SYS-Plesk
14/06/2014, 11h25
Autre point de vigilance : il n'existe pas de partition /tmp ce qui représente un gros risque à plusieurs niveaux. Le risque principal est celui de DDOS par l'intermédiaire de scripts qui génèrent un important volume de fichiers temporaires.
Il est également possible de s'auto DDOS....... nous en avons fait les frais cette semaine sur un des serveurs de prod : Plesk utilise souvent le /tmp et notamment pour générer les archives de backups avant leur relocalisation.
tmp étant sur la partition la moins pourvue en stockage (du moins sur notre SYS32 où le tout est sur la partition racine), elle sature très vite et génère des crash sur de nombreux processus critiques, dont entre autre ceux liés à mysql.
Tentative de résolution :
- Via le mode rescue générer une partition spécifique pour tmp
- Editer le chemin du repertoire de stockage temporaire des applications les plus sensibles pour n'effectuer le stockage que sur des zones safe voir dédiés (quitte à créer une partition spécifique par appli critique, ou une qui les regroupe mais en limitant la taille max des répertoires dédiés)
- Définir des alertes en cas de remplissage trop important des zones de stockage temporaire (bien que souvent cela se joue en quelques secondes et ne donne pas vraiment la possibilité d'agir à temps).
Si vous avez d'autres suggestions, ou des critiques concernant celles-ci, n'hésitez surtout pas.
Cdt,
Sys
Il est également possible de s'auto DDOS....... nous en avons fait les frais cette semaine sur un des serveurs de prod : Plesk utilise souvent le /tmp et notamment pour générer les archives de backups avant leur relocalisation.
tmp étant sur la partition la moins pourvue en stockage (du moins sur notre SYS32 où le tout est sur la partition racine), elle sature très vite et génère des crash sur de nombreux processus critiques, dont entre autre ceux liés à mysql.
Tentative de résolution :
- Via le mode rescue générer une partition spécifique pour tmp
- Editer le chemin du repertoire de stockage temporaire des applications les plus sensibles pour n'effectuer le stockage que sur des zones safe voir dédiés (quitte à créer une partition spécifique par appli critique, ou une qui les regroupe mais en limitant la taille max des répertoires dédiés)
- Définir des alertes en cas de remplissage trop important des zones de stockage temporaire (bien que souvent cela se joue en quelques secondes et ne donne pas vraiment la possibilité d'agir à temps).
Si vous avez d'autres suggestions, ou des critiques concernant celles-ci, n'hésitez surtout pas.
Cdt,
Sys