
blkmrkt
27.11.2016
06:02:05
а вот так было до краша, я sda не смог добавить

Alex
27.11.2016
06:03:20
Ну - собсно, что мы тут видим
Видим мы вот что
Первое - диск sda потерян нахрен

Google

Alex
27.11.2016
06:03:54
Второе - диск sdb отстал на довольно приличное относительное время
То есть - на собранном массиве файловая система просто обязана быть в неконсистентном состоянии, вопрос только - насколько
Второй вопрос - а что же за хуйню саппорт таки сделал с диском sda
Так так
Вот же говно
Очевидно, с лайвсиди диски имеют другие имена, не такие, как были до
Иначе эта картинка плохо объяснима

blkmrkt
27.11.2016
06:06:47
ох

Alex
27.11.2016
06:07:43
Что за херню саппорт делал с sda и делал ли вообще - неясно

blkmrkt
27.11.2016
06:07:46
а в /boot может быть инфа о маппинге букв дисков на их hwid?

Alex
27.11.2016
06:07:55
Потому что там таблица разделов не соответствует ничему
Это надо головой думать, а я в 9 часов утра на такие подвиги не способен

Google

Alex
27.11.2016
06:09:36
Мне непонятно вот что
Чувак из саппорта пишет про readd двух дисков
Что вызывает вопрос
Бля
Но
Как
Как можно в RAID5 вернуть обратно два выпавших диска?
It's not even remotely possible
Как, сука, как?

blkmrkt
27.11.2016
06:10:49

Alex
27.11.2016
06:10:50
Откуда на них ресинк пойдет
Нет, откуда бы один
Это два разных диска

blkmrkt
27.11.2016
06:11:17
а точно

Alex
27.11.2016
06:11:34
Ааа, я понял
md1 и md2 разные массивы
Так, ну ладно
Стало быть - чувак сделал re-add, окей, имеет смысл
А щто за хуйня произошла потом с sda?

blkmrkt
27.11.2016
06:13:31

Alex
27.11.2016
06:14:47
Совершенно очевидно, что с указанной выше разметкой партиция sda2 в принципе не может быть частью массива md1
Ей тупо размер не позволит

blkmrkt
27.11.2016
06:16:12
А щто за хуйня произошла потом с sda?
я еще запустился 1 раз из network boot, там был образ дебиана с настроенной сетью и рутовым паролем который мне дали в самом начале. Там еще /swap автоматом примонтировался. Может быть авто-fsck при буте сделал что-то?

Google

Alex
27.11.2016
06:16:58
Да - а что там на sda на этой Linux filesystem?
Какие-то файлики?

blkmrkt
27.11.2016
06:17:26
щас гляну

Alex
27.11.2016
06:28:38
А по датам файлов или по их контенту понятно, что это такое вообще, и чье оно может быть?
Нет ли такого, что саппорт тупо перепутал диски?
И это, скажем, диск другого клиента?

blkmrkt
27.11.2016
06:30:03
я /dev/md2 смонтировал сейчас, тут все мои файлы
офигеть, почему же раньше не выходило
а /sda3/home пустой, похоже на то что я с сети инсталлятор запустил который sda переразметил и кинул туда говна

Alex
27.11.2016
06:32:03
Ну что
Вроде, все обошлось
Дамы и господа, мы с вами наблюдали фильм "Нападение 30-метровой блондинки"

Alex
27.11.2016
06:32:36
Надеюсь, мы все теперь будем делать бэкапы
А те, кто не будет - покупайте памперсы

blkmrkt
27.11.2016
06:34:06

Дмитрий
27.11.2016
06:37:22
Захватывающий остросюжетный сериал у тебя получился))

blkmrkt
27.11.2016
06:38:38
да не то слово, я даже несколько пачек мальборо с кнопкой выкурил, хоть и не курил несколько лет ?
в lost+found пусто, не знаю хорошо это или нет

Alex
27.11.2016
06:43:14
Да - напомните мне днем привернуть к катиному серверу borgbackup
А то я не везде админ 2-го типа :(

Google

blkmrkt
27.11.2016
07:05:28
а как думаете, из-за чего ssd мог стать degraded в raid5, если физически он ок? Рестартов не было и ничего не менялось в конфигурации постгрес сервера

Alexander
27.11.2016
08:03:03
borgbackup ?
я удивился, что тут эту утилиту почти не упоминали, это реально классная вещь

тнн Itjunky
27.11.2016
08:32:58
мне backuppc понравился

Alexander
27.11.2016
08:41:21
там дедупликации нет
и шифрования

тнн Itjunky
27.11.2016
08:44:10
У меня всё бэкапится рядушком, на большие диски и ротируется. Так что не актуально то что ты озвучил

Alexander
27.11.2016
09:04:56
то есть когда придут маски-шоу унесут сервер вместе с бэкапами?

Admin
ERROR: S client not available

тнн Itjunky
27.11.2016
09:07:53
Куда придут? В Болгарию?
Или в Leaseweb?

Alexander
27.11.2016
09:09:10
если это в датацентре - то, ну, всегда есть риск, что сеть будет недоступна какое-то время, а резервный канал перегружен

тнн Itjunky
27.11.2016
09:09:45
Ну тут еженедельный бэкап в соседний ДЦ вполне решает вопрос
Да и про какое шифрование речь, когда давно шифруется корневая ФС?
Второй раз шифровать контент внутри шифрованной ФС как-то чрезмерно параноидально
А по сети данные летят по SSH

Alexander
27.11.2016
09:12:01
ну, бекапы могут быть разные, к примеру, бэкапы PostgresSQL я делаю отдельно через их утилиту
а не через, например, снэпшоты фс

тнн Itjunky
27.11.2016
09:12:28
Так потом ты кладёшь этот бэкап уже на сервер бэкапов, который весь шифрованый

Alexander
27.11.2016
09:12:31
и вот такие бэкапы имеет смысл шифровать перед отправкой в хранилище

Google

тнн Itjunky
27.11.2016
09:13:10
Зачем их на этом шаге шифровать? Ведь канал связи шифрован, а поесле пердачи можно шредить диск, если такая параноя

Alexander
27.11.2016
09:13:42
я храню их в backblaze
это наиболее дешёвое хранилище и достаточно надёжное (учитывая большое количество копий данных)

тнн Itjunky
27.11.2016
09:14:43

Alexander
27.11.2016
09:15:13
типа AWS S3
https://www.backblaze.com/b2/cloud-storage-pricing.html

тнн Itjunky
27.11.2016
09:15:28
Я на винты кладу, поскольку данных не так много и на терабайтнике можно хранить месяц бэкапов и ещё пол диска будет свободно
уууууууууууууууууууууууууууууууу, тут вся твоя параноя ломается, поскольку кладёшь данные к каким-то левым челам...

Alexander
27.11.2016
09:16:26
как я писал ранее, я шифрую бэкапы
поэтому я не беспокоюсь относительно того, куда я их потом кладу

тнн Itjunky
27.11.2016
09:16:51
А они уже могут взять старенький бэкапчик и на всякие там john the ripper натравить, и за пару месяцев вскрыть твой любой шифр =)

Alexander
27.11.2016
09:16:56
лишь бы забрать смог
боюсь, у них не получится так просто вскрыть AES 256
могу лишь пожелать им удачи в их нелёгком деле ?

тнн Itjunky
27.11.2016
09:18:37
Зависит от объёма данных, времени на дешифровку и мощностей. А это всё зависит от интереса к твоим данным
Мои данные пока никому нахер не нужны
Половина их и так на гитхабе в паблике =)

Alexander
27.11.2016
09:20:17
данный шифр подходит для хранения данных с грифом TOP SECRET по версии NSA (National Security Agency)

тнн Itjunky
27.11.2016
09:20:36
=)
Это те, которые сделали вирь для прошивок винтов?

Alexander
27.11.2016
09:21:20
Агентство национальной безопасности США)