Beiträge von frostschutz

    Operation erfolgreich, Patient tot (ich hab natürlich das Kernelupdate zersägt und durfte so erst einen Abstecher ins Rescue machen). Server wurde sauber heruntergefahren und läuft jetzt wieder. Mein Dank an Netcup für die ganze Aktion so kurzfristig im Neuen Jahr.


    Code
    Jan 05 22:37:52 KVM systemd-logind[446]: Power key pressed.
    Jan 05 22:37:52 KVM systemd-logind[446]: Powering Off...
    Jan 05 22:37:52 KVM systemd-logind[446]: System is powering down.
    ...

    Werden die Neustarts jetzt auch noch in der Nacht durchlaufen oder sind diese jetzt erstmals pausiert?


    Mein vServer ist gerade down.


    Von außen betrachtet (hatte in einer offenen SSH ein dmesg --follow laufen) war er einfach so plötzlich weg. Kann ja trotzdem sauber runtergefahren worden sein (nachdem das Netzwerk schon down war). Muss ich mal in die Logs spicken wenn er wieder da ist.

    Beim [scheinbar etwas angestaubten] Rettungssystem bekomme ich meine Dateisysteme gar nicht erst gemountet (XFS, irgendein Unknown Flag error). Macht aber nix, man kann ja eine SystemRescueCD booten (und wenn die auch zu alt ist eine aktuelle ISO hochladen).


    Interessanter wäre warum OpenSuSE überhaupt das Grub beim Update zersägt. Ich kenne die Distribution nicht, aber bei Ubuntu gibts sowas, daß in irgendeiner vergrabenen Datei gespeichert wird auf welches Device GRUB installiert worden ist / werden soll und wenn dort das falsche hinterlegt ist, dann knallt es halt. Da braucht man dann ein dpkg-reconfigure grub-pc und das richtige Device auswählen und gut. Vielleicht ist das bei OpenSuSE ja sowas ähnliches. Wenn man keine Images benutzt sondern "selber" installiert hat man vielleicht eher Chancen daß solche Sachen automatisch richtig sind - wer weiß.


    Root-Passwort direkt im SCP ändern ist ganz lustig... wird ein Script sein das alle Dateisysteme/LVs durchmountet und schaut wo eine etc/{passwd,shadow}- liegt und die zu ändern ist ja dann mehr oder weniger systemübergreifender Standard? Gechrootet wird da eher nicht, das ist dann eigentlich schon eine Stufe zu haarig tatsächlich was von den installierten Binaries auszuführen. Mir ists eigentlich lieber wenn der Hoster die Finger von meinen Dateisystemen läßt, aber man muss das Feature ja nicht verwenden. ;)

    Code
    # cat ~/.ssh/id_rsa.pub | ssh  USER@NETCUP-IP -p 12345 "mkdir -p ~/.ssh; cat >>  ~/.ssh/authorized_keys"


    Dafür gibts den Befehl 'ssh-copy-id'. SSH will für .ssh/authorized_keys ganz bestimmte Rechte sehen, das geht bei deiner Variante womöglich schief.



    2. Einrichten 'rsync' auf NETCUP als 'sudoer" Prozess für NETCUP-User (USER)

    Code
    [NETCUP:USER]$ sudo visudo


    Folgende Zeile anfügen:

    Code
    USER  	ALL=NOPASSWD:/usr/bin/rsync


    sudo nopasswd auf rsync mag ich nicht so, ein User der rsync so nutzen darf ist damit effektiv selber root...


    Bei rsync wird ein Perlscript mitgeliefert, rrsync (restricted rsync), damit kann man einen SSH Key auf read-only rsync und bestimmte Unterverzeichnisse einschränken und damit ausschließlich zum Backups ziehen verwenden. Damit habe ich bislang ganz gute Erfahrungen gemacht.


    Anstelle des --exclude könnte man was mit bind-mount machen.

    Ich habe erst nicht gewusst was du meinst... weil ich so wie immer im VCP unterwegs war. Das SCP ist ja mal ein tolles Teil, endlich sieht man mal die Server-Nicknamen. ;)


    Die VNC-Konsole sieht aber immer noch genau gleich aus? Verzögerungen hab ich da keine, aber auch nichts grafisches am laufen.

    southy: Bei den normalen Sonderangeboten steht auch noch ein schöner Server mit dedizierten Kernen. Vielleicht ist das ja was für dich... wenn beim Adventskalender nichts dabei gewesen wäre, hätte ich es wahrscheinlich mit dem versucht.


    VPS sind es am Ende im Prinzip eh alle...

    Bei mir hat der Postbote heute (nicht) geklingelt (sondern vor der Tür abgestellt).


    Ich habe also heute die Überraschung erhalten vielen Dank dafür und eine Tasse lag als Beilage auch dabei :)


    :thumbup:

    Die Kerne sind virtuell und nicht dediziert. Spürt man da eigentlich einen Unterschied?


    Nach einem Wechsel auf vServer mit virtuellen CPU-Kernen hatte ich heftige I/O-Performanz-Probleme... aber da ist auch irgendein Bug im Spiel, sei es im Host-KVM oder im Gast-Kernel. Ich glaub das Problem ist bis heute nicht behoben...


    Ob das direkt mit virtueller CPU zusammenhängt weiß ich natürlich auch nicht :) aber wenn mein jetziger Server ausläuft (Ende nächstes Jahr) werd ich auf jeden Fall schauen ob Netcup nicht was schönes im Angebot hat.

    Knud: Bei so tollen Adventskalenderangeboten rumheulen und mit ":thumbdown:" Smileys zu kommen ist voll daneben. Du hast den Sinn der Aktion wohl nicht so ganz verstanden...


    Endlich weiß ich was ein Johann ist. Brauchen tu ich ihn zwar nicht aber :thumbup: von mir.

    Hallo,


    da heute im Adventskalender ja Domains angeboten werden habe ich heute für drei Domains DNS editiert. Dabei sind mir zwei Dinge aufgefallen:


    1)


    Wenn ich versuche einen MX Eintrag zu ändern in einen A / AAAA / sonstwas, dann wird das mit einer Fehlermeldung quittiert selbst wenn der Eintrag richtig ist. In dem Moment wo man statt MX irgendwas anderes ausgewählt hat, verschwindet das Eingabefeld für MX-Priorität. Der darin enthaltene Wert scheint aber immer noch Beachtung zu finden, die Fehlermeldung ist dann Fehler: Eintrag ungültig: test A 10 1.2.3.4 und die 10 war eben das was im nicht mehr sichtbaren MX-Priorität-Feld stand. Um den Eintrag doch editieren zu können muss ich wieder MX auswählen, in das Priorität-Feld eine 0 eintragen (leer lassen geht auch nicht), und dann wieder zurück zu dem was ich eigentlich haben wollte.


    Im gleichen Schritt gehen auch alle anderen Einträge/Änderungen verloren so daß man nicht einfach nur diesen einen Fehler korrigieren und weitermachen kann, sondern alles wieder neu schreiben muss. Solange das Formular Eingaben wegen Fehlern verliert ist es also besser jede Änderung einzeln zu speichern...


    2)


    Das ist mehr dem Perfektionismus geschuldet, aber wenn man neue Einträge hinzufügt landen die irgendwie wie Kraut und Rüben in der DNS-Liste und nicht entweder a) in der Reihenfolge in der ich hinzugefügt habe oder b) irgendwie sortiert. Wegen der Sortierung habe ich auch erst probiert Einträge zu editieren statt einfach zu löschen und neu hinzuzufügen.


    Konkretes Beispiel, in einem Schritt neu hinzugefügt:


    Code
    01 A 1.2.3.4
    02 A 1.2.3.4
    03 A 1.2.3.4


    Ergebnis:


    Code
    ... Alte Einträge...
    01 A 1.2.3.4
    ... Alte Einträge...
    03 A 1.2.3.4
    02 A 1.2.3.4


    Also 01 irgendwo zwischendrin und 03 02 falsch herum. Weiß nicht wie das kommt, werden da alte gelöschte Slots wiederverwendet oder sowas?


    Technisch spielt es ja weiters keine Rolle, aber solange die DNS Einträge von Menschen editiert werden wäre eine sortierte Darstellung der Einträge schön, oder gar die Möglichkeit im Formular die Reihenfolge der Einträge selbst ändern zu können...


    Gruss
    frostschutz

    Diese haben durchaus verschiedene physikalische CPUs, weshalb wir hier auch nur virtuelle CPUs bewerben.


    Daß es virtuelle CPUs sind wird nicht immer so 100% klar, in der Produktbeschreibung steht "Prozessorkerne: 2", nicht so wie beim Root S wo da explizit noch "virtuell" dahintersteht. (Natürlich steht "dediziert" auch nirgends). Will auch gar nicht meckern, bin ja froh daß es den Adventskalender gibt. :thumbup: (habe hier nicht zugegriffen, schaue aber jeden Tag rein, vielleicht ist ja auch mal was für mich dabei)

    Speichern bei uns einige Daten in einer Ramdisk da es doch wichtig ist das auf diesen Daten schnell zugegriffen werden kann. Dank dem doch abrupten Update sind nun Daten seit heute um 12 Uhr weg...


    SSKM.


    Wenn die Daten wichtig sind musst du dafür sorgen, daß sie gesichert werden und nicht nur flüchtig im RAM liegen.


    Darüber hinaus wurden die Server ja nicht unerwartet per Stromausfall/Reset ausgelöscht, sondern sauber heruntergefahren. Services haben hier die Gelegenheit noch Daten zu sichern.


    Da solltest du deine Lösung für die Zukunft unbedingt nachbessern.