Vaclav Dusek wrote:
Ano kazde prostredi je specificke a VPSfree obzvlast.
Proto by zde mela
byt vyssi konzervativnost ve sprave.
Teploučko a smrádek...
Zakaznika ale zajima primarne stabilita. Coz je jiny uhel pohledu nez
administratora.
Tyto vypadky maji jediny dusledek - ztrata duvery zakazniku
Co chceme vice, co je pro nas zajimavejsi?
Provozovat stabilni sluzbu a propagovat jeji dobre jmeno a nebo mit
vsude posledni verze kernelu, patchu apod.? Ano vse je o kompromisech a
mire prijatelneho rizika.
Jak přesně chcete mít dobré jméno služby, když víte, že máte v jádře
zneužitelné privilege escalation? Jako jo, směrem k zákazníkům služba
bez výpadku vypadá moc pěkně, ale jenom do doby, než se něco kvůli
zanedbané údržbě pořádně vy****, o což si přesně "konzervativním
přístupem" koledujete.
Tohle je vidět na každém rohu, hlavní je vypadat dobře, na potenciální
problémy se kašle, dokud se z nich nestanou skutečné problémy. A dost
často to jde ještě dál a problémy se řeší jenom v případě, že hrozí
škody vlastní organizaci. (Příkladem toho druhého budiž hromada trvale
dostupného malware na serverech největšího a nejlevnějšího webhostingu v
ČR.)
Sorry, ale přidám se k předřečníkovi. Jestli je server/služba tak
důležitá, je potřeba řešit failover minimálně na jiný server na jiném
hostiteli v rámci vpsfree (kdyby snajpa přistoupil na to restartovat
jednu noc polovinu serverů a druhou noc druhou polovinu) nebo i mimo.