praegune kellaaeg 20.06.2025 00:34:15
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Betamax
HV Guru

liitunud: 29.05.2003
|
24.08.2010 22:26:58
Serverite regulaarne hooldus ja monitoorimine |
|
|
Väga paljudel serverite hooldusteenust pakkuvatel firmadel on sellised teenuspaketid olemas. Mida aga peaks endast serveri regulaarne hooldus endast kujutama? Tarkvaralises mõttes siis. Huvitaks just see, mis protseduurid on igakuiselt serverite juures kindlalt (või teie arvates) vaja läbi viia.
|
|
tagasi üles |
|
 |
lauri
HV veteran

liitunud: 05.11.2001
|
24.08.2010 22:34:50
|
|
|
Mida ise teen:
1) full backup iga nädal
2) incremental backup iga päev
3) kuna tegemist on andmebaasiserveritega ja toimub pidev andmete liigutamine, siis ka andmelaadimiste jälgimine, et ei oleks tekkinud vigu. vigade olemasolul, kui oskan parandan ise, kui ei, suunan arendajale.
4) turvapatchid, tarkvarauuendused
5) logifailide läbikammimine, avastamaks vigu ja miks mitte ka ennetustöö
6) kasutajakontod/õigused
7) monitooring, et kõik töötaks
8) kettaruumi jälgimine, et liiga täis ei oleks
9) vajadusel serveripargi laiendamine
10) vahepeal peaks kontrollima ka, et kas backupist saab miskit ka restorida
11) kui miskit füüsiliselt katki läheb, siis saadan mehed peale (kettaid, kontrollereid, jne vahetama)
12) tarkvara (andmebaasi) vigade raporteerimine andmebaasi tootja suppordile ja nendega pidev suhtlemine
...
_________________ The sh*t has hit the fan. |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
24.08.2010 23:50:10
|
|
|
Pornomax, sõltuvalt serveris tiksuvast softist aga ütleme nii, et 'regulaarne hooldusvajadus' on enamasti igapäevane teema. Lisaks proaktiiv-montitooringule tuleb iga päev läbi sirvida logide kokkuvõtted, teenuste raportite kokkuvõtted, andmevarunduse raportid, jne. OS'i/rakenduste paikamine, andmekogude hooldus, jne - see käib vastavalt vajadusele ja võimalusele. Kord-paar kuus kindlasti. Lisaks siis igapäevaste tegemiste assisteerimine - a'la kasutajad/kontod/paroolid/probleemid jne...
_________________ Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
25.08.2010 11:53:04
|
|
|
Ega serverikastis suurt miskit erilist ei tiksu (veel). Server 2003, Exchange 2003, ESET NOD32 koos adminikonsooliga, spamifilter, eraldi kettapaaril peeglis võrgukettad, Active Directory'ga seonduv, Hansaraama, APC UPSi soft.
Backupid tehakse välisele kettale kaks-kolm korda nädalas. Hansaraama backupib end ise igapäevaselt. Võrguketta asjad on peeglis. Windowsi turvapatchid üldiselt saavad tehtud, kui need välja pakutakse. Muud turvaparandused teen samuti ära, kui välja pakutakse. Logid sirvin iga paari päeva tagant üle. Kasutajakontodega erilist probleemi pole - kui vaja, saab uued tehtud koos e-maili aadresside ning listidega.
Kogu action käib üldiselt üle Remote Desktopi.
Milliseid programme erinevate süsteemide monitoorimiseks kasutada (mõtlen neid, mis ei tule Windowsi endaga kaasa). Kas eksisteerib mingeid variante, mis on paremad kui Windowsi endaga kaasa tulevad funktsioonid on?
Üritan hetkel oma teadmisi serverite tarkvaralise poole pealt täiendada ja sellest ka taolised algaja küsimused.
|
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
dzombe
HV kasutaja
liitunud: 17.01.2003
|
25.08.2010 17:18:33
|
|
|
No aga kuhu te jätate Operations Manager R2'e.
_________________ -- |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
25.08.2010 22:32:25
|
|
|
Serverite hooldus on Bullshit, tegemist on kõige ehtsama scam-iga kus müüakse mingit jorssi kes teeb käsitsi ära kõik taskid mille valge inimene automatiseerib.
Serverite adminnimine on teine teema, adminnimine tähendab seda, et juuserid läheksid kinni ja tuleksid lahti õigeaegselt, andmebaasid oleksid optimaalsed, ressursid oleks õieti kasutatud, muudatused õigeaegselt teostatud (paneme sinna sql-i peale, tõstame dhcp ümber) , serverite monitoorimine (Nagiose jälgimine). JA ongi põhimõtteliselt thats it.
Üldiselt valged inimesed teevad nii, et teevad disain plaani, siis katsetavad kas toimib, siis panevad serverid vastavalt disain plaanile püsti, ning unustavad, nüüd kui midagi läheb valesti ja monitooring kiunuma hakkab siis on bäd disain (välja arvatud siis kui mõni kulumaterial nagu näiteks ketas katki läheb). Üldiselt seisab süsadmini töö selles, et loeb inseneri poolt etteantud pabereid ning installeerib vastavalt sellele uusi teenuseid käima ning teeb olemasolevates teenustes või raudvaras (seda teeb küll enamasti rackmonkey) muudatusi mis tulenevad ärilisest vajadusest.
Normaalne sysadmin haldab kusagil 50 või 100 serverit täitsa vabalt ära.
Backup automatiseeritakse.
Turvapaigad automatiseeritakse.
Monitooring automatiseeritakse.
Kettaruum disainitakse nii, et ei saa kuangi liiga täis.
Viirusetõrje automatiseeritakse.
Kui keegi räägib, et midagi sellist teeb käsitsi siis on tegemist kas ebakompetentsuse või bluffiga.
|
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
26.08.2010 10:36:48
|
|
|
Sisuliselt seda kõike olen senimaani ka teinud. Kuna serveril on garantiiaeg, siis riistvaralise probleemi puhul selle aja jooksul seadet ise käperdama ei hakka, vaid piirdun tarkvaralise poolega. Riistvaraliste probleemidega tegeleb serveri müüja.
Aga uurin nende programmide kohta, mida soovitasite. Tänud
|
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
26.08.2010 13:49:08
|
|
|
Andrus Luht kirjutas: |
Angrist, adminnimine on see, mida teeb sysadmin. Serverite hooldus on nimi, mille all turundatakse ja müüakse sysadmin'i teenust kliendile. Heal lapsel mitu nime.
PS! Ükski täismõistuslik sysadmin ei lase ühtegi OS'i uuendust 'automaatselt' peale. Ainsad automaatsed uuendused, mida võib peale lasta on teemast antiviirus! Muus osas olen suurtes piirides sinuga nõus, kuigi meie vanusevahest tulenevalt ehk mitte nii radikaalses toonis... |
Täpselt nii see on, ehk siis lepingu järgi müüakse ühte paketti aga tegelikult teostatakse teist paketti.
Ma mäletan mingi aeg käis ringi teema et mcaffee lasi hunniku arvuteid oma updatega õhku.
http://www.theregister.co.uk/2010/04/21/mcafee_false_positive/ (enne postisin vale lingi)
Ja microsoft on ka mitmeid kordi välja lasknud updatesid mis teevad bsod rõõmsalt. Aga selle vastu on ka mehhanismid ning ei ole mitte ühtegi reaalset põhjust miks peaks updatesid käsitsi peale laskma, selleks on siiski update plan mis sisaldab:
Upodatede paigaldamise matrixit.
Updatede väljavalimist.
Updatede selga laskmist testkeskkonnale.
Updatede testkeskkonna feedbacki analüüsi.
Updatede paigaldamine in-production keskkonda.
Teatud serverite kogusest on mõistlik kogu see asi automatiseerida, a kui on tegemist mingi ca 1 või 2 serveriga siis võib seda ka käsitsi teha.
Aga teatud kogusest alates on odavam mõistlikum ja kindlam asi automatiseerida. Korraliku update plaani korral ei juhtu midagi, ja ega kui süsadmin selle update käsitsi paigaldab, ei ole mitte ühte meetodit mis aitaks tal vältida update poolt põhjustatud blue screeeni, ainuke asi mida ta saab teha ise on valida mis updated paigaldada, aga seda saab ikkagi automatiseerida wsusi või sccm-iga. Linuxi poolt ma nii hästi ei tea, et kas seal ka mingeid updatede batch halduse mehhanisme on. Muidugi kui on ca 1 või 2 serverit siis noh jah well, paratamatult on mõistlik seda käsitsi teha. A kui on rohkem siis ikkagi automaatika. Ainuke asi mis on suuremate koguste puhul, tuleb tööle võtta mingi screen monkey kes reageerib siis nagiose teadetele et mingi server läks maha või ei tulnud ülesse.
Radikaalsed toonid on sellest tulenevalt, et olen jube palju selle outsi osaga kokku puutunud, ning pidanud liiga palju mingite töhmide süsteeme ümber tegema. Message on see, et serverite hooldus, kus mingi duud pidevalt serverit surkima peab, et see asi töötaks on saadanast, aga serverite haldus mis tähendab serverite püstipanemist ja monitoorimist ja ärist tulenevate muudatuste tegemist on juba reaalne asi.
|
|
tagasi üles |
|
 |
ajee
HV kasutaja

liitunud: 26.08.2003
|
11.09.2010 10:15:00
|
|
|
Angrist kirjutas: |
Upodatede paigaldamise matrixit.
Updatede väljavalimist.
Updatede selga laskmist testkeskkonnale.
Updatede testkeskkonna feedbacki analüüsi.
Updatede paigaldamine in-production keskkonda.
|
Uuendustega seotud ebastabiilset seisundit aitab see vältida, kuid kas Exploit Wednesday'ks on uuendused kõikidel serveritel peal?
|
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
12.09.2010 23:26:21
|
|
|
ajee kirjutas: |
Angrist kirjutas: |
Upodatede paigaldamise matrixit.
Updatede väljavalimist.
Updatede selga laskmist testkeskkonnale.
Updatede testkeskkonna feedbacki analüüsi.
Updatede paigaldamine in-production keskkonda.
|
Uuendustega seotud ebastabiilset seisundit aitab see vältida, kuid kas Exploit Wednesday'ks on uuendused kõikidel serveritel peal? |
Pigem saad automatiseeritult endale kõrgema overall patchleveli kui käsitsi, sest ega sa käsitsi ei saa ju patchida iga päev igat serverit/tööjaama/ruuterit/switchi, suurkorporatsioonides on healjuhul patchlevel= max SP -1 ehk siis eelviimane service pack, vimgemates on viimane service pack peal. Zero day vastu ei ole kunagi mõttekas ennast kaitsta patchimisega, selleks on muud kaitsekontseptsioonid, infolekke dokumentide ja info tag-i mine labeldamine, layer 7 firewallimine valede tagidega kauba mitte läbi laskmine, ning kõigest millest aru ei saa by default deny.
Crashimise vastu on olemas backupmatrix + võrkude segmenteerimine ja allikate isoleerimine.
Üldiselt anikeiss keegi 0 day vastu ennast ei kaitse, sest 0 day exploidiga peab tegelane juba süsteemis eelnevalt pooleldi sees elama, sest enamus on siiski elevation of privilege bugid või siis a la sa teed maikrosoft wordiga exceli spreadshiiti ja siis ütled sellele tee sellest web ning prindi minolta printerisse = mingi ilgelt räme mikroeksploit. Enamik siiski teoreetilisel baasil.
Ütleme näiteks et sul on ca 200 serverit ja 2 serveriadminni, kumb on äriliselt otstarbekas kas lasta meestel teha best overall patchelevel või siis patchida kõik up to latest patch nii et näost sinine. Muidugi üle 500 serveriga ettevõtetes (lisasin: või nendel kellel on ülioluline olla top patch levelis) on mõistlik palgata ekstra patchmonkey.
|
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|