Ahojte,
myslím že pravidla ohledně zálohování, teda spíš nezálohování NASu +
backuperu.. jsou jasně daný, upozornění je všude dost a tak se k tomu
musí člověk chovat, já osobně v tom nevidím žádný omezení/problém a
rozhodně bych raději uvítal "původní" cestu:
"...nebo jit podle puvodniho planu a upgradovat sit na
10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu
a taky jsem se chystal nejak vyresit replikaci dat mezi nody)..."
---
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Dne 2016-07-28 14:24, Pavel Snajdr napsal:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly
> s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror
> zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili
> vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala,
> ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli
> kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> Je odkopirovano 9.5 TB z 22 TB.
>>
>> /snajpa
>>
>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin,
>>> odhadem
>>> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
>>>
>>> Behem toho je NAS dostupny jenom jako read-only.
>>>
>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by
>>> melo
>>> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
>>> nasbox, cili zpatky to pojede rychleji).
>>>
>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo
>>> vsechna
>>> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme,
>>> ze
>>> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho
>>> odstavit
>>> na par dni jako read-only.
>>>
>>> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
>>> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
>>> podporu a pokusime se to nejak vyresit.
>>>
>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim
>>> nesahejte,
>>> od toho to syncujeme na backuper, abychom zachranili, co se da.
>>>
>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se,
>>> opravdu
>>> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
>>> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
>>>
>>> /snajpa
>>>
>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>>>> Ahojte,
>>>>
>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s
>>>> daty.
>>>>
>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po
>>>> umrti
>>>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby
>>>> pri
>>>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem
>>>> vznikly
>>>> neopravitelne oblasti, ktere nejdou precist.
>>>>
>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten
>>>> disk
>>>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
>>>> dozvime, jakmile dobehne sync z nasboxu na backuper.
>>>>
>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
>>>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to
>>>> jede
>>>> okolo 150MB/s a je to 22TB dat).
>>>>
>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s
>>>> bezpecnejsi
>>>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti
>>>> vic
>>>> disku ve vsech pripadech.
>>>>
>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
>>>> seznamem poskozenych souboru.
>>>>
>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>>>>
>>>> /snajpa
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Outage-list mailing list
>>>> Outage-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Outage-list mailing list
>>> Outage-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>
>>
>>
>>
>> _______________________________________________
>> Outage-list mailing list
>> Outage-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/outage-list
>>
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
Ahoj,
za me idealne oboje :).. rychly + zalohovany. A pokud si musim vybrat, tak momentalne radeji rychlejsi s
prustrelnejsi zalohou.
NAS od zacatku pouzivame s vedomim nezalohovani. Mame tam >500G read-only dat (video sharing) + nejaky tempy.
Takze, kdyz to zdechne, tak pocitam s tim, ze to tam uploadnu znova.
Obcas muzeme delat nejaky spicky na trafic ... kdyz se sejdou lidi. Proto ta propustnost.
Toz tak,
-Igor
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
Na tvojom mieste by som si spravil mail server alebo použil externý smtp
server. Posielanie emailov cez php sendmail, je dosť nebezpečné, zvykne sa
to aj zakazovať. Maily môžu chodiť casto do spamu. A vo wordpresse sa
pravidelne objavujú diery ktoré sa využívajú na odosielanie spamu cez
sendmail. Wordpress ti umožňuje nastaviť smtp, môžeš použiť napríklad aj
gmail
Dňa 25. 7. 2016 11:46 dopoludnia používateľ "Assetto Corsa Central - admin"
<admin(a)assettocorsa.eu> napísal:
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som nezvladol
konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som
nezvladol konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
moja posledna sprava isla zase do spamu, aj ked dkim a spf je ok
spravil som jeden pokus, posielam tu istu spravu ako predtim ale
necitujem predchazajucu komunikaciu a xml prikladam ako prilohu
mam taky pocit ze sa gmalu nepaci ked niekto posiela hlavicku mailu alebo kod
je to cudne co sa deje stými mailami, z vpsfree casto chodia do spamu
na tej mojej vps som par dni monitoroval sietovu komunikaciu , hlavne
komunikaciu smerom von, pre pripad ze by tam bol nejaky virus a
obchadzal smstp, kontroloval akivitu emailov, aktivitu stranok
nic podozriveho som nenasiel,
upravil som dms o ip6 pre mail spf, pre mail som vytvoril zaznam A,
stale som na jednom blackliste URIBL neviem preco poziadal som o
odstranenie ale nejak to velmi neriesia
dmarc reporty od googlu co mi chodia pisu ze spf a dkim su ok az na
jeden zaznam ktoremu nerozumiem je v prilohe
aktualne gmail niekedy hadze maii do spamu a niekedy nie
v havicke vzdy pise ze dkim a dpf je ok
poslal som na viacere ucty na gmal spravi a kazdy ich oznacil ze niesu
spam a ze su dvolezite tak dufam ze to pomoze
--
S pozdravom
Jozef Sroka
Ahojte,
mam problem s gmailom, postu z mojho servera zacal oznacovat ako spam,
zo servera sa odosle par emailov za den,
niesom ani na ziadnom smapliste napr mxtoolbox
Domain Health Report mi vypisuje len jeden warning SOA Expire Value
nastavil som SPF, DKIM aj DMARC a nepomohlo mi to.
Nevie niekto co v tom moze byt ?
Viem tiez o dalsom servere ktory ma rovnaky problem a tiez si snim
nevedia dat rady
--
S pozdravom
Jozef Sroka
Ahoj,
dnes v 18h vyjdou záplaty vysoce kritických zranitelností modulů redakčního
systému Drupal.
Kdo provozujete Drupal, neváhejte aktualizovat, očekává se, že exploity
budou vytvořeny během hodin od zveřejnění.
Více info v přeposlaném oznámení.
Zdravím,
Jiří Volf
---------- Forwarded message ----------
From: <security-news(a)drupal.org>
Date: 2016-07-12 19:37 GMT+02:00
Subject: [Security-news] Drupal contrib - Highly Critical - Remote code
execution PSA-2016-001
To: security-news(a)drupal.org
View online: https://www.drupal.org/node/2764899
* Advisory ID: DRUPAL-PSA-2016-001
* Project: Drupal contributed modules
* Version: 7.x
* Date: 2016-July-12
* Security risk: 22/25 ( Highly Critical)
AC:None/A:None/CI:All/II:All/E:Theoretical/TD:All [1]
* Vulnerability: Arbitrary PHP code execution
-------- DESCRIPTION
---------------------------------------------------------
There will be multiple releases of Drupal contributed modules on Wednesday
July 13th 2016 16:00 UTC that will fix highly critical remote code execution
vulnerabilities (risk scores up to 22/25 [2]). The Drupal Security Team
urges
you to reserve time for module updates at that time because exploits are
expected to be developed within hours/days. Release announcements will
appear
at the standard announcement locations. [3]
Drupal core is not affected. Not all sites will be affected. You should
review the published advisories on July 13th 2016 to see if any modules you
use are affected.
-------- CONTACT AND MORE INFORMATION
----------------------------------------
The Drupal security team can be reached at security at drupal.org or via the
contact form at https://www.drupal.org/contact [4].
Learn more about the Drupal Security team and their policies [5], writing
secure code for Drupal [6], and securing your site [7].
Follow the Drupal Security Team on Twitter at
https://twitter.com/drupalsecurity [8]
[1] https://www.drupal.org/security-team/risk-levels
[2] https://www.drupal.org/security-team/risk-levels
[3] https://www.drupal.org/security/contrib
[4] https://www.drupal.org/contact
[5] https://www.drupal.org/security-team
[6] https://www.drupal.org/writing-secure-code
[7] https://www.drupal.org/security/secure-configuration
[8] https://twitter.com/drupalsecurity
_______________________________________________
Security-news mailing list
Security-news(a)drupal.org
Unsubscribe at https://lists.drupal.org/mailman/listinfo/security-news
Ahojte,
pripominam, ze 23.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Pridite a zapiste sa pred tym prosim na doodle
http://doodle.com/poll/ax8btbwrs2923b3c
Diki a pekny vikend!
Ahoj,
zacal mi padat server s tim, ze mam prilis mnoho otevrenych souboru. Muzu
se zeptat, jaky je limit v kontejneru prosim? Nevim presne, jak to zjistit.
V /proc/user_beancounters mi to ukazuje nejake silene limity a maximum
dosazeny u numfile je 1840, jestli to teda je to spravne cislo.
Dalsi task bude teda si nastavit Nginx, aby nepouzival tolik spojeni do
upstreamu, protoze prave ten upstream server zacal hlasit tenhle error...
Diky!
Ondra Kupka