Artikel top billede

Bill Ebbesen, driftsansvarlig hos webudbyderen Gigahost.

Web-udbyder: Disk-nedbrud ikke årsag til CMS-hul

Det var ikke hardwareproblemer, men softwareproblemer, der i sidste uge gjorde journalisten.dk til en åben wiki, mener leverandør til journalisten.dk.

Det er ikke Gigahosts ansvar, at nyhedsitet journalisten.dk i sidste gik fra at være et nyhedssite til en åben wiki, hvor tilfældige brugere kunne redigere frit på alle niveauer.

Det siger Bill Ebbesen, der er driftsansvarlig hos Gigahost.

Den virtuelle server, som nyhedsiden journalisten.dk befinder sig på, kører nemlig på hele tre harddiske, som er opsat i en såkaldt RAID-1 Array, der bevirker, at indholdet på den enkelte disk spejles mod to andre harddiske, så der altid er tre ens diske med samme data i opsætningen.

Ifølge Bill Ebbesen oplevede Gigahost et disknedbrud i begyndelsen af sidste uge på netop den server, hvor journalisten.dk befinder sig.

Han fortæller, at udskiftningen af den defekte disk tog en time og 28 minutter.

"Hvis der ryger en disk, så rykker vi hurtigt ud. For selvom der er to helt ens disk tilbage, så kan man aldrig regne med dem," siger Bill Ebbesen.

Umuligt at diskfejl ødelægger data

Efter udskiftningen synkroniserede serveren automatisk den nye disk med de to tilbageværende, som ifølge Bill Ebbesen stadig var funktionelle og med det korrekte indhold.

Bill Ebbesen fortæller, at det er umuligt, at en diskfejl i et RAID-1 Array kan ødelægge data eller forsage tab af indhold.

Det skyldes, at hver eneste blok på harddiskene er hashet med et givent antal tegn. Hvis der viser sig at være fejl i blot en enkelt bit i en sektor eller blok på harddisken, vil journaliserings-hashen også ændre sig.

"På den måde sikrer man sig med disse hashings og journaliseringssystemer, at ting ikke kan ændre sig. Sådan en server vil slet ikke kunne køre videre, hvis der er fejl i journaliseringen," siger Bill Ebbesen.

Den driftsansvarlige oplyser, at der i gennemsnit ryger to diske om måneden, som firmaet normalt udskifter med systemerne i fuld drift, hvilket netop er hensigten med RAID-1 Array sytemet.

Det er meget sjældent, at kunderne af de virtuelle serverløsninger oplever problemer med disse rutineudskiftninger, forklarer Bill Ebbesen.

Genstartede virtuel server efter nedbrud

Den virtuelle serverløsning, som journalisten.dk har købt hos Gigahost, indeholder kun en tom Linuxkerne, der er en kopi af den primære kerne på den primære server, forklarer den driftsansvarlige.

"Der er ikke installeret noget som helst på den, udover standard Linux-systemet, hvor vedligeholdelse er under eget ansvar, siger Bill Ebbesen.

Der er altså ifølge Bill Ebbesen ingen mulighed for, at Gigahost kan have ansvaret for sidste uges problemer hos journalisten.dk. Alle data på det berørte system var nemlig i orden, da Gigahost havde reetableret systemet efter disk-nedbruddet.

Fejl ikke hardwarerelateret

Imidlertid ligger det fast, at noget gik galt hos journalisten.dk efter sidste uges disknedbrud.

Spørgsmålet er nu, hvad der så forsagede den mystiske fejl, som i sidste uge bevirkede, at tilfældige besøgende kunne ændre frit i alt materiale på journalisten.dk

Bill Ebbesen ser det som en mulighed, at den software som journalisten.dk har haft installeret på den virtuelle server kan have haft problemer med at forstå, at der var sket et disknedbrud.

Det, at der under disknedbruddet kun har været to steder frem for de normale tre steder at læse det samme data, kan muligvis have fået softwaren til enten at gå i stå eller helt gå ned, vurderer Bill Ebbesen.

Ifølge Bill Ebbesen er genstart af virtuelle servere ikke mulige at undgå og er helt almindeligt i branchen.

Det foregår eksempelvis i forbindelse med sikkerhedsopdateringer. Derfor ligger det firmaet meget på sinde at forklare kunderne, at det er vigtigt at serverne kan holde til en genstart, forklarer Bill Ebbesen.

Derfor skal fejlen ifølge Bill Ebbesen findes i den software, som journalisten.dk selv benytter. Det er nemlig ikke umuligt at data kan ændres under et nedbrud, hvis der er en fejl i den benyttede software.

"Jeg tror ikke på at det kan være en hardwarefejl der er tale om i det konkrete tilfælde," siger Bill Ebbesen.

Hos journalisten.dk vil teknisk supporter Steven Snedker ikke afvise, at der kan være tale om en fejl i den software, som journalisten.dk selv har installeret på den virtuelle server.

"Nej, jeg kan ikke være 100 procent sikker. Der er ufattelig meget kode på ufattelige mange databasetabeller. Men jeg drog et lettelsens suk, da jeg slettede den ødelagte databasetabel," siger Steven Snedker.

Dermed henviser han til, at løsningen på problemet var at slette alle session-cookies, da det onsdag stod klart, at journalisten.dk var blevet til en wiki.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan vil AI-assistenten Microsoft Copilot transformere processer og dit arbejdsliv

Med Microsoft Copilot får du for første gang en intelligent, personlig assistent ved hånden, som kan løse opgaver og lette hverdagen. Få inspiration til, hvordan Copilot kan automatisere rutineopgaver og transformere din hverdag.

18. juni 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

20. juni 2024 | Læs mere


Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere