Vous n'êtes pas identifié(e).
Bonjour,
Nous venons de procéder à la mise à jour de phpMyAdmin sur l'infrastructure mutualisée.
Au passage, nous en avons profité pour activer l'accès https a celui ci, via l'url https://phpmyadmin.wdmedia-hebergement.net/
En vous souhaitant une bonne soirée,
Cordialement,
Bonjour,
Il semble que nos actions de ce soir aient été très efficace, la charge des serveurs de mail est redescendu en flèche, et il n'y a plus de perturbations.
En vous souhaitant une bonne journée,
Cordialement,
Bonjour,
Ca, c'est fait !
Début de la bascule a 1h17, fin de la bascule a 1h20, nous sommes repassé en production normale sur le filer principal.
En vous souhaitant une bonne journée,
Cordialement,
Bonjour,
La synchronisation s'est finie hier dans l'après midi (4 jours donc en effet).
Nous allons donc cette nuit repasser en mode de production normal, ce qui devrait entrainer une coupure de 2 minutes environ.
En vous souhaitant une bonne soirée,
Cordialement,
Bonjour,
En effet, il y a quelques soucis de ralentissements, a cause notamment d'un énorme trafic email, ce qui fait que le le service de mail entrant et ponctuellement saturé, entrainant des retard.
Nous sommes à la recherche des sources et solutions, le protections actuelle étant visiblement insuffisantes (il faut déjà plus de puissance pour traiter les mails que les pages web, ca devient de la folie).
Nous avons déjà dérouté une source importante en cours de semaine dernière, ce qui a un peu améliorer les choses.
Toutefois, il semble qu'il y ait eut un bug qui soit passé inaperçu sur nos serveurs de mails, qui fait que depuis cette nuit, les mails n'était plus délivré dans les boites utilisateurs, ils sont bien sur les serveurs, mais pas dans les boites.
Nous sommes actuellement en train de purger cela, en enlevant au passage une partie des mails indésirables qui sont stockés dans cette file d'attente (48 000 mails sur les 53 000 d'une file étaient des courrier indésirable ).
Détail moins drôle, les mails a destination du support étaient dans le lot, donc si vous n'avez pas encore eut de réponses a vos questions, c'est qu'elles sont en train de nous arriver.
D'ici la fin de la semaine, le repassage sur le filer principal plus quelques modifications au niveau du service mail devrait encore améliorer la situation.
En vous souhaitant une bonne journée,
Cordialement,
Bonjour,
Suite a enquête, il apparait que la coupure d'hier est lié a deux attaques distinctes qui se sont croisées, une sur le flot mail, une autre sur le flot web, provoquant une surcharge du serveur de fichier secondaire, qui n'a pas suivi. Nous verrons les optimisations a apporter sur ce serveur, qui est un peu moins puissant que le serveur de fichier principal, une fois la situation rétablie.
Nous avons pris des mesures pour bloquer ces attaques, et nous surveillons la charge du filer secondaire.
De plus, les disques défectueux du filer principal ont bien été changés, le raid est reconstruit, il a été réinstallé fraichement.
Nous avons lancé la synchronisation des données depuis le filer secondaire. Comme nous avons dut repartir avec un système vierge sur le filer principal, cette opération va être longue (a première vue, cela risque de prendre 3 ou 4 jours).
Une fois cela fini, nous pourrons rebasculer sur le filer principal.
En vous souhaitant une bonne journée,
Cordialement,
Re,
Il semblerai que nous ayons réussi a remettre les services d'aplomb, au moins dans la majorité des cas (le service mail entrant a un peu de mal car beaucoup de trafic dessus). Nous continuons d'enqueter sur les causes de cette interruption de service.
En vous souhaitant une bonne soirée,
Cordialement,
Re,
C'est visiblement plus grave qu'imaginé, le filer secondaire venant de retombé juste après être remonté. Nous essayons de le remonter a nouveau, pendant qu'un technicien se déplace sur site.
Cordialement,
Bonsoir,
Pour une raison encore inconnue, le filer secondaire vient de planter. Il est en cours de reboot, nous vous tiendrons informé dès que nous auront des nouvelles.
Cordialement,
Hop, bascule faite, le service est en production normale sur le filer secondaire.
Ca a été un poil plus long que prévu, mais c'est quand meme pas mal
Nous nous occupons maintenant du filer primaire tranquillement.
En vous souhaitant une bonne soirée,
Cordialement,
Re bonsoir,
Nous allons donc commencer l'intervention. Si on est bon, 1 minute 30 de coupure sur tout les services. Si on est mauvais, 10 minutes.
@bientot pour le résultat.
Bonjour,
Petit point sur l'évolution de ce problème, en fait il semble bien que d'autres disques sur le filer principal fassent aussi la tete, il ne veut donc pas reconstruire son raid.
Plus gênant, il semble que le matériel n'arrive pas a écrire les données qu'il voudraient sur les disques, et qu'a chaque essai cela provoque un ralentissement général du serveur, donc des services.
Ceci arrivant un peu trop fréquemment a notre gout, nous allons devoir sortir le filer principal de production, ce qui va entrainer une courte coupure des services.
Nous allons procéder a cela aux environs de minuit/1h, afin d'impacter le moins possible vos sites.
En vous souhaitant une bonne soirée,
Cordialement,
Bonjour,
Suite a un incident matériel sur le filer principal (visiblement, un disque est parti en vacance et ça ne lui a pas plut), le service de fichier (sur lequel se basent également le web et le mail) est en mode dégradé.
En fait le filer principal s'est déclaré sans disque, du coup, c'est le filer secondaire qui fourni les données, en remontant a travers le réseau par filer1 (il n'y a aucune coupure, même si ça parait un peu alambiqué, pour ceux qui connaissent, c'est un raid réseau basé sur DRBD).
A votre niveau, vous pourriez parfois ressentir un ralentissement des services web, mail, ftp. Toutefois, le service reste continue.
Nous travaillons bien sur à la remise en service du filer principal de manière a repasser en mode normal.
En vous souhaitant une bonne soirée/nuit,
Cordialement,
Bonjour,
Bon, on a résolu le problème de compatibilité au niveau des navigateurs, on va pouvoir reprendre le cours normal des choses
En vous souhaitant une bonne journée,
Cordialement,
Bonjour,
Désolé pour le si peu de nouvelles, mais encore pas mal de soucis sont passés par là.
Notament semble t'il un problème de compatibilité du système choisi avec certains navigateurs, ce qui nous bloque actuellement. Nous avons une bonne piste de résolution, mais ca résiste encore un peu. Une fois ce problème résolu, la suite va pouvoir reprendre son cours normalement, ca devrait aller beaucoup mieux.
Nous vous donnerons des nouvelles je l'espere rapidement
Cordialement,
Bonjour,
Un petit point sur ce problème, qui devrait avoir bien régressé depuis 30 minutes environ, car nous avons trouvé un élément qui semblait poser problème.
Pour bien comprendre ce problème, je vais commencer par vous donner un chiffre :
* entre 20 et 30 tentatives de connexions smtp pour mail entrant par *seconde*
Vous lisez bien, chaque seconde, entre 20 et 30 serveurs tente de nous adresser un mail.
Nous avons mis en place il y a déjà un certain un mécanisme de liste grise, qui permet de faire le tri dans ces tentatives entrante, en se basant sur des facteurs spécifiques. Ainsi, il y a bien 50 a 75% des tentatives de connexions auxquelles les serveurs répondent "je vous connais pas, revenez plus tard" (le but étant d'éliminer les envoi de spam brutaux qui en général ne tente qu'une fois l'envoi du mail). Les mails autorisés sont ensuite soumis a l'antispam/antivirus.
Derrière ce mécanisme, nous en avons un deuxième, qui vérifie le nombre de fois qu'un serveur tente de se connecter en smtp dans les 2 ou 3 dernières minutes. Au dessus d'un certain seuil, on sait que ce n'est qu'un bot a spam qui tente d'en envoyer le plus le plus vite possible => on le banni du serveur.
Il y a encore un deuxième mécanisme, qui vérifie les logs pour voir si les mails reçu ont été classé comme spam. Quand une ip envoi plus d'un certain nombre de spam, elle est banni du serveur.
Enfin, parce que le statut de certains IP changent, et parce que vérifier si une ip n'est pas présente dans une liste de 70000 autres est long, nous avons un mécanisme qui purge la liste des bannissement tout les jours.
Jusque là, tout parait bon, et ça doit bien fonctionner.
En fait, il y avait encore un élément a intégrer pour que cela fonctionne correctement.
En effet, le défaut de notre système, c'est qu'une ip qui a envoyé du spam n'était pas supprimé des listes grises. Du coup, si elle revenait le lendemain, elle n'était pas bloqué en liste grise, et arrivait directement sur l'antispam.
Hors l'antispam, c'est gourmand en ressources (il faut effectuer tout un tas de tests).
Pour une ip, ca va... le problème, c'est que cela pouvait concerner des centaines d'ip, voir des milliers.
Du coup, les serveurs prenait un gros coup de charge sur les test antispam. Ça encore, ça va.
Le problème alors, c'est que pour avoir une charge raisonnable, il faut limiter le nombre de processus antispam.
Et ce qui devait arriver arriva : les processus antispam se sont retrouvés tous occupés. Du coup, les mails arrivant ensuite n'arrivaient pas a passer par le filtre antispam, et les mails n'était donc pas détecté comme spam. Et comme on en rajoute une couche, ça veut dire que le mécanisme bannissant les ip sources de spam ne fonctionnaient pas. Effet boule de neige
Du coup, l'efficacité était beaucoup moindre (même si certains restaient quand même dehors, car il y a vraiment beaucoup de spam dans le traffic des mails).
Nous avons donc fait le nécessaire pour qu'une ip qui envoi du spam soit re soumise aux restrictions de liste grise, ce qui semble donner de bon résultats.
Nous travaillons toujours pour l'amélioration de tout cela bien sur.
En vous souhaitant une bonne journée,
Cordialement,
Bonjour,
On essaye de faire quelque chose, mais ce n'est pas évident malheureusement, il semble qu'on ait a nouveau droit a une "poussée d'acnée" de spam, une nouvelle augmentation massive, et malheureusement les filtres antispam et sécurité derrières ont été un peu dépassé par l'évenement (j'ai plus de 300 spams au support, sympa non ?).
Quelques réglages de ce jour devraient améliorer les choses, et on va suivre cela pour voir si on doit encore faire des ajustements.
Cordialement,
Bonjour,
Nous venons de procéder à la mise à jour de phpMyAdmin sur l'infrastructure mutualisée.
Au passage, nous en avons profité pour ajouter quelques thèmes, afin que vous puissiez bénéficier de ceux ci. Vous pouvez ainsi choisir votre thème préféré dans la page d'accueil une fois connecté (il y a une petite liste déroulante pour cela). J'avoue avoir une préférences pour le clearlooks
Nous avons également mis à jour les tables de fonctionnalités additionnelles de phpMyAdmin, ce qui donne notamment accès au commentaires sur tables/champs, a l'historique, et a quelques autre amélioration, dont le "concepteur", qui permet une visualisation de la base de données orienté graphique.
En vous souhaitant un bon thèmage
Cordialement,
Bonjour,
L'administratif est presque réglé, on corrige des bugs, on ajoute quelques fonctionnalités de base au nouveau système, ca avance pas mal, on devrait prochainement faire un petit béta-test avec quelques volontaires.
En vous souhaitant une bonne journée,
Bonjour,
Plusieurs de nos clients nous informent avoir reçu un courrier qui leur a paru étrange, en provenance de "Domain Renewal Group".
Ces courriers parlent de renouvèlement, et essayent de vous piéger.
Sachez que nous n'avons aucun lien avec cet organisme.
Par conséquent, la meilleure façon d'éviter que celui ci prenne le contrôle de votre domaine (et vous le fasse payer bien plus cher, ou bien le revende) est d'ignorer ce courrier, vous pouvez le passer directement à la poubelle.
En vous souhaitant une bonne journée,
Cordialement,
Bonjour,
En fait suite à quelques modifications (notament au niveau prestataire pour des raisons comptables) les domaines ont légèrement augmenté (enfin les .com .net etc... les .fr ca ne bouge pas). Et en plus mr TVA viens se greffer à ca, on y peut rien. On a essayé le limiter la casse, mais le nombre de domaine que l'on gère n'est pas encore assez grand pour garder les memes prix.
Il est en effet possible de renouveller et/ou reserver pour 10 ans, mais cela passer alors par une procédure manuelle, via le support, qui gérera ca. En théorie, il n'y a pas de tarif spécial, mais pour compenser l'augmentation actuelle temporaire, on va essayer de trouver quelque chose
Bref, contactez nous par mail au support, on va étudier ca plus précisement.
Sur ce, bonne fête du travail
Cordialement,
Re,
En fait pour les stats, j'explore différentes pistes, c'est pour ca que ca prend du temps
Pour le nouveau site, le hover sur les box risque d'etre compliqué, c'est pas simple simple, et comme c'est purement un effet graphique, ca va sans doute attendre un peu, je préfère passer 1h sur l'espace client qu'a ajouter l'effet de hover
@bientot
Bonjour,
Il grandi en effet C'est un petit garcon
La migration du portail wdmedia-hebergement avance, lentement, mais avance, comme toujours, c'est les graphismes qui sont long (mais une interface client en ligne de commande, je pense pas que ca va le faire .
Je vous tiens au courant prochainement de la suite.
Cordialement,
Rien que ça
Moi je préfère PHP7 et l'exclusivité de phpdebutant
Bonjour,
Ho le beau poisson qui à l'air de se dessiner
Pour en revenir au sujet de votre préoccupation, la sécurité est un vaste thème, et tout bon informaticien sait que quelqu'un qui veut entrer quelque part trouvera toujours un moyen, c'est plutot une question de temps et de cout, on va dire. On ne peut donc pas assurer une sécurité absolue, meme en démontant les disques dur et en les expédiant aux 4 coins du monde (notez quand dans ce cas, en général, les données sont plus dur à atteindre, pour un site web, c'est génant .
Toutefois, vous vous doutez bien que notre infrastructure n'est pas un moulin a vent !
Nos systèmes ont donc des autorisations d'accès restreints, tant physiques que logiciels, et les mises à jours sont faites régulièrement (pour dire, le monitoring nous remonte les serveurs qui ne sont pas à jour afin que nous fassions le nécessaire).
Nous avons de plus fait le choix de restreindre les actions systèmes possibles depuis PHP, et d'isoler chaque site par les configurations appropriées.
Reste que nous ne pouvons pas être à l'abri de failles vicieuses. Notre collaboration régulière avec d'autres entreprises ayant la meme activité nous permet cependant de les voir arriver avant qu'elles ne soient utilisées chez nous, tel une faille de PHP4 vicieuse et à ce jour non patché dans la distribution officielle, qui permettait d'ouvrir un reverse shell sur le serveur cible. Cette faille détecté chez un de nos confrères a été patché par nos soins sur son infrastructure et sur la notre en meme temps
Les rares attaques que nous avons rencontrés se rangent en 3 catégories, dont 2 d'impact limité :
- le premier type, le plus courant, concerne l'attaque d'un site en particulier, via des failles dans les codes PHP du dit site. A ce niveau malheureusement nous ne pouvons pas intervenir en amont, l'audit de chaque script serait monstrueux en terme de temps. Toutefois, ce genre d'attaque n'abouti au final qu'a la défiguration / suppression du site concerné par le pirate, et donc pas de danger pour les autres sites. Dans la mesure du possible, nous essayons de bloquer ce genre d'attauqe si nous la detectons (par exemple lors d'un envoi massif de spam via la faille).
- le second type, moins fréquent, concerne l'attaque d'un compte ftp ou mail, en général via une attaque brute force, auquels ne resistent pas longtemps les mots de passe faible (genre quand on a l'idée de mettre comme mot de passe "contact" pour le compte mail contact@domaine.tld, c'est du déjà vu). Si l'attaque est violente, nous pouvons la detecter et donc mettre dehors le pirate. Mais ils sont de plus en plus rusé, et utilisent généralement un rythme lent et en provenance de plusieurs sources. La meilleure solution est donc un mot de passe fort. La encore, l'impact est au final limité au compte piraté, les comptes FTP étant bloqués dans leurs répertoires. Le piratage d'un compte mail est plus génant car il conduit a un flot de spam, mais là encore, c'est généralement vite detecté.
- enfin, le troisième type, très rarisimme, est l'attaque par DDOS. Dans ce genre de cas, ce n'est pas une attaque visant une intrusion, mais tout simplement visant à rentre innacessible des sites. Dans ce genre de cas, nous avons une alerte très rapidement, et nous travaillons avec notre fournisseur de transit pour bloquer en amont, et en cas de grosse grosse attaque (cela fut le cas une fois dans notre histoire, plus de 1 Gbps d'attaque entrante), l'option du bloquage de l'ip cible et du changement de l'ip concernée au niveau du service fonctionne bien. Dans ce cas précis, la coupure avait été d'une heure trente dans le pire des cas, le délai de propagation DNS des zones étant d'une heure chez nous.
Bref, si l'infrastructure (notez bien que je parle d'infrastructure, par de serveur au singulier, car il n'y a pas "une machine qui héberge nos sites web", mais plusieures, des nodes web servant les sites, des load balancer repartissant la charge, gérant le DNS et le FTP, des filer contenant les données, des nodes mails, et des serveurs SQL) n'est pas aussi sécurisé qu'une banque, elle l'est quand meme suffisament pour l'hebergement de site web
En espérant avoir répondu a votre interogation, je retourne voir ce que je peux inventer comme poisson et vous souhaite une bonne nuité/journée
Cordialement,