Блог
-
Управление и процессы
Штатный админ против аутсорса: честная арифметика
Сравниваем штатного администратора и ИТ-аутсорсинг по стоимости владения, зонам ответственности и рискам - для небольшого офиса аутсорс обычно дешевле, но только при внятном SLA.
-
Автоматизация
Перестаём делать руками: cron и скрипты на каждом сервере
Набор shell-скриптов и cron-расписаний, которые мы держим на каждом Linux-сервере: чистка логов, ротация бэкапов, контроль свободного места и уведомления на почту.
-
Инфраструктура
Оптика между зданиями: как мы убрали потери пакетов и успокоили 1С
Связываем два корпуса оптическим кабелем вместо радиомоста: пропала потеря пакетов, задержки 1С упали, и теперь главный вопрос - как не дать кабелю оказаться на земле.
-
Инфраструктура
Два офиса на одном ШПД: VPN вместо выделенки и модемов
Как мы связали два офиса поверх свежего широкополосного доступа через VPN вместо дорогой выделенки, что это дало по деньгам и надёжности и где ШПД подводил.
-
Информационная безопасность
Антивирус на шлюзе плюс блокировка вложений: часть угроз не доходит до ящика
После MyDoom и Sasser собрали единую политику шлюзовой защиты почты: антивирусная проверка плюс жёсткий список запрещённых расширений. Конфиг и логика под блок.
-
Автоматизация
Двадцать рабочих мест за три дня: образ плюс Sysprep вместо ручной возни
Как мы развернули двадцать одинаковых Windows XP через образ с Sysprep: уникальные SID, имена из файла ответов, автоввод в домен - пятнадцать минут на место вместо двух часов.
-
Информационная безопасность
Sasser: машина уходит в ребут сама, без помощи пользователя
Май 2004: червь Sasser заражал Windows XP и 2000 через сеть без единого клика. Где стояли патчи - тишина. Рассказываем, как изолировали заражённые машины и почему изоляция идёт раньше лечения.
-
Управление и процессы
Учебная тревога по восстановлению
Как мы устроили клиенту проверку «а поднимемся ли из бэкапа» и что нашли неприятного, пока ничего не горело.
-
Информационная безопасность
Украли ноутбук с финансовыми данными - что мы сделали после
Кража ноутбука без шифрования и пароля BIOS обернулась утечкой финансовых данных. Разбираем, что реально можно сделать без дорогих решений.
-
Системное администрирование
Мигрируем домен на Windows Server 2003: три вещи проверить до повышения уровня
Windows Server 2003 заходит как основная платформа при обновлении серверов. Поднятие уровня домена, новые политики, теневые копии - и три вещи, которые надо проверить до повышения, потому что назад дороги нет.
-
Информационная безопасность
Спам, второй раунд: байесовский фильтр входит в игру
Обучаемые фильтры на базе теоремы Байеса появились и меняют расклад. Где они работают лучше серых списков и RBL, а где по-прежнему нужен живой глаз.
-
Инфраструктура
802.11g в офисе: скорость есть, роуминг - нет
Обновляем офисный Wi-Fi с 802.11b на 802.11g и сразу упираемся в роуминг: несколько независимых точек не передают сессию между собой, и пользователи замечают разрывы при ходьбе по офису.
-
Информационная безопасность
MyDoom: в первый день шлюз принял в десятки раз больше писем - почти всё черви
Январь 2004: червь MyDoom за сутки забил почтовые шлюзы мусором. Серый список и блокировка исполняемых вложений остановили волну без потерь легитимной почты.
-
Системное администрирование
NetWare уходит, файлы остаются: миграция с Novell на Windows-сервер
Novell разворачивается к Linux, и NetWare постепенно вытесняется с рынка. Мигрируем файловые шары и сетевую печать клиента на Windows 2000 Server - права не совпадают один в один, пользователи привыкли к Novell-клиенту.
-
Инфраструктура
СКУД и IP-камеры: когда физическая безопасность приходит в сеть
Интегрируем контроль доступа и сетевые камеры в офисную инфраструктуру клиента. Главная засада - видеопоток кладёт аплинк, если камеры не изолировать в отдельный сегмент.
-
Информационная безопасность
Антивирус - не защита, а гигиена: политика после года червей
Почему одной коробки с антивирусом мало и как мы связали обновления, антивирус и права пользователей в рабочий регламент.
-
Управление и процессы
Тикет вместо записки: как мы внедрили учёт заявок в малом офисе
Заявки шли по телефону, аське и запискам - и терялись. Рассказываем, как простой тикет-трекер закрыл споры о том, что было сказано, и перестал давать задачам испаряться.
-
Инфраструктура
Первый выделенный сервер клиента и чему он нас научил
Как мы держали единственный сервер небольшой компании, когда падение канала было обычным делом, и почему с тех пор считаем uptime не цифрой, а обещанием.
-
Автоматизация
ИБП и автовыключение: сервер, который успевает закрыть файлы
После двух жёстких падений серверов настраиваем автоматическое корректное завершение работы при разряде ИБП. Разбираем apcupsd, NUT и что реально важно настроить.
-
Информационная безопасность
Червь Blaster и патчи, которые ставили «когда-нибудь»
Blaster прошёлся по непропатченным Windows-сетям в августе 2003. Рассказываем, как это выглядело изнутри, почему спас не антивирус, а патч и сегментация, и какой регламент мы завели.