Szerver biztonság
#1
Elküldve: 2008. 06. 24. 18:51
Tanácsot szeretnék kérni az alábbi probléma megoldására.
Adva van egy könyvelő cég. Mintegy 100 céget könyvelnek. A minap egy win2003-as server hardver halált produkált. Mentés egy másik gépre természetesen volt. A gond csak az volt, hogy én éppen szabin voltam vidéken, így 1 nappa telett mire felértem pestre és megcsináltam úgy a mentő gépet (ami egy XP) hogy dolgozni lehessen. Na ez nem is lett volna nagy gond ha nem 19-én következik be (20-án ÁFA bevallés !!).
Kinek milyen ötlete van arra, hogyha ez megismétlődik vagy hasonló helyzet áll elő, a lehető leggyorsabban lehessen dolgozni, akár beavatkozás nélkül is. A két szerveres megoldástól sem zárkózik el az ügyfél.
Minden megoldás érdekel
Köszi
Balin
#2
Elküldve: 2008. 06. 24. 19:02
Idézet: Balin - Dátum: 2008. jún. 24., kedd - 19:51
Tanácsot szeretnék kérni az alábbi probléma megoldására.
Adva van egy könyvelő cég. Mintegy 100 céget könyvelnek. A minap egy win2003-as server hardver halált produkált. Mentés egy másik gépre természetesen volt. A gond csak az volt, hogy én éppen szabin voltam vidéken, így 1 nappa telett mire felértem pestre és megcsináltam úgy a mentő gépet (ami egy XP) hogy dolgozni lehessen. Na ez nem is lett volna nagy gond ha nem 19-én következik be (20-án ÁFA bevallés !!).
Kinek milyen ötlete van arra, hogyha ez megismétlődik vagy hasonló helyzet áll elő, a lehető leggyorsabban lehessen dolgozni, akár beavatkozás nélkül is. A két szerveres megoldástól sem zárkózik el az ügyfél.
Minden megoldás érdekel
Köszi
Balin
Melyik hardver szállt el?
Gép: ASUS P6X58D-E, Intel CoreI7 930 2.8Ghz, 6x2GB DDR3 1333MHZ Kingston, Asus GTX275 2DI/896MD3, Sound Blaster X-Fi XtremeGamer, Coolermaster Stacker STC-T01
#3
Elküldve: 2008. 06. 24. 19:07
Idézet: bon - Dátum: 2008. jún. 24., kedd - 18:02
a szerver alaplapja (4 éves volt)
#4
Elküldve: 2008. 06. 24. 19:19
Idézet: Balin - Dátum: 2008. jún. 24., kedd - 20:07
Én a két szerveres megoldást javasolnám. De abból is két megoldás jut most eszembe. Adott a fő szerver ami lehet hibatűrő benne, ez lenne folyamatosan használva. Adott még egy tartalék szerver aminek hardver kiépítése megegyezik a fő szerverével, pontosabban mindenből legalább 1 legyen benne ami a fő szerverben is megtalálható, így meghibásodás esetén lehet cserélni a rossz alkatrészt.
A másik két szerveres megoldás. Minkét szerver egyformba minden tekintetve, a tartalék menetkész állapotba és ha kell akkor elővesz és bekapcsol és már megy is minden újra.
Igazából ez nálunk se megoldott dolog, valami hibatürő szoftveres és hardveres téren is. De ha fő alkatrész esik ki az üzemből: alaplap, táp, scsi vezérlő akkor ciki minden más hardverből több van a serverben.
Gép: ASUS P6X58D-E, Intel CoreI7 930 2.8Ghz, 6x2GB DDR3 1333MHZ Kingston, Asus GTX275 2DI/896MD3, Sound Blaster X-Fi XtremeGamer, Coolermaster Stacker STC-T01
#5
Elküldve: 2008. 06. 24. 19:29
Idézet: bon - Dátum: 2008. jún. 24., kedd - 18:19
A másik két szerveres megoldás. Minkét szerver egyformba minden tekintetve, a tartalék menetkész állapotba és ha kell akkor elővesz és bekapcsol és már megy is minden újra.
Igazából ez nálunk se megoldott dolog, valami hibatürő szoftveres és hardveres téren is. De ha fő alkatrész esik ki az üzemből: alaplap, táp, scsi vezérlő akkor ciki minden más hardverből több van a serverben.
A tartalék alkatrész az nem gond, meg a tartalék server sem, de mi van az AD-val és az adatokkal, no meg a levelezéssel ? Bár az adatok nem a rendszervinyón vannak, az még csak cserélhető egy fiokós megoldással.
#6
Elküldve: 2008. 06. 24. 20:58
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#7
Elküldve: 2008. 06. 24. 21:14
Az Exchange-et meg lehet clusterezni. Sőt ha 2007, akkor ott van a CCR, amihez még közös diszk se kell. Viszont kell egy harmadik EXCH szerver, ha cluster van.
De ha egy EXCH van, akkor is lehet LCR vagy SCR-ben működtetni az adatbázist. Mondjuk ez csak akkor jó, ha a diszk vagy az SCSI kontroller pusztul meg.
Az alaplap ellen nem véd... Csak a gátvéder!
#8
Elküldve: 2008. 06. 24. 22:23
Ami hordozható, az nem megbízható!
#9
Elküldve: 2008. 06. 24. 23:41
Idézet: bibe - Dátum: 2008. jún. 24., kedd - 22:14
Az Exchange-et meg lehet clusterezni. Sőt ha 2007, akkor ott van a CCR, amihez még közös diszk se kell. Viszont kell egy harmadik EXCH szerver, ha cluster van.
Oszt ágyúval verébre.
Sokkal egyszerűbb, ha van ügyeletes kolléga, meg tartalék vas. Így a vasra költendő összeg jó részét zsebre lehet tenni melódíjnak, vagy 4 órán belüli biznisz supportot venni csak a vasra, oszt akkor nem kapsz vastag küvecset a szopolásért, de nyaralhatsz vidéken nyugodtan. Mikorhogy.
#10
Elküldve: 2008. 06. 24. 23:42
Idézet: Root_Kiskacsa - Dátum: 2008. jún. 24., kedd - 23:23
Akkor meg a vezérlő és/vagy a diszk fog elszállni, esetleg a virtuális OS :Đ
#11
Elküldve: 2008. 06. 25. 07:46
Idézet: Jahno - Dátum: 2008. jún. 25., szerda - 0:41
...
A 4 éves alaplap (gondolom sima desktop) meg felelőtlenség. Pláne, ha 100 egynéhány cégnek könyvelnek, ami nem kevés bevétel, SZVSZ...
De nem is ez a lényeg, hanem az adatok értéke, ami a szerveren van. Sajnos csak ilyen esetekben jönnek rá a cégek, hogy ez egyáltalán nem kevés és egy normális HW beruházás is eltörpül az ilyen szívások okozta kiesések mellett.
#12
Elküldve: 2008. 06. 25. 10:08
Idézet: Root_Kiskacsa - Dátum: 2008. jún. 24., kedd - 22:23
Halihó!
Asszem ehhez lenne nekem is 1 kérdésem. Már egy ideje megvettük a Microsoft "eksön pekkjét", amiben találtam aszongya Virtual Server 2005-öt, meg Virtual PC 2004-et. Mivel nemsok időm van unatkozni, eddig kb. 0.0 percet tudtam erre fordítani. A kérdésem az, hogy pár mondatban meg tudod-e fogalmazni, mi a kettő közti különbség, s milyen plattform kell alájuk?
ELŐRE IS KÖSZI!!!!
U.i.: már csak azért is valszínűleg homályban vagyok, mert eddig úgy tippeltem, hogy egy adott vason van telepítve egy fizikai szerver, azon a virtuális szerverek, amik között kapcsolgathatok. Ez esetben viszont nem világos, ha "elhasal a vas", hogyan nem döglik meg az összes... :confused:
#13
Elküldve: 2008. 06. 25. 12:36
De csak ma csak neked: http://www.microsoft.com/windowsserversyst...izationfaq.mspx
Idézet
A. Microsoft Virtual PC 2004 is a virtual machine solution for desktop operating systems. Microsoft Virtual Server 2005, on the other hand, is a solution for server operating systems. Although Virtual PC and Virtual Server share many features in common, they are designed for different purposes. As a result, some of their features are also quite different. Microsoft has created a white paper that explains the differences between Virtual PC and Virtual Server, and discusses the scenarios in which it is appropriate to use one or the other.
#14
Elküldve: 2008. 06. 25. 13:07
Idézet: Borzas73 - Dátum: 2008. jún. 25., szerda - 11:08
Megdöglik az, de csak ideiglenesen, mert a virtualizált gép könnyedén átvihető egy másik fizikai oprendszer alá, hisz nem közvetlenül hardverfüggő. Vagy teljesen más hardverkörnyezetbe is áthelyezhető. Nopersze nem árt óvatosnak lenni, ezek csak elvek, vannak azért hátrányai is a VM technológiának.
#15
Elküldve: 2008. 06. 25. 13:21
Idézet: bibe - Dátum: 2008. jún. 25., szerda - 8:46
Én könyvelőirodám is hasonló méreteket tol, aztán a vas már kb. 8 éves. most kapott nagy sata HDDket, de minden cég külön pendrivera, desktopra, meg szerverre is ment, szerver meg backupolódik. A könyvelő progginak meg lehet adni alternatív mentési útvonalakat is, ha mindent szétverünk, akkor is ott a pen, csajok azon haza bírják vinni a melót, majd visszahozva friss adatok kerülnek a vasakra. Amíg nincs bedugva, addig meg nem lehet csuklóból ugyanazzal a céggel dolgozni, így véletlenül sem kavarják össze.
4 éves nem mindig felelőtlenség, csak ne Abit lapos kodegányos csoda legyen, én 2 éve dobtam ki P2-es szervert, de sok "desktop" máig működik, míg a Netfinity3000-ek csak elhullottak jó 3 évesen.
Passz, ahány rendszer, úgyis annyiféle megoldás létezik, ha nem az alaplap szarik be adózás éjjelén, akkor meg a router és a hálózatos nyomtató, cég meg egészen odáig emlegeti a "persze, nem baj ha sokba kerül, csak működjön", míg meg nem kapja a mailt mindenféle számokkal :Đ
#16
Elküldve: 2008. 06. 25. 13:22
Idézet: Borzas73 - Dátum: 2008. jún. 25., szerda - 11:08
Én erre vmware-t használok, egy vason fut vagy 10 "szerver". De mivel mindegyik szerver egy jóóó nagy image file, így elég azt elindítani egy másik gépen. Volt rá példa, hogy simán USB HDDre dugtam, vmware player, file megnyit, aztán kész, ott a komplett domain, meg hálózat.
#17
Elküldve: 2008. 06. 25. 13:25
Idézet: bibe - Dátum: 2008. jún. 25., szerda - 8:46
Ha rá jön. Nekem elég sok ilyen beesik, de mégsem akar költeni, sokszor 1 darab plusz HDD-t is szó szerint ki kell sírni.
Pedig látok csuda dolgokat, komplett lakópark gépészeti terve 1 példányban, vagy éppen zenekar EU-s turnéjának a hangsávjai. Nomost ha foktók/doksik közül elkallódik pár, akkor azt ki lehet bírni, de egy fél hangsávot nem olyan egyszerű helyretenni.
#18
Elküldve: 2008. 06. 27. 11:11
Idézet: Jahno - Dátum: 2008. jún. 25., szerda - 14:22
Te se vagy szívbajos.
#19
Elküldve: 2008. 06. 27. 21:12
Idézet: Borzas73 - Dátum: 2008. jún. 25., szerda - 10:08
Asszem ehhez lenne nekem is 1 kérdésem. Már egy ideje megvettük a Microsoft "eksön pekkjét", amiben találtam aszongya Virtual Server 2005-öt, meg Virtual PC 2004-et. Mivel nemsok időm van unatkozni, eddig kb. 0.0 percet tudtam erre fordítani. A kérdésem az, hogy pár mondatban meg tudod-e fogalmazni, mi a kettő közti különbség, s milyen plattform kell alájuk?
ELŐRE IS KÖSZI!!!!
U.i.: már csak azért is valszínűleg homályban vagyok, mert eddig úgy tippeltem, hogy egy adott vason van telepítve egy fizikai szerver, azon a virtuális szerverek, amik között kapcsolgathatok. Ez esetben viszont nem világos, ha "elhasal a vas", hogyan nem döglik meg az összes... :confused:
Dióhéjban a Virtual PC és a Virtual Server közti különbség:
A Virtual PC egy sima alkalmazás, amit elindítasz, kapsz egy videólejátszóra emlékeztető ablakot, majd ebben futtathatod a emulált PC-t. Mivel ez egy sima taszk, ha bezárod az ablakát, akkor ezzel kilövöd a virtuális gépet is a memóriából. (Valójában még egy szabályos shutdownt felajánl, de ez most lényegtelen.) Valamint ezen felül egy vezérlőablakod is lesz, amin indíthatod a virtuális gépeket, meg megadhatsz mindenféle beállítást.
Ezzel szemben a Virtual Server szolgáltatásként fut, tehát nincs semmilyen közvetlen konzolja vagy látható eleme. A virtualizált gépeket megállás nélkül a háttérben futtatja. Mindenféle kommunikációt hálózaton keresztül érhetsz el a Virtual Serverrel, így a virtualizációt futtató host és a kezelő lehet két külön gép is. A vendég rendszerek képernyőjét egy mutáns VNC klienssel tudod elérni, a szerver beállításait pedig webfelületen keresztül intézheted.
A fentiek alapján kitűnik, hogy a Virtual Server valóban inkább a konzolos beavatkozást nemigen igénylő szerverek futtatására alkalmas, míg a Virtual PC pedig hordozható munkaállomások, tesztgépek, stb.-k futtatására, ahol gyakorlatilag amíg fut a vendég op. rendszer, addig látni is akarod a képernyőjét.
A második kérdésedet már megválaszolták, de azért leírom saját szavakkal is. Tehát a fizikai szerver elvérzése azért nem befolyásolja a virtuális gépeket, mert azok nem a fizikai eszközöket látják, hanem emulált alkatrészeket. Pl. VPC alatt videokártyának S3 Trio-t látnak a vendégrendszerek, valamint SB16-ot hangkártyának, függetlenül a valódi hardvertől. Az már a VPC meg a VS feladata, hogy konvertáljon az emulált és a valódi eszközök között. Így ha a vendég op. rendszert tartalmazó image-et átrakod másik PC-re, kb. félperces utánigazítással már ugyanúgy mehet tovább a vendég gép, (jó esetben) semmit nem fog észrevenni a változásokból. Ezt úgy képzeld el, mintha pl. egy Nintendo, Sega vagy C-64 emulátort futtatnál, csak ez PC emulátor.
Ami hordozható, az nem megbízható!
#20
Elküldve: 2008. 06. 29. 18:46
Ahogy elolvasgattam a hozzászólásokat nem igazán kaptam megnyugtató megoldást. A virtual serveren + tartalék vason én is gondolkodtam. Lehet, hogy ez lesz a megoldás.
A server nem desktop volt hanem egy IBM server ! Az igaz, hogy az igen tisztelt Felhasználó ilyenkor jön rá, hogy áldozni kell a biztonságra.
Azért még várom a kollégák ötleteit.
BAlin