<p dir="ltr">Yes to the dead man switch. <br></p>
<p dir="ltr">John Menerick <br>
<a href="https://securesql.info">https://securesql.info</a></p>
<div class="gmail_quote">On Jul 3, 2016 7:14 PM, "Patrick O'Doherty" <<a href="mailto:p@trickod.com">p@trickod.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Final check in here.<br>
<br>
After fighting against some configuration specifics noisetor is now back<br>
online. All relays (bar noiseexit01c for some reason) are now appearing<br>
in consensus with their old fingerprints. I'm confident that<br>
noiseexit01c will be in consensus soon.<br>
<br>
Given they've been offline for a while they'll have to re-earn some<br>
flags, specifically exit, fast, and stable. I'll have to read up on<br>
specifics but I think we should have them in a week-ish, followed by a<br>
ramp-up of traffic.<br>
<br>
cheers,<br>
<br>
p<br>
<br>
p.s. considering researching an offline-master setup with the existing<br>
keys such that we'd have a dead-mans-switch requirement to check up on<br>
the box every N months. would be very much interested in hearing<br>
people's thoughts on this.<br>
<br>
Patrick O'Doherty:<br>
> Just to follow up,<br>
><br>
> The ddrescue that I ran on the disk overnight appears to have created a<br>
> good image, at least I believe I have recovered key material for all of<br>
> the 4 tor instances that we were running.<br>
><br>
> I'll look to get them back up and running with an upgraded tor either<br>
> tonight or tomorrow time depending.<br>
><br>
> p<br>
><br>
> Patrick O'Doherty:<br>
>> hey folks,<br>
>><br>
>> as some of you might have noticed the noisetor has been offline due to a<br>
>> hardware (HDD) failure.<br>
>><br>
>> myself and Andy have gotten the host back online, but unfortunately it<br>
>> looks as if we've lost the relay key material as the filesystem is<br>
>> highly corrupted.<br>
>><br>
>> my plan to get noisetor back up and running is as follows:<br>
>><br>
>> 1) image the disk and attempt to recover the key material<br>
>><br>
>> 2) failing that generate new offline master keys (so that HDD recovery<br>
>> doesn't cause this issue again) and create new 18-month signing keys<br>
>> such that the relay can live again with minimal upkeep. I'm hoping that<br>
>> an 18 month dead mans switch encourages somewhat more frequent<br>
>> maintenance of the node going forward.<br>
>><br>
>> posting here so there's some semblance of a public plan to get noisetor<br>
>> back on its feet.<br>
>><br>
>> cheers,<br>
>><br>
>> p<br>
>><br>
><br>
<br>
<br>_______________________________________________<br>
tor mailing list<br>
<a href="mailto:tor@lists.noisebridge.net">tor@lists.noisebridge.net</a><br>
<a href="https://www.noisebridge.net/mailman/listinfo/tor" rel="noreferrer" target="_blank">https://www.noisebridge.net/mailman/listinfo/tor</a><br>
<br></blockquote></div>