Estou tentando descobrir qual nível de invasão e quais controladores de armazenamento existem no meu servidor HP remoto.
Eu posso descobrir os detalhes a seguir sobre qual controlador de armazenamento, tamanho do disco, modelo etc.
Mas como descobrir se o ataque está ativo e se, qual ataque?
Mais um esclarecimento, eu preciso aqui: Então, eu li RAID pode ser definido de duas maneiras: Hardware e Software.
Então, hardware, eu acho que significa o controlador de armazenamento. A nossa é:
description: RAID bus controller
product: Smart Array Gen9 Controllers
Mais algumas informações:
# hwinfo --storage
185: PCI 1f.2: 0106 SATA controller (AHCI 1.0)
[Created at pci.319]
Unique ID: w7Y8.AWGP+VY_LGA
SysFS ID: /devices/pci0000:00/0000:00:1f.2
SysFS BusID: 0000:00:1f.2
Hardware Class: storage
Model: "Intel SATA controller"
Vendor: pci 0x8086 "Intel Corporation"
Device: pci 0x8d02
SubVendor: pci 0x103c "Hewlett-Packard Company"
SubDevice: pci 0x8030
Revision: 0x05
Driver: "ahci"
Driver Modules: "ahci"
I/O Ports: 0x4058-0x405f (rw)
I/O Ports: 0x407c-0x407f (rw)
I/O Ports: 0x4050-0x4057 (rw)
I/O Ports: 0x4078-0x407b (rw)
I/O Ports: 0x4020-0x403f (rw)
Memory Range: 0x93100000-0x931007ff (rw,non-prefetchable)
IRQ: 211 (2357394 events)
Module Alias: "pci:v00008086d00008D02sv0000103Csd00008030bc01sc06i01"
Driver Info #0:
Driver Status: ahci is active
Driver Activation Cmd: "modprobe ahci"
Config Status: cfg=new, avail=yes, need=no, active=unknown
187: PCI 300.0: 0104 RAID bus controller
[Created at pci.319]
Unique ID: svHJ.ccZlDNM+DaD
Parent ID: vSkL.TK0GkKDmr11
SysFS ID: /devices/pci0000:00/0000:00:01.0/0000:03:00.0
SysFS BusID: 0000:03:00.0
Hardware Class: storage
Model: "Hewlett-Packard Company RAID bus controller"
Vendor: pci 0x103c "Hewlett-Packard Company"
Device: pci 0x3239
SubVendor: pci 0x103c "Hewlett-Packard Company"
SubDevice: pci 0x21c0
Revision: 0x01
Driver: "hpsa"
Driver Modules: "hpsa"
Memory Range: 0x92f00000-0x92ffffff (rw,non-prefetchable)
Memory Range: 0x93000000-0x930003ff (rw,non-prefetchable)
I/O Ports: 0x3000-0x3fff (rw)
Memory Range: 0x93200000-0x9327ffff (ro,prefetchable,disabled)
IRQ: 16 (no events)
Module Alias: "pci:v0000103Cd00003239sv0000103Csd000021C0bc01sc04i00"
Driver Info #0:
Driver Status: hpsa is active
Driver Activation Cmd: "modprobe hpsa"
Config Status: cfg=new, avail=yes, need=no, active=unknown
Attached to: #153 (PCI bridge)
Como você pode ver, existem dois: SATA e RAID. Da saída lshw, posso confirmar que todas as unidades de armazenamento estão sob o controlador RAID. Controlador SATA é para unidades ópticas, etc.
Existem duas unidades sda (900GB) e sdb (4.1TB).
# dmraid -r
no raid disks
# dmraid -s
no raid disks
Mas,
# cat /sys/block/sda/device/raid_level
RAID 1(1+0)
# cat /sys/block/sdb/device/raid_level
RAID 5
O ataque está ativo?
Eu penso assim. Por favor, corrija-me se eu estiver errado:
O hardware raid é suportado, mas não está ativo, pois os discos raid não estão configurados.
A invasão de software está ativa. Então, RAID 1 (1 + 0) em sda e RAID 5 em sdb.
Se eu puder fazer mais uma pergunta:
Eu não entendo como o software RAID funciona e eu acho que sua vantagem é apenas para recuperação de dados. Como ele usa apenas um disco, ele não pode fazer failover ou ter redundância, etc. E também, parece desnecessário, pois só aumentará o tamanho e o tempo dos dados.
Por favor, corrija-me se estiver errado.