Une maintenance est prévue pour améliorer le stockage sur le centre de données de Paris le Mercredi 23 Avril 2014 entre 00h00 CEST et 06H00 CEST.

L'impact est une interruption de quelques secondes par unité. Les I/O seront rattrapés sans que vous n'ayiez besoin d'effectuer d'opération.

Il n'est donc pas nécessaire de redémarrer votre serveur virtuel.

 

Edit Wed Apr 23 04:30:00 CEST 2014: La maintenance est terminée et a pris plus de temps que prévu. Veuillez nous excuser par avance de la gêne occasionnée.




La résolution DNS a été interrompue sur l'hébergement pendant quelques minutes sur le centre de données de Paris/FR.

 

Lors d'une opération sur les machines portant les caches/résolveurs DNS du service hébergement sur le centre de données de Paris, une partie de ceux-ci ne répondaient plus à 11h04.

 

Le problème a été résolu entièrement à 11h24.

 

Notre équipe technique a trouvé et fixé la source du problème de redondance.

 

Nous vous présentons nos excuses pour la gêne occasionnée.


Une vulnérabilité majeure a été révélée par les mainteneurs d'OpenSSL, voir la CVE-2014-0160 [2].

Vous devez prendre les mesures nécessaires afin de préserver la sécurité de vos services utilisant des certificats X509/SSL avec cette librairie.

Gandi a pris en compte cette vulnérabilité connue comme le "heartbleed" bug [1], touchant les versions 1.0.1 jusqu'à 1.0.1f d'OpenSSL. La version 1.0.1g ou la version 0.9.8 ne sont pas touchées.

Cette faille de sécurité existe depuis un moment et il y a une probabilité que des certificats X509/SSL aient été compromis, de manière indétectable.

Afin de résoudre ce problème, et uniquement si vous utilisez cette version d'openssl, vous devrez effectuer les opérations suivantes :
  • si vous utilisez un certificat SSL sur notre plateforme PaaS (SimpleHosting) ou via notre accélérateur web, nous avons corrigé cette faille dans la nuit, nous vous donnerons plus de détails sur l'exposition de vos données.
  • si vous utilisez notre plateforme IaaS, aussi appelée Gandi Serveur Cloud, ou un autre fournisseur d'hébergement dédié/virtualisé, en premier lieu, vous devez mettre à jour la version d'OpenSSL sur tout serveur que vous administrez vous-même (voir les mises à jour de sécurité de votre gestionnaire de paquets, par exemple, avec Debian, mettez à jour la liste des paquets avec apt-get update, puis installez la dernière version d'OpenSSL avec apt-get install openssl, ensuite redémarrez tout service utilisant cette librairie, assurez vous bien d'utiliser le dépôt officiel debian-security),
  • si vous utilisez nos certificats SSL sur des services externes, il faudra, après avoir vérifié la version d'OpenSSL utilisée, dans un second temps, regénérer la clé privée et le certificat X509/SSL correspondant, voir le tutoriel suivant pour obtenir de l'aide : http://wiki.gandi.net/fr/ssl/regenerate


Une maintenance sur notre base de données est prévue entre le mardi 01/04 22:00 (UTC) et le mercredi 02/04 05h00 (UTC)

Les mises à jours des zones hebérgées sur {a,b,c}.dns.gandi.net pourront prendre du retard durant la maintenance.

Veuillez nous excuser pour la gêne occasionnée.


Une maintenance sur notre base de données est prévue entre le lundi 31/03 22:00 (UTC) et le mardi 01/04 05h00 (UTC)

Les mises à jours des zones hebérgées sur {a,b,c}.dns.gandi.net pourront prendre du retard durant la maintenance.

Veuillez nous excuser pour la gêne occasionnée.


Nous avons rencontré des problèmes de résolution DNS depuis les instances PaaS du Luxembourg, Bissen entre 7h12 et 7h37 UTC.

Ceci est arrivé lors de la mise en service de nouvelles passerelles pour lesquelles le pool NAT n'était pas autorisé sur le service DNS.




Page 1 2 310 11 12
Change the news ticker size