Показаны сообщения с ярлыком линукс. Показать все сообщения
Показаны сообщения с ярлыком линукс. Показать все сообщения

7 окт. 2022 г.

Как меня подвела народная мудрость

Все мы знаем главное программистское правило: если что-то работает -- не трогай, пусть работает. Вот и я, когда переносил нашего зарплатного бота с Windows сервера на облачный VPS думал также. Полностью сархивировал папку в одном месте и один-в-один запустил в другом. Всё. Дело сделано.

Сегодня утром меня поднял срочный email от облачного провайдера. Так и так, мол, мы прикрываем вашу лавочку, потому как вы не пользователь, а какой-то интернет террорист, который атакует с наших серверов пол Европы. Следом пришло автоматическое уведомление, что хотя они и выделяют нам канал на 400 MBit/sec это не значит, что мы должны использовать прямо так 400 Mbit все время.

В итоге VPS заблокирован. Доступа к нему нет. Хелп деск провайдера вежливый, но находится совсем отдельно от дата центра и технического персонала. Рекомендация звонить напрямую в дата центр звучит как писать на деревню дедушке.

Хорошо, что перенесенный сервер работал в тестовом режиме и у меня была исходная копия. Пришлось полностью снести VPS, переустановить с нуля Ubuntu и начать все с начала.

Что произошло?

Меня подвело следование главному программистскому принципу (см. выше). Я долго не обращал внимания, на то, что гитхаб шлет мне уведомления, что в библиотеках, которые использует наш софт, найдены критические уязвимости, позволяющие злоумышленнику получить контроль над машиной. Подвела и долгая жизнь на Windows серверах, которые в силу своей меньшей популярности вызывают и гораздо меньший интерес у хакеров. Очевидно, кто-то завладел нашей машиной через одну из дыр в сторонней библиотеке и начал атаковать другие сервера или спамить (а мог бы криптовалюту майнить за наш счет).

Вывод:

1. Всегда обновляйте библиотеки. Выделите на это регулярный день, например, утро понедельника.

2. Если проект стабильный, уже не развивается, тем не менее следите, что пишет гитхаб по поводу найденных в нем уязвимостей. И, если найдены с пометкой Critical или High -- сразу же обновляйте код.

3. Облачный сервер сегодня есть -- завтра его нет. И ни какие мольбы не помогут вернуть вам утраченные данные. Работать в облаке можно только при настроенной системе автоматического 100%-ного бэкапа с переносом данных на другой физический сервер, обязательно к другому провайдеру.

16 окт. 2009 г.

Gedemin runs under Ubuntu 9.0.4 and Wine

Here is some proof:







 

Thanks pogosg for screenshots.

5 сент. 2009 г.

Будни линуксоидов

На всякий случай запомним, идет вторая половина 2009 года:
В честь того, что все равно с 5 утра занимаюсь пингвинофилией, решил наконец-то разобраться, почему при переходе с 2.6.18 на 2.6.24 помер звук в етче. Оказывается, удалили какую-то фирмварь из ядра, по лицензионным/вуду/идеологическим соображениям, и нужно ее собрать и подсунуть обратно. Выполнил вуду-ритуал, заработало. Одно хорошо, хоть ритуал и вуду, но понятно хотя бы бы в общих чертах, что делаешь.
Десять лет прошло, а воз и ныне там. Не удивительно, что Borland Kylix потерпел полное фиаско. Линукс — это вещь в себе. Ни его пользователям, ни сисадминам, ни тем более программистам не надо простых решений, мощных и понятных инструментов разработки и т.п. Потому что тогда испарится аура великой и могучей, а самое главное жутко таинственной операционной системы, cоприкасаться с которой могут только избранные.

Что правда, никто не отнимет у Линукса его основного преимущества — бесплатной операционной системы.

PS: Есть предприятия в Беларуси, где база Гедымина крутится под Линуксом. Вроде бы под Red Hat Linux.