আমার কাছে 23 টি ওয়েব সার্ভার রয়েছে - আমাকে সমস্ত সার্ভারগুলি মুছতে হবে - সেগুলি জুড়ে হোস্ট করা কোনও সাইটে কোনও পরিষেবা ক্ষতি ছাড়াই


12

ঠিক আছে তাই এটি একটি চ্যালেঞ্জ এবং বেশিরভাগ অভিজ্ঞতার অভাবে এটির পরিকল্পনা করতে আমার সমস্যা হচ্ছে। তবে এটি আমার কাজের একটি কাজ হয়ে গেছে এবং আমি এটি অতিরিক্ত হাতে একাকী করছি।

আমি লিনাক্সের সাথে আরামদায়ক এবং এই সমস্ত সার্ভারগুলি হ'ল ডেবিয়ান বা সেন্টোস। কিছু হ'ল ভিপিএস, শেয়ার্ড হোস্ট এবং অন্যটি ক্লাউড ভিএম। আমি সংস্থায় নতুন এবং কেবলমাত্র ব্যয়বহুল সমস্যাগুলির স্টক নিতে শেষ বেশ কয়েকটি মন্থে সময় পেয়েছি। তারা সবাই প্লেস্ক বা সিপেনেল চালায়।

আমি খুঁজে পেয়েছি যে এই সার্ভারগুলি কখনই কনফিগার করা হয়নি, কেবল কিনেছি এবং সাইটগুলিতে গত দুই বছরে খুব বেসিক প্রশাসন দিয়ে তাদের উপর ফেলে দেওয়া হয়েছে (ডিস্ক স্পেস ক্লিন আপ এবং ডোমেন / হোস্টিং ম্যানেজমেন্ট কার্য বেশিরভাগ ক্ষেত্রে)। এখানে কোনও আইপটিবল স্থাপন করা হয়নি এবং কোনও সুরক্ষা সতর্কতা অবলম্বন করা হয়নি এবং তাই এই সার্ভারগুলিকে ছাঁটাই করে দেওয়া হয়। আমি এখানে সর্বোত্তম সমাধানটি ফিচারটি শুরু করা এবং আমাদের হোস্টিংকে কম সার্ভারে একত্রীকরণ করা হিসাবে তারা সদ্য নতুন শেয়ার্ড সার্ভার উইলি নিলি কিনেছি। আমি অনুভব করি যে আমাদের ক্লাস্টারের প্রায় 1/4 অংশে আমরা আমাদের পুরো ক্লায়েন্ট বেসটি সমর্থন করতে পারি।

আমার সমস্যা হ'ল আমি কীভাবে এই পদক্ষেপের পরিকল্পনা করব তা নিশ্চিত নই। এর জন্য প্রচুর চলমান সাইট এবং ডিএনএস পরিবর্তন প্রয়োজন হবে। আমি ভাবছি যে এই ধরণের জিনিস নিয়মিতভাবে মোকাবেলা করে বা কমপক্ষে আমাকে সঠিক দিকে নির্দেশ করার অভিজ্ঞতা থাকতে পারে সেখানকার যে কোনও উইজার্ডের কাছ থেকে পরামর্শ নেওয়া বুদ্ধিমানের কাজ হবে।

কাদা


7
"বেশিরভাগ অভিজ্ঞতার অভাবে এটির পরিকল্পনা করতে আমার সমস্যা হচ্ছে।" আপনাকে অবশ্যই সিস্টেম এবং নেটওয়ার্ক প্রশাসনের অনুশীলন (ওরফে লিমোনসেলি বই) এর একটি অনুলিপি পেতে হবে। এটি সম্ভবত
সিসাদমিন

2
এবং আমি পয়েন্টটি ব্যাজার করব না তবে আপনি যদি এড়াতে পারেন তবে সিপেনেল বেশ কুখ্যাতভাবে নিরাপত্তাহীন। আপনি যদি পারেন তবে জিনিসগুলিকে 'যথাযথ' উপায়ে পরিচালনা করুন। অবশ্যই এটি আপনার প্রয়োজনের উপর নির্ভর করে।
যাত্রামন গীক

আপনার সহায়তার জন্য অনেক ধন্যবাদ, নীচে আপনার সমাধান আমাকে কাজ করার জন্য একটি ভাল কাঠামো দিয়েছে। আমি অনভিজ্ঞ কিন্তু আমি কোন নুবুধু নই। আমি মনে করি আমি এটি মোকাবেলা করতে পারি এবং সময় আমার পক্ষে কৃতজ্ঞতার সাথে। আমি সেই বইয়ের একটি অনুলিপি তুলছি - এটি আমার ডেস্ক লাইব্রেরিতে নিখুঁত নতুন সংযোজন বলে মনে হচ্ছে। (এটা এত দ্রুত বৃদ্ধি: | আমি কখনও ভাবি নি!)
কাদা

আমি শুধু একটি cyberforensics এবং তথ্য নিরাপত্তা ব্যবস্থাপনা প্রধান শেষ মডিউল আপ সমাপ্ত। তার বই আমি ইচ্ছুক আমি আগেই জানতাম। এটি, মান্ডিয়া এবং প্রসিসের ঘটনার প্রতিক্রিয়া এবং সাইবার ফরেনসিক এবং ইওঘান ক্যাসির সাইবার ক্রাইম এবং ডিজিটাল প্রমাণ হ'ল যা আমি আমার সহপাঠীদের কাছে প্রয়োজনীয় কারণ হিসাবে সুপারিশ করেছি। এটি একটি দুর্দান্ত বই, এটি সম্ভবত আমার পরবর্তী কাজটিতে আমাকে অনুসরণ করবে এবং সম্ভবত এটির পরেও একটি।
জার্নিম্যান গীক

উত্তর:


19

এর কোনও সহজ সমাধান নেই - এটি সম্ভবত সবকিছু সরিয়ে নিয়ে যাওয়ার জন্য দীর্ঘ এবং বিরক্তিকর রাস্তা হতে চলেছে। আমি কয়েকটি জিনিস দিয়ে শুরু করব, তবে আমি মন্তব্যগুলিতে প্রস্তাবিত বইটি সম্ভবত কয়েকটি বিবরণে চলে গেছে। আমি এখানে চারটি প্রধান পর্যায় দেখতে পাচ্ছি - ইনভেন্টরি, রিডপ্লয়মেন্ট, টেস্টিং এবং গ্রহণযোগ্যতা।

  • আমি এখনই হোস্টিং কি

যদি আপনি ইতিমধ্যে না পেয়ে থাকেন তবে আপনার কাছে কী আছে এবং আপনি এখন কী ব্যবহার করছেন তার একটি সম্পূর্ণ তালিকা করুন। সমালোচনামূলক সংস্থানগুলি কী এবং সেখানে কী বসে আছে তা সনাক্ত করুন। এসএফ-এ এই প্রশ্নটি একটি ভাল সূচনা হতে পারে, যদিও স্বাভাবিকভাবেই, আপনাকে এটি একটি ডিবিয়ানস্ক পরিবেশের জন্য সামঞ্জস্য করতে হবে - সম্ভবত এটির মতো । এটি সবচেয়ে সমালোচনামূলক পর্যায়ে।

'ওয়েব' সার্ভারগুলি একরকম নয় - আপনি নিজের ওয়েব সার্ভার চালানোর মতো কোনও প্রক্রিয়া চালাচ্ছেন কিনা তা পরীক্ষা করুন (জ্যাঙ্গোর মতো) অথবা এটি যদি অ্যাপাচের মতো স্ট্যান্ড্যালোন ওয়েবসার্ভার থাকে check

  • সেরা অনুশীলনের জন্য বর্তমান সেটআপটিকে পুনরায় মূল্যায়ন করুন

আপনি কি আপনার ওএস এবং অন্যান্য সফ্টওয়্যারগুলির EOLed সংস্করণ ব্যবহার করছেন? আপনি কি স্থানান্তর করতে পারেন? কোন সমস্যার মুখোমুখি হবেন? সুরক্ষা ঝুঁকি আছে? আমি কি আমার সমস্ত সফ্টওয়্যারের একক সংস্করণে সমস্ত কি মানক করতে পারি? আমি কি আমার স্থাপনার প্রক্রিয়াগুলি এবং কী পরিমাণে (পুতুল এবং শেফের দিকে তাকান) স্বয়ংক্রিয় করতে পারি?

  • প্রতিটি সার্ভারের জন্য পরীক্ষার একটি সেট তৈরি করুন

কী কী কাজ করতে হবে এবং আপনি এটি কীভাবে পরীক্ষা করতে যাচ্ছেন তার একটি তালিকা তৈরি করুন

  • আপনি কি সরানো সিদ্ধান্ত নিন

এইভাবে আপনি আপনার প্রয়োজনের জন্য সেরা পি 2 ভি বা ভি 2 ভি প্রক্রিয়া চয়ন করতে পারেন।

  • কি একত্রীকরণ সিদ্ধান্ত

আপনি একাধিক পরিষেবাগুলির সেট পরিচালনা করতে বেছে নিতে পারেন যা একটি সার্ভারে আগে আলাদা ছিল। আপনি ভিএম চালানোও বেছে নিতে পারেন। উভয়ই খুব টাস্ক নির্দিষ্ট ভিএম চালাচ্ছেন (আপনি অন্য জিনিসগুলিকে প্রভাবিত না করে একটি পুনরায় চালু করতে পারেন) এবং একই কাজগুলিকে একসাথে ভাগ করে নেওয়া (যাতে আপনার বজায় রাখার জন্য লজিক্যাল সিস্টেম কম থাকে) এর সুবিধা রয়েছে

  • একটি বিচ্ছিন্ন পরীক্ষার পরিবেশ স্থাপন করুন

এই পদ্ধতিতে আপনি কোনও সিস্টেমের উত্পাদন পদ্ধতিতে না পেয়ে সেট আপ করতে এবং পরীক্ষা করতে পারেন। আপনি সম্ভবত ভিএমএস চালিত একক সার্ভারে এটি করতে সক্ষম হবেন।

  • পরীক্ষিত সিস্টেমগুলির জন্য একটি মঞ্চস্থ স্থান রয়েছে

ভিএমগুলিকে স্টেজিং এরিয়াতে সরান এবং তাদের শেষবারের মতো পরীক্ষা করুন

  • নতুন সিস্টেমে কাট-ওভারের জন্য রক্ষণাবেক্ষণ উইন্ডো ব্যবহার করুন।

সফলভাবে মাইগ্রেশন করা সিস্টেমগুলির জন্য একটি সংক্ষিপ্ত dns টিটিএল সেট করুন এবং রক্ষণাবেক্ষণ উইন্ডোর সময় ডোমেন নাম এবং অন্যান্য প্রাসঙ্গিক সেটিংস পরিবর্তন করুন। আবার পরীক্ষা। নতুন সার্ভার স্থাপনের পরে কোনও ত্রুটির জন্য নজর রাখুন

  • পুরানো সার্ভার ইনস্টলগুলি ধ্বংস করবেন না যতক্ষণ না আপনি নতুনটির কাজটি যাচাই করতে পারবেন

নিজেকে Coverেকে রাখুন। যদি কিছু ভুল হয়ে যায়, স্বল্পমেয়াদে, আপনি সর্বদা পুরানো সার্ভারে ফিরে যেতে পারেন।


অনেক অনেক ধন্যবাদ জার্নম্যান গিক যদিও সত্যই আমি আপনাকে একজন কারিগর হিসাবে বিবেচনা করব: ডি
মাড

3
এই সমস্ত কিছুর জন্য আমি যদি পারতাম তবে অনেকগুলি। কেবলমাত্র আমি যুক্ত করব তা হ'ল এটি যেমন কিছুটা সময় নেবে, আপনি পরিকল্পনাটি পরীক্ষা, পরীক্ষা করার সময় এবং সঞ্চালনটি সম্পাদন করার সময় স্থিতিশীলতার জন্য পরিচালনা কিনতে পারবেন। এই স্থায়িত্বের সময়কালে কোনও নতুন ওয়েব সার্ভার তৈরি করা যাবে না এবং আপনি ব্যক্তিগতভাবে অনুমোদন ও বাস্তবায়ন করেন না এমন কোনও পরিবর্তন কোনও বিদ্যমান সার্ভারে করা হতে পারে। অন্যথায়, আপনি সাবধানতার সাথে এবং পেশাদারভাবে একটি ক্রেজি এবং বোকামিযুক্ত চলন্ত লক্ষ্যটি অনুলিপি করার চেষ্টা করছেন। আপনি সরানোর পরে সার্ভারগুলিতে কীভাবে পরিবর্তনগুলি নিয়ন্ত্রণ করবেন সে সম্পর্কেও ভেবে দেখুন বা শীঘ্রই আপনাকে আবার এগুলি করতে হবে।
ম্যাডহ্যাটার

ভাল পয়েন্ট ম্যাডহ্যাটার, উচ্চতর আপগুলির সাথে আমার যোগাযোগের ভাল লাইন রয়েছে, তারা বুঝতে পারে যে আমাদের ক্লায়েন্টদের ডেটার সাথে সুরক্ষা প্রথমে আসে এবং এই প্রক্রিয়াটি অনিবার্য যে এবং এটি কেবল এত দিন নিষিদ্ধ হতে পারে।
মাটি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.