Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 13
  • 546

Parę razy zdarzyło mi się, że konfigurując zdalny serwer, omyłkowo źle podałem reguły zapory sieciowej i straciłem połączenie (serwer działa, ale blokuje SSH - nie mogę się zalogować).

Polityka firmy jest taka, że nie mogę otworzyć innego "backupowego" portu, nie mogę również podejść do maszyny, ani wykonać restartu serwera produkcyjnego.

Grzegorz_Chojnowski_
  • Zapytał
  • @ Grzegorz_Chojnowski_ | 02.10.2014
    • lider
    • laureat
    • 40
    • 10
    • 57
Zaloguj się aby zadać pytanie
Pokrewne

Odpowiedź (1)

  • 1

We współczesnych serwerach zazwyczaj masz IPMI/KVM-a, który pozwoli na zdalny dostęp do konsoli. W starszych - w produkcyjnych często się wystawiało konsolę po rs232 do jakiejś innej maszyny/koncentratora terminali.

A co do Firewalli - przed wykonaniem ryzykownej operacji można zawsze ustawić w Cronie reset Firewalla do postaci, która zapewni dostęp, a po udanej - zakomentować z Crone'a reset.

Tudzież nie bawić się Firewallem na łapucapu, a odpowiednio go przygotować - nie używać ryzykownych konstrukcji (mieszanie -A i -I), przejrzeć czy na początku Firewalla wpuszczamy ruch z DMZ itp. A sam skrypt Firewalla odpalać pod screenem (bo nie było sytuacji, gdzie uruchamiamy skrypt, który na początku resetuje połączenia, a potem skrypt się nie wykonuje, bo z powodu reseta się wylogowałeś). :-)

Andrzej_Dopierała
  • Odpowiedział
  • @ Andrzej_Dopierała | 02.10.2014
    • lider
    • laureat
    • ekspert
    • 83
    • 65
    • 169