HWSW Informatikai Kerekasztal: Szerver biztonság - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

Szerver biztonság

#1 Felhasználó inaktív   Balin 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 245
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 18:51

Hali Mindenkinek !

Tanácsot szeretnék kérni az alábbi probléma megoldására.

Adva van egy könyvelő cég. Mintegy 100 céget könyvelnek. A minap egy win2003-as server hardver halált produkált. Mentés egy másik gépre természetesen volt. A gond csak az volt, hogy én éppen szabin voltam vidéken, így 1 nappa telett mire felértem pestre és megcsináltam úgy a mentő gépet (ami egy XP) hogy dolgozni lehessen. Na ez nem is lett volna nagy gond ha nem 19-én következik be (20-án ÁFA bevallés !!).

Kinek milyen ötlete van arra, hogyha ez megismétlődik vagy hasonló helyzet áll elő, a lehető leggyorsabban lehessen dolgozni, akár beavatkozás nélkül is. A két szerveres megoldástól sem zárkózik el az ügyfél.

Minden megoldás érdekel

Köszi
Balin

#2 Felhasználó inaktív   bon 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.736
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 19:02

Idézet: Balin - Dátum: 2008. jún. 24., kedd - 19:51

Hali Mindenkinek !

Tanácsot szeretnék kérni az alábbi probléma megoldására.

Adva van egy könyvelő cég. Mintegy 100 céget könyvelnek. A minap egy win2003-as server hardver halált produkált. Mentés egy másik gépre természetesen volt. A gond csak az volt, hogy én éppen szabin voltam vidéken, így 1 nappa telett mire felértem pestre és megcsináltam úgy a mentő gépet (ami egy XP) hogy dolgozni lehessen. Na ez nem is lett volna nagy gond ha nem 19-én következik be (20-án ÁFA bevallés !!).

Kinek milyen ötlete van arra, hogyha ez megismétlődik vagy hasonló helyzet áll elő, a lehető leggyorsabban lehessen dolgozni, akár beavatkozás nélkül is. A két szerveres megoldástól sem zárkózik el az ügyfél.

Minden megoldás érdekel

Köszi
Balin

Melyik hardver szállt el?
A számítógépnek lelke van by BON
Gép: ASUS P6X58D-E, Intel CoreI7 930 2.8Ghz, 6x2GB DDR3 1333MHZ Kingston, Asus GTX275 2DI/896MD3, Sound Blaster X-Fi XtremeGamer, Coolermaster Stacker STC-T01

#3 Felhasználó inaktív   Balin 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 245
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 19:07

Idézet: bon - Dátum: 2008. jún. 24., kedd - 18:02

Melyik hardver szállt el?

a szerver alaplapja (4 éves volt)

#4 Felhasználó inaktív   bon 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.736
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 19:19

Idézet: Balin - Dátum: 2008. jún. 24., kedd - 20:07

a szerver alaplapja (4 éves volt)

Én a két szerveres megoldást javasolnám. De abból is két megoldás jut most eszembe. Adott a fő szerver ami lehet hibatűrő benne, ez lenne folyamatosan használva. Adott még egy tartalék szerver aminek hardver kiépítése megegyezik a fő szerverével, pontosabban mindenből legalább 1 legyen benne ami a fő szerverben is megtalálható, így meghibásodás esetén lehet cserélni a rossz alkatrészt.
A másik két szerveres megoldás. Minkét szerver egyformba minden tekintetve, a tartalék menetkész állapotba és ha kell akkor elővesz és bekapcsol és már megy is minden újra.
Igazából ez nálunk se megoldott dolog, valami hibatürő szoftveres és hardveres téren is. De ha fő alkatrész esik ki az üzemből: alaplap, táp, scsi vezérlő akkor ciki minden más hardverből több van a serverben.
A számítógépnek lelke van by BON
Gép: ASUS P6X58D-E, Intel CoreI7 930 2.8Ghz, 6x2GB DDR3 1333MHZ Kingston, Asus GTX275 2DI/896MD3, Sound Blaster X-Fi XtremeGamer, Coolermaster Stacker STC-T01

#5 Felhasználó inaktív   Balin 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 245
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 19:29

Idézet: bon - Dátum: 2008. jún. 24., kedd - 18:19

Én a két szerveres megoldást javasolnám. De abból is két megoldás jut most eszembe. Adott a fő szerver ami lehet hibatűrő benne, ez lenne folyamatosan használva. Adott még egy tartalék szerver aminek hardver kiépítése megegyezik a fő szerverével, pontosabban mindenből legalább 1 legyen benne ami a fő szerverben is megtalálható, így meghibásodás esetén lehet cserélni a rossz alkatrészt.
A másik két szerveres megoldás. Minkét szerver egyformba minden tekintetve, a tartalék menetkész állapotba és ha kell akkor elővesz és bekapcsol és már megy is minden újra.
Igazából ez nálunk se megoldott dolog, valami hibatürő szoftveres és hardveres téren is. De ha fő alkatrész esik ki az üzemből: alaplap, táp, scsi vezérlő akkor ciki minden más hardverből több van a serverben.

A tartalék alkatrész az nem gond, meg a tartalék server sem, de mi van az AD-val és az adatokkal, no meg a levelezéssel ? Bár az adatok nem a rendszervinyón vannak, az még csak cserélhető egy fiokós megoldással.

#6 Felhasználó inaktív   VKP 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.852
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 20:58

Minden normális adatbázis illetve levelezőserver tud több serveren cluster és mirror módban is működni. Tisztán pénz és elhatározás kérdése az egész.
Rendszergazda vagyok. Ha röhögni lát, mentsen!

"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."

#7 Felhasználó inaktív   bibe 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.456
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 21:14

Ugye egy DC nem DC.
Az Exchange-et meg lehet clusterezni. Sőt ha 2007, akkor ott van a CCR, amihez még közös diszk se kell. Viszont kell egy harmadik EXCH szerver, ha cluster van.
De ha egy EXCH van, akkor is lehet LCR vagy SCR-ben működtetni az adatbázist. Mondjuk ez csak akkor jó, ha a diszk vagy az SCSI kontroller pusztul meg.
Az alaplap ellen nem véd... :) Csak a gátvéder! :D
"Nincs izom, nincs izomláz!" (Garfield)

#8 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 22:23

Mi lenne, ha egyszerűen virtualizálnád a szervert? Így ha elhasal alatta a vas, két perc alatt kap új hosztot és már megy is tovább.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#9 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 24. 23:41

Idézet: bibe - Dátum: 2008. jún. 24., kedd - 22:14

Ugye egy DC nem DC.
Az Exchange-et meg lehet clusterezni. Sőt ha 2007, akkor ott van a CCR, amihez még közös diszk se kell. Viszont kell egy harmadik EXCH szerver, ha cluster van.

Oszt ágyúval verébre.

Sokkal egyszerűbb, ha van ügyeletes kolléga, meg tartalék vas. Így a vasra költendő összeg jó részét zsebre lehet tenni melódíjnak, vagy 4 órán belüli biznisz supportot venni csak a vasra, oszt akkor nem kapsz vastag küvecset a szopolásért, de nyaralhatsz vidéken nyugodtan. Mikorhogy.
Make love not Wor.

#10 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 24. 23:42

Idézet: Root_Kiskacsa - Dátum: 2008. jún. 24., kedd - 23:23

Mi lenne, ha egyszerűen virtualizálnád a szervert? Így ha elhasal alatta a vas, két perc alatt kap új hosztot és már megy is tovább.

Akkor meg a vezérlő és/vagy a diszk fog elszállni, esetleg a virtuális OS  :Đ
Make love not Wor.

#11 Felhasználó inaktív   bibe 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.456
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 07:46

Idézet: Jahno - Dátum: 2008. jún. 25., szerda - 0:41

Oszt ágyúval verébre.
...

A 4 éves alaplap (gondolom sima desktop) meg felelőtlenség. Pláne, ha 100 egynéhány cégnek könyvelnek, ami nem kevés bevétel, SZVSZ...

De nem is ez a lényeg, hanem az adatok értéke, ami a szerveren van. Sajnos csak ilyen esetekben jönnek rá a cégek, hogy ez egyáltalán nem kevés és egy normális HW beruházás is eltörpül az ilyen szívások okozta kiesések mellett.
"Nincs izom, nincs izomláz!" (Garfield)

#12 Felhasználó inaktív   Borzas73 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 214
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 10:08

Idézet: Root_Kiskacsa - Dátum: 2008. jún. 24., kedd - 22:23

Mi lenne, ha egyszerűen virtualizálnád a szervert? Így ha elhasal alatta a vas, két perc alatt kap új hosztot és már megy is tovább.

Halihó!  :)

Asszem ehhez lenne nekem is 1 kérdésem. Már egy ideje megvettük a Microsoft "eksön pekkjét", amiben találtam aszongya Virtual Server 2005-öt, meg Virtual PC 2004-et. Mivel nemsok időm van unatkozni, eddig kb. 0.0 percet tudtam erre fordítani. A kérdésem az, hogy pár mondatban meg tudod-e fogalmazni, mi a kettő közti különbség, s milyen plattform kell alájuk?

ELŐRE IS KÖSZI!!!!


U.i.: már csak azért is valszínűleg homályban vagyok, mert eddig úgy tippeltem, hogy egy adott vason van telepítve egy fizikai szerver, azon a virtuális szerverek, amik között kapcsolgathatok. Ez esetben viszont nem világos, ha "elhasal a vas", hogyan nem döglik meg az összes...  :confused:
Lenon volt? Hát nem Lenin?

#13 Felhasználó inaktív   bibe 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.456
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 12:36

Valamikor volt VPC topik is... :)

De csak ma csak neked: :) http://www.microsoft.com/windowsserversyst...izationfaq.mspx

Idézet

Q. What are the differences between Virtual PC and Virtual Server?

A. Microsoft Virtual PC 2004 is a virtual machine solution for desktop operating systems. Microsoft Virtual Server 2005, on the other hand, is a solution for server operating systems. Although Virtual PC and Virtual Server share many features in common, they are designed for different purposes. As a result, some of their features are also quite different. Microsoft has created a white paper that explains the differences between Virtual PC and Virtual Server, and discusses the scenarios in which it is appropriate to use one or the other.

"Nincs izom, nincs izomláz!" (Garfield)

#14 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 13:07

Idézet: Borzas73 - Dátum: 2008. jún. 25., szerda - 11:08

...Ez esetben viszont nem világos, ha "elhasal a vas", hogyan nem döglik meg az összes...  :confused:

Megdöglik az, de csak ideiglenesen, mert a virtualizált gép könnyedén átvihető egy másik fizikai oprendszer alá, hisz nem közvetlenül hardverfüggő. Vagy teljesen más hardverkörnyezetbe is áthelyezhető. Nopersze nem árt óvatosnak lenni, ezek csak elvek, vannak azért hátrányai is a VM technológiának.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#15 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 25. 13:21

Idézet: bibe - Dátum: 2008. jún. 25., szerda - 8:46

A 4 éves alaplap (gondolom sima desktop) meg felelőtlenség. Pláne, ha 100 egynéhány cégnek könyvelnek, ami nem kevés bevétel, SZVSZ...

Én könyvelőirodám is hasonló méreteket tol, aztán a vas már kb. 8 éves. most kapott nagy sata HDDket, de minden cég külön pendrivera, desktopra, meg szerverre is ment, szerver meg backupolódik. A könyvelő progginak meg lehet adni alternatív mentési útvonalakat is, ha mindent szétverünk, akkor is ott a pen, csajok azon haza bírják vinni a melót, majd visszahozva friss adatok kerülnek a vasakra. Amíg nincs bedugva, addig meg nem lehet csuklóból ugyanazzal a céggel dolgozni, így véletlenül sem kavarják össze.

4 éves nem mindig felelőtlenség, csak ne Abit lapos kodegányos csoda legyen, én 2 éve dobtam ki P2-es szervert, de sok "desktop" máig működik, míg a Netfinity3000-ek csak elhullottak jó 3 évesen.

Passz, ahány rendszer, úgyis annyiféle megoldás létezik, ha nem az alaplap szarik be adózás éjjelén, akkor meg a router és a hálózatos nyomtató, cég meg egészen odáig emlegeti a "persze, nem baj ha sokba kerül, csak működjön", míg meg nem kapja a mailt mindenféle számokkal  :Đ
Make love not Wor.

#16 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 25. 13:22

Idézet: Borzas73 - Dátum: 2008. jún. 25., szerda - 11:08

U.i.: már csak azért is valszínűleg homályban vagyok, mert eddig úgy tippeltem, hogy egy adott vason van telepítve egy fizikai szerver, azon a virtuális szerverek, amik között kapcsolgathatok. Ez esetben viszont nem világos, ha "elhasal a vas", hogyan nem döglik meg az összes...  :confused:

Én erre vmware-t használok, egy vason fut vagy 10 "szerver". De mivel mindegyik szerver egy jóóó nagy image file, így elég azt elindítani egy másik gépen. Volt rá példa, hogy simán USB HDDre dugtam, vmware player, file megnyit, aztán kész, ott a komplett domain, meg hálózat.
Make love not Wor.

#17 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 25. 13:25

Idézet: bibe - Dátum: 2008. jún. 25., szerda - 8:46

Sajnos csak ilyen esetekben jönnek rá a cégek, hogy ez egyáltalán nem kevés és egy normális HW beruházás is eltörpül az ilyen szívások okozta kiesések mellett.

Ha rá jön. Nekem elég sok ilyen beesik, de mégsem akar költeni, sokszor 1 darab plusz HDD-t is szó szerint ki kell sírni.

Pedig látok csuda dolgokat, komplett lakópark gépészeti terve 1 példányban, vagy éppen zenekar EU-s turnéjának a hangsávjai. Nomost ha foktók/doksik közül elkallódik pár, akkor azt ki lehet bírni, de egy fél hangsávot nem olyan egyszerű helyretenni.
Make love not Wor.

#18 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 06. 27. 11:11

Idézet: Jahno - Dátum: 2008. jún. 25., szerda - 14:22

Én erre vmware-t használok, egy vason fut vagy 10 "szerver". De mivel mindegyik szerver egy jóóó nagy image file, így elég azt elindítani egy másik gépen. Volt rá példa, hogy simán USB HDDre dugtam, vmware player, file megnyit, aztán kész, ott a komplett domain, meg hálózat.

Te se vagy szívbajos.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#19 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2008. 06. 27. 21:12

Idézet: Borzas73 - Dátum: 2008. jún. 25., szerda - 10:08

Halihó!  :)

Asszem ehhez lenne nekem is 1 kérdésem. Már egy ideje megvettük a Microsoft "eksön pekkjét", amiben találtam aszongya Virtual Server 2005-öt, meg Virtual PC 2004-et. Mivel nemsok időm van unatkozni, eddig kb. 0.0 percet tudtam erre fordítani. A kérdésem az, hogy pár mondatban meg tudod-e fogalmazni, mi a kettő közti különbség, s milyen plattform kell alájuk?

ELŐRE IS KÖSZI!!!!


U.i.: már csak azért is valszínűleg homályban vagyok, mert eddig úgy tippeltem, hogy egy adott vason van telepítve egy fizikai szerver, azon a virtuális szerverek, amik között kapcsolgathatok. Ez esetben viszont nem világos, ha "elhasal a vas", hogyan nem döglik meg az összes...  :confused:

Dióhéjban a Virtual PC és a Virtual Server közti különbség:
A Virtual PC egy sima alkalmazás, amit elindítasz, kapsz egy videólejátszóra emlékeztető ablakot, majd ebben futtathatod a emulált PC-t. Mivel ez egy sima taszk, ha bezárod az ablakát, akkor ezzel kilövöd a virtuális gépet is a memóriából. (Valójában még egy szabályos shutdownt felajánl, de ez most lényegtelen.) Valamint ezen felül egy vezérlőablakod is lesz, amin indíthatod a virtuális gépeket, meg megadhatsz mindenféle beállítást.
Ezzel szemben a Virtual Server szolgáltatásként fut, tehát nincs semmilyen közvetlen konzolja vagy látható eleme. A virtualizált gépeket megállás nélkül a háttérben futtatja. Mindenféle kommunikációt hálózaton keresztül érhetsz el a Virtual Serverrel, így a virtualizációt futtató host és a kezelő lehet két külön gép is. A vendég rendszerek képernyőjét egy mutáns VNC klienssel tudod elérni, a szerver beállításait pedig webfelületen keresztül intézheted.

A fentiek alapján kitűnik, hogy a Virtual Server valóban inkább a konzolos beavatkozást nemigen igénylő szerverek futtatására alkalmas, míg a Virtual PC pedig hordozható munkaállomások, tesztgépek, stb.-k futtatására, ahol gyakorlatilag amíg fut a vendég op. rendszer, addig látni is akarod a képernyőjét.


A második kérdésedet már megválaszolták, de azért leírom saját szavakkal is. Tehát a fizikai szerver elvérzése azért nem befolyásolja a virtuális gépeket, mert azok nem a fizikai eszközöket látják, hanem emulált alkatrészeket. Pl. VPC alatt videokártyának S3 Trio-t látnak a vendégrendszerek, valamint SB16-ot hangkártyának, függetlenül a valódi hardvertől. Az már a VPC meg a VS feladata, hogy konvertáljon az emulált és a valódi eszközök között. Így ha a vendég op. rendszert tartalmazó image-et átrakod másik PC-re, kb. félperces utánigazítással már ugyanúgy mehet tovább a vendég gép, (jó esetben) semmit nem fog észrevenni a változásokból. Ezt úgy képzeld el, mintha pl. egy Nintendo, Sega vagy C-64 emulátort futtatnál, csak ez PC emulátor.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#20 Felhasználó inaktív   Balin 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 245
  • Csatlakozott: --

Elküldve: 2008. 06. 29. 18:46

Köszönöm mindenkinek a hozzászólásokat. Látom nem egyszerü témába nyúltam bele.
Ahogy elolvasgattam a hozzászólásokat nem igazán kaptam megnyugtató megoldást. A virtual serveren + tartalék vason én is gondolkodtam. Lehet, hogy ez lesz a megoldás.
A server nem desktop volt hanem egy IBM server ! Az igaz, hogy az igen tisztelt Felhasználó ilyenkor jön rá, hogy áldozni kell a biztonságra.

Azért még várom a kollégák ötleteit.
BAlin

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó