De VAServ hack en VPS dingen

Vorige maand vond er een grote ramp plaats in het online wereldje. Hosting provider VAServ en bijhorende dochterbedrijfjes werden gehackt waardoor er zo een 100.000 websites niet enkel offline waren gehaald, maar letterlijk vernietigd werden. De hackers konden op het hoogste niveau binnen waar het voldoende was om met 1 commando alle servers van hun gegevens te wissen. Meer info over het incident kan je lezen bij The Register.

Ik was hier zelf ook slachtoffer van. Mijn privé hosting zit nu enkele maanden bij A2B2, dochterbedrijf van VAServ. Als het om klanten werk gaat raad ik steeds een ander bedrijf aan, dus geen zorgen daar. Ik heb bij A2B2 een unmanaged VPS pakket. Concreet houdt dat in dat ik een stukje server krijg waar ik mee mag doen wat ik wil. Backups, security updates en heel de bazaar is eigen verantwoordelijkheid. Zo zie je meteen waarom ik klanten elders wil steken, ik ben geen hosting bedrijf, ik kan je wèl advies geven.

Uiteindelijk was het een zeer bewuste keuze om bij hen een account te nemen. Ik wou maximale controle van mijn hosting omgeving zodat ik zelf wat kan experimenteren met nieuwe (en oude) technologiën. En daar heb ik dan ook enorm veel uit geleerd. Uren ben ik bezig geweest met het configureren van mijn server, instellen van PHP, My SQL, ImageMagick, PECL, SVN, SSL en wat nog allemaal. Ik heb nu een idee van hoe die dingen moeten en van wat er allemaal mogelijk is. Het echt host werk zal ik wel aan de pro's laten.

Het vervelendste aan heel de crash was dat ik alles opnieuw moest instellen. Hoewel dit misschien ook wel nodig was, wie weet wat ik allemaal veprutst had met mijn experimenteren. Backups had ik met overvloed (minus de meest recente wijzigingen), dus eens de configuratie in orde was stonden mijn sites snel terug online.

Tijdens de downtime heb ik mail laten omlopen via een oude Dreamhost account. Ik gebruik die account nu om mijn backups naar te sturen, dat hun hosting niet snel en flexibel genoeg is voor mijn sites doet er op zich niet toe, voor weinig geld heb ik veel storage die ik goed kan gebruiken.

Eigenlijk was het de bedoeling om mijn Dreamhost account af te sluiten en voor storage over te stappen naar Amazon S3 services. Maar dan had ik nooit, tijdelijk, mijn email en wat minimale functionaliteit kunnen herstellen. Dreamhost blijft dus voorlopig nog als backup account. (Het is trouwens belachelijk hoveel storage ik er al verzameld heb).

Op dit moment wordt een volledige dump gedaan van mijn server en content naar de Dreamhost, maar ik ben nu op zoek naar een propere manier om de sites met databases te synchroniseren. Het idee is dat, moest zoiets nog eens gebeuren, ik een fallback heb en ik enkel de nameservers moet aanpassen. Zo blijven mijn sites draaien zonder dat iemand  anders iets merkt van de crash.

Maar ik ben dus opnieuw tevreden klant bij A2B2. De mensen van VAServ hebben hun best gedaan om de boel onder controle te houden. 100.000 sites is niet niets. Ik kreeg een nieuwe VPS, op nieuwe, betere hardware, en twee maanden korting. Ondertussen zijn ze overgenomen door BlueSquare, de verschillende merken blijven bestaan, maar de afhandeling wordt elders gedaan.

4 juli 2009

hack, hosting, vaserv

back to top