OVH Cloud OVH Cloud

Une petite histoire pour trouver le BON serveur dédié...

33 réponses
Avatar
Manu
Bonjour,

Je bosse dans une agence web qui h=E9berge ses sites sur des serveurs =
d=E9di=E9s.
Petit =E0 petit, j'ai jou=E9 le r=F4le du technicien pour ces serveurs. =
En fait je m'occupais de cr=E9er les domaines et les comptes e-mails sur =
les serveurs et, quand il a fallu, faire face =E0 quelques ennuis =
techniques.
Mais mes comp=E9tences dans le fabuleux monde linuxien sont plus que =
limit=E9s. Les histoires de compilation et recompilation par exemple =
reste encore myst=E9rieuse pour moi. Enfin, disons qu'elle surtout =
flippante quand je ne fais que suivre approximativement des tutoriaux =
galn=E9s sur le web et que je r=E9alise ces manips sans filet sur des =
serveurs en production... Grosso modo, bon coup de flip =E0 chaque manip =
et je ne saurais pas trop quoi faire si =E7a se passait vraiment mal.

Notre 1er serveur =E9tant un cobalt, plut=F4t simple =E0 administrer =
c=F4t=E9 web (cr=E9ation domaine, site virtuel, e-mails, etc... et =
=E9galement c=F4t=E9 mise =E0 jour de s=E9curit=E9 du serveur). Mais =
nous avons eu quelques d=E9boires avec cet h=E9bergeur qui en plus =
devait =E0 l'=E9poque pratiqu=E9 les prix dans les plus =E9lev=E9s du =
march=E9.

Nous avons donc pris un second d=E9di=E9 chez un autre prestataire. On a =
orient=E9 notre choix sur le c=F4t=E9 perf de la machine... Mais tr=E8s =
vite on s'est rendu compte que du c=F4t=E9 administration du serveur, =
c'=E9tait pas simple. Avec webmin comme interface. On est arriv=E9 quand =
m=EAme =E0 param=E9trer nos sites et nos e-mails mais voil=E0... Quand =
aux mises =E0 jour du serveur, =E7a reste une grande n=E9buleuse ! Je =
fais ces mises =E0 jour sans =EAtre vraiment s=FBr de mes manips =E0 =
chaque fois... De plus, on a eu des soucis avec cet h=E9bergeur... Un =
probl=E8me de disque dur sur une machine mais l''h=E9bergeur nous a dit =
que l'on s'=E9tait fait hack=E9... Une mani=E8re peu scrupuleuse de nous =
vendre un firewall et une r=E9installation compl=E8te du syst=E8me =
devant l'urgence et la d=E9tresse face =E0 laquelle on se trouvait.
Une autre fois, le serveur =E0 plant=E9 le samedi. Ne travaillant pas le =
week-end, nous avons deamnd=E9 un reboot le lundi matin de bonne heure =
en rentrant... Aucun monitoring du serveur n'est r=E9ellement fait de la =
part de l'h=E9bergeur. Encore r=E9cemment, j'ai pass=E9 une journ=E9e au =
t=E9l=E9phone avec le support tehcnique pour essayer de comprendre un =
probl=E8me. Aujourd'hui coup de t=E9l=E9phone du commercial qui commence =
=E0 me parler de s=E9curit=E9 et d'intrusion. il change de dialogue =
lorsque je lui annonce que l'on a un firewall chez eux aussi. Bref, le =
probl=E8me venait de la carte r=E9seau du firewall. On a bien failli =
payer mais cette fois-ci il n'y avait pas de grosses urgences de notre =
c=F4t=E9, les services mails et web fonctionnant bien.

Devant l'accroissement de notre activit=E9 et afin de faire face =
rapidement =E0 un nouveau probl=E8me =E9ventuel sur nos 2 serveurs =
actuels, on voudrait se diriger vers un troisi=E8me serveur d=E9di=E9 et =
un troisi=E8me prestataire.
Nos crit=E8res ne sont pas tant le prix ni trop les performances de la =
machine mais plut=F4t la s=E9curit=E9 et la s=E9rennit=E9 pour des gens =
qui n'ont pas une ma=EEtrise parfaite de linux.
En gros, un serveur d=E9di=E9 facile =E0 mettre =E0 jour (c=F4t=E9 =
s=E9curit=E9), facile =E0 administrer (interface intuitive pr=E9vue pour =
le web un peu comme nous avons sur notre 'vieux' cobalt), monitor=E9 par =
des techniciens pour qu'une solution de secours (reboot hard par =
exemple) soit mise en oeuvre rapidement m=EAme les week-ends (quitte, =
pourquoi pas, =E0 payer un cr=E9dit =E0 l'avance pour 2 heures de =
manipulations par un technicien le week-end).
En gros je souhaite bien dormir les nuits et passer de bonnes vacances =
sans =EAtre soucieux de l'=E9tat du serveur.

Apr=E8s un parcours du web, sur le papier, OVH me para=EEt assez =
satisfaisant sur ces points. Dans la r=E9alit=E9, je ne connais pas cet =
h=E9bergeur. Je n'ai trouv=E9 aucun autre h=E9bergeur qui parle =
ouvertement pour mettre en confiance l'administrateur que je suis.

Si vous avez des conseils et des avis sur des prestataires qui =
pourraient m'int=E9resser.
Voir si vous =EAtes prestataires et que vous pensez pouvoir =
m'int=E9resser, n'h=E9sitez pas =E0 me faire un mail en priv=E9 (faut =
faire un p'tite manip antispam sur l'adresse e-mail mais vous =
comprendrez...).

Merci,
Manu.

10 réponses

1 2 3 4
Avatar
Manu
Avant de prodiguer tes bons conseils, je te suggère d'essayer un métier
qui n'est pas le tien et de regarder comment tu t'en sors.
Ensuite tu mûris un peu.


Il n'a pas totalement tort sur l'aspect "curatif" vs "preventif".



Peut être... Mais je l'apprends !
Il y a manière de dire, et manière de dire...
Je ne critique pas le sens de ces propos mais la manière discriminatoire par laquelle il les a fait passé.
Sa réponse est totalement déplacée par rapport à mes connaissances clairement exprimées dans le message d'origine.
Je n'avais à aucun moment pris en compte l'aspect "curatif" vs "préventif" et pour cause, comme le disait iTooo, ce n'est pas mon métier. Je ne peux donc pas penser à tout. D'ailleurs, on voit très bien que ma question prend ici tout son sens...

Manu.


Avatar
Manu
Deux pistes de recherche :

- Soit vous voulez etre independant (au niveau des competances), dans ce
cas, "n'importe quel" hebergeur pourra vous convenir et vous prendrez
soin de vous faire former convenablement pour assurer le minimum, quitte
a faire appel ponctuellement a une societé qui pourra vous tirer du
pétrin dans le cas ou votre hebergeur ne souhaite/peut pas prendre en
charge cette prestation
- Soit vous optez pour une solution "tout compris" ou l'hebergeur vous
assurera l'ensemble des taches d'administration/mises a jour/resolution
de probleme

La question est de savoir si vous souhaitez/avez le temps de monter en
competances ou bien si le budget est suffisant pour louer les services
d'une boite d'infogerance.



J'ai pensé à une formation. D'autant que nous sommes en plein dans le sujet dans la boîte (discussion sur le droit individuel à la formation).
Mais n'existe-t-il pas des serveurs simple à mettre à jour (avec une simple commande ou encore mieux avec une interface comme on a sur notre cobalt) ?
En fait dans l'idéal et avec mes connaissances actuelles, il nous faudrait un serveur simple à mettre à jour (genre un simple apt-get update et hop...).

Pourquoi pas OVH donc ? Je ne connais pas cette société mais sur le papier ça me paraît répondre à mes attentes tout en étant low cost... Alors ??
Pour la gestion des sites et des mails, une interface typique cobalt... simple.
Pour la mise à jour, d'après ce que j'ai compris, OVH propose des patchs que l'on applique simplement par un simple "sh patch.sh"
De plus, un monitoring de la machine est compris au cas ou et si ça plante parcequ'on était en vacance et qu'on a pas vu venir le coup, il reboot.
Tout celà expliquer avec des mots simples (en tout cas pour mon niveau) dans une documentation riche et fournie.
Je répète : Alors ? Pourquoi pas ?
Et si OVH ils sont nuls et pas bons parcequ'ils tombent toujours en panne (je sais pas, je dis ça au hasard... Si ça se trouve, ils sont bons et pas chers...), n'y a-t-il personne qui propose ce genre de service ?

Le tout infogérer, c'est presque trop et pas assez souple. J'ai eu une discussion ce matin avec un hébergeur qui a vu mon mail ici. Ils ont une solution d'infogérance complète mais que je ne trouve pas assez souple... On fait souvent de la création / modification / suppression de mail et/ou sites sur nos serveurs. Ca bouge souvent (surotut pour les mails). Et quand ça marche pas, c'est bien de pouvoir aller directement voir pourquoi (générallement une boîte pleine) sur le serveur en restant en ligne avec le client.
Par contre sans infogérance, la mise à jour du serveur, des patchs de sécurité doit être faite par nous-même... Et nous ne sommes ni très au courant des failles, ni très au courant de où trouver le patch ni comment installer la dernière version.
C'est pourquoi une infogérance uniquement sur la sécurité du serveur serait appréciable tout en administrant nous-même mails, web, etc... grâce à un control panel simple d'utilisation.
Ou alors une procédure simple pour appliquer les patchs... L'hébergeur maintient une page à jour qui informe des patchs et propose un script sh à éxécuter sur le serveur. Personne d'autre qu'OVH ne propose ça ?

Manu.

Avatar
Frédéric VANNIÈRE
en ce qui concerne les apt-get update, en fait tu n'en fera pas tant que
ça dans ta vie, vu l'espacement des releases Debian.


Et les mises à jour de sécurité ? il faut utiliser apt-get au moins une
fois par mois pour les petites mises à jour.


OVH "sort" un peu des releases officielles des distributions.
Une fois que tu es passé en release OVH (avec leurs scripts maisons) tu
*devrait* normalement quitter le mode "apt-get update". C'est un choix à
faire.


Ce genre de choses me gêne énormément, en cas de faille de sécurité dans
apache il faut attendre que OVH fasse la mise à jour.


Frédéric.


--
Frédéric VANNIERE 231 rue Saint-Honoré
Directeur Technique 75001 PARIS - FRANCE
PLANET-WORK Tél : 0891 024 424
http://www.planet-work.com Fax : 0143 461 199

Avatar
R12y
nous faudrait un serveur simple à mettre à jour (genre un simple apt-get
update et hop...).


en ce qui concerne les apt-get update, en fait tu n'en fera pas tant que
ça dans ta vie, vu l'espacement des releases Debian.

Pourquoi pas OVH donc ?


OVH "sort" un peu des releases officielles des distributions.
Une fois que tu es passé en release OVH (avec leurs scripts maisons) tu
*devrait* normalement quitter le mode "apt-get update". C'est un choix à
faire.

Tout celà expliquer avec des mots simples (en tout cas
pour mon niveau) dans une documentation riche et fournie. Je répète :
Alors ? Pourquoi pas ?


C'est impossible à dire ici par la plupart des contributeurs de ce groupe.
Ca serait pris comme de la déscente en règle de concurrents.

Le tout infogérer, c'est presque trop et pas assez souple.


Mais non, mais non :-)

mails). Et quand ça marche pas, c'est bien de pouvoir aller directement
voir pourquoi (générallement une boîte pleine) sur le serveur en restant
en ligne avec le client.


Ca ne se voit pas physiquement sur la machine quand "ça marche pas",
voyons :-)

et propose un script sh à éxécuter sur le serveur. Personne d'autre
qu'OVH ne propose ça ?


Le système OVH ne convient pas à tout le monde, tout en convenant à un
certain nombre. Si il te convient à toi, eh bien il sont les prestataires
qu'il te faut. Mais personnellement, lorsque le système tout entier sera à
upgrader, j'ai quelques doutes sur la stabilité des installations releases
OVH. Ils sont basé sur de la RH, c'est ça? Ok. Si RH sort une release, on
fait quoi: on upgrade tout (libc, et plein d'autres libs...). Oui ben
ensuite les softs que tu as compilé toi même "à la OVH" ils s'appuient
encore sur l'ancienne lib. Et là tu es bon pour recompiler: c'est pas
forcément un mal, mais dans la mesure ou on aurait pu rester totalement
dans la release officielle de la distribution l'upgrade serait passé comme
une lettre à la poste. Surtout sur une Debian.

--
Telephone portable "intelligent" (SmartPhone) GSM, GPRS,...
Il est sous Linux, ne coute pas trop cher,...
http://www.it2l.com/product_info.php?cPath‘&products_idE6

Avatar
R12y
On Tue, 13 Dec 2005 16:09:07 +0100, Frédéric VANNIÈRE wrote:

en ce qui concerne les apt-get update, en fait tu n'en fera pas tant que
ça dans ta vie, vu l'espacement des releases Debian.
Et les mises à jour de sécurité ? il faut utiliser apt-get au moins une

fois par mois pour les petites mises à jour.


C'était aussi du 2nd degré ;-)

OVH "sort" un peu des releases officielles des distributions.
Une fois que tu es passé en release OVH (avec leurs scripts maisons) tu
*devrait* normalement quitter le mode "apt-get update". C'est un choix à
faire.
Ce genre de choses me gêne énormément, en cas de faille de sécurité dans

apache il faut attendre que OVH fasse la mise à jour.


J'ai séjourné quelques temps sur les MLs OVH: c'est fou ce que les gens
sont dépendants de ces patchs/releases "maison" ensuite. D'autant plus que
ce sont des truc "génériques" (je veux dire pas optimisés pour un
usage/but précis) je me demande pourquoi être sorti de la release
officielle qui est tout aussi générique, et pourquoi ne pas plutot
rejoindre l'équipe de packaging de la distribution et faire bénéficier la
distribution du savoir faire de la boite.

Sinon, commercialement, comme on peut le voir (Manu a trouvé ça génial),
c'est une réussite. Et pour une entreprise, c'est important.

--
Telephone portable "intelligent" (SmartPhone) GSM, GPRS,...
Il est sous Linux, ne coute pas trop cher,...
http://www.it2l.com/product_info.php?cPath‘&products_idE6


Avatar
Manu

J'ai séjourné quelques temps sur les MLs OVH: c'est fou ce que les gens
sont dépendants de ces patchs/releases "maison" ensuite. D'autant plus que
ce sont des truc "génériques" (je veux dire pas optimisés pour un
usage/but précis) je me demande pourquoi être sorti de la release
officielle qui est tout aussi générique, et pourquoi ne pas plutot
rejoindre l'équipe de packaging de la distribution et faire bénéficier la
distribution du savoir faire de la boite.



Bah si l'utilisation d'un simple apt-get est simple et efficace, moi j'veux bien me passer des release OVH.
apt-get met-il à jour tout ce qui est installé sur le serveur ? Même les release OVH de base ? Ou faut-il avoir installé aussi les versions originales par apt-get ?

Sinon, commercialement, comme on peut le voir (Manu a trouvé ça génial),
c'est une réussite. Et pour une entreprise, c'est important.



Tout à fait. Je confirme que commercialement, c'est alléchant.
Mais c'est aussi pour ça que je passe par usenet. Pour avoir le genre de conseil ou d'informations donnés dans ce fil de discussion.

Manu.

Avatar
R12y
Bah si l'utilisation d'un simple apt-get est simple et efficace, moi
j'veux bien me passer des release OVH. apt-get met-il à jour tout ce qui
est installé sur le serveur ? Même les release OVH de base ? Ou faut-il
avoir installé aussi les versions originales par apt-get ?


Il met à jour ce qu'apt sait qui est installé.
Donc si tu l'a fait à coup de "./configure; make; make install", apt fera
comme si ça n'éxistait pas.

Sinon, commercialement, comme on peut le voir (Manu a trouvé ça
génial), c'est une réussite. Et pour une entreprise, c'est important.
Tout à fait. Je confirme que commercialement, c'est alléchant. Mais

c'est aussi pour ça que je passe par usenet. Pour avoir le genre de
conseil ou d'informations donnés dans ce fil de discussion.


Techniquement, tu as deux avis déjà. :-)

Si tu pouvais faire en sorte de limiter la longueur des lignes à 70~80
caractère, ça serait sympa. Voir:
http://usenet-fr.news.eu.org/fr-chartes/savoir-communiquer.html#longueur

--
Telephone portable "intelligent" (SmartPhone) GSM, GPRS,...
Il est sous Linux, ne coute pas trop cher,...
http://www.it2l.com/product_info.php?cPath‘&products_idE6


Avatar
Frédéric VANNIÈRE
J'ai séjourné quelques temps sur les MLs OVH: c'est fou ce que les gens
sont dépendants de ces patchs/releases "maison" ensuite. D'autant plus que
ce sont des truc "génériques" (je veux dire pas optimisés pour un
usage/but précis) je me demande pourquoi être sorti de la release
officielle qui est tout aussi générique, et pourquoi ne pas plutot
rejoindre l'équipe de packaging de la distribution et faire bénéficier la
distribution du savoir faire de la boite.

Sinon, commercialement, comme on peut le voir (Manu a trouvé ça génial),
c'est une réussite. Et pour une entreprise, c'est important.


C'est la même chose chez tous les hebergeurs low-cost pour les serveurs
dédiés (rappel de la règle numéro 1 du low-cost: le minimum de
services). Ils ont tous une interface web de gestion du serveur, ca peut
être du Webmin (beurk), plesk, ensim, DTC, ...

Ces interfacent fonctionnent sur plein de distributionss différentes et
même sur du linux, BSD, solaris et compagnie.

Pour que ça marche partout il faut que les logiciels soient tous
configurés de la même façon et donc ces interfaces imposent leurs
versions "bidouillées" des packages de base. En plus, ça évite que
la gestion du serveur soit cassée après une mise à jour de l'OS.
Chaque distribution Unix a ses particularités, il est presque impossible
d'avoir un systéme de gestion qui gère tout, seul Webmin arrive a
fonctionner partout sans imposer ses propres packages.

C'est principalement pour cette raison que nous développons notre
propre systeme de gestion de serveur. Ca ne fonctionne que sur
Debian sarge et pour le moment seuls 2 packages sont maison
(suphp backporté depuis Debian testing et cgiwrap recompilé
pour assouplir les règles de sécurité).

De toute façon : "la sécurité, on s'en fout ! il suffit de
réinstaller le serveur et remettre un backup pour que tout reparte."


Frédéric.


--
Frédéric VANNIERE 231 rue Saint-Honoré
Directeur Technique 75001 PARIS - FRANCE
PLANET-WORK Tél : 0891 024 424
http://www.planet-work.com Fax : 0143 461 199

Avatar
Manu
Bah si l'utilisation d'un simple apt-get est simple et efficace, moi
j'veux bien me passer des release OVH. apt-get met-il à jour tout ce qui
est installé sur le serveur ? Même les release OVH de base ? Ou faut-il
avoir installé aussi les versions originales par apt-get ?


Il met à jour ce qu'apt sait qui est installé.
Donc si tu l'a fait à coup de "./configure; make; make install", apt fera
comme si ça n'éxistait pas.



Ha oui ! Il me semblait aussi...

Sinon, commercialement, comme on peut le voir (Manu a trouvé ça
génial), c'est une réussite. Et pour une entreprise, c'est important.
Tout à fait. Je confirme que commercialement, c'est alléchant. Mais

c'est aussi pour ça que je passe par usenet. Pour avoir le genre de
conseil ou d'informations donnés dans ce fil de discussion.


Techniquement, tu as deux avis déjà. :-)

Si tu pouvais faire en sorte de limiter la longueur des lignes à 70~80
caractère, ça serait sympa. Voir:
http://usenet-fr.news.eu.org/fr-chartes/savoir-communiquer.html#longueur



Navré ! Je ne sais pas pourquoi ce foutu OE n'était plus comme ça... Et
pourtant je ne débute pas sur usenet... Je ne m'étais pas rendu compte de
l'erreur. Ca devrait être mieux maintenant...

Merci pour les réponses.
Manu.



Avatar
Manu

C'est la même chose chez tous les hebergeurs low-cost pour les serveurs
dédiés (rappel de la règle numéro 1 du low-cost: le minimum de
services). Ils ont tous une interface web de gestion du serveur, ca peut
être du Webmin (beurk), plesk, ensim, DTC, ...

Ces interfacent fonctionnent sur plein de distributionss différentes et
même sur du linux, BSD, solaris et compagnie.

Pour que ça marche partout il faut que les logiciels soient tous
configurés de la même façon et donc ces interfaces imposent leurs
versions "bidouillées" des packages de base. En plus, ça évite que
la gestion du serveur soit cassée après une mise à jour de l'OS.
Chaque distribution Unix a ses particularités, il est presque impossible
d'avoir un systéme de gestion qui gère tout, seul Webmin arrive a
fonctionner partout sans imposer ses propres packages.



Oui mais alors webmin... Comme vous dites... beurk !

C'est principalement pour cette raison que nous développons notre
propre systeme de gestion de serveur. Ca ne fonctionne que sur
Debian sarge et pour le moment seuls 2 packages sont maison
(suphp backporté depuis Debian testing et cgiwrap recompilé
pour assouplir les règles de sécurité).

De toute façon : "la sécurité, on s'en fout ! il suffit de
réinstaller le serveur et remettre un backup pour que tout reparte."



Hummm... Pas de smiley... C'est une blague ou vous êtes sérieux ?

Manu.

1 2 3 4