Artikel top billede

Bill Ebbesen, driftsansvarlig hos webudbyderen Gigahost.

Web-udbyder: Disk-nedbrud ikke årsag til CMS-hul

Det var ikke hardwareproblemer, men softwareproblemer, der i sidste uge gjorde journalisten.dk til en åben wiki, mener leverandør til journalisten.dk.

Det er ikke Gigahosts ansvar, at nyhedsitet journalisten.dk i sidste gik fra at være et nyhedssite til en åben wiki, hvor tilfældige brugere kunne redigere frit på alle niveauer.

Det siger Bill Ebbesen, der er driftsansvarlig hos Gigahost.

Den virtuelle server, som nyhedsiden journalisten.dk befinder sig på, kører nemlig på hele tre harddiske, som er opsat i en såkaldt RAID-1 Array, der bevirker, at indholdet på den enkelte disk spejles mod to andre harddiske, så der altid er tre ens diske med samme data i opsætningen.

Ifølge Bill Ebbesen oplevede Gigahost et disknedbrud i begyndelsen af sidste uge på netop den server, hvor journalisten.dk befinder sig.

Han fortæller, at udskiftningen af den defekte disk tog en time og 28 minutter.

"Hvis der ryger en disk, så rykker vi hurtigt ud. For selvom der er to helt ens disk tilbage, så kan man aldrig regne med dem," siger Bill Ebbesen.

Umuligt at diskfejl ødelægger data

Efter udskiftningen synkroniserede serveren automatisk den nye disk med de to tilbageværende, som ifølge Bill Ebbesen stadig var funktionelle og med det korrekte indhold.

Bill Ebbesen fortæller, at det er umuligt, at en diskfejl i et RAID-1 Array kan ødelægge data eller forsage tab af indhold.

Det skyldes, at hver eneste blok på harddiskene er hashet med et givent antal tegn. Hvis der viser sig at være fejl i blot en enkelt bit i en sektor eller blok på harddisken, vil journaliserings-hashen også ændre sig.

"På den måde sikrer man sig med disse hashings og journaliseringssystemer, at ting ikke kan ændre sig. Sådan en server vil slet ikke kunne køre videre, hvis der er fejl i journaliseringen," siger Bill Ebbesen.

Den driftsansvarlige oplyser, at der i gennemsnit ryger to diske om måneden, som firmaet normalt udskifter med systemerne i fuld drift, hvilket netop er hensigten med RAID-1 Array sytemet.

Det er meget sjældent, at kunderne af de virtuelle serverløsninger oplever problemer med disse rutineudskiftninger, forklarer Bill Ebbesen.

Genstartede virtuel server efter nedbrud

Den virtuelle serverløsning, som journalisten.dk har købt hos Gigahost, indeholder kun en tom Linuxkerne, der er en kopi af den primære kerne på den primære server, forklarer den driftsansvarlige.

"Der er ikke installeret noget som helst på den, udover standard Linux-systemet, hvor vedligeholdelse er under eget ansvar, siger Bill Ebbesen.

Der er altså ifølge Bill Ebbesen ingen mulighed for, at Gigahost kan have ansvaret for sidste uges problemer hos journalisten.dk. Alle data på det berørte system var nemlig i orden, da Gigahost havde reetableret systemet efter disk-nedbruddet.

Fejl ikke hardwarerelateret

Imidlertid ligger det fast, at noget gik galt hos journalisten.dk efter sidste uges disknedbrud.

Spørgsmålet er nu, hvad der så forsagede den mystiske fejl, som i sidste uge bevirkede, at tilfældige besøgende kunne ændre frit i alt materiale på journalisten.dk

Bill Ebbesen ser det som en mulighed, at den software som journalisten.dk har haft installeret på den virtuelle server kan have haft problemer med at forstå, at der var sket et disknedbrud.

Det, at der under disknedbruddet kun har været to steder frem for de normale tre steder at læse det samme data, kan muligvis have fået softwaren til enten at gå i stå eller helt gå ned, vurderer Bill Ebbesen.

Ifølge Bill Ebbesen er genstart af virtuelle servere ikke mulige at undgå og er helt almindeligt i branchen.

Det foregår eksempelvis i forbindelse med sikkerhedsopdateringer. Derfor ligger det firmaet meget på sinde at forklare kunderne, at det er vigtigt at serverne kan holde til en genstart, forklarer Bill Ebbesen.

Derfor skal fejlen ifølge Bill Ebbesen findes i den software, som journalisten.dk selv benytter. Det er nemlig ikke umuligt at data kan ændres under et nedbrud, hvis der er en fejl i den benyttede software.

"Jeg tror ikke på at det kan være en hardwarefejl der er tale om i det konkrete tilfælde," siger Bill Ebbesen.

Hos journalisten.dk vil teknisk supporter Steven Snedker ikke afvise, at der kan være tale om en fejl i den software, som journalisten.dk selv har installeret på den virtuelle server.

"Nej, jeg kan ikke være 100 procent sikker. Der er ufattelig meget kode på ufattelige mange databasetabeller. Men jeg drog et lettelsens suk, da jeg slettede den ødelagte databasetabel," siger Steven Snedker.

Dermed henviser han til, at løsningen på problemet var at slette alle session-cookies, da det onsdag stod klart, at journalisten.dk var blevet til en wiki.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere