Re: наследяване на съ рвъри
Peter Pentchev <[email protected]>
| Newsgroups | gmane.linux.region.bulgaria |
|---|---|
| Message-ID | <[email protected]> |
On Thu, Jun 20, 2013 at 10:58:17AM +0300, Peter Pentchev wrote: > On Thu, Jun 20, 2013 at 10:30:43AM +0300, Vasil Kolev wrote: > > В 07:23 +0300 на 20.06.2013 (чт), Yordan Radunchev написа: > > > Хора, попадали ли сте в ситуация да ви връчат сървър, за който няма нито ред документирано? > > > Какво работи, защо работи, кой го ползва? При това сървъра си е production, има над 400 дена > > > ъптайм, ползва се сериозно... Какво правите в такава ситуация, какви са стъпките за > > > инвентаризиране? Идентифицарне на потребителите в passwd, на сървисиз...? От къде почвате и > > > как бихте подходили? > > > > > > r., > > > yra > > > _______________________________________________ > > > > > > Принципът е да разбереш какво точно се случва на машината (какво прави, > > какви услуги и хора има на нея), да ограничиш достъпа на който не трябва > > да го има и да почнеш малко по малко да update-ваш каквото има нужда > > (щото всичко с 400 дни uptime поне kernel трябва да му се смени). > > > > Може да тръгнеш от отворените портове или процесите в ps auxw, може > > първо от passwd файла, от инсталираните пакети (въпреки че това е малко > > тежко) и т.н., > > ...от startup скриптовете (макар че това напоследък е малко сложно - > допреди пет години си имахме SysV-style init scripts и BSD-style init > scripts, после се нароиха всякакви upstart-и (а тук каква игра на думи > има...) и какво ли не). Като при гледане на startup-скриптовете не > забравяш две, не, три, уф, не, четири неща: > > - не само имената на скриптовете; понякога може да си заслужава да > вземеш да ги отвориш, за да видиш дали някой кръгъл иди... така де, > администратор с много опит и оправдано самочувствие не е решил да > променя нещо директно в тях, а не в конфигурационните им файлове Тази точка може да бъде силно улеснена, ако администраторът не е бил твърде откачен и ти е оставил система, в която повечето, ако не всички, startup-скриптове са инсталирани през някаква пакетна система, която пази контролни суми на файловете и можеш с една команда да ги провериш. Поздрави, Петър -- Peter Pentchev [email protected] [email protected] p.penchev-fP4QWU45nsFWk0Htik3J/[email protected] PGP key: http://people.FreeBSD.org/~roam/roam.key.asc Key fingerprint 2EE7 A7A5 17FC 124C F115 C354 651E EFB0 2527 DF13 This sentence contradicts itself - or rather - well, no, actually it doesn't! _______________________________________________ Lug-bg mailing list Lug-bg-R/uZOSXD/[email protected] http://linux-bulgaria.org/mailman/listinfo/lug-bg
signature.asc
(application/pgp-signature, 836 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.12 (GNU/Linux) iQIcBAEBCAAGBQJRwrkdAAoJEGUe77AlJ98T2fUP/RsZz2wPJZ5aAXp+idJmZeJB +g5FVpoT66vl4qxctvXqsLRKCg+eQR4CcmASEJt9gkZDH3zQmya+l/nHeDxLDTdY w4NbF/yWVbMwn8fPlrFoMYZ04bub6rLS9le5fmF/ourz9dKfOyFQJE3ownaLKstY TyFTfEuz3JPltJLg8HZAkcmelhpRwIB6hOZkrLZi3D7x9jK4XWRkzsgJj1ydH/wd HfELN21Hr+V+67FEykIQ7cmgUj+3f9+M5MU2Xi4raygRUWognKTX/03RWfMOCng5 7UEdwYV/hVLxmGwlor+Oono4Qk1+6moNdafFUIZCOzCG+6QSlOzK/UKJ5PnZKExR QW+LHvdiwtSY26NkR/EA4Oa9ctUSIqKGLVQXr9/thUjAEeagGvaSJghraYvVLMXJ QBLnoqKcyFYiPqVdyOnUqHNMbev47hvW29/OA3F9kTsUBb6AWgZsB0L8zm1JTag1 pDFtnNHOp4fnf0HMPiK2K3cnV1QwTMMyuy3jIGd78wIUIKmjS40kIArWjC8/yptJ 4D7AoRImNhj22UdBpHPJ8jYXTYYIkXOdWrUJDL9uHzdq90CzazETzaIcjS4aNTdX Zk9uD8gtP7ZqZVtjTcDGNfeP6zKBroY3cpjJ7enW1R0d8n1BshEsPXkIHWvZxL+P oZNekAfKQi55iosX/9zl =mmtz -----END PGP SIGNATURE-----