Beiträge von ThomasChr

    Ich wollte damit nur sagen dass manche Sicherheitslösungen meistens mehr Probleme verursachen als das sie lösen.

    Und umso umfangreicher und toller, umso tiefer sitzen die im System drin und umso mehr Probleme erzeugen die oftmals.

    NinjaFirewall scheint mir da ein schönes Beispiel zu sein. Laut der Beschreibung klemmt der sich ja in jede Anfrage die an Wordpress geht.

    Das erscheint mir ziemlich gruselig und übertrieben.


    Wordpress ist nicht so unsicher wie alle immer behaupten. Nur gut gepflegte Plugins und Themes, starke Passwörter, vielleicht noch ein htaccess Schutz auf /wp-admin und fertig ist die Laube. Irgendein dahergelaufendes Securityplugin zu installieren reißt da wahrscheinlich mehr Lücken auf als das es stopft.

    |-> Meiner Meinung nach ist eine Nextcloud auf Netcup mit gültigem SSL Zertifikat und starken Passwörtern für das von dir angedachte als sicher genug anzusehen.


    Wenn jemand deine Termine plötzlich kennt dann wahrscheinlich eher weil er dein Handy oder das Handy deiner Frau in die Hand bekommt während es nicht gesperrt ist.


    PS: Dein Arzttermin in 2 Wochen: Worum geht es denn da? *scnr*

    Kommt immer drauf an vor was du deine Daten sichern willst.

    Wenn du wirklich sicher sein willst sind deine Daten verschlüsselt - durchgehend - und nur du hast das Passwort dazu.

    Selbstverständlich wirst du diese Daten dann nur öffnen in einer frisch gebooteten Live-Maschine deren Programmcode du komplett kennst...


    Also kurzum: Die Frage ist immer vor wem oder vor was du deine Daten sichern willst.

    Sind deine Daten auf einem eigenen Server der nach stand der Technik abgesichert ist vor jedermann sicher: Ja

    Sind sie sicher vor einem Mitarbeiter von netcup: Eher nein

    Wenn das OS aktuell genug ist kannst du mal mit Profiling oder bpftrace reingucken was so los ist.

    Ich würde während der Last mal das hier probieren:

    Code
    perf record -F 99 -ag -- sleep 10


    Die Daten kannst du dann mit 'perf report' ansehen...

    Vielleicht stechen ein paar auffällige Funktionsnamen hervor.

    Sieht für mich relativ okay aus. Viel schneller ist mein Server auch nicht.

    Trotzdem würd ich wegen dem Steal vielleicht mal nachfragen. Ich hab nur nen steal von 3... aber bei den Storageservern wird halt auch selten viel los sein.


    Auch die Tatsache dass das Teil wirklich auf 100% CPU Last peakt finde ich verwunderlich. 100% CPU Last sollte eigentlich ein Programm nie haben. Außer es macht wirklich was CPU intensives, und das ist ja Telefonie nicht unbedingt... Denke da sollte öfter auch iowait (netzwerk) dabei sein...

    Fast 50 Prozent Steal klingt mir schon echt hoch...

    Wenn du schnell das Programm 'bc' installierst kannst du einfach Pi auf ein paar tausend Stellen berechnen als Benchmark:

    Code
    time echo "scale=5000; a(1)*4" | bc -l > /dev/null

    Was kommt da raus?

    Bei meinem Storage Server (sollte grob mit nem VPS vergleichbar sein) braucht das ganze 31 Sekunden (real).

    Ich dachte kurz, dass du uns veralbern möchtest beim "tiptop" :D Eine Google-Suche hat meine Verwunderung aufgelöst.


    PS: Ich könnte auch noch iotop und iftop empfehlen.

    tiptop ist zwar wie htop oder top hat aber das Alleinstellungsmerkmal dass es die IPC anzeigt.

    IPC ist eine ziemlich wichtige Metrik weil diese einem anzeigt wieviel Arbeit der Prozessor eigentlich tatsächlich macht wenn er Arbeit macht :)

    Also ich hab den Apache Bench mit einem "RS 1000 Plus SSD G8" und einem "RS 1000 G9 a1" versucht. Der G9 war bei 6 Durchläufen jedes Mal ca. ne halbe Sekunde schneller (letzter Durchlauf z.B. 5.255 VS 4.641).


    Beide Server sind komplett neu aus einem Ubuntu 20.04 Minimal Image von Netcup installiert worden und mit genau den gleichen Befehlen eingerichtet.


    Grob das hier: