<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Повелитель серверов</title>
	
	<link>http://www.manageserver.ru</link>
	<description>Управляюсь с непослушными дедиками и хостингами&#xD;
</description>
	<lastBuildDate>Mon, 30 Aug 2010 14:26:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/manage-servers" /><feedburner:info uri="manage-servers" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/manage-servers" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Резюме преимуществ виртуализации</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/m0aC2kIReuI/</link>
		<comments>http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 14:26:52 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[виртуальный сервер]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/</guid>
		<description><![CDATA[При традиционном подходе к ИТ., каждое новое прикладное программное обеспечение требует новый физический сервер (или апгрейд). Это дополнительные расходы для каждого проекта и развертывание длится от нескольких дней до нескольких недель.
Производительность приложения напрямую зависит от надежности и безотказной работы серверов. Даже плановое техническое обслуживание оборудования и обновление программного обеспечения негативно сказывается на производительности.
Перед ИТ-менеджерами стала [...]]]></description>
			<content:encoded><![CDATA[<p>При традиционном подходе к ИТ., каждое новое прикладное программное обеспечение требует новый физический сервер (или апгрейд). Это дополнительные расходы для каждого проекта и развертывание длится от нескольких дней до нескольких недель.</p>
<p>Производительность приложения напрямую зависит от надежности и безотказной работы серверов. Даже плановое техническое обслуживание оборудования и обновление программного обеспечения негативно сказывается на производительности.</p>
<p>Перед ИТ-менеджерами стала задача в которой возрастают потребности компаний но бюджет ограничен, в то же время все больше и больше ресурсов, необходимо для охлаждения и поддержания существующих серверов а так же количество серверов продолжает расти. Необходимо все большее число серверов, больше времени, денег и людей.</p>
<p>На определенном этапе роста ИТ компаний традиционный подход становится все более дорогостоящим и сложным. Все больше времени для развертывания и обслуживания серверов, больше денег на покупку, питание и охлаждение серверных, и больше людей, необходимых для развертывания и поддержания (все это без увеличения бюджетов) стало ингибитор роста компаний.</p>
<h2>Разумный рост</h2>
<p>Виртуализация помогает избежать ограничений традиционных ИТ-подходов. Это позволяет одному серверу обслуживать одновременно несколько приложений, используя <a title="виртуальный сервер" href="http://servervk.eu/ru/node/10" target="_self">виртуальные серверы</a>. Это позволяет в полной мере использовать всю производительность сервера.</p>
<p>Новые приложения могут быть быстро развернуты без приобретения, настройки и <a title="тестирование" href="http://quality-and-life.com/" target="_self">тестирования</a> нового физического сервера. С помощью виртуализации необходимо меньшее количество физических серверов, что позволяет идти в ногу с растущими потребностями Вашей организации.</p>
<p>Для меньшего количество физических серверов, требуется меньше энергии для питания и охлаждения, меньше площадь серверной комнаты для размещения. ИТ-персонал тратит меньше времени на поддержание и больше времени на инновационную деятельность.</p>
<p>Виртуализация обеспечивает стратегию устойчивого роста для вашей компании. Она имеет большое количество преимуществ. Вот некоторые из них:</p>
<ol>
<li>Более эффективное использование вычислительных мощностей</li>
<li>Меньше потребление электроэнергии
<ol>
<li>возможность использовать один физический сервер вместо нескольких</li>
<li>меньше нагрузка на кондиционер, что разрешает сохранить нетронутой окружающую среду</li>
<li>необходимо меньше ресурсов резервного питания</li>
</ol>
</li>
</ol>
<ol>
<li>Конец бесконечного обновления и покупки оборудования
<ol>
<li>все оборудование виртуальное, поэтому нет необходимости приобретать специальные контроллеры</li>
<li>модернизация оборудования находятся на программном уровне (память, процессор, или контроллер)</li>
<li>нет необходимости в физической установке оборудования</li>
</ol>
</li>
<li>Безопасное, быстрое резервное копирование и восстановление данных
<ol>
<li>возможность делать моментальные снимки во время работы ОС</li>
<li>вы можете запланировать, когда будут сделаны снимки ОС</li>
<li>меньше времени, чтобы восстановить всю ОС</li>
</ol>
</li>
<li>Сокращение накладных расходов ИТ</li>
<li>Упрощенное управление ИТ из удаленного места (из любой точки мира, используя Интернет-соединение).</li>
<li>Способность использовать существующие компьютеры для подключения к удаленным виртуальным машинам, расположенным на основном сервере.</li>
<li>Быстрое клиент / сервер соединение через виртуальный свич.</li>
</ol>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/m0aC2kIReuI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/08/30/%d1%80%d0%b5%d0%b7%d1%8e%d0%bc%d0%b5-%d0%bf%d1%80%d0%b5%d0%b8%d0%bc%d1%83%d1%89%d0%b5%d1%81%d1%82%d0%b2-%d0%b2%d0%b8%d1%80%d1%82%d1%83%d0%b0%d0%bb%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8/</feedburner:origLink></item>
		<item>
		<title>Инструкция пользователя компьютерной информационной сетью предприятия</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/P7_s3AH0_Tg/</link>
		<comments>http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 05:50:00 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[инструкция]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/</guid>
		<description><![CDATA[
УТВЕРЖДАЮ:
Директор ООО «Предприятие»
_________________ Директор Д.Д.
«____» _________________ 201___ г.



Инструкция
пользователя компьютерной информационной сетью предприятия

Настоящая Инструкция определяет права и обязанности пользователей компьютерного оборудования. 
Предприятие намерено придерживаться правил, изложенных ниже, и оставляет за собой право проверять их выполнение без предварительного уведомления пользователя.

1. Введение.

Компьютерной локальной вычислительной сетью (ЛВС) предприятия называется совокупность компьютеров, кабелей, сетевых адаптеров, работающих под управлением сетевой операционной [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 		A:link { color: #000080; so-language: zxx; text-decoration: underline } --></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>УТВЕРЖДАЮ:</strong></span></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: x-small;"><span lang="uk-UA"><strong>Директор </strong></span></span><span style="font-size: x-small;"><strong>О</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong>О</strong></span></span><span style="font-size: x-small;"><strong>О «</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong>Предприятие</strong></span></span><span style="font-size: x-small;"><strong>»</strong></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: x-small;"><strong>_________________ Директор</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong> Д.Д.</strong></span></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;"><span style="font-size: x-small;"><strong>«____» _________________ 201</strong></span><span style="font-size: x-small;"><span lang="uk-UA"><strong>___ </strong></span></span><span style="font-size: x-small;"><strong>г.</strong></span></p>
<p style="margin-left: 8.74cm; margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;" align="CENTER">
<p style="margin-bottom: 0cm;" align="CENTER">
<p style="margin-bottom: 0cm;" align="CENTER"><span style="font-size: medium;"><strong>Инструкция</strong></span></p>
<p style="margin-bottom: 0cm;" align="CENTER"><span style="font-size: medium;"><strong>пользователя компьютерной информационной сетью предприятия</strong></span></p>
<p style="margin-bottom: 0cm;">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Настоящая Инструкция определяет права и обязанности пользователей компьютерного оборудования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Предприятие намерено придерживаться правил, изложенных ниже, и оставляет за собой право проверять их выполнение без предварительного уведомления пользователя.</span></p>
<p style="margin-bottom: 0cm;"><span id="more-152"></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>1. Введение.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1.06cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Компьютерной локальной вычислительной сетью </span><span style="font-size: x-small;"><em><strong>(ЛВС)</strong></em></span><span style="font-size: x-small;"> предприятия называется совокупность компьютеров, кабелей, сетевых адаптеров, работающих под управлением сетевой операционной системы и разрешенного прикладного программного обеспечения </span><span style="font-size: x-small;"><em><strong>(ПО) </strong></em></span><span style="font-size: x-small;"><span style="font-style: normal;"><span style="font-weight: normal;">и оборудования, явно не указанного в данной инструкции, но позволяющего использовать ресурсы </span></span></span><span style="font-size: x-small;"><span style="font-style: normal;"><strong>ЛВС</strong></span></span><span style="font-size: x-small;"><span style="font-style: normal;"><span style="font-weight: normal;"> предприятия.</span></span></span><span style="font-size: x-small;"> </span></p>
<p style="text-indent: 1.06cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.1. Локальная вычислительная сеть </span><span style="font-size: x-small;"><em><strong>(ЛВС)</strong></em></span><span style="font-size: x-small;"> предназначена для:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>предоставления 	разделенного доступа к файлам.</strong></span><span style="font-size: x-small;"> </span><span style="font-size: x-small;"><span style="font-weight: normal;">ЛВС</span></span><span style="font-size: x-small;"> позволяет одновременно нескольким 	пользователям работать с одним и тем 	же файлом, хранящимся на центральном 	файл-сервере и производить с ним 	различные действия.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>передачи 	файлов.</strong></span><span style="font-size: x-small;"> </span><span style="font-size: x-small;"><span style="font-weight: normal;">ЛВС</span></span><span style="font-size: x-small;"> позволяет быстро копировать файлы 	любого размера с одной рабочей станции 	на другую без использования переносных 	носителей информации. </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>доступа 	к информации и файлам.</strong></span><span style="font-size: x-small;"> </span><span style="font-size: x-small;"><span style="font-weight: normal;">ЛВС</span></span><span style="font-size: x-small;"> позволяет запускать прикладные программы 	на сервере с любой из рабочих станций, 	работать с базами данных и файлами, 	расположенными на сервере. </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>предоставления 	разделенного доступа к  принтерам. </strong></span><span style="font-size: x-small;">ЛВС 	позволяет нескольким пользователям 	на различных рабочих станциях использовать 	совместно один или несколько принтеров.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;"><strong>удаленного 	доступа к оборудованию.</strong></span><span style="font-size: x-small;"> </span></p>
</li>
</ul>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.2. Персональные компьютеры </span><span style="font-size: x-small;"><em><strong>(ПК)</strong></em></span><span style="font-size: x-small;">, серверы, программное обеспечение, вся информация, хранящаяся на них и вновь создаваемая, оборудование ЛВС, коммуникационные средства являются собственностью предприятия и предоставляются работникам для осуществления ими их должностных обязанностей.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.3. ПК, серверы, ПО, оборудование корпоративной ЛВС предприятия, коммуникационное оборудование и пользователи, образуют систему корпоративной локальной сети предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">1.4. Целью настоящей инструкции является:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">регулирование 	работы пользователей с компьютерным 	оборудованием, ЛВС и ПО;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">распределение 	сетевых ресурсов коллективного 	пользования;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">определение 	мер по поддержанию необходимого уровня 	защиты информации, ее сохранности и 	соблюдения прав доступа к ней, обеспечение 	использования только лицензионного 	ПО;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">уменьшение 	рисков умышленного или неумышленного 	неправильного использования сетевых 	ресурсов, ПО;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">упорядочивание 	использования компьютерного оборудования 	корпоративной ЛВС предприятия с целью 	повышения эффективности выполнения 	производственных планов и осуществления 	другой деятельности предусмотренной 	производственной необходимостью;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">предотвращение 	ненадлежащего использования компьютерного 	оборудования, ЛВС и ПО.</span></p>
</li>
</ul>
<ol>
<li>
<ol>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Действие 		настоящих правил распространяется на </span><span style="font-size: x-small;"><span style="text-decoration: underline;">ПОЛЬЗОВАТЕЛЕЙ 		ЛЮБОГО </span></span><span style="font-size: x-small;">компьютерного 		оборудования (компьютеры, компьютерная 		периферия, коммуникационное оборудование), 		подключенного к ЛВС предприятия, а 		также на </span><span style="font-size: x-small;"><span style="text-decoration: underline;">ПОЛЬЗОВАТЕЛЕЙ,</span></span><span style="font-size: x-small;"> осуществляющих удаленный доступ к 		оборудованию из ЛВС предприятия и 		удаленный доступ к ЛВС предприятия.</span></p>
</li>
</ol>
</li>
</ol>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="CENTER">
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="CENTER">
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="CENTER">
<p style="text-indent: 0.99cm; margin-bottom: 0cm; page-break-before: always;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>2. Общие положения.</strong></span></span></p>
<p style="text-indent: 0.99cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.1. К работе с ЛВС предприятия допускаются лица, назначенные начальниками соответствующих отделов и подразделений, прошедшие инструктаж, регистрацию и получившие соответствующие уникальные средства аутентификации в ЛВС предприятия&nbsp;&mdash; это учётная запись (логин) пользователя и пароль, в отделе системного администрирования и закрепленные за определенным компьютером.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.2. Работа с ЛВС предприятия каждому работнику разрешена только на определенных компьютерах, в определенное время (в пределах установленного рабочего графика), только со своей, полученной в отделе системного администрирования учетной записью пользователя и паролем, </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>и только с разрешенными программами и сетевыми ресурсами</strong></span></span><span style="font-size: x-small;">. В случае необходимости выполнения работ вне указанного времени, на других компьютерах и с другими программами, </span><span style="font-size: x-small;"><span style="text-decoration: underline;">необходимо получить разрешение системного администратора.</span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.3. </span><span style="font-size: x-small;"><span style="text-decoration: underline;">Пользователь, подключенного к ЛВС компьютера</span></span><span style="font-size: x-small;">&nbsp;&mdash; лицо, за которым закреплена ответственность за данный компьютер. Пользователь должен принимать все необходимые меры по защите информации и контролю за соблюдением прав доступа к ней.</span></p>
<ol>
<li>
<ol>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Для 		работы на компьютере других лиц, кроме 		закрепленного за ним пользователя и 		его начальника отдела (подразделения), 		необходимо получить разрешение в 		отделе системного администрирования. </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>Никто не 		может давать разрешение даже на 		временную работу на компьютере, без 		получения разрешения в отделе системного 		администрирования.</strong></span></span><span style="font-size: x-small;"><span style="text-decoration: none;"><span style="font-weight: normal;"> После получения соответствующего 		разрешения, пользователь обязан 		зарегистрироваться на компьютере, под 		своей, полученной в отделе системного 		администрирования, учетной записью 		(логином).</span></span></span></p>
</li>
</ol>
</li>
</ol>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.5. В случае выявления нарушений инструкции пользования ЛВС предприятия, сотрудники отдела системного администрирования </span><span style="font-size: x-small;"><em><strong>(ОСА)</strong></em></span><span style="font-size: x-small;"> имеют право отстранить виновного от пользования компьютером или принять иные меры, необходимые для предотвращения выявленного нарушения, и сообщить о таком факте директору и  в службу безопасности </span><span style="font-size: x-small;"><em><strong>(СБ)</strong></em></span><span style="font-size: x-small;"> предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">2.6. Сотрудник ОСА имеет право отключить компьютер пользователя от ЛВС в случае, если с данного компьютера производились попытки несанкционированного доступа к информации других компьютеров, и при других серьезных нарушений настоящей инструкции. О данном факте сотрудник ОСА обязан незамедлительно сообщить директору и СБ предприятия.</span></p>
<ol>
<li>
<ol>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">В 		случае появления у пользователя 		компьютера сведений или подозрений о 		фактах нарушения настоящих правил, а 		в особенности о фактах несанкционированного 		удаленного доступа к информации, 		размещенной на контролируемом им или 		каком-либо другом компьютере, о фактах 		использования неразрешенного или не 		лицензионного ПО, </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>пользователь 		должен немедленно сообщить об этом в 		отдел системного администрирования</strong></span></span><span style="font-size: x-small;">. 		При этом, ОСА обязан проанализировать 		поступившую информацию и безотлагательно 		уведомить директора и СБ предприятия 		об указанных фактах.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Все 		пользователи ЛВС предприятия при 		подключении, получают ограниченный 		уровень доступа к ресурсам своих 		компьютеров (уровень пользователя) и 		обязаны работать только с разрешенным 		уровнем доступа. Для получения 		административного уровня доступа к 		ЛВС и ресурсам компьютера, необходимо 		письменно указать необходимость работы 		на компьютере и ЛВС предприятия с 		повышенным уровнем доступа и получить 		письменное разрешение у руководства 		предприятия (административный доступ 		к ресурсам необходим для корректной 		работы некоторого программного 		обеспечения — для этого специалисты 		ОСА могут произвести дополнительные 		настройки данного ПО позволяющие 		работать ему с административным 		уровнем, при этом не предоставляя 		повышенных привилегий пользователю). </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Сотрудники 		отдела системного администрирования, 		с целью повышения уровня безопасности 		работы ЛВС предприятия, могут без 		уведомления пользователей проводить 		соответствующие работы (инсталляция 		нового программного обеспечения по 		сети на компьютеры пользователей, 		сканирование на вирусы и др.)</span></p>
</li>
</ol>
</li>
</ol>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 0.95cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>3. Пользователь ЛВС ОБЯЗАН:</strong></span></span></p>
<p style="text-indent: 0.95cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.1. </span><span style="font-size: x-small;"><strong>Ознакомиться с настоящей инструкцией и </strong></span><span style="font-size: x-small;"><em><strong>правилами работы в ЛВС</strong></em></span><span style="font-size: x-small;"><strong> до начала работы на компьютерном оборудовании.</strong></span><span style="font-size: x-small;"> </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.2. Соблюдать правила работы в корпоративной ЛВС, оговоренные настоящей Инструкцией.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.3. Пользоваться только разрешенным ПО (необходимый перечень которого устанавливается приказом директора по предприятию) и не допускать использования ПО с нарушением лицензионных условий.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.4. Пройти инструктаж и получить личные уникальные средства аутентификации в ЛВС предприятия  (имя пользователя, пароль) для работы с оборудованием с ограниченным доступом. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.5. Использовать индивидуальное имя пользователя для своей идентификации в сети. Индивидуальное имя пользователя назначается в ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.6. </span><span style="font-size: x-small;"><strong>САМОСТОЯТЕЛЬНО</strong></span><span style="font-size: x-small;"> создать пароль для входа в ЛВС предприятия. Пароль должен содержать не менее </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>5</strong></span></span><span style="font-size: x-small;"> (пяти) символов и состоять из букв и цифр. </span><span style="font-size: x-small;"><span style="text-decoration: underline;">Пароль не должен привязываться к дням рождения пользователя или его номера телефона и прочей информации, которая может быть легко  подобрана путем сопоставления с данными пользователя.</span></span><span style="font-size: x-small;"> Изменение пароля на новый должно проводиться пользователем не реже 1-го раза в месяц.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.6. Пользоваться только своим именем пользователя и паролем для входа в локальную сеть. Передача таких данных кому-либо </span><span style="font-size: x-small;"><strong>ЗАПРЕЩЕНА</strong></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.7. При доступе к внешним ресурсам ЛВС, соблюдать правила, установленные отделом системного администрирования, для используемых и разрешенных ресурсов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.8. Использовать компьютерное оборудование </span><span style="font-size: x-small;"><strong>ИСКЛЮЧИТЕЛЬНО</strong></span><span style="font-size: x-small;"> для деятельности, предусмотренной производственной необходимостью и должностными инструкциями. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.9. Бережно относиться к оборудованию, соблюдать правила его эксплуатации. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.10. Рационально пользоваться ограниченными разделяемыми ресурсами (дисковой памятью компьютеров общего пользования, пропускной способностью локальной сети) и расходными материалами. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.11. Выполнять требования сотрудников ОСА, а также лиц, назначенных ответственными за эксплуатацию конкретного оборудования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.12. Выполнять обязательные рекомендации и предписания специалистов ОСА и ответственных лиц по компьютерной безопасности, направленные на обеспечение безопасности ЛВС. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.13. Предоставлять доступ к сетевому оборудованию и компьютеру сотрудникам ОСА для проверки исправности и соответствия установленным правилам работы. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.14. Немедленно сообщать в отдел системного администрирования ЛВС об обнаруженных проблемах в использовании предоставленных ресурсов (несанкционированный доступ к оборудованию, информации, ее искажение или уничтожение), а также о фактах нарушения настоящей инструкции кем-либо. ОСА, при необходимости, с привлечением других специалистов и СБ предприятия, должны провести расследование указанных фактов и принять соответствующие меры.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.15. Не разглашать известную им конфиденциальную информацию (имена пользователей, пароли), необходимую для безопасной работы ЛВС.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.16. </span><span style="font-size: x-small;"><span style="text-decoration: underline;">Немедленно отключить от ЛВС компьютер, при появлении сообщений антивирусного ПО о потенциальной опасности заражения</span></span><span style="font-size: x-small;">, </span><span style="font-size: x-small;"><strong>СООБЩИТЬ</strong></span><span style="font-size: x-small;"> об этом </span><span style="font-size: x-small;"><strong>в ОСА </strong></span><span style="font-size: x-small;">и далее действовать по его указаниям.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">3.17. В случае обнаружения неисправности компьютерного оборудования или программного обеспечения, пользователь </span><span style="font-size: x-small;"><span style="text-decoration: underline;">ОБЯЗАН</span></span><span style="font-size: x-small;"> сообщить об этом в отдел системного администрирования.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>4. Пользователи ЛВС имеют право:</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.1. Подать заявку в отдел системного администрирования </span><span style="font-size: x-small;"><em><strong>(ОСА) </strong></em></span><span style="font-size: x-small;">на получение прав доступа к оборудованию общего пользования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.2. Подавать заявки на закупку нового и модернизацию компьютерного оборудования персонального пользования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.3. Получать консультацию у сотрудников ОСА по работе с компьютерным оборудованием и программным обеспечением общего пользования, по вопросам компьютерной безопасности. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.4. В случае несогласия, обжаловать руководителю подразделения действия ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.5. Использовать в работе предоставленные им и разрешенные сетевые ресурсы, в оговоренных в настоящей инструкции рамках, если иное не предусмотрено по согласованию с ОСА. Системные администраторы вправе ограничивать доступ к некоторым сетевым ресурсам вплоть до их полной блокировки, изменять распределение трафика и проводить другие меры, направленные на повышение эффективности использования сетевых ресурсов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">4.6. Обращаться в ОСА по вопросам, связанным с распределением ресурсов компьютера. Какие-либо действия пользователя, ведущие к изменению объема используемых им ресурсов, или влияющие на загруженность или безопасность системы (например, установка общего доступа к папкам компьютера), </span><span style="font-size: x-small;"><span style="text-decoration: underline;">должны санкционироваться отделом системного администрирования.</span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1.01cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>5.  Пользователям ЛВС </strong></span></span></p>
<p style="text-indent: 1.01cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>ЗАПРЕЩАЕТСЯ:</strong></span></span></p>
<p style="text-indent: 1.01cm; margin-bottom: 0cm;">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.1. Допускать посторонних лиц к работе на закрепленном компьютере (кроме случаев связанных с выполнением работ специалистами ОСА, в рамках своих служебных и должностных обязанностей, или по указанию руководителя отдела).</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.2. Использовать оборудование, сетевые программы для деятельности, не обусловленной производственной необходимостью и должностной инструкцией. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.3. Создавать помехи работе других пользователей, помехи работе компьютеров и сети. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.4. </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>Самостоятельно устанавливать или удалять любое ПО на компьютерах,</strong></span></span><span style="font-size: x-small;"> изменять настройки операционной системы и приложений, влияющие на работу сетевого оборудования и сетевых ресурсов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Установку, удаление, модернизацию, настройку операционной системы, ПО и иные подобные действия на компьютере пользователя,&nbsp;&mdash; </span><span style="font-size: x-small;"><strong>выполняют ТОЛЬКО специалисты отдела системного администрирования</strong></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.5. Повреждать, уничтожать или фальсифицировать информацию, не принадлежащую пользователю.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.6. Вскрывать компьютеры, сетевое и периферийное оборудование, разбирать, изменять настройку оборудования общего пользования, подключать к компьютеру дополнительное оборудование без ведома ОСА, изменять настройки BIOS, а также производить загрузку рабочих станций с дискет, дисков, FLASH-накопителей и др. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Перемещение компьютерного оборудования допускается в исключительных случаях, а именно: пожарной опасности, других угроз жизни и здоровью людей или угроз повреждения имущества.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.7. Самовольно подключать компьютер к ЛВС предприятия, а также изменять IP и MAC-адрес компьютера, выданный ОСА, устанавливать дополнительные сетевые протоколы, изменять конфигурацию настроек сетевых протоколов без предварительного уведомления отдела системного администрирования. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">Передача данных в сеть с использованием других IP и MAC адресов в качестве адреса отправителя является распространением ложной информации и создает угрозу безопасности информации на других компьютерах. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.8. Работать с каналоемкими ресурсами (real video, real audio, chat и др.) без согласования с руководством предприятия и ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.9. Получать и передавать в сеть информацию, противоречащую законодательству и нормам морали общества, представляющую коммерческую или государственную тайну, распространять через сеть информацию, которая охраняется законодательством об</span><span style="color: #000000;"><span style="font-size: x-small;"> интеллектуальной собственности, либо</span></span><span style="font-size: x-small;"> задевающую честь и достоинство граждан, а также рассылать обманные, угрожающие и др. сообщения.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.10. Предпринимать попытки обхода учетной системы безопасности, системы статистики, ее повреждения или дезинформации.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.11. Использовать иные формы доступа к сети, за исключением разрешенных ОСА, пытаться обходить установленный межсетевой экран.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.12. Осуществлять попытки несанкционированного доступа к ресурсам ЛВС, проводить или участвовать в сетевых атаках и сетевом взломе. Производить действия, направленные на взлом (несанкционированное получение привилегированного доступа) рабочих станций и серверов ЛВС и передаваемой по сети информации, равно как и любых других компьютеров, в случае доступа к глобальной сети Интернет.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.13. Использовать ЛВС для распространения рекламы, коммерческих объявлений, порнографической информации, призывов к насилию, разжиганию национальной или религиозной вражды, оскорблений, угроз и т.п.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.14. Пользователи должны уважать право других пользователей на личную информацию. Это означает, что пользователь не имеет права пользоваться чужими именами и паролями (случайно ставшими ему известными) для входа в сеть, читать чужую электронную почту, причинять вред данным, принадлежащих другим пользователям. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.15. Закрывать доступ к информации паролями без согласования с начальниками отделов и ОСА.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.16. Передавать другим лицам свои личные атрибуты доступа (регистрационное имя и пароль) к компьютеру, а также </span><span style="color: #000000;"><span style="font-size: x-small;">предоставлять доступ к каналам сети пользователям других сетей (например, посредством proxy-server, socks-proxy, open relay и т.п.).</span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.17. Использовать, распространять и хранить программы, предназначенные для осуществления несанкционированного доступа, взлома паролей, для нарушения функционирования компьютерного оборудования и компьютерных сетей, а также компьютерные вирусы и любые программы ими инфицированные, использовать, распространять и хранить программы сетевого управления и мониторинга, осуществляющих сканирование сети (различные «трассеры», «сниферы», сканеры портов и т.п.), без письменного предупреждения и разрешения отдела системного администрирования, а также разрешения службы безопасности предприятия, с объяснением служебной необходимости подобных действий. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.18. Предоставлять доступ к компьютерному оборудованию незарегистрированным пользователям без согласования с ОСА. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.19. Использовать в работе съемные носители информации без разрешения сотрудников ОСА. Съемные носители информации, перед началом работы с ними, </span><span style="font-size: x-small;"><strong>ОБЯЗАТЕЛЬНО</strong></span><span style="font-size: x-small;"> должны пройти проверку антивирусной программой. </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.20. Переносить информацию</span><span style="font-size: x-small;"><span lang="uk-UA">,</span></span><span style="font-size: x-small;"> связанную с деятельностью предприятия</span><span style="font-size: x-small;"><span lang="uk-UA">,</span></span><span style="font-size: x-small;"> с компьютера на компьютер (не распространяется, если перенос осуществляется  внутри отдела).</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.21. Хранить информацию,  связанную с деятельностью предприятия, в папках с общим доступом </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">5.22. Хранить на публичных сетевых дисках и серверах файлы, не относящихся к выполнению служебных обязанностей сотрудника (музыка, фотографии, игры, видео, виртуальные CD и т.п.) </span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>6. Работа с электронной почтой.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.1. Электронная почта предоставляется работникам предприятия только для выполнения своих служебных обязанностей. Использование ее в личных целях </span><span style="font-size: x-small;"><strong>ЗАПРЕЩЕНО</strong></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.2. Все электронные письма, создаваемые и хранимые на компьютерах предприятия, являются собственностью предприятия и не считаются персональными.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.3. Предприятие оставляет за собой право получить доступ к личной электронной почте работников, если на то будут веские причины. Содержимое электронного письма не может быть раскрыто третьим лицам, кроме как с целью обеспечения безопасности или по требованию правоохранительных органов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.4. В случае использования цифровых подписей на предприятии почтовые клиенты должны быть сконфигурированы так, чтобы каждое сообщение подписывалось цифровой подписью отправителя.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.5. В случае если с помощью электронного письма должна быть послана конфиденциальная информация или информация, являющаяся собственностью предприятия, или другая важная информация, она должна быть зашифрована так, чтобы ее мог прочитать только тот, кому она предназначена, с использованием утвержденных на предприятии программ и алгоритмов.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.6. Вся информация, классифицированная как критическая, конфиденциальная или относится к коммерческой тайне, при передаче ее через открытые сети, такие как Интернет, </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>ОБЯЗАТЕЛЬНО должна быть предварительно зашифрована. </strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.7. Выходящие сообщения могут быть выборочно проверены, чтобы гарантировать соблюдение политики безопасности предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.8. Пользователи не должны позволять кому-либо посылать письма от чужого имени.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.9. В качестве клиентов электронной почты могут использоваться только лицензионные программные продукты или утвержденные ОСА почтовые программы.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.10. </span><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>Категорически запрещено открывать или запускать приложения, полученные по электронной почте из неизвестного источника, с подозрительным названием и (или) не затребованные пользователем</strong></span></span><span style="font-size: x-small;">.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.11. Запрещено осуществлять массовую рассылку не согласованных предварительно электронных писем. Под массовой рассылкой подразумевается как рассылка множеству получателей, так и множественная рассылка одному получателю (спам).</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.12. Запрещено использовать несуществующие обратные адреса при отправке электронных писем.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">6.13. Отправлять по электронной почте, большие файлы (особенно музыку, видео и фото личного характера), за исключением случаев, связанных со служебной необходимостью.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>7. Работа с веб-ресурсами.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.1. Пользователям ЛВС предоставлено право использовать только разрешенные программы для поиска информации в сети Интернет и только для выполнения своих должностных обязанностей.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.2. Использование ресурсов сети Интернет не должно создавать потенциальную угрозу предприятию.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.3. Вся информация о сеансах доступа пользователей к ресурсам Интернет (дата, время, длительность, название ресурса, локальный адрес) протоколируется и накапливается в архиве.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.4. Действия любого пользователя, подозреваемого в нарушении правил пользования Интернетом, могут быть запротоколированы и использоваться для принятия решения о применении к нему соответствующих санкций.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.5. Сотрудникам предприятия, пользующимся Интернетом, запрещено передавать (сохранять) материал, который является непристойным, содержит порнографическую информацию, нарушает законодательство Украины в части использования объектов интеллектуальной собственности, а также не относящимся к деятельности предприятия.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.6. Все программы, используемые для доступа к сети Интернет, не должны нарушать лицензионные условия их использования, утверждаются отделом системного администрирования и в них должны быть настроены необходимые уровни безопасности.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.7. Все файлы, загружаемые с помощью сети Интернет, должны проверяться на вирусы/шпионское ПО с помощью утвержденных антивирусных программ.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">7.8. При работе с веб-ресурсами </span><span style="font-size: x-small;"><strong>ЗАПРЕЩЕНО</strong></span><span style="font-size: x-small;">:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">получать 	и передавать через ЛВС информацию, 	противоречащую законодательству и 	нормам морали общества, представляющую 	коммерческую тайну, распространять 	информацию, задевающую честь и достоинство 	граждан, а также рассылать обманные, 	беспокоящие или угрожающие сообщения;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">получать 	доступ к информационным ресурсам ЛВС 	или сети Интернет, не являющихся 	публичными, без разрешения их собственника;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">играть 	в различные ОНЛАЙН игры (онлайн КАЗИНО 	и тому подобные);</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">использовать 	различные сайты и программы для 	анонимного доступа в сеть Интернет;</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">использовать 	программы для зарабатывания денег в 	сети ИНТЕРНЕТ, таких как Spedia, Web Money и им 	подобных; </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">скачивание 	музыкальных и видео файлов, а также 	файлов, не имеющих отношения к текущим 	служебным обязанностям работника, без 	согласования с руководством и отделом 	системного администрирования. </span></p>
</li>
</ul>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="CENTER"><span style="font-size: x-small;"><span style="text-decoration: underline;"><strong>8. Ответственность.</strong></span></span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY">
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.1. Пользователь компьютера отвечает за всю информацию, хранящуюся на нем, технически исправное состояние вверенной ему техники.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.2. Пользователь несет личную ответственность за весь информационный обмен между его компьютером и другими компьютерами в ЛВС и за ее пределами.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3. В зависимости от последствий невыполнения предписаний, предусмотренных в настоящей Инструкции, а также других обязательных условий работы с компьютерным оборудованием и ЛВС к пользователю могут быть применены соответствующие санкции в виде предупреждения, лишения премии, временного отстранения от работы в сети ЛВС, удержания заработной платы, увольнение и т.д., определяемых по представлению начальника отдела, в котором работает пользователь.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.1. За нарушение пунктов 5.1. -5.3., 5.8, 5.11, 5.13. -5.15., 5.17., 5.19. -5.22., 7.5., 7.8. настоящей Инструкции, отделом системного администрирования выносится устное или письменное предупреждение пользователю с указанием на недопустимые действия последнего.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.2. За повторные нарушения, указанные в п. 8.3.1. Инструкции, пользователь может быть лишен премии в размере до 50 %, а также временно отстранен от работы с компьютером и ЛВС.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.3. За нарушение пунктов 5.4., 5.7., 5.10, 5.18, 6.10. Инструкции пользователь может быть по представлению начальника отдела лишен премии в размере 50 %, а также нести иную, предусмотренную настоящей Инструкцией ответственность.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.3.4. За нарушение пунктов 5.5., 5.9., 5.12., 5.16 Инструкции пользователь может быть лишен премии в размере 100 %, а также нести иную, предусмотренную настоящей Инструкцией и действующим законодательством ответственность.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.4. Нарушение данной Инструкции, повлекшее уничтожение, блокирование, модификацию либо копирование охраняемой законом компьютерной информации, нарушение работы компьютеров пользователей, системы или ЛВС компьютеров, может повлечь административную или уголовную ответственность в соответствии с действующим законодательством Украины, а также возмещение пользователем действительного ущерба, причиненного такими действиями.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm;" align="JUSTIFY"><span style="font-size: x-small;">8.5. Вся полнота ответственности за установку, использование и хранение на вверенном компьютерном оборудовании, ПК не утвержденного или не лицензионного ПО, несанкционированное распространение информации, являющейся интеллектуальной собственностью, возлагается на пользователя.</span></p>
<p style="text-indent: 1cm; margin-bottom: 0cm; page-break-before: always;" align="JUSTIFY">
<p style="margin-left: 8.89cm; margin-bottom: 0cm;" align="JUSTIFY">Приложение № 1</p>
<p style="margin-left: 8.89cm; margin-bottom: 0cm;" align="JUSTIFY">к «Инструкции пользователя компьютерной информационной сетью предприятия»</p>
<p style="margin-bottom: 0cm;">
<p style="margin-bottom: 0cm;"><span style="font-size: small;">С «и</span>нструкцией пользователя компьютерной информационной сетью предприятия» утвержденной<span style="font-size: small;"> «___» _______________ 2010 г. ознакомлен лично: </span></p>
<p style="margin-bottom: 0cm;">
<table border="1" cellspacing="0" cellpadding="7" width="695" bordercolor="#000000">
<col width="45"></col><br />
<col width="285"></col><br />
<col width="207"></col><br />
<col width="100"></col><br />
<tbody>
<tr valign="TOP">
<td width="45" height="6" bgcolor="#ffffff">
<p style="margin-bottom: 0cm;" align="CENTER"><span style="color: #000000;">№</span></p>
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>п/п</strong></em></span></span></p>
</td>
<td width="285" bgcolor="#ffffff">
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>Сотрудник</strong></em></span></span></p>
</td>
<td width="207" bgcolor="#ffffff">
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>Подпись</strong></em></span></span></p>
</td>
<td width="100" bgcolor="#ffffff">
<p align="CENTER"><span style="color: #000000;"><span style="font-size: medium;"><em><strong>Дата</strong></em></span></span></p>
</td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="3" valign="TOP" bgcolor="#ffffff">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285" bgcolor="#ffffff"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
<tr>
<td width="45" height="2" valign="TOP">
<ol>
<li>
<p align="JUSTIFY">
</li>
</ol>
</td>
<td width="285"></td>
<td width="207" valign="BOTTOM"></td>
<td width="100" valign="BOTTOM"></td>
</tr>
</tbody>
</table>
<p style="margin-left: 8.74cm; text-indent: -6.63cm; margin-bottom: 0cm;">
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/P7_s3AH0_Tg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/06/23/%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d1%8f-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f-%d0%ba%d0%be%d0%bc%d0%bf%d1%8c%d1%8e%d1%82%d0%b5%d1%80%d0%bd%d0%be/</feedburner:origLink></item>
		<item>
		<title>Spamassasin способен выполнять любые команды от рута</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/DMcybbYXniU/</link>
		<comments>http://www.manageserver.ru/2010/03/19/spamassasin-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%b5%d0%bd-%d0%b2%d1%8b%d0%bf%d0%be%d0%bb%d0%bd%d1%8f%d1%82%d1%8c-%d0%bb%d1%8e%d0%b1%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b-%d0%be/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 19:34:54 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[spamassasin]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2010/03/19/spamassasin-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%b5%d0%bd-%d0%b2%d1%8b%d0%bf%d0%be%d0%bb%d0%bd%d1%8f%d1%82%d1%8c-%d0%bb%d1%8e%d0%b1%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b-%d0%be/</guid>
		<description><![CDATA[Для этого достаточно в письме указать заголовок:
rcpt to: root+:"&#124;whoami"
Подробности по ссылке.
]]></description>
			<content:encoded><![CDATA[<p>Для этого достаточно в письме указать заголовок:</p>
<p>rcpt to: root+:"|whoami"</p>
<p><a href="http://isc.sans.org/diary.html?storyid=8434">Подробности по ссылке</a>.</p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/DMcybbYXniU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/03/19/spamassasin-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%b5%d0%bd-%d0%b2%d1%8b%d0%bf%d0%be%d0%bb%d0%bd%d1%8f%d1%82%d1%8c-%d0%bb%d1%8e%d0%b1%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b-%d0%be/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/03/19/spamassasin-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%b5%d0%bd-%d0%b2%d1%8b%d0%bf%d0%be%d0%bb%d0%bd%d1%8f%d1%82%d1%8c-%d0%bb%d1%8e%d0%b1%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b-%d0%be/</feedburner:origLink></item>
		<item>
		<title>Как построить Дата-Центр</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/QY69zC2SXsY/</link>
		<comments>http://www.manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 20:09:28 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[mhost.kiev.ua]]></category>
		<category><![CDATA[дата-центр]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/</guid>
		<description><![CDATA[Сначала конечно же нужно было выровнять стены и сделать потолок (использовали фальшпотолок), высота 180см.

Стены конечно же были в ужастном состоянии...

Но, все всегда можно исправить...

Привезли фальшпол... Хороший и качественный немецкий... Фальшпол обошелся в много тысяч евро...

А Вы знали, что каждая плита может выдержать до 1000 килограм нагрузки?

Первый коридор собрали...

Второй коридор собирают...

Привезли лотки для кабеля (питание отдельно, [...]]]></description>
			<content:encoded><![CDATA[<p>Сначала конечно же нужно было выровнять стены и сделать потолок (использовали фальшпотолок), высота 180см.</p>
<p><img src="http://mhost.kiev.ua/mat/1.JPG" border="0" alt="" width="500" height="667" /></p>
<p>Стены конечно же были в ужастном состоянии...</p>
<p><img src="http://mhost.kiev.ua/mat/2.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Но, все всегда можно исправить...</p>
<p><img src="http://mhost.kiev.ua/mat/3.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Привезли фальшпол... Хороший и качественный немецкий... Фальшпол обошелся в много тысяч евро...</p>
<p><img src="http://mhost.kiev.ua/mat/4.JPG" border="0" alt="" width="500" height="667" /></p>
<p>А Вы знали, что каждая плита может выдержать до 1000 килограм нагрузки?</p>
<p><img src="http://mhost.kiev.ua/mat/5.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Первый коридор собрали...</p>
<p><img src="http://mhost.kiev.ua/mat/6.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Второй коридор собирают...</p>
<p><img src="http://mhost.kiev.ua/mat/7.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Привезли лотки для кабеля (питание отдельно, сеть отдельно по схеме креста)...</p>
<p><img src="http://mhost.kiev.ua/mat/8.JPG" border="0" alt="" width="500" height="375" /></p>
<p>И начали их мерять...</p>
<p><img src="http://mhost.kiev.ua/mat/9.JPG" border="0" alt="" width="499" height="374" /></p>
<p>И ставить...</p>
<p><img src="http://mhost.kiev.ua/mat/10.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Тут приехали мастера по установке контроля доступа, и системе входа по отпечатку пальца...</p>
<p><img src="http://mhost.kiev.ua/mat/11.JPG" border="0" alt="" width="500" height="667" /></p>
<p>Тем временем кондиционерщики били огромные дырки под воздуховоды...</p>
<p><img src="http://mhost.kiev.ua/mat/12.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Забор теплого воздуха...</p>
<p><img src="http://mhost.kiev.ua/mat/13.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Мощность системы свыше 160кВт...</p>
<p><img src="http://mhost.kiev.ua/mat/14.JPG" border="0" alt="" width="500" height="375" /></p>
<p>По моей идее мы начали делать воздуховоды под фальшполом (чтобы охлаждение было точечным)...</p>
<p><img src="http://mhost.kiev.ua/mat/15.JPG" border="0" alt="" width="500" height="375" /></p>
<p>И красиво ведь выходит...</p>
<p><img src="http://mhost.kiev.ua/mat/16.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Включили щит учета...</p>
<p><img src="http://mhost.kiev.ua/mat/17.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Счетчика нет, потому что питаемся от основной гермозоны (мощность ввода 160кВт на каждый ввод)... Данный ввод рассчитан на 120кВт мощности...</p>
<p><img src="http://mhost.kiev.ua/mat/18.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Вся электроника компании MHost IDC построена на АВВ...</p>
<p>Приехали пожарники...</p>
<p><img src="http://mhost.kiev.ua/mat/19.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Поставили мифические штуки...</p>
<p>Контроль доступа собрали...</p>
<p><img src="http://mhost.kiev.ua/mat/20.JPG" border="0" alt="" width="500" height="375" /></p>
<p>Включили...</p>
<p><img src="http://mhost.kiev.ua/mat/21.JPG" border="0" alt="" width="500" height="363" /></p>
<p>Вы знаете, я лично ругался что бы прекратили испытывать другие пальцы...</p>
<p>Электрики собрали щиток учета и даже помыли его...</p>
<p><img src="http://mhost.kiev.ua/mat/22.jpg" border="0" alt="" width="500" height="712" /></p>
<p>Начали ставить клиентов...</p>
<p><img src="http://mhost.kiev.ua/mat/23.jpg" border="0" alt="" width="500" height="133" /></p>
<p>Разных и красивых...</p>
<p><a href="http://mhost.kiev.ua/blog">Читать продолжение на официальном блоге Mhost</a></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/QY69zC2SXsY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/03/08/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d1%82%d1%80%d0%be%d0%b8%d1%82%d1%8c-%d0%b4%d0%b0%d1%82%d0%b0-%d1%86%d0%b5%d0%bd%d1%82%d1%80/</feedburner:origLink></item>
		<item>
		<title>Вычисляем плохих ботов</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/VjfEu8vmsOs/</link>
		<comments>http://www.manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 06:52:35 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[анализ]]></category>
		<category><![CDATA[бот]]></category>
		<category><![CDATA[сайт]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/</guid>
		<description><![CDATA[
Это ничуть не руководство к действию, а только лишь некоторые мои умозаключения, которые не являются истиной в последней инстанции.
Итак, давайте рассмотрим ситуацию, когда по сайту лазят боты и занимаются там разными неприглядными делами: сканируют, спамят через формы, грабят контент и так далее. Но по сайту могут пройтись и хорошие роботы&#160;&#8212; с поисковых систем, которых обижать [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://tdaait.files.wordpress.com/2008/12/robot.png?w=272&amp;h=275" alt="image" align="right" /><br />
<em>Это ничуть не руководство к действию, а только лишь некоторые мои умозаключения, которые не являются истиной в последней инстанции.</em><br />
Итак, давайте рассмотрим ситуацию, когда по сайту лазят боты и занимаются там разными неприглядными делами: сканируют, спамят через формы, грабят контент и так далее. Но по сайту могут пройтись и хорошие роботы&nbsp;&mdash; с поисковых систем, которых обижать нельзя. Необходимо определить плохих ботов и заблокировать их.<br />
<span id="more-149"></span></p>
<h4>Запретный плод сладок</h4>
<p><strong>Хороший бот</strong> никогда не полезет туда, где ему запрещено через robots.txt. Этим можно воспользоваться.<br />
Создаем директорию, которую закрываем через robots.txt и делаем невидимую ссылку или ссылку через прозрачную картинку 1&times;1 пиксель на какую-то страницу в эту директорию.<br />
Человек туда не попадет, а хорошие роботы запрет не нарушат,а плохие&nbsp;&mdash; пополнят наш список.</p>
<h4>Заполните эту форму</h4>
<p><strong>Хороший бот</strong> никогда не станет заполнят форму и нажимать кнопку. А вот плохим ботам, типа XRumer, только дай поспамить. А ведь это отличная идея!<br />
Давайте возьмем и поместим на сайт форму-обманку для регистрации или отправки комментария? А выше нее поставим картинку в которой напишем&nbsp;&mdash; это ловушка для ботов, если вы отправите эту форму&nbsp;&mdash; мы вас забаним.<br />
Таким образом можно отсечь спамботов. И неграмотных, невнимательных посетителей.</p>
<h4>Может печеньку?</h4>
<p><strong>Хороший бот</strong> игнорирует кукисы. Неплохим вариантом будет предложить кукис в запрещенной для ботов директории. Если он ее примет, то на основе этой куки можно попробовать ему подсунуть сайт-ловушку, в которой структура бесконечно вложена и посмотреть&nbsp;&mdash; он поймет это или нет.<br />
Если поймет&nbsp;&mdash; то осторожно, это умный и хитрый бот. А если не понимает&nbsp;&mdash; его можно смело банить на 100-й попытке зайти вглубь сайта.</p>
<h4>Хорошие боты javascript не трогают!</h4>
<p>Вот черт, получается что <strong>Гуглбот&nbsp;&mdash; плохой, злой</strong>? Ведь он умеет ходить по таким ссылкам и его можно случайно забанить. Нет, это недопустимо! Лучше сделать так&nbsp;&mdash; в директорию, запрещенную для роботов, добавим ссылку или даже редирект на javascript. Если бот выполнит и совершит переход/редирект&nbsp;&mdash; то это точно <strong>очень плохой и злой бот</strong>.</p>
<h4>Дополнительные меры защиты</h4>
<p>Прозрачная картинка на весь экран? Белые буквы на белом фоне? Скрытые поля формы?<br />
Все это поможет определить кто же у нас на сайте&nbsp;&mdash; человек или бот. Возможно капча на флеше? Буду рад если предложите свои варианты.</p>
<h3>Заключение</h3>
<p>Создаем директорию, которая будет закрыта для ботов через robots.txt.<br />
Сделаем две скрытые ссылки на две страницы внутри этой директории, одну обычную и вторую через javascript. Подсовываем кукис.<br />
На страницах мы предложим заполнить форму для регистрации. С сообщением о том, что это приведет к бану. И скрытым полем, лучше всего если это поле для ввода URL сайта.<br />
Если не смотря на все эти меры, форма отправлена и кука присутствует&nbsp;&mdash; поздравляю, вы нашли злого, умного и плохого бота!</p>
<p><strong>А еще я советую</strong> сразу блокировать все диапазоны разных ЦОД от посещений вашего сайта. Все равно через их IP, выделяемые под арендованные сервера, нормальный посетитель ходить не будет, и эта мера срезает сразу 80% спама через формы.</p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/VjfEu8vmsOs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/03/05/%d0%b2%d1%8b%d1%87%d0%b8%d1%81%d0%bb%d1%8f%d0%b5%d0%bc-%d0%bf%d0%bb%d0%be%d1%85%d0%b8%d1%85-%d0%b1%d0%be%d1%82%d0%be%d0%b2/</feedburner:origLink></item>
		<item>
		<title>Атаки конкурентов, способные нанести вред вашему сайту: Классический DDOS веб-сервера</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/JjncBrnfPW4/</link>
		<comments>http://www.manageserver.ru/2010/02/20/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-3/#comments</comments>
		<pubDate>Sat, 20 Feb 2010 16:03:05 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[nginx]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/02/20/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-3/</guid>
		<description><![CDATA[
К наиболее популярным атакам без сомнения можно отнести этот популярный способ, когда веб-сервер переполняется запросами от ботов и не может нормально обслуживать запросы посетителей.
В результате такой атаки сайт становится недоступным, а с серверной стороны можно наблюдать рост нагрузки на сервер, большое число процессов веб-сервера и конечно, значительный рост коннектов. Если атака будет очень сильной и [...]]]></description>
			<content:encoded><![CDATA[<p><img title="" border="0" alt="" src="http://pix.org.ua/userimages/1_1255702773_422_ddos.jpg" align="right"/><br />
К наиболее популярным атакам без сомнения можно отнести этот популярный способ, когда веб-сервер переполняется запросами от ботов и не может нормально обслуживать запросы посетителей.<br />
В результате такой атаки сайт становится недоступным, а с серверной стороны можно наблюдать рост нагрузки на сервер, большое число процессов веб-сервера и конечно, значительный рост коннектов. Если атака будет очень сильной и паразитный трафик превысит пропускную способность канала к серверу, то на него нельзя будет зайти по ssh.<br />
Но столь сильные атаки&nbsp;&mdash; редкость, так как 10-20Mbps такого трафика вполне способны свалить неподготовленный сервер.<br />
<span id="more-147"></span><br />
Способов борьбы с такими атаками очень много, как программных так и аппаратных. Кроме этого существуют отдельные сервисы, которые &laquo;чистят&raquo; трафик, присылая только легальные запросы.<br />
Я же хочу рассмотреть очень простой и элегантный способ борьбы, для которого нам потребуется nginx и iptables с модулем string.<br />
Слабое место ботов в том, что они не понимают кукисы. На этой особенности и основана моя система защиты. Мы будем передавать на все запросы к веб-серверу &laquo;печеньку&raquo;, и разделять трафик на легальный и мусорный, основываясь именно на этом параметре.<br />
Сначала нужно будет спрятать веб-сервер, например повесив на 8080 порт, а на его место поставить быстрый nginx, и сконфигурировать страницу-заглушку. В качестве примера подойдет стандартный конфиг nginx, единственное, что нужно сделать&nbsp;&mdash; добавить cookie, дописав в конфиге nginx:<br />
<code>&lt;b&gt;add_header Set-Cookie "type=this-is-not-bot";&lt;/b&gt;</code></p>
<p>На самой странице-заглушке можно написать нечто вроде &laquo;Извините, сайт под DDOS, включите кукисы в браузере и нажмите на ссылку для перехода&raquo;.<br />
Когда посетитель откроет такую страницу, то при следующем запросе он передаст эту &laquo;печеньку&raquo;, на основе которой можно направить трафик к спрятанному веб-серверу:<br />
<code>&lt;b&gt;iptables -t nat -A PREROUTING -p tcp --dport 80 -m string --string "this-is-not-bot" --algo kmp -j REDIRECT --to-ports 8080&lt;/b&gt;</code></p>
<p>Разумеется, что для нормальной работы сайта не следует забывать передавать в кукисах эту заветную строчку.</p>
<p>Ожидали чего-то более сложного? Извините...</p>
<p>P.S. Поисковые боты не принимают кукисы, так что будет вполне разумно сделать для них заблаговременное исключение.</p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/JjncBrnfPW4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/02/20/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/02/20/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-3/</feedburner:origLink></item>
		<item>
		<title>Атаки конкурентов, способные нанести вред вашему сайту: Атака на DNS</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/GB8WUUkbvYQ/</link>
		<comments>http://www.manageserver.ru/2010/02/18/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-2/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 07:21:47 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[udp]]></category>
		<category><![CDATA[атака конкурентов]]></category>
		<category><![CDATA[домены]]></category>
		<category><![CDATA[регистраторы]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/02/18/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-2/</guid>
		<description><![CDATA[
Корень проблемы: UDP
Прежде чем описать очередную возможную интернет атаку со стороны конкурентов, я бы хотел сначала немного углубится в UDP, а точнее в его проблемную область: информация об IP адресе отправителя в UDP может быть легко подделана!
Я небуду рассказывать всех нюансов, но это точно такая же проблема, как и заголовок From в email, они существуют [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://pix.org.ua/userimages/1_1254993618_396_dns.jpg" border="0" alt="" align="left" /></p>
<h3>Корень проблемы: UDP</h3>
<p>Прежде чем описать очередную возможную интернет атаку со стороны конкурентов, я бы хотел сначала немного углубится в UDP, а точнее в его проблемную область: информация об IP адресе отправителя в UDP может быть легко подделана!<br />
Я небуду рассказывать всех нюансов, но это точно такая же проблема, как и заголовок From в email, они существуют и им нельзя доверять.</p>
<p>Проблема была бы легко решена, если бы каждый провайдер перед отправлением UDP &laquo;в мир&raquo; отсекал все поддельные (спуфленные) UDP на маршрутеризаторе. Причем технически это сделать не сложнее, чем настроить в почтовом сервере запрет отправки email с поддельным адресом отправителя. Увы, ISP в нашем мире далеки от идеала.</p>
<blockquote>
<p>Говорят, что в Парижской Палате Мер и Весов где-то есть Идеальный Провайдер. Он дает канал на 1Gbps на 1 год за 1 рубль. Он хранится под стеклом и его нельзя трогать руками.</p>
</blockquote>
<p><span id="more-146"></span><br />
Так вот, для своей работы DNS использует TCP и UDP. Причем, если размер информации будет меньше 512 байт, то она будет отправлена по UDP. Все бы хорошо, DNS будут работать быстро, для UDP можно выделить отдельную полосу, так как он легче TCP.</p>
<p>Но есть один момент. Если отправить специально сформированный запрос размером в 17 байт к DNS серверу и подставить IP жертвы, то жертва в ответ получит ответ в 500 байт! Причем, что самое печальное, в интернете масса DNS серверов с открытой рекурсией, что позволяет использовать их для атаки!<br />
Я не шучу, таких серверов действительно очень много. Обычно популярные панели для управления хостингом, такие как WHM, Plesk, DirectAdmin и ISPManager устанавливают DNS и оставлют открытым рекурсивные запросы. А таких хостингов в интернете много, очень много!</p>
<h3>Атака на DNS: как это бывает</h3>
<p>Итак, у Вас есть некий сайт, к нему положен домен, а к доменам&nbsp;&mdash; DNS сервера. Обычно хостер дает свои DNS сервера и вы просто прописываете их в домене. Предположим, хостер выдал 2 DNS: dns1.hoster.ru и dns2.hoster.ru.</p>
<p>Злоумышленник смотрит, на каких IP стоят эти DNS серверы и намечает их в качестве жертвы.<br />
После этого он при помощи поисковых систем ищет хостинги с панелями, которые устанавливает DNS с открытой рекурсией и собирает базу.<br />
Затем покупает самый дешевый хостинг за 1$ с открытыми сокетами и начинает рассылать фальшивые DNS запросы в которых установлен IP адрес жертвы.</p>
<p>К чему это приводит? Подсчитать очень просто. Предположим, скрипт рассылает запросы со скоростью 2Mbps. Так как серверы обычно подключены к 100Mbps порту, то хостеры просто ничего не замечают. Несложно посчитать, что при соотношении 17:500 сила выхлопа информационного мусора составит примерно 58Mbps.</p>
<p>А если злоумышленник накупит таких хостингов в числе 10 штук? Это уже примерно под 500Mbps!<br />
Канал хостера к DNS будет физически забит столь большим трафиком, что DNS сервера перестанут получать запросы от легальных пользователей и отвечать на них. Сайт перестанет работать. И стоимость такой атаки составит <strong>всего десять долларов</strong>!</p>
<h3>Как защитить свой домен от DNS атак</h3>
<p>Самый простой совет&nbsp;&mdash; используйте DNS сервера своего регистратора домена. И действительно, если на обычном хостинге как правило под DNS используется один или два физических сервера, то у регистраторов для это устанавливается надежная отказоустойчивая система с балансировкой нагрузки, причем вместо обычных серверов отвечают специализированные аппаратно-программные комплексы. И разумеется, у регистраторов есть специальные средства фильтрации подобных атак.</p>
<p>Как правило регистратор, у которого вы приобрели домен предоставляет возможность использовать его DNS сервера бесплатно или за небольшую сумму денег. Но как именно самому настроить свой домен на DNS регистратора?</p>
<p>Нет ничего проще. Сначала вам нужно узнать на каком адресе находится сайт и почта. Для этого используйте команду <strong>host</strong>:</p>
<p><code>&lt;strong&gt;$host habrahabr.ru&lt;/strong&gt;</code></p>
<p><code></code></p>
<p><code>habrahabr.ru has address 62.213.122.2<br />
habrahabr.ru mail is handled by 10 aspmx4.googlemail.com.<br />
habrahabr.ru mail is handled by 10 aspmx5.googlemail.com.<br />
habrahabr.ru mail is handled by 1 aspmx.l.google.com.<br />
habrahabr.ru mail is handled by 5 alt1.aspmx.l.google.com.<br />
habrahabr.ru mail is handled by 5 alt2.aspmx.l.google.com.<br />
habrahabr.ru mail is handled by 10 aspmx2.googlemail.com.<br />
habrahabr.ru mail is handled by 10 aspmx3.googlemail.com.</code></p>
<p>В ответе мы получили адрес сайта и адреса почтовых серверов домена. Теперь укажите в DNS wildcard запись <strong>A</strong> (она еще может называться @) на адрес сайта (в этом примере&nbsp;&mdash; 62.213.122.2), и создайте почтовые записи <strong>MX</strong>, куда пропишите почтовые сервера (в этом примере&nbsp;&mdash;  почта на Google).</p>
<p>Теперь ваш сайт станет более надежным к подобного рода атакам. Однако есть еще один совет, который поможет сделать ваш домен практически 100% надежным к подобного рода атакам.</p>
<h3>&laquo;Одна голова хорошо&nbsp;&mdash; а три лучше&raquo; © Змей Горыныч</h3>
<p>Для этой защиты нам потребуются два дополнительных домена, причем заказанных у разных регистраторов.</p>
<blockquote>
<p>Между прочим, правилом хорошего тона является регистрация домена в популярных зонах&nbsp;&mdash; RU, COM, NET, ORG. Посмотрите как это делает Google.</p>
</blockquote>
<p>Например, основной домен для своего проекта вы выбрали в зоне COM у европейского регистратора. Пусть это будет <strong>domain.com</strong>.</p>
<p>Теперь зарегистрируйте еще domain.ru например у nic.ru и domain.net у какого-то западного регистратора, например&nbsp;&mdash; directi. В доменных записях domain.ru и domain.net создайте набор DNS записей по тому же принципу что и выше, а потом обязательно зарегистрируйте эти домены в качестве DNS серверов. Некоторые регистраторы делают это сами, у других это делается через панель, а третьим надо писать в техподдержку.<br />
А теперь, внимание, никакого мошенничества&nbsp;&mdash; только ловкость рук, смените DNS сервера у домена <strong>domain.com</strong> на domain.ru и domain.net!</p>
<p>Проверьте, что при запросе NS серверов действительно выдаются нужные нам домены:</p>
<p><code>&lt;strong&gt;$host -t ns domain.com&lt;/strong&gt;</code></p>
<p><code></code></p>
<p><code>domain.com name server domain.ru.<br />
domain.com name server domain.net.</code></p>
<p>Отлично! Теперь DNS поддерживают сразу два независимых регистратора. С такой защитой вашему домену вряд-ли будет грозить какая-то неприятность. Ну а если вы хотите, то можете продолжить систему&nbsp;&mdash; зарегистрировать еще больше доменов в разных зонах и у разных регистраторов. А потом установить их всех в качестве DNS для вашего основного домена.</p>
<p>Надеюсь, что мой совет поможет вам сделать свой домен более защищенным от DNS атак.</p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/GB8WUUkbvYQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/02/18/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/02/18/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8-2/</feedburner:origLink></item>
		<item>
		<title>Атаки конкурентов, способные нанести вред вашему сайту: Mail Bounce DDOS</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/gxFbrU3ePCA/</link>
		<comments>http://www.manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 06:06:38 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Критика]]></category>
		<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[атака конкурентов]]></category>
		<category><![CDATA[защита от спама]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[спамеры]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/</guid>
		<description><![CDATA[
Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый Mail Bounce DDOS.
Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью [...]]]></description>
			<content:encoded><![CDATA[<p><img style="max-width: 100%; vertical-align: bottom; margin-right: 30px; margin-top: 5px; margin-bottom: 5px;" src="http://pix.org.ua/userimages/1_1254901385_588_bounce.jpg" alt="" align="left" /><br />
Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый <strong>Mail Bounce DDOS</strong>.</p>
<p>Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.<br />
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью самописных краулеров. Другие — методом перебора вычисляют существующие почтовые ящики. А третьи, назовем их элитными, хотя это слово для спаммеров не примлемо, собирают базу реальных, живых людей, которые получают и читают спам.</p>
<p>Сначала спаммер выбирает несколько доменов-жертв, как правило, сервисов бесплатной почты локальных интернет-провайдеров, многие из которых имеют недостаточные средства для фильтрации спама. Причем выбирают как правило по регионам, чтоб сразу получить региональную базу потенциальных жертв.<br />
Затем, пользуясь особенностью провайдеров, которые так или иначе «засвечивают» логины своих клиентов, генерирует список email-адресов вида логин@почтовый.сервер.isp.</p>
<blockquote style="margin-top: 0,83em; margin-right: 0px; margin-bottom: 0,83em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 15px; border-left-width: 2px; border-left-style: solid; border-left-color: #bbbbbb; clear: both;">
<p>Как именно ISP могут подсказать спаммеру логины своих клиентов?<br />
Например, многие создают бесплатный хостинг для своих клиентов в виде логин.сервер.isp или сервер.isp/~логин. У многих логины на форуме ISP совпадают с их реальными логинами почтовых ящиков. И наконец, если ISP выдает реальный IP, то он очень часто имеет реверсивную запись DNS PTR в виде логин.сервер.isp</p>
</blockquote>
<p>Итак, сначала спаммер находит недорогие хостинги, на которых открыты исходящие соединения от скриптов на 25-й порт удаленных серверов и c помощью скрипта <a style="color: #6da3bd;" href="http://en.wikipedia.org/wiki/Dark_Mailer">dm.cgi</a>начинает рассылку писем, причем каждое письмо снабжается уникальной ссылкой, по которой надо кликнуть, якобы для отписки от рассылки.<br />
Нечего и говорить, что кликая по таким ссылкам, человек подтверждает то, что у него этот ящик рабочий и более того — на нем не фильтруется спам. Следовательно, такой человек будет получать и читать спам-письма, особенно если их содержимое как-то причастно к его региону.</p>
<p>Однако, как обычно, любая элитная технология, попавшая в руки школьников малограмотных спаммеров, спаммеров, становится большой проблемой.</p>
<p><span id="more-145"></span></p>
<p><span style="background-color: #ffffff;">Вместо того, чтоб тратить время и трафик на сбор базы логинов, малограмотный спаммер просто берет домены провайдеров и генерит список<em>вероятных ящиков</em> по словарю. Один словарь спаммера может содержать в среднем 50 000 часто встречающихся логинов.</span></p>
<p>Рассылка по подобным базам приводит к тому, что в среднем на каждые 100 писем, только одно доходит до адресата, а остальные будут несуществующими. И это приводит к тому, что все эти письма начинают возвращаться отправителю. И тут происходит самое интересное!</p>
<p>Адрес отправителя можно указать какой угодно, в том числе и адрес и поток оповещений о недоставленных письмах хлынет лавиной в тысячи мусорных писем, забивающих ящик и перегружающий почтовый сервер. Не каждый хостер сможет выдержать подобную атаку и скорее всего заблокирует на время прием почты, а в худшем случае — вообще временно отключит сайт, так как поток Mail Bounce может достигать 100Mbps и полностью забивать канал к серверу.</p>
<p>Самое печальное, что несмотря на кажущуюся сложность, такой вариант будет в результате очень дешев и эффективен для конкурента:</p>
<ul style="margin-top: 1,5em; margin-right: 1em; margin-bottom: 1,5em; margin-left: 2,65em; list-style-type: disc; list-style-position: initial; list-style-image: initial; padding: 0px;">
<li style="padding: 0px; margin: 0px;">Скрипт рассылки спама dm.cgi тысячами копий лежит на файлообменниках и скачать его не составит никакого труда</li>
<li style="padding: 0px; margin: 0px;">Множество дешевых хостингов, использующих популярные системы управления хостингом, таких как: cPanel/WHM,Plesk,DirectAdmin,ISPManager — по умолчанию позволяют подобным скриптам расслыку спама напрямую через сокеты, и наспамить по 50 000 адресов c такого хостинга можно меньше чем за 1$</li>
<li style="padding: 0px; margin: 0px;">Многие почтовые сервера ISP игнорируют <a style="color: #6da3bd;" href="http://en.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a> и <a style="color: #6da3bd;" href="http://en.wikipedia.org/wiki/DomainKeys">DomainKeys</a></li>
</ul>
<p>Что же делать, чтоб избежать или хотя-бы смягчить последствия Mail Bounce DDOS?</p>
<li style="padding: 0px; margin: 0px;">Используйте выделенный IP и принимайте на него почту — в случае проблем будет легко закрыть на время прием почты</li>
<li style="padding: 0px; margin: 0px;">Обязательно используйте SPF и DomainsKeys — это снизит уровень bounce трафика</li>
<li style="padding: 0px; margin: 0px;">Спросите техподдержку своего хостинга о возможных последствиях подобной атаки — какие последствия для сайта это может повлечь</li>
<p>Ну и наконец я могу предложить абсолютно бесплатно перенести почту к<a style="color: #6da3bd;" href="http://www.google.com/apps/intl/ru/group/index.html">Google Mail</a>, хотя это принесет ряд ограничений — например, число ящиков не более 50, есть лимит на отправку сообщений. Зато Google Mail отлично фильтрует подобного рода атаки. А если вдруг ограничения не устроят, то за 50$ в год вы получите надежную почтовую систему.</p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/gxFbrU3ePCA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/</feedburner:origLink></item>
		<item>
		<title>Правила rewrite nginx для DLE</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/QfPTL-bTSuY/</link>
		<comments>http://www.manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 17:10:20 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[dle]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[rewrite]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/</guid>
		<description><![CDATA[rewrite ^/page/(.*)$ /index.php?cstart=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),([0-9]+),(.*).html*$ /index.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_page=$4&#38;cstart=$5&#38;news_name=$6;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),(.*).html*$ /index.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_page=$4&#38;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/print:page,([0-9]+),(.*).html*$ /engine/print.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_page=$4&#38;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/(.*).html*$ /index.php?subaction=showfull&#38;year=$1&#38;month=$2&#38;day=$3&#38;news_name=$4;

rewrite ^/([^.]+)/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$4&#38;news_page=$2&#38;cstart=$3;
rewrite ^/([^.]+)/page,([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$3&#38;news_page=$2;
rewrite ^/([^.]+)/print:page,([0-9]+),([0-9]+)-(.*).html(/?)$ /engine/print.php?news_page=$2&#38;newsid=$3;
rewrite ^/([^.]+)/([0-9]+)-(.*).html(/?)$ /index.php?newsid=$2;

rewrite ^/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$3&#38;news_page=$1&#38;cstart=$2;
rewrite ^/page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$2&#38;news_page=$1;
rewrite ^/print:page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /engine/print.php?news_page=$1&#38;newsid=$2;
rewrite ^/([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2&#38;day=$3&#38;cstart=$4;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2&#38;day=$3;

rewrite ^/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2&#38;cstart=$3;
rewrite ^/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&#38;month=$2;

rewrite ^/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&#38;cstart=$2;
rewrite ^/([0-9]+)(.*)$ /index.php?year=$1;

rewrite ^/catalog/([^/]*)/page/([0-9]+)(.*)$ /index.php?catalog=$1&#38;cstart=$2;
rewrite ^/catalog/([^/]*)(.*)$ /index.php?catalog=$1;

rewrite ^/newposts/page/([0-9]+)(.*)$ /index.php?subaction=newposts&#38;cstart=$1;
rewrite ^/newposts(.*)$ /index.php?subaction=newposts;

rewrite ^/static/(.*).html(.*)$ /index.php?do=static&#38;page=$1;

rewrite ^/user/([^/]*)/news/page/([0-9]+)(.*)$ /index.php?subaction=allnews&#38;user=$1&#38;cstart=$2;
rewrite ^/user/([^/]*)/news(.*)$ /index.php?subaction=allnews&#38;user=$1;
rewrite ^/user/([^/]*)(.*)$ /index.php?subaction=userinfo&#38;user=$1;
rewrite [...]]]></description>
			<content:encoded><![CDATA[<pre>rewrite ^/page/(.*)$ /index.php?cstart=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),([0-9]+),(.*).html*$ /index.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_page=$4&amp;cstart=$5&amp;news_name=$6;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page,([0-9]+),(.*).html*$ /index.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_page=$4&amp;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/print:page,([0-9]+),(.*).html*$ /engine/print.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_page=$4&amp;news_name=$5;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/(.*).html*$ /index.php?subaction=showfull&amp;year=$1&amp;month=$2&amp;day=$3&amp;news_name=$4;

rewrite ^/([^.]+)/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$4&amp;news_page=$2&amp;cstart=$3;
rewrite ^/([^.]+)/page,([0-9]+),([0-9]+)-(.*).html(/?)$ /index.php?newsid=$3&amp;news_page=$2;
rewrite ^/([^.]+)/print:page,([0-9]+),([0-9]+)-(.*).html(/?)$ /engine/print.php?news_page=$2&amp;newsid=$3;
rewrite ^/([^.]+)/([0-9]+)-(.*).html(/?)$ /index.php?newsid=$2;

rewrite ^/page,([0-9]+),([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$3&amp;news_page=$1&amp;cstart=$2;
rewrite ^/page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$2&amp;news_page=$1;
rewrite ^/print:page,([0-9]+),([0-9]+)-(.*).html(/?)+$ /engine/print.php?news_page=$1&amp;newsid=$2;
rewrite ^/([0-9]+)-(.*).html(/?)+$ /index.php?newsid=$1;

rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2&amp;day=$3&amp;cstart=$4;
rewrite ^/([0-9]+)/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2&amp;day=$3;

rewrite ^/([0-9]+)/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2&amp;cstart=$3;
rewrite ^/([0-9]+)/([0-9]+)(.*)$ /index.php?year=$1&amp;month=$2;

rewrite ^/([0-9]+)/page/([0-9]+)(.*)$ /index.php?year=$1&amp;cstart=$2;
rewrite ^/([0-9]+)(.*)$ /index.php?year=$1;

rewrite ^/catalog/([^/]*)/page/([0-9]+)(.*)$ /index.php?catalog=$1&amp;cstart=$2;
rewrite ^/catalog/([^/]*)(.*)$ /index.php?catalog=$1;

rewrite ^/newposts/page/([0-9]+)(.*)$ /index.php?subaction=newposts&amp;cstart=$1;
rewrite ^/newposts(.*)$ /index.php?subaction=newposts;

rewrite ^/static/(.*).html(.*)$ /index.php?do=static&amp;page=$1;

rewrite ^/user/([^/]*)/news/page/([0-9]+)(.*)$ /index.php?subaction=allnews&amp;user=$1&amp;cstart=$2;
rewrite ^/user/([^/]*)/news(.*)$ /index.php?subaction=allnews&amp;user=$1;
rewrite ^/user/([^/]*)(.*)$ /index.php?subaction=userinfo&amp;user=$1;
rewrite ^/favorites /index.php?do=favorites;
rewrite ^/favorites/page/(.*)$ /index.php?do=favorites&amp;cstart=$1;
rewrite ^/statistics.html$ /index.php?do=stats;
rewrite ^/addnews.html(.*)$ /index.php?do=addnews;
rewrite ^/rss.xml$ /engine/rss.php;
rewrite ^/sitemap.xml$ uploads/sitemap.xml;
if (!-d $request_filename) {
rewrite ^/([^.]+)/page/([0-9]+)(.*)$ /index.php?do=cat&amp;category=$1&amp;cstart=$2;
rewrite ^/([^.]+)/*$ /index.php?do=cat&amp;category=$1;       
 }
if (!-f $request_filename) {
rewrite ^/([^&lt;]+)/rss.xml$ /engine/rss.php?do=cat&amp;category=$1;
rewrite ^/page,([0-9]+),([^/]+).html$ /index.php?do=static&amp;page=$2&amp;news_page=$1;
rewrite ^/([^/]+).html$ /index.php?do=static&amp;page=$1;
}</pre>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/QfPTL-bTSuY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2010/02/07/%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-rewrite-nginx-%d0%b4%d0%bb%d1%8f-dle/</feedburner:origLink></item>
		<item>
		<title>Высокопроизводительная платформа для RoR на основе Linux Gento</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/hfRGe_7RnE0/</link>
		<comments>http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 08:39:19 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[gentoo]]></category>
		<category><![CDATA[mongrel]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[ror]]></category>
		<category><![CDATA[ruby]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/</guid>
		<description><![CDATA[Есть свежеустановленный VDS с дистрибутивом gentoo-amd64-current и один мой знакомый разработчик попросил «выжать» из из этого максимум производительности.
Будем ставить RoR+MySQL+Nginx+Mongrel+расширенную поддержку обработки графики.
Сначала надо поставить портежи и установить screen:
cd /usr/
wget ftp://mirror.mcs.anl.gov/pub/gentoo/snapshots/portage-latest.tar.bz2
tar xjf portage-latest.tar.bz2
rm portage-latest.tar.bz2
emerge screen

Все дальнейшие команды лучше запускать в screen. Для того чтоб отсоеденить его надо нажать control+a потом d, а чтоб вернуть — [...]]]></description>
			<content:encoded><![CDATA[<p>Есть свежеустановленный VDS с дистрибутивом gentoo-amd64-current и один мой знакомый разработчик попросил «выжать» из из этого максимум производительности.<br />
Будем ставить RoR+MySQL+Nginx+Mongrel+расширенную поддержку обработки графики.<br />
Сначала надо поставить портежи и установить screen:</p>
<pre><code>cd /usr/</code></pre>
<pre><code>wget ftp://mirror.mcs.anl.gov/pub/gentoo/snapshots/portage-latest.tar.bz2</code></pre>
<pre><code>tar xjf portage-latest.tar.bz2</code></pre>
<pre><code>rm portage-latest.tar.bz2</code></pre>
<pre><code>emerge screen</code></pre>
<p><a name="habracut"></a><br />
Все дальнейшие команды лучше запускать в screen. Для того чтоб отсоеденить его надо нажать <strong>control+a</strong> потом <strong>d</strong>, а чтоб вернуть — выполнить screen -r<br />
Для максимального облегчения я оформил все команды в виде скрипта. Создайте файл, заполните его содержимым а потом запустите: sh файл. И можете пойти выпить чашечку кофе, так как сборка займет время.<br />
Но прежде надо раскрыть возможность поставить необходимый софт, который замаскирован, иначе ничего не выйдет. Выполните:<br />
nano /etc/portage/package.keywords и введите:</p>
<pre><code>www-servers/mongrel_cluster ~amd64</code></pre>
<pre><code>dev-ruby/ruby-debug ~amd64</code></pre>
<pre><code>dev-ruby/ruby-openid ~amd64</code></pre>
<pre><code>dev-ruby/ruby-yadis ~amd64</code></pre>
<pre><code>dev-ruby/ruby-debug-base ~amd64</code></pre>
<pre><code>dev-ruby/columnize ~amd64</code></pre>
<pre><code>dev-ruby/linecache ~amd6</code></pre>
<p>После ввода жмем <strong>control+x</strong> потом <strong>y<strong> потом </strong>enter</strong>. Ну а теперь скрипт:</p>
<pre><code>#!/bin/sh</code></pre>
<pre><code>USE="-ssl -perl" emerge dev-db/mysql</code></pre>
<pre><code>USE="server" emerge dev-ruby/rubygems</code></pre>
<pre><code>emerge dev-lang/ruby dev-ruby/mysql-ruby dev-ruby/rubygems dev-ruby/ruby-termios</code></pre>
<pre><code>echo "dev-ruby/rmagick lcms gif imagemagick jbig jpeg jpeg2k pdf png svg tiff truetype unicode wmf xml xpm pcre" &gt;&gt; /etc/portage/package.use</code></pre>
<pre><code>ehho "media-gfx/imagemagick lcms gif imagemagick jbig jpeg jpeg2k pdf png svg tiff truetype unicode wmf xml xpm pcre" &gt;&gt; /etc/portage/package.use</code></pre>
<pre><code>USE="-perl" emerge media-gfx/imagemagick dev-ruby/rmagick</code></pre>
<pre><code>USE="mysql" emerge dev-ruby/rails</code></pre>
<pre><code>emerge dev-ruby/rake dev-ruby/capistrano dev-ruby/daemons dev-ruby/gem_plugin www-servers/mongrel www-servers/mongrel_cluster dev-ruby/rmagick dev-ruby/bluecloth dev-ruby/redcloth dev-ruby/ruby-debug dev-ruby/ruby-termios dev-ruby/ruby-openid dev-ruby/ruby-yadis</code></pre>
<pre><code>USE="-perl fastcgi" emerge www-servers/nginx</code></pre>
<pre><code>ln -s /usr/lib64/ruby/gems/1.8/gems/mongrel_cluster-1.0.5/resources/mongrel_cluster /etc/init.d/mongrel_cluster</code></pre>
<pre><code>chmod +x /etc/init.d/mongrel_cluster</code></pre>
<pre><code>mkdir /etc/mongrel_cluster</code></pre>
<p>После окончания установки задаем пароль MySQL и запускаем:</p>
<pre><code>emerge --config =dev-db/mysql-5.0.84-r1</code></pre>
<pre><code>/etc/init.d/mysql start</code></pre>
<p>Пусть у нас все проекты создаются в /var/www. Создадим тестовый проект /var/www/test, и добавим его в Mongrel с правами nginx (вообще-то рекомендуется делать отдельного пользователя под каждый проект, это просто для упрощения):</p>
<pre><code>mongrel_rails cluster::configure -e production -p 3000 -N 3 -c /var/www/test -a 127.0.0.1 --user nginx --group nginx</code></pre>
<p>Мы поместили проект на 3000 порт. Для каждого проекта надо будет указывать новый порт.<br />
Добавим сгенеренный конфиг в автозапуск:</p>
<pre><code>ln -s /var/www/test/config/mongrel_cluster.yml /etc/mongrel_cluster/test.yml</code></pre>
<p>И стартанем Mongrel:</p>
<pre> /etc/init.d/mongrel_cluster start</pre>
<p>Теперь Nginx. Настроем его проксировать все запросы к Mongrel, а статику отдавать напрямую. Конфиг сервера будет таким:</p>
<pre><code>server {</code></pre>
<pre><code>listen 80;</code></pre>
<pre><code>server_name test;</code></pre>
<pre><code>access_log /var/log/nginx/test.access_log main;</code></pre>
<pre><code>error_log /var/log/nginx/test.error_log info;</code></pre>
<pre><code>location / {</code></pre>
<pre><code>proxy_pass &lt;a href="http://localhost/"&gt;localhost&lt;/a&gt;:3000/;</code></pre>
<pre><code>proxy_set_header Host $host;</code></pre>
<pre><code>proxy_set_header X-Forwarded-For $remote_addr;</code></pre>
<pre><code>}</code></pre>
<pre><code>location ~* ^.+\.(css|htm|html|js|txt|pdf|jpg|jpeg|gif|png|ico|zip|rar|bz2|gz|tar)$ {</code></pre>
<pre><code>root /var/www/test/public;</code></pre>
<pre><code>}</code></pre>
<pre><code>}</code></pre>
<p><code></code><br />
Разумеется, что для каждого проекта надо будет прописывать каждый раз свою секцию server. Теперь запустим nginx.</p>
<pre><code>/etc/init.d/nginx start</code></pre>
<p>Осталось добавить все службы в автозагрузку, чтоб после перезапуска VDS все поднялось само:</p>
<pre><code>rc-update add mysql default</code></pre>
<pre><code>rc-update add nginx default</code></pre>
<pre><code>rc-update add mongrel_cluster default
Источник:</code>http://habrahabr.ru/blogs/linux/76621/</pre>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/hfRGe_7RnE0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2009/11/29/%d0%b2%d1%8b%d1%81%d0%be%d0%ba%d0%be%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d1%8c%d0%bd%d0%b0%d1%8f-%d0%bf%d0%bb%d0%b0%d1%82%d1%84%d0%be%d1%80%d0%bc%d0%b0-%d0%b4%d0%bb/</feedburner:origLink></item>
	</channel>
</rss>
