Проблемы обновления ПО на хостингах
-
- Неотъемлемая часть форума
- Сообщения: 1055
- Зарегистрирован: 25 окт 2006, 14:50
- Откуда: minsk
- Контактная информация:
Victor Gr., не хуже вас знаю ситуацию на хостингах. Только не боятся, а не могут. Потому что слетит нафиг половина скриптов клиентских. По этой же причине кое-где и 3.23 найти можно, и PHP 4.4.4 Новый софт ставится только на новые сервера. А поставить постгрю вместо мускля - не вижу проблемы. У самого на десятке серверов крутится - половина юзеров пользует беспроблемно. Правда, эти же юзера и mencoder зачем-то просили, но это уже не мое дело, а заказчика:)
Да, клиент такое существо что его надо перодически переводить с сервера на сервер. Старая добрая отмазка "там диск/паять/процессор etc. скоро сломаются/сгорят/etc." почти всегда позволяет договориться с клиентом. А там клиент встает перед фактом новых версий ПО. При грамотном подходе, поддержке и условии что хочтер не состояит всего из двух серверов - будет работать.
Опыт растет прямо пропорционально выведенному из строя оборудованию
- Victor Gr.
- Неотъемлемая часть форума
- Сообщения: 891
- Зарегистрирован: 13 авг 2004, 15:39
- Откуда: Минск
- Контактная информация:
-
- Неотъемлемая часть форума
- Сообщения: 1055
- Зарегистрирован: 25 окт 2006, 14:50
- Откуда: minsk
- Контактная информация:
Или если mysql станет платным
На самом деле, постргя мне нравится больше мускля - хотя бы с точки зрения администирирования. У нее есть только один минус (ИМХО) - отсутствие кластеризации родными средствами. Только 3rd-party костылями.
На самом деле, постргя мне нравится больше мускля - хотя бы с точки зрения администирирования. У нее есть только один минус (ИМХО) - отсутствие кластеризации родными средствами. Только 3rd-party костылями.
+1, как говорится.клиент такое существо что его надо перодически переводить с сервера на сервер
-
- Маньяк
- Сообщения: 199
- Зарегистрирован: 06 мар 2004, 19:23
- Откуда: Минск
- Контактная информация:
- Victor Gr.
- Неотъемлемая часть форума
- Сообщения: 891
- Зарегистрирован: 13 авг 2004, 15:39
- Откуда: Минск
- Контактная информация:
Ну и дурак. Отгреб бы в один прекрасный день дыру в древнем php и плакал бы "восстановите меня из бэкапа".master_of_shadows писал(а):leave, Llama, жОсткие вы ребята. Я бы у вас не хостился...
Перевод на другой сервер - наиболее мягкий способ обновления версий ПО позволяющий учесть личные сексуальные проблемы клиента. Сравни это с традиционным "а сегодня у нас php5!".
Опыт растет прямо пропорционально выведенному из строя оборудованию
-
- Маньяк
- Сообщения: 199
- Зарегистрирован: 06 мар 2004, 19:23
- Откуда: Минск
- Контактная информация:
Так все просто: админ ставит свежие не дырявые версии ПО - у клиента "головняк", админ не ставит патчи - клиента имеют. В данном случае я предпочитаю обновление ПО вызывающе проблемы у клиентов использующих некачественное либо очень старое ПО, нежели потенциальную дыру.master_of_shadows писал(а):Llama, чёта я ничего не понял... Дыра в пхп - это кривые руки админа не ставящего патчи, а перевод на новую версию софта - это головняк клиенту. Что не так?
Опыт растет прямо пропорционально выведенному из строя оборудованию
-
- Неотъемлемая часть форума
- Сообщения: 1055
- Зарегистрирован: 25 окт 2006, 14:50
- Откуда: minsk
- Контактная информация:
master_of_shadows, я ведь могу в целях секурности и обрезать глобалс и allow_url_fopen после чего у половины клиентов написанные криворукими программерами скрипты перестают работать.
а когда 4 стала unsupported - что прикажете делать? оставлять как есть или устраивать головняк клиентам?Дыра в пхп - это кривые руки админа не ставящего патчи, а перевод на новую версию софта - это головняк клиенту. Что не так?
- Victor Gr.
- Неотъемлемая часть форума
- Сообщения: 891
- Зарегистрирован: 13 авг 2004, 15:39
- Откуда: Минск
- Контактная информация:
Ты узко смотришь. Во-первых - любые проблемы с безопастностью - всегда проблемы хостера - ибо спам-комплейны и прочие эбьюзы разгребать именно ему. Прблемы с безопастностью одного аккаунта оказывают влияние на весь сервер - скажем, установленый пхп-мейлер загоняет сервер в блэк-листы (это решается нормально организацией почты да и вообще системы хостинга конечно же), но и создается аномальную нагрузку на сервер мешая другим клиентам. Не говоря уже о DOS-атаках спровацированых утечкой ресурсов в клиентском ПО. Кроме того, клиент искренне не понимает, почему вдруг сломался его форум, почему хостер отказывается устранять последствия бесплатно и блокирует работу заведомо дырявого ПО, а то и всего аккаунта в некоторых случаях. Соответсвенно, в интересах и хостера и большинства клиентов - заранее вводить достаточно жесткие ограничения по безопастности. Конечно, менять правила задним числом - это мягко говоря нехорошо. Ни хостер ни клиенты шареного хостинга не должны расплачиваться за идиотизм и лень быдлокодеров, которым лениво писать проверку входящих параметров в наколенных поделках. По этому я использоую и рекомендую использовать другим доступные технические средства ограничения технического кретинизма - благо дыры находили, находят и будут находить в совершенно любом ПО. В приницпе, нормально организованя система не имеет соврешенно никакой потребности в openbasedir, safe mode и т.п. костылях. А вот hardened php, всяик mod_security, лимиты и т.п. - рекомендуются мною к использовани, при наличии четкого понимаю как оно работает. Правило тут одно: не используй то что не понимаешь до конца.Victor Gr. писал(а):leave, так может в целях секьюрности вообще PHP отключить?
Есть разная секьюрность: одно дело, когда взламывают через ошибку в PHP, а другое -- когда через логическую ошибку в скрипте.
Первое -- забота хостера. Второе -- клиента.
А вот это клиента вообще не должно волновать Совершенно. Никак. Хостер должен предоставить такое окружение, в котором конфиденциальность данных кодного клиента не ставилась бы под сомнение дырами в ПО другого клиента. К сожалению не существует пригодных для массового шареного хостинга адекватных механизмов квотирования производительности, так что речь пока только о безопастности.leave писал(а): И третье: когда ломают хостера через клиента.
То, что хостер боится обновлять сервера, т.к. у него может упасть cPanel - это его личные сексуальные проблемы. Если у админа дрожат руки перегрузить сервер с самосборным ядром, а менеджер не понимает необходимости serial console - это сугубо хостерские порблемы.
Опыт растет прямо пропорционально выведенному из строя оборудованию
-
- Неотъемлемая часть форума
- Сообщения: 1055
- Зарегистрирован: 25 окт 2006, 14:50
- Откуда: minsk
- Контактная информация:
ИМХО ужос! что угодно - но только не самосборное ядро. если, конечно, речь не про БСД, где pf и квотирование по дефолту выключены. надо тюнинг - нате вам sysctl. не более.сервер с самосборным ядром
так это хостера и волнует в первую очередь. хотя бы потому, что через не закрытую дырку в отсутствие basedir'а можно слить /etc/passwd. а когда на шареде ~500 акков, лобовой подбор очень даже возможен (берем для примера сипанель, где один пасс на ssh/ftp/панель. и поменять его можно и через passwd, и через гуй ).А вот это клиента вообще не должно волновать
вот с примерно такого хостинга я и ушел в админы j2ee апп.серверов:)менеджер не понимает необходимости serial console - это сугубо хостерские порблемы.
- Victor Gr.
- Неотъемлемая часть форума
- Сообщения: 891
- Зарегистрирован: 13 авг 2004, 15:39
- Откуда: Минск
- Контактная информация:
Llama, наверное я смотрю узко. Но только по той причине, что сам не хостер, а клиент
Честно сказать, натерпелся у swisshost.by, где тебя на прошлой неделе перебросили на другой сервер, а ты потом удивляйся, почему вдруг что-то отвалилось. Где техподдержка на любой вопрос отвечает "Мы проверили, всё в порядке".
Так, сколько спрашивал насчёт обновления MySQL до 4.1 (хотя бы, чтобы unicode работал) -- ничего.
Так, пусть хостер что угодно делает, хоть каждый день по серверам перекидывает, абы всё работало и ничего не отваливалось.
Честно сказать, натерпелся у swisshost.by, где тебя на прошлой неделе перебросили на другой сервер, а ты потом удивляйся, почему вдруг что-то отвалилось. Где техподдержка на любой вопрос отвечает "Мы проверили, всё в порядке".
Так, сколько спрашивал насчёт обновления MySQL до 4.1 (хотя бы, чтобы unicode работал) -- ничего.
Так, пусть хостер что угодно делает, хоть каждый день по серверам перекидывает, абы всё работало и ничего не отваливалось.