Anton Fedorov:
Сервер был проплачен до 20го января. Сколько там еще на балансе не говорят (что разумно), так что я закинул туда 500 CHF. Врядли там сервер за 100+ евро, так что на полгода должно этого хватить точно.
KDvr:
Какой сервер???
Anton Fedorov:
HTZ, где лежит балансер.ру, врк.ру и авиабаза
KDvr:
Ок. Спасибо!
Anton Fedorov:
Что делать разберёмся позже, когда будет понятно как долго он будет выкарабкиваться. Это как со счетами в банке и пр и др — восстанавливаемо. Главное чтоб его не вайпнули раньше времени, этот момент закрыт сейчас.
KDvr:
Домены еще. Врк вроде до конца мая. Авиабаза до марта? Балансер не знаю...
Виталий Степанов:
Тоже до марта, Саида писала. ЕМНИП, до 20 марта
Anton Fedorov:
Да, всё до марта-мая важное, номер счета есть у Саиды, она писала тут ранее
KDvr:
Ок
Если дб ляжет. Можно ее как-то передернуть хотя-бы?
Anton Fedorov:
Перенести / оживить и прочее я могу, не впервой
KDvr:
Есть доступ или вообще 0?
Anton Fedorov:
пока нет рутов не вытянуть, ну точнее, слишком дорого. если ляжет — буду смотреть что можно сделать.
В принципе, если у кого есть админ доступ от форума, можно попробовать вытащить, если он не завернул в три слоя докеров...
KDvr:
Я не представляю, что Рома что-то не придумал на крайний случай. Где-то блокнотик с паролями... Или кто-то имеет доступ.
Koto:
а что есть из доступов? kvm есть?
Dimez:
Рома активно использует docker, это 100500%.
Koto:
не факт, раньше юзал lxc
KDvr:
Раньше у кого-то был доступ. Мне почему-то кажется, что у Варбана. Но Варбан... 😔
Miga:
спасибо, добрый человек
Dimez:
Рома на сегодня пока без изменений.
Koto:
1 - ssh ключ может быть без пароля, 2 - если есть доступ к почте, то можно восстановить hetzner аккаунт, а там kvm и рута взять
Michael Jerdev:
Админ доступ к форуму был (у меня например), но давно, сейчас это самописная поделка чуть менее, чем полностью. Как это админить только Рома знает.
Koto:
ну главное, что нет регресса, а там по-тихоньку восстанавливаться
Anton Fedorov:
Всё это — план Б и/или В, сперва ждём его поправки.
суть админки — для загрузки файлов туда, может упростить выкачивание базы
Виталий Степанов:
Ну, я с трудом поверю, что у Ромы ssh без пароля
С огромным трудом
KDvr:
Да это-то понятно. Ждем Рому.
Виталий Степанов:
Именно так!
Dimez:
Ну, вообще, доступ по ключу с доверенных машин + запрет захода по паролю более секьюрно, чем просто пароль
Виталий Степанов:
Но менее, чем ещё и пароль сверху
Dimez:
Но в данном случае, я неоднократно видел, как Рома, при заходе на свои сервера, вбивал пароль.
Koto:
проще всего через почту восстановить hetzner
Dimez:
Стоп!
Виталий Степанов:
А вряд ли Рома жёстко к определенному компу привязывался. Он же ездил по стране.
Dimez:
У меня в офисе есть его рабочий комп, за которым он периодически сидит, когда приходит.
Пойду его помучаю
Koto:
если пароль и нет кейлоггера, то никак
Anton Fedorov:
я буду очень удивлён, если там есть ключ без пароля
Dimez:
Физический доступ же
Anton Fedorov:
Я про пароль на ключ
Koto:
thunderbird посмотрите, куда инвойсы приходят)
или что там
password recovery и все такое
KDvr:
Еще раз. Я не представляю, чтобы Рома не предусмотрел что-то такое. Надо просто подумать. Может правда на рабочем компе под клавой бумажка - "на кухне под кофеваркой мои пароли..."
Ну или как-то так...
Виталий Степанов:
Вряд ли. Не линуксоидов подход
KDvr:
Значит надо менять "религию".
Я вот реально задумался...
Anton Fedorov:
у меня есть шифрованый файл с важными кей-паролями
KDvr:
Надо переписать пароли. И куда-то их заныкать...
Anton Fedorov:
лежит на сервере и на ноутах
вот только пароли не знает никто.
надо подсказку в Requiem сервер засунуть что-ли...
Dimez:
Увы, бумажки нет
Garry:
Помнится, Рома как-то говорил - давно, правда, - что давал доступ Гайстеру, а он тут недавно появился. Спросить надо - Саша, слышишь? Есть у тебя доступ или ты уже давно забросил?
Michael Jerdev:
Alexander ??
Garry:
Не, этот же - бот!😁
Michael Jerdev:
У старого форума было 5 человек с админскими правами. Но сейчас это уже неактуально. Про доступы к самому серверу ничего не знаю, но полагаю тоже неактуально.
Не бот.
Garry:
Бот! Я же проверял его (не)адекватность реакции на посты.🙄
Michael Jerdev:
Рома организовывал нам чатик на троих.
Роман Каршиев:
Надо найти mixelya
У меня есть админ доступ к авабазе, ноя ничего в этом не смыслю
Рома говорил давно вслучае чего - авабазой рулит Варбан или mixel
mixelya знаю лично, но давно о нем ничего не слышала
Алексей Лучкин:
@muxel - тут он.
Михаил Жердев выше - это он.
Роман Каршиев:
Ну значит, пока Рома придет в себя, Миша может смотреть за авабазой
Алексей Лучкин:
Думаю, что вам стоит лично списаться.
Anton Fedorov:
Отлично. Больше об этом не думать и не беспокоиться, ничего не пропадёт в ближайшее время, поэтому до конца февраля можно забыть про.
Алексей Лучкин:
(т т т)
@dimezz и Спокойный Тип, мне кажется, могли бы помочь с администрированием.
Eugene:
@muxel
Виталий Степанов:
Спокойно! Т-щ Жердев сам разберётся, кто и в чём ему поможет
Алексей Лучкин:
Факт. Я исключительно из предположения о профессиональных навыках.
Michael Jerdev:
Да, много-много лет назад я рулил пока Рома был не в доступе, но с тех пор Рома много чего там поменял в техническом плане. Я посмотрю, какие реально технические полномочия у меня сейчас остались. С Саидой спишусь.
Dimez:
Ок
Если что, я имею доступ к его рабочему десктопу, список серверов есть, ещё много что есть, пока плотно не смотрел.
KDvr:
👍
Michael Jerdev:
Поглядел. Доступа к серверам и БД у меня нет. Есть админские полномочия в рамках движка форума. Могу поднимать/отбирать полномочия других пользователей, банить и т.п. Как я вижу, текущего модераторского состава более менее хватает для поддержания порядка на форуме. В особых случаях могу помочь.
Но это никак не решает вопроса доступа к самому серверу. Нужен бэкап БД, в случаях падения ручной перезапуск некоторых сервисов и пр. Я вот не уверен, что в случае физического перезапуска сервера, все сервисы поднимутся автоматически.
Koto:
+
Почта hetzner recovery ikvm
Anton Fedorov:
Мой опыт оворит в таких случаях применять тяжелую артиллерию (медленное отбирание работоспособности) только когда (и если) упадёт. Обычно оно годами может продолжать жить, и лучше не дышать пока владелец не вернётся.
Koto:
Это верно, но если квм будет под руками то это проще, чем сервер вырубился и все
Anton Fedorov:
Не забываем, что это де-факто будет кражей сервера. ну или взломом дома "на всякий случай" — именно поэтому и не надо дёргаться. внутри есть система автополива цветов, необходимости прибегать к фомке нет.
Koto:
не согласен
де-факто и де-юри это никак не
Anton Fedorov:
у сервера есть владелец. получение пароля к нему используя его почту не им — это именно что взлом.
KDvr:
Кто-нибудь из админов авиабазы хотя-бы может на первой странице или в шапке разместить объявление? Что и как вкратце и что собираем деньги, кто сколько может, куда и с какими пометками засылать.
Mikhail Belov:
а там вообще есть админы кроме ромы? а не модеры на один раздел
KDvr:
Есть для форума админы. Для серверов и БД нет, видимо.
Horn:
На форуме новый топик: Функционирование Авиабазы без участия РомыСообщение с ограниченным доступомhttp://balancer.ru/g/t106553
Michael Jerdev:
Я пока не нашел нужный интерфейс.