Itt a nyár: Jönnek az IT-s viccek

Most kaptunk emailen egy informatikusoknak szóló viccet, kitesszük, reméljük nektek is tetszik :-)

Mac-G3-Beer-Server.jpg
IT Pálinkaszótár:


Mértékegységek:

0,1 l - Demo
0,25 l - Trial version
0,5 l - Personal edition
0,7 l - Professional edition
1,0 l - Network edition
1,75 l - Enterprise edition
3 l - Small business edition
5 l - Corporate edition

Házi pálinka - Home edition
Sörhöz feles - Service pack
Reggeli feles - Recovery tool
Sör - Patch
Coca-cola, Fanta, 7-up... - Trojan viruses

Hatásai:
Összevissza dumálás - cat /dev/random
Törpe nagy ollóval - Out of memory.
Kóma - Segmentation fault.
Másnapi elemzés - Backtrace.

Hatások az emberi kapcsolatokra:
Csajod, ha piásan esel neki - Access denied.
Azt se tudod, hogy ki vagy - Dependency check failed.
Ájulás - Connection lost.
Haver nem reagál - No answer.
A ropira akarsz rágyújtani - Type mismatch.
Végtelen mondókába kezdesz - Infinite loop.
A sarokban álló fikuszra vizelsz - Protocol error.
Kidobnak a kocsmából - Connection reset by peer.
Nem találsz el a villamosig: Network transport failure.
Rossz helyre mész haza: Bad gateway.
És nem tudod kellően megmagyarázni - Wrong number of arguments given.
Elfelejtik kihozni az italodat: Request timeout.

Hogy került Kuka mellé Törpapa?

Lassan eljön az idő, hogy az Aloha elköltözzön a jelenlegi helyéről egy új, szebb, tágasabb irodaházba. Ez a döntés, sok bonyolult kérdést hoz magával, amit csak a meglevő informatikai eszközpark bővítésével lehet megoldani. Mivel csak az aloha egyik fele költözik, a szerviz és a logisztika marad a régi helyen, hiszen egy emeleten elég nehéz egy alkatrész raktárt üzemeltetni. A megoldandó kérdések listája ezzel csak nő és nő.

A feladat, hogy ki kell alakítanunk egy megbízható site-to-site kapcsolatot a két telephely között. Igaz 2km-en belül maradunk egymáshoz képest, de a kapcsolati sávszélességünk töredéke lesz a mostani 2X1Gbps-hoz képest, a lassabb kapcsolat miatt a telephelyek között adat replikációt kell alkalmazni a fölösleges adatátvitel miatt. Ez telephelyenként saját adatbázis és egyéb szerver példányok telepítését igényli, aminek saját neveket is kell adni. A nevek kitalálása is egy fontos lépés lehet, hogy valamilyen szempontból rendszerezett maradjon a későbbiekben is az infrastruktúránk, ezért még a tervezésekor javasolt kitalálni, ugyan úgy, mint egy IP tartományt. Ezzel el is érkeztünk a mai kérdésünkhöz:

De mi legyen a szerverek neve?

Bármi, de mindenképp olyan néven-neveken érdemes gondolkodni, ami nem túl hosszú, nem túl bonyolult, és nem utolsó sorban ember közelibb, mint például egy alohabpnewfilesrv, vagy beauxbatons, vagy b612-3 hálózati nevű szerver.

Mivel most egy rendszerbővítésről van szó, már idáig is léteztek szerver nevek, amit mi mesefigurák neveivel, konkrétan a hét törpével azonosítottunk. Most sajnos elfogyott az összes név, a hét törpét, sőt még Királyfit és Hófehérkét is kilőttük, ezért új nevek után kellett nézni. Hogy mégse legyen nagy szakadék a figurák tulajdonságai között, valami hasonlót kerestünk a Törpékhez. Képzeljük el, hogy van egy DC amit Terminátornak, és van egy másik DC amit Pikachunak neveztünk el, még csak köszönő viszonyban sincsenek egymással, de kinek mi tetszik. Nálunk a Törpék mellé a Törpökre esett a választás, mert nekik is legalább olyan beszédes nevük van, és a számuk sem elhanyagolható, ami egy ideig megoldja az új szerver mennyiség problémáját.

Egy kis áttekintő a meglevő és új szerver kínálatból:

Királyfi, Hófehérke = DC + DNS + DHCP
Vidor = File és Print szerver
Szundi = SQL
Szende = Backup és WSUS
Tudor= Lotus Notes
Morgo = Web szerver
Kuka = ISA
Törpapa = ISA
Okoska = DC + DNS + DHCP
Törpilla = File és Print szerver
Lusti = Lotus Notes

Új vírus - avagy elkaptunk tegnap egy kártevőt

Az egyik ügyfelünk szólt, hogy furcsa jelenségek vannak a rendszerében. Néhány mappa eltűnt, és a felhasználók gépei is furán viselkednek. Felugró cmd ablakok, lassulás a gépeken. Egyszóval azonnal kimentünk felderíteni a hibát. Az ügyfélnél fullos McAfee ePO rendszer van, VirusScan Enterprise 8.7i patch 3, legújabb motor és legújabb minta, ezért is volt fura a jelenség.

Mikor kimentünk, 5 gép produkálta a jelenséget. Ezeket villámgyorsan lehúztuk a LAN-ról, kikaptuk a merevlemezeiket és egy tiszta géphez csatlakoztatva elkezdük ellenőrizni őket mindenféle vírusirtóval.

Közben megnéztük a szerver megosztást is ahol eltűntek a mappák. Kitiltottuk róla a felhasználókat, hogy ne fertőződjön esetlegesen a többi gép is. Azt láttuk, hogy a mappák megvannak, csak éppen Hidden és System attribútumok vannak beállítva rajtuk. Ami mindjárt feltűnt, hogy minden egyes eltűnt mappa nevének megfelelő shortcut (Mappa.LNK) állomány is van az adott helyen. Megnéztük a shortcut állományok tulajdonságait és azok mind egy futtatható állományra mutatnak. Több sem kellett, azonnal beálítottuk, hogy semmilyen szerveren ne legyenek elérhetőek az lnk állományok. Ugyanis a gyanútlan felhasználók ezekre a shortcutokra kattintottak a mappa helyett. Ezt a VirusScan Access Protection részében tettük meg, mert ilyet is tud a VirusScan (Jópofa ötlet ezzel kapcsolatban, hogy például a fileszerveren ha akarjuk, kitilthatjuk mondjuk az mp3 kiterjesztésű állományok felmásolását.). Majd az adott mappából kitöröltünk minden egyes gyanús állományt és az Attrib -H -S /D /S paranccsal visszaállítottuk az adott mappában az állomány és mappa attribútunokat. A gyanús állományokat viszonylag könnyű volt megtalálni, mivel mindegyikük keletkezési dátuma azonos volt.

Most, hogy már sejtettük a rosszindulatú kód működését elkezdtük tovább vizsgálni a munkaállomásokat. Sajnos semmilyen vírusirtó nem talált semmit a gépeken, viszont ott is megtaláltuk a gyanús állományokat illetve az eltüntetett foldereket. Így nem marad más hátra, gyorsan beküldtük a McAfee csapatának a gyanús állományokat és közben próbáltunk rájönni a további működési mechanizmusra, esetlegesen okozott károkra. 

A szervereken az lnk állományok kitiltása óta, semmilyen gyanús jelenség nem fordult elő, illetve a többi munkaállomáson sem fordult elő semmilyen anomália, így visszaengedtük őket a szerver megosztásra, mivel a munkának folytatódnia kellett, és közben folyamatosan ellenőriztük, hogy történik e valami a megosztáson. Szerencsére semmi gyanús nem történt.

A McAfee csapata időközben megoldotta a feladványt és azonosította a wormot, ami egy teljesen új valami volt, azelőtt még ők sem látták. El is nevezték: Downloader-CIX.gen.e (ED) lett a becses neve. Elküldtek egy extra dat állományt, amit az ePO központi menedzsmenten keresztül szétterítettünk a munkaállomásokra. Pár napon belül valószínűleg benne lesz már a rendes datban is.

A fertőzött gépeket újratelepítettük, csak a biztonság kedvéért.

Hát így telt a tegnapi napunk. Az ügyfélnél még a szigorított beállítások egy ideig érvényben lesznek, ha meggyőződtünk róla, hogy a veszély elmúlt, visszatérünk a normális kerékvágásba. Tanulsága a dolognak annyi volt, hogy az időbeni beavatkozás miatt az ügyfél rendszere minimális kieséssel élte túl a támadást. El sem tudom képzelni, hogy mi történt volna, ha nem figyelnek az ügyfélnél a fiúk.



Virtualizációs szakácskönyv mindenkinek - HP eszközökkel

Utóbbi időben szinte minden rendszerintegrációs projektünk valamely virtualizációs technológiát is magában foglalja. 

Ügyfeleink sorra cserélik a meglevő G4-G5 sorozatú HP és egyéb 3-4 éves szervereiket és ez kitűnő lehetőséget biztosít a szerver virtualizációs megoldások bevezetéséhez. Egy új G7-es az azonos típusú G4 szerverhez képest akár hússzoros processzor teljesítmény is biztosít. Kár lenne az ilyen szerverekben rejlő potenciált elvesztegetni. 

Azt tapasztaljuk, hogy az az ügyfeleknél a kiszolgálók nagy része egy feladatra van használva, pl. domain kontroller, dhcp szerver, mail szerver stb. Az ügyfelek sokszor egy az egyben szeretnék cserélni a szervereiket, de ez felesleges pénzkidobás lenne. Hiszen már 4-5 szerver cseréje esetén érdemesebb a sok szerver helyett beruházni egy virtualizációs megoldásba. Mit szoktunk javasolni? Alapvetően a szerverek esetében a DL380, vagy DL385 a sláger, hiszen árban a DL360-assal szinte megegyezik, azonban annál jobban bővíthető. Sokszor furcsának tűnik, de gond nélkül ki tudunk váltani 20 egy processzoros G4 rendszert akár egy DL380/385 kiszolgálóval. A második szerverre nem is  lenne szükség, de a magas rendelkezésre állás miatt mindenképpen szükségesnek tartjuk egy második DL380/385 kiszolgáló üzembe helyezését.

A szerverekbe a rendszer igényeinek megfelelő memória, és egyéb kártyák kerülnek. Legfontosabb a megfelelő mennyiségű ethernet port biztosítása. Sokszor találkozunk olyan esettel, mikor egy más cég által telepített virtualizációs megoldáshoz hívnak bennünket, mert nagyon lassú a rendszer. Az esetek 99%-ban az a gond, hogy 20-30 virtuális gépet megpróbálnak a futtató szerver egy 1Gb ethernetjén keresztül kommunikáltatni. Ez meg ugye nagy butaság. Mi általában a futtatott virtuális szerverek számának megfelelő ethernet porttal szállítjuk rendszereinket, így azok hálózati kommunikációja megfelelően gyors lesz.

Minden szerver virtualizációs megoldás közös tárterületet igényel a szerverek számára, legyen szó a VMware VSphere (ESX), vagy a Microsoft Hyper-V megoldásról. Ezt a tárterületet több fajta HP tároló megoldással is megvalósíthatjuk. A tároló eszközök kiválasztása alapvetően a szervereken futtatott alkalmazások típusától és a kívánt adat mennyiségtől függ. Mi 3 fajta eszközt szoktunk javasolni, melyekkel szinte minden igényt ki tudunk elégíteni. 

Az első ilyen eszköz a HP P2000 G3 becsületesebb nevén Modular Smart Array. Ez az eszköz egy univerzális storage, mely a kicsitől a nagy cégekig ki tudja elégíteni a tárolási igényeket. Akár 192 TB-nyi tárkapacitást is beletehetünk, tudja magát replikálni egy másik eszközre, lehet belőle Fibre Channel vagy iSCSI kontrollereset venni. Egyszóval egy nagyon univerzális eszköz, mely titokban a mi kis kedvencünk. Árban is ő a legelérhetőbb, bár a következő tároló eléggé szorongatja őt.

Ez a tároló a P4000 G2, becsületes nevén LeftHand. A tároló iSCSI felületen képes kiszolgálni szervereinket. Na ez a tároló olyan, mint egy LEGO nagy fiúknak. Alap építőkövekből, tároló egységeből áll, melyekkel sokféle huncutságot lehet elkövetni. Lehet simán tároló kapacitást növelni, ha veszünk meg egy kockát, lehet redundanciát növelni új kocka megvásárlásával, vagy mindezt keverve. Az iSCSI technológiának köszönhetően nincs szükség SAN switchekre, meg SAN kártyákra, simán ethernet felületen tudnak vele kommunikálni szervereink. Az egyes kockák akár különböző telephelyeken is lehetnek és a szervereinknek úgy tűnnek, hogy ők egy darab tároló. Menedzsmentje egyszerű, szervizelése és bővítése is, mivel szerver komponensekből épül fel, szerver vinyókat használ (SAS vagy SATA).

Na és végül a nagyágyú, a titkolt szerelmünk az EVA 4400. Évikét nagyon szeretjük, mivel gyors (nagyon-nagyon gyors), végtelen tárkapacitású, bármit meg lehet vele csinálni, bármire hajlandó. Tudjuk őt replikálni, elérhetjük őt SAN-on, vagy akár iSCSI-n keresztül is. Bár aki ilyet vesz az szinte kizárólagosan SAN hálózatra szokta őkelmét ültetni. Mint már említettem, végtelenül gyors és bővíthető. Ezért olyan esetekben szoktuk őt javasolni, ha nagy adatmennyiségeket kell gyorsan kezelni,és nagyon fontos az adatok folyamatos elérése és a szinte nulla üzemszünet.

Nos tehát mi a recept? A szakácskönyvünkben két megoldás van:
- VMware VSphere (van belőle egy 3 szerveres egybecsomagolt licensz HP-nál), két szerver, Windows Datacenter Server licenszek (ha MS környezetet virtualizálunk) és egy tároló.
- Microsoft Windows Datacenter Server licenszek, két szerver és egy tároló, ha Hyper-V-s megoldást építünk.

Ha több szerverre van szükség valamilyen oknál fogva, akkor pedig jönnek a pengék. De erről majd máskor. 
Mindenképpen szükséges még az ilyen rendszerek mentése. Ezt két termékkel szoktuk megoldani. Az egyik a HP Data Protector a másik pedig a Symantec Backup Exec. Mindkettőhöz HP MSL 2024-es szalagkönyvtárat szeretünk társítani, de ez már szintén egy másik poszt lesz.
Ha érdekel a szakácskönyvünk, akkor bátran keress bennünket, nálunk élőben megtekinthető a demo centerünkben a kész megoldás.

Új HP-nyomtatós videó

Tavaly mutattuk be azt a videót, amely a HP Workstations-t és a HP nyomtatók rejtett tudását villantja meg. A tavalyi videó egy versenyre készült ahol a HP támogató volt.

Ezúttal viszont a HP kérte fel a két szerzőt, Tom Wrigglesworth-ot és Matt Robinson-t, hogy alkossanak valami újat. Ezúttal a HP Photosmart nyomtatókat ismerhetjük meg új megvilágításban.

A videóban nincs trükk, valós képet látunk, gyorsítva! Nagyon jó.