Кого же мы вырастили в IT - втыкателей кабелей с "танчиками", или великая сказка про русских айтишников ...

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (16) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
xMSEx
21.03.2017 - 22:26
1
Статус: Offline


ln -s /dev/ass /dev/hands

Регистрация: 13.03.13
Сообщений: 2564
Цитата (vaisman @ 21.03.2017 - 21:49)
Цитата (Рипыч @ 21.03.2017 - 21:46)
А дальше UDP закрыть и все.

А это слабо помогает - пакеты-то продолжают валить, провайдерское оборудование их заворачивает на адрес, а то что роутер на них не реагирует как-то пофигу. Канал-то все равно забивает.

Заебись, если аплинки по блэкхоул комьюнити принимают, можно попытаться выкрутиться, но иногда тупо на весь inetnum идет атака и выбирает весь бэндвич канала, сам реально наблюдал ae-шку 3х10Гбпс забитую на инпуте в полку.
 
[^]
Yhndr
21.03.2017 - 22:26
1
Статус: Offline


Балагур

Регистрация: 16.12.16
Сообщений: 801
Цитата (iobus @ 21.03.2017 - 18:11)
и поставить Виндоуз- Офис.


И натянуть сову на глобус, в смысле натянуть образ на винт, а что кто венду еще устанавливает?
Цитата
Что же будет дальше?


Аутсорс. В смысле сократят IT-отдел до какого нибудь начальника + эникей (максимум два), а остальное на аутсорс. Знаем, проходили уже, то же за 40.
 
[^]
MerlinDn
21.03.2017 - 22:27
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 2595
Цитата (vaisman @ 21.03.2017 - 22:16)
konoplynov, у меня смешнее вышло - из-за отказа кондеев оборудование перегрелось и стало енадекватить. Старый NAS, на который бэкапилось, ушел в неадекват и сделал из массива тыкву, а файлсервер просто рубанулся по питанию, что так благосклонно сказалось на состоянии сетевых папок... а потом, пока доставали что откуда из файлов, сотрудница клацнула шифровальщика. Хорошо у меня права доступа достаточно четко нарезаны. Получили "восстановление данных, вторая серия".

Это вот к вопросу о законе Мерфи "если две неприятности могут случиться, они случатся так, чтобы ущерб был максимальным".

Не у тебя ли в 2014 в Домодедово в аэропорту сервер грохнуля? Схожие просто показания :)
Там 5 рейд лег очень качественно, а бекапы хоть и были далеко, но совсем старые. А вот нефиг на канале в другой город экономить- бери ночной тариф и будет тебе счастье lol.gif

Это сообщение отредактировал MerlinDn - 21.03.2017 - 22:29
 
[^]
xMSEx
21.03.2017 - 22:28
1
Статус: Offline


ln -s /dev/ass /dev/hands

Регистрация: 13.03.13
Сообщений: 2564
Цитата (konoplynov @ 21.03.2017 - 22:11)
Цитата (vaisman @ 21.03.2017 - 21:01)
Цитата (Angelberth @ 21.03.2017 - 20:58)
Осталось только двум винтам в RAID5 умереть сразу одновременно, для полного счастья.

Ну ты знаешь, бывает и хлеще. Бывает и бэкапы не спасают. К гибели двух кондиционеров разом я, например, оказался несколько не готов. Ничего, теперь у меня сервак резервного копирования стоит в совсем другом помещении (да, я знаю, если упадет метеорит, это научит меня ставить его в другом городе) gigi.gif

Пусть хуй верит но и RAID5 у меня венты умерли разок, я тож никуя не верил. Благо бэк был по сети на далеко, залил за сутки. (кстати в другом городе)

пятерка хуева чем? тем, что если один хард пизданулся, нагрузка на остальные возрастает и если они хуевые - то начинают вылетать остальные. да и греются пиздецки)
 
[^]
vaisman
21.03.2017 - 22:28
1
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 29258
Ganjubasik
Цитата
Я считаю, что руководитель на то и руководитель, что может всю свою команду архаровцев заменить на нехуй делать!
Не обязательно. Задача начальника - отдуваться у начальства руководить. Я вот знаю, что я в некоторых аспектах понимаю лучше, чем мой начальник. Но я технарь, а он фигура политическая.

MerlinDn, нет, в Домодедово не работал (ну у нас там была в ВИП-зоне торговая точка, но сильно раньше, и там была клиентская сторона, не серверная)

Это сообщение отредактировал vaisman - 21.03.2017 - 22:30
 
[^]
Chucke1992
21.03.2017 - 22:28
1
Статус: Offline


Ярила

Регистрация: 24.02.17
Сообщений: 2486
так по итогу чья ответственность в том что сайты не грузились? просто если их - зачем звонили вам? а если ваша - то какое вам дело чем они заняты?
 
[^]
xMSEx
21.03.2017 - 22:30
0
Статус: Offline


ln -s /dev/ass /dev/hands

Регистрация: 13.03.13
Сообщений: 2564
Цитата (bimb0 @ 21.03.2017 - 22:16)
Цитата (iobus @ 21.03.2017 - 18:20)
Косяк был на их стороне - железо, переполнение сервака

Все в кучу, а "переполнение сервера" - доставило особо lol.gif
Цитата (W0000 @ 21.03.2017 - 19:41)
А как вирусы попали на сервер? sudo apt-get install virus?  gigi.gif

Ну что за бред? Только gcc - только хардкор rulez.gif
Цитата (iobus @ 21.03.2017 - 20:00)
Трояны, садятся на сайты. Shell короче. Сегодня поубивал, в следующий раз могу фамилии прислать . NOD32 их определяет, но не все, к сожалению.

Друг, уходи из web'а, не твое это. Какие трояны? Шелл это шелл, это просто оболочка для управления - не больше, тот же админер. Это просто веб морда для выполнения команд dont.gif
Далее, если вы такие рукожопы, что у вас chmod 0777 на всем продакшне... Короче, уходи из IT.

ну можно через скуль инъекцию выполнить код и получить шелл, вообще масса забавных вариантов есть.
 
[^]
oLoLyi
21.03.2017 - 22:30
2
Статус: Offline


Хохмач

Регистрация: 8.07.14
Сообщений: 692
бляяяя) улыбает))) админам платят за то, что все работает и они хуи пинают, если админ начинает чо то делать то случилась жопа) ну вы как дети емае
 
[^]
xMSEx
21.03.2017 - 22:31
0
Статус: Offline


ln -s /dev/ass /dev/hands

Регистрация: 13.03.13
Сообщений: 2564
Цитата (bimb0 @ 21.03.2017 - 22:25)
Цитата (xMSEx @ 21.03.2017 - 22:20)
Ну да, nginx + php-fpm стоят ахуилярд динар, бляяяя, ты нытик походу

По-хорошему надо 3 сервака:
1) Апач
2) Нгинкс
3) *СКЛ
Пусть нгинкс отдает статику, а апач динамику и будет всем счастье cool.gif

под high load проект я бы предпочел php-fpm, чем индейца.
 
[^]
bimb0
21.03.2017 - 22:33
2
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (xMSEx @ 21.03.2017 - 22:30)
ну можно через скуль инъекцию выполнить код и получить шелл, вообще масса забавных вариантов есть.

Шта? sm_biggrin.gif
Через SQL-inj нельзя выполнить код на *nix, вообще от слова совсем dont.gif
только в случае если mq (кавычки) = off и file_priv = y (что бывает только у root'а, тот кто дает файл_прив юзерам - очень глуп) + известен путь до диры с вебом можно через инъекцию залить бэкдор (Into Outfile и это если права на заливку есть, кстати) и уже потом выполнять всякий код, либо если путь не известен - льем в /tmp и ищем инклуд (на который тоже дофига ограничений).
единственное, если не изменяет память на free-bsd можно "побродить" по дирам, смотря их содержимое, через load_file, но никакого code_exec там нет cool.gif

Это сообщение отредактировал bimb0 - 21.03.2017 - 22:39
 
[^]
АндрейStavr8
21.03.2017 - 22:35
0
Статус: Offline


Ярила

Регистрация: 14.04.15
Сообщений: 2781
ЯП их уволил бы. Нахуя эти танчики в рабочее время, пусть на своих смартах в них играют. По сути эти люди нихера не отличаются от банальных охранников которые должны сидеть на стуле и втыкать в камеры сутками напролет. Пару-тройку раз за сутки сделать обход территории. А эти персонажи тупо проебали вспышку да еще и свалили на других работу. Нах они нужны тогда?
 
[^]
MerlinDn
21.03.2017 - 22:36
1
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 2595
Цитата (xMSEx @ 21.03.2017 - 22:31)
Цитата (bimb0 @ 21.03.2017 - 22:25)
Цитата (xMSEx @ 21.03.2017 - 22:20)
Ну да, nginx + php-fpm стоят ахуилярд динар, бляяяя, ты нытик походу

По-хорошему надо 3 сервака:
1) Апач
2) Нгинкс
3) *СКЛ
Пусть нгинкс отдает статику, а апач динамику и будет всем счастье cool.gif

под high load проект я бы предпочел php-fpm, чем индейца.

По хорошему надо провайдеру это сливать, а он пускай ебется. Вам то зачем головняк такой? Его сервера- он и отвечает. По плохому - ну вот и рождаются такие, как тс "я в два раза старше, а они 30 лет отроду, у которых "своими способами попал на сервер" - читай- позвонил к бухгалтеру и по ammyy или тиму подключился к ее компу, а оттуда из внутренней сети вошел. Причем - за сервер он не отвечает, но пароли знает, охуеть, дайте две lol.gif

Сливать - в смысле сайты и почту, условия теперь нормальные по ним, дешевле, чем таких обормотов держать.

Это сообщение отредактировал MerlinDn - 21.03.2017 - 22:37
 
[^]
ArtNite
21.03.2017 - 22:39
0
Статус: Offline


Ярила

Регистрация: 21.11.14
Сообщений: 1163
Цитата (kazanec @ 21.03.2017 - 20:20)
Цитата (blow05 @ 21.03.2017 - 18:54)
Цитата (iobus @ 21.03.2017 - 17:20)
Цитата (blow05 @ 21.03.2017 - 18:17)
так на их стороне все в порядке было, а косяк был с вашей стороны (в третий раз кстати), и то, что вы в танчики не рубились ничего не меняет. я тоже не люблю лезть в чужую зону ответственности, если меня об этом прямо не просят.

Косяк был на их стороне - железо, переполнение сервака

ты же сам написал:

Цитата
За почтовик с антиспамом, кстати, отвечают именно наши админы.


если ваши админы за это отвечают - какие вопросы к "их" админам?

Притом, удивило еще то, что разобраться с проблемой заставили левого чувака за треть ставки.

про вирусы ладно, хер с ним, бывают вирусы, заражающие определенные CMS с определенными уязвимыми плагинами/версиями - на совести ТСа


Цитата
Админ стукнулся - похоже, у нас кроме навала спама еще и DDOS ... вот радость то к ночи :(

Но вот тут уже пошли отмазки остальные. Не хватает лишь уборщицы со шваброй

Это чувак вроде меня, который разруливает проблему только потому что никто нихуя не умеет, а работать людям надо. В благодарность обычно - "а почему так поздно?".
 
[^]
xMSEx
21.03.2017 - 22:39
-1
Статус: Offline


ln -s /dev/ass /dev/hands

Регистрация: 13.03.13
Сообщений: 2564
Цитата (bimb0 @ 21.03.2017 - 22:33)
Цитата (xMSEx @ 21.03.2017 - 22:30)
ну можно через скуль инъекцию выполнить код и получить шелл, вообще масса забавных вариантов есть.

Шта? sm_biggrin.gif
Через SQL-inj нельзя выполнить код на *nix, вообще от слова совсем dont.gif
только в случае есть mq (кавычки) = off и file_priv = y (что бывает только у root'а, тот кто дает файл_прив юзерам - очень глуп) + известен путь до диры с вебом можно через инъекцию залить бэкдор (Into Outfile и это если права на заливку есть, кстати) и уже потом выполнять всякий код, либо если путь не известен - льем в /tmp и ищем инклуд (на который тоже дофига ограничений).

Вполне себе можно добиться выполнения произвольных команд от юзера приложения, можно по бд пошариться. Есть разные варианты.
 
[^]
iobus
21.03.2017 - 22:39
-2
Статус: Offline


Приколист

Регистрация: 6.01.15
Сообщений: 291
Цитата (bimb0 @ 21.03.2017 - 22:16)
Друг, уходи из web'а, не твое это. Какие трояны?

Шелл это шелл, это просто оболочка для управления - не больше, тот же админер. Это просто веб морда для выполнения команд dont.gif

Далее, если вы такие рукожопы, что у вас chmod 0777 на всем продакшне... Короче, уходи из IT.

Спасибо за совет, "друг" :)

Троян - потому что его антивирь определяет как троян (и даже имя говорит) :)

Шелл - спасибо, глаза открыл. А то я их не видел и не чистил :) Веб-морда, говоришь :)

Ну и мы конечно рукожопы, кроме 777 больше цифирек и не встречали :)

Это сообщение отредактировал iobus - 21.03.2017 - 22:42
 
[^]
Rabi
21.03.2017 - 22:40
0
Статус: Offline


Весельчак

Регистрация: 13.08.08
Сообщений: 117
Что это я прочитал??? Это кто и накуя написал?
какие то вы не то что не серьезные, а просто нереальные!
"пару вирусов на серваке... ,а я крутой на линукс как к себе домой..."
мальчик соседке уй-фи настроил и полез романы писать?
смысл написанного? что бы дата центр или любой провайдер давал такие ответы?


 
[^]
vaisman
21.03.2017 - 22:41
1
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 29258
MerlinDn
Цитата
Сливать - в смысле сайти и почту, условия теперь нормальные по ним, дешевле, чем таких обормотов держать.
Здорово от конкретики зависит. У нас например даже адреса почтового нету у конторы, только ящик "до востребования", и хоть канал и жирный, но оптику стабильно раз в 3-4 месяца какие нибудь уроды рубят. А нам почта и всякое такое жизненно важны для работы офиса, поэтому все важные сервисы у нас локально.

Так что конкретное решение, что держать в серверной, что на вешнем хостинге или облаках, зависит от задач и схемы работы.
 
[^]
bimb0
21.03.2017 - 22:41
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (xMSEx @ 21.03.2017 - 22:39)
Вполне себе можно добиться выполнения произвольных команд от юзера приложения, можно по бд пошариться. Есть разные варианты.

Нука пример? cool.gif
Никаких "произвольных команд", при sql-inj вы можете использовать только sql (и то сильно ограниченно) какой там exec, да тем более через тот же sеlесt dont.gif
 
[^]
snegopek
21.03.2017 - 22:41
2
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 346
Дядя кого мы вырастили ????
То что ты тут прогнал полнейшая жесть. SSH не доступен с внешнего Ip , SSH на внешнем Ip иди умри, За такое увольняют.
Вирусы - это вообще гониво , как можно серваком поймать вирь ? Видать сервер и ебнули как раз через ssh и коней туда с админкой залили. На правильно настроенный сервер и сетку вирусы не лезут , просто никак .
Держать на сервере релей с антиспамом, и вебку, вы там в край укуренные ?
Нахрена админам идти в серверную ? Ilo или idrac нынче не модно или у вас даже сервера ущербны ?
В наш век виртуализации и облаков включая такие рюшешчки как docker при правильно настроенный инфраструктуре вообще пора забыть что такое downtime выше 2 минут, и то все запустится на автомате.
Итог простой, автор очередной старый админобог открывающий ssh на внешку, и считающий себя великим гуру. А что до танкистов , это их проблемы раз не растут профессионально.
 
[^]
andysh888
21.03.2017 - 22:41
2
Статус: Offline


Ярила

Регистрация: 20.12.11
Сообщений: 1505
Я уже 10 лет как не админ.
Так, пасу пяток веб-хостов, что не забыть, что есть линухсервер, да на основной работе помимо расковыривания ERP винду подадминиваю.

Вот я щас не понял - а тот самый сервак, из-за которого сыр-бор кто конфигурил?

То есть там ни мониторинга служб, ни контроля места, ни автоматического укладывания буйных сервисов не сделано?

Вопросы по существу:
1. Что есть "свои методы"? SSH залезли? Есть remoteKVM? Всё болтается в виртуализации и полезли из базовой системы прямым маунтом? Как влезли-то?
2. Что есть "антиспам валит тонны спама"? Какой стоит на сервак антиспам? Куда он валит эти тонны? Какие процессы плодятся? MTA? Сам антиспам? Или кто? С какого иска спам засрал всё место вообще?
3. Что делалось ТРИДЦАТЬ (тридцать, Карл!!!) минут с антиспамом и диском?
4. Ну и главное - с какого икса уже дважды возникавшая проблема сумела вылезти вновь на продакшен-серваке и при этом даже алертов по проблеме нигде не зазвенело, а кто-то там "лазил своими методами" и ИСКАЛ проблему?

Подчеркну - я вообще не админ (по моей оценке себя). Мои знания для "реально админа" весьма поверхностны и устаревают всё сильнее. Но 5 хостиков с 400+ сайтов пасу и инфраструктуру ERP-системы, пасущей круглосуточное производство (перерыв раз в год на 18 часов на НГ) таки держу. В одно лицо, кстати. Так что чуть-чуть в теме.

PS. Вот в данный момент один из периодов малой нагрузки - подчищаю "хвосты" в базе после криворукого апдейта системы одним из чудо-программеров из суппорта вендора. Потому как в 6:30 начнётся массовая регистрация ночной смены. И всем пох кто чо кодил-обновлял-косячил. "Дороги должны катиться" ©
 
[^]
bimb0
21.03.2017 - 22:42
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (iobus @ 21.03.2017 - 22:39)
Спасибо за совет, "друг" :)

Троян - потому что его антивирь определяет как троян (и даже имя говорит) :)

Шелл - спасибо, глаза открыл. А то я их не видел и не чистил :) Веб-морда, говоришь :)

Ну и мы конечно рукожопы, ктроме 777 больше цифирек и не встречали :)

Да смейся сколько угодно, мне же лучше, потом клиенты будут обращаться от "Вас" gigi.gif
И да, если не 777, как вам шелл подгрузили то? lol.gif
 
[^]
andysh888
21.03.2017 - 22:47
1
Статус: Offline


Ярила

Регистрация: 20.12.11
Сообщений: 1505
Цитата (snegopek @ 21.03.2017 - 22:41)
В наш век виртуализации и облаков включая такие рюшешчки как docker при правильно настроенный инфраструктуре вообще пора забыть что такое downtime выше 2 минут, и то все запустится на автомате.
Итог простой, автор очередной старый админобог открывающий ssh на внешку, и считающий себя великим гуру. А что до танкистов , это их проблемы раз не растут профессионально.

Виртуализация - это хорошо. Тока пока ещё до хрена сервисов повязано на тот же MSSQL, который при любой виртуализации просаживается в говно даже при просто заметных нагрузках в 50-100 коннектов и базе в 5-6 RAM объёмом.

Только не надо про то, что железо надо наращивать. Собирать серваки с 300-400Gb RAM - это, конечно, можно, но адово дорого. А если ещё закладываться на виртулизацию - там нормальный кластер вылезет в семизначные баксы.

А если "покрутить железо" - всё вполне дышит на 64Gb RAM и серваке за 20k$.
 
[^]
ZSergiu
21.03.2017 - 22:47
1
Статус: Offline


Хохмач

Регистрация: 12.11.11
Сообщений: 610
Ну, это не админы а просто айтишники и тут есть разница. Админ будет чинить что надо правда если он за это отвечает. Если же вы ладите то он будет и чужое чинить но чтобы никто не знал а то потом заебут. Ну или просто я дурак и пытался помочь когда просили.

А по поводу знаний, так тут не всё в универах упирается. В основном опыт приходит со временем, главное хотеть учиться.
 
[^]
MerlinDn
21.03.2017 - 22:48
1
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 2595
Цитата (vaisman @ 21.03.2017 - 22:41)
MerlinDn
Цитата
Сливать - в смысле сайти и почту, условия теперь нормальные по ним, дешевле, чем таких обормотов держать.
Здорово от конкретики зависит. У нас например даже адреса почтового нету у конторы, только ящик "до востребования", и хоть канал и жирный, но оптику стабильно раз в 3-4 месяца какие нибудь уроды рубят. А нам почта и всякое такое жизненно важны для работы офиса, поэтому все важные сервисы у нас локально.

Так что конкретное решение, что держать в серверной, что на вешнем хостинге или облаках, зависит от задач и схемы работы.

Если вам оптику рубят - фиг у вас почта работает, а если она "где-то там" то любая тетка "у меня компьютер завис" с телефона ее прочтет.
А, да, научитесь уходить в другие города. Вообще сервера должны быть разбросаны на "расстояние удара ядерного взрыва" - фидо, мать его lol.gif

Это сообщение отредактировал MerlinDn - 21.03.2017 - 22:49
 
[^]
iobus
21.03.2017 - 22:48
1
Статус: Offline


Приколист

Регистрация: 6.01.15
Сообщений: 291
Цитата (snegopek @ 21.03.2017 - 22:41)
Дядя кого мы вырастили ????
То что ты тут прогнал полнейшая жесть. SSH не доступен с внешнего Ip , SSH на внешнем Ip иди умри, За такое увольняют.

Аж икнул. С домашнего IP (динамического) заходил по SSH на разные сервера, многократно, и захожу примерно раз в два-три дня :)

Проходи, мальчик :)
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 75435
0 Пользователей:
Страницы: (16) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх