Nextcloud, или как выпускать обновления с закрытыми глазами

Данный пост будет длинным, возможно чересчур эмоциональным и будет содержать негатив по отношению к ПО Nextcloud. Просто перескажу, с чем можно столкнуться при эксплуатации этой системы. Если вам очень нравится Nextcloud и вас все устраивает, то возможно, дальше вам читать не стоит. И не обновляйтесь пока. Блаженен тот, кто в неведении.

Итак, в компании, где я работаю, для организации внутреннего «облака» используется Nextcloud. Данное ПО было установлено еще несколько лет назад, начинали мы с версии 9. За эти годы впечатление система оставила неплохое. Работа шла, пользователи обменивались файлами, совместно редактировали документы – работали, в общем.

Первый тревожный звоночек был через пару лет, когда разработчики начали переписывать существенную часть кода. Меняли внутреннюю структуру системы, интегрировали приложения, которые раньше поставлялись отдельно. И конечно, одарили багами, некоторые из которых были особенно больными.

Например, мы активно используем функцию комментирования файлов. Один из багов привел к тому, что комментарии не прикреплялись к файлу формата PDF, если до него был открыт другой подобный файл. Другой баг ломал функцию клавиши Enter, позволяющий отправить комментарий без помощи мышки. Было и еще несколько неприятных моментов, но потом все как-то наладилось.

И вот настал день Х, обновляемся последовательно со старого 25-го релиза на 28-й. Разумеется, дождались выхода первого патча, 28.0.1. Из опыта знаю, что никогда, никогда нельзя обновляться на самую последнюю мажорную версию, если для нее не вышло хотя бы одно обновление, закрывающее самые первые, и зачастую самые лютые баги.

Причина обновления банальная – закончилась поддержка старой версии, плюс остро не хватало уникальной фишки 28-й. А именно, в ней появилась функция, ограничивающая возможность пользователей вставлять в имена файлов и папок запрещенные для Windows символы. При наличии таких символов, параллельный доступ по SMB к данным Nextcloud коверкал имена «неправильных» файлов, что уже успело нанести нам некоторый ущерб ранее (долго потом гадали, как раньше назывался файл, к примеру, GJLGRY~K.PDF). Что ж, долго Nextcloud к этому шел, но ладно.

Разумеется, перед обновлением был создан полный бэкап. Само обновление закончилось успехом, ничего не предвещало беды. А потом спустя время посыпались звонки. К сожалению, у нас техническая поддержка, системный администратор, программист (плюсом различная побочка и «факультативы») – это один человек. Немного непросто справляться в такой ситуации, и получилось так, что я упустил время. Была бы возможность сразу протестировать систему вдоль и поперек, я бы, конечно, сразу и откатился на бэкап, будучи изумлен увиденным. Но прошло несколько часов, и восстановление из бэкапа теперь приведет к потере наработок за эти часы, что недопустимо, без каких-либо оговорок. Да и объяснять пользователем (среди которых еще директора и замы!), что им придется вспоминать, что они делали и сделать это еще раз – та еще задача. Гораздо проще для их ушей прозвучит фраза «оно обновилось само и все сломалось, ждем патча от горе-разработчиков». Те, кто обновлял приложения на смартфоне, вопросы задавать не будут (приучены, что нельзя откатиться обратно).

В итоге, после обновления имеем насквозь глючную систему 🚽, еще и не поддерживающую даунгрейд на предыдущую мажорную версию. Никакая чистка кэша в браузере и иные подобные мероприятия не помогают. Что сломали разработчики:

  • Комментарии к файлам. В случае, если после того, как был открыт во внутреннем просмотрщике какой-нибудь документ PDF, мы открываем другой и попытаемся оставить к нему комментарий – то он прикрепится к первому.

  • Перетаскивание файла для загрузки (Drag’n’Drop) не работает. При попытки перетащить файл в окно Nextcloud интерфейс начинает «прыгать». Теперь загрузить файлы можно только через кнопку плюсик, которая еще и подписана как New (тот случай, когда кнопку «релизнуть» нажимаешь быстрее остальных).

  • Расшаривание папок по ссылке не работает. Вернее, ссылка-то генерируется, но вот если по ней пройти, то появляется пустая вкладка с бесконечным крутящимся кружком. И сюда 🐖 подложили, ну ок.

  • При переходе по папкам туда-сюда, открытии документов начинаются странные глюки. Например, может открыться случайный файл на просмотр (из числа открытых ранее), хотя мы пытались открыть папку.

  • Комментарии вообще перенесли на вкладку События (что на боковой панели справа, открывается через меню файла -> Подробности). Что сказать, спасибо – очень логично (нет).

  • Та самая вкладка События для части папок вообще не открывается, пишет «Не удалось загрузить список событий». Соответственно, поля ввода комментариев тоже нет и оставить их невозможно.

  • Клик правой кнопкой мыши по файлу открывает контекстное меню, но не в том месте, где был курсор. Это просто бесит, без последствий для работы. Но как разработчики умудрились сломать даже это?

  • Прокрутка списка иногда приводит к тому, что часть строк пропадает, вместо них появляется белый прямоугольник. Вау, низкий поклон профессионализму разработчиков 👏, так даже я не умею.

  • Бонусом у меня в интерфейсе администратора перестал открываться лог ошибок – «не удалось загрузить». Разработчикам настолько стыдно, что они его решили скрыть?

  • и еще куча мелких багов, о которых даже говорить не хочу, больно. Разработчики умудрились сломать почти всё 😱.

У меня только один вопрос к разработчикам Срамотаcloud Nextcloud – вы там что, совсем упоролись перед новым годом? Вы свое творение вообще запускали? Эта версия 28.0.1 была установлена мною из стабильной ветки и вышла еще до НГ! Что же тогда творится у вас в бета-версиях, там наверно совсем караул? И боюсь представить, что там вообще «под капотом», может еще и дыр для хакеров и вирусов на годы вперед понаделано…🤷‍♂️

В общем, Nextcloud,

Nextcloud, или как выпускать обновления с закрытыми глазами Облака, Nextcloud, Системное администрирование, Обновление, Баг, Длиннопост

Баги не просто тупые и «детские», их просто невозможно было бы не заметить при хотя бы каком-то минимальном тестировании софта, да даже просто при однократном запуске. Вас там не один-два человека сидит софт пилит. Да, я понимаю, что эта система бесплатная в основном, что разработчики мне и моим пользователям ничего не должны. И вообще весь код на Гитхабе – берите и сами правьте, что нужно. Но выпускать откровенно сырую версию в стабильной ветке – у меня просто нет слов. Это даже не бета-версия по качеству (его отсутствию), это смачный плевок какашками в лицо пользователям.

Но и я тоже хорош оказался, чего греха таить. Вот какие вещи я вынес из этой истории:

  • Обновление по-хорошему нужно делать вечером или в выходной, когда в системе никто не работает. И сразу досконально тестировать. Прописная истина, вот только на практике сложно – я много лет отказывался от личной жизни, больше могу, извините.

  • Если не получается п.1, то нужно заводить тестовый сервер и тестировать все обновления в первую очередь на нем. Правда, это удовольствие будет стоить денег, которых как известно, никогда не хватает.

  • Никогда не обновляться на свежий мажорный релиз, если для него не вышло как минимум десяток патчей, закрывающих все известные баги. Себе же потом дороже будет.

  • В идеале вообще не обновляться и не трогать то, что работает. Но это абсолютно непрофессионально для сисадмина и вообще чревато. Последствия в виде возможного взлома потом перевесят все мучения, вызванные багами. Некоторые компании после взлома вообще говорят «пока».

  • Если все же решили обновляться – прошерстить весь интернет, пытаясь выяснить, с чем возможно придется столкнуться. Хорошо, когда много лишнего времени, которого никогда нет.

  • Бэкап должен быть всегда перед любым обновлением, но, к сожалению, иногда он слишком быстро протухает. Терять данные или жить с глюками системы до следующего патча – тут уж каждый сам для себя решает.

  • Заранее продумываем, как будем восстанавливаться из бэкапа и стараемся минимизировать затрачиваемое на это время, выверяя все до мелочей заранее. Береженого бэкап бережет.

  • Устраиваться на одну должность, никаких совмещений обязанностей. Уверяю, что даже совместить только техподдержку и системного администрирование – это на грани возможного. В итоге все равно дойдете до того, что придется принимать антидепрессанты и седативные/успокоительные вкупе с десятком других лекарств от сопутствующих болячек. Правда, в небольших компаниях с ИТ всегда сложности и непонятки. Исконно считается, что сисадмин и программу напишет, и чайник починит, и вообще сделает все, что попросят – «все равно весь день сидит в монитор зырит, лентяй». А если еще и в маленьком городе живете – выбирать будет особо не из чего, если не говорить об удаленке.

Но пишу я сюда не потому, что я очень расстроен и мне хочется просто кому-то пожаловаться. У меня-то все будет хорошо. И не такое видел за свою карьеру, были вещи и похлеще. Но я в очередной раз хочу привлечь внимание к тому факту, что качество ПО неуклонно падает. Об этом уже не раз выходили заметки на разных ресурсах.

На мой взгляд, индустрия сильно меняется. Вместо программистов код, похоже, давно начали писать менеджеры, а теперь и такое явление последних лет, как ИИ. Тестирование больше не модно. Модно увеличивать ценник, показывая важность проведенной работы над новыми версиями. Даже если там только поменялся внешний вид и добавилось несколько функций, которыми возможно мы никогда и не воспользуемся. В идеале еще внедрить новый формат файлов, потому как продажи сами себя не сделают.

Все мы сталкивались с лютыми багами на примере той же Windows 10. То от принтеров нас отучают (думаю это с подачки «зеленых», бумагу экономить надо, лес беречь), то звук или блютус сломают. То еще что-нибудь испортят. А в Windows версии 11 успех решили дополнительно закрепить. Обновление сродни русской рулетке. И это платная ОС, установленная на большинстве компьютеров мира. И такое качество. Впрочем, Windows я люблю, иначе никак – благодаря ей я заработал приличную сумму денег на помощи в решении ее проблем у пользователей.

Сейчас давно уже не начало нулевых, когда выпуск глючного продукта на физическом носителе мог закончится крахом компании-разработчика. Ведь никто не придет и не принесет каждому обновление на дискетке, и интернет мало у кого был. Либо сразу делаешь «как надо», либо уступаешь место компаниям, которые могут писать рабочий код. Впрочем, распространена еще и идея, что необязательно делать лучший продукт – достаточно всех в этом только убедить.

А что сейчас – взять хотя бы предзаказы тех же игр, тонна багов на старте. Десятки патчей, тормоза, денуво. И за все это удовольствие вас еще и заплатить попросят. И кстати, весьма и весьма немало. Еще и заплатить попробуй найди способ в связи известными событиями.

Я считаю, что если хочется что-то поменять к лучшему в ИТ, то прежде всего, нужно начать с себя. Я, к примеру, вообще отказался от покупки видеоигр. Да, у меня большая библиотека в Стиме и мне немного обидно, что она больше не обновляется. Что нет удобного лаунчера, а вместо него теперь десяток ярлыков на рабочем столе, ведущих к папкам с запахом рома. Да, мне оказалось куда приятнее подождать полгода-год после релиза игры и тупо скачать ее с торрента, не заплатив не копейки. А потом удалить ее через час в 4/5 случаев, ибо мое время стоит дороже того шлака, который они называют играми. Аморально, и, если так будут поступать почти все – наверно видеоигр больше не будет. Или же начнут выходить действительно качественные продукты, оптимизированные и вылизанные еще на старте продаж. Может так и «ранний доступ» (бесплатный бета-тест в других словах) уйдет в небытие. Как знать, как знать. Но это лучше, чем и дальше ныть в стиле «выпускают одно говно, наживаются на микротранзакциях, оптимизаций нет, цены заоблачные, опять нужно новое железо и т.п.» и продолжать грызть порядком протухший кактус.

Наряду с этим, я регулярно отправляю баг-репорты для программ, которыми пользуюсь, независимо от модели их распространения. Обратная связь позволяет кардинально улучшить продукты, что, несомненно, будет только на пользу их пользователям. Но, конечно, когда я сталкиваюсь с полным пофигизмом и вредительством, навроде Nextcloud, я уже баг-репорты не пишу. Это впустую потраченное время, которое можно использовать разумнее – например, поискать альтернативное ПО.

А что-то из ПО пишу и сам, чем-то даже делюсь с остальным миром, в т.ч. иногда и исходниками. В основном то, для чего нет альтернатив, или когда альтернативы распухшие и неудобные. Но это я уже отвлекся.

Лига Сисадминов

1.5K поста17.7K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий

Старый системник не хочу, жрёт слишком много. Сейчас использую какой то атлон X-3 с 16 гигами ОЗУ, на котором крутится Плекс, Торренты, Файлопомойка, Хомассист.

От некстклауда жду функционала гугловского облака: фото (с распознаванием), документы, облако. С раидом.  И хочется именно отдельное железо под некстклауд. В идеале чтобы в стойку встало. Смотрел в сторону N100, но что-то не могу определиться.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Фото с распознаванием - вроде там такого нет. Документы - OnlyOffice как аддон к Nextcloud хорошо справляется. RAID1 в виде mdadm пока не подводил. N100 думаю хватит, вот тут оценка производительности https://www.cpubenchmark.net/cpu.php?cpu=Intel%20N100&id=5157

Всего 6 ватт, для дома хорошо.

Автор поста оценил этот комментарий

На каком железе лучше всего поднять nextcloud для домашнего применения вместо гугловского облака?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да почти любое годится, там требования скромные. Хоть старый никому не нужный системник. Тем более, если ОС взять из никсов. RAID можно софтовый сделать, если нужно. Диски лучше брать серий для NAS. А так специализированные "коробки" типа Synology и др. удобнее - компактные, тихие, энергоэффективные, готовые. Nextcloud поддерживают, только зачем он тогда там)

показать ответы
Автор поста оценил этот комментарий

1 - лечится только работой с сотрудниками.

2 - как я писал выше, система должна рассматриваться, как абсолютно ненадёжная, поэтому если есть необходимость дифференциации прав доступа, делаем отдельные хранилища и отпиливаем доступы фаерволом, сетевым оборудованием и т. д.

"на чужой сервер" - несного не понял, что имеется в виду.

3 - то же, что и в предыдущем пункте.


фиг ты зарежешь всем доступы

Дифференцируем данные по важности, разносим в разные хранилища, дифференцируем доступы разных юзверей к различным хранилищам.

кто-то захочет из дома

О да, человеку выходные нафиг не нужны и делать ему дома нехрен, кроме как рабочие файлы дома тыкать.

с мобильного

Та же хрень. А с учётом того, что на мобильном особо не поработаешь - это вообще пиздец какой-то.


Впрочем, к хранилищу с данными, которые не являются чувствительными к утере и/или разглашению, можно открывать доступ по ВПН по запросу на время, необходимое для работы.


Да и вообще следует помнить, что или мы данные защищаем, или они удобно доступны с любой точки мира. Уложить эти две противоположности в одно практически работающее в реальном мире решение невозможно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да и вообще следует помнить, что или мы данные защищаем, или они удобно доступны с любой точки мира. Уложить эти две противоположности в одно практически работающее в реальном мире решение невозможно.

Золотые слова. Напоминает золотое же правило физики - "выигрывая в чем-то одном, проиграем в другом".

2
Автор поста оценил этот комментарий

не поможет. схема в базе поменялась и привет - старая версия уже не работает или не видит нихуя в базе

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот и я о том говорил. Изменения могут быть некритичны, а иной раз все меняется существенно

2
Автор поста оценил этот комментарий

Не, ну ТС молодец - да, Nextcloud наложили в штаны, но, помимо того, что в докере реально это можно было потестить , но другое дело - жадность. Вы ж не Enterprise по-любому используете))) Поэтому, используете Community version и ждёте чуда))) Ещё и используя в рамках компании, то есть для Юр.лица))) Ваше счастье что на данный момент в России они не особо не лицензируется, просто так не купить. Да, крупные, даже ИТ конторы используют его, туже комьюнити, но там два варианта - или (как с Jira) рано или поздно покупаете, или (как с Redmine например) допиливаете своими силами нужный вам функционал. А тут прибежали на условно бесплатную версию пожаловаться) Ну-ну. Вы ж когда лицензию покупаете, вы в первую очередь саппорт покупаете, чтобы в случае такой ситуации до компании как раз и докопаться.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я считаю, что во-первых, выпуск откровенно подрывной версии никоим образом не оправдывается бесплатностью программы. Очевидно сырую версию можно или пока не выпускать, или оформить в бета-канал. Напоминаю, что она попала в стабильный канал. Если это называется немецким качеством - то я американский президент.

Во-вторых, с таким подходом и подписок на Enterprise будет меньше. Как у новых пользователей по первому впечатлению, так и у старых от негодования сниженной стабильностью.

Мы так одно время пользовались Zoom для организации встреч, обратили внимание, что система работает стабильнее всех. Стали с корпоративной карты оплачивать подписку, понравились и доп. функции, и возросшая длительность совещания. Жаль пришлось расстаться после начала известных событий, наша карта больше не принималась к оплате😯

А вот подписку на Nextcloud я в обозримом будущем (при наличии адекватной возможности оплатить) не взял бы, думаю тут пояснения излишни.

Автор поста оценил этот комментарий
28.01 значит?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

28.0.1. Также отмечу, что сегодня вышла версия 28.0.2 - часть багов поправили, но их все еще хватает. И внесли новый баг - у меня верхняя панель сменила цвета значков на инверсные - выглядит просто ужасно. Пофиксил выбором кастомного цвета в настройках.

показать ответы
Автор поста оценил этот комментарий

вчера обновился на 28.0.4 . Тоже столкнулся с кучей багов. DICOM viewer вообще отсох.. не мог сменить параметр. на сколько сделать шару. пока не сменил язык. на английский.после вернулся. параметр применился. до этого был на 26.0.1 и бед не знал ... эх.. тоже не сразу заметил . будем ждать обновлений.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, какой патч уже на 28 релиз выходит, а все также глючит как убогая поделка студентов

Автор поста оценил этот комментарий

Ребяты, мож и глупый вопрос - а как синхронизировать файлы, в названиях которых есть спецсимволы? - ну типа "| и прочего

раскрыть ветку (1)
Автор поста оценил этот комментарий

Видимо с Linux на Windows? Никак, только искать и переименовывать. Windows даже пробелу или точке в конце имени не будет рада)

показать ответы
Автор поста оценил этот комментарий

Вот только "доступ у всех отовсюду" и "хранение конфиденциальной информации" - так-то диаметрально противоположные вещи.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Про конфиденциальную информацию я пока речи не вел. Обычный рабочий набор данных для совместной командной работы, который все же нежелательно "слить". Дырявое облако даже для несекретных данных не рассматривается в принципе для использования в компании. В случае конфиденциальной информации к выбору системы хранения применяется вдумчивый подход. Также нужно учитывать уровни конфиденциальности ("строго", "совершенно" и т.д.) и принимать решение исходя из совокупности всех факторов.

показать ответы
Автор поста оценил этот комментарий

в случае утечки/взлома

Обрубить доступ извне, порезать на устройствах права юзверям до минимально необходимых и установить антивири на устройствах юзверей - не судьба? Ой, это же ручками нужно что-то долго делать, не, хуйня, не наш вариант. Пусть веб-мордой все серваки в интернет светят и по ssh извне будут доступны и на ПК работников пусть черти ебутся. А виноваты пусть будут разрабы. А мы тут белые и пушистые, с нимбом на голове, но зато работать не устали.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я не говорю, что на необходимые мероприятия вроде обозначенных нужно положить жезл. Это грамотный админ и без пинка сделает. Но закрыть доступ извне к веб-морде облака, это так себе предложение. Смысл тогда был в этом облаке, может файлового SMB/CIFS сервера "как у всех" хватило бы? Я не могу это дальше прокомментировать, извините.

показать ответы
Автор поста оценил этот комментарий

все доки уплыли

вагон CVE

Если там хранятся важные данные, система хранения должна в принципе рассматриваться как абсолютно ненадёжная и безопасность должна выстраиватться исходя из этого (обрубанием внешних доступов, разграничением прав и т. д.). Поэтому какая разница, сколько там уязвимостей за какой период, просто разрешаем доступ к этому файловому серваку только тем ПК, с которых это необходимо, на этих ПК права режем до минимально необходимых, ставим антивирь, периодически ручками проверяем эти ПК. На серваке ставим надёжный пароль, рубим доступ к терминалу, кроме как с выделенных компов, настраиваем фаервол так, чтобы по SSH доступ имел только админ этого сервака и руководитель ИТ отдела (или вовсе его выпиливаем и работаем физически подключённым монитором и клавиатурой), а как юзеры туда могли подключаться только выделенные сотрудники с тех ПК, над которыми провели вышеописанные операции. И как при таком раскладе что-то утечёт куда-то?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Облачные системы как раз и делаются, чтобы у всех сотрудников был доступ извне с любых устройств с любой локации. При необходимости доступа только из локалки, имхо общие сетевые папки удобнее, привычнее и проще. Вы саму суть файловых облаков только что порезали)

показать ответы
Автор поста оценил этот комментарий

да, тоже возможно из-за этого проблемы. никто не тестит апгрейд больше чем +1 версия

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я принимаю это по-умолчанию, всегда стараюсь обновлять любые системы последовательно по мажорным версиям. Протестировать это реально сложно для разработчиков, у них и другие задачи есть.

Автор поста оценил этот комментарий

а вы точно обновлялись следуя мануалу? с 25 на 26, с 26 на 27 и т.д.?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да. Там по-другому вроде даже и никак.

Автор поста оценил этот комментарий

Если хватает функционала owncloud ни в коем случае нельзя использовать NextCloud. А не форкнулись чтобы сделать комбайн и соответственно там огромная куча функционала и огромная куча багов.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Самое интересное, что базовый функционал Nextcloud по сути простой - группы, пользователи, комментарии и управление файлами, а также расшаривание. Ну и встроенные просмотрщики PDF и картинок. Ну, это я как программист вижу - вещи простые, реализовать несложно. Веб-интерфейс тоже не блещет чем-то технически сложным. А код раздут. Сыпется то тут, то там. Либо это дефект архитектуры, когда изменение в одной части приводит к проблемам в другой, либо кривые до нельзя руки. Во всяком случае, по опыту разработки десктопного софта для корпоративных задач (учет; C#), если правильно делить части системы и тестировать свежий код, то сообщения о багах будут редки. И отладчиком поменьше пользоваться, ИМХО. Я предпочитаю перечитывать код и вникать, чем пытаться через отладчик лазить по переменным и пытаться понять где косяк.

Автор поста оценил этот комментарий
Перекатывайся на postgree, ТС. Там более лояльная поддержка версий некстклаудом. И перекатывайся в докер. Там релизы можно откатывать одной строкой в композе
раскрыть ветку (1)
Автор поста оценил этот комментарий

Про postgree заинтриговали. Я верно понимаю, что вы имеете ввиду то, что с базой версии N (речь не о версии самого postgree) могут работать сервера Nextcloud версий N, N+1, N-1 и т.п.? Или вы имели ввиду другое?

3
Автор поста оценил этот комментарий

Да и объяснять пользователем (среди которых еще директора и замы!), что им придется вспоминать, что они делали и сделать это еще раз – та еще задача

Для этого достаточно директорию с данными отдельно монтировать, а не держать всё на одном разделе

раскрыть ветку (1)
Автор поста оценил этот комментарий

Она у меня отдельно, но этого недостаточно. У нас много комментов к файлам, обсуждения, задачи в календаре - они хранятся в базе данных MySQL, что используется Nextcloud'ом. Вот тут-то и проблема. База не может в даунгрейд (v.28 -> v.27), тут только из бэкапа восстанавливаться с потерей самых последних данных. Хотя наверно кто-то сможет и изменения с текущей БД перенести в базу из бекапа, сделать обратную миграцию-синхронизацию так сказать.

показать ответы
3
Автор поста оценил этот комментарий

в случае с некстклауд, докер мастхэв. накатил, посмотрел, понял что ошибся и откатился. все рокировки занимают минут 10, тестирование на баги конечно-же занимает какое-то приличное время. как раз собираюсь обновиться, и я почему-то уверен что описанных проблем у меня не будет, выглядят они как специфичные для определенного набора приложений. ну а если всеже нарвусь, то откатиться пять минут.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, буду иметь ввиду. Я вообще даже думал из бэкапа восстановить файлы в www, а базу данных оставить текущую, но закрались сомнения. Было бы ПО 27 версии, а база 28 - может быть и прокатило бы. В 28-й добавили пару таблиц, а также пару индексов и полей в существующие таблицы - изменения некритичные вроде. Приложения у меня стандартные + onlyoffice + external sites.

показать ответы
3
Автор поста оценил этот комментарий

ага, потом правда удивляются почему все доки уплыли. там вагон CVE 2 из которых за короткое время 9.8cvss
https://www.opencve.io/cve?vendor=nextcloud

даже 4 бля! 4 9.8 за 2 месяца. охуеть.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вот вот. За обновленную забагованную систему максимум сильно поругают, и то всегда отвертишься, сказав "разрабы виноваты". И будешь прав, т.к. есть четкая граница ответственности - ты эту прогу в конце концов сам не писал. А вот за необновленную "работает - не трогай" в случае утечки/взлома могут и голову оторвать админу, а то и по статье привлечь за халатность. И правильно сделают. Жаль я до сих пор встречаю людей, которые и автообновления винды выключают сразу после установки, и обновления и корпоративных систем игнорируют. Да, обновления все чаще приносят много вреда, появляется соблазн их выключать. Но когда (даже не "если", именно "когда"!) взломают - по-другому запоешь.


PS: за ссылку спасибо, реально охренеть.

показать ответы