Re: наследяване на съ рвъри

Peter Pentchev <[email protected]>
Newsgroups gmane.linux.region.bulgaria
Message-ID <[email protected]>
On Thu, Jun 20, 2013 at 10:58:17AM +0300, Peter Pentchev wrote:
> On Thu, Jun 20, 2013 at 10:30:43AM +0300, Vasil Kolev wrote:
> > В 07:23 +0300 на 20.06.2013 (чт), Yordan Radunchev написа:
> > > Хора, попадали ли сте в ситуация да ви връчат сървър, за който няма нито ред документирано? 
> > > Какво работи, защо работи, кой го ползва? При това сървъра си е production, има над 400 дена 
> > > ъптайм, ползва се сериозно... Какво правите в такава ситуация, какви са стъпките за 
> > > инвентаризиране? Идентифицарне на потребителите в passwd, на сървисиз...? От къде почвате и 
> > > как бихте подходили?
> > > 
> > > r.,
> > > yra
> > > _______________________________________________
> > 
> > 
> > Принципът е да разбереш какво точно се случва на машината (какво прави,
> > какви услуги и хора има на нея), да ограничиш достъпа на който не трябва
> > да го има и да почнеш малко по малко да update-ваш каквото има нужда
> > (щото всичко с 400 дни uptime поне kernel трябва да му се смени).
> > 
> > Може да тръгнеш от отворените портове или процесите в ps auxw, може
> > първо от passwd файла, от инсталираните пакети (въпреки че това е малко
> > тежко) и т.н.,
> 	
> ...от startup скриптовете (макар че това напоследък е малко сложно -
> допреди пет години си имахме SysV-style init scripts и BSD-style init
> scripts, после се нароиха всякакви upstart-и (а тук каква игра на думи
> има...) и какво ли не).  Като при гледане на startup-скриптовете не
> забравяш две, не, три, уф, не, четири неща:
> 
> - не само имената на скриптовете; понякога може да си заслужава да
>   вземеш да ги отвориш, за да видиш дали някой кръгъл иди... така де,
>   администратор с много опит и оправдано самочувствие не е решил да
>   променя нещо директно в тях, а не в конфигурационните им файлове

Тази точка може да бъде силно улеснена, ако администраторът не е бил
твърде откачен и ти е оставил система, в която повечето, ако не всички,
startup-скриптове са инсталирани през някаква пакетна система, която
пази контролни суми на файловете и можеш с една команда да ги провериш.

Поздрави,
Петър

-- 
Peter Pentchev	[email protected] [email protected] p.penchev-fP4QWU45nsFWk0Htik3J/[email protected]
PGP key:	http://people.FreeBSD.org/~roam/roam.key.asc
Key fingerprint 2EE7 A7A5 17FC 124C F115  C354 651E EFB0 2527 DF13
This sentence contradicts itself - or rather - well, no, actually it doesn't!

_______________________________________________
Lug-bg mailing list
Lug-bg-R/uZOSXD/[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg
signature.asc (application/pgp-signature, 836 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
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=mmtz
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.