{
    "version": "https:\/\/jsonfeed.org\/version\/1.1",
    "title": "Sumpira Live #blogek: заметки с тегом техника",
    "_rss_description": "#blogek, Sumpira, Live, Sumpira-service, Alexsoft, Blog",
    "_rss_language": "ru",
    "_itunes_email": "",
    "_itunes_categories_xml": "",
    "_itunes_image": "",
    "_itunes_explicit": "",
    "home_page_url": "https:\/\/sumpira.space\/blogek\/?go=tags\/tehnika\/",
    "feed_url": "https:\/\/sumpira.space\/blogek\/?go=tags%2Ftehnika%2Fjson%2F",
    "icon": "https:\/\/sumpira.space\/blogek\/pictures\/userpic\/userpic@2x.jpg?1690232400",
    "authors": [
        {
            "name": "Alex Sumt",
            "url": "https:\/\/sumpira.space\/blogek\/",
            "avatar": "https:\/\/sumpira.space\/blogek\/pictures\/userpic\/userpic@2x.jpg?1690232400"
        }
    ],
    "items": [
        {
            "id": "38",
            "url": "https:\/\/sumpira.space\/blogek\/?go=all\/bezopasnik-chto-za-zver\/",
            "title": "Безопасник — что за зверь?",
            "content_html": "<p class=\"lead\">Сторож или вахтер не в тему, смотрим IT сферу — благо или вред для организации такой человек в штате?<\/p>\n<p>Говорил ранее с коллегой из другого города, он похвастался новой системой безопасности <i>«Соболь»<\/i> в одном из компьютеров учреждения, при этом сразу пожаловался: «Система так шифрует данные, что в случае поломки или какой ошибки оборудования, извлечь данные смогут только спецы, которые её установили. То есть, компьютер придется везти к ним». Я сразу осудил такую систему, потому что сам сисадмин должен уметь извлекать данные, либо эти самые спецы должны в течении двух часов примчаться и всё починить (ссылаясь на регламенты одного известного мне учреждения). Либо сисадмин должен суметь сам взломать эту систему. И тут я получил волну негодования и непонимания, ведь это плохо — нельзя ломать такие системы.<\/p>\n<p>А я считаю, что надо. Надо знать как устроена система, данная под твоё управление как сисадмину. Сисадмин также является ответственным за безопасность в своей сфере. И если системой руководит кто-то извне, и не дает тебе инструменты для оперативного устранения проблем, то это сильно снижает саму же безопасность.<\/p>\n<p>Сам термин «безопасность» у многих читающих и тех, кто насаждает её «сверху», ассоциируется со злыми хакерами и мошенниками, желающими завладеть вашими данными, да выведать секреты, и прикарманить ценности. Но в IT сфере это лишь немногие аспекты безопасности, поскольку тут самая важная безопасность — это сохранение данных, бесперебойного доступа к ним и устойчивая работа оборудования и систем.<\/p>\n<p>А зачем эта самая «безопасность» в виде неприступной крепости с самонаводящимися пулеметами, реагирующими на полёт мухи, но способная пропустить бревно в свои ворота? Перефразируя другими словами: у вас суперзащищенный комп с последней системой защиты, всякими физическими ключами доступа и цифровыми токенами, который потеряет всё что на нём есть в случае пропажи напряжения в сети. Людям нужно работать, а тут свет моргнул, ИБП не выдержал, и комп на процессе дешифрации потерял питание и не хочет включаться по ведомой только ему причине. Все кричат «караул, работать надо», а сисадмин разводит руками: «везти к „спецам“ надо, только у них нужные инструменты». По сути эти самые «спецы» нарушили безопасность работы учреждения, поскольку утратился бесперебойный доступ к данным.<\/p>\n<p>И если сисадмин сможет обойти защиту такой системы самостоятельно, без обращения к спецам, по сути взламывая её для благих целей (экономия времени и быстрое восстановление работы учреждения), то он лучший безопасник. Он знает, как эту систему можно взломать и всякие хитрости, как её обойти. Если знает он, то это могут знать и другие пользователи, а также злоумышленники. Значит он может контролировать этот процесс, наблюдая, не прознали ли пользователи об этой возможности. Настоящий сисадмин знает, что самый страшный вирус-троян на машине — это сам пользователь. Никто, кроме самого пользователя не запустит вредоносную утилиту, перейдя по ссылочке, или открывая картинку с котиками, к примеру. Поэтому работая с пользователями, он сам ставит им рамки, чтобы пользователи не запускали ненужных сюрпризов и не переводили данные куда не надо. А планку ему задаёт сам руководитель организации. То есть, если фирма ничем на занимается особым, не имеет никакой тайны, то сисадмину достаточно следить за бесперебойностью работы всех систем и отсекать вредоносный код снаружи. Если фирма имеет тайну или директору хочется более жестких условий для сотрудников (никаких соцсетей и фоточек на машинах, только работа), то сисадмин делает соответствующую среду для пользователей.<\/p>\n<p>И всё вышеописанное сводится к ещё одному моменту, почему сисадмин в этом плане <i>«безопасник»<\/i>. Он имеет доступ ко всем системам организации. Именно он понимает, к чему имеет доступ и что он «охраняет». Все системы, на которых работают люди, имеют, скажем так, «ворота», через которые они выходят в сеть, а сама машина коммуницирует с другими устройствами, иногда таких ворот несколько. Ключи от всех ворот есть у сисадмина, и они нужны ему для работы, чтобы пользователи делали своё дело. И когда пользователи используют рабочую машину для личных целей — сисадмин это тоже видит. Порядочный страж сети и машин ничего не скажет по поводу личных фото и видео на рабочих машинах, но будет возмущаться, когда ему придется восстанавливать машину с переносом драгоценных для пользователя данных (тут процесс копирования может затянуться на часы). Что будет делать сисадмин, видя личные данные пользователя? Если руководитель не давал запретительных распоряжений, то — ничего. Ведь он дорожит своей репутацией и копаться в чужих вещах точно не будет — ему это незачем (про злые умыслы и прочие вещи говорить не будем, это исключения из правил, которые по сути являются уголовным преступлением — от неприкосновенности личной жизни до шантажа). А если руководитель задавал планку «ничего личного», то сисадмин предупредит пользователя, а в случае отсутствия реакции от него, доложит наверх — таковы правила.<\/p>\n<p>А чем безопасник-сисадмин (если он один в штате и не выведен в штатную единицу, занимающуюся только IT-безопасностью, что бывает редкостью) отличается от сторожа и безопасника (охранника, а не того, кто отвечает за безопасность труда) организации? Много чем, и прежде всего подходом. Ведь у сисадмина чаще всего инженерное мышление, это уже предопределяет подход к работе. Охранник или сторож на входе смотрит, чтобы с организации ничего не вынесли, а снаружи не зашли нехорошие личности, иногда ему даётся и другая работа. И плох тот сторож, который не знает все входы-выходы, не контролирует свою территорию. Ведь он должен понимать, как сотрудники могут вынести что-то за пределы, где есть слабые места. У сисадмина схожесть в работе только в этом: чтобы не ушли данные организации куда не надо, чтобы снаружи был не получен доступ к внутренней сети. На этом сходства заканчиваются, и начинаются инженерные тонкости в работе, поскольку он большей частью смотрит за работой устройств, а не людей.<\/p>\n<p>В конце я делаю личный вывод из всего вышеописанного, что многие видят безопасность только в каких-то ограниченных спектрах. Это какие-то меры против воров, злоумышленников, бандитов и прочих личностей, которые хотят навредить или украсть. Но если взять автомобиль, то там безопасность учитывается в виде выживаемости после ДТП, за что отвечают подушки и каркас безопасности, различные системы в виде АБС и контроля слепых зон. Есть антиугонная и антикражная безопасность в виде сигнализации и иммобилайзера. И нормальные автопроизводители не экономят на этих параметрах — это всё входит в базовую комплектацию. В бытовых приборах есть система защиты от удара током — тоже безопасность. Так почему же в IT сфере насаждается безопасность только от несанкционированного доступа? Где же средства на саму безопасность (неудаление) данных и бесперебойного доступа к ним в виде надежных хранителей информации, устройств бесперебойного питания, высокоскоростных надежных роутеров? Почему только защитные девайсы, да антивирусы с файрволами? И если смотреть дальше, то зачем включают пресловутые «белые списки» и не отключают сразу, а то и вовсе замедляют все остальные ресурсы? Последнее точно не про безопасность, точнее про ментальную безопасность отдельных лиц.<\/p>\n<p><i>«Всем известно, что самый безопасный компьютер отключен от сети, не имеет проводов, хранится в сейфе в решетке Фарадея на дне Марианской впадины. И у меня все равно есть сомнения, что безопасность будет полной. Пользователей, кстати, у такого компьютера тоже нет».<\/i><\/p>\n<p>Будем жить. Всем мира, любви и пусть никто не уйдет обиженным!<\/p>\n",
            "date_published": "2026-08-10T11:27:32+03:00",
            "date_modified": "2026-08-10T11:27:21+03:00",
            "tags": [
                "безопасность",
                "сисадминство",
                "техника"
            ],
            "_date_published_rfc2822": "Mon, 10 Aug 2026 11:27:32 +0300",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "38",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [],
                "og_images": []
            }
        },
        {
            "id": "37",
            "url": "https:\/\/sumpira.space\/blogek\/?go=all\/saytostroenie\/",
            "title": "Сайтостроение",
            "content_html": "<p class=\"lead\">Из-за незаконных требований рэкаэн назрел перенос сайта на другой домен.<\/p>\n<p>Как бы не печально было принимать решение по поводу ухода с домена <b>«.su»<\/b>, но вопрос назрел до такой степени, что решение нужно было принимать срочно. Первый звоночек появился, когда в сети появились новости о скором прекращении поддержки целого домена <b>«SU»<\/b>, поскольку нет такой страны <i>(SU — Soviet Union, то бишь СССР, который канул в лету)<\/i>, то нет смысла и домен содержать, и всё равно, что на нём крутятся сайты. Прекращение поддержки должно было произойти к 2030 году, и времени ещё оставалось много <i>(может и проект закрылся бы раньше)<\/i>. Но тут от хостинга прилетает письмецо, с требованием верифицировать свои данные через госуслуги, дабы продолжать пользоваться сайтом на этом доменном имени.<\/p>\n<p>Вопрос даже не в том, что в проекте могло быть что-то запрещенное <i>(там нет ничего кроме страницы-заглушки со ссылками и данный блог, но что сегодня разрешено, а завтра запрещено, и что сочтет запрещенным «тащ майор», увидевший игру «Симс 3»?)<\/i>, сколько важен сам момент: а зачем это нужно? Чтобы потом подпадать под действие других законов <i>(вроде закона о СМИ)<\/i>? Чтобы накладывались ограничения на работу? Чтобы кто-то потом захотел поиметь ещё больше денег за какие-нибудь регистрационные действия в каком-нибудь новом проекте по отбору денег у населения? <i>Пусть купят себе чупа-чупс и идут в баню<\/i>. Поэтому решено уходить с любых доменов, связанных с этой страной.<\/p>\n<p>Поиск нового домена труден, и не с позиции цены, сколько с позиции названия. хотелось бы <b>«SUM»<\/b>, но такого нет и регистрировать такое тоже нельзя. И тогда я подумал, а что есть <b>«Sumpira»<\/b>? На той же странице-заглушке написано, что это название космического корабля из неизданной книги. Значит, надо поместить его в космос! То есть, в <b>«SPACE»<\/b>, как космос по-английски, и что ещё будет означать <i>моё пространство<\/i>! Узнав, что такой домен существует, сразу решил переносить туда. Регистрация была пройдена успешно, но остался вопрос с хостингом. Я не планировал большой проект, но хотелось, чтобы то, что я творю, было со мной, и никто не говорил мне, что это можно хранить, это нельзя, а это должно быть такого размера, а всего должно быть столько штук, а теперь мы недоступны — сорри чувак. Поэтому выбор пал на собственный сервер — тут  я сам себе хозяин.<\/p>\n<p>Я не буду упоминать сложности и тонкости работы домашнего сервера, поскольку это <i>«почти»<\/i> доступно каждому. Его можно сделать хоть на собственном роутере для интернета, было бы желание.<\/p>\n<p>И когда решились вопросы с доменом и хостингом, я решил обновить уже сам проект, поскольку он уже выглядел тяжелым, медленным и устаревшим <i>(bootstrap — красиво, но мы за простоту)<\/i>. Я ещё в процессе переделки сайта, его механики, и внутренних взаимосвязей. И, думаю, этот момент только больше вдохновил меня на работу в этом направлении, желании узнать больше нового. <i>«Не было бы счастья, да несчастье помогло»<\/i> — цитата в тему.<\/p>\n<p>Поэтому на этом всё, счастья всем, и пусть никто не уйдет обиженным. И вставлю для красоты флаг, нарисованный мной на заре дизайнерских проб в «Photoshop».<\/p>\n<div class=\"e2-text-picture\">\n<img src=\"https:\/\/sumpira.space\/blogek\/pictures\/1-1.jpg\" width=\"1400\" height=\"827\" alt=\"\" \/>\n<\/div>\n",
            "date_published": "2026-07-31T10:27:57+03:00",
            "date_modified": "2026-07-31T10:27:22+03:00",
            "tags": [
                "домен",
                "космос",
                "сайт",
                "техника"
            ],
            "image": "https:\/\/sumpira.space\/blogek\/pictures\/1-1.jpg",
            "_date_published_rfc2822": "Fri, 31 Jul 2026 10:27:57 +0300",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "37",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [],
                "og_images": [
                    "https:\/\/sumpira.space\/blogek\/pictures\/1-1.jpg"
                ]
            }
        }
    ],
    "_e2_version": 4116,
    "_e2_ua_string": "Aegea 11.2 (v4116)"
}