#429757
KKK: клево. наши админы 5 лет делали бекапы sql, которые невозможно развернуть
KKK: легко догадаться как это выяснилось
(c) bash.im
И нулевой - люди, которые никогда ничего не слышали про бекапы и слышать не желают, а "всякие умники" рожают эти бекапы, потому что "ПОЧЕМУ ЕЩЕ НЕ РАБОТАЕТ? ДЕЛАЙТЕ БЫСТРЕЕ, БЕЗДЕЛЬНИКИ!111".
есть еще такой тип людей, которые все равно не делают бэкапы.Люди, которым похуй на бэкапы)))
"— Сервер сдох! Скорее, где Бекап?!
— (гордо смотря вдаль с непередаваемым выражением лица) на сервере..."
даа старые аппаратные рейды мммм. Я два раза встречал проблемы с таким железом. Один раз у челика сдохла мать старая и чудом у нас в закромах нашлась подходящая на которой смогли запустить его рейд (как всегда база 1с без бэкапов на нем была). А второй раз у нас какая то срань сдохла и замены, как не странно, найти мы не смогли. Пришлось забить и делать все по новой. Благо бэкапы были.
Ну тут уж вы сами определяйтесь, что дороже.
В целом, я свою задачу вижу только чтобы предупредить о возможных последствиях.
Сказали что рэйд не нужен - ну никаких проблем. После краша деньги на него ВНЕЗАПНО находятся в течение пары часов.
"Может и никогда не пригодится, но если вдруг пригодится, а его нет - пизда рулю"
Всегда работает.
Я прекрасно помню, что там, я сам и админ, и закупка, и на дуде проститутка был. Дело просто в приоритетах начальства, а не в стоимости.
в материнках неудобен. после любой "внеплановой" перезагрузки начинает массив перестраивать, да и шуму прибавляет.
по мне так лучше разок на сетевое хранилище разориться, если тупо файлопомойка нужна.
у меня длинк уже 8 лет фурычит. 3 системника сменилось.
Большинство используют программный. Потому что смысла в хардварном для бытовых задач особо и нет.
в материнках неудобен. после любой "внеплановой" перезагрузки начинает массив перестраивать
Не на любом чипсете и не при любых обстоятельствах.
Старенькие интеловские чипсеты не любят raid + включённый hot plug, например.
сталкивался со многими "интересными" случаями. приходилось гуглить и бороздить форумы в поисках таких же проблем. в том числе и неполной совместимости материнки с некоторыми моделями жестяков.
для себя, как я считаю, сделал правильный выбор: внешнее хранилище. кроме скорости других минусов не вижу. стоит себе, пердит потихоньку..
рейд не замена бекапа
Не замена, но необходимое дополнение. Другими словами, утверждение "если есть бэкапы - raid не нужен" - ложно.
Ещё один.
Нет утверждение не ложно, т.к. это два разных функционала направленных на разные задачи и если функции одного частично перекрывают функции другого это не значит, что оно подходит для его замены.
Рейд в первую очередь нужен для увеличения отказоустойчивости сервисов, для повышения производительности но никак не для бэкапов. Бля, да для обеспечения безопасности и сохранности информации выгоднее хранить копию бекапов на отдельном диске чем тот же диск будет стоять в рейде 1, т.к. вероятность отказа в первом случае будет в 2 раза ниже чем во втором, хотя по факту ты имеешь два диска с одинаковым содержимым.
RAID не может быть заменой бэкапа, они созданы для принципиально разных задач.
RAID - для предотвращения потери данных из-за проблем с HDD/SSD
Бэкап - для восстановления информации после сбоя, кривых рук и иных сходных проблем.
только не предотвращение потери данных, т.к. данные даже с рейдом потерять можно, а для увеличения отказоустойчивости сервиса, т.е. уменьшения времени простоя.
А вот для предотвращения потери данных и придумали бэкапы или резервные копии.
raid это не бэкап. Особенно это хорошо заметно на каком нибудь древнем железе и аппаратными рейдами.
RAID - это штука, позволяющая обойтись без бэкапов. Просто каждый сдохший винт надо быстро поменять, а не ждать, пока сдохнет и второй.
И все это не спасает от бухого дебила с молотком, который думает, что его сильно обидели и с зарплатой наебали.
скажешь такое на собеседование, а в ответ услышишь "мы вам перезвоним", но никто тебе не перезвонит
То-то везде в датацентрах бэкапы делают для галочки, и ими пользуются разве что для восстановления предыдущей версии именно по запросу пользователя. Сейчас сделать рейд дешевле, чем восстанавливать бэкап.
Сейчас сделать рейд дешевле, чем восстанавливать бэкап.
RAID спасает в очень ограниченном количестве кейсов.
То-то везде в датацентрах бэкапы делают для галочки
С точки зрения датацентров это логично. Датацентры предоставляют прежде всего оборудование, и отвечают за оборудование и его сбои, а не за сами данные. Ответственность за сохранность данных возлагается на пользователя.
одни айтишники дублируют данные, вторые надеятся, что техника надежная. и те и другие могут делать бэкапы, только первые уже делают, а вторые еще нет
Жиза, жизочка... Огромная госкомпания, т.е. куча почты, в которой переписка с руководством/клиентами/подрядчиками. Куча филиалов по России, все сервера в Москве. И, конечно же, какой-то дебил в Москве ловит вирус-шифровальщик, который успешно наебнул ВСЮ почту. 28-го числа. Бэкап делали раз в месяц 1-го числа. Месяц переписки, считай всей работы, договоренностей и т.п., пошло по пизде...
(P.S. Бэкапить были обязаны каждый день)
Что-то тут не так...
я так понял, что у них вообще локальных данных нет. всё через обращение к центральным серверам. если это так, то дебил в Москве.
- Ты ехал на красный и бухой.
- Так нет повода не выпить!
- Невиновен!
Это не проблема юзера. Долбоеб тут только кампуктерщик. Не заказал винты, не бекапил, не донёс до юзеров правила работы на кампуктере вообще и с почтой в частности.
Ну ии инфантилизм прёт во все поля.
В ллюбом случае, называть за свои косяки кого-то дебилом - донышко.
Я так понимаю, что ежели какой-то дебил а Москве смог убрать почтовую базу, то она была открыта для доступа не только этому дебилу, но и вообще всем желающим. По поводу ежедневных бекапов - не удивлюсь, ежели они были и лежали где-то рядышком на сетевой шаре, которая тоже оказалась зашифрованной. И да - дебил тут совсем не тот, кто словил шифровальщик.
Мне конечно интересно, как с нормальными айтишниками дебил вообще имеет возможность что-то словить в сети
Вопрос не в возможности что-то словить, вопрос в минимизации или сведении к нулю возможного урона.
Порой, свободный доступ в интернет - это производственная необходимость, а белые списки вводить нежелательно по всё тем же производственным причинам.
Плюсую! Это более правильное видение чем уповать на безопасность софта или железа, а уж тем более говорить мол "я суперадмин, да всё так закрыто, что хрен кто пролезет".
1.На каждую хитрую гайку всегда найдется ещё более хитрожопый болт (я к тому что чем ценнее или вкуснее инфа для мошенников или конкурентов тем более любопытный и дорогой хакер заинтересуется взломом, квалификация которого может быть гораздо выше тех кто ставил защиту).
2.Техника всегда может отказать.
3.Я уж не говорю о человеческом факторе, который во все времена был основным виновником косяков или факапов.
Не один год отпахал безопасником и аналитиком по безопасности. Насканивают открытые рдп, брутают админский доступ и потом делают с сервером что хотят, отключают любую защиту, ав и тому подобное.
Про социальный инжиниринг я вообще молчу, письма якобы от налоговой открывает бухгалтер и привет буфет. После взлома удалёнок это второй наиболее распространенный файл словить шифровальщик (если не первый). Ну и если троянец писал не школотрон из нагугленных исходников, то активно юзаются бэкдоры или эксплойты какого нибудь старого аутлука, но эти методы чуть менее надежны, этих прибьет хороший ав, так как анализирует обращения к файлам, базам жопы Одина и прочим ценным вещам своим поведенческим анализатором и заблокирует даже без сигнатурного анализа.
Так что старый добрый скан портов, брутилки паролей и доступов и "письма счастья" никогда не устареют.
Зависит от ситуации.
Воот. Это ключевая фраза в работе админа. Впрочем, если быть предельно точным, то фраза звучит так: "зависит от целесообразности".
У меня был еще смешнее случай, я купил новый комп с новым ssd, а старый решил поставить на рабочий ноутбук (так можно было).
Первый день отпуска, решил поиграть и вспомнил, что все сохранения остались на том старом ssd
Во-вторых, для поддержания "всего этого" надо "компьютерщика" которому деньги платить надо... Понимаете бред ситуации? В государственной больнице кому-то будут платить как минимум нормальную зарплату... Ага.. Шас..
В-третих зачем вообще этот "компьютерщик" нужен? Вон неделю поработал и больше ничего не делает. И теперь ему за это деньги платить?
Сейчас всё на оутсорс отдано.
Если задачи сложные - держат штатного айтишника на зарплате.
Если не особо - держат на поводке наёмного специалиста, которого вызывают только при настройке/переделках/сбоях.
Если типичные - арендуют чужую инфраструктуру, вместо зарплаты платят смешную аренду, пользуются специалистами арендодателя.
В последнем случае бекапы как правило уже настроены, все подготовлено - только подключи опцию.
Опыт показывает, что в какой-либо нештатной ситуации (той, что не прописана в договоре) - арендная плата не покрывает работы по этой ситуации. И если вам понадобится то, чего вы изначально даже предполагать не могли - ценник начинает расти, порой просто неприлично:
1. Выезд специалиста.
2. Диагностика.
3. Налоги.
4. На пиво.
5. ...
6. PROFIT.
Даже с нештатными ситуациями аренда дешевле, т.к. каждый месяц экономит 30-60к, а ценник на нештатную работу до 10к - отбивается за неделю. Плюс нештатные ситуации - все таки это редкость, обычно тот же почтовый сервер или сайт месяцами пашут исправно, и проблем не доставляют.
Я научился делать бекапы после того, как просрал в Darkest Dungeons всю партию, которую любовно и заботливо прокачивал часов двадцать.
Делали группой флюшку, сохраняется в электронном варианте и из всех 29 человек потеряли именно мою, пошел переделывать в место с традиционными технологиями хранения
Админ, отвечающий за сетевую инфраструктуру мед. учереждения, несёт уголовную ответственность са целостность баз данных.
Когда-то давным давно я делал сайт, на который постил переводы. Делал не для трафика, а для себя. Но блоги были мне не интересны, хотел быть владельцем своих текстов :)
Когда накопилось несколько сотен тысяч знаков, купил у хостера услугу бэкапов на отдельный сервер.
А потом у них ебанулось все, включая бэкапы
у нас так на работе в системе исчезло 2 записи из бухгалтерской книги








Баяны
324K постов15.2K подписчик
Правила сообщества
Сообщество для постов, которые ранее были на Пикабу.