<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Повелитель серверов &#187; Заметки</title>
	<atom:link href="http://www.manageserver.ru/category/notice/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.manageserver.ru</link>
	<description>Управляюсь с дедиками и хостингами. Настраиваю Linux и FreeBSD.</description>
	<lastBuildDate>Mon, 30 Aug 2010 14:26:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Резюме преимуществ виртуализации</title>
		<link>http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/</link>
		<comments>http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 14:26:52 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[виртуальный сервер]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/</guid>
		<description><![CDATA[При традиционном подходе к ИТ., каждое новое прикладное программное обеспечение требует новый физический сервер (или апгрейд). Это дополнительные расходы для каждого проекта и развертывание длится от нескольких дней до нескольких недель.
Производительность приложения напрямую зависит от надежности и безотказной работы серверов. Даже плановое техническое обслуживание оборудования и обновление программного обеспечения негативно сказывается на производительности.
Перед ИТ-менеджерами стала [...]]]></description>
			<content:encoded><![CDATA[<p>При традиционном подходе к ИТ., каждое новое прикладное программное обеспечение требует новый физический сервер (или апгрейд). Это дополнительные расходы для каждого проекта и развертывание длится от нескольких дней до нескольких недель.</p>
<p>Производительность приложения напрямую зависит от надежности и безотказной работы серверов. Даже плановое техническое обслуживание оборудования и обновление программного обеспечения негативно сказывается на производительности.</p>
<p>Перед ИТ-менеджерами стала задача в которой возрастают потребности компаний но бюджет ограничен, в то же время все больше и больше ресурсов, необходимо для охлаждения и поддержания существующих серверов а так же количество серверов продолжает расти. Необходимо все большее число серверов, больше времени, денег и людей.</p>
<p>На определенном этапе роста ИТ компаний традиционный подход становится все более дорогостоящим и сложным. Все больше времени для развертывания и обслуживания серверов, больше денег на покупку, питание и охлаждение серверных, и больше людей, необходимых для развертывания и поддержания (все это без увеличения бюджетов) стало ингибитор роста компаний.</p>
<h2>Разумный рост</h2>
<p>Виртуализация помогает избежать ограничений традиционных ИТ-подходов. Это позволяет одному серверу обслуживать одновременно несколько приложений, используя <a title="виртуальный сервер" href="http://servervk.eu/ru/node/10" target="_self">виртуальные серверы</a>. Это позволяет в полной мере использовать всю производительность сервера.</p>
<p>Новые приложения могут быть быстро развернуты без приобретения, настройки и <a title="тестирование" href="http://quality-and-life.com/" target="_self">тестирования</a> нового физического сервера. С помощью виртуализации необходимо меньшее количество физических серверов, что позволяет идти в ногу с растущими потребностями Вашей организации.</p>
<p>Для меньшего количество физических серверов, требуется меньше энергии для питания и охлаждения, меньше площадь серверной комнаты для размещения. ИТ-персонал тратит меньше времени на поддержание и больше времени на инновационную деятельность.</p>
<p>Виртуализация обеспечивает стратегию устойчивого роста для вашей компании. Она имеет большое количество преимуществ. Вот некоторые из них:</p>
<ol>
<li>Более эффективное использование вычислительных мощностей</li>
<li>Меньше потребление электроэнергии
<ol>
<li>возможность использовать один физический сервер вместо нескольких</li>
<li>меньше нагрузка на кондиционер, что разрешает сохранить нетронутой окружающую среду</li>
<li>необходимо меньше ресурсов резервного питания</li>
</ol>
</li>
</ol>
<ol>
<li>Конец бесконечного обновления и покупки оборудования
<ol>
<li>все оборудование виртуальное, поэтому нет необходимости приобретать специальные контроллеры</li>
<li>модернизация оборудования находятся на программном уровне (память, процессор, или контроллер)</li>
<li>нет необходимости в физической установке оборудования</li>
</ol>
</li>
<li>Безопасное, быстрое резервное копирование и восстановление данных
<ol>
<li>возможность делать моментальные снимки во время работы ОС</li>
<li>вы можете запланировать, когда будут сделаны снимки ОС</li>
<li>меньше времени, чтобы восстановить всю ОС</li>
</ol>
</li>
<li>Сокращение накладных расходов ИТ</li>
<li>Упрощенное управление ИТ из удаленного места (из любой точки мира, используя Интернет-соединение).</li>
<li>Способность использовать существующие компьютеры для подключения к удаленным виртуальным машинам, расположенным на основном сервере.</li>
<li>Быстрое клиент / сервер соединение через виртуальный свич.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Инструкция пользователя компьютерной информационной сетью предприятия</title>
		<link>http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/</link>
		<comments>http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 05:50:00 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[инструкция]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/</guid>
		<description><![CDATA[
УТВЕРЖДАЮ:
Директор ООО «Предприятие»
_________________ Директор Д.Д.
«____» _________________ 201___ г.



Инструкция
пользователя компьютерной информационной сетью предприятия

Настоящая Инструкция определяет права и обязанности пользователей компьютерного оборудования. 
Предприятие намерено придерживаться правил, изложенных ниже, и оставляет за собой право проверять их выполнение без предварительного уведомления пользователя.

1. Введение.

Компьютерной локальной вычислительной сетью (ЛВС) предприятия называется совокупность компьютеров, кабелей, сетевых адаптеров, работающих под управлением сетевой операционной [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 		A:link { color: #000080; so-language: zxx; text-decoration: underline } --></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>УТВЕРЖДАЮ:</strong></span></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: x-small;"><span lang="uk-UA"><strong>Директор </strong></span></span><span style="font-size: x-small;"><strong>О</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong>О</strong></span></span><span style="font-size: x-small;"><strong>О «</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong>Предприятие</strong></span></span><span style="font-size: x-small;"><strong>»</strong></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: x-small;"><strong>_________________ Директор</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong> Д.Д.</strong></span></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: x-small;"><strong>«____» _________________ 201</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong>___ </strong></span></span><span style="font-size: x-small;"><strong>г.</strong></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;" align="CENTER">
<p style="margin-bottom: 0cm;" align="CENTER">
<p style="margin-bottom: 0cm;" align="CENTER"><span style="font-size: medium;"><strong>Инструкция</strong></span></p>
<p style="margin-bottom: 0cm;" align="CENTER"><span style="font-size: medium;"><strong>пользователя компьютерной информационной сетью предприятия</strong></span></p>
<p style="margin-bottom: 0cm;">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Настоящая Инструкция определяет права и обязанности пользователей компьютерного оборудования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Предприятие намерено придерживаться правил, изложенных ниже, и оставляет за собой право проверять их выполнение без предварительного уведомления пользователя.</span></p>
<p style="margin-bottom: 0cm;"><span id="more-152"></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>1. Введение.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1.06cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Компьютерной локальной вычислительной сетью </span><span style="font-size: x-small;"><em><strong>(ЛВС)</strong></em></span><span style="font-size: x-small;"> предприятия называется совокупность компьютеров, кабелей, сетевых адаптеров, работающих под управлением сетевой операционной системы и разрешенного прикладного программного обеспечения </span><span style="font-size: x-small;"><em><strong>(ПО) </strong></em></span><span style="font-size: x-small;"><span style="font-style: normal;"><span style="font-weight: normal;">и оборудования, явно не указанного в данной инструкции, но позволяющего использовать ресурсы </span></span></span><span style="font-size: x-small;"><span style="font-style: normal;"><strong>ЛВС</strong></span></span><span style="font-size: x-small;"><span style="font-style: normal;"><span style="font-weight: normal;"> предприятия.</span></span></span><span style="font-size: x-small;"> </span></p>
<p style="text-indent: 1.06cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.1. Локальная вычислительная сеть </span><span style="font-size: x-small;"><em><strong>(ЛВС)</strong></em></span><span style="font-size: x-small;"> предназначена для:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>предоставления 	разделенного доступа к файлам.</strong></span><span style="font-size: x-small;"> </span><span style="font-size: x-small;"><span style="font-weight: normal;">ЛВС</span></span><span style="font-size: x-small;"> позволяет одновременно нескольким 	пользователям работать с одним и тем 	же файлом, хранящимся на центральном 	файл-сервере и производить с ним 	различные действия.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>передачи 	файлов.</strong></span><span style="font-size: x-small;"> </span><span style="font-size: x-small;"><span style="font-weight: normal;">ЛВС</span></span><span style="font-size: x-small;"> позволяет быстро копировать файлы 	любого размера с одной рабочей станции 	на другую без использования переносных 	носителей информации. </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>доступа 	к информации и файлам.</strong></span><span style="font-size: x-small;"> </span><span style="font-size: x-small;"><span style="font-weight: normal;">ЛВС</span></span><span style="font-size: x-small;"> позволяет запускать прикладные программы 	на сервере с любой из рабочих станций, 	работать с базами данных и файлами, 	расположенными на сервере. </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>предоставления 	разделенного доступа к  принтерам. </strong></span><span style="font-size: x-small;">ЛВС 	позволяет нескольким пользователям 	на различных рабочих станциях использовать 	совместно один или несколько принтеров.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>удаленного 	доступа к оборудованию.</strong></span><span style="font-size: x-small;"> </span></p>
</li>
</ul>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.2. Персональные компьютеры </span><span style="font-size: x-small;"><em><strong>(ПК)</strong></em></span><span style="font-size: x-small;">, серверы, программное обеспечение, вся информация, хранящаяся на них и вновь создаваемая, оборудование ЛВС, коммуникационные средства являются собственностью предприятия и предоставляются работникам для осуществления ими их должностных обязанностей.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.3. ПК, серверы, ПО, оборудование корпоративной ЛВС предприятия, коммуникационное оборудование и пользователи, образуют систему корпоративной локальной сети предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.4. Целью настоящей инструкции является:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">регулирование 	работы пользователей с компьютерным 	оборудованием, ЛВС и ПО;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">распределение 	сетевых ресурсов коллективного 	пользования;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">определение 	мер по поддержанию необходимого уровня 	защиты информации, ее сохранности и 	соблюдения прав доступа к ней, обеспечение 	использования только лицензионного 	ПО;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">уменьшение 	рисков умышленного или неумышленного 	неправильного использования сетевых 	ресурсов, ПО;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">упорядочивание 	использования компьютерного оборудования 	корпоративной ЛВС предприятия с целью 	повышения эффективности выполнения 	производственных планов и осуществления 	другой деятельности предусмотренной 	производственной необходимостью;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">предотвращение 	ненадлежащего использования компьютерного 	оборудования, ЛВС и ПО.</span></p>
</li>
</ul>
<ol>
<li>
<ol>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Действие 		настоящих правил распространяется на </span><span style="font-size: x-small;"><span style="text-decoration: underline;">ПОЛЬЗОВАТЕЛЕЙ 		ЛЮБОГО </span></span><span style="font-size: x-small;">компьютерного 		оборудования (компьютеры, компьютерная 		периферия, коммуникационное оборудование), 		подключенного к ЛВС предприятия, а 		также на </span><span style="font-size: x-small;"><span style="text-decoration: underline;">ПОЛЬЗОВАТЕЛЕЙ,</span></span><span style="font-size: x-small;"> осуществляющих удаленный доступ к 		оборудованию из ЛВС предприятия и 		удаленный доступ к ЛВС предприятия.</span></p>
</li>
</ol>
</li>
</ol>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="CENTER">
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="CENTER">
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="CENTER">
<p style="text-indent: 0.99cm; margin-bottom: 0cm; page-break-before: always;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>2. Общие положения.</strong></span></span></p>
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.1. К работе с ЛВС предприятия допускаются лица, назначенные начальниками соответствующих отделов и подразделений, прошедшие инструктаж, регистрацию и получившие соответствующие уникальные средства аутентификации в ЛВС предприятия&nbsp;&mdash; это учётная запись (логин) пользователя и пароль, в отделе системного администрирования и закрепленные за определенным компьютером.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.2. Работа с ЛВС предприятия каждому работнику разрешена только на определенных компьютерах, в определенное время (в пределах установленного рабочего графика), только со своей, полученной в отделе системного администрирования учетной записью пользователя и паролем, </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>и только с разрешенными программами и сетевыми ресурсами</strong></span></span><span style="font-size: x-small;">. В случае необходимости выполнения работ вне указанного времени, на других компьютерах и с другими программами, </span><span style="font-size: x-small;"><span style="text-decoration: underline;">необходимо получить разрешение системного администратора.</span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.3. </span><span style="font-size: x-small;"><span style="text-decoration: underline;">Пользователь, подключенного к ЛВС компьютера</span></span><span style="font-size: x-small;">&nbsp;&mdash; лицо, за которым закреплена ответственность за данный компьютер. Пользователь должен принимать все необходимые меры по защите информации и контролю за соблюдением прав доступа к ней.</span></p>
<ol>
<li>
<ol>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Для 		работы на компьютере других лиц, кроме 		закрепленного за ним пользователя и 		его начальника отдела (подразделения), 		необходимо получить разрешение в 		отделе системного администрирования. </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>Никто не 		может давать разрешение даже на 		временную работу на компьютере, без 		получения разрешения в отделе системного 		администрирования.</strong></span></span><span style="font-size: x-small;"><span style="text-decoration: none;"><span style="font-weight: normal;"> После получения соответствующего 		разрешения, пользователь обязан 		зарегистрироваться на компьютере, под 		своей, полученной в отделе системного 		администрирования, учетной записью 		(логином).</span></span></span></p>
</li>
</ol>
</li>
</ol>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.5. В случае выявления нарушений инструкции пользования ЛВС предприятия, сотрудники отдела системного администрирования </span><span style="font-size: x-small;"><em><strong>(ОСА)</strong></em></span><span style="font-size: x-small;"> имеют право отстранить виновного от пользования компьютером или принять иные меры, необходимые для предотвращения выявленного нарушения, и сообщить о таком факте директору и  в службу безопасности </span><span style="font-size: x-small;"><em><strong>(СБ)</strong></em></span><span style="font-size: x-small;"> предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.6. Сотрудник ОСА имеет право отключить компьютер пользователя от ЛВС в случае, если с данного компьютера производились попытки несанкционированного доступа к информации других компьютеров, и при других серьезных нарушений настоящей инструкции. О данном факте сотрудник ОСА обязан незамедлительно сообщить директору и СБ предприятия.</span></p>
<ol>
<li>
<ol>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">В 		случае появления у пользователя 		компьютера сведений или подозрений о 		фактах нарушения настоящих правил, а 		в особенности о фактах несанкционированного 		удаленного доступа к информации, 		размещенной на контролируемом им или 		каком-либо другом компьютере, о фактах 		использования неразрешенного или не 		лицензионного ПО, </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>пользователь 		должен немедленно сообщить об этом в 		отдел системного администрирования</strong></span></span><span style="font-size: x-small;">. 		При этом, ОСА обязан проанализировать 		поступившую информацию и безотлагательно 		уведомить директора и СБ предприятия 		об указанных фактах.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Все 		пользователи ЛВС предприятия при 		подключении, получают ограниченный 		уровень доступа к ресурсам своих 		компьютеров (уровень пользователя) и 		обязаны работать только с разрешенным 		уровнем доступа. Для получения 		административного уровня доступа к 		ЛВС и ресурсам компьютера, необходимо 		письменно указать необходимость работы 		на компьютере и ЛВС предприятия с 		повышенным уровнем доступа и получить 		письменное разрешение у руководства 		предприятия (административный доступ 		к ресурсам необходим для корректной 		работы некоторого программного 		обеспечения — для этого специалисты 		ОСА могут произвести дополнительные 		настройки данного ПО позволяющие 		работать ему с административным 		уровнем, при этом не предоставляя 		повышенных привилегий пользователю). </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Сотрудники 		отдела системного администрирования, 		с целью повышения уровня безопасности 		работы ЛВС предприятия, могут без 		уведомления пользователей проводить 		соответствующие работы (инсталляция 		нового программного обеспечения по 		сети на компьютеры пользователей, 		сканирование на вирусы и др.)</span></p>
</li>
</ol>
</li>
</ol>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 0.95cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>3. Пользователь ЛВС ОБЯЗАН:</strong></span></span></p>
<p style="text-indent: 0.95cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.1. </span><span style="font-size: x-small;"><strong>Ознакомиться с настоящей инструкцией и </strong></span><span style="font-size: x-small;"><em><strong>правилами работы в ЛВС</strong></em></span><span style="font-size: x-small;"><strong> до начала работы на компьютерном оборудовании.</strong></span><span style="font-size: x-small;"> </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.2. Соблюдать правила работы в корпоративной ЛВС, оговоренные настоящей Инструкцией.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.3. Пользоваться только разрешенным ПО (необходимый перечень которого устанавливается приказом директора по предприятию) и не допускать использования ПО с нарушением лицензионных условий.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.4. Пройти инструктаж и получить личные уникальные средства аутентификации в ЛВС предприятия  (имя пользователя, пароль) для работы с оборудованием с ограниченным доступом. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.5. Использовать индивидуальное имя пользователя для своей идентификации в сети. Индивидуальное имя пользователя назначается в ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.6. </span><span style="font-size: x-small;"><strong>САМОСТОЯТЕЛЬНО</strong></span><span style="font-size: x-small;"> создать пароль для входа в ЛВС предприятия. Пароль должен содержать не менее </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>5</strong></span></span><span style="font-size: x-small;"> (пяти) символов и состоять из букв и цифр. </span><span style="font-size: x-small;"><span style="text-decoration: underline;">Пароль не должен привязываться к дням рождения пользователя или его номера телефона и прочей информации, которая может быть легко  подобрана путем сопоставления с данными пользователя.</span></span><span style="font-size: x-small;"> Изменение пароля на новый должно проводиться пользователем не реже 1-го раза в месяц.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.6. Пользоваться только своим именем пользователя и паролем для входа в локальную сеть. Передача таких данных кому-либо </span><span style="font-size: x-small;"><strong>ЗАПРЕЩЕНА</strong></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.7. При доступе к внешним ресурсам ЛВС, соблюдать правила, установленные отделом системного администрирования, для используемых и разрешенных ресурсов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.8. Использовать компьютерное оборудование </span><span style="font-size: x-small;"><strong>ИСКЛЮЧИТЕЛЬНО</strong></span><span style="font-size: x-small;"> для деятельности, предусмотренной производственной необходимостью и должностными инструкциями. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.9. Бережно относиться к оборудованию, соблюдать правила его эксплуатации. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.10. Рационально пользоваться ограниченными разделяемыми ресурсами (дисковой памятью компьютеров общего пользования, пропускной способностью локальной сети) и расходными материалами. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.11. Выполнять требования сотрудников ОСА, а также лиц, назначенных ответственными за эксплуатацию конкретного оборудования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.12. Выполнять обязательные рекомендации и предписания специалистов ОСА и ответственных лиц по компьютерной безопасности, направленные на обеспечение безопасности ЛВС. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.13. Предоставлять доступ к сетевому оборудованию и компьютеру сотрудникам ОСА для проверки исправности и соответствия установленным правилам работы. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.14. Немедленно сообщать в отдел системного администрирования ЛВС об обнаруженных проблемах в использовании предоставленных ресурсов (несанкционированный доступ к оборудованию, информации, ее искажение или уничтожение), а также о фактах нарушения настоящей инструкции кем-либо. ОСА, при необходимости, с привлечением других специалистов и СБ предприятия, должны провести расследование указанных фактов и принять соответствующие меры.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.15. Не разглашать известную им конфиденциальную информацию (имена пользователей, пароли), необходимую для безопасной работы ЛВС.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.16. </span><span style="font-size: x-small;"><span style="text-decoration: underline;">Немедленно отключить от ЛВС компьютер, при появлении сообщений антивирусного ПО о потенциальной опасности заражения</span></span><span style="font-size: x-small;">, </span><span style="font-size: x-small;"><strong>СООБЩИТЬ</strong></span><span style="font-size: x-small;"> об этом </span><span style="font-size: x-small;"><strong>в ОСА </strong></span><span style="font-size: x-small;">и далее действовать по его указаниям.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.17. В случае обнаружения неисправности компьютерного оборудования или программного обеспечения, пользователь </span><span style="font-size: x-small;"><span style="text-decoration: underline;">ОБЯЗАН</span></span><span style="font-size: x-small;"> сообщить об этом в отдел системного администрирования.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>4. Пользователи ЛВС имеют право:</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.1. Подать заявку в отдел системного администрирования </span><span style="font-size: x-small;"><em><strong>(ОСА) </strong></em></span><span style="font-size: x-small;">на получение прав доступа к оборудованию общего пользования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.2. Подавать заявки на закупку нового и модернизацию компьютерного оборудования персонального пользования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.3. Получать консультацию у сотрудников ОСА по работе с компьютерным оборудованием и программным обеспечением общего пользования, по вопросам компьютерной безопасности. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.4. В случае несогласия, обжаловать руководителю подразделения действия ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.5. Использовать в работе предоставленные им и разрешенные сетевые ресурсы, в оговоренных в настоящей инструкции рамках, если иное не предусмотрено по согласованию с ОСА. Системные администраторы вправе ограничивать доступ к некоторым сетевым ресурсам вплоть до их полной блокировки, изменять распределение трафика и проводить другие меры, направленные на повышение эффективности использования сетевых ресурсов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.6. Обращаться в ОСА по вопросам, связанным с распределением ресурсов компьютера. Какие-либо действия пользователя, ведущие к изменению объема используемых им ресурсов, или влияющие на загруженность или безопасность системы (например, установка общего доступа к папкам компьютера), </span><span style="font-size: x-small;"><span style="text-decoration: underline;">должны санкционироваться отделом системного администрирования.</span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1.01cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>5.  Пользователям ЛВС </strong></span></span></p>
<p style="text-indent: 1.01cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>ЗАПРЕЩАЕТСЯ:</strong></span></span></p>
<p style="text-indent: 1.01cm; margin-bottom: 0cm;">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.1. Допускать посторонних лиц к работе на закрепленном компьютере (кроме случаев связанных с выполнением работ специалистами ОСА, в рамках своих служебных и должностных обязанностей, или по указанию руководителя отдела).</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.2. Использовать оборудование, сетевые программы для деятельности, не обусловленной производственной необходимостью и должностной инструкцией. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.3. Создавать помехи работе других пользователей, помехи работе компьютеров и сети. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.4. </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>Самостоятельно устанавливать или удалять любое ПО на компьютерах,</strong></span></span><span style="font-size: x-small;"> изменять настройки операционной системы и приложений, влияющие на работу сетевого оборудования и сетевых ресурсов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Установку, удаление, модернизацию, настройку операционной системы, ПО и иные подобные действия на компьютере пользователя,&nbsp;&mdash; </span><span style="font-size: x-small;"><strong>выполняют ТОЛЬКО специалисты отдела системного администрирования</strong></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.5. Повреждать, уничтожать или фальсифицировать информацию, не принадлежащую пользователю.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.6. Вскрывать компьютеры, сетевое и периферийное оборудование, разбирать, изменять настройку оборудования общего пользования, подключать к компьютеру дополнительное оборудование без ведома ОСА, изменять настройки BIOS, а также производить загрузку рабочих станций с дискет, дисков, FLASH-накопителей и др. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Перемещение компьютерного оборудования допускается в исключительных случаях, а именно: пожарной опасности, других угроз жизни и здоровью людей или угроз повреждения имущества.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.7. Самовольно подключать компьютер к ЛВС предприятия, а также изменять IP и MAC-адрес компьютера, выданный ОСА, устанавливать дополнительные сетевые протоколы, изменять конфигурацию настроек сетевых протоколов без предварительного уведомления отдела системного администрирования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Передача данных в сеть с использованием других IP и MAC адресов в качестве адреса отправителя является распространением ложной информации и создает угрозу безопасности информации на других компьютерах. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.8. Работать с каналоемкими ресурсами (real video, real audio, chat и др.) без согласования с руководством предприятия и ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.9. Получать и передавать в сеть информацию, противоречащую законодательству и нормам морали общества, представляющую коммерческую или государственную тайну, распространять через сеть информацию, которая охраняется законодательством об</span><span style="color: #000000;"><span style="font-size: x-small;"> интеллектуальной собственности, либо</span></span><span style="font-size: x-small;"> задевающую честь и достоинство граждан, а также рассылать обманные, угрожающие и др. сообщения.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.10. Предпринимать попытки обхода учетной системы безопасности, системы статистики, ее повреждения или дезинформации.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.11. Использовать иные формы доступа к сети, за исключением разрешенных ОСА, пытаться обходить установленный межсетевой экран.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.12. Осуществлять попытки несанкционированного доступа к ресурсам ЛВС, проводить или участвовать в сетевых атаках и сетевом взломе. Производить действия, направленные на взлом (несанкционированное получение привилегированного доступа) рабочих станций и серверов ЛВС и передаваемой по сети информации, равно как и любых других компьютеров, в случае доступа к глобальной сети Интернет.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.13. Использовать ЛВС для распространения рекламы, коммерческих объявлений, порнографической информации, призывов к насилию, разжиганию национальной или религиозной вражды, оскорблений, угроз и т.п.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.14. Пользователи должны уважать право других пользователей на личную информацию. Это означает, что пользователь не имеет права пользоваться чужими именами и паролями (случайно ставшими ему известными) для входа в сеть, читать чужую электронную почту, причинять вред данным, принадлежащих другим пользователям. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.15. Закрывать доступ к информации паролями без согласования с начальниками отделов и ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.16. Передавать другим лицам свои личные атрибуты доступа (регистрационное имя и пароль) к компьютеру, а также </span><span style="color: #000000;"><span style="font-size: x-small;">предоставлять доступ к каналам сети пользователям других сетей (например, посредством proxy-server, socks-proxy, open relay и т.п.).</span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.17. Использовать, распространять и хранить программы, предназначенные для осуществления несанкционированного доступа, взлома паролей, для нарушения функционирования компьютерного оборудования и компьютерных сетей, а также компьютерные вирусы и любые программы ими инфицированные, использовать, распространять и хранить программы сетевого управления и мониторинга, осуществляющих сканирование сети (различные «трассеры», «сниферы», сканеры портов и т.п.), без письменного предупреждения и разрешения отдела системного администрирования, а также разрешения службы безопасности предприятия, с объяснением служебной необходимости подобных действий. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.18. Предоставлять доступ к компьютерному оборудованию незарегистрированным пользователям без согласования с ОСА. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.19. Использовать в работе съемные носители информации без разрешения сотрудников ОСА. Съемные носители информации, перед началом работы с ними, </span><span style="font-size: x-small;"><strong>ОБЯЗАТЕЛЬНО</strong></span><span style="font-size: x-small;"> должны пройти проверку антивирусной программой. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.20. Переносить информацию</span><span style="font-size: x-small;"><span lang="uk-UA">,</span></span><span style="font-size: x-small;"> связанную с деятельностью предприятия</span><span style="font-size: x-small;"><span lang="uk-UA">,</span></span><span style="font-size: x-small;"> с компьютера на компьютер (не распространяется, если перенос осуществляется  внутри отдела).</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.21. Хранить информацию,  связанную с деятельностью предприятия, в папках с общим доступом </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.22. Хранить на публичных сетевых дисках и серверах файлы, не относящихся к выполнению служебных обязанностей сотрудника (музыка, фотографии, игры, видео, виртуальные CD и т.п.) </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>6. Работа с электронной почтой.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.1. Электронная почта предоставляется работникам предприятия только для выполнения своих служебных обязанностей. Использование ее в личных целях </span><span style="font-size: x-small;"><strong>ЗАПРЕЩЕНО</strong></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.2. Все электронные письма, создаваемые и хранимые на компьютерах предприятия, являются собственностью предприятия и не считаются персональными.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.3. Предприятие оставляет за собой право получить доступ к личной электронной почте работников, если на то будут веские причины. Содержимое электронного письма не может быть раскрыто третьим лицам, кроме как с целью обеспечения безопасности или по требованию правоохранительных органов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.4. В случае использования цифровых подписей на предприятии почтовые клиенты должны быть сконфигурированы так, чтобы каждое сообщение подписывалось цифровой подписью отправителя.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.5. В случае если с помощью электронного письма должна быть послана конфиденциальная информация или информация, являющаяся собственностью предприятия, или другая важная информация, она должна быть зашифрована так, чтобы ее мог прочитать только тот, кому она предназначена, с использованием утвержденных на предприятии программ и алгоритмов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.6. Вся информация, классифицированная как критическая, конфиденциальная или относится к коммерческой тайне, при передаче ее через открытые сети, такие как Интернет, </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>ОБЯЗАТЕЛЬНО должна быть предварительно зашифрована. </strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.7. Выходящие сообщения могут быть выборочно проверены, чтобы гарантировать соблюдение политики безопасности предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.8. Пользователи не должны позволять кому-либо посылать письма от чужого имени.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.9. В качестве клиентов электронной почты могут использоваться только лицензионные программные продукты или утвержденные ОСА почтовые программы.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.10. </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>Категорически запрещено открывать или запускать приложения, полученные по электронной почте из неизвестного источника, с подозрительным названием и (или) не затребованные пользователем</strong></span></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.11. Запрещено осуществлять массовую рассылку не согласованных предварительно электронных писем. Под массовой рассылкой подразумевается как рассылка множеству получателей, так и множественная рассылка одному получателю (спам).</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.12. Запрещено использовать несуществующие обратные адреса при отправке электронных писем.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.13. Отправлять по электронной почте, большие файлы (особенно музыку, видео и фото личного характера), за исключением случаев, связанных со служебной необходимостью.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>7. Работа с веб-ресурсами.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.1. Пользователям ЛВС предоставлено право использовать только разрешенные программы для поиска информации в сети Интернет и только для выполнения своих должностных обязанностей.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.2. Использование ресурсов сети Интернет не должно создавать потенциальную угрозу предприятию.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.3. Вся информация о сеансах доступа пользователей к ресурсам Интернет (дата, время, длительность, название ресурса, локальный адрес) протоколируется и накапливается в архиве.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.4. Действия любого пользователя, подозреваемого в нарушении правил пользования Интернетом, могут быть запротоколированы и использоваться для принятия решения о применении к нему соответствующих санкций.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.5. Сотрудникам предприятия, пользующимся Интернетом, запрещено передавать (сохранять) материал, который является непристойным, содержит порнографическую информацию, нарушает законодательство Украины в части использования объектов интеллектуальной собственности, а также не относящимся к деятельности предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.6. Все программы, используемые для доступа к сети Интернет, не должны нарушать лицензионные условия их использования, утверждаются отделом системного администрирования и в них должны быть настроены необходимые уровни безопасности.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.7. Все файлы, загружаемые с помощью сети Интернет, должны проверяться на вирусы/шпионское ПО с помощью утвержденных антивирусных программ.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.8. При работе с веб-ресурсами </span><span style="font-size: x-small;"><strong>ЗАПРЕЩЕНО</strong></span><span style="font-size: x-small;">:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">получать 	и передавать через ЛВС информацию, 	противоречащую законодательству и 	нормам морали общества, представляющую 	коммерческую тайну, распространять 	информацию, задевающую честь и достоинство 	граждан, а также рассылать обманные, 	беспокоящие или угрожающие сообщения;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">получать 	доступ к информационным ресурсам ЛВС 	или сети Интернет, не являющихся 	публичными, без разрешения их собственника;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">играть 	в различные ОНЛАЙН игры (онлайн КАЗИНО 	и тому подобные);</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">использовать 	различные сайты и программы для 	анонимного доступа в сеть Интернет;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">использовать 	программы для зарабатывания денег в 	сети ИНТЕРНЕТ, таких как Spedia, Web Money и им 	подобных; </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">скачивание 	музыкальных и видео файлов, а также 	файлов, не имеющих отношения к текущим 	служебным обязанностям работника, без 	согласования с руководством и отделом 	системного администрирования. </span></p>
</li>
</ul>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>8. Ответственность.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.1. Пользователь компьютера отвечает за всю информацию, хранящуюся на нем, технически исправное состояние вверенной ему техники.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.2. Пользователь несет личную ответственность за весь информационный обмен между его компьютером и другими компьютерами в ЛВС и за ее пределами.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3. В зависимости от последствий невыполнения предписаний, предусмотренных в настоящей Инструкции, а также других обязательных условий работы с компьютерным оборудованием и ЛВС к пользователю могут быть применены соответствующие санкции в виде предупреждения, лишения премии, временного отстранения от работы в сети ЛВС, удержания заработной платы, увольнение и т.д., определяемых по представлению начальника отдела, в котором работает пользователь.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.1. За нарушение пунктов 5.1. -5.3., 5.8, 5.11, 5.13. -5.15., 5.17., 5.19. -5.22., 7.5., 7.8. настоящей Инструкции, отделом системного администрирования выносится устное или письменное предупреждение пользователю с указанием на недопустимые действия последнего.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.2. За повторные нарушения, указанные в п. 8.3.1. Инструкции, пользователь может быть лишен премии в размере до 50 %, а также временно отстранен от работы с компьютером и ЛВС.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.3. За нарушение пунктов 5.4., 5.7., 5.10, 5.18, 6.10. Инструкции пользователь может быть по представлению начальника отдела лишен премии в размере 50 %, а также нести иную, предусмотренную настоящей Инструкцией ответственность.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.4. За нарушение пунктов 5.5., 5.9., 5.12., 5.16 Инструкции пользователь может быть лишен премии в размере 100 %, а также нести иную, предусмотренную настоящей Инструкцией и действующим законодательством ответственность.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.4. Нарушение данной Инструкции, повлекшее уничтожение, блокирование, модификацию либо копирование охраняемой законом компьютерной информации, нарушение работы компьютеров пользователей, системы или ЛВС компьютеров, может повлечь административную или уголовную ответственность в соответствии с действующим законодательством Украины, а также возмещение пользователем действительного ущерба, причиненного такими действиями.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.5. Вся полнота ответственности за установку, использование и хранение на вверенном компьютерном оборудовании, ПК не утвержденного или не лицензионного ПО, несанкционированное распространение информации, являющейся интеллектуальной собственностью, возлагается на пользователя.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm; page-break-before: always;" align="JUSTIFY">
<p style="margin-left: 8.89cm; margin-bottom: 0cm;" align="JUSTIFY">Приложение № 1</p>
<p style="margin-left: 8.89cm; margin-bottom: 0cm;" align="JUSTIFY">к «Инструкции пользователя компьютерной информационной сетью предприятия»</p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;"><span style="font-size: small;">С «и</span>нструкцией пользователя компьютерной информационной сетью предприятия» утвержденной<span style="font-size: small;"> «___» _______________ 2010 г. ознакомлен лично: </span></p>
<p style="margin-bottom: 0cm;">
<table border="1" cellspacing="0" cellpadding="7" width="695" bordercolor="#000000">
<col width="45"></col><br />
<col width="285"></col><br />
<col width="207"></col><br />
<col width="100"></col><br />
<tbody>
<tr valign="TOP">
<td width="45" height="6" bgcolor="#ffffff">
<p style="margin-bottom: 0cm;" align="CENTER"><span style="color: #000000;">№</span></p>
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>п/п</strong></em></span></span></p>
</td>
<td width="285" bgcolor="#ffffff">
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>Сотрудник</strong></em></span></span></p>
</td>
<td width="207" bgcolor="#ffffff">
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>Подпись</strong></em></span></span></p>
</td>
<td width="100" bgcolor="#ffffff">
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>Дата</strong></em></span></span></p>
</td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="2" valign="TOP">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
</tbody>
</table>
<p style="margin-left: 8.74cm; text-indent: -6.63cm; margin-bottom: 0cm;">
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Как построить Дата-Центр</title>
		<link>http://www.manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/</link>
		<comments>http://www.manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 20:09:28 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[mhost.kiev.ua]]></category>
		<category><![CDATA[дата-центр]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/</guid>
		<description><![CDATA[Сначала конечно же нужно было выровнять стены и сделать потолок (использовали фальшпотолок), высота 180см.

Стены конечно же были в ужастном состоянии...

Но, все всегда можно исправить...

Привезли фальшпол... Хороший и качественный немецкий... Фальшпол обошелся в много тысяч евро...

А Вы знали, что каждая плита может выдержать до 1000 килограм нагрузки?

Первый коридор собрали...

Второй коридор собирают...

Привезли лотки для кабеля (питание отдельно, [...]]]></description>
			<content:encoded><![CDATA[<p>Сначала конечно же нужно было выровнять стены и сделать потолок (использовали фальшпотолок), высота 180см.</p>
<p><img src="http://mhost.kiev.ua/mat/1.JPG" border="0" alt="" width="500" height="667" /></p>
<p>Стены конечно же были в ужастном состоянии...</p>
<p><img src="http://mhost.kiev.ua/mat/2.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Но, все всегда можно исправить...</p>
<p><img src="http://mhost.kiev.ua/mat/3.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Привезли фальшпол... Хороший и качественный немецкий... Фальшпол обошелся в много тысяч евро...</p>
<p><img src="http://mhost.kiev.ua/mat/4.JPG" border="0" alt="" width="500" height="667" /></p>
<p>А Вы знали, что каждая плита может выдержать до 1000 килограм нагрузки?</p>
<p><img src="http://mhost.kiev.ua/mat/5.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Первый коридор собрали...</p>
<p><img src="http://mhost.kiev.ua/mat/6.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Второй коридор собирают...</p>
<p><img src="http://mhost.kiev.ua/mat/7.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Привезли лотки для кабеля (питание отдельно, сеть отдельно по схеме креста)...</p>
<p><img src="http://mhost.kiev.ua/mat/8.JPG" border="0" alt="" width="500" height="375" /></p>
<p>И начали их мерять...</p>
<p><img src="http://mhost.kiev.ua/mat/9.JPG" border="0" alt="" width="499" height="374" /></p>
<p>И ставить...</p>
<p><img src="http://mhost.kiev.ua/mat/10.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Тут приехали мастера по установке контроля доступа, и системе входа по отпечатку пальца...</p>
<p><img src="http://mhost.kiev.ua/mat/11.JPG" border="0" alt="" width="500" height="667" /></p>
<p>Тем временем кондиционерщики били огромные дырки под воздуховоды...</p>
<p><img src="http://mhost.kiev.ua/mat/12.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Забор теплого воздуха...</p>
<p><img src="http://mhost.kiev.ua/mat/13.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Мощность системы свыше 160кВт...</p>
<p><img src="http://mhost.kiev.ua/mat/14.JPG" border="0" alt="" width="500" height="375" /></p>
<p>По моей идее мы начали делать воздуховоды под фальшполом (чтобы охлаждение было точечным)...</p>
<p><img src="http://mhost.kiev.ua/mat/15.JPG" border="0" alt="" width="500" height="375" /></p>
<p>И красиво ведь выходит...</p>
<p><img src="http://mhost.kiev.ua/mat/16.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Включили щит учета...</p>
<p><img src="http://mhost.kiev.ua/mat/17.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Счетчика нет, потому что питаемся от основной гермозоны (мощность ввода 160кВт на каждый ввод)... Данный ввод рассчитан на 120кВт мощности...</p>
<p><img src="http://mhost.kiev.ua/mat/18.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Вся электроника компании MHost IDC построена на АВВ...</p>
<p>Приехали пожарники...</p>
<p><img src="http://mhost.kiev.ua/mat/19.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Поставили мифические штуки...</p>
<p>Контроль доступа собрали...</p>
<p><img src="http://mhost.kiev.ua/mat/20.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Включили...</p>
<p><img src="http://mhost.kiev.ua/mat/21.JPG" border="0" alt="" width="500" height="363" /></p>
<p>Вы знаете, я лично ругался что бы прекратили испытывать другие пальцы...</p>
<p>Электрики собрали щиток учета и даже помыли его...</p>
<p><img src="http://mhost.kiev.ua/mat/22.jpg" border="0" alt="" width="500" height="712" /></p>
<p>Начали ставить клиентов...</p>
<p><img src="http://mhost.kiev.ua/mat/23.jpg" border="0" alt="" width="500" height="133" /></p>
<p>Разных и красивых...</p>
<p><a href="http://mhost.kiev.ua/blog">Читать продолжение на официальном блоге Mhost</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вычисляем плохих ботов</title>
		<link>http://www.manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/</link>
		<comments>http://www.manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 06:52:35 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[анализ]]></category>
		<category><![CDATA[бот]]></category>
		<category><![CDATA[сайт]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/</guid>
		<description><![CDATA[
Это ничуть не руководство к действию, а только лишь некоторые мои умозаключения, которые не являются истиной в последней инстанции.
Итак, давайте рассмотрим ситуацию, когда по сайту лазят боты и занимаются там разными неприглядными делами: сканируют, спамят через формы, грабят контент и так далее. Но по сайту могут пройтись и хорошие роботы&#160;&#8212; с поисковых систем, которых обижать [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://tdaait.files.wordpress.com/2008/12/robot.png?w=272&amp;h=275" alt="image" align="right" /><br />
<em>Это ничуть не руководство к действию, а только лишь некоторые мои умозаключения, которые не являются истиной в последней инстанции.</em><br />
Итак, давайте рассмотрим ситуацию, когда по сайту лазят боты и занимаются там разными неприглядными делами: сканируют, спамят через формы, грабят контент и так далее. Но по сайту могут пройтись и хорошие роботы&nbsp;&mdash; с поисковых систем, которых обижать нельзя. Необходимо определить плохих ботов и заблокировать их.<br />
<span id="more-149"></span></p>
<h4>Запретный плод сладок</h4>
<p><strong>Хороший бот</strong> никогда не полезет туда, где ему запрещено через robots.txt. Этим можно воспользоваться.<br />
Создаем директорию, которую закрываем через robots.txt и делаем невидимую ссылку или ссылку через прозрачную картинку 1&times;1 пиксель на какую-то страницу в эту директорию.<br />
Человек туда не попадет, а хорошие роботы запрет не нарушат,а плохие&nbsp;&mdash; пополнят наш список.</p>
<h4>Заполните эту форму</h4>
<p><strong>Хороший бот</strong> никогда не станет заполнят форму и нажимать кнопку. А вот плохим ботам, типа XRumer, только дай поспамить. А ведь это отличная идея!<br />
Давайте возьмем и поместим на сайт форму-обманку для регистрации или отправки комментария? А выше нее поставим картинку в которой напишем&nbsp;&mdash; это ловушка для ботов, если вы отправите эту форму&nbsp;&mdash; мы вас забаним.<br />
Таким образом можно отсечь спамботов. И неграмотных, невнимательных посетителей.</p>
<h4>Может печеньку?</h4>
<p><strong>Хороший бот</strong> игнорирует кукисы. Неплохим вариантом будет предложить кукис в запрещенной для ботов директории. Если он ее примет, то на основе этой куки можно попробовать ему подсунуть сайт-ловушку, в которой структура бесконечно вложена и посмотреть&nbsp;&mdash; он поймет это или нет.<br />
Если поймет&nbsp;&mdash; то осторожно, это умный и хитрый бот. А если не понимает&nbsp;&mdash; его можно смело банить на 100-й попытке зайти вглубь сайта.</p>
<h4>Хорошие боты javascript не трогают!</h4>
<p>Вот черт, получается что <strong>Гуглбот&nbsp;&mdash; плохой, злой</strong>? Ведь он умеет ходить по таким ссылкам и его можно случайно забанить. Нет, это недопустимо! Лучше сделать так&nbsp;&mdash; в директорию, запрещенную для роботов, добавим ссылку или даже редирект на javascript. Если бот выполнит и совершит переход/редирект&nbsp;&mdash; то это точно <strong>очень плохой и злой бот</strong>.</p>
<h4>Дополнительные меры защиты</h4>
<p>Прозрачная картинка на весь экран? Белые буквы на белом фоне? Скрытые поля формы?<br />
Все это поможет определить кто же у нас на сайте&nbsp;&mdash; человек или бот. Возможно капча на флеше? Буду рад если предложите свои варианты.</p>
<h3>Заключение</h3>
<p>Создаем директорию, которая будет закрыта для ботов через robots.txt.<br />
Сделаем две скрытые ссылки на две страницы внутри этой директории, одну обычную и вторую через javascript. Подсовываем кукис.<br />
На страницах мы предложим заполнить форму для регистрации. С сообщением о том, что это приведет к бану. И скрытым полем, лучше всего если это поле для ввода URL сайта.<br />
Если не смотря на все эти меры, форма отправлена и кука присутствует&nbsp;&mdash; поздравляю, вы нашли злого, умного и плохого бота!</p>
<p><strong>А еще я советую</strong> сразу блокировать все диапазоны разных ЦОД от посещений вашего сайта. Все равно через их IP, выделяемые под арендованные сервера, нормальный посетитель ходить не будет, и эта мера срезает сразу 80% спама через формы.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Правила rewrite nginx для DLE</title>
		<link>http://www.manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/</link>
		<comments>http://www.manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 17:10:20 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[dle]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[rewrite]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/</guid>
		<description><![CDATA[rewrite ^/page/(.*)$ /index.php?cstart=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),([0-9]+),(.*).html*$ /index.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_page=$4&#38;cstart=$5&#38;news_name=$6;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),(.*).html*$ /index.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_page=$4&#38;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/print:page,([0-9]+),(.*).html*$ /engine/print.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_page=$4&#38;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/(.*).html*$ /index.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_name=$4;

rewrite ^/([^.]+)/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$4&#38;news_page=$2&#38;cstart=$3;
rewrite ^/([^.]+)/page,([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$3&#38;news_page=$2;
rewrite ^/([^.]+)/print:page,([0-9]+),([0-9]+)-(.*).html(/?)$ /engine/print.php?news_page=$2&#38;newsid=$3;
rewrite ^/([^.]+)/([0-9]+)-(.*).html(/?)$ /index.php?newsid=$2;

rewrite ^/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$3&#38;news_page=$1&#38;cstart=$2;
rewrite ^/page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$2&#38;news_page=$1;
rewrite ^/print:page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /engine/print.php?news_page=$1&#38;newsid=$2;
rewrite ^/([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2&#38;day=$3&#38;cstart=$4;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2&#38;day=$3;

rewrite ^/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2&#38;cstart=$3;
rewrite ^/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2;

rewrite ^/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&#38;cstart=$2;
rewrite ^/([0-9]+)(.*)$ /index.php?year=$1;

rewrite ^/catalog/([^/]*)/page/([0-9]+)(.*)$ /index.php?catalog=$1&#38;cstart=$2;
rewrite ^/catalog/([^/]*)(.*)$ /index.php?catalog=$1;

rewrite ^/newposts/page/([0-9]+)(.*)$ /index.php?subaction=newposts&#38;cstart=$1;
rewrite ^/newposts(.*)$ /index.php?subaction=newposts;

rewrite ^/static/(.*).html(.*)$ /index.php?do=static&#38;page=$1;

rewrite ^/user/([^/]*)/news/page/([0-9]+)(.*)$ /index.php?subaction=allnews&#38;user=$1&#38;cstart=$2;
rewrite ^/user/([^/]*)/news(.*)$ /index.php?subaction=allnews&#38;user=$1;
rewrite ^/user/([^/]*)(.*)$ /index.php?subaction=userinfo&#38;user=$1;
rewrite [...]]]></description>
			<content:encoded><![CDATA[<pre>rewrite ^/page/(.*)$ /index.php?cstart=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),([0-9]+),(.*).html*$ /index.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_page=$4&amp;cstart=$5&amp;news_name=$6;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),(.*).html*$ /index.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_page=$4&amp;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/print:page,([0-9]+),(.*).html*$ /engine/print.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_page=$4&amp;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/(.*).html*$ /index.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_name=$4;

rewrite ^/([^.]+)/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$4&amp;news_page=$2&amp;cstart=$3;
rewrite ^/([^.]+)/page,([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$3&amp;news_page=$2;
rewrite ^/([^.]+)/print:page,([0-9]+),([0-9]+)-(.*).html(/?)$ /engine/print.php?news_page=$2&amp;newsid=$3;
rewrite ^/([^.]+)/([0-9]+)-(.*).html(/?)$ /index.php?newsid=$2;

rewrite ^/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$3&amp;news_page=$1&amp;cstart=$2;
rewrite ^/page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$2&amp;news_page=$1;
rewrite ^/print:page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /engine/print.php?news_page=$1&amp;newsid=$2;
rewrite ^/([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2&amp;day=$3&amp;cstart=$4;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2&amp;day=$3;

rewrite ^/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2&amp;cstart=$3;
rewrite ^/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2;

rewrite ^/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&amp;cstart=$2;
rewrite ^/([0-9]+)(.*)$ /index.php?year=$1;

rewrite ^/catalog/([^/]*)/page/([0-9]+)(.*)$ /index.php?catalog=$1&amp;cstart=$2;
rewrite ^/catalog/([^/]*)(.*)$ /index.php?catalog=$1;

rewrite ^/newposts/page/([0-9]+)(.*)$ /index.php?subaction=newposts&amp;cstart=$1;
rewrite ^/newposts(.*)$ /index.php?subaction=newposts;

rewrite ^/static/(.*).html(.*)$ /index.php?do=static&amp;page=$1;

rewrite ^/user/([^/]*)/news/page/([0-9]+)(.*)$ /index.php?subaction=allnews&amp;user=$1&amp;cstart=$2;
rewrite ^/user/([^/]*)/news(.*)$ /index.php?subaction=allnews&amp;user=$1;
rewrite ^/user/([^/]*)(.*)$ /index.php?subaction=userinfo&amp;user=$1;
rewrite ^/favorites /index.php?do=favorites;
rewrite ^/favorites/page/(.*)$ /index.php?do=favorites&amp;cstart=$1;
rewrite ^/statistics.html$ /index.php?do=stats;
rewrite ^/addnews.html(.*)$ /index.php?do=addnews;
rewrite ^/rss.xml$ /engine/rss.php;
rewrite ^/sitemap.xml$ uploads/sitemap.xml;
if (!-d $request_filename) {
rewrite ^/([^.]+)/page/([0-9]+)(.*)$ /index.php?do=cat&amp;category=$1&amp;cstart=$2;
rewrite ^/([^.]+)/*$ /index.php?do=cat&amp;category=$1;       
 }
if (!-f $request_filename) {
rewrite ^/([^&lt;]+)/rss.xml$ /engine/rss.php?do=cat&amp;category=$1;
rewrite ^/page,([0-9]+),([^/]+).html$ /index.php?do=static&amp;page=$2&amp;news_page=$1;
rewrite ^/([^/]+).html$ /index.php?do=static&amp;page=$1;
}</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Высокопроизводительная платформа для RoR на основе Linux Gento</title>
		<link>http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/</link>
		<comments>http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 08:39:19 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[gentoo]]></category>
		<category><![CDATA[mongrel]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[ror]]></category>
		<category><![CDATA[ruby]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/</guid>
		<description><![CDATA[Есть свежеустановленный VDS с дистрибутивом gentoo-amd64-current и один мой знакомый разработчик попросил «выжать» из из этого максимум производительности.
Будем ставить RoR+MySQL+Nginx+Mongrel+расширенную поддержку обработки графики.
Сначала надо поставить портежи и установить screen:
cd /usr/
wget ftp://mirror.mcs.anl.gov/pub/gentoo/snapshots/portage-latest.tar.bz2
tar xjf portage-latest.tar.bz2
rm portage-latest.tar.bz2
emerge screen

Все дальнейшие команды лучше запускать в screen. Для того чтоб отсоеденить его надо нажать control+a потом d, а чтоб вернуть — [...]]]></description>
			<content:encoded><![CDATA[<p>Есть свежеустановленный VDS с дистрибутивом gentoo-amd64-current и один мой знакомый разработчик попросил «выжать» из из этого максимум производительности.<br />
Будем ставить RoR+MySQL+Nginx+Mongrel+расширенную поддержку обработки графики.<br />
Сначала надо поставить портежи и установить screen:</p>
<pre><code>cd /usr/</code></pre>
<pre><code>wget ftp://mirror.mcs.anl.gov/pub/gentoo/snapshots/portage-latest.tar.bz2</code></pre>
<pre><code>tar xjf portage-latest.tar.bz2</code></pre>
<pre><code>rm portage-latest.tar.bz2</code></pre>
<pre><code>emerge screen</code></pre>
<p><a name="habracut"></a><br />
Все дальнейшие команды лучше запускать в screen. Для того чтоб отсоеденить его надо нажать <strong>control+a</strong> потом <strong>d</strong>, а чтоб вернуть — выполнить screen -r<br />
Для максимального облегчения я оформил все команды в виде скрипта. Создайте файл, заполните его содержимым а потом запустите: sh файл. И можете пойти выпить чашечку кофе, так как сборка займет время.<br />
Но прежде надо раскрыть возможность поставить необходимый софт, который замаскирован, иначе ничего не выйдет. Выполните:<br />
nano /etc/portage/package.keywords и введите:</p>
<pre><code>www-servers/mongrel_cluster ~amd64</code></pre>
<pre><code>dev-ruby/ruby-debug ~amd64</code></pre>
<pre><code>dev-ruby/ruby-openid ~amd64</code></pre>
<pre><code>dev-ruby/ruby-yadis ~amd64</code></pre>
<pre><code>dev-ruby/ruby-debug-base ~amd64</code></pre>
<pre><code>dev-ruby/columnize ~amd64</code></pre>
<pre><code>dev-ruby/linecache ~amd6</code></pre>
<p>После ввода жмем <strong>control+x</strong> потом <strong>y<strong> потом </strong>enter</strong>. Ну а теперь скрипт:</p>
<pre><code>#!/bin/sh</code></pre>
<pre><code>USE="-ssl -perl" emerge dev-db/mysql</code></pre>
<pre><code>USE="server" emerge dev-ruby/rubygems</code></pre>
<pre><code>emerge dev-lang/ruby dev-ruby/mysql-ruby dev-ruby/rubygems dev-ruby/ruby-termios</code></pre>
<pre><code>echo "dev-ruby/rmagick lcms gif imagemagick jbig jpeg jpeg2k pdf png svg tiff truetype unicode wmf xml xpm pcre" &gt;&gt; /etc/portage/package.use</code></pre>
<pre><code>ehho "media-gfx/imagemagick lcms gif imagemagick jbig jpeg jpeg2k pdf png svg tiff truetype unicode wmf xml xpm pcre" &gt;&gt; /etc/portage/package.use</code></pre>
<pre><code>USE="-perl" emerge media-gfx/imagemagick dev-ruby/rmagick</code></pre>
<pre><code>USE="mysql" emerge dev-ruby/rails</code></pre>
<pre><code>emerge dev-ruby/rake dev-ruby/capistrano dev-ruby/daemons dev-ruby/gem_plugin www-servers/mongrel www-servers/mongrel_cluster dev-ruby/rmagick dev-ruby/bluecloth dev-ruby/redcloth dev-ruby/ruby-debug dev-ruby/ruby-termios dev-ruby/ruby-openid dev-ruby/ruby-yadis</code></pre>
<pre><code>USE="-perl fastcgi" emerge www-servers/nginx</code></pre>
<pre><code>ln -s /usr/lib64/ruby/gems/1.8/gems/mongrel_cluster-1.0.5/resources/mongrel_cluster /etc/init.d/mongrel_cluster</code></pre>
<pre><code>chmod +x /etc/init.d/mongrel_cluster</code></pre>
<pre><code>mkdir /etc/mongrel_cluster</code></pre>
<p>После окончания установки задаем пароль MySQL и запускаем:</p>
<pre><code>emerge --config =dev-db/mysql-5.0.84-r1</code></pre>
<pre><code>/etc/init.d/mysql start</code></pre>
<p>Пусть у нас все проекты создаются в /var/www. Создадим тестовый проект /var/www/test, и добавим его в Mongrel с правами nginx (вообще-то рекомендуется делать отдельного пользователя под каждый проект, это просто для упрощения):</p>
<pre><code>mongrel_rails cluster::configure -e production -p 3000 -N 3 -c /var/www/test -a 127.0.0.1 --user nginx --group nginx</code></pre>
<p>Мы поместили проект на 3000 порт. Для каждого проекта надо будет указывать новый порт.<br />
Добавим сгенеренный конфиг в автозапуск:</p>
<pre><code>ln -s /var/www/test/config/mongrel_cluster.yml /etc/mongrel_cluster/test.yml</code></pre>
<p>И стартанем Mongrel:</p>
<pre> /etc/init.d/mongrel_cluster start</pre>
<p>Теперь Nginx. Настроем его проксировать все запросы к Mongrel, а статику отдавать напрямую. Конфиг сервера будет таким:</p>
<pre><code>server {</code></pre>
<pre><code>listen 80;</code></pre>
<pre><code>server_name test;</code></pre>
<pre><code>access_log /var/log/nginx/test.access_log main;</code></pre>
<pre><code>error_log /var/log/nginx/test.error_log info;</code></pre>
<pre><code>location / {</code></pre>
<pre><code>proxy_pass &lt;a href="http://localhost/"&gt;localhost&lt;/a&gt;:3000/;</code></pre>
<pre><code>proxy_set_header Host $host;</code></pre>
<pre><code>proxy_set_header X-Forwarded-For $remote_addr;</code></pre>
<pre><code>}</code></pre>
<pre><code>location ~* ^.+\.(css|htm|html|js|txt|pdf|jpg|jpeg|gif|png|ico|zip|rar|bz2|gz|tar)$ {</code></pre>
<pre><code>root /var/www/test/public;</code></pre>
<pre><code>}</code></pre>
<pre><code>}</code></pre>
<p><code></code><br />
Разумеется, что для каждого проекта надо будет прописывать каждый раз свою секцию server. Теперь запустим nginx.</p>
<pre><code>/etc/init.d/nginx start</code></pre>
<p>Осталось добавить все службы в автозагрузку, чтоб после перезапуска VDS все поднялось само:</p>
<pre><code>rc-update add mysql default</code></pre>
<pre><code>rc-update add nginx default</code></pre>
<pre><code>rc-update add mongrel_cluster default
Источник:</code>http://habrahabr.ru/blogs/linux/76621/</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как собрать php-ffmpeg с поддержкой swscaler</title>
		<link>http://www.manageserver.ru/2009/11/05/%d0%ba%d0%b0%d0%ba-%d1%81%d0%be%d0%b1%d1%80%d0%b0%d1%82%d1%8c-php-ffmpeg-%d1%81-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%ba%d0%be%d0%b9-swscaler/</link>
		<comments>http://www.manageserver.ru/2009/11/05/%d0%ba%d0%b0%d0%ba-%d1%81%d0%be%d0%b1%d1%80%d0%b0%d1%82%d1%8c-php-ffmpeg-%d1%81-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%ba%d0%be%d0%b9-swscaler/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 07:07:49 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[ffmpeg]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[swsaler]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2009/11/05/%d0%ba%d0%b0%d0%ba-%d1%81%d0%be%d0%b1%d1%80%d0%b0%d1%82%d1%8c-php-ffmpeg-%d1%81-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%ba%d0%be%d0%b9-swscaler/</guid>
		<description><![CDATA[Сразу скажу, что собирается это все без проблемв CentOS, а вот на FreeBSD по непонятным причинам swscaler отключен и мантейнера это вполне устраивает.
Приступаем:
wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm
rpm -ivh rpmforge-release-0.3.6-1.el5.rf.i386.rpm
yum install ffmpeg ffmpeg-devel flvtool2 mplayer mencoder lame libogg libvorbis libtheora swftools amrnb amrwb transcode x264
wget http://downloads.sourceforge.net/sourceforge/ffmpeg-php/ffmpeg-php-0.6.0.tbz2
tar xjf ffmpeg-php-0.6.0.tbz2
cd ffmpeg-php-0.6.0
phpize
./configure &#38;&#38; make
make install
Осталось добавить в php.ini
extension=”ffmpeg.so”
]]></description>
			<content:encoded><![CDATA[<p>Сразу скажу, что собирается это все без проблемв CentOS, а вот на FreeBSD по непонятным причинам swscaler отключен и мантейнера это вполне устраивает.</p>
<p>Приступаем:</p>
<pre>wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm
rpm -ivh rpmforge-release-0.3.6-1.el5.rf.i386.rpm
yum install ffmpeg ffmpeg-devel flvtool2 mplayer mencoder lame libogg libvorbis libtheora swftools amrnb amrwb transcode x264
wget http://downloads.sourceforge.net/sourceforge/ffmpeg-php/ffmpeg-php-0.6.0.tbz2
tar xjf ffmpeg-php-0.6.0.tbz2
cd ffmpeg-php-0.6.0
phpize
./configure &amp;&amp; make
make install</pre>
<p>Осталось добавить в php.ini</p>
<pre>extension=”ffmpeg.so”</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/11/05/%d0%ba%d0%b0%d0%ba-%d1%81%d0%be%d0%b1%d1%80%d0%b0%d1%82%d1%8c-php-ffmpeg-%d1%81-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%ba%d0%be%d0%b9-swscaler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Шифрование файловых систем LUKS и CryptoFS</title>
		<link>http://www.manageserver.ru/2009/10/30/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d1%8b%d1%85-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc-luks-%d0%b8-cryptofs/</link>
		<comments>http://www.manageserver.ru/2009/10/30/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d1%8b%d1%85-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc-luks-%d0%b8-cryptofs/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 20:58:16 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Заметки]]></category>
		<category><![CDATA[файловая система]]></category>
		<category><![CDATA[шифрование]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2009/10/30/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d1%8b%d1%85-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc-luks-%d0%b8-cryptofs/</guid>
		<description><![CDATA[Порой приходится хранить ценную информацию, к которой никто не должен иметь доступа. Но в тоже самое время необходимо пользоваться услугами системных администраторов.
Как же быть? Как сохранить свои данные в целости и сохранности? И тут на помощь приходит шифрование файловых систем. Я расскажу только про две из них&#160;&#8212; LUKS и CryptoFS.
Следует отметить, что LUKS отлично работает [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://manageserver.ru/wp-content/uploads/2009/10/use_ssh.jpg"><img class="alignleft size-thumbnail wp-image-137" title="Шшш" src="http://manageserver.ru/wp-content/uploads/2009/10/use_ssh-150x150.jpg" alt="Шшш" width="150" height="150" /></a>Порой приходится хранить ценную информацию, к которой никто не должен иметь доступа. Но в тоже самое время необходимо пользоваться услугами системных администраторов.</p>
<p>Как же быть? Как сохранить свои данные в целости и сохранности? И тут на помощь приходит шифрование файловых систем. Я расскажу только про две из них&nbsp;&mdash; LUKS и CryptoFS.</p>
<p>Следует отметить, что LUKS отлично работает на Linux, а CrytopFS&nbsp;&mdash; на FreeBSD.</p>
<h1><span id="more-138"></span>LUKS</h1>
<pre>dd if=/dev/urandom of=luks.img bs=1M count=100
losetup /dev/loop0 luks.img
cryptsetup luksFormat /dev/loop0
cryptsetup luksOpen /dev/loop0 luks
mkfs.ext3 /dev/mapper/luks
mkdir /luks
mount /dev/mapper/luks /luks</pre>
<p>Для последующего включения:</p>
<pre>losetup /dev/loop0 luks.img</pre>
<pre>cryptsetup luksOpen /dev/loop0 luks</pre>
<pre>mount /dev/mapper/luks /luks</pre>
<h1>CryptoFS</h1>
<pre>mkdir /usr/local/cfs /cfs
cp /usr/local/share/doc/cryptofs/cryptofs.conf /usr/local/cfs/.cryptofs
cryptofs -r /usr/local/cfs /cfs</pre>
<p>Подключать потом:</p>
<pre>cryptofs -r /usr/local/cfs /cfs</pre>
<p>Вывод:</p>
<p>LUKS позволяет выбрать тип файловой системы, но использует блочное устройство, а CryptoFS использует текущую файловую систему для шифрования. CryptoFS ощутимо быстрее, а LUKS гибче.</p>
<p>Что именно использовать&nbsp;&mdash; решать вам.</p>
<p>И да, самая надежная защита&nbsp;&mdash; это репутация вашего системного администратора.</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 171px; width: 1px; height: 1px;">
<pre>luks.img</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/10/30/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d1%8b%d1%85-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc-luks-%d0%b8-cryptofs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Настройки для высокопропосещаемого вебсервера FreeBSD</title>
		<link>http://www.manageserver.ru/2009/10/21/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-%d0%b4%d0%bb%d1%8f-%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b0%d0%b5%d0%bc%d0%be%d0%b3%d0%be/</link>
		<comments>http://www.manageserver.ru/2009/10/21/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-%d0%b4%d0%bb%d1%8f-%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b0%d0%b5%d0%bc%d0%be%d0%b3%d0%be/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 10:05:42 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2009/10/21/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-%d0%b4%d0%bb%d1%8f-%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b0%d0%b5%d0%bc%d0%be%d0%b3%d0%be/</guid>
		<description><![CDATA[sysctl kern.ipc.maxsockets=204800
sysctl kern.ipc.nmbclusters=204800
sysctl kern.ipc.somaxconn=4096
sysctl net.inet.tcp.recvspace=819
sysctl net.inet.tcp.recvbuf_auto=0
sysctl kern.ipc.nmbjumbop=192000
sysctl net.inet.tcp.sendspace=16384
sysctl net.inet.tcp.sendbuf_auto=1
sysctl net.inet.tcp.sendbuf_inc=8192
sysctl net.inet.tcp.sendbuf_max=131072
sysctl net.inet.tcp.maxtcptw=102400
sysctl kern.maxvnodes=200000
&#8212;
/boot/loader.conf
net.inet.tcp.tcbhashsize=(значение подставляется опытным путем)
vm.kmem_size=1536m
]]></description>
			<content:encoded><![CDATA[<p>sysctl kern.ipc.maxsockets=204800<br />
sysctl kern.ipc.nmbclusters=204800<br />
sysctl kern.ipc.somaxconn=4096<br />
sysctl net.inet.tcp.recvspace=819<br />
sysctl net.inet.tcp.recvbuf_auto=0<br />
sysctl kern.ipc.nmbjumbop=192000<br />
sysctl net.inet.tcp.sendspace=16384<br />
sysctl net.inet.tcp.sendbuf_auto=1<br />
sysctl net.inet.tcp.sendbuf_inc=8192<br />
sysctl net.inet.tcp.sendbuf_max=131072<br />
sysctl net.inet.tcp.maxtcptw=102400<br />
sysctl kern.maxvnodes=200000</p>
<p>&mdash;<br />
/boot/loader.conf<br />
net.inet.tcp.tcbhashsize=(значение подставляется опытным путем)<br />
vm.kmem_size=1536m</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/10/21/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8-%d0%b4%d0%bb%d1%8f-%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b0%d0%b5%d0%bc%d0%be%d0%b3%d0%be/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Блеск и нищета защиты от SYN Spoof DDOS</title>
		<link>http://www.manageserver.ru/2009/10/21/%d0%b1%d0%bb%d0%b5%d1%81%d0%ba-%d0%b8-%d0%bd%d0%b8%d1%89%d0%b5%d1%82%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%be%d1%82-syn-spoof-ddos/</link>
		<comments>http://www.manageserver.ru/2009/10/21/%d0%b1%d0%bb%d0%b5%d1%81%d0%ba-%d0%b8-%d0%bd%d0%b8%d1%89%d0%b5%d1%82%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%be%d1%82-syn-spoof-ddos/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 21:26:56 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://manageserver.ru/?p=134</guid>
		<description><![CDATA[Перед вами на картинке&#160;&#8212; стандартная трехфазовая система установки соеденение TCP/IP.
Сервер, сокет которого слушает запросы от клиента:

Для установки соеденения клиент выбирает CISN для пакета и отправляет его с флагом SYN, обычно это называют SYN пакетом. Когда сервер получает SYN пакет, он создает новое соеденение TCP, которое отнимает память.
На второй фазе установки TCP соеденения сервер выбирает SISN [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://manageserver.ru/wp-content/uploads/2009/10/syn-flood.jpg"><img class="size-thumbnail wp-image-133 alignright" title="Рукопожатие" src="http://manageserver.ru/wp-content/uploads/2009/10/syn-flood-150x150.jpg" alt="Рукопожатие" width="150" height="150" /></a>Перед вами на картинке&nbsp;&mdash; стандартная трехфазовая система установки соеденение TCP/IP.</p>
<p>Сервер, сокет которого слушает запросы от клиента:</p>
<ol>
<li>Для установки соеденения клиент выбирает CISN для пакета и отправляет его с флагом SYN, обычно это называют SYN пакетом. Когда сервер получает SYN пакет, он создает новое соеденение TCP, которое отнимает память.</li>
<li>На второй фазе установки TCP соеденения сервер выбирает SISN для пакета и отправляет его клиенту с SYN и ACK. Это обычно называется SYN/ACK пакет. При получении клиент проверяет свой CISN.</li>
<li>На финальной фазе клиент подтверждает прием SISN, возвращая его в пакете с битом ACK. После этого сервер завершает открытие TCP соеденения и обе машины могут обмениваться данными.</li>
</ol>
<p><span id="more-134"></span></p>
<h1>Проблема&nbsp;&mdash; SYN может быть с поддельным IP</h1>
<p>Это значит, что сервер никогда не получит ответ SYN/ACK и его коннект будет висеть в памяти, пока не закроется. И это первая проблема.</p>
<h3>От SYN Spoof атаки память на сервере кончается быстрее, чем забивается канал</h3>
<p>Конечно, скажет неискушенный читатель, ведь для таких случаев в Linux был придуман механизм защиты, называемый syncookies, который позволяет сохранить память, храня только хеш вместо полного набора параметров. Более подробно об этом можно <a href="http://depositfiles.com/files/81jbun8ie">прочитать в патенте IBM</a> и сравнить с <a href="http://cr.yp.to/syncookies.html">реализацией в Linux</a>.</p>
<p>Так вот, дорогой мой читатель&nbsp;&mdash; это тоже не поможет. При массированной бомбардировке, а SYN пакеты маленькие (64 байта), сервер будет полностью занят операциями вида вычисления хешей.</p>
<h3>От SYN Spoof атаки нагрузка на сервер возрастает сильнее, чем нагрузка на канал</h3>
<p>Более искушенные читатели конечно не забудут напомнить, что число SYN трафика можно лимитировать, оставив большую часть канала под легитимный трафик, это значит что новым соеденениям будет сложнее открыть связь, но старые пройдут без проблем. Отлично, дорогие мои, а что если в этот самый момент к SYN SPoof присоеденяется классический DDOS?</p>
<h3>SYN Spoof + DDOS = смерть сервера</h3>
<p>Разумеется сервер будет жить&nbsp;&mdash; в физическом смысле и даже, вероятно будет доступен. Но легальный пользователь не сможет установить коннект, так как на 100 SYN пакетов будет приходится только один с реальным адресом, а на 1000 реальных пакетов только один от реального посетителя. Остальные пойдут от ботнета. Более того.</p>
<h3>Источник SYN Spoof будет всегда неизвестным</h3>
<p>Если классический ботнет может иметь географическую привязку и заблокирован по этому принципу на аплинке или через geoip на сервере, то SYN Spoof может иметь в заголовках китайский IP, а отправленым быть из Урюпинска. И наконец последнее.</p>
<h3>Если сила SYN атаки забьет полностью канал, то вы ничего не сможете сделать</h3>
<p>И это действительно так. Если ваш Дата Центр не обладает мощной системой и множеством аплинков&nbsp;&mdash; сервер перестанет существовать. По крайней мере для обычных людей в интернете.</p>
<h1>Хорошие новости</h1>
<p>Этим атакам можно противостоять, установив зеркала и настроив DNS для ловли SYN пакетов по геопризнаку. Эта методика похожа на выбрс ловушек, которыми самолет прикрывает себя от ракет.</p>
<h1>Плохие новости</h1>
<p>Поддержка такой инфраструктуры стоит достаточно больших средств. Необходимо поддерживать все зеркала и при этом большую часть времени они будут стоять без дела, просто в режиме готовности.</p>
<h1>Что я могу предложить:</h1>
<p>Беспрецедентную акцию: каждый хостинг может мне выделить один сервер для настройки подобной системы. Я абсолютно бесплано произвожу настройки и подключаю сервер в систему.</p>
<p>После этого каждый из хостингов, предоставивших сервер, получает возможность возможность бесплатно использовать всю систему в случае DDOS атак.</p>
<p>По вопросам сотрудничества можете писать в комментарии.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/10/21/%d0%b1%d0%bb%d0%b5%d1%81%d0%ba-%d0%b8-%d0%bd%d0%b8%d1%89%d0%b5%d1%82%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b-%d0%be%d1%82-syn-spoof-ddos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
