Quand on gère un parc de site web important un problème reviens régulièrement ... la mise à jour et la sécurisation des machines qui héberge ces sites.
Tant que la distribution linux en place est encore supporté on lance une mise à jour et pouf on est à peu près tranquille. Mais une fois la date de péremption passé c'est une autre histoire. Car faute de simple mise à jour c'est une réinstallation complète de la machine qui doit avoir lieu. Généralement cela induit des coupures de services pour les clients qui ont du mal à accepter cet état de fait. Et pourtant ce sont les même qui après coup viennent se plaindre d'avoir des problème de mails car la machine à servit à spammer le monde entier faute d'une mise à jour dans les règles.
Au final ce genre d'opération reviens donc à migrer tout le contenu de la machine ailleurs. La difficulté est alors de mettre à jour les DNS de chacun des sites. Dans certains cas on peux faire suivre l'IP simplement d'une machine A à une machine B mais généralement il y à toujours un site qui pose problème et qui ne peux être migré en même temps que les autres du coup on en reviens à des problème de DNS. On à alors deux cas de figures.
- On dispose des droits d'administration du domaine (identifiant du registrar) et on peux donc organiser la migration dans des conditions optimales
- Le client tient à conserver la maitrise de son nom de domaine et veux tout faire lui même ... la c'est un poil plus compliqué
Soit il sait ce qu'il fait et il est réactif et tout vas pour le mieux. Soit il ne sait pas trop ce qu'il fait et une fois sur deux son site n'est plus accessible et il me tient pour responsable de tout les malheurs du monde. Soit il à tout simplement la flemme de faire les changements et la migration ne peux avoir lieu. Généralement sur un serveur hébergent une trentaine de site les deux tiers ne pose pas de soucis, et pour le reste c'est 50/50 entre ceux pour lesquels ça se règle avec un peu d'assistance technique et et ceux qui ne font rien. Pour ces derniers nous sommes contraint de maintenir leur site en activité et les vieux serveurs continu d'être vieux et troué comme de vieilles chaussettes.
Et voila qu'aujourd'hui je me retrouve avec un serveur qui sert de bot et qui attaque des dizaine d'autre machine car un site traine encore dessus après près d'un an d'attente et une bonne dizaine de relance après du client.
Le pire dans tout cas c'est que pour entrer sur la machine les hackers ont utilisé une faille dans ... "un patch de sécurité du noyau" si c'est pas un comble ...
Bref sous linux y'a pas de virus il parait ... mais y'a un paquet de connard qui n'ont vraiment pas grand chose à faire.

,
et


Derniers commentaires