:

Szerző: roberto

2004. augusztus 27. 14:32

A legnagyobb rendszergazdai baklövések

A leggyakoribb rendszergazdai mulasztás a mentések

A leggyakoribb rendszergazdai mulasztás a mentések elhanyagolása, derül ki annak az interjúsorozatnak a harmadik részéből, amit a SearchEnterpriseLinux.com készít Mark Sobell-lel, az A Practical Guide to Red Hat Linux: Fedora Core and Red Hat Enterprise Linux c. könyv szerzőjével.

Sobell rámutat arra, hogy a kisebb rendszerek adminisztrátorai számára azért kihívás a korrekt mentések készítése, mert a megfelelő megoldások túlságosan drágák. A DVD-k kapacitása gyakran még egy munkaállomás teljes mentéséhez sem elegendő, a tisztességes szalagos meghajtók ára pedig eléri egy kisebb vállalati kiszolgáló árát. A legegyszerűbb megoldás, ha nem is törődnek a mentéssel. A mentésekkel kapcsolatos másik fontos mulasztás a mentésből való visszaállítás tesztje. Semmit nem ér az a mentés, amelyről csak baj esetén derül ki, hogy mégsem használható.

Sobell szerint egyébként a mentésekkel kapcsolatos mulasztásokon kívül igen gyakori probléma, különösen a kezdő rendszergazdáknál, hogy fontosnak gondolják a folyamatos működési időt (uptime), pedig célszerűbb időnként újraindítani a rendszert, amikor senki sem használja. Egy kernel vagy egy libc biztonsági frissítés előfordulhat, hogy lerontja az uptime-ot, de a frissítés kihagyása még többe kerülhet.

További problémák adódhatnak abból, ha a rendszergazdák nem tesztelik a frissítéseket, ideális esetben ehhez egy tesztkiszolgáló szükségeltetik, és az éles szerverekre csak a tesztek után kerülhetnének fel a javítások. A rendszerfrissítésekkel kapcsolatos másik probléma, hogy gyakran fel sem merül az a kérdés, hogy mi történik, ha frissítés után esetleg mégsem működik a rendszer. Ez utóbbira említi példaként Sobell a Chicago Tribune c. napilapnál a történteket, ahol a közelmúltban rendszerfrissítés után nem tudták kinyomni a lapot.

Veszélyes lehet a RAID rendszerekbe vetett túlzott bizalom is. Bár a RAID az adatvesztési lehetőségek csökkentésének nagyszerű eszköze, Sobel szerint sokan megfeledkeznek arról, hogy a RAID-del nem lehet letörölt fájlokat visszaállítani; ha egy felhasználó letörölt egy fájlt, azon már a RAID nem segít, csupán a biztonsági másolat.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 08:18

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.