/srv/irclogs.ubuntu.com/2015/11/15/#ubuntu-dk.txt

=== Ubuntubruger1 is now known as AJenbo
AJenboHey nicky13:40
nickyJamen 'dag 'dag13:40
nickyOg tak for også at fikse "Til toppen" fra et indlæg. Nu går den faktisk helt til toppen :-)13:41
AJenboFedt du lage mærke til det :D13:45
AJenboJeg gå igang med at overføre nu13:45
nickySer næsten alt, undtagen det jeg misser ;-)13:47
nickyTænkte at lukke Apache på den gamle server, nedgradere mængden af ram og så kun slukke den. Hvis den nye så stadig kører fint tirsdag-onsdag, så nedlægger jeg den helt og frigiver dens Ip-adresser13:48
nickyDomænet er opdateret13:54
nickyOg testet imod DNS. Nu kan jeg jo genstarte min DNS server, så resten af nettet oplever nok nogle timers forsinkelse13:58
AJenboOk, den er stadig igang med at overføre filer. Jeg har lige skyndt mig at låse forummet14:11
AJenbopå den nye server :)14:11
AJenbo+1 til gradvis nedlukning af serveren14:15
AJenbo10% database overført14:40
nickyYes14:41
AJenboSå skulle vi være kørrende.14:46
nickyRigtig fedt :-)14:49
AJenboDu kan også godt slukke for mysql på den gamle server14:51
nickyGod idé. Jo mere ram vi kan undvære på den, jo billigere er den at obevare14:52
nickyopbevare14:52
nickyeller noget :-)14:52
nickyUmiddelbart kører det jo fint14:53
AJenboHar gjort det og den får brug for 24MB :P14:55
AJenboStoppede også php-fpm14:56
nickyHeh14:56
AJenboDen nye server er sat til selv at installere opdateringer14:56
nickyModigt  ;-)14:57
AJenbo:)14:57
nickyJeg tror også at jeg frigiver IP-adresserne med det samme. Der kan altid blive koblet nogle nye på hvis det er. Er du færdig med den?14:58
AJenboDen næste store opdatering af nginx kommer til at skifte fra spdy til http2, det betyder at vi lige skal ind og justere sites-enabled/* med https i den.14:58
nickyok14:58
AJenboDet ser ud til at den starter nogle af de fultne services når den bliver genstartet så det kan være du lige skal kigge på det inden.14:59
nickyTopmenuen i forummet er blevet væk14:59
AJenboDamn, det sker når den ikke kan få forbindelse til http://localhost/15:00
AJenboEr det på et bestemt URL?15:00
nickyPris reduceret til 65.-/md for den gamle server15:03
AJenboHar løst problemet med menuen ved at sætte 127.0.0.1 > ubuntudanmark.dk i hosts filen.15:05
nickyMenuen er tilbage igen15:05
nickySmart15:05
AJenboDet er pga. den lidt tricky måde jeg har intergeret phpBB og WP, det kræver et kald til en ekstern fil som udelukkende tegner menuen. Fordelen er at det fuldstendigt afskære de 2 systemer fra hin anden.15:06
nickyDet kan faktisk godt være jeg havde gjort noget tilsvarende på den gamle server, jeg kan ikke helt huske det15:06
AJenboProblemet med løsningen er at det laver nogle antagelser om serveren (at sitet er det primære) og kræver et http+https kald for at tegne menuen.15:07
nickyDet er rigtigt, men så længe vi kører udk fra en vps eller hardware, så burde det ikke give problemer15:08
nickyI forhold til hvor meget længere tid vi brugte ved det sidste skift, så kører det da ret godt i dag15:12
AJenbo+115:14
nickySer ud til at 1/4 af ram bliver brugt og at Ubuntu godt kan finde ud af at bruge resten til cache. Det er en klar forbedring over Debian / OpenVZ15:14
nickyHar Nginx et maks den må bruge?15:14
AJenboVi skal lige have fikset vores ssl:15:14
AJenbohttps://www.ssllabs.com/ssltest/analyze.html?d=ubuntudanmark.dk&s=46.21.102.9215:14
AJenboHmm det virker for mig som om vi olever det samme problem med at php-fpm nogle gange dør :()15:17
AJenboMen når den køre er det med fuldt fart :)15:18
AJenboJeg kigger lige på det med DHFM ssl keys15:27
nickyGerne. Jeg har startet en søgning på php-fpm, men der er ikke meget at gå efter desværre15:27
AJenbohttps://weakdh.org/sysadmin.html#postfix15:37
AJenboJeg har nogle ider15:38
AJenboVed ikke om du får brug for at ændre opsætningen i postfix m.m. mht til tls kryptering.15:38
AJenboDet ser ud til at vi måske ikke har SSL på ipv6 men jeg har lidt svært ved at teste15:39
AJenbohttps://www.ssllabs.com/ssltest/analyze.html?d=ubuntudanmark.dk&s=46.21.102.9215:39
AJenboSå er vi i A+ med https :D15:39
nickyNæhh, for det er lidt anderledes med SMTP i forhold til HTTPS. Ifølge den gældende RFC skal man stadig kunne sende i plain-text, så det giver ikke rigtig mening at justerer ved TLS så længe man tilbyder gode ciphers15:40
nickyRigtig gedt :-)15:41
nickyRisikoen bliver, at emails ikke kommer frem fordi modtageren ikke lever op til krypteringskravene. Så man bruger normalt opportunistic encryption15:44

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!