Vaclav Dusek wrote:
Ano kazde prostredi je specificke a VPSfree obzvlast. Proto by zde mela byt vyssi konzervativnost ve sprave.
Teploučko a smrádek...
Zakaznika ale zajima primarne stabilita. Coz je jiny uhel pohledu nez administratora.
Tyto vypadky maji jediny dusledek - ztrata duvery zakazniku
Co chceme vice, co je pro nas zajimavejsi?
Provozovat stabilni sluzbu a propagovat jeji dobre jmeno a nebo mit vsude posledni verze kernelu, patchu apod.? Ano vse je o kompromisech a mire prijatelneho rizika.
Jak přesně chcete mít dobré jméno služby, když víte, že máte v jádře zneužitelné privilege escalation? Jako jo, směrem k zákazníkům služba bez výpadku vypadá moc pěkně, ale jenom do doby, než se něco kvůli zanedbané údržbě pořádně vy****, o což si přesně "konzervativním přístupem" koledujete.
Tohle je vidět na každém rohu, hlavní je vypadat dobře, na potenciální problémy se kašle, dokud se z nich nestanou skutečné problémy. A dost často to jde ještě dál a problémy se řeší jenom v případě, že hrozí škody vlastní organizaci. (Příkladem toho druhého budiž hromada trvale dostupného malware na serverech největšího a nejlevnějšího webhostingu v ČR.)
Sorry, ale přidám se k předřečníkovi. Jestli je server/služba tak důležitá, je potřeba řešit failover minimálně na jiný server na jiném hostiteli v rámci vpsfree (kdyby snajpa přistoupil na to restartovat jednu noc polovinu serverů a druhou noc druhou polovinu) nebo i mimo.