The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Волна взломов суперкомпьютеров для майнинга криптовалюты, opennews (?), 17-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +2 +/
Сообщение от JL2001 (ok), 17-Май-20, 13:02 
> Не только. До 5.0.19.
> Кроме того, версия ядра 3.10 используется в RHEL.7  и всех производных.
> А седьмой редхат еще вполне себе рабочий, как и многие производные.

ну, судя по ссылке - только.. или я неправильно прочёл значения полей

редхат исправления бекпартирует в старые ядра
но, судя по другим ответам, там может быть какой-нить дистриб какой-нить "кластерось" с последним выпуском в каком-нить 2012 году

Ответить | Правка | Наверх | Cообщить модератору

96. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Consta (?), 17-Май-20, 19:39 
>> ну, судя по ссылке - только.. или я неправильно прочёл значения полей

Не смотри производные и чужие ссылки. Смотри оригинал.

Тут: https://nvd.nist.gov/vuln/detail/CVE-2019-15666.
Или тут: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15666.

Мы не знаем причин, по которым автор новости публикует ссылку, которая является производной, а не ссылкой на оригинальную БДУ, где информация об уязвимости публикуется согласно методологии. И поэтому получается испорченный телефон и недопонимание. Есть идентификатор уязвимости, этого достаточно, поэтому информацию о ней надо смотреть прямо в БДУ, а не где-то еще.

>> редхат исправления бекпартирует в старые ядра

Именно. Там к процессу устранения уязвимостей подходят крайне серьезно и правильно.

>> но, судя по другим ответам, там может быть какой-нить...

То же мне секрет. Если про арчер - то вот:

http://www.archer.ac.uk/documentation/best-practice-guide/ar...

Если про его ось - то вот:

https://pubs.cray.com/content/S-2393/CLE%205.2.UP03/cle...

Там написано, на базе какого релиза SUSE эта ось. Дальше вычислить ядро нетрудно.

Ответить | Правка | Наверх | Cообщить модератору

141. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +3 +/
Сообщение от Аноним (208), 18-Май-20, 08:52 
> Если про его ось - то вот:
> https://pubs.cray.com/content/S-2393/CLE%205.2.UP03/cle...
> Там написано, на базе какого релиза SUSE эта ось. Дальше вычислить ядро нетрудно.

Трудно. у Cray - далеко не штатное ядро от SuSe, там тонна своих каких-то патчей именно в CLE.
Другой момент что CLE 5.2 это такое стаааарье как г. мамонта, сейчас актуальным считается 7.2 что ли..
Но это уже к хозяевам кластера.

Ответить | Правка | Наверх | Cообщить модератору

143. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Consta (?), 18-Май-20, 09:45 
Я к тому, что ОС известна. Значит, известно и ядро. Какая там конечная версия - ну, может быть не та, с которой сдавали кластер. Может, обновляли. Важно то, что мы всегда знаем, на базе чего ее делают. Более того у SUSE  есть  SUSE Linux Enterprise High Performance Computing. Думаю, что масса нужных патчей для поддержки всяких тонкостей в интересах суперкомпьютеров есть уже там, если не все. Этот релиз SUSE делает для работы поверх всяких супердомов от HP и Z-систем от IBM.
Ответить | Правка | Наверх | Cообщить модератору

149. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от пох. (?), 18-Май-20, 10:15 
> Я к тому, что ОС известна.

нет, известно только с чего ее форкнули.

> Важно то, что мы всегда знаем, на базе чего ее делают.

и толку с этого знания, если делали не мы, а крэй, по спецзаказу именно под эту вот ни на что непохожую железяку? И хорошо еще, если у нас есть исходники, а не "сперва оплатите подписку за тридцать лет и три года что вы пользовались но не платили". (Или - "а вашей хреновине - EOL, хахаха")

Нам, на минуточку, надо кластер сохранить, а не ведро обновить как попало на что попало. Потому что можно и попасть.

rm `locate xfrm_user.ko` правда, ничего из этого не помешало бы сделать. Но это таки админ нужен, а не мастер-обновлястер.

Ответить | Правка | Наверх | Cообщить модератору

164. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 18-Май-20, 12:43 
нету там "необычной железки" - оно уже давно штамповка. Лет 10 как.
Ответить | Правка | Наверх | Cообщить модератору

175. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 18-Май-20, 15:04 
хнык-хнык (глядя на сваленную в углу "давно штамповку" - ядро от корейца, патчи от китайца, как вся погребень работает - вообще непонятно нихрена, как тестировать - есть масса идей, ни одной надежной)

Ответить | Правка | Наверх | Cообщить модератору

195. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (232), 18-Май-20, 19:43 
А шо у нас XC40 где-то кроме гидромета есть?.. и то через T-platform закупленое..
А то хрень еще та..
Ответить | Правка | Наверх | Cообщить модератору

163. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 18-Май-20, 12:42 
>  Важно то, что мы всегда знаем, на базе чего ее делают. Более того у SUSE  есть  SUSE Linux Enterprise High Performance Computing. Думаю, что масса нужных патчей для поддержки всяких тонкостей в интересах суперкомпьютеров есть уже там, если не все. Этот релиз SUSE делает для работы поверх всяких супердомов от HP и Z-систем от IBM.

Нету там патчей от Cray. Зуб могу дать.

PS. В качестве  Вы же не маленький - будет ли делиться критически важная US контора своими наработками с EU "партнерами" ? Особенно если учесть что это чуть ли не последная контора которая имеет свой собственный интерконект.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

178. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 18-Май-20, 15:28 
А в archer разьве ж свой?

К сожалению, наличия отсутствия тюнинха кувалдой именно под эту конструкцию (даже не под архитектуру) нынче маловероятно.

Причем без него ты бы мог жить, но тогда надо целиком сузин дистрибутив ставить, а он - коммерческий, и его тоже так просто поставить нельзя. Да и поздно уже ;-)

Ну и делиться ведь необязательно исходниками, даже если и свой.

Ну и отдельная история - а как этот кластер-шмастер вообще штатно перезагружается, кто-нибудь знает? ;-)
Лайвпатчи там вряд ли предусмотрены.

Ответить | Правка | Наверх | Cообщить модератору

197. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (232), 18-Май-20, 20:30 
> К сожалению, наличия отсутствия тюнинха кувалдой именно под эту конструкцию (даже не под архитектуру) нынче маловероятно.

Под архитектуру вероятно и реально, а вот именно под эту инсталляцию - никто ничего делать не будет. Разве что рассчитают параметры FGR через скрипт - исходя из количества кабинетов в закупке.

Перегружается он во время maintenance window.. этак раз в пол года.. заменить железо которое решило сгореть за это время. Остальное время оно должно работать приносить бабло, и дабы всякого дрожания не было ибо MPI и с ума сойти может.

Ответить | Правка | Наверх | Cообщить модератору

211. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 19-Май-20, 10:23 
> Перегружается он во время maintenance window.. этак раз в пол года.. заменить
> железо которое решило сгореть за это время. Остальное время оно должно

оно скорее всего hot-swap, так что ради этого - точно не перезагружается. И раз в пол-года еще шикарно жить, а то может и вообще быть не предусмотрено до особого распоряжения.

Если там сделано теми же руками и с той же "надежностью", что линуксные storage кластеры - то процедуры отключения вообще может не быть.

Ответить | Правка | Наверх | Cообщить модератору

216. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 19-Май-20, 13:32 
ну примерно с такой эпизодичностью я вижу репорты связанные с maintance window по каждому клиенту.

>линуксные storage кластеры

А что Cray Sonexsion это не лунксячий сторадж ? отключение и upgrade есть - но в ровно определенных пределах.

Ответить | Правка | Наверх | Cообщить модератору

234. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 20-Май-20, 09:17 
>>линуксные storage кластеры
> А что Cray Sonexsion это не лунксячий сторадж ? отключение и upgrade

ну я хрен знает - вдруг cray руками что-то сделал.
Про более распространенные у васянов - уже, к сожалению, знаю :-(
Типовое решение - "если вы хотите потерять данные - ну попробуйте выключить".

> есть - но в ровно определенных пределах.

дай угадаю - при отключении ноды начинается судорожный ребалансинг оставшихся, поэтому если данные тебе хоть сколько нибудь дороги, надо ее выключить, подождать пока перебалансирует, апгрейдить или что там, включать, убеждаться что она вошла в кластер а не "несовместимая версия, ойвсё!" - и снова ждать ребалансинг, потому что данные на ней теперь недостаточно свежие и не считаются. Сколько там в таком ящике этих нод ?

Ответить | Правка | Наверх | Cообщить модератору

243. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от Аноним (208), 21-Май-20, 06:48 
> ну я хрен знает - вдруг cray руками что-то сделал.

Сейчас сам клепает, до этого закупал у Xyratex/Seagate кои были OEM для очень широкого круга продавцов.
Но внутри Linux :-)

>Типовое решение - "если вы хотите потерять данные - ну попробуйте выключить".

Тфу - тьфу - но дизайн люстры +/- устойчив к сбоям. И не имеет такой фичи как перебалансировка и сетевой рейд..
Хотя очень хотят это внедрить. см FLR phase 2+

>дай угадаю - при отключении ноды начинается судорожный ребалансинг оставшихся, поэтому если данные тебе хоть сколько нибудь дороги,

не угадал. Как правило связаное с FW железок.. вот недавно обновили в одной "бензоколонке" FW у CX3 карточек.. и быстро.. быстро назад. Ибо оно не живое. Или обновили MOFED - а оно падать начало, ведь теперь нормального релиз цикла у Mellanox нету.

А глюки "не совместимая я" - это в случае DDN/WC lustre - регулярно, но к счастью вытаптывается еще на первых этапах тестирования, а потом начинаются отлавливания data corruption. Которые к сожалению DDN не волнуют, что бы из-за такой мелочи блокировать релиз.

Ответить | Правка | Наверх | Cообщить модератору

248. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +/
Сообщение от пох. (?), 21-Май-20, 21:23 
> Тфу - тьфу - но дизайн люстры +/- устойчив к сбоям.

а что там происходит при отвале части нод? Просто на обращения к части данных возвращается "ойнишмагла", а когда обратно включишь - продолжает с того же места?

> не угадал. Как правило связаное с FW железок

а не обновлять - не? Кой смысл его обновлять если железки уже работают как надо?

> А глюки "не совместимая я" - это в случае DDN/WC lustre - регулярно, но к счастью вытаптывается
> еще на первых этапах тестирования, а потом начинаются отлавливания data corruption.

фак... ОНО ЕЩЕ И ПОРТИТЬ данные умеет?!

э... кажется, я понимаю почему прогнозам погоды верить нельзя.

Где бы взять другой глобус? На марс не полечу - ракета лопается при попытке заправки тоже потому что ее на таком кластере считали, стопудов.

Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору

249. "Волна взломов суперкомпьютеров для майнинга криптовалюты"  +1 +/
Сообщение от Аноним (232), 22-Май-20, 11:08 
> а что там происходит при отвале части нод? Просто на обращения к части данных возвращается "ойнишмагла", а когда обратно включишь - продолжает с того же места?

Примерно так. Дьявол в деталях - в частности переход на cool backup node.

> а не обновлять - не? Кой смысл его обновлять если железки уже работают как надо?

А не обновлять у меланокса другие косяки лезут :) Я могу много веселых историй оттуда рассказать.

> фак... ОНО ЕЩЕ И ПОРТИТЬ данные умеет?!

легко. При определенной фазе луны.. ;-)

>э... кажется, я понимаю почему прогнозам погоды верить нельзя.

Никому верить нельзя. Но мне можно;-)

PS. один раз SGI обновил не вовремя кластер в NASA.. было слегка стремена ;-)

Ответить | Правка | К родителю #248 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру