Ahoj,
chtěl bych se zeptat, zda jste někdo zkoušel upgrade Ubuntu 10.04 na 12.04 pomocí do-release-upgrade. Pokud ano, vyskytly se nějaké problémy?
Díky
Michal
Cau,
souhlasim s navrhnutym resenim, zase at se nenechame zneuzivat
bandou deti :).
P.
Dne 9/12/12 12:06 PM, Pavel Snajdr napsal(a):
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Ahoj vespolek,
>
> jelikoz mira trpelivosti pretekla, zacal jsem vymyslet zpusob, jak
> zmensit rizika, ktery pro nas plynou z toho, ze u nas hostujou
> nactilety decka "herni hostingy".
>
> O co jde - 12-13-14ti-lety deti si hrajou na podnikatele a
> zakladaji si herni hostingy (prevazne GTA San Andreas Multiplayer,
> Counter Strike a podobne), dokonce nekteri z nich poskytujou potom
> instance tech serveru zadarmo (protoze maminka jim to VPS zaplati).
>
> Samozrejme se hned titulujou "majiteli" a jinymi
> honosnymi vyrazy, to jenom tak pro dokresleni situace :))
>
> Jelikoz jsou to v podstate decka, misto hazenim kamenu a pisku po sobe
> se provokujou (D)DoSama a podobnym svinstvem, co uz nejednou odrovnalo
> celou konektivitu vpsFree.cz.
>
> Dalsi symptom takovych VPS je, ze zatez CPU na hardware masine, kde to
> VPS sidli, behem nekolika dni (kdyz je neomezim driv) vyroste na 100%,
> protoze nemaji vubec problem tam napoustet i vic jak 30 instanci tech
> hernich serveru.
>
> Premyslel jsem, co se s tim da delat.
>
> Zakazovat provoz hernich hostingu mi prijde uplne proti filozofii
> vpsFree, stejne jako zakaz provozu hernich serveru obecne a podobne.
> Zakazovat bych nic nechtel.
>
> Dospeli jsme s par klukama na MUC k nazoru, ze nejlepsi bude udelat
> pravidlo,
> ze pokud nasi sysadmini (primarne ja a Aither) prijdou na takovy herni
> hosting, omezime te VPS automaticky bez debaty procesorovy cas na 50%
> jednoho jadra CPU; to by melo byt dostatecne omezeni, aby ty "decka"
> sly hostovat jinam a nenarusovali provoz ostatnim (kteri tam maji
> treba i veci, na kterych zavisi jejich mesicni prijem).
>
> VPS klasifikovatelnou pro takove definujeme tak, ze ma
> spustene vic jak 5 instanci libovolnych hernich serveru, at uz je to
> SA:MP, Counter Strike, World of Warcraft, cokoliv - proste 5 a vic =
> 50% jadra limit.
>
> Existuji jenom tusim 2 (podotykam dospeli) clenove, kterych by se to
> dotklo, aniz by s nimi byl jakykoliv problem - tzn. tohle omezeni bych
> neaplikoval pausalne na uplne vsechny, ale vylozene na tu cilovou
> skupinu, o ktere se bavime.
>
> Navrh prosel Radou i Kontrolni komisi sdruzeni, tudiz je efektivni uz
> od ted.
>
> Na zaver bych chtel rict, ze tihle "deti" jsou vlastne jedinou
> skupinou, ktera kdy nejak ohrozila nebo omezila provoz nasich serveru.
> Po poslednim DDoSu uz jsem se rozhodl s tim neco udelat, a i kdyz
> nemam zakazy a omezeni rad, kdyz neni respekt k ostatnim z druhe
> strany, tezko respektovat jejich fungovani.
>
> K tomu s Master Internet do 14ti dni aplikujeme moznost delat BGP
> blackholing, tzn. poslat traffic smerujici na libolne IP z nasich
> rozsahu do "cerne diry" tak, aby vubec nedorazil na nase routery. Do
> ted jsem kvuli tomu potreboval psat na support Masteru, ale od ted
> budeme mit moznost si tohle osefovat sami.
>
> S pozdravem
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.12 (GNU/Linux)
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
>
> iF4EAREIAAYFAlBQXr8ACgkQdh+64ds5DabcewEAw434lWohKf3qGOSvIhnru1q9
> 26slsIULbkehx8yo2XYA/RI1P9+7zhaM5p8qpHGrnW/jte1bdbIOl1NqrRNQGSMj
> =1wYl
> -----END PGP SIGNATURE-----
> _______________________________________________
> News-list mailing list
> News-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/news-list
--
S pozdravem,
Ing. Josef Gattermayer
P.H.A. akciová společnost
IT Manager
(Odchozi zprava neobsahuje viry, protoze nepouzivam Windows)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak jsem konecne dodelal, co jsem sliboval cele leto:
1. zalohy jsou dostupne primo ve VPS, kdykoliv VPS bezi
-> najdete je ve /vpsadmin_backuper
-> k vytahnuti starsich zaloh potrebujete zalohu prochazet programem
rdiff-backup
-> jestli se vam ve VPS zaloha neobjevuje, muze to byt za 2 duvodu:
- budto je VPS moc nova a jeste zadne zalohy nema
- jeste jste VPS od ted nerestartovali
Na oboje je snadna pomoc - kouknout, jestli ve vpsAdminu v sekci
Backups existuje zaloha pro vase VPS a kdyz jo, restartovat VPS. Mela
by se tam potom objevit (kdyz ne -> podpora(a)vpsfree.cz)
2. konecne podporujeme Ubuntu 12.04 a Systemd ve VPS
-> zbavili jsme se Debianu na vsech nodech a tak podporujeme
nejnovejsi vystrelky v distribucnim svete.
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlBF49AACgkQdh+64ds5DaaRwAEAiVFyxvjbT/Lhqd+YIIgFoo7Z
oqPC9eb1QRv86ycSwFEA/jQNFvT9UyERz+0b0qT7qmbRvLAo0B5W73AtIhkxESfk
=w3FO
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
po tomhle:
http://conference.vpsfree.cz/vpsfree.cz@conference.vpsfree.cz/2012-08-30.ht…
jsem nastavil heslo do mistnosti.
Heslo najdete na uplne poslednim radku tohohle mailu (pod podpisem).
Predpokladam, ze spammeri by museli pouzit prekladac, aby tomu rozumeli.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
vpsfree_muc_2012
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlA/IZQACgkQdh+64ds5DaaMdgEAkO2G+GGtn3v+KcgH5C11aJex
U1dmvNwSKrpdDFf1cdEBAOJ+wFs8ouGUDVjHMcLkos8zsU5uiHtv95loSUv59FVl
=J0lT
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
sli byste nekam ven pokecat v Bratislave?
Doporucte kam jit a dejte vedet jakej cas se vam nejlip hodi a nejak
to naplanujem :)
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlAquJIACgkQdh+64ds5DaYi9QD/bVa3R6EfQHKPPMudrEP7vryA
BPh2g17lyUlt3HE5vqcBAIxM6O45g7L8FnQzVj4Ns/BedN9VZWIRmmaPAvjsdXeX
=ZdMC
-----END PGP SIGNATURE-----
Nie, IP adresy ostanu. Jedna sa iba o presun vramci fyzickych serverov v prahe.
2012/8/13 Ondřej Flídr <ondrej.flidr(a)seznam.cz>:
> Ovlivni to nejak IP prirazenou k VPS? Tusim ze by nemelo, ale radsi se ptam.
>
> Dne 13.8.2012 17:43, Pavel Snajdr napsal(a):
>
>> -----BEGIN PGP SIGNED MESSAGE-----
>> Hash: SHA256
>>
>> Ahojte,
>>
>> node9 je online v produkcnim nasazeni;
>>
>> konfigurace je stejne bestialni jako node8 (2x6core, 128GB RAM, 2x SSD
>> + 6x 1TB, 2U);
>>
>> poji se s tim dalsi 2 skvele zpravy:
>>
>> 1. planuju na nej presunout vsechny VPS z node4, cimz se uplne zbavime
>> toweru (konecne!)
>> 2. budu na nej migrovat VPS z node1a az node3b, ktere vzdycky
>> preinstaluju za RHEL6 => umoznime beh Ubuntu 12.04 ve VPS (konecne!)
>>
>> Cely prubeh reinstalovani by mel byt transparentni vsem, akorat se
>> ujistete, ze mate nastavene spousteni sluzeb po startu VPS, protoze
>> migrace VPS sem-tam se jevi jako reboot virtualu, downtime nebude vic
>> nez par sekund na kazdy virtual.
>>
>> - -- S pozdravem
>>
>> Pavel Snajdr
>>
>> +421 948 816 186 | +420 720 107 791 | 110-010-956
>> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
>> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
>> -----BEGIN PGP SIGNATURE-----
>> Version: GnuPG v1.4.12 (GNU/Linux)
>> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
>>
>> iF4EAREIAAYFAlApIIcACgkQdh+64ds5DaY70AD9EmdGbzXEd2z5egJ+VwJnuwgH
>> LneMngsb4n3hbcpvWC8A/jqR68KhosJ1mBspc36iZHhQazHIc1m59B0pUnZyxFXD
>> =OASt
>> -----END PGP SIGNATURE-----
>> _______________________________________________
>> News-list mailing list
>> News-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/news-list
>
>
> _______________________________________________
> News-list mailing list
> News-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/news-list
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
zbyva nam nejaky hardware,
mrknete sem, jestli mate zajem:
https://prasiatko.vpsfree.cz/wiki/doku.php?id=bazar
Nabidnete, co uznate za vhodny :)
Zaruku na to dat nemuzeme, je to 3 roky jety vicemene nonstop a i kdyz
ten hardware funguje, je videt, ze spotrebni zbozi (disky) uz
odchazeji, viz node5 - coz je duvod, proc se toho zbavujeme.
Tem masinam by melo stacit vymenit disky (nebo na tyhle neukladat nic
nenahraditelnyho) a pojedou v pohode jeste nekolik let.
Kerry uz ma takhle dva roky po roce v datacentru (pokud mne pamet
neklame) Alfu, tzn. nas uplne prvni server (o neco starsi nez node5,
byvala beta) a bezi v pohode do ted.
Dopravu budeme resit PPL na ucet sdruzeni, my se tech masin potrebujem
zbavit;
zabiraji misto v racku, jinak bychom jim vymenili disky a mohly by jet
dal jako docasna posila napriklad :)
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAlAgNpUACgkQdh+64ds5DaY3GgEA5E9dBMuS5IcOFUNCUZc+sTGR
qGDq2WZ4Ua9/LloY3hUBAKk5q6LsDuseOS9qnijJrotIx+vfBObZdL5ZgNxQK/Ga
=1y79
-----END PGP SIGNATURE-----
Ahoj chlapci,
ten patecni vypadek/presun vps mi nejak rozbil mysql. Chtel bych
poprosit o info, jak to opravit, pokud s tim mate nekdo nejakou
zkusenost. Situace je nasledujici:
Pri nekterych requestech (je to nahodne, 10 requestu ok, 11 zfailuje)
dojde ke bude k chybe pri pripojeni, nebo ke ztrate spojeni. V logu
vidim nasledujici:
bud:
OperationalError: (2013, "Lost connection to MySQL server at 'reading
initial communication packet', system error: 104")
nebo:
OperationalError: (2003, "Can't connect to MySQL server on
'83.167.228.14' (111)")
nebo:
OperationalError: (2002, "Can't connect to local MySQL server through
socket '/var/run/mysqld/mysqld.sock' (2)")
mysql vypada, ze bezi normalne:
netstat -tupan | grep mysql
tcp 0 0 0.0.0.0:3306 0.0.0.0:*
LISTEN 26693/mysqld
ps ax | grep mysql
12488 ? S 0:04 /bin/sh /usr/bin/mysqld_safe
26869 ? Sl 0:02 /usr/sbin/mysqld --basedir=/usr
--datadir=/var/lib/mysql --user=mysql --log-error=/var/lib/mysql/msa.err
--pid-file=/var/lib/mysql/msa.pid --socket=/var/run/mysqld/mysqld.sock
--port=3306
socket vypada ok:
ls -la /var/run/mysqld/
total 8
drwxr-xr-x 2 mysql mysql 4096 Aug 5 15:32 .
drwxr-xr-x 20 root root 4096 Aug 5 10:46 ..
srwxrwxrwx 1 mysql mysql 0 Aug 5 15:32 mysqld.sock
Kdyz zkusim mysql restartovat, dostanu nasledujici:
/etc/init.d/mysql restart
Stopping MySQL database server: mysqld.
Starting MySQL database server: mysqld.
Checking for corrupt, not cleanly closed and upgrade needing tables..
msa:.../home/dsimek > ERROR 2013 (HY000) at line 1: Lost connection to
MySQL server during query
ERROR 2002 (HY000): Can't connect to local MySQL server through socket
'/var/run/mysqld/mysqld.sock' (111)
ERROR 2002 (HY000): Can't connect to local MySQL server through socket
'/var/run/mysqld/mysqld.sock' (2)
....
v logu pri startu vidim toto:
Aug 5 10:26:33 msa /etc/mysql/debian-start[30658]: Upgrading MySQL
tables if necessary.
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]:
/usr/bin/mysql_upgrade: the '--basedir' option is always ignored
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]: Looking for 'mysql'
as: /usr/bin/mysql
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]: Looking for
'mysqlcheck' as: /usr/bin/mysqlcheck
Aug 5 10:26:33 msa /etc/mysql/debian-start[30664]: This installation of
MySQL is already upgraded to 5.1.63, use --force if you still need to
run mysql_upgrade
Aug 5 10:26:33 msa /etc/mysql/debian-start[30672]: Checking for
insecure root accounts.
Aug 5 10:26:33 msa /etc/mysql/debian-start[30677]: Triggering
myisam-recover for all MyISAM tables
Diky za jakykoliv tip.
Dusan
Zdravím,
celkem nedávno se tu řešily minimální znalostí členů, automatizované
kontroly zabezpečení... (pomiňte prosím fakt, že pro mě je březen teprve
nedávno).
Měl jsem příspěvek do diskuze (zmiňovaný už na srazu), ale nějak mi to
celé uniklo. Líbila se mi myšlenka se dobrovolnými správci, nevím jak
skončila. Nicméně tady je moje troška do mlýna.
*Malá znalostní báze na wiki*
Proč: Máme ve sdružení aktuálně 324 členů a zcela jsou mezi nimi experti
co provozují farmy o tisících počítačích, lidé co nakonfigurovali
jednotky strojů a lidé co to dělají poprvé. Myslím, že není od věci
vysdílet trochu znalostí a poskytnout trochu vhledu a dobrých odkazů i
těm co jsou znalostně jinde.
Jak by to mělo vypadat: Má představa je zatím imaginární, nicméně měla
by se použít naše wiki na kterou by měly přijít jednotlivé služby (Web,
IM, Firewall,...) a k nim primárně toto:
1. *Heslovitě - základní pojmy,* ideálně tak aby dokumentace na kterou
narazí na netu pro ně mohla být srozumitelná (co nejvíc eliminovat
fakt, že dokumentaci pochopíte, až když dokumentaci chápete).
2. *Příkazy/minimální konfigurace aby služba fungovala* (většina
distribuc tohle zvládá sama, jen občas je něco dobré upozornit, že
opravdu když najdete v návodu konfigurace posgresu trust all, asi
nebude něco vpořádku).
3. *Odkazy na relevantní a bezpečnou dokumentaci*.
Kdo si to vezme na starost: Já... a možná trochu i vy, když se najde
někdo ochotný obětovat pár minut.
Co pro to budu muset udělat?
Služeb nejsou tisíce a nemusí vše dělat jeden člověk, bylo by fajn,
kdyby lidé, kteří mají patřičné zkušenosti (třeba nakonfigurovali tisíce
apachů) to nějak sesumírovali.
*Jedna offtopic* - chybí mi adresář lidí ve sdružení, kteří se by se
zveřejnili (aspoň nick, dosažitelnost, znalosti + jsou-li ochotni pomáhat).
Sorry za (příliš) dlouhej mail ;-)
Jan D.
Ahojte,
dnes pocas pravidelnej udrzby nastal problem na server node5 v Prahe. Restart serveru neprezili 2 disky v RAID 10 poli, co sposobilo nefunkcnost RAIDu a stratu dat na serveri. V tychto chvilach pracuje snajpa na obnove vsetkych postihnutych VPS z node5 na node3b z poslednej zalohy, ktora je z noci 2.8..
Budeme informovat o priebehu, predpokladam, ze obnova potrva celu noc az do sobotnajsieho rana.
Tomas
--
Eng:
Hi,
two of the drives in node5 have crashed, thus resulting in RAID corruption and data losses on the server. Snajpa is rescuing VPSes from node5 to node3b from the last backup (2.8.). We assume that the rescue process will be running till Saturday morning.
Tomas