The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Волна взломов суперкомпьютеров для майнинга криптовалюты, opennews (?), 17-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от srgazh (?), 17-Май-20, 12:41 
>Я тут недавно встретил суровый продакшон на Debian Lenny. А там ещё 2.6.26

Debian GNU/Linux 5.0 заменён на Debian 6.0 ("squeeze"). Выпуск обновлений безопасности был прекращён 6 февраля 2012.

причем тут разработчики? Тут головная боль для админа!

Ответить | Правка | Наверх | Cообщить модератору

95. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (95), 17-Май-20, 19:37 
Ну вобще-то админу как бы пофиг. Он может любую версию накатить. Но дело в том, что в дистрибутивах как правило обновляется все вместе. И что прикажете делать админу, когда разработчики написали прогу работающую только под каким-нибудь jdk 7 которому в свою очередь нужна древняя версия libc? Пересобрать все старые версии пакетов? Запихать все это в докер? А если там ПО нужен прямой доступ к специфическому оборудованию? Кроме того здесь речь идет о кластерах, а значит возможно используется оборудование к которому идут закрытые драйверы собранные под строго определенную версию ядра.
Ответить | Правка | Наверх | Cообщить модератору

105. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  –2 +/
Сообщение от srgazh (?), 17-Май-20, 20:29 
> Ну вобще-то админу как бы пофиг. Он может любую версию накатить. Но
> дело в том, что в дистрибутивах как правило обновляется все вместе.
> И что прикажете делать админу, когда разработчики написали прогу работающую только
> под каким-нибудь jdk 7 которому в свою очередь нужна древняя версия
> libc? Пересобрать все старые версии пакетов? Запихать все это в докер?
> А если там ПО нужен прямой доступ к специфическому оборудованию? Кроме
> того здесь речь идет о кластерах, а значит возможно используется оборудование
> к которому идут закрытые драйверы собранные под строго определенную версию ядра.

Что за бред? 1) Обратная совместимость слышал?

>которому идут закрытые драйверы собранные

Чито?

Ответить | Правка | Наверх | Cообщить модератору

110. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от Аноним (95), 17-Май-20, 20:59 
1. Как это относится к проприетарному драйверу оборудования? Вы уверены, что можно взять блоб для ядра 3.2 и нормально использовать с более новым ядром?
2. Хваленая обратная совместимость работает слабо, если "ой мы не тестировали свою прогу с java 8 потому, проверим версию и остановимся если версия не подходит". Особенно часто наблюдалось еще совсем недавно в половине java-клиентов российских банков. Притом доходило до смешного - если клиентов несколько и каждому нужна своя минорная версия. Пример с java конечно преувеличение, но довольно часто встречается в "суровом энтырпрайзе".
Ответить | Правка | Наверх | Cообщить модератору

111. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от srgazh (?), 17-Май-20, 21:08 
>java-клиентов российских банков

Да на кластерах клиенты российских банков) Представь себе можено на одном хосте иметь хреново тучу java машин.
Да lxd и kvm и тп не кто не отменял, если там уж критерий.  

Ответить | Правка | Наверх | Cообщить модератору

114. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от Аноним (95), 17-Май-20, 21:34 
На одном localhost'е. Можно иметь сколько угодно и какого угодно ПО. На суперкомпьютерах думаю вряд ли. Скорее всего как писали выше собирал его и устанавливал систему подрядчик по одноразовому договору. На обслуживание либо закончился договор либо забили, а может и поставщика ПО уже нет. Я сомневаюсь, что суперкомпьютеры прям из публичных репозитариев debian или какого другого linux обновляются. Я также сомневаюсь, что там generic-ядра стоят. Также сомневаюсь, что у админа в инструкциях есть что-то вроде. Раз в месяц собираешь кастомное ядро проверяешь работоспособность и портируешь драйверы оборудования по необходимости.
Ответить | Правка | Наверх | Cообщить модератору

133. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от пох. (?), 18-Май-20, 07:30 
> Также сомневаюсь, что у админа в инструкциях есть что-то вроде. Раз в месяц собираешь кастомное
> ядро проверяешь работоспособность

на запасном кластере в шкафу, угу.

А на практике это будет выглядеть как-то так: "рассылаешь анонсы по списку неизвестно откуда взять, что предстоит апгрейд в такое-то время. Выслушиваешь ответы что ты козел, и что там эксперимент на миллиарды нефти. Ждешь конца рассчета, недели две. Снова рассылаешь, ждешь другой эксперимент. Ночью в пятнадцатиминутное окно лихорадочно апгрейдишься, стараясь не развалить все к хренам (отдельная интересная темка, впрочем, это вычислительные кластеры, они если развалятся, перезапустишь, это тебе не гластер) и гоняешь тесты до утра. Утром не менее суматошно даунгрейдишься, потому что что-то пошло не так. Пол-дня отвечаешь на вопли что ты обрушил эксперименты на миллиард нефти от м-ков умудрившихся не попасть в списки, но где-то выклянчить логин через третьи руки."

Повторять все заново до посинения. Или забить - подумаешь, майнит...

Зарплату за это не урежут, в отличие от предыдущего б-ского цирка.

Ответить | Правка | Наверх | Cообщить модератору

209. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 19-Май-20, 07:48 
в нормальных конторах которые с кучей нефти работают.. там maintaince window на 2-3 дня.
Ибо старт большой дисковой полки - это около тех же 10 минут (ну долго диски раскручиваются.. долго 5U84).
Ну и нужно проверить все хорошо.

Правда это не в россии.

Ответить | Правка | Наверх | Cообщить модератору

210. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 19-Май-20, 09:28 
Полок-то обычно не одна.
А вот запасной суперкомпьютер целиком - вряд ли даже и в нероссии позволить себе могут.

Поэтому окно будет определяться не тем, сколько тебе хочется повозиться и еще разок все перепроверить, а тем, сколько времени все перетопчутся, пока ты там копаешься. С косым взглядом в твою сторону "а может ну твою безопасность нахрен?".

Вот в результате я вчерась проморгал очередной апгрейд - к счастью, там эксплойта в пабли вроде не выкладывали. А то какие китаезы у нас лазят - я вряд ли даже и в курсе.

Ответить | Правка | Наверх | Cообщить модератору

245. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (232), 21-Май-20, 14:10 
конечно не одна. И не один десяток. Максим который видел что-то в районе 700-800 полок в одном сторадже.


> А вот запасной суперкомпьютер целиком - вряд ли даже и в нероссии позволить себе могут.

нет никакого запасного суперкомпьютера. есть запасные блейды и все это ... объединено через какой-то интерконнект.
толи IB толи Eth толи GNI.

и стопка блейдов для запускалки - slurm и тп.. вот и весь ваш кластер.

Ответить | Правка | Наверх | Cообщить модератору

246. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 21-Май-20, 20:15 
> нет никакого запасного суперкомпьютера. есть запасные блейды и все это ... объединено через
> какой-то интерконнект.

прикол именно в этом. У меня, к примеру, запасная схд физически отдельная - поэтому даже если целиком отъедет при неудачном эксперименте, будет небольшой такой п-ц, а не полный.
Голов у каждой тоже не одна, и есть некоторое представление о том, чего можно с ними делать, а чего нельзя (некоторые вещи таки нельзя или, скажем так - не рекомендуется, могут отп...ть коллеги)

Ну и, разумеется, на нее точно никто не будет накатывать новое ведро ради борьбы с неведомыми уязвимостями - ибо китайцы там не ходют.

А у тебя кластер всегда в работающем состоянии - то есть вряд ли хоть чем он отличается от дисковых кластеров, с которыми я уже изрядно подзатрахался, пытаясь выбрать ну хоть сколько нибудь рабочее при конечных затратах решение.
Область нерабочести - это именно реакция на кратковременные отказы части кластера и split-brain (к примеру, неудачный апгрейд, после которого тот внезапно разваливается на два - апгрейженный и не апгрейженный - в хорошем варианте ;-)
То есть я там никогда в жизни не рискну ничего апгрейдить, себе дороже.

Ответить | Правка | Наверх | Cообщить модератору

257. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 24-Май-20, 08:20 
> прикол именно в этом. У меня, к примеру, запасная схд физически отдельная - поэтому даже если целиком отъедет при неудачном эксперименте, будет небольшой такой п-ц, а не полный.

ты хорошо представляешь "запасную" СХД на 20-50 P?... я вот с трудом :)
Даже учитывая что на дисковой полке сейчас можно собрать 1P (с 14Т дисками).

Раньше на 2Т дисках было еще веселее.

> А у тебя кластер всегда в работающем состоянии - то есть вряд ли хоть чем он отличается от дисковых кластеров, с которыми я уже изрядно подзатрахался, пытаясь выбрать ну хоть сколько нибудь рабочее при конечных затратах решение.

в рабочем. В люстре используется механизм похожий на journal=data из ext4.
В 95-99% случаев это гарантирует что данные будут валидны после сбоя.

Ну а что-то бы глюков на update не было - можно сходить и взять достаточно тестированую люстру - https://github.com/Cray/lustre, не идеал - но такие ошибки проверяются и перероверяются.

Ответить | Правка | К родителю #246 | Наверх | Cообщить модератору

193. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от Аноним (192), 18-Май-20, 19:00 
В сказку попал? Обычно накодят так что совместимость не каждый раз прокатит. Через два года питонистам будешь это рассказывать когда двойку похоронят. Сейчас уже модули берёшь в питоне и они не работают, а разработчик уже положил на это всё.
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

155. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от JL2001 (ok), 18-Май-20, 11:12 
> дело в том, что в дистрибутивах как правило обновляется все вместе.
> И что прикажете делать админу, когда разработчики написали прогу работающую только
> под каким-нибудь jdk 7 которому в свою очередь нужна древняя версия
> libc? Пересобрать все старые версии пакетов? Запихать все это в докер?

использовать nix

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру