Dentarg
Użytkownicy-
Zawartość
189 -
Rejestracja
-
Ostatnio
-
Wygrane dni
5
Typ zawartości
Profile
Fora
Katalog firm
Wszystko napisane przez Dentarg
-
Munin i cacti to straszne kombajny. Prościej będzie użyć sar'a.
-
Przerabiałem ten temat. Niestety publicznie dostępne chmury są drogie, chociaż przy pewnych określonych ilościach kupowanych zasobów można już ustalać sensowne ceny (np. w przypadku aws). Niskie ceny mają też Spot instancje AWS, ale raczej na nich nie można postawić krytycznych usług, bo jak cena podskoczy, to instancja się wyłączy. Mi nie udalo znaleść się chmury, która byłaby tańsza niż dedyki. Nawet uwzględniając spędzone moje godziny na konfiguracji clustra, który może zapewnić mi takie funkcjonalności jak w chmurze (w szczególności failover), i tak chmura jest droższa. To jak chmura się reklamuje, że płaci się tylko za zasoby których się używa, to prawda, ale ceny tych zasobów uwzględniają to, że wszystkie elementy są conajmniej dublowane (w prawdziwych chmurach, nie takich tylko z nazwy), to że software/developerzy platformy chmurowej kosztuje(ą). Po prostu cena 1h używania instancji chmurowej o parametrach takich jakie mamy na dedytku, często jest 3 razy droższa ...
-
A jako takie porównanie wyjdaności można znaleźć tu: http://bonnie.it64.com/
-
Dowiedz się co to "write penality". Jak chcesz też szybki zapis, to dołóż 4 dysk i raid10.
-
Ok, może zbytni skrót myślowy. Dobry dostawca da możliwość kupienia VPSa z dedykowanymi zasobami lub będzie miał sensowne ratio oversellingu. Są dostawcy VPS, którzy sprzedają storage RAID1 na 20+ VPSów, albo 1 CPU z 4 core na 30 .... I wtedy powstają takie opinie, że VPS to słabizna, bo jak matka jest przeciążona to nic nie działa (jak ktoś przegina z oversellingiem to zawsze będzie przeciążona).
-
Dobry dostawca VPS nie robi oversellingu, a storage w maszynach pod VPS jest u dobrych dostawców lepszy niż storage nawet w średniej klasy dedykach. Dobry VPS będzie miał szybszy dysk niż niezbyt drogi dedyk, a jak dobrze są izolowane zasoby, to pod KVM nikt Ci Twoich dedykowanych zasobów nie zabierze.
-
Czy w obecnej ofercie opłata instalacyjna dla Kimsufi jest obowiązkowa? Da się ją ominąć przy zakupie serwera na jakiś dłuższy okres? Na stronie kimsufi jakoś mało klarownie jest to opisane . Ktoś ostatnio kupował i wie jak to jest? pzdr,
-
A jakich zasobów potrzebujesz? CPU/RAM/HDD? Ile transferu miesięcznie? Panel potrzebny, czy starczy konsola?
-
Wygląda fajnie: http://niebezpiecznik.pl/post/dziura-w-bashu/ pzdr,
- 10 odpowiedzi
-
- security
- bezpieczeństwo
-
(i 2 więcej)
Tagi:
-
RH / Centos miał już patche z rana. Teoretycznie teraz ta dziura jest załatana. Ma już ubuntu/debian?
- 10 odpowiedzi
-
- security
- bezpieczeństwo
-
(i 2 więcej)
Tagi:
-
Nadal jeszcze podatność nie jest usunięta do końca: https://access.redhat.com/security/cve/CVE-2014-7169 pzdr,
- 10 odpowiedzi
-
- security
- bezpieczeństwo
-
(i 2 więcej)
Tagi:
-
Więcej: https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/ Wydaje się, że strony php z suPHP czy mod_ruid powinny być odporne, ale kto wie .
- 10 odpowiedzi
-
- security
- bezpieczeństwo
-
(i 2 więcej)
Tagi:
-
Jak masz dobrego firewalla/proxy w pracy to Ci nic nie pomoże . Jeśli proxy ma autentykacje w domenie AD, to czasem można się przez nie ssh przebić za pomocą cntlm (taki soft). Aby ssh słuchało na porcie 80, musisz ustawić to w pliku konfiguracyjnym sshd (sshd_config) i zrestartować serwis ssh, ale dobrze skonfigurowane proxy nie pozwoli Ci łączyć się na port 80 innym protokołem niż http.
-
Wszystko się da . Albo ustawiasz sieć na vmware w tryb bridged i dajesz publicznego IPka tej virtualce (i łączysz się bezpośrednio na to IP). Albo przekierowujesz na debianie port za pomocą iptables na tą maszynę win7 (najlepiej SNAT/DNAT).
-
Czyli, że jak się przetrzymuje dane w firmie to na pewno nie wycienką, a u osoby prywatnej wycienką? Trochę dziwne rozumowanie. Ja tam bym gpg przeciągnął backup (i przeciągam), gdzie bym go nie trzymał. Ale nie wiem czy DA daje taką opcję.
-
To ma być zwykłe FTP czy może być SFTP? Wrzucanie backupu na FTP to IMHO jak wystawianie całego kodu źródłowego i baz danych swoich stron www publicznie (no chyba ze jest zaszyfrowany gpg).
-
Na prąd wyda firma, przecież napisał )
-
Sam proces instalacji VPSa wedle życzenia to banał (o ile może to być RH/CentOS/OracleLinux) Ale rejestrowanie się w czyimś imieniu to IMHO śliska sprawa. Myślę, że raczej powinieneś rejestrować na siebie te VPSy u kogoś kto jest w stanie zrobić Ci API pod Twoje oczekiwania a potem dodatkowo obiążać klienta kosztem VPSa.
-
Jakie parametry minimalnie ma mieć taki VPS? CPU/RAM/HDD/Transfer? Mało realna cena biorąc pod uwagę, że pewnie do każdego VPSa chcesz publiczny IP.
-
U mnie liczy ładnie, tyle samo jest na bondingu i na slavach (w sumie). Ale driver mam starsy (i kernel też). driver: igb version: 5.0.5-k firmware-version: 1.7.2 bus-info: 0000:05:00.0 supports-statistics: yes supports-test: yes supports-eeprom-access: yes supports-register-dump: yes supports-priv-flags: no Jaka konkretnie karta? Firmware jest najnowszy? Wcześniej liczył i nagle przestał? pzdr,
-
EcoHost.pl - Hosting inny niż wszystkie!
Dentarg odpisał EcoHost.pl na temat w Informacje od firm hostingowych
Fakt DNS wygląda na źle skonfigurowany, ale że domena kupiona w najtansze-domeny to się już czepiasz. Mnie raczej zastanawia, że: registrant type: individual pzdr, -
Przez storage rozumiesz coś dostępne przez ftp/sftp? Czy rzeczywiście storage z jakimś API? IMHO ceny wcale takie rewelacyjne nie są, tym bardziej, że płaci się dodatkowo za transfer, ale może to dlatego że UL/DL mają super i prędkość samego storage jest rewelacyjna(?).
-
Munin zainstalowany, ale nie zbiera statystyk
Dentarg odpisał kondzixd na temat w Administracja Serwerów
Może munin-node Ci przestał działać bo nie był ustawiony do wstawania razem z systemem? Jaka to dystrybucja? Jak centos to chkconfig munin-node on + service munin-node (re)start. Mało napisałeś o konfiguracji, jak zbierasz te statystyki zdalnie, to może blokujesz port munina firewallem? -
Chyba słabe reguły dla OUTPUTa dałeś. Raczej powinieneś pozwolić wychodzić na port 6667 a nie z portu 6667.
-
Znowu coś z łączem, ale czy oni mają jedno łącze? A może 1 router brzegowy, który jest SPoF? W każdym razie u mnie: 17:24-17:25 pad, a potem 17:31 do 17:47. Nie tak źle jak SDC, ale i tak słabo .