Одним словом_.ляяяяяяяяяяяяяяяяяяя
Восстановил доступ?
САМАРСКАЯ МИЛИЦИЯ ДОМА |

Привет, Гость! Войдите или зарегистрируйтесь.
Вы здесь » САМАРСКАЯ МИЛИЦИЯ ДОМА » Безопасность в интернете » Безопасность в социальных сетях "Одноклассники", "ВКонтакте" и прочих.
Одним словом_.ляяяяяяяяяяяяяяяяяяя
Восстановил доступ?
ОДНОКЛАССНИКИ взяли отпуск
" С вечера четверга одна из самых популярных социальных сетей «Одноклассники» встречает своих пользователей объявлением о том, что сайт временно не работает и советом «загляните к нам позже».
«Проблемы с оборудованием. Решаем. Скоро все сделаем», — сообщила пресс-секретарь «Одноклассников» Мария Лапук на своей страничке в Twitter, отвечая на вопросы многочисленных поклонников ресурса.
Она подчеркнула, что хакерской атаки на сайт не было: «Нас не ддосят. У нас сбой в оборудовании», - написала Мария Лапук.
Пресс-секретарь «Одноклассников» отметила, что ежедневно сайт посещают около 40 миллионов пользователей."
Мария Лапук, возможно ошибается, ддосят, да ещё как. А может и не ддосят, есть и другие способы обрушить сервера. А сбой в оборудовании- это следствие, а не причина, впрочем, как и технические работы.
В ближайшее время ситуация прояснится, но обрушить даже часть из 2 400 серверов, систем хранения данных (2011г.) очень сложно, а стало быть, кому то нужно.
по материалам КП и Набрахабр 2011
"Архитектура и платформа проекта Одноклассники
В этом посте расскажем о накопленном за 5 лет опыте по поддержанию высоконагруженного проекта. Надеемся, что коллегам-разработчикам будет интересно узнать, что и как мы делаем, какие проблемы и трудности у нас возникают и как мы справляемся с ними.
Базовая статистика
До 2.8 млн. пользователей в онлайне в часы пик
7,5 миллиардов запросов в день (150 000 запросов в секунду в часы пик)
2 400 серверов, систем хранения данных
Сетевой трафик в час пик: 32 Gb/s
21 марта 2011 в 14:04
Архитектура и платформа проекта Одноклассники
Блог компании Одноклассники
Архитектура и платформа проекта Одноклассники
В этом посте расскажем о накопленном за 5 лет опыте по поддержанию высоконагруженного проекта. Надеемся, что коллегам-разработчикам будет интересно узнать, что и как мы делаем, какие проблемы и трудности у нас возникают и как мы справляемся с ними.
Базовая статистика
До 2.8 млн. пользователей в онлайне в часы пик
7,5 миллиардов запросов в день (150 000 запросов в секунду в часы пик)
2 400 серверов, систем хранения данных
Сетевой трафик в час пик: 32 Gb/s
Архитектура
Слоеная архитектура:
• presentation layer (презентационный слой или попросту WEB сервера, формирующие HTML)
• business services layer (сервера, обеспечивающие подбор и обработку данных)
• caching layer (кеширование часто используемых данных)
• persistence layer (сервера БД)
• common infrastructure systems (системы логирования статистики, конфигурации приложений, локализация ресурсов, мониторинг)
Презентационный слой:
• Используем свой фреймворк, позволяющий строить композицию страниц на языке JAVA, используя собственные GUI фабрики (оформление текста, списки, таблицы, портлеты).
• Композиция страниц состоит из независимых блоков (обычно портлетов), что позволяет обновлять информацию на экране частями, используя AJAX запросы. Такой подход к навигации позволяет избавиться от постоянных перезагрузок страницы, тем самым важные функции сайта (Сообщения, Обсуждения и Оповещения) всегда доступны пользователю. Без javascript страница полностью работоспособна, кроме функциональностей, написанных на GWT — при переходах по ссылкам она просто полностью перерисовывается.
• Функциональные компоненты как Сообщения, Обсуждения и Оповещения, а также все динамичные части (шорткат меню, фотометки, сортировка фотографий, ротирование подарочков) написаны, используя фреймворк Google Web Toolkit.
Данные, сервера БД, резервные копии:
Общий объем данных без резервирования – 160 TB. Используются два решения для хранения и сервирования данных – MS SQL и BerkeleyDB. Данные хранятся как минимум в двух копиях. В зависимости от типов данных, копий может быть от двух до четырех. Имеется ежесуточный бэкап всех данных. Каждые 15 минут делаются резервные копии накопившихся данных. В результате такой стратегии резервного копирования максимально возможная потеря данных – 15 минут.
Оборудование, датацентры, сеть:
Используются двухпроцессорные, 4-х ядерные сервера. Объем памяти от 4 до 48 GB, в зависимости от функционала. В зависимости от типов и использования данных, они хранятся либо в памяти серверов, либо на дисках серверов, либо на внешних системах хранения.
Все оборудование размещено в 3 датацентрах. Всего около 2 400 серверов и систем хранения данных. Датацентры объединены в оптическое кольцо. На данный момент на каждом из маршрутов емкость составляет 30 Gb/s. Каждый из маршрутов состоит из физически независимых друг от друга оптоволоконных пар. Эти пары агрегируются в общую “трубу” на корневых маршрутизаторах.
Сеть разделена на внутреннюю и внешнюю. Сети разделены физически. Разные интерфейсы серверов подключены в разные коммутаторы и работают в разных сетях. По внешней сети WEB сервера, общаются с миром. По внутренней сети все сервера общаются между собой.
Топология внутренней сети – звезда. Сервера подключены в L2 коммутаторы (access switches). Эти коммутаторы подключены как минимум двумя гигабитными линками к agregation стеку маршрутизаторов. Каждый линк идет к отдельному коммутатору в стеке. Для того, чтобы эта архитектура работала, используем протокол RSTP. При необходимости, подключения access коммутаторов к agregation стеку осуществляются более чем двумя линками. Тогда используется link aggregation портов.
Agregation коммутаторы подключены 10Gb линками в корневые маршрутизаторы, которые обеспечивают как связь между датацентрами, так и связь с внешним миром.
Используются коммутаторы и маршрутизаторы от компании Cisco. Для связи с внешним миром мы имеем прямые подключения с несколькими крупнейшими операторами связи
Сетевой трафик в часы пик – 32 Gb/s"
ИСХОДЯ из этих данных, вообще непонятно, как такая надёжная соцсеть вышла из строя.
Злоумышленники при помощи вредоносной программы Trojan.RpcTonzil заразили не менее 50 тысяч пользователей социальной сети «ВКонтакте» и получили не только доступ к аккаунтам, но и возможность похищения персональных данных, сообщает издание Digit.ru со ссылкой на сообщение разработчика антивирусов Cezurity.
Согласно сообщению, троянская программа Trojan.RpcTonzil модифицирует запросы компьютеров к DNS-серверу, то есть при попытке зайти в соцсеть пользователь оказывается на специально созданной злоумышленниками фальшивой web-странице, которая имитирует и практически не отличается от страницы «ВКонтакте». На странице пользователю сообщается о том, что аккаунт был взломан, предлагается создать новый пароль и верифицировать привязку своего номера мобильного телефона к аккаунту в соцсети. Пользователей может обмануть адрес, который отображается в адресной строке браузера — он полностью соответствует правильному и возникает ощущение, что страница действительно принадлежит «ВКонтакте», полагают в Cezurity.
По оценке вирусной лаборатории компании, в результате заражения злоумышленники не только получают доступ к аккаунтам в социальной сети, но и возможность похищения персональных данных пользователей и SMS-мошенничества.
Отдельные варианты Trojan.RpcTonzil были обнаружены и детектировались антивирусными компаниями уже с начала марта этого года. По словам генерального директора Cezurity Алексея Чалея, эта троянская программа любопытна именно тем, что известна уже 3 месяца и продолжает распространяться, но большинством антивирусных продуктов либо вообще не обнаруживается, либо они не способны корректно вылечить компьютер после заражения.
Источник
Вот такие фальшивые страницы с подлинным адресом научились создавать мошенники, борьба на фронте IT- технологий с каждым днём становится всё жёстче.
Вы здесь » САМАРСКАЯ МИЛИЦИЯ ДОМА » Безопасность в интернете » Безопасность в социальных сетях "Одноклассники", "ВКонтакте" и прочих.