abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    dnes 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 13
    včera 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    včera 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    včera 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (23%)
     (9%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 47 hlasů
     Komentářů: 5, poslední dnes 20:57
    Rozcestník

    Vložit další komentář
    3.1.2006 00:27 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    proc nepouzit mdadm?

    ten grub je take takhle spravne? neco takoveho budu taky delat, ale ... kdybych prisel o sda a potreboval bootvat z sdb ...tak vlastne v te dobe take bude sda ;) , takze ,neni tam treba delat nejake mapovani? pred rokem jsem to delal na dvou strojich, hrozne dlouho mi trvalo prijit na spravny postup, ale pak jsem si to nezapsal :/
    Urine should only be green if you're Mr. Spock.
    3.1.2006 00:33 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    btw, takhle vypada muj /etc/mdadm/mdadm.conf
    DEVICE /dev/sda* /dev/sdb*
    ARRAY /dev/md2 level=raid0 num-devices=2 UUID=bb559ba2:d2e1589e:8986872e:5f8ed4b9
       devices=/dev/sda5,/dev/sdb5
    ARRAY /dev/md1 level=raid1 num-devices=2 UUID=73fd3e1f:045eccb4:656dc484:d7b5a1ef
       devices=/dev/sda3,/dev/sdb3
    ARRAY /dev/md0 level=raid1 num-devices=2 UUID=072208f8:3a9860c3:104e539d:3428df1e
       devices=/dev/.static/dev/sda1,/dev/.static/dev/sdb1
    
    (ty radky devices=neco jsou uz asi zastarale)

    viz. vypis
    mdadm --detail --scan
    
    Urine should only be green if you're Mr. Spock.
    3.1.2006 02:38 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Takže jestli jsem správně pochopil z manu k mdadm, jak pomocí něj se RAID vytvoří:
    1. Do souboru /etc/mdadm.conf zapsat řádek
      DEVICE /dev/sda* /dev/sdb*
    2. Pomocí příkazů
      mdadm -C /dev/md0 -l 1 -n 2 -c 32 /dev/sda1 /dev/sdb1,
      vytvořit RAID na jednotlivých zařízeních
    3. Příkazem
      mdadm -s -d >> /etc/mdadm.conf,
      dokončit konfigurační soubor
    Je to tak prosím správně, abych nevnesl do článku nějakou mýlku?
    3.1.2006 00:36 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    A proč jo? ;-)

    Grub je takhle správně. Když jsem odpojil disk sda, tak jsem bez potíží naběhl na sdb, které v té době bylo sda. Do MBR grubu zapisuju „bootuj ze svého disku”, takže by to fungovat vážně mělo.
    3.1.2006 00:44 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    A proč jo? ;-)
    protoze je raidtab zastaraly?
    Grub je takhle správně. Když jsem odpojil disk sda, tak jsem bez potíží naběhl na sdb, které v té době bylo sda. Do MBR grubu zapisuju „bootuj ze svého disku”, takže by to fungovat vážně mělo.
    ok, diky za info, az se dostanu k tomu stroji, tak to zkusim ;)
    Urine should only be green if you're Mr. Spock.
    3.1.2006 00:43 djjet | skóre: 2 | blog: djjet
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Pekný článok. Potreboval by som poradiť ako najlepšie rozdeliť 2 x 120 GB SATA disky ktoré chcem dať do SATA RAID1 pre SERVER (dhcp,ftp,ssh,samba - aspon 100 GB,apache, mozno Horde, firewall, proxy).
    3.1.2006 01:16 Abraxis
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Doporucuju udelat jen 2x256 MB swap partition a zbytek disku dat do jednoho velkeho RAID 1 (na /boot nepotrebujes par separatni RAID).
    3.1.2006 01:15 Abraxis
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Moje zkusenosti jako nekoho, kdo instaloval cca. 400 Linuxovych masin s RAIDem: - pominuls naprosto v tom prehledu RAID 5 (jo, ja vim, ze u 2 disku to nema smysl, ale to ani RAID 10, ktery tam uvadis), natoz "moderni" RAID 6 - jak se tady jiz psalo, /etc/raidtab a vubec raid-tools jsou jiz delsi dobu "depracated" - doporucuje se pouzivat JEN mdadm - podle mne je naprosto zbytecne pouzivat TOLIK RAIDu - jen tim riskujes, ze ti nekde dojde misto a bez kompletni reinstalace systemu budes v haji - netusim, na co presne pouzivas /mnt/backup a /mnt/media, ale osobne si myslim, ze backup slouzi jako "meziskladiste" pro backupy (pak nepotrebujes RAID 0 - neni to casove kriticke) a media pro filmy/mp3 (pak opet nepotrebujes RAID 0 - pro cteni (prehravani) je RAID 1 naprosto dostacujici) - pokud chces mi fakt rychly system, tak ho nejvice urychlis tim, ze /usr a /lib bude umisteno na RAID 0
    3.1.2006 01:34 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    RAID 5 jsem nepominul, ale konstatoval jsem, že počítání parity bude zátěž pro CPU.

    O /mnt/media a o /mnt/backup a o pohnutkách píšu v předposledním odstavci. RAID 1 je na ně naprosto zbytečný, raději uvítám více místa, tak jsem se rozhodl pro RAID 0.

    V podobné konfiguraci (méně místa pro backup a media) jsem používal starý disk skoro rok a místo nedocházelo, takže si myslím, že jsem rozdělení rozvrhl rozumně. Až mně místo bude docházet, obávám se, že běžné kapacity disků se budou blížit 1 TB, takže nové přerozdělení se bude konat na nových discích. Nechci rychlý systém, chci bezpečný systém, který půjde v případě havárie disku rychle zprovoznit.

    Nástroj mdadm nastuduji a případně článek aktualizuji.
    3.1.2006 02:15 Abraxis
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    RAID 5 jeho zatez CPU neni tak hrozna. Postavil jsem nekolik masin dokonce na VIA C3 CPU s 700 MHz a 1 TB pole (4x250 GB) chodilo zapis kolem 30 MB/s (tzn. pokud mas nejaky "aktualni" CPU, tak to ani nepostrehnes).

    OK, zalezi, na co system pouzivas. Ja kdyz na systemu aktivne pracuju jako programator, tak furt taham a kompiluju ruzny verze a porad nekde narazim na nedostatek mista :-(
    4.1.2006 23:23 Jan Mikuš | skóre: 20 | Kladno
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Opravdu to pole melo 1TB? Mam takovej pocit, ze kapacita RAID5 pole je (n-1)*[kapacita].
    3.1.2006 01:23 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Ma zkusenost veli oproti doporucenim nepouzivat stejne serie disku, zejmena ne IDE a ne na RAID-1 a RAID-5. Odejdou +/- ve stejny okamzik (tj. jeden zahlasi chybu, stopnete stroj a druhy disk uz taky nenabehne). Kdyz tak pouzivat alespon SMART a byt paranoidni.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    3.1.2006 01:30 Abraxis
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    No, proslo mi rukama par tisicovek disku nainstalovanych do Linuxoveho SW RAIDu a tohle jsem jeste nezazil. SMARTy jsou super vec, ale je nutne je pravidelne kontrolovat (cti - mit program, ktery to udela za tebe a hlasi ti podezrele stavy).

    Co se tyce poruchovosti - kriticke jsou prvni tydny nasazeni systemu, je potreba system maximalne zatizit a dat diskum co proto. Pokud system vydrzi 2-3 mesice, tak je dosti hodne pravdepodobne, ze disky vydrzi dalsi 2-3 roky.
    3.1.2006 08:19 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Moje poznamka se take ale spise tyka disku na konci zivotnosti, treba po 2-3 letech intenzivniho provozu. Asi jsem mel smulu :-/
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    3.1.2006 08:03 Vskutečnosti Saýc | skóre: 7
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Raidtab je skutecne obsolete :)

    Nejjednodussi je asi upravit jadro tak aby melo md ovladac primo v sobe (ne jako modul, a to ani kdyz se pouziva initrd), nastavit tem partisnam jako typ "linux raid autodetect" (hexove tusim fd? cfdisk bude vedet), a na nejaky konfiguracni soubory se vykaslat - jadro si prohleda vsechny linux raid autodetect a sestavi a nastartuje pole samo. Potom je uplne ukradeny ze se zmeni poradi disku nebo ze se nastartuje 2.4 jadro a sata disky jsou tam hdx misto sdx, ten system ty pole stejne najde.

    Pokud je md v jadru jako modul, tak ho system (alespon Debian) nastartuje podle /etc/mdadm.conf z initrd, ale potom to vsechno visi na tom konfiguracnim souboru a staci prehodit nejakej ata disk z master na slave (= z hda na hdb) a musim zmenit konfiguracni soubor, jinak se nam pri startu rozsynchronizuje pole.

    Tohle je spis otazka vkusu nez nejaky obektivity, ale neni lepsi vzit celej system na raid1 na xfs, dat si na raid 1 i swap (tak to byt musi, pokud to ma by hotplugovatelny) a vykaslat se na to rozdelovani podle vyuziti? ono usetrit par (desitek) giga je sice hezky, ale kdyz se potom s tim systemem neco stane, tak je hned jednodussi pracovat s dvouma partisnama namisto peti, navic ten narust vykonu je taky malicko diskutabilni. No, jeden duvod mne napada, a to sice debilni debiani instalator, ale to se neda nic delat :( :)

    A jeste jedna vec - data vzdycky radeji kopiruju pomoci
    tar c . | { cd /mnt/kamchcikopirovat ; tar x }
    protoze buhvi jak se takovy cp tvari na hardlinky a tak.

    Dobry je taky si to pole parkrat resyncnout kdyz se instaluje, aby se ty disky synchronizovaly treba petkrat - zabere to hodne casu, ale je to skvelej zatezovej test a kdyz ten disk prezije petkrat zkopirovani 200 GB sem a tam, tak pravdepodobne prezije par let provozu :)

    Tak, a ted by to chtelo tohle vsechno tady kolem shrnout a dat do clanku ... a honorar venovat na maturitni vecirek Ivana Novakova :)
    3.1.2006 10:36 imro | skóre: 19 | blog: hovado
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    1.mas vo svojom skriptiku zle zatvorky 2.ak sa uz bojis co ti urobi so subormi cp a preto pouzivas tar,tak to radsej pouzivaj rovno star,pretoze ak tam mas napr. rozsirene acl prava,tak ti ani tar nepomoze.
    3.1.2006 10:46 Vskutečnosti Saýc | skóre: 7
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Nemam. { prikaz } spusti prikaz v subshellu, tohle v tom subshellu spusti cd a pak tar. Jinak by to vsechno dostalo cd a nebylo by to k nicemu - ale tar ma i parametr kterym se da urcit adresar kterej povazuje pri rozbalovani za nejvyssi - tusim -d, takze to jde napsat i jako
     tar c . | tar x -d /mnt/cokoli
    ale mne se to s tema zavorkama libi vic :)

    Ze gnutar neumi zpracovat acl je prava, ale nepouzivam je, takze mne to nejak nenapadlo :) ale star pouziva malicko jinou hlavicku nez gnutar, coz se projevuje tim ze to starovyho archivu se neda v mc vstoupit a ja byl vzdycky linej to resit.
    3.1.2006 12:55 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    V použití {} a () je trochu rozdíl... pouštěl jsi ten příkaz, co jsi sem napsal?
    tar cf - adresar/  | (cd /kam/to/chci/poslat/; tar xf - )
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    3.1.2006 13:32 Vskutečnosti Saýc | skóre: 7
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Jo. Kopiroval jsem tim system z jedny partisny na druhou.

    Ted kdyz to tady zkousim, tak to chce strednik na konec, kdezto u () ho psat nemusim, ale vypada to ze v tom asi bude malicko vetsi rozdil :) Jdu se podivat do man bash.
    3.1.2006 13:35 Vskutečnosti Saýc | skóre: 7
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Nojooo, tak jsem si to prohodil :) Se stane.
    3.1.2006 10:56 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Initrd nepoužívám, jádro jsem si připravil na míru. Ostatně pokud tak člověk může udělat, je zbytečné se o initrd starat. ;-)

    Konfigurační soubory slouží pro práci s RAID, např. k jeho vytvoření. Jádro si hotový RAID skutečně najde při bootu samo, žádný konfigurační soubor k tomu není využíván. Aby to tak fungovalo, musíme u raidtools zvolit persistent-superblock, mdadm to provede automaticky.

    Hotplug můj chipset nepodporuje, takže swap na RAID 1 u mě postrádá smysl. Pokud se se systémem stane něco skutečně ošklivého, že i RAID selže, tak je výhodné mít /home a jiná uživatelská data na zvláštním oddílu. Obnova je pak o něco snazší. Jak píšu už ve článku, pro /home dělám zvláštní oddíl vždy. Již několikrát mě to uchránilo před ztrátou dat (souborový systém na / nepoužitelný, /home netknutý). Debian nepraktikuji a 90 GB ušetřeného místa pro mě není zanedbatelných.

    tar cl vs. cp -ax by mělo být naprosto rovnocené a je otázkou osobní oblíbenosti. Oboje to správně zachází s hardlinky, právy, časy, atd. a ACL to neumí ani jedno.

    Článek určitě ještě upravím a rozšířím, třeba raidtools nahradím mdadm. Jsem rád, že se v diskuzi dozvídám spoustu nových postřehů. Ostatně napsat článek je celkově pozitivní věc – člověk si udělá pořádek ve svých znalostech, z diskuze se dozví nové věci a náhodný čtenář je snad také obohacen.
    vencour avatar 3.1.2006 19:46 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID

    Zvědavý dotaz: tohle jsou sw konfigurace, ne? Mam fyzický řadič (Kouwel 571), co zvládá taky fyzický raid - asi jen 0/1, ale neni výkonově lepší?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    3.1.2006 20:54 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Obávám se, že onen řadič hardwarový RAID zvládat nebude, ale zase jen softwarový. Doporučuji k přečtení Linux SATA RAID FAQ. Pokud vážně chcete používat RAID realizovaný pomocí BIOS, zkuste projekt dmraid. U Linuxového RAID žádné problémy s výkonem nepociťuji. Za to si dovedu představit, jaké problémy byste musel řešit s BIOS RAID vy, pokud byste chtěl změnit základní desku, ať již dobrovolně, či z donucení (po havárii).
    4.1.2006 23:28 Jan Mikuš | skóre: 20 | Kladno
    Rozbalit Rozbalit vše Re: Bezpečnost dat na PC především – RAID
    Pokud chces opravdovy HW RAID, tak pro IDE a SATA jsou osvedceny radice od 3ware.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.