inej ip ktora nieje sucast danej siete tak ma krasne napoji.
Vdaka za kazdu radu
arty
Rozhodne ti to bude fungovat pokud rozjedes v OpenVZ KVM. Sice takovy hnusny dirtyhack, ale funguje :). Ale treba ti admini napisou, ze support bude brzo i v OpenVZ.
S podravem,
J. Skácel
> On 13 Aug 2016, at 23:27, Patrik Votoček <patrik(a)votocek.cz> wrote:
>
> Zdravím,
>
> předně se omlouvám pokud sem tenhle taz nepatří a patří třeba na podporu. Podle https://kb.vpsfree.cz/informace/kam_psat jsem usoudil že se to hodí spíše sem.
>
> Chtěl bych se zeptat zda je v plánu nasazení kernelu (případně je li to vůbec technicky možné) na kterém by běžel Docker 1.11+. Rád bych totiž svou VPS zapojil do Docker Cloud-u jako jeden z Nodu. Problém ale je že Docker Cloud používá speciální build Docker Engine (Docker version 1.11.1-cs1, build bfd1f99) který je ale postavený na verzi 1.11. Nicméně 1.11+ nefunguje na současném kernelu (3.16.6-042stab113.11) ani na (3.16.6-042stab116.2) který je na pgnd.
>
> Díky
>
> Patrik Votoček
Zdravím,
předně se omlouvám pokud sem tenhle taz nepatří a patří třeba na podporu.
Podle https://kb.vpsfree.cz/informace/kam_psat jsem usoudil že se to hodí
spíše sem.
Chtěl bych se zeptat zda je v plánu nasazení kernelu (případně je li to
vůbec technicky možné) na kterém by běžel Docker 1.11+. Rád bych totiž svou
VPS zapojil do Docker Cloud-u jako jeden z Nodu. Problém ale je že Docker
Cloud používá speciální build Docker Engine (Docker version 1.11.1-cs1,
build bfd1f99) který je ale postavený na verzi 1.11. Nicméně 1.11+
nefunguje na současném kernelu (3.16.6-042stab113.11) ani na
(3.16.6-042stab116.2) který je na pgnd.
Díky
Patrik Votoček
Ahoj,
možná jste to taky v týdnu postřehli, některé emaily poslané na
seznam.cz, email.cz se vrátili jako nedoručitelné
1.
4.2.0 ebox; switch: service unavailable: libswitch: Out of options;
500,Caught std::exception while dispatching method call: character
conversion failed.:sw|500,Caught std::exception while dispatching
method call: character conversion failed.:sw|
2.
3.
4.
5.
Neznámý problém s cílovou schránkou, zkuste odeslat zprávu později
znovu
6.
Persistent Transient Failure - Other or undefined mailbox status
nebo
1.
4.2.0 ebox; Connection reset by peer
2.
3.
4.
5.
Neznámý problém s cílovou schránkou, zkuste odeslat zprávu později
znovu
6.
Persistent Transient Failure - Other or undefined mailbox status
podle vyjádření techniků seznamu už vědí kde je chyba a pracují na nápravě
Dobrý den,
dle vyjádření kolegů se již pracuje na nápravě nalezené chyby, způsobující v některých případech, kdy docházelo k odesílání zpráv z IPv6 připojení, nedoručování zpráv na Seznam. Prosíme tak ještě o strpení a jakmile od kolegů získám informaci o nasazení opravy, kontaktuji vás znovu na vaší adrese.
Děkuji.
V případě odpovědi smažte prosím ve zprávě veškerý text předchozí komunikace a ponechte předmět.
Pokud je chyba opravdu v IPv6 mělo by stačit dočasně nastavit SMTP
servery na IPv4 only. Zkusil jsem to nicméně undelivery chodí až za 24h
a na moje účty u szn to vždycky došlo ok tak uvidíme.
SH
Ahojte,
potřebuji portovat .net projekt na linux (mono). Ten projekt využívá jako
db sqlite3 a v kódu se odkazuje na sdílenou knihovnu, která na linuxu je
libsqlite3.so.0.
Potřebuji zkompilovat aktuální verzi sqlite do libsqlite3.so.0. Zdrojáky
jsou tady:
https://www.sqlite.org/download.html
Dokázal by mi s tím někdo poradit? Poběží to na Ubuntu 14.04 a potřebuji 64
bitovou verzi knihovny. Nebo se dá udělat univerzální x86/x64?
Mám jen produkční server a s kompilací na linuxu jsem vždy bojoval - miluju
proto balíčky ;). Balíček sqlite3 jsem sice sehnal, ale jen se starou
verzí...
Díky.
Pavel.
Hoj,
zacinam mit prilis overhead s managementem kontajneru, co kdo pouzivate
pro configuration management?
par klicovych bodu:
1- musi to umet urcit kontajner podle hostname nebo ip (kdyz ho premaznu
novym templatem, musi se zbuildit znova)
2- resit prubezny updaty
3- sifrovany spojeni a nejaka autentifikace - repozitar predpisu bych
potreboval mit otevrenej do netu, protoze na nej polezu z milionu
ruznejch mist.
3b* alternativne mit vic "masteru" ktery se synchronizujou, ale radsi
bych se tomu vyhnul
nice to have:
4- private data, ktery muze vit jen nektery klient
5- zfs snapshoty, pokud bude mit agenta i na hypervisoru (potazmo nejaky
pre-post hook a povolim si pristup do .zfs, ale to afaik nepujde vsude)
6- rebuild VM po nejakem case (z novejsi template) pomoci zfs clone a
nejakyho skriptu, nasleduje bod 1
predpokladam, ze s vetsinou to pujde, jedine co muze byt problem je 3,
takze spis me zajima, v cem to bude nejpohodlnejsi napsat :)
Dik,
Ghor
Ahoj,
už nějakou dobu využíváme vedle jabber MUC také kanál #vpsfree na
freenode.net. Je tam mnohem větší aktivita než na jabberu, kde už se nic
neděje. Dnes jsme došli do stavu, kdy máme všechno důležité na IRC
připraveno a můžeme jím tak jabber MUC plně nahradit.
Jak se připojit?
Server: chat.freenode.net
Kanál: #vpsfree
Web klient: http://webchat.freenode.net/
Nativní klienti: Pidgin, Irssi, Adium, atd.
Archiv: https://im.vpsfree.cz/archive/chat.freenode.net/%23vpsfree
Pro členy máme připraven IRC bouncer (ZNC) [1]. Kdyby ho někdo chtěl
využívat, můžete se ozvat na IRC nebo na podpoře.
Na kanále je náš vlastní bot [2], který vytváří webový archiv odkazovaný
výše, reaguje na příkazy a sleduje různé události, jako např.
outage-list či novinky z vpsAdminu, o kterých pak na kanále informuje.
Více info viz KB [3].
[1] https://kb.vpsfree.cz/informace/chat#bouncer
[2] https://kb.vpsfree.cz/informace/chat#bot
[3] https://kb.vpsfree.cz/informace/chat
Jakub
ahoj,
líbila by se mi featura mít defaultní SSH klíč někde ve vpsadminu, kterej by se sypal do všech (re)instalovaných VPS.
Je to dobreje nápad, nebo blbej nápad, nebo jakej je to nápad? A v který komponentě na githubu tomu mam udělat issue?
-miky.
Ahoj,
za nas se taky priklanime spise k upgradu site. NAS pouzivame take s
vedomim toho ze to neni zalohovane a nijak nas to momentalne netrapi.
Jirka
--
-------------------------------------------------
Reklalink s.r.o. | A. Jiráska 260 | Příbram | 261 01
Telefon: +420 724 330 493 | Web: http://www.reklalink.cz
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala,
> ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
Ahoj,
pls 10Gbit
Jan Macík
PS: (pokud nekdo znáte poctivého politika tak mě na něj prosím pošlete kontak)
______________________________________________________________
> Od: open(a)2devnull.work
> Komu: community-list(a)lists.vpsfree.cz
> Datum: 29.07.2016 11:55
> Předmět: [vpsFree.cz: community-list] NAS read-only, poskozeny filesystem
>
Za mna tiez zvysenie siete na 10 Gbit.
Oto
_______________________________________
Dňa 29.07.2016 o 0:09 Marek Palatinus napísal(a):
> 10 Gbit. Podminky NASu jsou pro neprodukcni data a zalohy zaloh uplne
> dostatecne.
>
> Marek
>
> 2016-07-28 21:51 GMT+02:00 Marek Fabian <marekfab(a)gmail.com
> <mailto:marekfab@gmail.com>>:
>
> Za mna zvyseniena 10 Gbit.
>
> Marek Fabo Fabian
>
> 2016-07-28 14:24 GMT+02:00 Pavel Snajdr <snajpa(a)snajpa.net
> <mailto:snajpa@snajpa.net>>:
>
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a
> uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na
> backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie.
> 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox
> vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich
> VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl
> hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by
> tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam
> prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo
> mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho
> zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze
> to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina
> udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni
> data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do
> redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a
> upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru,
> kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim
> na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s
> propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz
> <mailto:community-list@lists.vpsfree.cz>, na outage-list se
> musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o
> vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
> > Je odkopirovano 9.5 TB z 22 TB.
> >
> > /snajpa
> >
> > On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
> >> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11
> hodin, odhadem
> >> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
> >>
> >> Behem toho je NAS dostupny jenom jako read-only.
> >>
> >> Potom pole znovu vyrobime a zacneme syncovat data zpatky,
> coz uz by melo
> >> jit rychleji (backuper ma vic disku, nez na kolika ma data
> soucasny
> >> nasbox, cili zpatky to pojede rychleji).
> >>
> >> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by
> bylo vsechna
> >> data zahodit a vyrobit na nem pool znova - a to, i kdyz
> vsude piseme, ze
> >> neni zalohovany, nam prislo jako mnohem horsi varianta, nez
> ho odstavit
> >> na par dni jako read-only.
> >>
> >> Odkopirujte si prosim data na VPSky, pokud je aplikace
> potrebuji, kdo
> >> kvuli tomu potrebujete docasne zvednout misto na disku,
> napiste na
> >> podporu a pokusime se to nejak vyresit.
> >>
> >> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim
> nesahejte,
> >> od toho to syncujeme na backuper, abychom zachranili, co se da.
> >>
> >> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda
> se, opravdu
> >> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych
> par bitu,
> >> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
> >>
> >> /snajpa
> >>
> >> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
> >>> Ahojte,
> >>>
> >>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS
> poolu s daty.
> >>>
> >>> Stalo se to pri obnovovani toho vdevu (neco jako
> sub-raid-pole) po umrti
> >>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal
> hlasit chyby pri
> >>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky)
> na nem vznikly
> >>> neopravitelne oblasti, ktere nejdou precist.
> >>>
> >>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu,
> kdy ten disk
> >>> dava nejaka data, cili to nevypada ze by bylo po datech,
> ale vic se
> >>> dozvime, jakmile dobehne sync z nasboxu na backuper.
> >>>
> >>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo
> dalsimu
> >>> poskozovani dat a mezi tim se data syncuji na backuper
> (aktualne to jede
> >>> okolo 150MB/s a je to 22TB dat).
> >>>
> >>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu
> s bezpecnejsi
> >>> konfiguraci, aby se podobne situaci predeslo a pool
> vydrzel umrti vic
> >>> disku ve vsech pripadech.
> >>>
> >>> Tem, co se jich poskozena data tykaji, napiseme behem dne
> mail se
> >>> seznamem poskozenych souboru.
> >>>
> >>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
> >>>
> >>> /snajpa
> >>>
> >>>
> >>>
> >>> _______________________________________________
> >>> Outage-list mailing list
> >>> Outage-list(a)lists.vpsfree.cz
> <mailto:Outage-list@lists.vpsfree.cz>
> >>> http://lists.vpsfree.cz/listinfo/outage-list <http://lists.vpsfree.cz/listinfo/outage-list>
> >>>
> >>
> >>
> >>
> >> _______________________________________________
> >> Outage-list mailing list
> >> Outage-list(a)lists.vpsfree.cz
> <mailto:Outage-list@lists.vpsfree.cz>
> >> http://lists.vpsfree.cz/listinfo/outage-list <http://lists.vpsfree.cz/listinfo/outage-list>
> >>
> >
> >
> >
> > _______________________________________________
> > Outage-list mailing list
> > Outage-list(a)lists.vpsfree.cz
> <mailto:Outage-list@lists.vpsfree.cz>
> > http://lists.vpsfree.cz/listinfo/outage-list <http://lists.vpsfree.cz/listinfo/outage-list>
> >
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz <mailto:Outage-list@lists.vpsfree.cz>
> http://lists.vpsfree.cz/listinfo/outage-list <http://lists.vpsfree.cz/listinfo/outage-list>
>
>
>
>
> --
> *Marek Fabian*
> Email: marekfab(a)gmail.com <mailto:marekfab@gmail.com>
> Skype: marek.fabian
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> <mailto:Community-list@lists.vpsfree.cz>
> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
>
>
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list <http://lists.vpsfree.cz/listinfo/community-list>
Za mna zvyseniena 10 Gbit.
Marek Fabo Fabian
2016-07-28 14:24 GMT+02:00 Pavel Snajdr <snajpa(a)snajpa.net>:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala,
> ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
> > Je odkopirovano 9.5 TB z 22 TB.
> >
> > /snajpa
> >
> > On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
> >> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin, odhadem
> >> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
> >>
> >> Behem toho je NAS dostupny jenom jako read-only.
> >>
> >> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by melo
> >> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
> >> nasbox, cili zpatky to pojede rychleji).
> >>
> >> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo vsechna
> >> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme, ze
> >> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho odstavit
> >> na par dni jako read-only.
> >>
> >> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
> >> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
> >> podporu a pokusime se to nejak vyresit.
> >>
> >> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim nesahejte,
> >> od toho to syncujeme na backuper, abychom zachranili, co se da.
> >>
> >> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se, opravdu
> >> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
> >> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
> >>
> >> /snajpa
> >>
> >> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
> >>> Ahojte,
> >>>
> >>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s daty.
> >>>
> >>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po
> umrti
> >>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby pri
> >>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem vznikly
> >>> neopravitelne oblasti, ktere nejdou precist.
> >>>
> >>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten disk
> >>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
> >>> dozvime, jakmile dobehne sync z nasboxu na backuper.
> >>>
> >>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
> >>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to
> jede
> >>> okolo 150MB/s a je to 22TB dat).
> >>>
> >>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s
> bezpecnejsi
> >>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti vic
> >>> disku ve vsech pripadech.
> >>>
> >>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
> >>> seznamem poskozenych souboru.
> >>>
> >>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
> >>>
> >>> /snajpa
> >>>
> >>>
> >>>
> >>> _______________________________________________
> >>> Outage-list mailing list
> >>> Outage-list(a)lists.vpsfree.cz
> >>> http://lists.vpsfree.cz/listinfo/outage-list
> >>>
> >>
> >>
> >>
> >> _______________________________________________
> >> Outage-list mailing list
> >> Outage-list(a)lists.vpsfree.cz
> >> http://lists.vpsfree.cz/listinfo/outage-list
> >>
> >
> >
> >
> > _______________________________________________
> > Outage-list mailing list
> > Outage-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/outage-list
> >
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
>
>
--
*Marek Fabian*
Email: marekfab(a)gmail.com
Skype: marek.fabian
Za mě určitě platí, že data bez redundance (ať produkční nebo neprodukční), jako by jich nebylo. Za mě klidně budu mít míň storage, ale bezpečnou.
Vojtěch Knyttl
knyttl(a)goout.cz
+420 607 008 510
https://goout.cz
On Thursday 28. July 2016 at 14:24, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz (mailto:community-list@lists.vpsfree.cz), na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
> > Je odkopirovano 9.5 TB z 22 TB.
> >
> > /snajpa
> >
> > On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
> > > Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin, odhadem
> > > to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
> > >
> > > Behem toho je NAS dostupny jenom jako read-only.
> > >
> > > Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by melo
> > > jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
> > > nasbox, cili zpatky to pojede rychleji).
> > >
> > > Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo vsechna
> > > data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme, ze
> > > neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho odstavit
> > > na par dni jako read-only.
> > >
> > > Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
> > > kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
> > > podporu a pokusime se to nejak vyresit.
> > >
> > > Pokud ta data nepotrebuji aplikace k behu, tak na to prosim nesahejte,
> > > od toho to syncujeme na backuper, abychom zachranili, co se da.
> > >
> > > Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se, opravdu
> > > jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
> > > coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
> > >
> > > /snajpa
> > >
> > > On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
> > > > Ahojte,
> > > >
> > > > na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s daty.
> > > >
> > > > Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po umrti
> > > > jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby pri
> > > > cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem vznikly
> > > > neopravitelne oblasti, ktere nejdou precist.
> > > >
> > > > Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten disk
> > > > dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
> > > > dozvime, jakmile dobehne sync z nasboxu na backuper.
> > > >
> > > > Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
> > > > poskozovani dat a mezi tim se data syncuji na backuper (aktualne to jede
> > > > okolo 150MB/s a je to 22TB dat).
> > > >
> > > > Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s bezpecnejsi
> > > > konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti vic
> > > > disku ve vsech pripadech.
> > > >
> > > > Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
> > > > seznamem poskozenych souboru.
> > > >
> > > > Budu dal updatovat o prubehu, jakmile bude dalsi progress.
> > > >
> > > > /snajpa
> > > >
> > > >
> > > >
> > > > _______________________________________________
> > > > Outage-list mailing list
> > > > Outage-list(a)lists.vpsfree.cz (mailto:Outage-list@lists.vpsfree.cz)
> > > > http://lists.vpsfree.cz/listinfo/outage-list
> > > >
> > >
> > >
> > >
> > >
> > > _______________________________________________
> > > Outage-list mailing list
> > > Outage-list(a)lists.vpsfree.cz (mailto:Outage-list@lists.vpsfree.cz)
> > > http://lists.vpsfree.cz/listinfo/outage-list
> > >
> >
> >
> >
> >
> > _______________________________________________
> > Outage-list mailing list
> > Outage-list(a)lists.vpsfree.cz (mailto:Outage-list@lists.vpsfree.cz)
> > http://lists.vpsfree.cz/listinfo/outage-list
> >
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz (mailto:Outage-list@lists.vpsfree.cz)
> http://lists.vpsfree.cz/listinfo/outage-list
>
>
10Gbit
Mám tam jednu z destinací crashplanu, přišel bych nejspíše o X
předchozích verzí souborů dozadu + smazaných, co jsem neposlal do
crashplaního cloudu - ale orig data mám, takže krom mrzení s
přenastavením crashplanu bych asi ani moc nebrečel...
J
Dne Čt, 28. červenec 2016 v 16:25 h uživatel David Kopecký napsal:
> Ahoj,
>
> rozhodne puvodni plan, 10Gbit. I kdyz jsem se chystal vyuzit NAS na
> trochu citlivejsi "produkcni" veci v nasledujici dobe, tak kdyz to
> nebude rychle pristupne, je to stejne prd platne.
>
> Dik,
> David
>
> čt 28. 7. 2016 v 15:54 odesílatel <kuba(a)ufiseru.cz> napsal:
>> Za mě momentálně raději síť, ale redundantní NAS hned po tom. A
>> důležité je to slovo "redundantní", aby si to někdo omylem nevyložil
>> jako "zálohovaný" :)
>>
>> -m.
>>
>>
>>
>> July 28 2016 3:37 PM, "Pavel Snajdr" <snajpa(a)snajpa.net> wrote:
>> > Samozrejme, ze to demokraticky nakonec rozhodne ten, kdo to
>> > odmaka a ma
>> > se o to pak starat, to je jasne :)
>> >
>> > Chtel jsem spis vedet, jak moc velky hlad je po redundantnim
>> > storage
>> > mimo VPS tak, aby mohl byt napr. sdileny mezi vice VPS pro
>> > produkcni data.
>> >
>> > Zatim to az tak nevypada.
>> >
>> > Napriklad mne zajimal prave nazor Igora, jelikoz ti tam maji, o
>> > cem vim,
>> > nejprodukcnejsi vec - kdyz nepocitam nejake ty firemni owncloudy,
>> > kterezto ale klidne mohly bezet rovnou z lokalnich disku u VPS
>> > (ale to
>> > by si ti dotycni museli priplatit za zalohovany disk space, ze...).
>> > Igor Szoke ma realny duvod nemit to lokalne, protoze je to hodne
>> > dat a
>> > kdyz ani on nema tezkou preferenci smerem k redundanci NASu,
>> > je, rekl
>> > bych, vcelku jasno, kterym smerem jit.
>> >
>> > /snajpa
>> >
>> > On 07/28/2016 03:30 PM, Miroslav Šedivý wrote:
>> >
>> >> Ahoj, za me urcite 10Gbit. Preci jen NAS je bonusova vec a
>> >> ucpana sit
>> >> postihne vsechny. Neni to tak? Nejsem proti zálohování dat na
>> >> NASu, ale
>> >> urcite az po upgrade sítě. Takovahle anketa je super, ale navzdory
>> >> demokratickým pravidlům, ktera ve vpsfree panuji by se to melo
>> >> rozhodnout s nadhledem a ne podle preferenci par diskutujících.
>> >>
>> >> Míra
>> >>
>> >> Dne 28. 7. 2016 15:23 napsal uživatel "Michal Zobec (ZOBEC
>> >> Consulting)"
>> >> <michal.zobec.news(a)gmail.com
>> >> <mailto:michal.zobec.news@gmail.com>>:
>> >>
>> >> Mě by se taky hodilo zajistit bezpečnost dat na NAS. Sice si toho
>> >> jsem vědom, že teď nejsou zálohována, ale kapacita NAS se mi hodně
>> >> líbí (i když tak intenzivně ji nepoužívám).
>> >>
>> >> …
>> >>
>> >> s přátelským pozdravem | best regards
>> >>
>> >> Michal Zobec | Senior IT Consultant, Project Manager
>> >> Mobil: +420 608960987 <tel:%2B420%20608960987> | Email:
>> >> michal(a)zobec.net <mailto:michal@zobec.net>
>> >> LinkedIn | Na volne noze
>> >>
>> >> ZOBEC Consulting | Renneska trida 393/12, 63900 Brno, Czech
>> >> Republic
>> >> web | blog | virtuální pc
>> >> Facebook | Twitter | LinkedIn | Google+
>> >>
>> >> Plánovaná nepřítomnost | Planned absence
>> >> (none)
>> >> …
>> >>
>> >> -----Original Message-----
>> >> From: community-list-bounces(a)lists.vpsfree.cz
>> >> <mailto:community-list-bounces@lists.vpsfree.cz>
>> >> [mailto:community-list-bounces@lists.vpsfree.cz
>> >> <mailto:community-list-bounces@lists.vpsfree.cz>] On Behalf Of
>> >> Pavel
>> >> Snajdr
>> >> Sent: Thursday, July 28, 2016 2:54 PM
>> >> To: vpsFree.cz Community list <community-list(a)lists.vpsfree.cz
>> >> <mailto:community-list@lists.vpsfree.cz>>
>> >> Subject: Re: [vpsFree.cz: community-list] [vpsFree: outage-
>> >> list] NAS
>> >> read-only, poskozeny filesystem
>> >>
>> >> Jo, ale to mas pravdu, ze je to za tebe, na ukor rychle site pro
>> >> vsechny (a s tim spojene vyhody, ze budeme konecne tusit, proc nam
>> >> server umrel v kernel panicu a podobne, protoze budeme mit kdump).
>> >>
>> >> Jak jsem psal, NAS od zacatku nemel byt redundantni, takze
>> >> pokud ho
>> >> prave ted vyuzivas na produkcni data, delas to spatne a tenhle
>> >> hlas
>> >> bych tedy vubec nemel pocitat.
>> >>
>> >> A tak uvidime, co reknou dalsi :)
>> >>
>> >> /snajpa
>> >>
>> >> On 07/28/2016 02:29 PM, Vojtěch Knyttl wrote:
>> >>> Za mě určitě platí, že data bez redundance (ať produkční nebo
>> >>> neprodukční), jako by jich nebylo. Za mě klidně budu mít míň
>> >>> storage,
>> >>> ale bezpečnou.
>> >>>
>> >>> Vojtěch Knyttl
>> >>>
>> >>>
>> >>> knyttl(a)goout.cz <mailto:knyttl@goout.cz>
>> >>>
>> >>> +420 607 008 510 <tel:%2B420%20607%20008%20510>
>> >>>
>> >>> https://goout.cz
>> >>>
>> >>>
>> >>> On Thursday 28. July 2016 at 14:24, Pavel Snajdr wrote:
>> >>>
>> >>>> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny
>> >>>> prepneme
>> >>>> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
>> >>>> bezpecnejsi konfiguraci.
>> >>>> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
>> >>>> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a
>> >>>> uvidime, co z toho vyleze, stejna konfigurace se potom casem
>> >>>> pouzije
>> >>>> i pro backuper, abychom se vyhnuli stejne situaci v budoucnu na
>> >> backuperu.
>> >>>>
>> >>>> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie.
>> >>>> 3-diskove
>> >>>> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox
>> >>>> vznikly s malo disky a ZFS neumi reshape poli, pridavanim
>> >>>> bezpecnejsich VDEVu bychom nic neziskali, protoze ten VDEV,
>> >>>> ktery se
>> >>>> rozbil, byl hned ten druhy v poradi, ktery tam byl uz pri prvnim
>> >> vyrobeni pole.
>> >>>>
>> >>>> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by
>> >>>> tragicky nestihalo na IOPS.
>> >>>>
>> >>>> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam
>> >>>> prebylo
>> >>>> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror
>> >>>> zaloham a nechteli jsme ho nechat valet jen tak, proto jsme ho
>> >>>> zpristupnili vsem a od zacatku rikali, ze neni zalohovane -
>> >>>> mysleli
>> >>>> jsme si, ze to pole vyuzijete na zalohy domacich dat a podobne,
>> >>>> coz
>> >>>> tedy vetsina udelala, ale...
>> >>>>
>> >>>> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni
>> >>>> data a
>> >>>> ted je cekalo velmi neprijemne prekvapeni.
>> >>>>
>> >>>> Cili ted stojime pred rozhodnutim, jestli investovat do
>> >>>> redundance
>> >>>> NASu (a backuperu s tim), nebo jit podle puvodniho planu a
>> >>>> upgradovat
>> >>>> sit na 10Gbit (coz je potreba pro lepsi debugovatelnost
>> >>>> clusteru,
>> >>>> kvuli kdumpu; a taky jsem se chystal nejak vyresit replikaci dat
>> >> mezi nody).
>> >>>>
>> >>>> Co si o tom myslite? Investovat do storage a nechat to zatim na
>> >>>> 2Gbit
>> >>>> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s
>> >> propustnosti)?
>> >>>>
>> >>>> Poznamecka: prosim ujistete se, ze v odpovedi je To:
>> >>>> community-list(a)lists.vpsfree.cz
>> >> <mailto:community-list@lists.vpsfree.cz>
>> >>>> <mailto:community-list@lists.vpsfree.cz
>> >> <mailto:community-list@lists.vpsfree.cz>>, na outage-list se musi
>> >>>> prispevky schvalovat a mely by tam jit jenom relevantni
>> >>>> informace o
>> >>>> vypadcich, ne diskuze.
>> >>>>
>> >>>> /snajpa
>> >>>>
>> >>>> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> >>>>> Je odkopirovano 9.5 TB z 22 TB.
>> >>>>>
>> >>>>> /snajpa
>> >>>>>
>> >>>>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>> >>>>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11
>> >>>>>> hodin,
>> >>>>>> odhadem to znamena, ze se bude syncovat jeste cca dalsich 30
>> >>>>>> hodin.
>> >>>>>>
>> >>>>>> Behem toho je NAS dostupny jenom jako read-only.
>> >>>>>>
>> >>>>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz
>> >>>>>> uz by
>> >>>>>> melo jit rychleji (backuper ma vic disku, nez na kolika ma
>> >>>>>> data
>> >>>>>> soucasny nasbox, cili zpatky to pojede rychleji).
>> >>>>>>
>> >>>>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo
>> >>>>>> vsechna data zahodit a vyrobit na nem pool znova - a to, i
>> >>>>>> kdyz
>> >>>>>> vsude piseme, ze neni zalohovany, nam prislo jako mnohem horsi
>> >>>>>> varianta, nez ho odstavit na par dni jako read-only.
>> >>>>>>
>> >>>>>> Odkopirujte si prosim data na VPSky, pokud je aplikace
>> >>>>>> potrebuji,
>> >>>>>> kdo kvuli tomu potrebujete docasne zvednout misto na disku,
>> >>>>>> napiste
>> >>>>>> na podporu a pokusime se to nejak vyresit.
>> >>>>>>
>> >>>>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim
>> >>>>>> nesahejte, od toho to syncujeme na backuper, abychom
>> >> zachranili, co se da.
>> >>>>>>
>> >>>>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda
>> >>>>>> se,
>> >>>>>> opravdu jenom 58 souboru (a to jeste ne uplne, ale maji
>> >>>>>> poskozenych
>> >>>>>> par bitu, coz se napr. u obrazku da jeste prezit - vs. ztratit
>> >> je uplne).
>> >>>>>>
>> >>>>>> /snajpa
>> >>>>>>
>> >>>>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>> >>>>>>> Ahojte,
>> >>>>>>>
>> >>>>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu
>> >> s daty.
>> >>>>>>>
>> >>>>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-
>> >>>>>>> pole) po
>> >>>>>>> umrti jednoho disku, kdy dalsi disk ze stejneho vdevu zacal
>> >>>>>>> hlasit
>> >>>>>>> chyby pri cteni. Evidentne od posledniho scrubu (cca mesic
>> >>>>>>> zpatky)
>> >>>>>>> na nem vznikly neopravitelne oblasti, ktere nejdou precist.
>> >>>>>>>
>> >>>>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu,
>> >>>>>>> kdy ten
>> >>>>>>> disk dava nejaka data, cili to nevypada ze by bylo po datech,
>> >>>>>>> ale
>> >>>>>>> vic se dozvime, jakmile dobehne sync z nasboxu na backuper.
>> >>>>>>>
>> >>>>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo
>> >>>>>>> dalsimu
>> >>>>>>> poskozovani dat a mezi tim se data syncuji na backuper
>> >>>>>>> (aktualne
>> >>>>>>> to jede okolo 150MB/s a je to 22TB dat).
>> >>>>>>>
>> >>>>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s
>> >>>>>>> bezpecnejsi konfiguraci, aby se podobne situaci predeslo a
>> >>>>>>> pool
>> >>>>>>> vydrzel umrti vic disku ve vsech pripadech.
>> >>>>>>>
>> >>>>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne
>> >>>>>>> mail se
>> >>>>>>> seznamem poskozenych souboru.
>> >>>>>>>
>> >>>>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>> >>>>>>>
>> >>>>>>> /snajpa
>> >>>>>>>
>> >>>>>>>
>> >>>>>>>
>> >>>>>>> _______________________________________________
>> >>>>>>> Outage-list mailing list
>> >>>>>>> Outage-list(a)lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>
>> >> <mailto:Outage-list@lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>>
>> >>>>>>> http://lists.vpsfree.cz/listinfo/outage-list
>> >>>>>>
>> >>>>>>
>> >>>>>>
>> >>>>>> _______________________________________________
>> >>>>>> Outage-list mailing list
>> >>>>>> Outage-list(a)lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>
>> >> <mailto:Outage-list@lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>>
>> >>>>>> http://lists.vpsfree.cz/listinfo/outage-list
>> >>>>>
>> >>>>>
>> >>>>>
>> >>>>> _______________________________________________
>> >>>>> Outage-list mailing list
>> >>>>> Outage-list(a)lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>
>> >> <mailto:Outage-list@lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>>
>> >>>>> http://lists.vpsfree.cz/listinfo/outage-list
>> >>>> _______________________________________________
>> >>>> Outage-list mailing list
>> >>>> Outage-list(a)lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>
>> >> <mailto:Outage-list@lists.vpsfree.cz
>> >> <mailto:Outage-list@lists.vpsfree.cz>>
>> >>>> http://lists.vpsfree.cz/listinfo/outage-list
>> >>>
>> >>>
>> >>>
>> >>> _______________________________________________
>> >>> Community-list mailing list
>> >>> Community-list(a)lists.vpsfree.cz
>> >> <mailto:Community-list@lists.vpsfree.cz>
>> >>> http://lists.vpsfree.cz/listinfo/community-list
>> >>>
>> >>
>> >> _______________________________________________
>> >> Community-list mailing list
>> >> Community-list(a)lists.vpsfree.cz <mailto:Community-
>> >> list(a)lists.vpsfree.cz>
>> >> http://lists.vpsfree.cz/listinfo/community-list
>> >>
>> >> _______________________________________________
>> >> Community-list mailing list
>> >> Community-list(a)lists.vpsfree.cz
>> >> http://lists.vpsfree.cz/listinfo/community-list
>> >
>> > _______________________________________________
>> > Community-list mailing list
>> > Community-list(a)lists.vpsfree.cz
>> > http://lists.vpsfree.cz/listinfo/community-list
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
> _________________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
můžete se prosím podělit o své dlouhodobější zkušenosti s našimi komerčními poskytovateli vpsek a některé doporučit?
Co jsem se tak letmo díval na některá srovnání, tak úplně důvěryhodně nevypadají. Není to prosím provokace směrem k vpsfree a výpadkům, tady naopak za sebe musím kluky co se starají pochválit, ale potřebuji pro jeden projekt vps s SLA.
Osobně mám zkušenost se 2:
digitalocean.com - 20$/měsíčně, 2x Intel(R) Xeon(R) CPU E5-2650L v3 @ 1.80GHz, 2GB RAM, 40GB SSD
I když relativně krátkou dobu (půl roku), až na jeden restart z jejich strany na začátku jsem zatím nezaznamenal žádný výpadek, ale výkon CPU mi přijde nic moc (ale to jsem asi zhýčkaný vpsfree) a taky mě nebaví posílat peníze mimo ČR + asi o 17ms vyšší odezva do Frankfurtu.
wedos.cz :-) - 160 Kč / měsíc bez DPH, 1x CPU blíže neurčený Xeon 1.7GHz, 2GB RAM, 15GB SSD
Zkušenost mám zhruba rok, co 2 měsíce to výpadek kolem 5min, výkon chabý (ale asi odpovídá parametrům). Když jsem objednával, byla to nejlevnější varianta s SSD, za IPv4 (která není součástí) chtěli 30 nebo 40 kaček měsíčně navíc, dnes ale mají v ceníku 1 Kč.
Jinak z mého chabého gůglení jsem déle času strávil nad https://www.zonercloud.cz/produkty/cloud-server-linux/ <https://www.zonercloud.cz/produkty/cloud-server-linux/>, jestli s nimi má někdo zkušenost, prosím podělte se.
Díky, Nikos
Jinak pro predstavu, co by znamenala redundance NASu:
Soucasny nasbox je pro redundanci nevhodny, protoze ma SATA disky a ty
umi jenom jednoho hosta, cili kdyz upadne head node toho storage, je
potreba SAS disku, aby mohl zacit servovat data druhy head node.
SAS umozni tedy pripojit k jednomu disku dva servery (v tomhle pripade,
jak bychom ho pouzili).
Soucasny nasbox by se pak pouzil na zalohy dat z SAS NASu a zrejme i
backuperu, cili by byla data na SAS NASu, a na soucasnem hw, ktery dela
NAS, by byla near-realtime kopie (par minut stara data, periodicky
send/recv).
Tady pri te replikaci bychom ovsem asi vyrazne breceli bez 10Gbit site.
Pokud vezmeme variantu 10Gbit site, tak by NAS zustal, jak je, backuper
to same (pricemz je oba dostaneme na prijatelnejsi konfiguraci datove
redundance na urovni disku, ale budou mit vzdycky jenom jeden head node).
Celkove muzu rict, ze s heady tech storage poli az tak problem neni a
pokud budou data ulozene bezpecneji, nez jsou ted (ie. jina konfigurace
disku v ramci toho pole), tak jedine, co tem polim realne hrozi do
budoucna je to, ze upadne head node.
All said, mame taky moznost ten SAS NAS postavit casem, az po 10Gbit siti.
/snajpa
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> Je odkopirovano 9.5 TB z 22 TB.
>>
>> /snajpa
>>
>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin, odhadem
>>> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
>>>
>>> Behem toho je NAS dostupny jenom jako read-only.
>>>
>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by melo
>>> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
>>> nasbox, cili zpatky to pojede rychleji).
>>>
>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo vsechna
>>> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme, ze
>>> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho odstavit
>>> na par dni jako read-only.
>>>
>>> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
>>> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
>>> podporu a pokusime se to nejak vyresit.
>>>
>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim nesahejte,
>>> od toho to syncujeme na backuper, abychom zachranili, co se da.
>>>
>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se, opravdu
>>> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
>>> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
>>>
>>> /snajpa
>>>
>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>>>> Ahojte,
>>>>
>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s daty.
>>>>
>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po umrti
>>>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby pri
>>>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem vznikly
>>>> neopravitelne oblasti, ktere nejdou precist.
>>>>
>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten disk
>>>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
>>>> dozvime, jakmile dobehne sync z nasboxu na backuper.
>>>>
>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
>>>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to jede
>>>> okolo 150MB/s a je to 22TB dat).
>>>>
>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s bezpecnejsi
>>>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti vic
>>>> disku ve vsech pripadech.
>>>>
>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
>>>> seznamem poskozenych souboru.
>>>>
>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>>>>
>>>> /snajpa
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Outage-list mailing list
>>>> Outage-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Outage-list mailing list
>>> Outage-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>
>>
>>
>>
>> _______________________________________________
>> Outage-list mailing list
>> Outage-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/outage-list
>>
>
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
>
Podle mne určitě upgrade síťové infrastruktury.
Vždycky bylo deklarováno jak NAS funguje a pokud to někdo ignoruje, no
co na to říct. Osobně v tomto kroku pozoruji více výhod pro celý projekt
a jeho rozvoj, zvláště pokud bude mít tenhle krok (kdump,...) vliv na
vylepšení produkčního prostředí, o to by mělo jít v první řadě.
ETNyx
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> Je odkopirovano 9.5 TB z 22 TB.
>>
>> /snajpa
>>
>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin, odhadem
>>> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
>>>
>>> Behem toho je NAS dostupny jenom jako read-only.
>>>
>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by melo
>>> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
>>> nasbox, cili zpatky to pojede rychleji).
>>>
>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo vsechna
>>> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme, ze
>>> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho odstavit
>>> na par dni jako read-only.
>>>
>>> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
>>> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
>>> podporu a pokusime se to nejak vyresit.
>>>
>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim nesahejte,
>>> od toho to syncujeme na backuper, abychom zachranili, co se da.
>>>
>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se, opravdu
>>> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
>>> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
>>>
>>> /snajpa
>>>
>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>>>> Ahojte,
>>>>
>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s daty.
>>>>
>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po umrti
>>>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby pri
>>>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem vznikly
>>>> neopravitelne oblasti, ktere nejdou precist.
>>>>
>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten disk
>>>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
>>>> dozvime, jakmile dobehne sync z nasboxu na backuper.
>>>>
>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
>>>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to jede
>>>> okolo 150MB/s a je to 22TB dat).
>>>>
>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s bezpecnejsi
>>>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti vic
>>>> disku ve vsech pripadech.
>>>>
>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
>>>> seznamem poskozenych souboru.
>>>>
>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>>>>
>>>> /snajpa
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Outage-list mailing list
>>>> Outage-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>>
>>>
>>>
>>> _______________________________________________
>>> Outage-list mailing list
>>> Outage-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>
>>
>>
>> _______________________________________________
>> Outage-list mailing list
>> Outage-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/outage-list
>>
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
Ahojte,
myslím že pravidla ohledně zálohování, teda spíš nezálohování NASu +
backuperu.. jsou jasně daný, upozornění je všude dost a tak se k tomu
musí člověk chovat, já osobně v tom nevidím žádný omezení/problém a
rozhodně bych raději uvítal "původní" cestu:
"...nebo jit podle puvodniho planu a upgradovat sit na
10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu
a taky jsem se chystal nejak vyresit replikaci dat mezi nody)..."
---
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Dne 2016-07-28 14:24, Pavel Snajdr napsal:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly
> s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror
> zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili
> vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala,
> ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli
> kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> Je odkopirovano 9.5 TB z 22 TB.
>>
>> /snajpa
>>
>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin,
>>> odhadem
>>> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
>>>
>>> Behem toho je NAS dostupny jenom jako read-only.
>>>
>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by
>>> melo
>>> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
>>> nasbox, cili zpatky to pojede rychleji).
>>>
>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo
>>> vsechna
>>> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme,
>>> ze
>>> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho
>>> odstavit
>>> na par dni jako read-only.
>>>
>>> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
>>> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
>>> podporu a pokusime se to nejak vyresit.
>>>
>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim
>>> nesahejte,
>>> od toho to syncujeme na backuper, abychom zachranili, co se da.
>>>
>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se,
>>> opravdu
>>> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
>>> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
>>>
>>> /snajpa
>>>
>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>>>> Ahojte,
>>>>
>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s
>>>> daty.
>>>>
>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po
>>>> umrti
>>>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby
>>>> pri
>>>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem
>>>> vznikly
>>>> neopravitelne oblasti, ktere nejdou precist.
>>>>
>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten
>>>> disk
>>>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
>>>> dozvime, jakmile dobehne sync z nasboxu na backuper.
>>>>
>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
>>>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to
>>>> jede
>>>> okolo 150MB/s a je to 22TB dat).
>>>>
>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s
>>>> bezpecnejsi
>>>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti
>>>> vic
>>>> disku ve vsech pripadech.
>>>>
>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
>>>> seznamem poskozenych souboru.
>>>>
>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>>>>
>>>> /snajpa
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Outage-list mailing list
>>>> Outage-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Outage-list mailing list
>>> Outage-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>
>>
>>
>>
>> _______________________________________________
>> Outage-list mailing list
>> Outage-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/outage-list
>>
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
Ahoj,
za me idealne oboje :).. rychly + zalohovany. A pokud si musim vybrat, tak momentalne radeji rychlejsi s
prustrelnejsi zalohou.
NAS od zacatku pouzivame s vedomim nezalohovani. Mame tam >500G read-only dat (video sharing) + nejaky tempy.
Takze, kdyz to zdechne, tak pocitam s tim, ze to tam uploadnu znova.
Obcas muzeme delat nejaky spicky na trafic ... kdyz se sejdou lidi. Proto ta propustnost.
Toz tak,
-Igor
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
Na tvojom mieste by som si spravil mail server alebo použil externý smtp
server. Posielanie emailov cez php sendmail, je dosť nebezpečné, zvykne sa
to aj zakazovať. Maily môžu chodiť casto do spamu. A vo wordpresse sa
pravidelne objavujú diery ktoré sa využívajú na odosielanie spamu cez
sendmail. Wordpress ti umožňuje nastaviť smtp, môžeš použiť napríklad aj
gmail
Dňa 25. 7. 2016 11:46 dopoludnia používateľ "Assetto Corsa Central - admin"
<admin(a)assettocorsa.eu> napísal:
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som nezvladol
konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som
nezvladol konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
moja posledna sprava isla zase do spamu, aj ked dkim a spf je ok
spravil som jeden pokus, posielam tu istu spravu ako predtim ale
necitujem predchazajucu komunikaciu a xml prikladam ako prilohu
mam taky pocit ze sa gmalu nepaci ked niekto posiela hlavicku mailu alebo kod
je to cudne co sa deje stými mailami, z vpsfree casto chodia do spamu
na tej mojej vps som par dni monitoroval sietovu komunikaciu , hlavne
komunikaciu smerom von, pre pripad ze by tam bol nejaky virus a
obchadzal smstp, kontroloval akivitu emailov, aktivitu stranok
nic podozriveho som nenasiel,
upravil som dms o ip6 pre mail spf, pre mail som vytvoril zaznam A,
stale som na jednom blackliste URIBL neviem preco poziadal som o
odstranenie ale nejak to velmi neriesia
dmarc reporty od googlu co mi chodia pisu ze spf a dkim su ok az na
jeden zaznam ktoremu nerozumiem je v prilohe
aktualne gmail niekedy hadze maii do spamu a niekedy nie
v havicke vzdy pise ze dkim a dpf je ok
poslal som na viacere ucty na gmal spravi a kazdy ich oznacil ze niesu
spam a ze su dvolezite tak dufam ze to pomoze
--
S pozdravom
Jozef Sroka
Ahojte,
mam problem s gmailom, postu z mojho servera zacal oznacovat ako spam,
zo servera sa odosle par emailov za den,
niesom ani na ziadnom smapliste napr mxtoolbox
Domain Health Report mi vypisuje len jeden warning SOA Expire Value
nastavil som SPF, DKIM aj DMARC a nepomohlo mi to.
Nevie niekto co v tom moze byt ?
Viem tiez o dalsom servere ktory ma rovnaky problem a tiez si snim
nevedia dat rady
--
S pozdravom
Jozef Sroka
Ahoj,
dnes v 18h vyjdou záplaty vysoce kritických zranitelností modulů redakčního
systému Drupal.
Kdo provozujete Drupal, neváhejte aktualizovat, očekává se, že exploity
budou vytvořeny během hodin od zveřejnění.
Více info v přeposlaném oznámení.
Zdravím,
Jiří Volf
---------- Forwarded message ----------
From: <security-news(a)drupal.org>
Date: 2016-07-12 19:37 GMT+02:00
Subject: [Security-news] Drupal contrib - Highly Critical - Remote code
execution PSA-2016-001
To: security-news(a)drupal.org
View online: https://www.drupal.org/node/2764899
* Advisory ID: DRUPAL-PSA-2016-001
* Project: Drupal contributed modules
* Version: 7.x
* Date: 2016-July-12
* Security risk: 22/25 ( Highly Critical)
AC:None/A:None/CI:All/II:All/E:Theoretical/TD:All [1]
* Vulnerability: Arbitrary PHP code execution
-------- DESCRIPTION
---------------------------------------------------------
There will be multiple releases of Drupal contributed modules on Wednesday
July 13th 2016 16:00 UTC that will fix highly critical remote code execution
vulnerabilities (risk scores up to 22/25 [2]). The Drupal Security Team
urges
you to reserve time for module updates at that time because exploits are
expected to be developed within hours/days. Release announcements will
appear
at the standard announcement locations. [3]
Drupal core is not affected. Not all sites will be affected. You should
review the published advisories on July 13th 2016 to see if any modules you
use are affected.
-------- CONTACT AND MORE INFORMATION
----------------------------------------
The Drupal security team can be reached at security at drupal.org or via the
contact form at https://www.drupal.org/contact [4].
Learn more about the Drupal Security team and their policies [5], writing
secure code for Drupal [6], and securing your site [7].
Follow the Drupal Security Team on Twitter at
https://twitter.com/drupalsecurity [8]
[1] https://www.drupal.org/security-team/risk-levels
[2] https://www.drupal.org/security-team/risk-levels
[3] https://www.drupal.org/security/contrib
[4] https://www.drupal.org/contact
[5] https://www.drupal.org/security-team
[6] https://www.drupal.org/writing-secure-code
[7] https://www.drupal.org/security/secure-configuration
[8] https://twitter.com/drupalsecurity
_______________________________________________
Security-news mailing list
Security-news(a)drupal.org
Unsubscribe at https://lists.drupal.org/mailman/listinfo/security-news
Ahojte,
pripominam, ze 23.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Pridite a zapiste sa pred tym prosim na doodle
http://doodle.com/poll/ax8btbwrs2923b3c
Diki a pekny vikend!
Ahoj,
zacal mi padat server s tim, ze mam prilis mnoho otevrenych souboru. Muzu
se zeptat, jaky je limit v kontejneru prosim? Nevim presne, jak to zjistit.
V /proc/user_beancounters mi to ukazuje nejake silene limity a maximum
dosazeny u numfile je 1840, jestli to teda je to spravne cislo.
Dalsi task bude teda si nastavit Nginx, aby nepouzival tolik spojeni do
upstreamu, protoze prave ten upstream server zacal hlasit tenhle error...
Diky!
Ondra Kupka
Ahoj,
TL;DR members can now optionally receive e-mails from vpsAdmin in
English. You can configure this in vpsAdmin -> Edit profile -> Set language.
vpsAdmin v2.4.0 [1] přináší podporu pro anglický překlad webu
vpsfree.cz, který by měl být zanedlouho spuštěn. Změna se týka jen
nastavení jazyka, ve kterém vpsAdmin posílá e-maily, tj. hlavně
informace pro nové členy po schválení přihlášky a pak nejčastěji
upomínky k platbě.
Jazyk lze změnit v nastavení profilu: vpsAdmin -> Edit profile ->
roletka Language. Výchozím jazykem je čestina. Kdo chce, ať si to
přenastaví. Nastavení jazyka se týká jen e-mailů posílaných vpsAdminem,
na nic jiného to zatím nemá vliv.
Všechny šablony máme uloženy na githubu [2] a do API [3] se instalují
novou součástí vpsAdminu, skriptem vpsadmin-mail-templates [4].
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.4.0/
[2] https://github.com/vpsfreecz/vpsfree-mail-templates
[3] https://kb.vpsfree.cz/navody/vps/api
[4] https://github.com/vpsfreecz/vpsadmin-mail-templates
Jakub
Ahoj, řekl bych, že máš za klientovi zakázané tls 1.0. Zkus přidat tvůj ca do důvěryhodnych autorit a project konfiguraci klienta. Mimochodem ještě bych si ověřil na serveru jestli nepoužíváš zastaralé sslv3.
Odesláno ze smartphonu Sony Xperia™
Petr Líbal <libal(a)volfsystems.cz>napsal/a:
>
>Ahojte,
>mám takovej problémek.. už cca 2 roky jedu konfiguraci postfix/dovecot
>mám vygenerovaný self-signed certifikáty(už od instalace, platnost
>10roku) v thunderbirdu nastavenou IMAP komunikaci po STARTTLS port 143 a
>vše fungovalo/funguje jak má -> napoprvé to zabrečí že self-signed cert.
>potvrdí se vyjímka a jede to.
>
>jenže včera vyskočila z ničeho nic hláška že to chce zas potvrdit
>vyjímku a můžu to mačkatjak chci ale furt to tam naskakuje...
>v /var/mail.log je tohle:
>
>dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>,
>rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, TLS: SSL_read() failed:
>error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca: SSL
>alert number 48
>
>proč to chce CA když používám self-signed cert??
>
>ale to nejlepší je že tohle mi dělá jen jeden PC(win7) + virtuál v
>něm(w10) a to:
>
>-skoušeno na místní wifi i lte
>-zkoušel sem tři verze Thunderbirdu a to 36, 45.0.0 a teď poslední
>45.1.1
>
>
>na dalších 6ti pc je to ok(k těm se dostanu nejdřív zejtra abych okoukl
>konfig/verzi), z telefonu(android + gmail app) je to ok...(port
>143/STARTTLS-prijimat all)
>
>
>tam to do logu hodí normálně:
>
>dovecot: imap-login: Login: user=<XXXXXX(a)XXXXXXXXXXXX.cz>,
>method=PLAIN, rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, mpid=23855, TLS,
>session=<sXKy5C01dADVqLix>
>
>na příkaz: openssl s_client -connect muj.server.cz:143 -starttls imap
>
>mi to odpoví že:
>
>bla bla
>
>New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
>Server public key is 4096 bit
>Secure Renegotiation IS supported
>Compression: NONE
>Expansion: NONE
>SSL-Session:
> Protocol : TLSv1.2
> Cipher : ECDHE-RSA-AES256-GCM-SHA384
>
>bla bla bla
>
>Verify return code: 18 (self signed certificate)
>OK
>
>což je v pořádku ne?
>
>jen pro info:
>
>dpkg -l | egrep 'postfix|dovecot'
>ii dovecot-core 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - core files
>ii dovecot-imapd 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - IMAP daemon
>ii dovecot-mysql 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - MySQL support
>ii dovecot-pop3d 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - POP3 daemon
>ii dovecot-sieve 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - Sieve filters support
>ii postfix 2.11.0-1ubuntu1
>amd64 High-performance mail transport agent
>ii postfix-doc 2.11.0-1ubuntu1
>all Documentation for Postfix
>ii postfix-mysql 2.11.0-1ubuntu1
>amd64 MySQL map support for Postfi
>
>
>přijde mi to jako problém Thunderbirdu ale jistej si nejsem... zvlášť
>když nepomohla ani nová instalace na jinym OS...
>
>co myslíte?
>
>--
>S pozdravem
>Petr Líbal
>734 622 701| libal(a)volfsystems.cz
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
mám takovej problémek.. už cca 2 roky jedu konfiguraci postfix/dovecot
mám vygenerovaný self-signed certifikáty(už od instalace, platnost
10roku) v thunderbirdu nastavenou IMAP komunikaci po STARTTLS port 143 a
vše fungovalo/funguje jak má -> napoprvé to zabrečí že self-signed cert.
potvrdí se vyjímka a jede to.
jenže včera vyskočila z ničeho nic hláška že to chce zas potvrdit
vyjímku a můžu to mačkatjak chci ale furt to tam naskakuje...
v /var/mail.log je tohle:
dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>,
rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, TLS: SSL_read() failed:
error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca: SSL
alert number 48
proč to chce CA když používám self-signed cert??
ale to nejlepší je že tohle mi dělá jen jeden PC(win7) + virtuál v
něm(w10) a to:
-skoušeno na místní wifi i lte
-zkoušel sem tři verze Thunderbirdu a to 36, 45.0.0 a teď poslední
45.1.1
na dalších 6ti pc je to ok(k těm se dostanu nejdřív zejtra abych okoukl
konfig/verzi), z telefonu(android + gmail app) je to ok...(port
143/STARTTLS-prijimat all)
tam to do logu hodí normálně:
dovecot: imap-login: Login: user=<XXXXXX(a)XXXXXXXXXXXX.cz>,
method=PLAIN, rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, mpid=23855, TLS,
session=<sXKy5C01dADVqLix>
na příkaz: openssl s_client -connect muj.server.cz:143 -starttls imap
mi to odpoví že:
bla bla
New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
Server public key is 4096 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1.2
Cipher : ECDHE-RSA-AES256-GCM-SHA384
bla bla bla
Verify return code: 18 (self signed certificate)
OK
což je v pořádku ne?
jen pro info:
dpkg -l | egrep 'postfix|dovecot'
ii dovecot-core 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - core files
ii dovecot-imapd 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - IMAP daemon
ii dovecot-mysql 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - MySQL support
ii dovecot-pop3d 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - POP3 daemon
ii dovecot-sieve 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - Sieve filters support
ii postfix 2.11.0-1ubuntu1
amd64 High-performance mail transport agent
ii postfix-doc 2.11.0-1ubuntu1
all Documentation for Postfix
ii postfix-mysql 2.11.0-1ubuntu1
amd64 MySQL map support for Postfi
přijde mi to jako problém Thunderbirdu ale jistej si nejsem... zvlášť
když nepomohla ani nová instalace na jinym OS...
co myslíte?
--
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Hoj,
kdo máte nasazenou HAProxy jako loadbalancer nebo o ní uvažujete - pracuju
teď na software na centrální správu HAProxy instancí napříč infrastrukturou
(ve firmě ji mám asi na 30 strojích a managovat to ručně je už docela
voser). Máte zájem se připojit k testování? Očekávám že první alfa bude
někdy o prázdninách, bude to kombinace pythonu a bashe s interfacem v php,
architektura podobná zabbixu - centrální server a na jednotlivejch
instancích agent co ovládá samotnou HAProxy přes socket. Ven to potom chci
pustit jako opensource.
První verze bude hlavně zobrazovátko informací, v konečný podobě to bude
umět kompletní správu HAProxy vč. úprav konfiguráku.
Díky za info
Ondra Flídr
Ahoj,
koukal jsem se na nový web a tam se píše "Parametry je možné
rozdělovat mezi více VPS, které si na naší infrastruktuře spustíte."
Dosud jsem si myslel, že se platí "za VPS" (jedna standardní VPS za 300
Kč měsíčně). Jak je to tedy s tím rozdělováním parametrů, platí se "za
VPS", nebo "za výkon"? Můžu si za stejnou cenu vyrobit kolik chci VPS,
pokud mezi ně rozdělím svůj zaplacený výkon?
Díky
Standa
Ahoj všem, právě jsme spustili nový web:
https://vpsfree.cz/
Na rozdíl od toho staršího „nového“ jsme ho dělali sami, jen jsme
využili grafiku a barvy vytvořené před rokem designérským studiem.
Zbytek jsme měli pevně v rukou, web by měl být jednodušší a
přehlednější. Taky jsme pohlídali jeho chování na různých zařízeních.
Zásadní novinkou je vylepšená přihláška, která zohledňuje konečně i
právnické osoby, takže už pro firmy a organizace bude registrace přímočará.
Teď je v plánu ještě udělat překlad (Thomass Quarr přislíbil pomoc) a
zveřejnit anglickou verzi na https://vpsfree.org, aby i cizinci měli
možnost se stát členy. Na to se naváží různé další úpravy jako možnost
nechat si posílat anglické maily od vpsAdminu a podobně.
Kdybyste měli nějakou připomínku, opravu, vylepšení a podobně, můžete
rovnou poslat pull request:
https://github.com/vpsfreecz/web/
Díky
--
Petr Krčmář
vpsFree.cz
Ahojte,
zial z pracovnych dovod nemozem 16.6 byt v Bratislave a nakoniec sa ani
snajpa nemoze zucastnit, rozhodli sme sa preto zraz presunut o tyzden na
23.6. Prosim este raz hodte svoje meno kto by ste prisli,
http://doodle.com/poll/ax8btbwrs2923b3c
Ospravedlnujem sa za komplikacie a vidime sa!
Tomas
Ahoj,
po více než roce byla aktualizována šablona Arch Linuxu [1]. systemd je
nainstalován ve verzi 230 a jeho aktualizace je pro jistotu v
konfiguraci pacmanu zakázaná. Několikrát se už stalo, že nová verze pod
OpenVZ nefunguje a chvíli pak trvá, než se tomu vývojáři OpenVZ stihnou
přizpůsobit a pak taky než nové jádro nasadíme.
Dále byla přidána šablona pro Void Linux [2]. Ten je podobně jako Arch
rolling release. Void má svůj vlastní balíčkovací systém XBPS [3], jako
init systém je použit runit [4, 5] a místo OpenSSL používá LibreSSL. K
dispozici je buď verze s glibc a nebo s musl libc.
[1]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
[2] http://www.voidlinux.eu/
[3] https://wiki.voidlinux.eu/XBPS
[4] http://smarden.org/runit/
[5] https://wiki.voidlinux.eu/Runit
Jakub
Ahojte,
pripominam, ze 16.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Prosim zapiste sa, kto pridete aby som vedel pocet ludi do Doodle:
http://doodle.com/poll/iif7psx9ep8s2rtq
Vidime sa!
Tomas
Ahoj,
k dispozici jsou další dvě šablony distribucí: Alpine Linux 3.3 [1] a
Slackware 14.1 [2]. Obě distribuce jsou dostupné rovnou v přihlášce.
Alpine Linux je minimalistická distribuce zaměřená na bezpečnost. Je
založená na musl libc, BusyBoxu, jako init systém je zde použito OpenRC.
Bohužel u nás nemůžeme využít jinak přítomné PaX a grsecurity patche v
kernelu.
S velikostí 5.5 MB je Alpine zatím nejmenší šablona, jakou jsme kdy
měli. Pro porovnání, Debian 8 má 121 MB a CentOS 7 244 MB. Tuto šablonu
[3] vytvořil Jakub Jirůtka, děkujeme!
Slackware je nejstarší distribuce, která je stále aktivní. Zakládá si na
jednoduchosti a stabilitě, např. balíčkovací systém je implementován v
bashi a nijak neřeší závislosti. Balíček je obyčejný tar.{gz,xz} archiv,
který se nainstaluje tak, že se rozbalí do /.
Jediná komplikace byla s nastavením síťě, protože zabudované init
skripty neumí nastavit více jak jednu IPv4 adresu jednomu zařízení a
IPv6 není podporováno vůbec. Vyřešili jsme to vlastním init skriptem a
patchem vzctl [4], více je to popsáno v šabloně [5].
[1] https://alpinelinux.org/
[2] http://slackware.com
[3]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
[4]
https://github.com/vpsfreecz/vzctl/commit/d79bfdcc4df3048d963ced74fb677d1fd…
[5]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
Jakub
Ahoj,
chtěl jsem se zeptat, zda máte někdo zkušenosti s Mesosphere
(Mesos, Marathon, Zookeeper, Chronos)? Zvažuju to jako jednu možnost jak
vyřešit správu svých serverů a aplikací na nich. Je to spolehlivé? Na co
si dát třeba pozor? A dá se to vůbec zprovoznit na našich vpskách?
Případně nějaké alternativy? :)
Díky za odpovědi.
Standa
No, nez to resit s rapsberry (prominte ze ho nenavidim, ale je to jen nepovedena hracka a se spolehlivosti provozu to nema nic spolecneho). To uz spis tahle kombinace - kdyz uz to bastlit z nejakejch koupenejch prototypovacich desek:
http://www.aliexpress.com/item/GSM-GPRS-Shield-For-Arduino/733792647.htmlhttp://www.aliexpress.com/item/Free-Shipping-Low-Price-for-Arduino-Ethernet…http://www.aliexpress.com/item/Free-shipping-high-quality-UNO-R3-MEGA328P-C…
--
Stanislav Petr
glux(a)glux.org
> 10. 5. 2016 v 23:01, Pavel Snajdr <snajpa(a)snajpa.net>:
>
> To je tak strasne smutny, ze jim to nesedi na rpi s ethernetem,z tech fotek, ze si radsi udelam svuj shield (na coz vybaveni je a rad si pohraju).
>
> Nebo maji nejakou novejsi revizi, kde ta deska neni tak ohnuta, kdyz je pripojena o picko s ethernetem?
>
> Jinac, pravdaze mozna jedine, co musime zresit, je akorat zmena providera - monitorovano mame do krize Praha - Brno, takze pokud padne konektivita v jedne z lokaci, vime o tom z druhe.
>
> Mate pls kontakt/link na to GTS?
>
> Diky vsem :)
>
> Btw, chystame se delat srazy kazdy mesic v jednom meste, diky tomu,ze adresy vsech jsou ve vpsAdminu, mame mapku distribuovanosti vsech clenu po ceskoslovensku, takze se potkame, my co vam ty VPSky pachame, se vsema, kdo bude mit zajem, a to pravidelne:)
>
> A tak doufam, ze se zapoji i dalsi a posunem vpsFree zas o kousek dal ;)
>
> /snajpa
>
> From: Tomas Lastuvka
> Sent: 10. 5. 2016 19:56
> To: vpsFree.cz Community list
> Cc: Stepan Liska
> Subject: Re: [vpsFree.cz: community-list]Posílání SMS z Linuxu (SMTP-SMS na Android)
>
> Ahoj, tak konecne u kompu..
> Osobne jsem myslel tento modul k rpi - https://www.itead.cc/raspberry-pi-sim900-gsm-gprs-add-on-v1-0.html
>
> Na netu je k tomu hafo navodu jak vyuzivat a co vim tak je to spolehlive reseni.
>
>
> ---- On Út, 10 V 2016 18:35:15 +0200 Ladislav Blažek <ladislav(a)lblazek.cz>wrote ----
>
>
> Ahoj,
> Taky doporučuji kannel. Měl jsem ho kdysi napojený na GSM modem pro zpracování příchozích i odchozích sms zpráv. Fungovalo to dobře.
>
> Jinak ty "sms gate as sevice" jsou fajn pokud je konektivita a něco se nepo.... po trase. K monitorovacímu stroji je imho lepší dát ten modem.
>
> L.
>
> Od: Stepan Liska
> Odesláno: úterý, 10. května 2016 18:24
> Komu: vpsFree.cz Community list
> Odpovědět: vpsFree.cz Community list
> Předmět: Re: [vpsFree.cz: community-list] Posílání SMS z Linuxu (SMTP-SMS na Android)
>
>
> Omlouvám se, že to kouskuju. Ještě bych chtěl poznamenat, že kannel jsme měli nakonfigurovaný na 2 SMS brány a ještě záložní GSM modem. Kannel je docela hezký balíček, pokud vím, tak to SMS centrum od GTS na druhé straně byl taky kannel.
>
> http://www.kannel.org/
>
> Osobně jsem to nedělal, ale vím, že to kluci měli nakonfigurované za chvilku (nejdéle potom trvalo napsat skripty na vytažení SMSek z databáze :-))
>
> Š.
>
>
>
> Dne 10.5.2016 v 18:09 Stepan Liska napsal(a):
>
>
> Ve firmě co jsem byl před dvěma lety jsme rozchodili automatické SMS pomocí kannelu na linuxu s přímým propojením na GTS SMS centrum. Chodilo to opravdu krásně a velmi svižně, posílali jsme cca 500-1000 SMS denně. Pokud byl problém se zdržením, tak to byl vždycky problém u cílového operátora, GTS podpora fungovala bez ztráty kytičky.
>
> Cenové podmínky si nepamatuji, ale vím že byly podstatně lepší než co bychom dostali na libovolné SIM kartě. Byl trochu problém s doručenkami, resp. jejich párováním, ale matně vzpomínám, že problém byl spíš přímo v protokolu (že nebyla jednoznačná identifikace k jaké konkrétní SMSce doručenka patří, pokud šlo více SMS na to samé číslo).
>
> Nicméně toto je opět řešení s nutnou inet konektivitou směrem k SMS centru. A druhá pochybnost je, že netuším zda se něco od té doby nezměnilo vzhledem k akvizici GTS T-Mobilem.
>
> Š.
>
>
>
>
> Dne 10.5.2016 v 17:21 Pavel Hruška napsal(a):
> Muzu se ze zajimavosti zeptat, co za minusy ma nasazeni nejakeho telefonu s http/jinou sluzbou (obdoba brany co ted pouzivate jako sluzbu) a honit smsky takhle?
>
>
> Díky.
> P.
>
>
> Dne út 10. 5. 2016 17:12 uživatel Pavel Hruška <mrpear(a)mrpear.net> napsal:
> U O2 je neomezený tarif 10.000 sms i minut. Je to v podmínkách, kde je ale také zakázáno použití neomezeného tarifu v machine zařízeních. Udajně jim skáčou do případů k prošetření právě SIMky, které překročí limity a pak se to reší.
>
> Osobně bych neomezený tarif nepoužil a platil za každou sms, my na firmě máme 0,45 bez DPH/sms.
>
> P.
>
>
> Dne út 10. 5. 2016 16:50 uživatel Jaroslav Skřivan <skrivy(a)skrivy.net> napsal:
> 3) Neomezený tarif na SMS znamená prý jednotky tisíc za měsíc, nemám ověřené.
>
>
> Realne overene - vodafone mi ted po 2. bloknul simkartu pro porusovani podminek. Upozornuju, ze jsem te kr*ve na telefonu vysvetloval k jakemu ucelu to chci a protoze je uplne tupa, tak mi rekla, ze to je uplne v poradku.
>
> Jarda
>
>
> ------ Původní zpráva ------
> Od: "Tomáš Kuča" <tomas(a)kuca.cz>
> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Odesláno: 10.5.2016 16:22:55
> Předmět: Re: [vpsFree.cz: community-list] Posílání SMS z Linuxu (SMTP-SMS na Android)
>
> Ahoj,
>
> pár postřehů, které jsem nasbíral ze svých experimentů:
>
> 1) Mezi odesíláním SMS přes GSM je dobré dávat prodlevu, ideálně ~ 5s, minimálně 1s. Jinak úspěšnost doručení rychle klesá.
>
> 2) Android má omezení na počet SMS z hodinu (100?), na jeho zrušení je potřeba root.
>
> 3) Neomezený tarif na SMS znamená prý jednotky tisíc za měsíc, nemám ověřené.
>
> 4) Mezi webovými SMS bránami je dost velký rozdíl co se týče kvality poskytovaných služeb.
>
> 5) U starších nokií je třeba hlídat / mít ošetřené zaplnění inboxu/outboxu
>
> Tomáš Kuča
>
>
> Dne 10.05.16 v 15:52 Pavel Snajdr <snajpa(a)snajpa.net> napsal/a:
> Cauko,
>
> dik za otevreni tematu ;)
>
> Ted posilame smsky pres smsbrana.cz (myslim), ale hosi jsou schopni mit tam uz az 30min delay od API callu po doruceni SMS, cili to pujde smykem...
>
> Co jsem tak zatim koukal, mame v podstate 2 moznosti, co mi prijdou jako nejschudnejsi, ktera konkretne to vyhraje asi zalezi, jak moc se s Richardem hecneme :) ->
>
> 1. koupit USB modem kompatibilni s RouterOSem - resp, USB modem, co posloucha na AT prikazy, RouterOS umi posilat SMSky a monitoring zustane virtualnim strojem (jinam nez do routeru se mi moc nelibi ten modem pichat, jelikoz nechci, aby ostatni masiny byly hw nejak zvlastni a muselo se brat ohledy na to, kde je hw modem kvuli umisteni monitoring virualu)
>
> 2. poresit GSM modem k raspberrycku - tahle varianta se mi asi pozdava nejvic, jelikoz by se ten monitoring rovnou presunul na to picko a uz by nebezel jako virtualka primo na infrastrukture, kterou ma monitorovat.
>
> No, at uz to bude cokoliv, uz je to imminent a bude se to resit, jen co se vylodim z vyletu zpatky v Brne. A pujde to jak do prg, tak do brq (monitorovani krizem).
>
> Nedelal jsem jeste pruzkum ohledne pi+GSM, mate nekdo tipy na neco, kam jde pripojit externi bicik jako antena? Tu bychom hodili na rack, jelikoz preci jen je to kovova skrin, ie. Faradayova klec - a i kdyz tam nejaky signal bude, boty bych na spolehlivost reseni bez anteny nevsadil.
>
> /snajpa
>
> > On 10 May 2016, at 13:24, Pavel Hruška <mrpear(a)mrpear.net> wrote:
> >
> > Ahoj,
> >
> > reaguji na poslední email o neplánovaném výpadku a větu:
> >
> > "Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community list svoji zkusenost, bude se to hodne hodit."
> >
> > Mam v šuplíku rozdělanou android app, ktera funguje jako SMTP-SMS gateway, tzn. poslouchá na SMTP (vlastní kód) a text mailu zaslaného na +420xxxyyyyyy@... posílá na dané číslo. Chtěl jsem to použít jako notifikační bránu pro posílání SMS při doručení e-mailů, ale nějak z toho sešlo :o).
> >
> > Kdybych měl motivaci to dodělat, tak bych to možná dotáhl do smysluplného konce. Nevím, jestli by se taková forma hodila i ve vašem prostředí a hlavně jak to spěchá.
> >
> > Dejte vědět,
> > Pavel
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
> _______________________________________________
> Community-list mailing list
>
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
>
> _______________________________________________
> Community-list mailing list
>
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
reaguji na poslední email o neplánovaném výpadku a větu:
"Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo
posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community
list svoji zkusenost, bude se to hodne hodit."
Mam v šuplíku rozdělanou android app, ktera funguje jako SMTP-SMS
gateway, tzn. poslouchá na SMTP (vlastní kód) a text mailu zaslaného na
+420xxxyyyyyy@... posílá na dané číslo. Chtěl jsem to použít jako
notifikační bránu pro posílání SMS při doručení e-mailů, ale nějak z toho
sešlo :o).
Kdybych měl motivaci to dodělat, tak bych to možná dotáhl do smysluplného
konce. Nevím, jestli by se taková forma hodila i ve vašem prostředí a
hlavně jak to spěchá.
Dejte vědět,
Pavel
> Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo
> posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community
> list svoji zkusenost, bude se to hodne hodit.
...SMS bránu jsem v jedné firmě provozoval mnoho let. Odesílání i příjem (a
zpracování) pomocí GSM modulů, AT příkazů a vlastní c++ knihovny. Rád něco
na ten způsob zase zprovozním a dodám včetně zdrojáků a podpory. Nakolik
jsou funkční "standardní" řešení založená třeba na smstools nevím. Když jsem
to psal, k dispozici bylo jen gnokii a to moc nefungovalo.
Zajímalo by mě ale, v čem ti nestačí přirozenější způsob, kdy se alert
mailuje, a mail přijímá na mobilu (aby byl jakože doručen i přečten co
nejrychleji). Mě tyhle maily na mobilu pípají daleko hlasitěji než SMSky...
I v případě, že klekne LAN, bych se asi snažil GSM modul použít jako další
(záložní) síťové rozhraní; ppp i v tomhle století snad ještě funguje :).
Egon
Caute,
vpsAdmin pod Aitherovou rukou prosel velkym prerodem na API-centrickou
aplikaci, zaroven se pridalo od zacatku spoustu funkcionality a ne
vzdycky se ji povedlo do stavajiciho UI dolepit dostatecne intuitivne.
Po tech letech by to chtelo ty naplavy PHPckovyho bahna zahodit uplne a
udelat nacisto nove UItko od nuly.
Jelikoz je vpsAdmin RESTful HTTP API, myslim si, ze idealni bude
postavit javascriptovou aplikaci v browseru, ktera bude to API dotazovat.
Je tu nekdo, kdo takove aplikace umi stavet, ma uz s tim zkusenost by na
to cas?
V podstate shanime nekoho, kdo s nama bude pracovat na vpsAdminu
dlouhodobe a vzal by si ten frontend na triko i do budoucna.
Najde se nekdo?
Kdyby byl jeste rozumne blizko Brnu (nebo rovnou v Brne), tak je to
super bonus :)
Diky,
/snajpa
Ahoj,
haveapi-fs [1] je virtuální souborový systém založený na FUSE [2], který
umožňuje připojit jakékoli API využívající HaveAPI [3], a pracovat s ním
na úrovni adresářů a souborů. Samozřejmě to funguje také s naším
api.vpsfree.cz [4,5].
Práce s haveapi-fs by měla být ještě jednodušší, než s konzolovým
klientem, protože je vše hned vidět jako adresáře a soubory, nemusíme
zjišťovat názvy objektů, akcí, parametrů, přepínačů, apod.
haveapi-fs je napsán v Ruby a instaluje se tak pomocí RubyGems:
$ gem install haveapi-fs
API se připojí následujícím příkazem:
$ haveapi-fs <api_url> <mountpoint>
tedy konkrétně naše API jako
$ haveapi-fs https://api.vpsfree.cz /mnt/api.vpsfree.cz
Odpojení se provede buď přímo příkazem umount jako root, nebo
fusermount -u /mnt/api.vpsfree.cz jako neprivilegovaný uživatel.
Mountpoint obsahuje seznam objektů v API a soubory s nápovědou:
$ cd /mnt/api.vpsfree.cz
$ tree -L 1 .
├── ...
├── dataset/
├── environment/
├── location/
├── node/
├── vps/
├── help.html
├── help.man
├── help.md
├── help.txt
└── ...
Soubory help.{html,man,md,txt} se nachází v každém adresáři a obsahují
vždy popis aktuálního adresáře, tzn. jaké má vlastnosti a jaké má
podadresáře a soubory.
V adresáři objektu je seznam všech jeho záznamů, tedy např. seznam všech
VPS patřících k účtu:
$ tree -L 1 vps/
vps
├── 1112/
├── 1171/
├── 1234/
├── 1245/
├── actions/
├── create.yml
├── help.html
├── help.man
├── help.md
└── help.txt
Záznamy můžeme rovnou i filtrovat:
$ tree -L 1 vps/by-node/103/by-os_template/26
vps/by-node/103/by-os_template/26
├── 1112/
└── ...
$ cat vps/by-node/103/by-os_template/26/1112/node_id
103
$ cat vps/by-node/103/by-os_template/26/1112/os_template_id
26
Podíváme-li se do adresáře nějakého konkrétního VPS, uvidíme seznam jeho
atributů jako soubory, asociované objekty jako adresáře a akce, které
můžeme volat, jsou v adresáři `actions/`:
$ tree -L 1 vps/1112
vps/1112
├── actions/
├── id
├── hostname
├── node/
├── os_template/
├── edit.yml
├── save
└── ...
$ cat vps/1112/hostname
moje-vps
$ cat vps/1112/node/domain_name
node3.prg
$ cat vps/1112/node/location/label
Praha
$ cat vps/1112/os_template/label
Scientific Linux 6.6
Dle oprávnění lze vybrané atributy i měnit, např. změna hostname:
$ echo novy-hostname > vps/1112/hostname
$ echo 1 > vps/1112/save
Zavolat jde i jakákoli jiná akce:
$ tree -L 1 vps/1112/actions
vps/1112/actions
├── ...
├── passwd/
├── reinstall/
├── restart/
├── start/
├── stop/
├── swap_with/
└── update/
$ echo 1 > vps/1112/actions/passwd/exec
Informace o úspěchu či neúspěchu akce je vždy v souboru `status`:
$ cat vps/1112/actions/passwd/status
1
Výstupní parametry jsou pak v adresáři `output/`:
$ cat vps/1112/actions/passwd/output/password
cmrdBcm72KkAM85Ux2MK
Přes další soubory se lze dostat k případné chybové hlášce (`message`),
seznamu chyb (`errors/`) a také zadávat vstupní parametry (`input/`).
Akce lze vykonávat i pomocí `exec.yml` souboru, ve kterém se vyplní
vstupní parametry v YAMLu a po uložení a zavření souboru se akce vykoná.
Takto se dají jednoduše vytvářet nové objekty (`create.yml`) i upravovat
existující (`edit.yml`).
$ vim vps/1112/edit.yml
hostname: dalsi-zmena
:wq
Kompletní popis toho, co haveapi-fs umí, je v README.md [6].
[1] https://github.com/vpsfreecz/haveapi-fs
[2] https://en.wikipedia.org/wiki/FUSE_%28Linux%29
[3] https://github.com/vpsfreecz/haveapi
[4] https://api.vpsfree.cz/
[5] https://kb.vpsfree.cz/navody/vps/api
[6] https://github.com/vpsfreecz/haveapi-fs#usage
Jakub
Mam dotaz ohledne QEMU IO vykonu,
primo ve vps dostavam pri nasledujicim testu
time dd if=/dev/zero of=/test oflag=direct bs=64k count=16000
nasledujici vysledek
16000+0 records in
16000+0 records out
1048576000 bytes (1.0 GB, 1000 MiB) copied, 4.11019 s, 255 MB/s
real 0m4.112s
user 0m0.012s
sys 0m0.720s
Nicmene kdyz to pustim v QEMU na disku typu raw, dostanu
16000+0 records in
16000+0 records out
1048576000 bytes (1.0 GB, 1000 MiB) copied, 13.6918 s, 76.6 MB/s
real 0m4.112s
user 0m0.012s
sys 0m0.720s
QEMU spoustim takto:
qemu-system-x86_64 -cpu host -cdrom archlinux-2016.04.01-dual.iso -drive
file=test,format=raw,cache=writeback -boot order=d -m 1024M -enable-kvm
Disk je naformatovan primo uvnitr QEMU na ext4.
Vykon je tedy vyrazne mensi nez primo ve VPS. Je to maximum, jak
blizko se jde dostat? Nebo mam nekde chybu v tom, jak to pouzivam?
Diky za pomoc,
T.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
O víkendu proběhl v Bratislavě OSS víkend, na kterém Tomáš Srnka
přednášel o vpsFree.cz. Podívejte se na záznam jeho přednášky, ve které
se dozvíte o principu vpsFree.cz a nějaká zajímavé čísla ze současnosti:
https://youtu.be/btS90phQ558?t=4h33m40s
--
Petr Krčmář
vpsFree.cz
Ahoj,
mam na vpske ispconfig, vsimol som si ze mi nefunguju kvoty na hardisk,
predpokladam ze je to sposobene tym ze sa ignoruje fstab.
vedel by mi niekto poradit ako ich rozbehat ?
dakujem
Zdar,
funguje Vam node3.brq? Mam tam 2 VPSky a oboje su mrtve. Ked dam
restart z vpsadminu, zostane na 0%.
Pritom outage nevidim.
Je chyba u mna?
Brano
Ahoj,
konecne se chystam vyzkouset si QEMU a rozhodit si par virtualu ve
VPSce. Ale narazim na to, jak to rozumne managovat. V pripade updatu se
mi nechce logovat do kazdeho systemu zvlast, pustit uplne stejny pripaz
pro update etc. Co pouzivate vy na spravu vice serveru, aby to bylo
zvladnutelne? Diky za tipy.
T.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Ahoj,
se zpozdenim se chystame vypnout SSLv3 na {api, vpsadmin}.vpsfree.cz,
ale zjistil jsem, ze stavajici vpsfree-client pak nefunguje. Chyba je v
jedne zavislosti, pro spravnou funkci aktualizujte haveapi-client na 0.5.3:
$ gem update haveapi-client
Do tydne SSLv3 vypneme a starsi verze nebudou fungovat, tyka se to i
vsech vpsfreectl prikazu na stahovani zaloh.
Jakub
Ahoj,
vpsAdmin v2.3.0 [1] přináší pohodlné stahování záloh VPS/NASu v CLI [2].
Do teď se muselo čekat na zaslání odkazu pro stažení zálohy emailem,
nyní už nemusíme čekat, stahuje se ihned. Lze si také vybrat mezi
klasickým tar.gz a ZFS data streamem, ten umíme poslat i inkrementálně
(posílají se jen změněná data od předchozího snapshotu).
vpsfree-client [2] obsahuje 4 nové příkazy pro manuální i automatizované
stahování záloh.
Stažení zálohy do souboru:
vpsfreectl snapshot download [<id>] -- --format archive/stream
Nemusíme se bát stahování přerušit. Program se při dalším spuštění
zeptá, jestli má ve stahování pokračovat.
Stažení data streamu (jako zfs send):
vpsfreectl snapshot send <id> | zfs recv <dataset>
Inkrementální stream vyžádáme přepínačem -I, --from-snapshot:
vpsfreectl snapshot send <id2> -- --from-snapshot <id1> | zfs recv
A nakonec klient za vás umí vyřešit veškerou logiku stahování záloh
pomocí příkazu
vpsfreectl backup vps [<id>] <cílový dataset>
nebo
vpsfreectl backup dataset [<id>] <cílový dataset>
Program sám vyhodnotí, které snapshoty má stáhnout a jestli to jde
inkrementálně, nebo musí stáhnout zálohu plnou. Stahuje se přímo do ZFS
datasetu, je tedy nutné mít ZFS nainstalováno a mít připojen zpool.
Snapshoty se i rotují, tzn. mažou se staré snapshoty a uvolňuje se tak
místo pro nové. Tento příkaz stačí umístit do crontabu a o stahování
záloh je postaráno.
Všechny tyto příkazy mají přepínač --max-rate pro omezení rychlosti
stahování. K dispozici je také checksum stahovaného souboru, který
program vždy ověřuje.
Před vlastním použitím se ještě doporučuji podívat do KB [3], kde jsou
tyto příkazy a jejich možnosti popsány podrobněji i s ukázkami použití.
PS: mohl by to někdo vyzkoušet na BSD? Mělo by to fungovat nad jakýmkoli
systémem se ZFS a Ruby >= 2.0.
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.3.0/
[2] https://kb.vpsfree.cz/navody/vps/api#cli
[3] https://kb.vpsfree.cz/navody/vps/datasety#stahovani_zaloh
Jakub
Ahojte,
skusam rozchodit docker na debian 8 podla tohto navodu:
https://kb.vpsfree.cz/navody/server/docker_debian
Navod je super, na SandBox VPS vsetko spale ako hodinky.
Problem je, ze na node3.brq neviem docker rozchodit, postup robim totozny
ako pre sandbox VPS.
Podla errorov sa to tyka cgroup.
Uz ste sa s tym niekto stretli ? Moze to byt tym, ze konfiguracia SandBox
VPS je ina ako node3.brq ?
Ked sa dostanem k SSH konzole, hodim sem vypis aby sme nevarili z vody.
Skusal som aj Docker na Ubuntu 14.04 ale tam som mal prakticky ten isty
problem.
Vdaka za pripadnu odpoved.
tomas.nr
Ahoj,
rad bych si pohral s lxc kontejnery, ale koncim na chybach cgroup, zkousel
jsem se taky inspirovat v navodu na docker, ale neuspesne.
Nemate prosim nekdo radu, jak na to? Zkousel jsem Ubuntu 14.04 a Debian 8.
Je vubec mozne lxc na vpsfree vyuzivat?
cisty ubuntu trusty:
# lxc-start -n trusty
lxc-start: cgfs.c: cgfs_init: 2246 cgroupfs failed to detect cgroup metadata
lxc-start: start.c: lxc_spawn: 884 failed initializing cgroup support
lxc-start: start.c: __lxc_start: 1121 failed to spawn 'trusty'
...
po pridani mountpointu z navodu na docker:
# lxc-start -n trusty
lxc-start: cgfs.c: lxc_cgroupfs_create: 841 Could not find writable mount
point for cgroup hierarchy 2 while trying to create cgroup.
lxc-start: cgfs.c: cgroup_rmdir: 207 Device or resource busy -
cgroup_rmdir: failed to delete /sys/fs/cgroup/freezer,devices/
lxc-start: cgfs.c: cgroup_rmdir: 207 Device or resource busy -
cgroup_rmdir: failed to delete /sys/fs/cgroup/cpu,cpuacct,cpuset/
lxc-start: start.c: lxc_spawn: 891 failed creating cgroups
...
na cistem debian8:
# lxc-start -n debian8
lxc-start: Could not find writable mount point for cgroup hierarchy 4 while
trying to create cgroup.
lxc-start: Read-only file system - cgroup_rmdir: failed to delete
/sys/fs/cgroup/memory/
lxc-start: Read-only file system - cgroup_rmdir: failed to delete
/sys/fs/cgroup/blkio/
lxc-start: failed creating cgroups
...
Pripadne, neni nekde k dispozici konfigurace kernelu, pro pouziti v prikazu
# lxc-checkconfig
Kernel configuration not found at /proc/config.gz; searching...
lxc-checkconfig: unable to retrieve kernel configuration
...
?
Diky
Vasek
Ahoj všem, potřebuju nějakého šikovného grafika, který by upravil náš
leták (PDF). Potřebujeme tam udělat jednoduchou korekci. Je tu někdo
šikovný, kdo má pár minut času?
--
Petr Krčmář
vpsFree.cz
Dobry den,
podarilo se nekomu rozjet docker ve Centosu ve VPS-u ? chodi mne to nejaki
dost divni error pri startovani.
Centos6: http://pastebin.com/nVpE961h
Centos 7 : http://pastebin.com/EjFpAmX7
moc najdei nemam , treba nejaki miracle :)
--
Best Regards
Mindru Veaceslav
Brno, Czech Republic
Phone: +420733166899
mindruv(a)gmail.com
Ahojte,
po vsech moznych prutazich a natahovani na vsech stranach (at uz to byla
moje liknavost, majitelky adresy naseho sidla, nebo soudu), jsme konecne
spolek :)
Viz. usneseni soudu, dali jsme ho na KB:
https://vpsfree.cz/download/vpsfree_zmena_zs.pdf
/snajpa
Ahoj,
častým dotazem na podpoře je, zda jsme schopni zajistit i instalaci či
provoz aplikací ve VPS. Odpověď zní ne a ani se k ničemu takovému
nechystáme, nicméně spousta našich členů se tím určitě zabývá. Vytvořili
jsme proto stránku v KB, kde se bude nacházet seznam takových lidí:
https://kb.vpsfree.cz/informace/db_spravcu
Jakmile se nás na podpoře někdo znovu zeptá, jestli se mu o VPS i
postaráme, pošleme mu odkaz na tuto stránku. Kdo máte zájem, zapište se.
Jedinou podmínkou je být členem vpsFree.
Jakub
Ahoj,
snazil jsem se napojit docker cloud, kde je moznost misto AWS, digitalocenu apod zvolit vlastni VPS.
To se mi sice povedlo, nicmene k fungovani to potrebuji docker ve verzi 1.9.1 a vyssi.
Jak to vidite s vyhledem na zprovozneni novejsiho dockeru?
Diky,
Vitek
Ahojte nainstaloval som na virtualke podla navodu v kb kvm na ubunte 14.04 a vyhodilo mi to tuto hlasku
> virsh -c qemu:///system list
> error: failed to connect to the hypervisor
> error: Failed to connect socket to '/var/run/libvirt/libvirt-sock': No such file or directory
> # /etc/init.d/libvirtd start
> bash: /etc/init.d/libvirtd: No such file or directory
>
> je chyba umna ci niekde inde?
zopar navodom som pokukal, vsetko mam nainstalovane co je ktomu treba, vsade mi to ide len tuna ani tuk.
uname -a
Linux zaloha-advice 2.6.32-042stab112.15 #1 SMP Tue Oct 20 17:22:56 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux
# service libvirt-bin restart
stop: Unknown instance:
libvirt-bin stop/post-start, (post-start) process 20158
# ps aux | grep libvirt-bin
root 20206 0.0 0.0 10524 964 pts/4 S+ 21:13 0:00 grep --color=auto libvirt-bin
Vdaka
Tomas
Zdravím všechny,
chtěl jsem Vás poprosit o radu/názor ohledně nastavení user/group u
php-fpm z hlediska bezpečnosti. Používám php-fpm v kombinaci s nginxem a
největší obavu mám z napadení php aplikace. Chtěl jsem proto nastavit
souborová práva takovým způsobem, aby se v případě napadaní aplikace
minimalizovala možnost jejího zneužití k šíření malware.
Samozřejmě jsem přečetl různé návody na netu a pro každou php aplikaci
si vytvářím vlastního uživatele, pod kterým běží php-fpm pool (user
"project", group "project"). Uživatel www-data (nginx) pak je součástí
skupiny "project", aby měl přístup k souborům. Na všechny složky jsem
nastavil právo jen pro čtení (440), pouze u "tmp" složek, kde si php
aplikace vytváří dočasné soubory, jsem nastavil právo 640. V nginxu jsem
pak nastavil, že se ze složky "tmp" nesmí nic servírovat ven (php
aplikace tam ukládá jen soubory pro svoji vnitřní potřebu, není potřeba
k nim přistupovat zvenčí).
Celé mi to přišlo jako ohromné řešení, dokud mi nedošlo, že owner
souborů může provést chmod. Tzn. běžící php-fpm pool si může na složkách
či souborech nastavit právo pro zápis, "kompromitovat" soubory a
servírovat je návštěvníkům.
Udělal jsem tedy co nejstriktnější omezení u ngnixu - tzn. přesně jsem
vyjmenoval z jakých složek se můžou servírovat jaké soubory (např. z
"/assets" pouze .js, .css., .jpg, z "/" jen index.php, z "/tmp" složky
vůbec nic). Pořád mi ale vrtá hlavou nastavení přístupu k souborům.
Jediné řešení, které mě napadlo je, že bych musel pro daný projekt
vytvořit uživatele dva a jednu skupinu. Php-fpm pool by pak běžel pod
"project-pool":"project", všechny soubory by ale vlastnil
"project":"project". Skupina by měla přístup jen pro čtení a php-fpm
pool by to nemohl změnit. Skupina by měla práva zápisu jen do složky
"/tmp", aby si mohla aplikace vytvářet dočasné soubory.
Jenže jsem na takové nastavení práv nikde nenarazil a tak nevím, jestli
jsem to moc "nepřekombinoval" :-D
Předem díky za reakce,
Honza
Hello/ahoj,
změnil jsem shell pro root a teď nemůžu přihlasit jako root. Zkusil jsem
nasladujicí...
I messed up with chsh root on my VPS. I can still log in with other
users, but I cannot log in as root. I cannot figure out how to set the
root shell back to something sane. None of my other users are sudoers. I
have tried:
VPSAdmin remote console:
When I enter root and the password, the screen resets (because the
incorrect shell entry exits imediately...)
I also tried:
$ su --login --shell /bin/bash --command /bin/bash
Password:
Cannot execute fish
$ chsh --shell /bin/bash root
You may not change the shell for 'root'.
$ ssh root@<ip-address> /bin/bash
root@<ip-address> password:
Permission denied, please try again.
root@<ip-address> password:
Permission denied, please try again.
root@<ip-address> password:
Permission denied (publickey,password).
I'm not sure what else to try :(
Prosím, vynechte komentáře o tom, že jsem idiot. Už mě to opakoval Google asi milion krat za tu hodinu co Googlím řešení :D
Tim -
timthelion
Ahoj,
chcem sa spytat, ci niekto nenarazil na podobny problem.
Ak nahravam nejaky vacsi subor cez ftp, tak sa prenos neukonci a ostane
visiet. Skusane len v MC.
Co som nasiel podobne problemy na nete, tak vacsinou sa riesil nejaky problem
niekde cestou na routery.
Niezeby to bol nejaky velky problem, ale ked nahravam povedzme 6 1GB suborov
tak po kazdom subore sa to zasekne. Subor sa nahraje cely ale potom to
vytuhne.
Mate nejaku radu co s tym ?
FTP server je proftpd.
Martin
Ahoj,
na node9.prg došlo k poškození zpoolu a všechny VPS odtamtud budeme
přesouvat na nově nainstalovaný node3.prg. Několik souborů je
poškozených, většinou jde o log files nebo zálohy, konkrétní jednotlivce
budeme informovat.
Tímto upozorňuji všechny, co mají na node9.prg VPS a nevyhovuje jim
migrace v době mezi 01:00 až 05:00, aby si nastavili okno pro výpadky
dle svých preferencí. Přesun zahájíme ve čtvrtek/pátek. Jakmile se
spustí migrace, čas výpadku už nepůjde změnit.
O průběhu migrace bude vpsAdmin informovat mailem.
Jakub
Ahoj,
mam dotaz na nekoho, kdo se vyzna v sitovani :) Konecne jsem si na VPS
zprovoznil VPN a nejakou dobu jsou bojoval s tim, ze DNS dotazy nesly
zkrz tunel. Moje chyba, blbe jsem to nastavil a uz vyreseno. Nicmene
https://ipleak.net mi tvrdi, ze IP adresa je spravne adresa meho VPS,
jenze v DNS Address detection vidim 37.205.9.100, ktera patri vpsfree.
Chci se jenom ujistit, ze spravne chapu proc. Z meho pocitace jde query
na dnsmasq bezici na VPS, ktery to preposla na ns2.vpsfree.cz a to je
teprve to, co ta sluzba vidi? Chapu to spravne tak, ze dnsmasq je pouze
preposilac v tomto pripade, ktery jenom "forwarduje" DNS dotazy?
Diky ^_^
W.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Ahoj,
vpsAdmin v2.2.0 [1] umožnuje nastavit jednotlivým VPS čas, ve kterém
může docházet k plánovaným výpadkům, migracím, apod. Dá se nastavit
různý čas pro každý den v týdnu, či některý den úplně vynechat. Cílem je
provádět plánované výpadky v co nejvhodnější dobu pro každé VPS.
Tuto funkci budeme využívat zejména při migracích VPS mezi nody.
vpsAdmin nyní umí migrace provádět hromadně a respektovat přitom
nastavený čas k výpadku. O průběhu migrace VPS bude nově člen informován
mailem.
Ve výchozím stavu mají VPS nastaveno okno pro výpadky každý den od 01:00
do 05:00. To neznamená, že bude každý den 4 hodiny výpadek, ale že v
této době _může_ dojít k _plánovanému_ výpadku, což je např. u migrace
maximálně pár minut. O těchto výpadcích budeme samozřejmě dopředu
informovat.
Prosím ty, co si mohou výpadky dovolit i přes den, aby nastavení
patřičně upravili.
vpsAdmin dále ukládá více informací o VPS - sleduje zatížení CPU, uptime
a loadavg. Neudržuje se jen aktuální stav, ale ukládá se i historie,
která je přístupná přes API [2]. Tyto údaje sbíráme hlavně kvůli tomu,
abychom mohli časem VPS automaticky rozmisťovat tak, aby byl každý node
optimálně vytížen.
Verze API byla povýšena na 2.0. Vydán nový vpsfree-client [3], který
obsahuje především opravy chyb a nový příkaz 'vps migrate_many' pro adminy.
Seznam všech změn je v poznámkách o vydání [1].
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.2.0/
[2] https://api.vpsfree.cz/v2.0/#root-vps-status
[3] https://kb.vpsfree.cz/navody/vps/api#cli
Jakub
Ahoj,
chtěl jsem se připojit na ten náš Jabber MUC, přijde mi že to nemůže být
tak složité abych to nezvládl i já. Přesto končím s Login failed. Heslo
jsem sebral z odkazu na https://kb.vpsfree.cz/informace/jabber a ostatní
věci jsem nastavil také podle KB. Nezměnilo se heslo? Nebo co můžu na tak
primitivní věci zvorat? Jako jo, nepoužívám uvedené klienty, ale profanity.
Nikam jinam jsem se tím nepřipojoval, používám ho poprvé. Zvolil jsem
profanity, protože je hodně podobné irssi.
--
*Matěj Koudelka*
+420 604 266 933
Ok, dík za info, ale tohle je spíš problém mého ISP :)
btw: ani ten huawei není můj :D
a Kuboj:
takže se pletu, když sem si myslel že tohle je od odesílatele?
dík P.
Dne 2016-01-26 21:11, Roman Ondráček napsal:
> Dobrý den,
>
> email od Vás do mailing listu mi označil doplněk do Thunderbridu
> ThunderSec jako spam, protože IP adresa 83.208.224.243, ze které byl
> email odeslán je na blacklistu zen.spamhaus.org.
>
> Dne 26.1.2016 v 20:56 Petr Líbal napsal(a):
>> Ahojte,
>> neřešil jste někdo problém že by vám amavis označoval "dost" emailů že
>> mají špatnou hlavičku?
>> vše se sice doručí kam má, ale je to označené v předmětu a zárověn
>> přijde i kopie do spamu, což je dost otravné.
>> našel sem sice takový menší workaround a to:
>>
>> $final_bad_header_destiny = D_PASS; překlopit (amavis.conf)na
>>
>> $bad_header_quarantine_to = undef;
>>
>> ale to jen zlikviduje kopii do spamu, mail je stále označen v
>> předmětu->
>> stále otravné.
>>
>> už si začínám myslet že mám někde něco nastaveno blbě já, protože i
>> emaily z finančáku mi tam padaj..(jinac seznam, gmail atd. vše OK)
>>
>> pro info. používám setup ISPconfigu postfix/amavis/spamassassin+DMARC
>> na
>> ubuntu 14.04, vše aktuální...
>>
>> ještě vzorek "postižené" hlavičky
>>
>> http://pastebin.com/NHM1adT4
>>
>> tak kdyby někdo nějaké tipy...
>> dík moc
>> Petr
>>
>>
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
neřešil jste někdo problém že by vám amavis označoval "dost" emailů že
mají špatnou hlavičku?
vše se sice doručí kam má, ale je to označené v předmětu a zárověn
přijde i kopie do spamu, což je dost otravné.
našel sem sice takový menší workaround a to:
$final_bad_header_destiny = D_PASS; překlopit (amavis.conf)na
$bad_header_quarantine_to = undef;
ale to jen zlikviduje kopii do spamu, mail je stále označen v předmětu->
stále otravné.
už si začínám myslet že mám někde něco nastaveno blbě já, protože i
emaily z finančáku mi tam padaj..(jinac seznam, gmail atd. vše OK)
pro info. používám setup ISPconfigu postfix/amavis/spamassassin+DMARC na
ubuntu 14.04, vše aktuální...
ještě vzorek "postižené" hlavičky
http://pastebin.com/NHM1adT4
tak kdyby někdo nějaké tipy...
dík moc
Petr
Ahoj všem,
začíná nám zase konferenční jaro, na InstallFestu máme dvě želízka v
ohni, budou přednášky o Let's Encrypt a HaveAPI. V dubnu proběhne také
OSS Víkend Bratislava, kde už je domluvená obecná přednáška o vpsFree.cz
a máme šanci tam mít ještě něco dalšího, zajímavého.
Teď je to na vás: pro lidi z Brna je Bratislava blíž než Praha,
můžete pomoci sdružení i celé komunitě a přednášet o něčem zajímavém,
čím se zabýváte. Nabízíme samozřejmě pomoc technickou, ale i obsahovou.
Máte nějaký nápad?
http://ossvikend.sk/
--
Petr Krčmář
vpsFree.cz
Mám server na Debian 8 a problém v rámci vpsfree je ten, že pro správný
provoz mailserveru potřebuji FQDN, to jsem si nastavil, ale po restartu se
vždy přepíše zápis v hosts na local.domain.
Mohu se tedy buď modlit, aby se server nerestartoval nebo tam dát nějaký
script, který po restartu vždy zapíše správné hodnoty do hostname (tam
myslím to ani není potřeba, pač to bere to co je v adminu zapsáno) a
etc/hosts
Nějaký nápad na takový skript?
Díky
Dan
Zdravím,
jal jsem se provést upgrade ze squeeze na wheezy na jednom stroji, co nám běží u VPS Free. Řekl bych, že vše dopadlo OK až na jádro - ať dělám, co dělám, tak se stále "odněkud" natahuje staré jádro 2.6.32. Přitom v /boot vidím jako jediné soubory od toho nového 3.2.0, včetně updatovaného initrd.img.
Něco mi říká, že to bude mít dost možná co do činění s nějakou odlišností v bootování na virt. strojích. Absolutně ale netuším, co s tím - se serverovými VM nemám prakticky žádné zkušenosti. Už jen co mě zaráží, že tam v té instalaci nikde nevidím žádné soubory od grubu... Nevím, jestli to neznačí, že jsem ten stroj při tom upgrade přece jen nějak nerozbil. Reboot nicméně ale přežije...
V administraci stroje jsem koukal, že je možnosti tam přes ten select box dole na stránce updatovat verzi distribuci, což jsem provedl v naději, že to něco třeba spraví, ale nevypadá, že by to mělo nějaký efekt.
Poradil by mi někdo? Díky moc.
Václav Mašín
Ahoj,
uzavřel jsem další verzi frameworku HaveAPI [1], na němž je postaven
vpsAdmin.
Verze 0.4 přináší:
- definici verze komunikačního protokolu, aktuálně 1.0,
- validátory vstupních parametrů,
- definované hooky [2] součástí referenční dokumentace [3] generované
s yardoc,
- styly + prolinkování resources v online dokumentaci API,
- JSON schema dokumentačního protokolu [4], znázornění v UML [5],
- lepší hlášení chyb při inicializaci API.
Validátory jsou jako většina věcí v HaveAPI součástí dokumentace [6]
API, takže se parametry mohou validovat na straně klienta ještě před
posláním dat na server. Validátory jsou nyní nezávislé na ActiveRecord.
Při jeho použití se kompatibilní validátory z modelů přenesou i na
validátory vstupních parametrů a jsou součástí dokumentace.
Velkých změn se dočkalo CLI [7] v Ruby:
- zahozen gem table_print a výstup formátován svépomocí buď do řádků
(-r, --rows), nebo sloupců (-c, --columns),
- -o, --output vypíše pouze vybrané parametry,
- -s, --sort seřadí výstup podle parametru (na straně klienta),
- -L, --list vypíše seznam výstupních parametrů vybrané akce,
- -H, --no-header potlačí výpis hlavičky s názvy parametrů,
- --timestamp, --utc, --local a --date-format na formátování Datetime
parametrů.
Klient v JavaScriptu je nově k dispozici přes npm [8] (Node.js) a bower [9].
[1] https://github.com/vpsfreecz/haveapi
[2] https://projects.vpsfree.cz/haveapi/ref/HaveAPI/Hooks.html
[3] https://projects.vpsfree.cz/haveapi/ref/file.Hooks.html
[4] https://projects.vpsfree.cz/haveapi/ref/file.JSON-Schema.html
[5]
https://github.com/vpsfreecz/haveapi/blob/master/lib/haveapi/public/doc/pro…
[6] https://github.com/vpsfreecz/haveapi/blob/master/doc/protocol.md
[7] https://github.com/vpsfreecz/haveapi-client#cli
[8] https://www.npmjs.com/package/haveapi-client
[9] http://bower.io
Jakub
Ahoj,
Hledám někoho na příležitostný zástup v případě kdy chci jet na
dovolenou, jsem nemocný apod. Pokud byste měl někdo zájem, prosím,
napište mi na stepan(a)comlinks.cz.
Přehled správy:
- místo zásahů: zpravidla vzdáleně SSH/OpenVPN+SSH (99%), v případě
průšvihu většího - Praha
- spravované OS: Debian, RHEL, RouterOS
- oblasti správy: lokální sítě, VPN (OpenVPN, IPSec), firewall
(shorewall, iptables), OSPF, SMB, DNS, Apache, SQL (MySQL/MariaDB,
PostgreSQL, Oracle), backup (Bacula, ccollect, tar, ...), virtualizace
(KVM, XEN)
- hlavní podmínka: podepsané NDA - správa je vykonávána u zákazníků
Peníze podle dohody. Předpokládám nějaký paušál za "bytí na telefonu",
plus výkony účtované sazbou za hodinu.
Podrobnosti atd. soukromě na emailu.
Doufám, že to nebudete brát jako SPAM, případně mi vynadejte.
Díky,
Štěpán.
Zdravím všechny,
mám dotaz ohledně upgradu Debianu 7 s ISPConfigem na Debian 8. Jestli to
chápu správně, tak jediná cesta, jak provést upgrade je vytvořit si
Playground VPS, nainstalovat si čistý nový Debian 8 a všechno ostatní, pak
vyexportovat z produkčního všechny weby, databáze, maily atd. a importovat
je na novou instalaci a až bude všechno připraveno, prohodit PG VPS za
produkční VPS. Chápu to správně nebo je i jednodušší cesta?
--
S pozdravem Milan Hasák
tel: +420 607 939 463
Hezký den všem,
nový rok je tu a s ním i další linuxácké konference. Vloni se nám
březnový InstallFest hodně vydařil [1], letos to chceme zopakovat.
Určitě se mezi vámi najdou další šikovní admini, kteří mají co říct
ohledně provozu nějakých super technologií, které běží třeba u vpsFree
nebo jinde. Já už jsem zadal přednášku o Let's Encrypt, teď je to na vás
[2].
Nemusíte se toho bát, je to poměrně malá akce asi pro sto lidí, máte
možnost oslovit zajímavé publikum a vyzkoušet si přednášení. Doporučuji
se podívat na přednášky z loňského roku.
Rád bych zase sestavil nějakou skupinu přednášejících a workshopistů
za vpsFree.cz. Registrovat se můžete do pátku, dejte prosím vědět sem do
listu, že máte v plánu přednášet. Ať máme přehled, díky všem za pomoc!
[1]: https://blog.vpsfree.cz/byli-jsme-na-konferenci-installfest-2015/
[2]: http://installfest.cz/if16/cfp
--
Petr Krčmář
vpsFree.cz
Zdar,
spravil som update CentOS 7.1 na 7.2. Po tomto update mam obrovsky
problem sa zmestit do 4G pamate, pritom doteraz s uplne totoznymi
sluzbami s tym problem nebol a stale mi ostavalo este tak 500M uplneho
volneho.
Teraz mi velmi vela zerie MariaDB a Gitlab. Gitlab prakticky nemozem
ani spustat, to len spustim, zozerie to vsetku pamat az na 0 a zapne
sa mi OOM killer. MariaDB je na tom tiez spatne, ale este sa mi ju
dari udrzat na uzde.
Co je zvlastne je, ze tu mam niekolko python malych skriptikov, ktore
mi bezia ako daemon a tie zeru neuveritelne vela. Obyvajny CherryPy
serverik, ktory ma na seba tak max 10 requestov za den, mi kludne
zozral 500M pamate.
Nevsimli ste si niekto podobny problem?
Brano
Zdravím vespolek,
Mám dva servery - jednak VPS na vpsfree a druhak malý server, který mi leží
doma pod stolem za NATem. Potřebuju, aby ta VPS mohla občas odesílat data
na můj domácí server. Data se mají odesílat přes TCP kanál směrem z VPS -
tedy VPS iniciuje spojení. A zároveň bych rád, aby data chodila přiměřeně
zašifrovaná.
Nejjednodušší varianta, která mne napadla a přiměřeně funguje, je postavit
si OpenVPN linku z domácího serveru na VPS ve vpsfree - pak mám normální L2
nebo L3 spojení a všechno funguje. Serverům je jedno, kde vlastně leží.
Rád bych se ale ctěného obecenstva zeptal, zdali náhodou existuje i nějaká
jednodušší (a doporučená) varianta než stavět OpenVPN tunel? Neočekávám
dlouhé vysvětlování, ocením i správná klíčová slova.
Za odpovědi předem děkuji
Věroš Kaplan
--
--V.Kaplan
http://veroskaplan.cz/
Zdar,
sháním někoho kdo by mě byl schopen udělat web design webu pro prodej
plotového systému, později i na další věci.
Předem díkes za nabídky! :-)
--
S pozdravem
Ing. Vladimír Zima
Přelovice 99
533 41
tel. :+420 774 206 965
e-mail: vladimir.zima(a)zima-engineering.cz
web: www.zima-engineering.cz
IČO: 73840203
DIČ: CZ8012093309
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
nastal cas navysit diskovy prostor pro VPSky vsem clenum, protoze
nemalu uz prestalo 60 GB stacit.
Prosli jsme plan upgradu hw a soucasny stav, situace dovoluje dat
okolo 120 GB vsem se stejnymi parametry, co se zalohovani tyce, cili
to udelame rovnou tak - z 60 GB diskoveho prostoru navysujeme vsem na
120 GB.
Rozsireni probehne zitra, detaily popise Aither v mailu po mne.
Dve organizacni poznamky k tomu - prvni -> kdo mate diskovy prostor
navic a ponovu se vejdete do 120G, samozrejme nebude treba dal nic
doplacet; druha -> prosim vas, kdo mate produkcni data na NASu a po
upgradu se najednou vejdou na VPS filesystem, presunte ta data z NASu
na VPS - jednak usetrime zbytecnou sitovou zatez a jednak zvedneme
spolehlivost aplikace, ktera visi na dostupnosti nodu a jeste NASu k tom
u.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlZprxsACgkQgRwOVqYrsFW/PgD8DhQM5YSNPBDtUCDLeozJ77yH
GNPq1GR3WYzNQiRB63oA/2LPQjhbLlb6r6vuI+bfhCJzsm6oWEQd3zu7aDTw2R+G
=+zdq
-----END PGP SIGNATURE-----
Ahoj,
mám tady jeden server kde je cca 35k lidí za vteřinu. Běží tu nginx + php fpm a mysql db. V nginxu jsem rozjel microcache, což hodně ulevilo zátěži serveru. Nicméně, mám problém s PHPkem. FPM běží přes TCP (zkoušel jsem i unix socket nicméně bylo to pomalější a docházelo ke stejnému problému). Dle error logu dochází k těmto chybám:
2015/12/01 23:26:56 [error] 27043#0: *122476 recv() failed (104: Connection reset by peer) while reading response header from upstream, client: 188.114.98.51, server: xxx request: "GET /xxx/xxxx/xxx HTTP/1.1", upstream: "fastcgi://127.0.0.1:9000", host: "xxxx", referrer: "http://xxxxx"
2015/12/01 23:26:56 [error] 27032#0: *124368 recv() failed (104: Connection reset by peer) while reading response header from upstream, client: 188.114.99.50, server: xxxxxx, request: "GET /xxxxx/xxxxx HTTP/1.1", upstream: "fastcgi://127.0.0.1:9000", host: "xxxxx", referrer: "xxxxx"
a sype to tam docela drsně. Jak vypnu kešování v nginxu load vyskočí, třeba i na 500, těch chyb PHPka je méně ale jsou tam pořád.
Konfigurace FPM pro pool toho webu je:
[web1]
listen = 127.0.0.1:9000
listen.allowed_clients = 127.0.0.1
listen.owner = web1
listen.group = client0
listen.mode = 0660
listen.backlog = 65536
user = web1
group = client0
request_slowlog_timeout = 5s
slowlog = /var/log/php-fpm/slowlog-web1.log
pm = dynamic
pm.max_children = 7000
pm.start_servers = 4000
pm.min_spare_servers = 2000
pm.max_spare_servers = 4000
pm.max_requests = 100
request_terminate_timeout = 60s
rlimit_files = 500000
rlimit_core = unlimited
catch_workers_output = yes
pm.status_path = /php-status
chdir = /
+ openbasedir, sessions save path. atp.
S těma hodnotama jsem se zkoušel různě hrát, nicméně to k vyřešení tohoto problému nepomohlo. Zkoušel jsem upravit i nějaké parametry jádra (local port range, tcp ack timeouty atp.) ale výsledek stejný. Dělá to i u unix socketu, což je mi právě zvláštní. Nginx konfigurace je:
user www-data;
worker_processes 80;
pid /run/nginx.pid;
# set open fd limit to 50000
worker_rlimit_nofile 100000;
events {
worker_connections 1024;
multi_accept on;
use epoll;
}
ve vhostu nic zvlastniho, jenom pro php:
fastcgi_split_path_info ^(.+\.php)(/.+)$;
fastcgi_param SCRIPT_FILENAME $document_root/$fastcgi_script_name;
include /etc/nginx/fastcgi_params;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_intercept_errors on;
fastcgi_read_timeout 4m;
Dnes bude k tomuto server nový, pro rozdělení zátěže, ale jako fakt nevím jestli to má smysl ve stejné konfiguraci, kvůli těm php chybám. Nenapadá Vás kluci, co s tím? Nebo případně návrh řešení, kterým bych nahradil tohle, při dvou serverech ? Přemýšlím nad MySQL M - M replikací, v DNS round robin a GlusterFS pro data. Ale to phpko mi nedá spát. A dnes večer to už další nápor asi nedá.
Díky za rady a konzultace.
S pozdravem
Branislav Viest
Ahoj,
aktivace KVM je nyní zpřístupněna všem členům přes vpsAdmin.
Znamená to, že si lze ve VPS (OpenVZ kontejneru) vytvářet virtuální
stroje přes KVM, např. za pomoci libvirt, a provozovat tak libovolnou
verzi jádra nebo i jiný operační systém.
KVM bylo zařazeno k ostatním VPS features (jako iptables, TUN/TAP,
apod.), které jsou nastavitelné v detailu VPS. Jak přesně se dá KVM s
libvirt použít je popsáno v KB [1].
[1] https://kb.vpsfree.cz/navody/vps/kvm
Jakub
Ahoj,
chci vás všechny pozvat na konferenci DevConf.cz 2016, největší akci o vývoji open-source software ve střední Evropě. Do konce měsíce máme otevřené přihlašování přednášek a workshopů. Pokud máte zajímavé téma a chcete ho sdílet s mezinárodním publikem, prosím vyplňte přihlášku [0].
Zároveň vás chci poprosit o sdílení pozvánky na Devconf.cz 2016 mezi vašimi kolegy a kamarády. Akce je otevřena pro všechny a rádi uvítáme přednášející z různorodých komunit zabývající se vývojem open-source software.
Více informací naleznete na našem webu [1] či na sociálních sítích [2, 3, 4, 5].
[0] http://www.devconf.cz/cfp
[1] http://www.devconf.cz/
[2] https://www.facebook.com/events/847514902012853/
[3] https://plus.google.com/events/cn14iev6uhl9ctm2fsr1pbvffa4
[4] https://lanyrd.com/2016/devconfcz/
[5] https://twitter.com/devconf_cz
Děkuji
S pozdravem a přáním pěkného dne
Jan Bleha ■ Community coordinator ■ Red Hat Czech s.r.o.
Mob.: +420 702 153 774 ■ Tel.: +420 532 294 537
Purkyňova 99/71 ■ 612 45 Brno ■ Czech Republic
IC: 27690016 ■ www.cz.redhat.com
The future is coming... Define it!
DevConf.cz/cfp
twitter.com/devconf_cz
ahoj je uz nekdo na miste?
ja se zrovna jdu ubytovat.
tomas
--
*quar | www.quar.cf <http://www.quar.cf>*
*html, python, node.js, php coder and sysadmin*
Ahoj všem,
ve čtvrtek budu přespávat v Praze a budu mít volný večer (nevyplatí
se mi před cestou do Brna vracet se domů). Byli byste někdo pro se
sejít? Jen tak volně, sraz někde v hospodě, probereme život, Linux i
servery a další důležitá témata :-).
--
Petr Krčmář
vpsFree.cz
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
pro ty, kdo mate vic, nez jednu VPS mame dobrou zpravu - rozbehali
jsme podporu GRE tunelu v kontejnerech, takze muzete vesele tunelovat :)
Petr to pekne sepsal na wiki, viz [1].
Jedinou muskou, co se tomu da vytknout, je zatim absence podpory
IPSecu, ktera je potreba nastesti az v momente, kdy byste chteli
tunelovat mezi VPS u nas a venkovnim svetem - jelikoz my mame sit
zabezpecenou tak, ze se traffic mezi VPS odposlouchavat neda nijak a
mezi datacentry nam IPSec bezi na paternich routerech (HW akcelerovane
navic :)).
[1] https://kb.vpsfree.cz/navody/server/gre
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlY55wEACgkQgRwOVqYrsFWoSQD8DyHnBsJQE2HbCQgooAYgFmOJ
9mKIYbCcYXe14PKvcj8A/jUNBfZ3w8LIgPrkzWX+rNGhdxDWnyc8du+zMem6J265
=BPGI
-----END PGP SIGNATURE-----
Ahoj,
používám Docker, který ale vyžaduje kernel minimálně 3.11.0-15-generic
Vybral jsem si distribuci Ubuntu 14.04, ale ta má 2.6.32-042stab112.15 -
mohu provést nějak upgrade? Díky Dan
Ahoj,
nově nasazená verze vpsAdminu přináší:
- nastavení chování mountů při nedostupnosti vzdáleného serveru
(jako např. nasbox.prg),
- zobrazení aktuálního stavu mountu (připojen/odpojen),
- možnost mount trvale (de)aktivovat,
- aktualizovaná vzdálená konzole,
- a samozřejmě opravy chyb.
Seznam známých chyb je k nalezení v redmine [1]. Změny jsou podrobněji
popsány níže.
Selhání mountu při startu VPS
=============================
vpsAdmin umožňuje definovat chování každého mountu, pokud se jej
nepodaří připojit při startu VPS. Lze si vybrat ze čtyř typů chování:
1) Přeskočit mount. Mount ve VPS nebude připojen a dále je na členovi,
aby se mount pokusil připojit později, pokud jej potřebuje.
2) Pokračovat ve startu VPS, vpsAdmin se bude pravidelně snažit mount
připojit.
3) Přerušit start VPS. VPS zůstane vypnuto a je na členovi, aby se
jej pokusil zapnout.
4) Čekat, dokud se nepodaří připojit. Aneb start VPS bude trvat tak
dlouho, dokud nebude vzdálený server opět dostupný.
Chování 1) a 2) zvolte, pokud mount není důležitý pro spuštění VPS a
dojde jen k nějakému omezení, např. nebude fungovat aplikace pracující s
mountnutými daty, ale jiné aplikace fungovat budou. Je na vás, abyste si
pohlídali, zda mount připojen je a nebo není a podle toho se zařídit.
3) a 4) je pro mounty, bez kterých nemá smysl VPS zapínat, protože by
nebyla funkční - může chybět část systému, nebo VPS pracuje výhradně s
daty z mountu, apod.
Všechny existující mounty byly nastaveny na chování typu 2), tedy
opožděné připojení při nedostupnosti. Pokud má někdo jiné preference,
může si to přenastavit.
Toto nastavení nemá vliv na to, když vzdálený server vypadne po startu
VPS. Stanovení chování v takovém případě přijde v nějaké z dalších verzí
vpsAdminu.
Aktuální stav mountu
====================
vpsAdmin si ukládá poslední známý stav mountu, který se poté zobrazuje v
detailu VPS v seznamu mountů.
Mount se může nacházet v jednom z pěti stavů:
- nově vytvořen, připojuje se
- připojen
- odpojen
- přeskočen
- odložen, bude připojen později
- čeká se na připojení
Pokud si mount odpojíte ručně z VPS, tzn. ne přes vpsAdmin, tak stav
mountu nebude odpovídat realitě.
Deaktivace mountu
=================
Deaktivace - mount se odpojí a po restartu VPS nebude připojen
Aktivace - mount se připojí a po restartu bude připojen
V případě potíží takto půjde mount jednoduše odpojit/připojit.
Vzdálená konzole
================
Webové rozhraní konzole je založeno na ShellInABoxu, který už je 3 roky
mrtvý a obsahuje chyby. Nasadil jsem opravy z neoficiálního forku [2],
pak nějaké vlastní a aktuálně jdou psát (snad) všechny znaky, funguje
on-screen klávesnice, umí to vkládat text ze schránky a jdou přepínat
barevné schémata.
[1] https://redmine.vpsfree.cz/issues?query_id=2
[2] https://github.com/shellinabox/shellinabox/tree/master/shellinabox
Jakub
Ahoj,
uz asi rok si delam jednoduchou hru. Mozna ji znate na papir -> mesto jmeno
zvire vec. Tak nejak sem to bastlil obcas neco dopsal a hralo to cca 500
lidi rozlozenych do celeho dne. Takze zadne prolemy s vykonem. Vcera o tom
ale nekde v nemecku vysla nejaka zprava a od te doby se snazi hrat cca 200
lidi najednou. Ono to zase odezni, az se na to zapomene. No ale ted vidim,
ze to je uplne v pasti.
Pokud je tam vic jak 100 lidi online, tak se i blba stranka kde neni zadnej
dotaz do databaze nacita treba 20 sekund.
jede to na Jave, Ubuntu 14.4, Glassfish, postgres
Hledal jsem vsechno mozne, az sem se dostal ke clanku
http://docs.oracle.com/cd/E26576_01/doc.312/e24936/tuning-os.htm#GSPTG00224
kde je par prikazu jak si nastavit nejake hodnoty pro tcp/ip ... a pak po
par pokusech k tomu, ze to na te virtualce nepujde. Coz chapu, bylo to v
jinem clanku ze na openVZ nic. Ale nevim co dal resit, lidi tam chodi,
chvili se jim toci hodiny a zase odejdou ... docela skoda.
Je 200 lidi velke cislo pro tu virtualku? Nebo to je normalni a mam nekde
proste neco blbe nastaveneho?
Nevite nekdo jak bych to mohl resit a co bych treba mohl zlepsit aby to
fungovalo? Nejaky tip kam se podivat do nastaveni a co zmenit?
Dikec za jakoukoli pomoc.
--
S přáním do hezkého dne
*Honza Poul*
tel. 739 403 177
Ahoj všem, končí možnost hlasovat pro nás v Křišťálové Lupě. Pokud jste
ještě vpsFree.cz nepodpořili, prosím, udělejte to hned teď. Je to
snadné, stačí kliknout, naše položka je už vybraná a pak odhlasovat.
Díky všem!
http://kristalova.lupa.cz/hlasovani/?setSubjects=825
--
Petr Krčmář
vpsFree.cz
Ahoj,
udělal jsem si nějaké chybné úpravy v databázi na produkčním serveru.
Potřeboval bych si připojit starou zálohu VPS do playgroundu. Je to
možné? Na KB jsem to nenašel a na tlačítko "Restore" se bojím kliknout,
aby se mi nepřepsal produkční server :-D
Poradíte prosím?
Díky Honza
Ahoj všem,
poměrně často se na podpoře lidi ptají na základní použití firewallu.
Napsal jsem proto na KB článek [1] s popisem základů IPtables a přidal
část o Shorewall, kterou už dřív napsal Štěpán Schejbal. Bohužel se
Shorewallem nemám žádnou zkušenost a tím méně s jeho provozem na vpsFree.cz.
Používáte to někdo? Existuje nějaká specialita na našich VPS? Můžete
si to prosím přečíst a poslat připomínky, případně rovnou článek upravit
tak, aby odpovídal našim podmínkám?
Díky
[1]: https://kb.vpsfree.cz/navody/server/firewall
--
Petr Krčmář
vpsFree.cz
Ahoj,
dotaz uplne dopredu, abych na to nezapomnel a potom neresil vse na posledni
chvili.
Doporucte nekdo ubytko na dobu openalt.. Idealne v dochazkove vzdalenosti..
Kdyz to nebude za 100eur na noc bude to jen plus :D
Dik
--
*quar | www.quar.cf <http://www.quar.cf>*
*python & ruby programmer, sysadmin*
Ahoj všem,
v Praze na FIT ČVUT v Dejvicích nám zůstal po LinuxDays balík s
letáky vpsFree.cz. Je to celkem těžká bedna a potřebovali bychom ji
odvézt do Brna, kde bude za měsíc OpenAlt. Až budete mít někdo mezi těmi
městy cestu autem, můžete se mi ozvat a tu bednu převézt z FIT ČVUT na
FIT VUT? :-D
--
Petr Krčmář
vpsFree.cz
Ahoj všem,
právě jsme se vrátili z LinuxDays, dopadlo to naprosto výborně. Měli
jsme tam stánek, kluci výborně mluvili s lidma, bylo jich tam hodně, dva
stabilně a až tři další se různě přidávali. Díky moc všem!
http://www.root.cz/galerie/linuxdays-2015-nedele/#15
Měli jsme tam i přednášky, až budou videa, dám je na blog a něco k tomu
napíšu, ale podle mě to dopadlo výborně. O vpsFree se tam hodně mluvilo,
tvítovalo a moc dobře to podle mě fungovalo. Je vidět, že nás lidi už
začínají znát, na rozdíl od loňského roku už bylo výrazně méně lidí,
kteří řekli, že nás vůbec neznají. To je dobrá zpráva.
Přímo na místě se nikdo členem nestal, ale to se asi nedá čekat, ono to
má long tail a jde spíš o to, aby lidi věděli, že existujeme. Až budou
za rok potřebovat VPS, vzpomenou si na nás.
Za měsíc jedeme do Brna na OpenAlt a na jaře jsme byli pozváni do
Bratislavy. Snad to vyjde, držte palce a přijďte se na nás na stánky
podívat, i když vpsFree znáte :-).
--
Petr Krčmář
vpsFree.cz
Ahoj,
Nemá někdo na VPS ispconfig nebo pokročilejší zkušenosti? Za posledních pár
týdnů byly odezvy webů horší, až dnes je web-server offline a doba načítání
webu v řádu minut. Nepomohl by mi s tím někdo prosím? Nepotřebuji to zdarma.
Snajpa říká, že je potřeba nastavit apache a mysql, ale já jsem BU, takže už
svépomocí zvládnu maximálně tenhle e-mail. Díky.
S pozdravem, Václav Blahout
online media & design freelancer | <http://fb.com/vblahout> fb.com/vblahout
| @blahout | <http://www.blahout.com> www.blahout.com
tel: +420 774 722 742
Ahoj všichni,
Hledám zdatného systadmina pro návrh a údržbu malé cool firemní sítě s
10 klienty. Chci někoho, kdo si rád hraje, staví nové systémy, je
zodpovědný, dokáže vše pěkně odokumentovat, poctivě nahlašuje bugy
upstreamu a postaví něco co běží samo (takže se nebude bát to celé sám
udržovat). Jinými slovy: potřebuji rodinnou firmu technologicky přenést
z r. 1980 do dneška a preferuji místo nákupu služby mít někoho, kdo by
si správu naší sítě vzal jako part-time job a zároveň přispíval nazpět
do opensource projektů. Drsoňi z Brna mají lehkou geografickou výhodu.
Odměna je věc dohody a může mířit do člověka/lidí, kteří to zrealizují,
nebo do celé vpsfree komunity. Co potřebuji:
- Sestavit nový inhouse 1/2 - rack (vybrakovat přitom starý a doplnit o
vhodným hw dle Tvého výběru).
- Rekonfigurovat 2 linuxové servery (distro Tvé volby) + virtualizované
služby pro 10 klientů + virtualizovaný Windows server pro 10 klientů
(údržbu win může dělat někdo jiný).
- Postavit firewall + monitoring serverů + vpn
- Rozjet zálohování na NAS a do geograf. dislokované pobočky, příp. do
vpsfree infra.
- Přepracovat lokální LAN/WLAN.
To vše postavené na opensource technologiích dle Tvého výběru.
Cílem je nahradit současný šílený mix (2x lokální smb server, 2x
mailserver + webovky, 1x server pro cokoliv, 1x umírající fw, 1x nas,
cca 10 win klientů s obchodním softem kvůli kterému budeme na win
zůstávat i nadále) něčím víc sane&managed, tj. streamlinovat použití
současného hw + něco přidat a na konci mít
1) stabilní zálohované linuxové služby (mailstack, lampstack)
2) virtualni stroj s win serverem a sqlexpress databází (péče o win část
může zařídit stávající dodavatel win správy) - snapshotovaný, nejlépe HA
řešení failoverem na snapshoty pokud se windowsy rozbijí
3) osekání potřeby držet windowsové fat clienty (tj. to co potřebujem
poběží na virtualizovaném win serveru, připojování k němu přes vpn+vnc)
4) vše dobře prozálohované s geograf. distribucí
Proč tento post? Nabídku cloudových řešení od velkých firem mám. Otázkou
je, jestli chci být jeden zákazníků z mnoha u společnosti která je tak
velká, že mi nevyjde vstříc. Řešení nad Win/Hyper-V mám nabídnuté.
Otázkou je, jestli ho chci :)
Spojit možnost pomáhat open projektům / komunitám a zároveň mít "v ceně"
pěkné řešení + dát prostor pro seberealizaci někomu, kdo o to stojí = k
nezaplacení.
díky, Pavel
--
Mgr. Pavel Stratil, MSc.
Fénix Brno, spol. s r. o.
Pomáháme pomáhat
a: Vackova 79, 612 00 Brno, CZ
t: +420 541 218 129, +420 541 218 130, +420 606 717 010
f: +420 541 214 640
m: +420 602 264 819
@:pavel.stratil-jun@fenix.cz
w:www.fenix.cz
Ahoj všem,
opět nebudeme chybět na LinuxDays, budeme tam mít dvě přednášky
(Jakubovi Jelenovi a Davidu Karbanovi patří díky!) a stánek. Na něm bude
primárně Pavel Šnajdr, ale je potřeba tam mít ještě někoho. Nejde o nic
náročného, naopak je to jen takové povídání s lidmi, vysvětlování našich
principů a odpovídání na technické otázky (zajistí hlavně Pavel). Máte
možnost se příjemnou a jednoduchou formou zapojit a pomoci sdružení.
Oběd zajištěn! Kdo chce podat pomocnou… klávesnici? :-D
--
Petr Krčmář
vpsFree.cz
Ja jsem urcite pro. Spise jsem zkoumal moznosti, co vsechno jde, protoze
asi lidi, co to bude resit bude po tom vasem uzasnem deleni serveru mnohem
vice :)
2015-09-23 15:43 GMT+02:00 Pavel Snajdr <snajpa(a)snajpa.net>:
> Kde jsou ty VPS umisteny? Jestli jsou vsechny u nas, mohli bychom jim
> pokoumat neverejny 4kovy adresy, je to na par internich VPS uz rozbehany,
> tak se to na tobe kdyztak dovychyta :) Co rikas?
>
> /snajpa
> ------------------------------
> From: Silvestr Hašek <hasek(a)reklalink.cz>
> Sent: 23. 9. 2015 15:15
> To: vpsFree.cz Community list <community-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] IPv4 emulace v IPv6 siti
>
> V IPv6 jsou speciální adresy pro IPv4 tady je konverzní tool
> https://www.ultratools.com/tools/ipv4toipv6 nicméně to některý programy
> nezkousnou
>
>
>
> On 09/23/2015 02:28 PM, Martin Miksanik wrote:
>
> Helo,
> njarazil jsem na zajimavy problem. Tady na VPS se snazim, aby spolu
> servery komunikovaly idealne pouze po IPv6 kovych adresach, ale jsou
> aplikace, co to nedaji.
>
> Nemate nekdo nejaky tip, jak udelat nejake jednoduche mapovani, ze bych to
> do IPv6 koveho ramce zabalil IPv4 adresu?
>
> ze bych pak mohl mit virtualni IPv4 kovou sit namapovanou na IPv6.
> napr.:
> 10.0.0.1 => 2a01:430:17:1::ffff:958
> 10.0.0.2 => 2a01:430:17:1::ffff:959
>
> atd.
>
> Bohuzel se to srovna stalo u aplikace, kde jednoduchy port forward
> fungovat nebude...
>
> Diky za jakykoli tip.
>
> --
> S přáním pěkného dne,
> Martin Mikšaník
>
> gsm: +420 602 623 934
> icq: 311047283
>
>
> _______________________________________________
> Community-list mailing listCommunity-list@lists.vpsfree.czhttp://lists.vpsfree.cz/listinfo/community-list
>
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
--
S přáním pěkného dne,
Martin Mikšaník
gsm: +420 602 623 934
icq: 311047283
Ahoj,
potreboval bych pomoci s nastavenim postfixu pro odesilani zprav.
# ip a
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast
state UP qlen 1000
link/ether 50:e5:49:59:fe:a1 brd ff:ff:ff:ff:ff:ff
inet 77.75.77.1/21 brd 77.75.77.255 scope global eth0
inet 77.75.77.128/21 scope global secondary eth0
inet 77.75.77.129/21 scope global secondary eth0
# /etc/postfix/master.cf
smtp128 unix - - n - - smtp
-o smtp_bind_address=77.75.77.128
smtp129 unix - - n - - smtp
-o smtp_bind_address=77.75.77.129
A potrebuji, kdyz pouziji "telnet 77.75.77.128 25", aby email opravdu
odesel z IP 77.75.77.128 a nikoliv se lokalne preposlal na 77.75.77.1 a
pak se odeslal to internetu z IP 77.75.77.1.
Dekuji moc za pomoc. Jiz v tom lezim od vcera.
Medved
Ahoj všem,
protože na poslední chvíli vypadl jeden přednášející, přidal jsem si
svou přednášku na LinuxDays do hlavního sálu. Bude to půlhodinové
představení spolku, technika kolem a nějaká zajímavá čísla z běhu našich
serverů. Pokud jste se ještě nezaregistrovali, určitě přijďte, bude tam
stánek, kde potkáte mnoho našich členů!
https://www.linuxdays.cz/2015/
--
Petr Krčmář
vpsFree.cz
Ahoj,
mám v konfiguraci vps povoleny iptables a snažil jsem se využít nfqueue.
Skončil jsem ale s následujícím hlášením:
NFQUEUE support not found ! ... (warning).
Please ensure the nfnetlink_queue module is loaded or built in kernel ... (warning).
Prosím, je nfqueue k dispozici a je možné moduly povolit pro vps?
Díky,
--
Slávek
Helo,
njarazil jsem na zajimavy problem. Tady na VPS se snazim, aby spolu servery
komunikovaly idealne pouze po IPv6 kovych adresach, ale jsou aplikace, co
to nedaji.
Nemate nekdo nejaky tip, jak udelat nejake jednoduche mapovani, ze bych to
do IPv6 koveho ramce zabalil IPv4 adresu?
ze bych pak mohl mit virtualni IPv4 kovou sit namapovanou na IPv6.
napr.:
10.0.0.1 => 2a01:430:17:1::ffff:958
10.0.0.2 => 2a01:430:17:1::ffff:959
atd.
Bohuzel se to srovna stalo u aplikace, kde jednoduchy port forward fungovat
nebude...
Diky za jakykoli tip.
--
S přáním pěkného dne,
Martin Mikšaník
gsm: +420 602 623 934
icq: 311047283
Ahoj,
snažil jsem se na VPS rozběhat Docker podle návodu, který je v KB, ale s
neúspěchem - spuštění kontejneru vždycky spadne s nějakou takovouhle hláškou:
File: Error response from daemon: Cannot start container
0e3296c437d099bf89c45496842b3b75450479eda103963ee240b4012878ad95: [8] System
error: stat
/sys/fs/cgroup/system.slice/docker-0e3296c437d099bf89c45496842b3b75450479eda103963ee240b4012878ad95.scope:
no such file or directory
Našel jsem na GitHubu podobný issue, kde někdo doporučuje změnit cgroup driver:
https://github.com/docker/docker/issues/16256
Ale po přidání toho flagu se akorát chybová hláška změní na:
Error response from daemon: Cannot start container
2bf2fb2e9512ed65780212e3d105b3630bdf2820b565d5a103be0a5531708e49: [8] System
error: open
/sys/fs/cgroup/docker/2bf2fb2e9512ed65780212e3d105b3630bdf2820b565d5a103be0a5531708e49/cpuset.cpus:
no such file or directory
Kolega doporučoval zeptat se na podpoře, zda to nemůže být tím, že jsem na node,
kde to z nějakého důvodu neběží, ale vzhledem k tomu, že jsem na nedávno
nasazené node 13, přijde mi to nepravděpodobné. Otázka teda je, zda dělám něco
špatně já nebo se něco zásadně změnilo v Dockeru 1.8. Případně, nepodařilo se
někomu rozběhat Docker i na Ubuntu 14.04 (kde není systemd, ale spuštění
kontejneru padá s hláškou "System error: fork/exec /proc/self/exe: invalid
argument")?
Díky za rady
Honza Čermák
Ahoj všem, povedlo se to, díky všem, kteří hlasovali! Dostali jsme se do
hlasování o Křišťálovou Lupu v kategorii Nástroje a služby. Tím to ale
nekončí, pokud chcete vpsFree.cz pomoct zviditelnit se, prosím hlasujte
pro náš projekt!
http://kristalova.lupa.cz/hlasovani/
Je to jednoduché, najdete vpsFree.cz, vyberete, vyplníte dole mail a
odešlete. Díky!
--
Petr Krčmář
vpsFree.cz
Ahoj,
přidal jsem do KB dva návody. První návod [1] se týka opravy VPS pokud
nestartuje nebo není dostupná po síťi a jaké možnosti v tomto směru
vpsAdmin nabízí.
Druhý návod [2] popisuje jak funguje naše API, jak používat CLI a
nakonec nějaké ukázky použití ve skriptech. Funkčnost skriptů jsem
neověřoval. Pokud je někdo bude zkoušet, případné chyby prosím opravte v KB.
[1] https://kb.vpsfree.cz/navody/vps/oprava
[2] https://kb.vpsfree.cz/navody/vps/api
Jakub
Ahoj,
rozhodl jsem se oživit redmine [1] pro lepší organizaci vývoje našich
projektů [2]. Bude sloužit ke hlášení chyb, ke sběru nápadů na nové
funkce, apod.
Aktuálně jsou v redmine tyto projekty:
- vpsAdmin
- Konfigurace vpsAdminu specifická pro vpsFree.cz
- Skripty pro generovaní šablon distribucí
- Web www.vpsfree.cz
- Dokumenty vpsFree.cz, jako např. stanovy
K projektům jsou přiřazeny git repozitáře. Redmine neumožnuje něco jako
pull requesty, takže kdo by chtěl něčím vypomoct, může buď dát patch
jako přílohu k issue v redmine, nebo udělat PR na githubu u příslušného
repozitáře. U repozitářů na githubu byl vypnut issue tracker.
Samotné git repozitáře se nacházejí na adrese https://git.vpsfree.cz a
dají se naklonovat přes HTTPS nebo git protokol. Na githubu bude
udržován mirror a případně se tam budou začleňovat pull requesty.
Preferovaným jazykem v redmine je angličtina, s tím že issues můžou být
taky česky nebo slovensky. Commity minimálně u vpsAdminu v angličtině
být musí.
Do redmine se můžete přihlašovat stejnými údaji, jako do vpsAdminu.
Pokud někdo najde chybu, hlaste ji prosím v redmine. Na podporu jen když
si nejste jistí, popsal jsem to i v KB [3].
[1] https://redmine.vpsfree.cz
[2] https://kb.vpsfree.cz/informace/projekty
[3] https://kb.vpsfree.cz/informace/chyby_a_napady
Jakub
Ahoj,
na podpore bylo par lidi, kterym nefungoval Docker pod Debian 8, tak
jsem se na to podival a bezi v poradku, jen se to musi udelat trochu
sloziteji nez uvadi dokumentace Dockeru. Aby Docker fungoval, je potreba
verzi 1.7+. Nize jsou kroky, kterymi jej rozhodit.
1) VpsAdmin / VPS -> Enable features -> musis zapnout (vpska se zrestartuje)
2) echo "JoinControllers=cpu,cpuacct,cpuset freezer,devices" >>
/etc/systemd/system.conf
3) mount -t tmpfs tmpfs /sys/fs/cgroup
mkdir /sys/fs/cgroup/freezer,devices
mount -t cgroup cgroup /sys/fs/cgroup/freezer,devices -o freezer,devices
mkdir /sys/fs/cgroup/cpu,cpuacct,cpuset
mount -t cgroup cgroup /sys/fs/cgroup/cpu,cpuacct,cpuset/ -o
cpu,cpuacct,cpuset
4) apt-get install curl -y
5) curl -sSL https://get.docker.com/ | sh (vyhodi chybu ohledne kernel
modulu -> ignore a cekat :))
6) usermod -aG docker $USER
7) vim /lib/systemd/system/docker.service
-ExecStart=/usr/bin/docker -d -H fd://
+ExecStart=/usr/bin/docker -d -H fd:// -s vfs
8) systemctl daemon-reload
9) systemctl enable docker
10) systemctl start docker
11) systemctl status docker -> mel by v poradku bezet
12) test -> docker run --rm hello-world
Medved
Cau,
kdyz uz je to tady posledni dobou tak krasne aktivni, napadla me jeste
jedna vec - e-mail s DKIM poslanej do mailinglistu prijde s doplnenou
patickou, coz samozrejme poskodi body hash v DKIM, takze jsou problemy s
dorucenim. Myslim si ze by mailserver mel pri preposilani zpravy do
mailinglistu odstranit starou DKIM hlavicku a pripadne pridat novou,
obsahujici podpis domeny lists.vpsfree.cz a s odpovidajicim body hash po
doplneni paticky mailinglistu. Nebo mate nekdo jinej napad jak to resit?
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
Ahoj,
lidé většinou neví co je to PTR, neví že každá adresa může mít jen jeden
PTR a snaží se jich nastavit víc, neví kde jej nastavit a jak ho správně
zvolit. Na podpoře to musíme poměrně často vysvětlovat.
Proto by bylo užitečné do KB napsat co je to PTR záznam, jak to souvisí
s mail serverem a MX záznamy (jeden poštovní server obsluhující více
domén) a jak jej vhodně nastavit. Třeba to demonstrovat na nějaké
ukázkové konfiguraci (jméno mail serveru, obsluhované domény, PTR a MX).
Najde se někdo, kdo by to zvládl a byl ochoten sepsat?
Jakub
Ahoj,
řeším takovou zvláštní věc, která se mi opakovaně děje. Mám v MySQL InnoDB databázi (v gzipu má asi 250 MB) a po několika měsících používání některé komplexnější dotazy prostě přestanou dobíhat. Resp. dobíhají, ale řádově v minutách, když jinak dobíhaly v milisekundách. Veškeré pokusy o optimalizace a nějaké přenastavení nikam nevedou. Jediným řešením je dropnutí úplně všeho a opětovný import. Jednou mi dokonce ani to nepomohlo a tak jsem prostě dropnul celý kontejner a vše jelo až po přeinstalaci celého stroje. Celý to zní zvláštně a samotnýmu se mi tomu nechce věřit a hlavně nevím co s tím dělat, aby se to neopakovalo.
Dnes v noci hodlám vše zastavit a udělat nový kontejner s MySQL, vše přenést a pak jen přehodit IP adresy MySQL stroje. Což znamená, že mi zůstane původní kontejner na ladění a srovnání, co může být špatně.
Díky za jakýkoliv postřeh.
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
Jaka je transakcni zatez te databaze, kolik se tam vygeneruje zmen? Chovani, ktere popisujes odpovida fragmentaci dat v db bloku. Neznam vsak mysql, tak placnu moznosti
[1]Muzes v case prehrat zmeny na jine mysql nebo to jinak otestovat jinde a vyloucit vliv vps?
[2] muze to byt bug mysql/enginu
[3] zkus si udelat export db tabulek bez dat,abys zjistil, jake vsechny parametry db a tabulky maji. Vcetne pouzite metody porovnani dat a znakove sady
[4] pokud to jde, zkoumat exekucni plany dotazu a waity
Petr
------ Původní zpráva------
Od: Vojtěch Knyttl
Datum: čt, 13. 8. 2015 20:46
Na: vpsFree.cz Community list;
Předmět:Re: [vpsFree.cz: community-list] mysql po pár měsících potřebuje reload všech dat
Nějaký malý ALTER TABLE dělám třeba ob den. Indexy samozřejmě mám, představ si, co by takhle velká věc bez indexů dělala :-) Ono bez indexů ani nejde dělat constraints, kterejma je to celý propojený. Jak říkám, jakmile všechno dropnu a vytvořím znovu, tak to zase pár měsíců bude běhat.
Hlavní stroj SciLi:
- Linux 2.6.32-042stab105.14 #1 SMP Fri Mar 13 20:06:37 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux
- FS: https://gist.github.com/knyttl/e349e1cbead4e9b341e7
Konejner Debian:
- Linux 2.6.32-042stab105.14 #1 SMP Fri Mar 13 20:06:37 MSK 2015 x86_64 GNU/Linux
- MySQL Server: 5.6.23-1~dotdeb.3
Klidně poskytnu cokoliv dalšího.
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
On Thursday 13 August 2015 at 20:19, mrkva(a)mrkva.eu wrote:
Ahoj,
nemenis casto strukturu dat? (ALTER TABLE a podobne)?
Necpes tam data s vypnutymi indexy?
Mas tam vubec indexy?
M
On 08/13/2015 04:56 PM, Vojtěch Knyttl wrote:
Ahoj,
řeším takovou zvláštní věc, která se mi opakovaně děje. Mám v MySQL
InnoDB databázi (v gzipu má asi 250 MB) a po několika měsících používání
některé komplexnější dotazy prostě přestanou dobíhat. Resp. dobíhají,
ale řádově v minutách, když jinak dobíhaly v milisekundách. Veškeré
pokusy o optimalizace a nějaké přenastavení nikam nevedou. Jediným
řešením je dropnutí úplně všeho a opětovný import. Jednou mi dokonce ani
to nepomohlo a tak jsem prostě dropnul celý kontejner a vše jelo až po
přeinstalaci celého stroje. Celý to zní zvláštně a samotnýmu se mi tomu
nechce věřit a hlavně nevím co s tím dělat, aby se to neopakovalo.
Dnes v noci hodlám vše zastavit a udělat nový kontejner s MySQL, vše
přenést a pak jen přehodit IP adresy MySQL stroje. Což znamená, že mi
zůstane původní kontejner na ladění a srovnání, co může být špatně.
Díky za jakýkoliv postřeh.
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Attachments:
- 0xE60DBF0D.asc
Hello,
testuju VPS pouze s IPv6 adresou a zjistil jsem, ze je celkem problem s
instalaci a udrzbou. Napr. security.debian.org se mi nechce spojit. Nestalo
by za zvazeni pridat nejakou interni IPv4, ktera by se natovala do netu?
Pripadne by si user user mohl vytvorit vlastni subnet, pres ktery by se
videl mezi sebou a ven. Ted je sice pekne, ze si uzivatel muze nabindovat
vice VPS, ale kdyz se s nima poradne nedomluvi, tak to je takove polovicni
(vzdy neni treba dalsi verejna IPv4)
Klidne bych s tim po prazdninach pomohl, kdyby o to mel nekdo dalsi zajem.
--
S přáním pěkného dne,
Martin Mikšaník
gsm: +420 602 623 934
icq: 311047283
Ahoj,
narazil jsem na problém s nedostatkem entropie pro /dev/random,
přirozeně protože jde o blocking device, zůstane aplikace vyset,..
Normálně to řeším pomoci haveged, ale na VPSce nejde spustit s hláškou
z logu:
haveged: Fail:set_watermark()!
což podle manuálu znamená odepřený přístup k
/proc/sys/kernel/random/write_wakeup_threshold
Osobně si myslím, že to je kvůli sdílenému kernelu OpenVZ. Protože
podle munina spadla entropie z ~180 bytů na ~20 bytů také přímo na
nodu. Řešením by asi bylo použít /dev/urandom (což asi nebude vhodné
pro případnou kryptografii) případně na hostech spustit zmiňovaný
haveged. Máte s tím někdo nějakou zkušenost v rámci vpsFree?
SH.
Ahoj všem,
pojďte nám pomoci propagovat cíle sdružení vpsFree.cz na říjnovou
konferenci LinuxDays. Budeme tam opět mít stánek, nějaké přednášky a
hlavně poprvé také vpsFree.cz track. Tedy místnost jen pro své vlastní
přednášky!
Zbývá ji už jen naplnit obsahem, něco jistě budou přednášet lidé z
vedení, ale chce to i postřehy uživatelů: co zajímavého na vpsFree
provozujete, jaké zvláštní řešení jste vymysleli nebo prostě jen obecnou
přednášku o nějakém serverovém software.
Nebojte se toho, nic to není! Stačí se zapsat do registračního
formuláře a do poznámky napsat „vpsfree“:
https://www.linuxdays.cz/2015/cfp/
--
Petr Krčmář
vpsFree.cz
Ahoj všem,
běží nominace do letošní ceny Křišťálová Lupa, bylo by bezva se
dostat alespoň mezi nominované, pomohlo by to rozšířit náš projekt mezi
další uživatele. Postup je triviální:
1) http://kristalova.lupa.cz/nominace/
2) do kategorie „Nástroje a služby“ napište www.vpsfree.cz
3) dolů vyplňte e-mail a odešlete
Díky moc všem, kteří nominaci pošlou!
--
Petr Krčmář
vpsFree.cz
Ahojte,
Snajpa ma odkazal na community-list, ze by som tu mohol najst niekoho co by mi vedel pomoct s problemom, ktory riesime u nas vo firme (https://infinario.com/ <https://infinario.com/>).
Vytvorili sme analyticku platformu, ktora dokaze real-time spracovavat data, vdaka tomu, ze ich uklada do nami vyrobenej db do RAM serverov. Toto riesenie sice funguje super, ale na ukladanie velkeho mnozstva historickych dat je prilis drahe, a preto by sme potrebovali vyriesit variant, kedy sa data okrem RAMky ukladaju aj do normalneho storagu a uzivatel ma moznost si vyberat data, s ktorymi chce pracovat real-time, a s ktorymi nie.
Nasiel by sa tu niekto, kto by bol schopny a ochotny nam pomoct pri najdeni a implementacii spravnej technologie(napr. Hadoop) na ukladanie stoviek TB historickych dat a vedel by implementovat proces pre prenos dat zo storagu (firma X si zvoli data eventov A,B za obdobie M-N) do real-time databazy v RAMke? S tym by suvisela aj priprava rozhrania pre load dat medzi roznymi systemami, vratane procesov pre citanie a zapis do pripojenych databaz a APIciek.
Samozrejme takuto pomoc sme ochotni stedro zaplatit :) Napisete mi prosim na michal.novovesky(a)infinario.com <mailto:michal.novovesky@infinario.com> ak by ste mali zaujem nam pomoct?
Vdaka,
Miso
Ahoj,
do naší Knowledge Base [1] je nyní možné se přihlásit pomocí údajů z
vpsAdminu. Po delší době opět můžou všichni členové přispívat návody a
tipy ohledně správy VPS, aplikací uvnitř, apod.
Pro propojení DokuWiki s vpsAdminem používáme vlastní auth plugin [2].
[1] https://kb.vpsfree.cz/
[2] https://github.com/vpsfreecz/haveapi-dokuwiki
Jakub
Cau,
po dnesnim vypadku node5 pozoruji v systemu problem se zombie procesy.
Stava se to jeste nekomu?
ps ax | grep Z
2567 ? Z 0:00 [/usr/libexec/mu] <defunct>
2583 ? ZNs 0:00 [asterisk_sipcha] <defunct>
2651 ? ZNs 0:00 [asterisk_channe] <defunct>
2828 ? Z 0:00 [/usr/sbin/apach] <defunct>
Zatim nevidim zadnou souvislost.
Proces 2567 je perl script (perl 5.20.2, munin-update 2.0.25),
2583 a 2651 je asterisk 13.4.0 a nakonec 2828 je apache-2.4.16
Zajimave na tom je ze procesy po nejakem case se ze stavu Z zotavi.
Strace mi na to nefunguje:
strace: attach: ptrace(PTRACE_ATTACH, ...): Operation not permitted
Pravdepodobne omezeni OpenVZ??? Ta nemoznost debugovani je docela
zvlastni a uvnitr OpenVZ kontejneru nevim co s tim, pristup k
/proc/sys/kernel/yama/ptrace_scope nemam, takze jediny vysvetleni ktery
mne napada je chyba/omezeni OpenVZ a nebo ze uz tenproces nekdo debuguje
(gdb/strace).
--
Stanislav Petr
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
delam na node5 - dneska mel cely den problemy a ted se dostal do
stavu, kdy nechce importovat zpool s daty.
Budu informovat, jak budu vedet vic.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlW/3A0ACgkQgRwOVqYrsFWwrQD/Y2YYSsrXJZcAcHntXHP9jmym
ZU9+yAaLcs3aRii381wBAL8yiqH3CRxANWXESr4zo0lkAN03i1rwhv7ZzGYzuDUd
=AErp
-----END PGP SIGNATURE-----
Ahoj,
konečně se blížíme k nasazení nové verze vpsAdminu. O novinkách a
změnách budu podrobněji informovat později. Teď jen ve zkratce, nová
verze vám členům přinese např.:
- rozšířené možnosti API
- vytváření, klonování, swapování a mazání produkčních i playground VPS
- přerozdělování prostředků (CPU, paměť, disk) mezi VPS
- možnost využít více IPv6 adres, IPv4 za doplatek
- vytváření subdatasetů VPS a NAS, nastavování kvót a jiných ZFS properties
- atomické snapshoty
- mounty datasetů, snapshotů
- robustnější a bezpečnější systém transakcí, atd.
To vše skrze webové rozhraní, CLI nebo API, bez nutnosti psát na podporu.
Předběžně, aktualizace vpsAdminu a související infrastruktury bude
probíhat 17-19.7. Datum se může ještě posunout, pokud bychom nestíhali.
Během aktualizace bude vpsAdmin nedostupný. Nutné věci budeme řešit na
podpoře. Neplánujte si prosím nic, k čemu by byl vpsAdmin v tuto dobu
zapotřebí. Přihlášky k členství půjdou zasílat, avšak budou schvalovány
až bude nová verze zaběhnutá.
Dojde k výpadku nasbox.prg. Všechny mounty NASu budou na čas odpojeny a
následně znovu připojeny. /vpsadmin_backuper bude zrušen, zálohy se
budou připojovat jednotlivě přes vpsAdmin.
Přesnější časový rozvrh dodám později.
Jakub
Ahoj,
v tomto mailu popisuji důležité změny v nové verzi vpsAdminu pro koncové
uživatele. Je to trochu delší text, ale doporučuji to aspoň proletět.
Návody na používání nových funkcí budou během několika dní k dispozici v
KB. Doporučuji se na ně před použitím funkce podívat a v případě
nejasnosti se raději zeptat.
Nové funkce zatím nedoporučuji využívat na produkční nasazení. Počkejte
prosím pár týdnů, než se to vyladí. Jsou to tisíce řádek nového kódu a
není reálné očekávat na 100 % vyladěnou věc.
Nalezené chyby prosím hlaste na podporu.
Prostředí
---------
Všechny nody jsou rozděleny do "prostředí" (environment). V našem
případě jsou zavedeny prostředí produkce, playground a storage praha.
Každý člen má v rámci prostředí přiděleny prostředky (paměť, CPU,
diskový prostor a IP adresy), které na nodech spadajících do daného
prostředí můžou využívat.
Prostředí můžou mít různé nastavení - dovolené počty VPS, apod.
Přehled přidělených prostředků v prostředích je vidět v Edit profile ->
Cluster resources. Nastavení prostředí v Edit profile -> Environment
configs.
VPS - vytváření
----------------
Členům je dovoleno vytvářet VPS v playground i produkci a to za
předpokladu, že má k dispozici dostatek prostředků a umožňuje to jeho
nastavení prostředí.
Vytvoření nové VPS se skládá ze tří kroků - výběr prostředí, výběr
lokace a následně hostname, distribuce a parametry.
Vytváření více produkčních VPS je zatím povoleno pouze uživatelům, kteří
o to požádají a chtějí tuto funkci otestovat.
VPS - IP adresy
---------------
Člen má přidělenu 1 IPv4 adresu a 32 IPv6 adres v každém prostředí. Tyto
adresy může libovolně rozdělit mezi VPS. Více IPv4 je stejně jako
předtím za poplatek [1], IPv6 na dotaz.
Při přidělení adresy k produkční VPS se adrese nastaví vlastník. Takovou
IP adresu potom nemůže nikdo jiný vybrat, i když zrovna není používána.
Člen musí nejdříve využít všechny vlastněné IP adresy a až poté lze
vybrat adresy nové.
VPS - heslo roota
-----------------
Při nastavování hesla roota lze vybrat ze dvou typů generovaných hesel.
Jednoduché heslo se snadněji opíše do webové konzole VPS, kde bohužel
nefunguje copy&paste a opisovat dlouhé heslo je otrava.
VPS - volba distribuce
----------------------
Formulář pro reinstalaci distribuce nyní umožnuje pouhou aktualizaci
informace o distribuci, která je ve VPS. Toto můžete použít, když např.
systém aktualizujete na novou verzi a distribuce zobrazená ve vpsAdminu
pak neodpovídá realitě.
Reinstalace systému _maže_ všechny subdatasety VPS, více o datasetech níže.
VPS - parametry
---------------
V detailu VPS je možné měnit parametry VPS. Minimální konfigurace VPS je
1 CPU, 1 GB RAM a 10 GB disku. Maximální konfigurace je 8 CPU, 16 GB
RAM, diskový prostor není omezen.
Swap se sice zobrazuje mezi parametry, ale standardně jej nepřidělujeme,
protože swap v OpenVZ se chová jako rozšíření paměti [2].
Pokud chcete vytvořit novou VPS, je nutné pro ni udělat místo - snížit
parametry jiné VPS.
VPS - features
--------------
Features lze zapínat/vypínat jednotlivě. Při jakékoliv změně dojde k
restartu VPS.
Doporučuji si nastavit jen features, které potřebujete. Např. zapnuté
NFS nebo bridge blokuje online migraci.
VPS - swap
----------
Teď nemám na mysli odkládací prostor paměti, ale swap ve smyslu
prohození VPS mezi nody, v našem případě nejčastěji mezi playground a
produkcí. Prohodit jde pouze VPS, které se nacházejí v odlišných
lokacích (Praha, Playground, Brno). V rámci jedné lokace můžete
jednoduše přehodit IP adresy a je to.
Před vykonáním akce je v tabulce zobrazen stav VPS před a po provedení
swapu.
VPS - klonování
---------------
Klonovat lze buď do nové nebo do existující VPS. V případě klonování do
existující VPS je původní VPS se všemi subdatasety smazáno!
Datasety
--------
Dataset ve vpsAdminu reprezentuje přímo ZFS dataset na disku. Datasety
se používají na data VPS i NAS. Koncept datasetu nahrazuje exporty z
NASu. S datasetem VPS lze pracovat stejně jako s NASem.
Proč se vůbec s datasety obtěžovat? Zejména kvůli možnosti nastavení
kvóty a ZFS properties pro různé data/aplikace.
Datasety VPS se nacházejí v detailu VPS a datasety NASu v menu NAS.
Operace, které s nimi jdou provádět, jsou stejné. vpsAdmin umožňuje
vytváření subdatasetů a nastavování ZFS properties.
Pomocí properties lze optimalizovat výkon databází, apod. Ve většině
případů je nemusíte vůbec řešit.
Rozdíl mezi datasety VPS a NASu je v nastavování kvóty. Pro datasety VPS
se používá refquota - místo zabrané snapshoty není zahrnuto. Datasety
NASu naopak quota - místo zabrané snapshoty je zahrnuto. vpsAdmin
automaticky nabízí správný typ kvóty.
Rezervovaná jména datasetů jsou: private, vpsadmin, branch-*, tree.*.
Tyto názvy nelze použít.
Snapshoty
---------
Zálohování probíhá pomocí zfs snapshotů, které jsou vidět v menu
Backups, kde jdou také vytvářet a mazat.
Zálohování VPS probíhá tak, že každý den v 01:00 se v rámci jednoho node
udělá snapshot všech datasetů najednou. Poté jsou snapshoty přesunuty na
backuper.prg.
Pozor na to, že NAS _není_ zálohován na backuper.prg. Snapshoty jsou
pouze lokální a slouží jen jako ochrana proti nechtěnému smazání dat, apod.
Mounty
------
Mounty byly přesunuty z menu NAS do detailů VPS. Mountovat lze datasety
i snapshoty. Do jakékoliv VPS jde mountnout jakýkoliv dataset či
snapshot. Mounty jednotlivých snapshotů nahrazují trvalý mount záloh do
/vpsadmin_backuper.
Každý snapshot může být v jednu chvíli připojen pouze jednou, datasety
toto omezení nemají.
Nedoporučuji mountpointy zanořovat v nesprávném pořadí. Situace, kdy
dataset 'raz/dva' je připojen nad dataset 'raz' není ošetřena.
Mount lze pouze vytvořit a smazat. Nelze jej v průběhu jen tak odpojit a
znovu připojit.
Obnova záloh
------------
Obnovení VPS ze zálohy (snapshotu) funguje stejně, jako doposud. Obnova
vždy funguje na úrovni datasetu. Když má VPS subdatasety a rootfs je
obnoven ze zálohy, subdatasety obnoveny nejsou. Tzn. je možno obnovit
jakýkoliv dataset, aniž by to mělo vliv na ostatní datasety. Při obnově
jsou všechny snapshoty zachovány, díky větvení záloh [3] na backuperu.
NAS je možné snapshotovat pouze manuálně. Jelikož ale není zálohován na
backuper, obnova se chová stejně jako zfs rollback -r, tzn. obnova na
starší snapshot _smaže_ všechny novější snapshoty. Je to nevratná operace.
Pro obnovu dat ze zálohy na NASu bez smazání snapshotů si zvolený
snapshot moutněte do VPS a data vykopírujte.
Stahování záloh
---------------
Stahování snapshotů je nyní součástí vpsAdminu. Vygenerované archivy
jsou vidět v menu Backups -> Downloads. Odkazy jsou platné týden místo
původních 3 dní.
Transakce
---------
Transakce nyní spadají do skupin nazvaných "transaction chain". Každá
operace (vytvoření VPS, start, stop, klon, atd.) je reprezentována
jedním chainem, který seskupuje více transakcí. V transaction logu v
pravém panelu se zobrazuje seznam 10 posledních chainů a jejich postup v
procentech. Kliknutím na ID chainu lze vidět, jaké transakce obsahuje.
V ideálním případě se chain buď provede úplně a nebo vůbec. Pokud k
dojde k neočekávané či neošetřené chybě, bude muset zasáhnout administrátor.
Chainy se starají také o udržování konzistence databáze. Změny v
databázi se provedou, jen když chain doběhne úspěšně. Může to být trochu
matoucí, když se např. po změně hostname stále zobrazuje to staré. Po
dokončení chainu se hostname aktualizuje a bude správně. Zatím nevím,
jak to udělat víc user-friendly.
Zámky objektů
-------------
S každým objektem (VPS, dataset, snapshot, apod.) lze v jednu chvíli
provádět jen jednu operaci. Zámky slouží k zaručení konzistence, aby si
pod sebou vpsAdmin sám nepodřezal větev, což se občas stalo.
Pokud na vás vyskočí chybová hláška "Resource is locked. Please try
again." znamená to, že objekt, se kterým chcete něco udělat, je uzamčen
a musíte počkat, až bude k dispozici.
Pozastavování objektů, expirace
-------------------------------
Administrátoři mají nově možnost pozastavit jednotlivé VPS, což budeme
využívat v případě hacknutí VPS.
Expirace členství už nebude hlídat člověk, ale vpsAdmin. Pokud členský
příspěvek neuhrádíte do data uvedeného v notifikačním mailu, účet bude
pozastaven. Za další tři týdny dojde k ukončení členství, viz finanční
řád [4].
Networking
----------
Je možné se podívat na datové přenosy z minulých let.
Autentizace
-----------
vpsAdmin nyní ukládá hesla pomocí bcrypt. Heslo se při přihlášení
automaticky aktualizuje.
V Edit profile -> Authentication tokens je seznam autentizačních tokenů,
které se používají při vybrání autentizační metody 'token' v HaveAPI [5].
Webové rozhraní vpsAdminu tokeny využívá. Zmiňuji se o tom, protože přes
CLI nebo klientskou knihovnu obecně si můžete vytvořit token s trvalou
platností. Na této stránce můžete tokenu nastavit popisek či ho smazat
(odepřít přístup aplikaci, která jej využívá).
Mód údržby
----------
Do módu údržby (maintenance mode) můžeme přepnout buď celý cluster,
jednotlivé protředí, lokace, nody či VPS. V titulku ikony módu údržby je
napsán důvod.
API
---
Většina aplikační logiky vpsAdminu byla přesunuta do API [6]. Webové
rozhraní teď slouží prakticky jen jako prostředník mezi uživatelem a
API. Využívá k tomu klientské knihovny v PHP [7] a JS [8].
API obsahuje vše krom správy přihlášek k členství, změn uživatelských
účtů a datových přenosů.
Aktuální stav funkcí
--------------------
- Klonování VPS - zakázáno, musí se ověřit
- Swapování VPS - zakázáno, musí se ověřit
- Vytváření více produkčních VPS umožněno na dotaz
[1]
https://github.com/vpsfreecz/oficialni-dokumenty/blob/devel/financni_rad.md…
[2] http://openvz.org/VSwap
[3] https://projects.vpsfree.cz/vpsadmin-doc/storage/branching/
[4]
https://github.com/vpsfreecz/oficialni-dokumenty/blob/devel/financni_rad.md
[5] https://github.com/vpsfreecz/haveapi-client-php#usage
[6] https://api.vpsfree.cz
[7] https://github.com/vpsfreecz/haveapi-client-php
[8] https://github.com/vpsfreecz/haveapi-client-js
Jakub
Ahoj,
zacala se mi na VPS opetovne rozbijet rpmdb. Projevuje se to napriklad tak,
ze autoupdater neupdatuje a pri manualnim updatu to vyplivne:
# yum update
rpmdb: Thread/process 8471/139911281358592 failed: Thread died in Berkeley
DB library
error: db3 error(-30974) from dbenv->failchk: DB_RUNRECOVERY: Fatal error,
run database recovery
error: cannot open Packages index using db3 - (-30974)
error: cannot open Packages database in /var/lib/rpm
CRITICAL:yum.main:
Error: rpmdb open failed
Vechny nalezene reseni funguji jen docasne (napr. smazani a rebuild rpmdb).
Yum ani rpm se tento rok neupdatoval.
Vcera, kdyz jsem to debugoval, tak se rpmdb rozbila po kazdem druhem "yum
history info", dnes to po smazani a rebuildu zas magicky drzi pohromade.
Nestalo se to nekomu jinymu, nebo netusite, cim by to mohlo byt zpusobeny?
Napada me jedine filesystem corruption, ale nevim jak by to slo odladit.
OM
Ahoj,
nesetkali jste se někdo s hláškou setsockopt (SO_DEBUG): Permission denied při pokusu o připojení k SMTP server přes telnet na openvz kontejneru ? Je tam debian. Problém je, že nefungují odchozí emaily z openvz kontejneru (connection timed out) na jakýkoliv server. V rámci debugu jsem zjistil tuto hlášku při použití telnetu. Google mi toho bohužel moc neřekl.
Doteď fungovalo vše ok ale dnes dochází k tomuto problému na dvou virtuálech. Ještě mně napadá blokace portu 25 ze strany ISP u IP adres těchto virtuálů.
Díky
S pozdravem
Branislav Viest
Ahoj,
vydal jsem novou verzi frameworku HaveAPI v0.3.0, na němž je postaven
vpsAdmin 2.0.
HaveAPI [1] je framework na tvorbu self-describing RESTful API [2].
Součástí vydání jsou klienti pro Ruby (obsahuje CLI) [3], PHP [4] a
JavaScript [5].
Mezi novinky patří:
- aliasy akcí
- abstrahované propojení s ActiveRecord
- abstrahované výstupní formáty
- podpora pro JS klienta v browseru (HTTP hlavičky pro Ajax apod.)
- dynamické vytváření resources a akcí
- jednodušší použití stejných parametrů ve vícero akcích v rámci resource
- možnost dopředu načíst asociované (n:1) resources
- dokumentace protokolu a další
Do další verze plánuji udělat vlastní validátor vstupních parametrů, v
současné době to spoléhá na validátory z ActiveRecord.
Použitý protokol pro dokumentaci API a přenos dat budu v rámci
semestrálního projektu ve škole formálně specifikovat. Poté můžou
vzniknout implementace API serveru i v jiných jazycích.
[1] https://github.com/vpsfreecz/haveapi/
[2] https://github.com/vpsfreecz/haveapi/#what-is-self-describing-api
[3] https://github.com/vpsfreecz/haveapi-client
[4] https://github.com/vpsfreecz/haveapi-client-php
[5] https://github.com/vpsfreecz/haveapi-client-js
Jakub
Ahoj,
původně jsem měl napsaný detailní e-mail, ale pak jsem si řekl, že by
Vás to asi obtěžovalo číst :-D Pročetl jsem už hodně článků, přesto bych
potřeboval poradit s jednou věcí. Snažím se dosáhnout takového nastavení
nginx a php-fpm, které by bylo bezpečné, ale zároveň mi umožňovalo
snadnou úpravu souborů (přímou editaci, kopírování, mazání). Na serveru
mám cca. 10 projektů a přistupuji k němu sám (momentálně nemám potřebu
přístupu více uživatelů k souborům).
Poradíte mi, jestli je toto dobré nastavení pro "projekt1" (u dalšího by
pak byl "projekt2", atd.):
php-fpm.conf
------------------
user = projekt1
group = projekt1
...
listen.owner = www-data
listen.group = www-data
listen.mode = 0660
nginx.conf
------------------
user = www-data
(nginx součástí skupiny "projekt1")
web-root: /hosting/projekt1/web_root/* (chown ja:projekt1, chmod 640)
tpm :/hosting/projekt1/web_root/tmp/* (chown ja:projekt1, chmod 660)
Budou takto projekty dostatečně odděleny? Pokud dojde k napadení
"projektu1", nemůže nějak útočník využít přístupu nginxu k "projektu2"
(nginx bude ve skupinách všech projektů)? Jelikož php i nginx budou
využívat stejného oprávnění skupiny, nehrozí zneužití nginxu pro zápis
do složky "tmp" (teoreticky tam potřebuje zapisovat jen PHP, avšak jak
práva oddělit)?
Předpokládám, že největší zranitelností bude php (možná mylně). Je dobré
mít u projektů pro "ostatní" zcela zakázán přístup? Přemýšlel jsem totiž
i o nastavení, kde by "skupinu" tvořil php-fpm pool a jako "ostatní" by
přistupoval nginx. To by však dle mého názoru znamenalo dát práva pro
čtení "ostatním". Tedy alespoň při mých pokusech odmítal nginx zobrazit
php stránku v případě, že index.php měl práva 640 (nginx nebyl součástí
skupiny).
Předem díky za Vaše názory případně odkazy na nějaké dobré zdroje informací.
Honza
Ahoj,
chtel jsem se zeptat, jak se vyporadavate s automatizovanymi brute force
utoky na SSH. Dnes jsem si po loginu vsiml na me CentOS7 instanci varovani,
ze od posledniho uspesneho prihlaseni probehlo desitek set pokusu o pristup
na SSH pomoci hesla. To me zarazilo, podival jsem se do logu a nasledovalo
zdeseni:
[root@home ~]# cat /var/log/secure | grep Failed | wc -l
21302
Coz je hodnote pouze za dnesek! Cetl jsem, ze se vesmes doporucuje zmenit
SSH port (coz IMO nic neresi) v kombinaci s blokaci pomoci DenyHosts,
fail2ban apod.
Jsem v administraci serveru zacatecnik, tak by me zajimaly vase nazory, jak
se s timto vyporadavate vy. Predem diky!
S pozdravem
Lukas Sembera
Ahoj všem,
rád bych s Vámi probral jeden z legislativních požadavků, se kterým se
můžete také setkat.
Ti z Vás, co provozují eshopy a registrovali se na úřadě pro ochranu
osobních údajů jako správci osobních údajů, jistě jste řešili analýzu
rizik a ochraná opatření zákona na ochranu osobních údajů 101/2000 Sb. v
paragrafu 13.
Pokud uchováváme osobní údaje (např. údaje o objednávkách) na serverech
VPSFree, posuzuje se zde také riziko kontroly přístupu k datům přímo na
serveru superadminem.
Chci se zeptat, zda existuje nějaký smluvní dokument, který by řešil
kontrolu přístupu, sledování přidělení super oprávnění, auditovatelnost a
závazek mlčenlivosti. Jediný dokument, který jsem nalezl byly stanovy a
informaci, že mezi členy jsou i právnické osoby/firmy. Možná jsem, něco
přehlédl.
Technicky lze samozřejmně situaci řešit šifrováním dat (pokud se někomu
nepodaří najít klíče v paměti) nebo data ze serveru odsuout co nejrychleji
pryč. Budu rád, když se podělíte o svoje zkušenosti z realizace opatření.
Vím, že sdružení raději řeší technické problémy, ale postihy za porušení
této povinosti jsou docela likvidační, zejména jste-li podnikatel ručící
veškerým svým majetkem. Předpokládám, že řada členů již nějaké weby, které
jsou relevatní k zákonu 101 provozují.
Děkuji za názory k diskuzi.
Hezký den.
S pozdravem
Petr Juhaňák
Zdravím,
od posledního update kernelu mi přestal fungovat vsftpd s tím, že při
loginu "prctl PR_SET_SECCOMP failed". Takže to vypadá, že v
aktualizovaném kernelu je asi vypnutá možnost
"CONFIG_SECCOMP_FILTER"... zatím jsem dal do svého vsftpd.conf
workaround "seccomp_sandbox=no", ale lepší by to asi bylo opravit
přímo na serveru.
Díky,
Daniel
AHojte
Vedeli by ste mi niekto pomoct s tymto ?
Restartol som server a po restarte mi skoro nic nenabehlo ..
Napr. mysql nenabehne a v logu je iba toto:
150707 22:27:52 [Note] Plugin 'FEDERATED' is disabled.
150707 22:27:52 InnoDB: Mutexes and rw_locks use GCC atomic builtins
150707 22:27:52 InnoDB: Compressed tables use zlib 1.2.8
150707 22:27:52 InnoDB: Initializing buffer pool, size = 128.0M
150707 22:27:52 InnoDB: Completed initialization of buffer pool
150707 22:27:52 InnoDB: highest supported file format is Barracuda.
150707 22:27:52 InnoDB: Waiting for the background threads to start
150707 22:27:53 InnoDB: 5.5.43 started; log sequence number 9941838170
150707 22:27:53 [ERROR] Aborting
150707 22:27:53 InnoDB: Starting shutdown...
150707 22:27:53 InnoDB: Shutdown completed; log sequence number 9941838170
150707 22:27:53 [Note]
Server je ubuntu....
Vdaka
S pozdravom ostava
Michal
Ahoj,
da se ve VPS provozovat nejaka virtualizace? Napriklad dalsi openvz
container? Ted mi nejde ani tak o potencionalni virtualizaci pro jine
architektury/kernely, ale spise o izolaci jednotlivych "programu" do
samostatnych containeru.. Tedy napriklad, aby wordpress bezel sam,
izolovany i se svoji databazi ve svem kontejneru a v pripade bugu se
utocnik nikam nedostal. Nasli by se i dalsi aplikace..
Snazil jsem se neco googlit, ale nekde tvrdi, ze to v openvz nejde,
nekde, ze jo, takze mi to moc nepomohlo.
Takze abych to shrnul: Lze momentalne ve VPS provozovat nejakou
virtualizaci (openvz, lxc, docker, ...)?
Diky,
Tomas Volf
Virtual ve virtualu je hnus, tohle resi obycejny chroot pro danou aplikaci.
Odesláno ze Samsung Mobile.
<div>-------- Původní zpráva --------</div><div>Od: Tomáš Volf <volf.tomas(a)gmail.com> </div><div>Datum:17. 06. 2015 15:53 (GMT+01:00) </div><div>Komu: community-list(a)lists.vpsfree.cz </div><div>Předmět: [vpsFree.cz: community-list] Virtualizace ve VPS </div><div>
</div>Ahoj,
da se ve VPS provozovat nejaka virtualizace? Napriklad dalsi openvz
container? Ted mi nejde ani tak o potencionalni virtualizaci pro jine
architektury/kernely, ale spise o izolaci jednotlivych "programu" do
samostatnych containeru.. Tedy napriklad, aby wordpress bezel sam,
izolovany i se svoji databazi ve svem kontejneru a v pripade bugu se
utocnik nikam nedostal. Nasli by se i dalsi aplikace..
Snazil jsem se neco googlit, ale nekde tvrdi, ze to v openvz nejde,
nekde, ze jo, takze mi to moc nepomohlo.
Takze abych to shrnul: Lze momentalne ve VPS provozovat nejakou
virtualizaci (openvz, lxc, docker, ...)?
Diky,
Tomas Volf
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
uz asi pul roku pouzivam k odesilani mailu smtp.manrillapp.com - na
zaklade doporuceni zde. Nicmene deje se to, ze pokud na strane prijemce
pouzivaji MS Outlook (vypada to tak), tak ten k odpovedi nepouzije
polozku From:, ale Sender:. Tam je ovsem nesmyslna adresa typu
libor(a)mail133-5.atl131.mandrillapp.com a mail nedojde. Nemate nekdo
zkusenosti, co s tim?
Libor Boldan
Ahoj,
muj dotaz je asi trosku off-topic (nesouvisi s VPS), ale resime tu i
jine veci tu a tam a snad nekdo bude vedet.
Takze, nastal cas postavit si domaci NAS kombinovany se serverem.
Hardware uz mam asi celkem vyreseny, chci to postavit na nejake desce s
integrovanym, pasivne chlazenym procesorem.
Ale nevim, jak to resit hardwarove. Mam nasledujici seznam pozadavku:
1) Rozsirovatelne misto ( == disky budu dokupovat postupne )
- ne nezbytne hot-swap, klidne to vypnout na tuhle operaci
2) Sifrovane ( nevadi mi zadavat heslo po kazdem restartu )
3) Redundance ( vypadek jednoho disku neznamena ztratu dat )
Tak, jak by tohle bylo idealni resit? Existuje vubec setup, ktery by
tohle splnil? Bez te prvni podminky bych to asi resil nejakym RAIDem a
nad tim dm-crypt.. Ono z toho co jsem nacetl je vubec expandovani
filesystemu na sifrovanem block device, ktere je jeste fyzicky pres vice
disku neni uplne snadne, ale prijde mi to jako neco, co uz musel nekdo
prede mnou resit.
Ocenim i pripadne linky na clanky na dane tema, nejak jsem mel problem
neco najit (jo, klidne je mozne, ze jsem pouze hledal spatne).
Diky :)
P.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Ahoj,
objednaval jsem si tricko, ale nemohl jsem dorazit na sraz si ho
prevzit. Je nejaka moznost predat si ho v Praze?? (Strizkov,
Strasnice, ...)
Diky!
Honza
Ahoj všem,
omlouvám se za spam, ale napadlo mě, že by se v naší komunitě mohl najít
někdo šikovný, komu by se tato pracovní příležitost mohla hodit.
Pro společnost, se kterou dlouhodobě spolupracuji, hledám vývojáře se
znalostí Ruby on Rails. Jedná se o práci na korporátních webových stránkách
a jejich platformě pro správu. Více kolega, který stránky a platformu
spravuje nyní, shrnul do bodů níže. Pokud máte zájem o tuto práci nebo o
další informace, tak se na mne obracejte přímo, ať nespamujeme community
list.
Děkuji :-)
Pracovní náplň:
- rozšiřování již existující platformy pro správu
- tvorba částí korporátních webových stránek dle našich aktuálních
potřeb.
Koho hledáme:
- programátora se znalostí Ruby on Rails frameworku minimálně na junior
úrovni
- zkušenosti s tvorbou velkých korporátních webových stránek výhodou
- flexibilní pracovní dobu, práce bude zadávána nárazově po delší dobu
- vhodné pro studenty či někoho bez stálého pracovního úvazku
(freelancer)
- vhodná lokalita - Praha
Co nabízíme:
- flexibilní pracovní dobu, dle aktuálních požadavků (aktuálně nejlépe s
plným vytížením, které by následně klesalo)
- možnost práce z domova s konzultacemi na naší pobočce v Praze
- případně možnost práce i z firemních kanceláři (pokud bude nutné práci
často konzultovat)
- odpovídající ohodnocení, dle aktuálního množství práce
S pozdravem,
Michal Štrál
Ahoj všem,
v sobotu proběhla konference CryptoFest, měli jsme tam také dvě
želízka v ohni: Pavel Šnajdr přednášel o kontejnerech, Jakub Jelen zase
o bezpečnosti SSH. Oběma moc díky, přednášky byly výborné.
Video už si můžete pustit, odkazy jsou na blogu:
https://blog.vpsfree.cz/prednaseli-jsme-na-konferenci-cryptofest-video/
--
Petr Krčmář
vpsFree.cz
Ahojte,
mám nejspíš dost hloupej dotaz ale už mi to nedá :) před nějakou dobou
se mi začali na grafech co generuje munin oběvovat prázdná místa..
koukal sem i na grafy přímo od noda6 a tam je to taky.
třeba na playground vps, která běží na jinym nodu to nedělá zdaleka
tolik.. všechno funguje oukej ale něco tam vzadu mě nenechá spát dokud
nebudu vědět čím to je :D
mohl by mi prosím někdo vysvětlit o co jde?
moc dík za info ;)
mějte se
Petr
Ahoj všem,
účastníme se různých akcí, setkání linuxáků, konferenci a podobně a
chybí nám to základní – trička. Aneb správný vpsfreečák má na sobě
krásné tričko a propaguje kudy chodí!
Chceme tedy nechat vyrobit trička a přivést je na připravované
setkání členů [1], které proběhne 6. června. Trička jsou předobjednaná,
výrobce čeká jen na počet kusů a velikosti. Udělal jsem hrubý grafický
náhled [2].
Pokud tedy chcete tričko, musíte do úterka 26. května (!) udělat dvě
věci: vyplnit formulář [3], ve kterém uvedete kdo chce kolik triček jaké
velikosti; pošlete na standardní účet [4] sdružení částku 175 Kč × počet
objednaných triček a do textu pro příjemce uvedete slovo „tričko“
následované vašim jménem.
Všechna trička přivezeme na setkání, posílání poštou by bylo
logisticky velmi obtížné. Ovšem pokud se nedostavíte (což je v každém
případě škoda), není problém se dohodnout a určitě vám někdo tričko
přiveze. Rozhodně tam jedou lidé z Brna, Ostravy, Liberce, Děčína,
Bratislavy a dalších měst. Pokud nevíte, napište do konference a určitě
se vám někdo ozve.
[1]: http://doodle.com/b26h3nahytiem5z6
[2]: http://s.petrkrcmar.cz/tmp/tricka_vpsFree.jpg
[3]:
https://docs.google.com/forms/d/1o5aI3vexCl_mhMJPDaXyU-J2cZRp6b-gNOxCUdZhc6…
[4]: https://kb.vpsfree.cz/informace/platby
--
Petr Krčmář
vpsFree.cz
Ahoj,
od předevčíra řeším stále bez úspěch, jak omezit mnoho spojení na mém
serveru, protože se mi načítají stránky šíleně pomalu, připadne mi, že
jsem pod Dos nebo DDos útokem.
netstat -an | grep 80 | wc -l mi ukazuje:
3377
Do nedávna tam mohlo být max jednotky či desítky spojení. Poradil mi,
jak mám zatočit s neřády prosím?
Díky moc.
Petr
Ahoj všem,
v sobotu 6. června proběhne členská schůze a setkání členů
spolku vpsFree.cz. Pokud máte v plánu se zúčastnit, prosím zapište se:
http://doodle.com/b26h3nahytiem5z6
Kdy: sobota 6. června od 16:00
Kde: Šafaříkova 1, Praha 2 Vinohrady
Web: http://www.restauracezvonarka.cz/
Kudy tam: pěšky od metra I.P. Pavlova nebo Náměstí Míru, je to stejně daleko
V restauraci se dáte hned před barem doleva a pak po pravé straně
uvidíte vstup do odděleného sálu s dalším barem.
Rámcový program:
1) shrnutí roku 2014 a plány do budoucna
2) účetnictví a finance sdružení
3) odsouhlasení nových stanov podle nového OZ (budou k dispozici během
dvou týdnů)
4) volba třetího člena do kontrolní komise
5) další diskuse
Návrh nových stanov bude hotový během dvou týdnů, vystavíme ho na KB a
pošleme do konference. Chceme případné připomínky prodiskutovat předem,
abychom na setkání jen jednoduše odhlasovali a věnovali se dále
především technickým tématům.
Budeme se těšit. Případné dotazy prosím do konference.
--
Petr Krčmář
vpsFree.cz
Ahoj,
omlouvam se za zpozdeni s buildem Debian 8. Je jiz k dispozici jako
Debian 8 [ TEST ]. Prosim par lidi, aby jej vyzkouseli na pgnd a dali
zpetnou vazbu, jinak jej v patek dam jako stable.
Dekuji moc.
Medved
Zdravím všechny,
potřeboval bych se trochu poradit se zkušenějšími vlastníky VPS. Přemýšlím
o přesunutí produkčních aplikací na VPS server, ale nejsem si jist do jaké
míry je to vhodné. Trochu mě straší všechny ty maily o výpadcích a tak
bych se rád zeptal. Máte někdo produkční aplikace na vašich VPS serverech
a jaké s tím máte zkušenosti? Předem velmi děkuji.
PS: Určitě toto téma už v mailingu bylo, ale říkal jsem si, ať mám
aktuální info.
S pozdravem
Mgr. Jan Fryblík
jednatel
+420 739 094 784
jan.fryblik(a)ebrothers.cz
eBrothers Software s.r.o. | www.ebrothers.cz
U VPSFree jsem skoro od zacatku, mam na nich jak svoje veci tak i veci klientu a v pohode. Strasne zalezi na jakym jsi nodu, ja si nepamatuju vypadek co by me ovlivnil nejak vic.
Kdyz srovnam VPSFree s IaaS cloudem GoGrid.com, tak je vpsfree na mnohem, mnohem vyssi urovni co do kvality sluzeb i do kvality podpory.
Nicmene pokud je to pro tebe business critical, urcite to nemej na jedny vps, ale mej jich vic, udealne u ruznejch provideru a nastav si HA setup. Je to voser, je to slozity, je to drahy a 99.95% casu jsou to vyhozeny penize, ale to 0.05% muze bejt hodne bolestivy.
Nezapomen ale na to, ze jakykoliv VPS u kohokoliv jsou jenom vylepsenej sdilenej hosting, kde nemas pod kontrolou skoro nic a kde muzou a budou problemy vznikat mimo tvoji sferu vlivu (napr. hacknuta vps na stejnym nodu). Pokud chces rock stable reseni, jedina varianta je vlastni HW a parta schopnejch adminu.
Ondra Flidr
Odesláno ze Samsung Mobile.
<div>-------- Původní zpráva --------</div><div>Od: Silvestr Hašek <sh(a)efun.cz> </div><div>Datum:12. 05. 2015 14:45 (GMT+01:00) </div><div>Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz> </div><div>Předmět: Re: [vpsFree.cz: community-list] produkcni aplikace na VPS </div><div>
</div>Přidám nějaká reálná data, třeba ti to pomůže se rozhodnout.
node9.prg
1. monitoring (interval 10min)15-2 -> 100%
15-3 -> 99,6%
15-4 -> 100%
2. monitoring (interval 1min)
dostupnost 30 dní -> 100%
downtime
17-03-2015 01:23:25 --- 0 hrs, 14 mins
17-03-2015 00:14:39 --- 0 hrs, 15 mins
16-03-2015 01:06:24 --- 0 hrs, 9 mins
14-03-2015 08:32:05 --- 0 hrs, 14 mins
14-03-2015 04:45:52 --- 0 hrs, 16 mins
10-03-2015 11:09:01 --- 0 hrs, 25 mins
07-03-2015 09:04:17 --- 0 hrs, 14 mins
07-03-2015 01:23:04 --- 0 hrs, 29 mins
node1.prg
monitoring (interval 1min)
dostupnost 30 dní -> 100%
downtime
26-03-2015 01:06:16 --- 0 hrs, 21 mins
Co se dělo si musís dohledat v listu, za něco třeba můžu i já a ne
vpsFree tak to porovnat s listem,...
Pokud je potřeba nepřetržitý provoz tak je potřeba pořešit nějaké to
HA což teoreticky u vpsFree jde když si pořídíš vpsky třeba rovnou dvě
(v Praze a v Brně). Furt je to levnější než vlastní housing, cloudy a
vpsky jinde (s ohledem na parametry).
SH
On Tue, 2015-05-12 at 13:40 +0200, Jan Fryblik wrote:
> Zdravím všechny,
>
> potřeboval bych se trochu poradit se zkušenějšími vlastníky VPS.
> Přemýšlím o přesunutí produkčních aplikací na VPS server, ale nejsem
> si jist do jaké míry je to vhodné. Trochu mě straší všechny ty maily
> o výpadcích a tak bych se rád zeptal. Máte někdo produkční aplikace
> na vašich VPS serverech a jaké s tím máte zkušenosti? Předem velmi
> děkuji.
>
> PS: Určitě toto téma už v mailingu bylo, ale říkal jsem si, ať mám
> aktuální info.
>
>
> S pozdravem
>
>
>
> Mgr. Jan Fryblík
> jednatel
> +420 739 094 784
> jan.fryblik(a)ebrothers.cz
>
> eBrothers Software s.r.o. | www.ebrothers.cz
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Zdravim,
Tak pokial ti nevadi downtime 10 hodin mesacne tak uz by som davno
presuval sem! Ale zase treba brat do uvahy ze VPS nieje stavana na 60-100%
load pocas celeho mesiaca predpokladam.
A este aby to nevyznelo zase tak zle VPSFree je super. Skoda ze sme to
nemame na SK ale tu nevieme ani hokej hrat. Bielorusko prave vyhralo na
Norskom takze sa hosi tento rok nestretneme i ked aj tak viem ako by to
dopadlo. Ovsem/zial statistiky za posledny polrok statistiky proste
nepustia. Ale treba brat predpoklad je ze sa to bude zlepsovat.
Jan Vongrej
Ahoj,
funguje vám naklonovaná produkční VPS na playground s Debianem 7?
Nedaří se mi připojit na naklovanou VPS.
Řeším to i s podpororou, ale zajímá mě, jestli jsem jediný, kdo s tím
má / měl problém nebo jestli je to globální buug.
Díky moc
Petr Parolek