Artikel top billede

Bill Ebbesen, driftsansvarlig hos webudbyderen Gigahost.

Web-udbyder: Disk-nedbrud ikke årsag til CMS-hul

Det var ikke hardwareproblemer, men softwareproblemer, der i sidste uge gjorde journalisten.dk til en åben wiki, mener leverandør til journalisten.dk.

Det er ikke Gigahosts ansvar, at nyhedsitet journalisten.dk i sidste gik fra at være et nyhedssite til en åben wiki, hvor tilfældige brugere kunne redigere frit på alle niveauer.

Det siger Bill Ebbesen, der er driftsansvarlig hos Gigahost.

Den virtuelle server, som nyhedsiden journalisten.dk befinder sig på, kører nemlig på hele tre harddiske, som er opsat i en såkaldt RAID-1 Array, der bevirker, at indholdet på den enkelte disk spejles mod to andre harddiske, så der altid er tre ens diske med samme data i opsætningen.

Ifølge Bill Ebbesen oplevede Gigahost et disknedbrud i begyndelsen af sidste uge på netop den server, hvor journalisten.dk befinder sig.

Han fortæller, at udskiftningen af den defekte disk tog en time og 28 minutter.

"Hvis der ryger en disk, så rykker vi hurtigt ud. For selvom der er to helt ens disk tilbage, så kan man aldrig regne med dem," siger Bill Ebbesen.

Umuligt at diskfejl ødelægger data

Efter udskiftningen synkroniserede serveren automatisk den nye disk med de to tilbageværende, som ifølge Bill Ebbesen stadig var funktionelle og med det korrekte indhold.

Bill Ebbesen fortæller, at det er umuligt, at en diskfejl i et RAID-1 Array kan ødelægge data eller forsage tab af indhold.

Det skyldes, at hver eneste blok på harddiskene er hashet med et givent antal tegn. Hvis der viser sig at være fejl i blot en enkelt bit i en sektor eller blok på harddisken, vil journaliserings-hashen også ændre sig.

"På den måde sikrer man sig med disse hashings og journaliseringssystemer, at ting ikke kan ændre sig. Sådan en server vil slet ikke kunne køre videre, hvis der er fejl i journaliseringen," siger Bill Ebbesen.

Den driftsansvarlige oplyser, at der i gennemsnit ryger to diske om måneden, som firmaet normalt udskifter med systemerne i fuld drift, hvilket netop er hensigten med RAID-1 Array sytemet.

Det er meget sjældent, at kunderne af de virtuelle serverløsninger oplever problemer med disse rutineudskiftninger, forklarer Bill Ebbesen.

Genstartede virtuel server efter nedbrud

Den virtuelle serverløsning, som journalisten.dk har købt hos Gigahost, indeholder kun en tom Linuxkerne, der er en kopi af den primære kerne på den primære server, forklarer den driftsansvarlige.

"Der er ikke installeret noget som helst på den, udover standard Linux-systemet, hvor vedligeholdelse er under eget ansvar, siger Bill Ebbesen.

Der er altså ifølge Bill Ebbesen ingen mulighed for, at Gigahost kan have ansvaret for sidste uges problemer hos journalisten.dk. Alle data på det berørte system var nemlig i orden, da Gigahost havde reetableret systemet efter disk-nedbruddet.

Fejl ikke hardwarerelateret

Imidlertid ligger det fast, at noget gik galt hos journalisten.dk efter sidste uges disknedbrud.

Spørgsmålet er nu, hvad der så forsagede den mystiske fejl, som i sidste uge bevirkede, at tilfældige besøgende kunne ændre frit i alt materiale på journalisten.dk

Bill Ebbesen ser det som en mulighed, at den software som journalisten.dk har haft installeret på den virtuelle server kan have haft problemer med at forstå, at der var sket et disknedbrud.

Det, at der under disknedbruddet kun har været to steder frem for de normale tre steder at læse det samme data, kan muligvis have fået softwaren til enten at gå i stå eller helt gå ned, vurderer Bill Ebbesen.

Ifølge Bill Ebbesen er genstart af virtuelle servere ikke mulige at undgå og er helt almindeligt i branchen.

Det foregår eksempelvis i forbindelse med sikkerhedsopdateringer. Derfor ligger det firmaet meget på sinde at forklare kunderne, at det er vigtigt at serverne kan holde til en genstart, forklarer Bill Ebbesen.

Derfor skal fejlen ifølge Bill Ebbesen findes i den software, som journalisten.dk selv benytter. Det er nemlig ikke umuligt at data kan ændres under et nedbrud, hvis der er en fejl i den benyttede software.

"Jeg tror ikke på at det kan være en hardwarefejl der er tale om i det konkrete tilfælde," siger Bill Ebbesen.

Hos journalisten.dk vil teknisk supporter Steven Snedker ikke afvise, at der kan være tale om en fejl i den software, som journalisten.dk selv har installeret på den virtuelle server.

"Nej, jeg kan ikke være 100 procent sikker. Der er ufattelig meget kode på ufattelige mange databasetabeller. Men jeg drog et lettelsens suk, da jeg slettede den ødelagte databasetabel," siger Steven Snedker.

Dermed henviser han til, at løsningen på problemet var at slette alle session-cookies, da det onsdag stod klart, at journalisten.dk var blevet til en wiki.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere