Přátelé,
dnes ráno mi v do schránky přistál email od Facebooku ohledně
nadcházejících změn podmínek soukromí. Protože v téhle oblasti FB
dlouhodobě nevěřím (což je podloženo velkým množstvím zpráv, kdyby někdo
pochyboval, dohledám), začal jsem se zase zajímat o alternativy.
Distribuovaných sociálních sítí existuje více [1] (taky záleží na definici
sociální sítě), já ale v poslední době čtu pozitivní věci především o
Friendica [2]. Mediálně známější Diaspora [3] měla problémy s bezpečností,
navíc její vývojáři nekomunikovali s autory dalších sociálních sítí, což ve
mně taky důvěru nevzbuzuje.
Naopak Friendica poskytuje Facebook connector [4] (plugin pro obousměrnou
komunikaci) a celkově se nesnaží FB jen napodobit, ale poskytnout celkovou
platformu sociální sítě, která (dle mého) má skutečný potenciál.
Proto jsem si říkal, že bych chtěl Friendicu vyzkoušet, a pár přátel by se
mnou šlo do toho, a hledal jsem, kde takový server založit -- a přirozeně
mě napadla moje VPS, ale pak říkám si, že třeba by to mohl být komunitní
projekt a že by o to mělo zájem více lidí. Takže moje otázky jsou:
1. Používá někdo Friendicu a mohl by sdělit svoje zkušenosti?
2. Měli byste zájem o účet na případném vpsFree Friendica serveru?
(pamatujte, že by šlo propojit svůj účet s facebookovým, tedy nutně
nemusíte přijít o všechny kontakty)
Pokud bude dostatečná pozitivní odezva, Pavel předběžně řekl, že by neměl
problém mi k tomu server poskytnout; o zbytek práce bych se už postaral sám
(i když se pomoci samozřejmě zdaleka nebráním).
Díky za pozornost a přeju hezký víkend,
Martin Koutecký
[1] https://en.wikipedia.org/wiki/Distributed_social_network
[2] http://friendica.com/
[3] https://www.joindiaspora.com/
[4]
https://github.com/friendica/friendica/wiki/How-to:-Friendica%E2%80%99s-Fac…
Ahojte,
skontrolujte si VPSky*, ci nabehnu bezproblemov po restarte - ci uz
planovanom alebo neplanovanom.
Predidete (predideme:)) tym pripadnym problemom a zbytocne predlzenym
vypadkom.
Pekny vecer,
Tomas
* - tym myslim hlavne sluzby, firewall atd.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte vsichni,
nase sdruzeni se stalo clenem RIPE NCC, organizace, ktera ma na
starosti dohled a pridelovani prostredku jako IPv4, IPv6 adresy, ASN v
ramci Evropy a Stredniho vychodu.
Vyhodou clenstvi je moznost alokovat tyto prostredky pro nase sdruzeni;
obhajili jsme si alokaci /32 rozsahu IPv6 adres a nasledne jsme prave
dneska dostali jedinou moznou alokaci IPv4, kterou jde jeste od RIPE
NCC ziskat, a to /22 (1024 adres).
Kdybychom tenhle krok neudelali, sdruzeni by se nam zaseknulo
priblizne na poctu 500 clenu a dal bychom rust nemohli, protoze VPS
bez IPv4 adresy ma dneska jenom minimalni uzitecnost.
Odhaduju, ze by nam nas soucasny "rozpocet" IPv4 adres mel vydrzet v
pesimistickem nahledu 5 let, kdyz sdruzeni poroste pomalu.
Realneji to ale vidim na casovy usek mezi 3 az 4 roky, protoze rust
sdruzeni se postupne zrychluje s poctem clenu - prisuzujeme to obecne
ochote vas spokojenych clenu doporucovat nas svym znamym.
Vsem z vas, kteri tohle delaji, za cele sdruzeni dekuju, protoze prave
diky vam muze sdruzeni pripravovat zajimave veci, ktere jsem nacrtl v
mem predchozim mailu o nakupech a chystanych novinkach, ktere prave
probihaji. O tech budu dal informovat.
Dal do budoucna nam nezbyva nez se osobne angazovat v prosazovani
IPv6, jakkoliv s timhle "novym" standardem muzeme nesouhlasit, je to
to nejlepsi, co v tuhle chvili mame a jsme nejdal s jeho realizaci.
Proto bych chtel na vsechny cleny apelovat, mejte vase VPS a aplikace
na nich IPv6 ready, dejme dalsim pozitivni priklad, ze to jde a ze to
neni az takova bolest.
Diky :)
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlCSaV8ACgkQdh+64ds5DaYUaAD+Ndz7J/a4fb26q/5oOG4cCx3D
5YS/A9cLaYFiimzQfs0A/iW1+EeVYfpOmEDWzywzpubnpZ9GPaNHnD1p4mVyJxu+
=GD/C
-----END PGP SIGNATURE-----
Teď mám tyhle chyby kdy aktualizuji arch. Je nějaký důvod proč ty baličky
tam nejsou?
:: Získávají se balíčky z extra...
chyba: selhalo získání souboru 'freeglut-2.8.0-2-x86_64.pkg.tar.xz' z
mirror.vpsfree.cz: The requested URL returned error: 404 Not Found
varování: selhalo získání některých souborů z extra
chyba: selhalo získání souboru 'git-1.7.12.3-1-x86_64.pkg.tar.xz' z mirror.
vpsfree.cz: The requested URL returned error: 404 Not Found
varování: selhalo získání některých souborů z extra
chyba: selhalo provádění transakce (chyba knihovny pro stahování souborů)
Vyskytly se chyby, žádné balíčky nebyly aktualizovány.
Ostatní baličky se stáhli bez problému...
Díky moc,
Timothy
Ahojte,
ako ste si najskor stihli vsimnut (vid. snajpov email -
http://lists.vpsfree.cz/pipermail/community-list/2012-October/000861.html),
chystame velke veci vo vpsFree.
Pred mesiacom som spominal, ze budeme zhanat dalsie financie. Ten cas
nastal prave teraz :). Nasim cielom je pozicat si 700 000 Kc. Kto by ste
mali zaujem nam pozicat, prosim precitajte si nasledujuce informacie:
- minimalna vyska pozicky je 100 000 Kc
- pozicka moze byt iba v Kc (nie v EUR)
- peniaze by sme potrebovali mat na ucte do 1.11.
- prvu splatku zasleme 1.1.2013
- pocet splatok bude 24
- vyska splatok bude 4878,49 Kc vzdy prvy den v mesiaci, pri 100 000 Kc
- splatky sa samozrejme navysuju nasobkom pozicanej sumy
- posledna splatka bude zaslana 1.1.2015
- pri pozicke vo vyske 100 000 Kc, vratime naspat 117 083,76 Kc
Informacia pre clenov zo Slovenska, ktory by chceli pozicat peniaze:
- jedina moznost je zalozit si ucet u FIO vedeny v CZK (alebo ucet
vedeny u ktorej kolvek banky v CR)
- z toho uctu by ste vpsFree pozicali a my by sme tam aj peniaze vracali
- vedenie uctu u FIO je bezplatne
Je to jedina moznost ako posielat rozumne peniaze, pretoze ten ucet bude
vedeny pod Ceskou narodnou bankou a prevody budu bezplatne.
V prilohe zasielam vzorovu zmluvu. Kto by ste mali zaujem, prosim
poslite mi na e-mail priamo nasledujuce udaje:
- Meno a priezvisko
- Adresu trvaleho bydliska
- pripadne postovu adresu, ak je ina ako adresa trvaleho bydliska
- cislo OP / rodne cislo
- cislo uctu kam budeme splacat pozicku
- sumu, ktoru nam chces pozicat
Majte sa dobre a pekny vikend vsetkym!
Tomas
(clen rady zdruzenia)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
pomalu nam zas dochazi misto na serverech, takze vyrazime na nakup. A
nejenom to, tenhle mail obsahuje dalsi podstatne informace, takze mu
prosim venujte pozornost.
Tentokrat to ale vezmeme trosku obsirneji, chystame s klukama
nasledujici pecky co se tyce nasi lokace v Praze:
1. vymena node1a az node3b za nody podobne node8 (= vykon++)
2. dalsi node8-like masiny, abychom meli rezervu
3. vpsFree.cz vstupuje do RIPE, budeme tedy LIR (local internet
registrar), abychom dostali posledni moznou porci IPv4 (tzn. /22)
4. Network-Attached-Storage do VPS
5. konecne pravy prechod na round-robin bonded sitovani, tzn. kazdy
node bude pripojeny 2Gbit (hlavne kvuli NAS a zalohovani)
6. poprve zkusime poskytovat dedikovane servery
== Ad. 1 a 2: Fat Twin
Chystame se nakoupit 4-nodovy 4U chassis pro Xeon 2600 platformu (Fat
Twin, Supermicro novinka), kde v pohode "nacpeme" co nam node8 a node9
zabiraji v 2U - takze efektivne zabereme 1U per fat twin node.
http://www.supermicro.nl/products/system/4U/F627/SYS-F627R3-RTB_.cfm
Tim padem muzeme presunout vsechny VPS z node1a-node3b, takze uz
vsichni budeme mit VPS nad SSD-enabled ulozistem, coz je vazne poznat,
hlavne na databazich a podobnych aplikacich. Jeste se nam nestalo, aby
nam spadnul SSD+flashcache node na pretizeni IO, ale na node1a-node3b
se to obcas stavalo. Fakt mam radost, ze to bude za nami.
Konfigurace viz priloha.
== Ad. 3: RIPE a adresy
Prihlaska do RIPE se aktualne vyrizuje, nas nic-handle bude cz.vpsfree :)
Nezbylo nam nic jineho, jinak bychom byli uz brzo bez IPv4 adres -
zbyva nam jich vcetne rezerv nejakych 300. Pri soucasne rychlosti
rustu to je tak na rok a kousek. Nic moc :)
Po tom, co dostaneme /32 rozsah IPv6 a provedeme z nej prvni
assignment si muzeme jednorazove zazadat o prideleni IPv4, dostaneme
/22, tzn. 1024 IPv4 adres (po rozumnem rozsubnetovani to dava asi 1000
IP adres).
Mam pochyby, ze to bude stacit do doby, nez bude mozne delat IPv6 only
virtualni servery, ale je to jedina moznost, kterou jeste mame, pokud
nechceme platit nehorazne sumy za pronajem adres...
Musime s adresami zacit setrit. Uz tedy nepridelujeme dalsi IPv4
adresy k VPS.
== Ad. 4: NAS do VPS
Hodne z clenu mi rika, ze jim prestava stacit 40GB uloziste. Nerad
bych ale videl VPS se storage o velikosti stovek GB, ze dvou duvodu:
1. zvysuje to pravdepodobnost narazeni na maximalni kapacitu serveru
2. takove mnozstvi dat (a jeste casto v malych souborech) se spatne
zalohuje, pritom vetsina pouziti takoveho mista uz jsou prave zalohy
(napr. z notebooku), takze to ani neni potreba zalohovat
Takze jsme vymysleli zlepsovak. Od chvile, co jsme presli na vsech
serverech na RHEL6-based OpenVZ nam uz kontejnery podporuji NFS 3 (a
spolecne s klukama v Relbitu jsme s OpenVZ tymem NFS podporu odladili).
Nakoupime rychly storage server, na kterem bude mozne delat NFS exporty.
Nejlepsi na tom je, ze kdyz vpsFree.cz takhle krasne roste, tohle je
jedna z veci, ktere se uz samy nemusi zaplatit svym provozem na 100%,
ale treba jenom z casti. To znamena, ze cena toho uloziste bude
zajimava :)
Jelikoz se kvuli temhle novinkam nemalo zadluzime, bude dobry napad,
abychom trochu povyrostli (idealne aspon o 50 clenu v kratkem casovem
obdobi).
Zaroven v ankete jste hlasovali, ze chcete zlepsit "edukacni" stranku
naseho fungovani, s cimz naprosto souhlasim.
Takze podminky toho storage budou nasledujici:
1. za beznych podminek bude placeny - 250 GB za 100 Kc mesicne (zatim
do limitu 1TB, ktery casem taky navysime)
2. je moznost ziskat 100GB zadarmo, dvema zpusoby:
a] na wiki napises navod na dane preferovane tema, ktery bude mit
urcitou uroven (preferovana temata a naroky na takovy clanek sepiseme
nejpozdeji, az bude ten storage pripraveny k pouziti)
b] privedes k vpsFree.cz noveho clena, ktery te zmini v prihlasce - po
tom, co poprve zaplati aspon na 3 mesice
Ten storage nebude zadne orezavatko - viz priloha. Data z NASu nebudou
zalohovana, ale budou zajistena RAIDem.
== 5. zmena v sitovani
V Praze doted nemame servery pripojene redundantne, jelikoz nam
nestacily porty na switchich. Nakoupime 2 kusy Cisco SG300-52, se
kterymi mam dobrou zkusenost a zmenime to. Benefitovat z te zmeny
budou hlavne ti, kteri budou pouzivat NAS (a melo by to zrychlit zalohy).
== 6. Zkusime poskytovat dedikovane servery
Zbyde nam 6 serveru, ktere jsou perfektne funkcni, ale na nase naroky
uz nestaci - nicmene porad existuje spousta vyuziti, na ktere jsou az
moc :)
Pro osvezeni jde o nasledujici konfiguraci:
Xeon X3450 2.66GHz 4core+HT
24GB DDR3 ECC RAM
2x 1TB HDD (ktere pro jistotu vymenime za nove)
Remote management pres IPMI
Kdyz tak premyslim, co s nimi, napada mne akorat 2 si nechat pro nase
potreby (vyvoj atd.) a zbyle 4 muzeme pronajmout jako dedikovane.
Cenove nemam moc odhad, kolik se za to da diktovat - jestli nekdo mate
zajem, dejte vedet a reknete, co byste za to dali mesicne a jakou
konektivitu a kolik IP potrebujete.
Kdyby se to uchytilo, muzeme casem treba nakoupit hardware vylozene za
ucelem pronajmu jako dedikovany :)
Tak, snad jsem nic nevynechal.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlB3++4ACgkQdh+64ds5DaZlsAD/Qvnf0ySSTuZVtL+zYGukinKu
1T8Jz6hgvc9ervGvJ0UBAJYJc0Znj6Vw8mVtuDJj3KZ6ACzXe7sKiLPaRvN0xj5m
=j8kZ
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
v poslednich par dnech s klukama ve "vedeni" premyslime, kam
vpsFree.cz muzeme posunout dal, no mne osobne napada tolik variant...
(jedna nabusenejsi nez druha), a tak bychom uvitali pomoc :)
Prosim, najdete si 5 minut vyplnit nasledujici pruzkum:
https://prasiatko.vpsfree.cz/limesurvey/index.php/survey/index/sid/194828/l…
Kazda odpoved pomuze v dalsim rozvoji sdruzeni.
Dotaznik je anonymni, odpovedi posbiram za nejake 2-3 tydny, podle
toho, kolik jich bude pribyvat.
Diky moc!
Btw. Limesurvey je super opensource nastroj na ankety, akorat autori
by meli dostat pres **** za UX (user experience #fail).
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlBlegAACgkQdh+64ds5DaYocQD/VtTHQS1xsYbgN7T/89B95M1k
MP9WPDxn6rwMzNZ0MmQBAIzHoXckdBfDBTE1zJw/ivw5tuLnAuKAg2KXl5jcki6T
=J8eK
-----END PGP SIGNATURE-----
Ahojte vsetci,
potreboval by som trosku pomoc...
Na VPSku potrebujem nainstalovat do Apache 2 rozne SSL certifiakty pre 2
rozne domeny (nie subdomeny)...
Otazka: Je mozne do Apache (Virtual Host) nainstalovat 2 rozne SSL
certifikaty na HTTPS ak ma server iba jednu IP adresu? Alebo potrebujem 2
rozne IP adresy, aby sa dali tie Virtual Hosty rozlisit?
Myslim si, ze treba 2 IP adresy, len pre istotu sa pytam, mozno to tu niekto
uz niekedy riesil, tak by mi ulahcil googlenie :-)
Dakujem a vsetkym prajem pekny den.
Miso
Ahojte všichni,
dnes jsem si všiml, že na mé VPS (Gentoo) žere nscd přes 300% CPU a
vůbec se chová nepěkně, takže jsem ho zkusil sestřelit a restartovat,
bez výsledku. Nevím, v čem je problém, ale prozatím jsem ho vyřešil
výměnou nscd za unscd (http://busybox.net/~vda/unscd/README), který
nezlobí.
Ponaučení:
1. Podívejte se, jestli vám server nepřetěžuje nscd.
2. Pokud máte tušení, proč se to děje, poraďte prosím mě a dalším
(Pavel říkal, že to občas na dalších serverech vidí), kteří tomu moc
nerozumí.
Díky a přeju hezký víkend, který už je za rohem.
al-Quaknaa
Zdravím.
Pokud by se někomu podařilo aktualizovat Ubuntu na verzi 11.04 a vyšší, pak
si dejte pozor na to, že process rsyslog může vytěžovat dvě jádra na 100%.
Je to způsobeno bugem [1] v součinosti se starší verzí jádra, kde je
popsáno i řešení, případně pomůže odinstlaovat rsyslog a nainstalovat např.
syslog-ng.
Nicméně aktualizaci z výchozí Ubuntu šablony (Maverick pokud se nepletu?)
na Precise vřele nedoporučuji, protože při aktualizaci vznikne spousta
cyklických závislostí systémových balíčku a bez notné dávky intervence a
trpělivosti můžete svůj virtuální stroj dostat do nebootovatelného stavu.
S pozdravem,
Radek Bartoň.
[1] https://bugs.launchpad.net/ubuntu/lucid/+source/rsyslog/+bug/523610
Ahoj,
chci se zeptat, to se velikost zálohy vždy započítávála do celkové
velikosti na disku? Mam teď na disku cca 20G dat a stejně velkou zálohu,
takže jsem teď na nule... Případně jde nějak zálohu limitovat? Například
jen na konkrétní složku...
Honza
Ahojte,
vpsFree nam utesene rastie - dnes mame uz 354 clenov, ktori prevadzkuju viac ako 400 virtualnych strojov. Pripomeniem, ze iba zaciatkom leta sme oslavovali 300 clenov.
Ruka v ruke s rastom zdruzenia ide aj nakup novych serverov a upgrade stavajucich. Aby sme vzdy mohli zakupit najnovssi hardver, ako zdruzenie by sme nanho museli setrit niekolko mesiac. Preto je pre nas lepsie, si pozicat peniaze od clenov a nasledne ich splacat. Samozrejme za dohodnuty urok. Tym zabezpecime pre vpsFree najnovsi HW a pre clenov par korun navyse.
Tento krat sme sa rozhodli pre pravidelne fixne splatky - umozni nam to lepsie planovat financie a planovanie rozvoja a nakupu HW ako doterajsi system velkych jednorazovych splatok.
Ak by ste niekto mali volne finacne prostriedky v najblizsich mesiacoch a mali by ste zaujem sa podielat na raste a financovani vpsFree, budeme velmi radi. Momentalne zhaname 100.000Kc a zaciatkom roku 2013 budeme zhanat dalsich 300-400 tisic Kc.
Ako by to fungovalo pri pozicke 100.000:
vpsFree si pozicia peniaze vo vyske 100.000Kc, ktore bude splacat 20 mesiacov pri uroku 13,37% p.a. s mesacnym urocenim. Teda za 20 mesiacov vpsFree vrati spolu 116.862,68Kc.
Pre pripadnych zaujemcov prikladam vzorovu zmluvu na pozicku.
Pekny den vsetkym prajem,
Tomas
ahojte,
zajtra (22.9) sa neformalne stretavame v prahe o 15:00 podkonom a pojdeme do http://www.samanka.cz/ - kto mate cas a chut, tak sa kludne pridajte :)
Tomas
Ahoj,
chtěl bych se zeptat, zda jste někdo zkoušel upgrade Ubuntu 10.04 na 12.04 pomocí do-release-upgrade. Pokud ano, vyskytly se nějaké problémy?
Díky
Michal
Cau,
souhlasim s navrhnutym resenim, zase at se nenechame zneuzivat
bandou deti :).
P.
Dne 9/12/12 12:06 PM, Pavel Snajdr napsal(a):
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Ahoj vespolek,
>
> jelikoz mira trpelivosti pretekla, zacal jsem vymyslet zpusob, jak
> zmensit rizika, ktery pro nas plynou z toho, ze u nas hostujou
> nactilety decka "herni hostingy".
>
> O co jde - 12-13-14ti-lety deti si hrajou na podnikatele a
> zakladaji si herni hostingy (prevazne GTA San Andreas Multiplayer,
> Counter Strike a podobne), dokonce nekteri z nich poskytujou potom
> instance tech serveru zadarmo (protoze maminka jim to VPS zaplati).
>
> Samozrejme se hned titulujou "majiteli" a jinymi
> honosnymi vyrazy, to jenom tak pro dokresleni situace :))
>
> Jelikoz jsou to v podstate decka, misto hazenim kamenu a pisku po sobe
> se provokujou (D)DoSama a podobnym svinstvem, co uz nejednou odrovnalo
> celou konektivitu vpsFree.cz.
>
> Dalsi symptom takovych VPS je, ze zatez CPU na hardware masine, kde to
> VPS sidli, behem nekolika dni (kdyz je neomezim driv) vyroste na 100%,
> protoze nemaji vubec problem tam napoustet i vic jak 30 instanci tech
> hernich serveru.
>
> Premyslel jsem, co se s tim da delat.
>
> Zakazovat provoz hernich hostingu mi prijde uplne proti filozofii
> vpsFree, stejne jako zakaz provozu hernich serveru obecne a podobne.
> Zakazovat bych nic nechtel.
>
> Dospeli jsme s par klukama na MUC k nazoru, ze nejlepsi bude udelat
> pravidlo,
> ze pokud nasi sysadmini (primarne ja a Aither) prijdou na takovy herni
> hosting, omezime te VPS automaticky bez debaty procesorovy cas na 50%
> jednoho jadra CPU; to by melo byt dostatecne omezeni, aby ty "decka"
> sly hostovat jinam a nenarusovali provoz ostatnim (kteri tam maji
> treba i veci, na kterych zavisi jejich mesicni prijem).
>
> VPS klasifikovatelnou pro takove definujeme tak, ze ma
> spustene vic jak 5 instanci libovolnych hernich serveru, at uz je to
> SA:MP, Counter Strike, World of Warcraft, cokoliv - proste 5 a vic =
> 50% jadra limit.
>
> Existuji jenom tusim 2 (podotykam dospeli) clenove, kterych by se to
> dotklo, aniz by s nimi byl jakykoliv problem - tzn. tohle omezeni bych
> neaplikoval pausalne na uplne vsechny, ale vylozene na tu cilovou
> skupinu, o ktere se bavime.
>
> Navrh prosel Radou i Kontrolni komisi sdruzeni, tudiz je efektivni uz
> od ted.
>
> Na zaver bych chtel rict, ze tihle "deti" jsou vlastne jedinou
> skupinou, ktera kdy nejak ohrozila nebo omezila provoz nasich serveru.
> Po poslednim DDoSu uz jsem se rozhodl s tim neco udelat, a i kdyz
> nemam zakazy a omezeni rad, kdyz neni respekt k ostatnim z druhe
> strany, tezko respektovat jejich fungovani.
>
> K tomu s Master Internet do 14ti dni aplikujeme moznost delat BGP
> blackholing, tzn. poslat traffic smerujici na libolne IP z nasich
> rozsahu do "cerne diry" tak, aby vubec nedorazil na nase routery. Do
> ted jsem kvuli tomu potreboval psat na support Masteru, ale od ted
> budeme mit moznost si tohle osefovat sami.
>
> S pozdravem
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.12 (GNU/Linux)
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
>
> iF4EAREIAAYFAlBQXr8ACgkQdh+64ds5DabcewEAw434lWohKf3qGOSvIhnru1q9
> 26slsIULbkehx8yo2XYA/RI1P9+7zhaM5p8qpHGrnW/jte1bdbIOl1NqrRNQGSMj
> =1wYl
> -----END PGP SIGNATURE-----
> _______________________________________________
> News-list mailing list
> News-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/news-list
--
S pozdravem,
Ing. Josef Gattermayer
P.H.A. akciová společnost
IT Manager
(Odchozi zprava neobsahuje viry, protoze nepouzivam Windows)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak jsem konecne dodelal, co jsem sliboval cele leto:
1. zalohy jsou dostupne primo ve VPS, kdykoliv VPS bezi
-> najdete je ve /vpsadmin_backuper
-> k vytahnuti starsich zaloh potrebujete zalohu prochazet programem
rdiff-backup
-> jestli se vam ve VPS zaloha neobjevuje, muze to byt za 2 duvodu:
- budto je VPS moc nova a jeste zadne zalohy nema
- jeste jste VPS od ted nerestartovali
Na oboje je snadna pomoc - kouknout, jestli ve vpsAdminu v sekci
Backups existuje zaloha pro vase VPS a kdyz jo, restartovat VPS. Mela
by se tam potom objevit (kdyz ne -> podpora(a)vpsfree.cz)
2. konecne podporujeme Ubuntu 12.04 a Systemd ve VPS
-> zbavili jsme se Debianu na vsech nodech a tak podporujeme
nejnovejsi vystrelky v distribucnim svete.
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlBF49AACgkQdh+64ds5DaaRwAEAiVFyxvjbT/Lhqd+YIIgFoo7Z
oqPC9eb1QRv86ycSwFEA/jQNFvT9UyERz+0b0qT7qmbRvLAo0B5W73AtIhkxESfk
=w3FO
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
po tomhle:
http://conference.vpsfree.cz/vpsfree.cz@conference.vpsfree.cz/2012-08-30.ht…
jsem nastavil heslo do mistnosti.
Heslo najdete na uplne poslednim radku tohohle mailu (pod podpisem).
Predpokladam, ze spammeri by museli pouzit prekladac, aby tomu rozumeli.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
vpsfree_muc_2012
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlA/IZQACgkQdh+64ds5DaaMdgEAkO2G+GGtn3v+KcgH5C11aJex
U1dmvNwSKrpdDFf1cdEBAOJ+wFs8ouGUDVjHMcLkos8zsU5uiHtv95loSUv59FVl
=J0lT
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
sli byste nekam ven pokecat v Bratislave?
Doporucte kam jit a dejte vedet jakej cas se vam nejlip hodi a nejak
to naplanujem :)
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlAquJIACgkQdh+64ds5DaYi9QD/bVa3R6EfQHKPPMudrEP7vryA
BPh2g17lyUlt3HE5vqcBAIxM6O45g7L8FnQzVj4Ns/BedN9VZWIRmmaPAvjsdXeX
=ZdMC
-----END PGP SIGNATURE-----
Nie, IP adresy ostanu. Jedna sa iba o presun vramci fyzickych serverov v prahe.
2012/8/13 Ondřej Flídr <ondrej.flidr(a)seznam.cz>:
> Ovlivni to nejak IP prirazenou k VPS? Tusim ze by nemelo, ale radsi se ptam.
>
> Dne 13.8.2012 17:43, Pavel Snajdr napsal(a):
>
>> -----BEGIN PGP SIGNED MESSAGE-----
>> Hash: SHA256
>>
>> Ahojte,
>>
>> node9 je online v produkcnim nasazeni;
>>
>> konfigurace je stejne bestialni jako node8 (2x6core, 128GB RAM, 2x SSD
>> + 6x 1TB, 2U);
>>
>> poji se s tim dalsi 2 skvele zpravy:
>>
>> 1. planuju na nej presunout vsechny VPS z node4, cimz se uplne zbavime
>> toweru (konecne!)
>> 2. budu na nej migrovat VPS z node1a az node3b, ktere vzdycky
>> preinstaluju za RHEL6 => umoznime beh Ubuntu 12.04 ve VPS (konecne!)
>>
>> Cely prubeh reinstalovani by mel byt transparentni vsem, akorat se
>> ujistete, ze mate nastavene spousteni sluzeb po startu VPS, protoze
>> migrace VPS sem-tam se jevi jako reboot virtualu, downtime nebude vic
>> nez par sekund na kazdy virtual.
>>
>> - -- S pozdravem
>>
>> Pavel Snajdr
>>
>> +421 948 816 186 | +420 720 107 791 | 110-010-956
>> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
>> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
>> -----BEGIN PGP SIGNATURE-----
>> Version: GnuPG v1.4.12 (GNU/Linux)
>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
>>
>> iF4EAREIAAYFAlApIIcACgkQdh+64ds5DaY70AD9EmdGbzXEd2z5egJ+VwJnuwgH
>> LneMngsb4n3hbcpvWC8A/jqR68KhosJ1mBspc36iZHhQazHIc1m59B0pUnZyxFXD
>> =OASt
>> -----END PGP SIGNATURE-----
>> _______________________________________________
>> News-list mailing list
>> News-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/news-list
>
>
> _______________________________________________
> News-list mailing list
> News-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/news-list
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
zbyva nam nejaky hardware,
mrknete sem, jestli mate zajem:
https://prasiatko.vpsfree.cz/wiki/doku.php?id=bazar
Nabidnete, co uznate za vhodny :)
Zaruku na to dat nemuzeme, je to 3 roky jety vicemene nonstop a i kdyz
ten hardware funguje, je videt, ze spotrebni zbozi (disky) uz
odchazeji, viz node5 - coz je duvod, proc se toho zbavujeme.
Tem masinam by melo stacit vymenit disky (nebo na tyhle neukladat nic
nenahraditelnyho) a pojedou v pohode jeste nekolik let.
Kerry uz ma takhle dva roky po roce v datacentru (pokud mne pamet
neklame) Alfu, tzn. nas uplne prvni server (o neco starsi nez node5,
byvala beta) a bezi v pohode do ted.
Dopravu budeme resit PPL na ucet sdruzeni, my se tech masin potrebujem
zbavit;
zabiraji misto v racku, jinak bychom jim vymenili disky a mohly by jet
dal jako docasna posila napriklad :)
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlAgNpUACgkQdh+64ds5DaY3GgEA5E9dBMuS5IcOFUNCUZc+sTGR
qGDq2WZ4Ua9/LloY3hUBAKk5q6LsDuseOS9qnijJrotIx+vfBObZdL5ZgNxQK/Ga
=1y79
-----END PGP SIGNATURE-----
Ahoj chlapci,
ten patecni vypadek/presun vps mi nejak rozbil mysql. Chtel bych
poprosit o info, jak to opravit, pokud s tim mate nekdo nejakou
zkusenost. Situace je nasledujici:
Pri nekterych requestech (je to nahodne, 10 requestu ok, 11 zfailuje)
dojde ke bude k chybe pri pripojeni, nebo ke ztrate spojeni. V logu
vidim nasledujici:
bud:
OperationalError: (2013, "Lost connection to MySQL server at 'reading
initial communication packet', system error: 104")
nebo:
OperationalError: (2003, "Can't connect to MySQL server on
'83.167.228.14' (111)")
nebo:
OperationalError: (2002, "Can't connect to local MySQL server through
socket '/var/run/mysqld/mysqld.sock' (2)")
mysql vypada, ze bezi normalne:
netstat -tupan | grep mysql
tcp 0 0 0.0.0.0:3306 0.0.0.0:*
LISTEN 26693/mysqld
ps ax | grep mysql
12488 ? S 0:04 /bin/sh /usr/bin/mysqld_safe
26869 ? Sl 0:02 /usr/sbin/mysqld --basedir=/usr
--datadir=/var/lib/mysql --user=mysql --log-error=/var/lib/mysql/msa.err
--pid-file=/var/lib/mysql/msa.pid --socket=/var/run/mysqld/mysqld.sock
--port=3306
socket vypada ok:
ls -la /var/run/mysqld/
total 8
drwxr-xr-x 2 mysql mysql 4096 Aug 5 15:32 .
drwxr-xr-x 20 root root 4096 Aug 5 10:46 ..
srwxrwxrwx 1 mysql mysql 0 Aug 5 15:32 mysqld.sock
Kdyz zkusim mysql restartovat, dostanu nasledujici:
/etc/init.d/mysql restart
Stopping MySQL database server: mysqld.
Starting MySQL database server: mysqld.
Checking for corrupt, not cleanly closed and upgrade needing tables..
msa:.../home/dsimek > ERROR 2013 (HY000) at line 1: Lost connection to
MySQL server during query
ERROR 2002 (HY000): Can't connect to local MySQL server through socket
'/var/run/mysqld/mysqld.sock' (111)
ERROR 2002 (HY000): Can't connect to local MySQL server through socket
'/var/run/mysqld/mysqld.sock' (2)
....
v logu pri startu vidim toto:
Aug 5 10:26:33 msa /etc/mysql/debian-start[30658]: Upgrading MySQL
tables if necessary.
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]:
/usr/bin/mysql_upgrade: the '--basedir' option is always ignored
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]: Looking for 'mysql'
as: /usr/bin/mysql
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]: Looking for
'mysqlcheck' as: /usr/bin/mysqlcheck
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]: This installation of
MySQL is already upgraded to 5.1.63, use --force if you still need to
run mysql_upgrade
Aug 5 10:26:33 msa /etc/mysql/debian-start[30672]: Checking for
insecure root accounts.
Aug 5 10:26:33 msa /etc/mysql/debian-start[30677]: Triggering
myisam-recover for all MyISAM tables
Diky za jakykoliv tip.
Dusan
Zdravím,
celkem nedávno se tu řešily minimální znalostí členů, automatizované
kontroly zabezpečení... (pomiňte prosím fakt, že pro mě je březen teprve
nedávno).
Měl jsem příspěvek do diskuze (zmiňovaný už na srazu), ale nějak mi to
celé uniklo. Líbila se mi myšlenka se dobrovolnými správci, nevím jak
skončila. Nicméně tady je moje troška do mlýna.
*Malá znalostní báze na wiki*
Proč: Máme ve sdružení aktuálně 324 členů a zcela jsou mezi nimi experti
co provozují farmy o tisících počítačích, lidé co nakonfigurovali
jednotky strojů a lidé co to dělají poprvé. Myslím, že není od věci
vysdílet trochu znalostí a poskytnout trochu vhledu a dobrých odkazů i
těm co jsou znalostně jinde.
Jak by to mělo vypadat: Má představa je zatím imaginární, nicméně měla
by se použít naše wiki na kterou by měly přijít jednotlivé služby (Web,
IM, Firewall,...) a k nim primárně toto:
1. *Heslovitě - základní pojmy,* ideálně tak aby dokumentace na kterou
narazí na netu pro ně mohla být srozumitelná (co nejvíc eliminovat
fakt, že dokumentaci pochopíte, až když dokumentaci chápete).
2. *Příkazy/minimální konfigurace aby služba fungovala* (většina
distribuc tohle zvládá sama, jen občas je něco dobré upozornit, že
opravdu když najdete v návodu konfigurace posgresu trust all, asi
nebude něco vpořádku).
3. *Odkazy na relevantní a bezpečnou dokumentaci*.
Kdo si to vezme na starost: Já... a možná trochu i vy, když se najde
někdo ochotný obětovat pár minut.
Co pro to budu muset udělat?
Služeb nejsou tisíce a nemusí vše dělat jeden člověk, bylo by fajn,
kdyby lidé, kteří mají patřičné zkušenosti (třeba nakonfigurovali tisíce
apachů) to nějak sesumírovali.
*Jedna offtopic* - chybí mi adresář lidí ve sdružení, kteří se by se
zveřejnili (aspoň nick, dosažitelnost, znalosti + jsou-li ochotni pomáhat).
Sorry za (příliš) dlouhej mail ;-)
Jan D.
Ahojte,
dnes pocas pravidelnej udrzby nastal problem na server node5 v Prahe. Restart serveru neprezili 2 disky v RAID 10 poli, co sposobilo nefunkcnost RAIDu a stratu dat na serveri. V tychto chvilach pracuje snajpa na obnove vsetkych postihnutych VPS z node5 na node3b z poslednej zalohy, ktora je z noci 2.8..
Budeme informovat o priebehu, predpokladam, ze obnova potrva celu noc az do sobotnajsieho rana.
Tomas
--
Eng:
Hi,
two of the drives in node5 have crashed, thus resulting in RAID corruption and data losses on the server. Snajpa is rescuing VPSes from node5 to node3b from the last backup (2.8.). We assume that the rescue process will be running till Saturday morning.
Tomas