ИнтерЛабс — веб, кейсы, практика
Open in Telegram
Разбираем реальные ситуации с сайтами, интернет-проектами, хостингом, SEO, рекламой, поддержкой и немного про психологию в ИТ. Кейсы, проблемы, решения и выводы из практики ИнтерЛабс.
Show moreThe country is not specifiedThe category is not specified
253
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
☕️ Пятничный IT-кофе
Все помнят времена, когда шутили, что скоро понадобятся заводы по сжиганию фотографов.
Фотографы пережили батл Nikon или Canon.
Интернет-маркетологи — эпоху дорвеев.
Дизайнеры не пали в момент: установил Photoshop — осталось найти заказчика.
Теперь в дверь программистов постучал Codex. И принёс цветы.
Пока, правда, неясно: поздравить или проводить.
С прошедшим Днём программиста! ☕️
• Мы в MAX
• Мы в Telegram
• Наш сайт
🔐 EDR-мониторинг: защита, которая работает постоянно
Обновления, резервные копии, контроль доступов и правильная настройка серверов — необходимая база безопасности.
Но они не отвечают на другой важный вопрос: что происходит на сервере прямо сейчас?
Для этого нужен EDR-мониторинг. Он постоянно отслеживает события на защищаемых системах и помогает обнаруживать признаки потенциальной атаки:
— попытки несанкционированного доступа;
— запуск неизвестных и подозрительных процессов;
— изменение системных файлов;
— массовые операции с данными;
— аномальную активность.
Главное преимущество EDR — возможность увидеть угрозу не после взлома, а на этапе подозрительной активности и быстрее начать проверку и реагирование.
В ИнтерЛабс мы используем EDR как отдельный уровень защиты проектов наряду с резервным копированием, обновлениями и технической поддержкой.
Для клиента это ещё и прозрачность: в личном кабинете доступны состояние мониторинга, зарегистрированные инциденты, обнаруженные события и история выполненных проверок.
📌 Современная безопасность — это не только хорошо защищённый сервер. Это сервер, за которым постоянно наблюдают.
Хотите установить EDR или узнать больше? Пишите в личку!
• Мы в MAX
• Мы в Telegram
• Наш сайт
💾 Почему бэкап должен храниться в другой инфраструктуре
Очень часто правило "3+2+1", о котором мы писали ранее, сложно выполнимо организационно (а кому-то кажется избыточным), поэтому делается один бэкап. Самая распространённая ошибка в этом случае — хранить резервную копию там же, где находятся рабочие данные.
Причём «там же» — это не только тот же самый сервер.
Бэкап может находиться на другом сервере, но в том же пуле оборудования, дата-центре или региональной зоне хостера. На первый взгляд всё отлично: серверы разные, копия есть.
Но у них остаётся общая точка отказа.
🔥 Сбой оборудования или системы хранения.
⚡ Проблемы дата-центра.
🌐 Авария региональной инфраструктуры.
🔐 Взлом инфраструктуры или учётной записи.
👨💻 Ошибка администратора.
В каждом из этих случаев основной сервер и резервная копия могут стать недоступны одновременно.
Поэтому хороший бэкап должен пережить не только потерю отдельного файла или сервера, но и потерю всей площадки, на которой работает проект.
Другой сервер — хорошо.
Другой дата-центр — лучше.
Другой регион или независимое хранилище — ещё надёжнее.
📌 Главный принцип: хотя бы одна резервная копия не должна иметь общей точки отказа с основной инфраструктурой.
• Мы в MAX
• Мы в Telegram
• Наш сайт
Какой пароль сегодня считается безопасным?
Практически каждый день мы создаем новые учетные записи.
Почта, интернет-банк, CRM, маркетплейсы, серверы, личные кабинеты...
В какой-то момент возникает соблазн использовать один и тот же пароль везде или придумать что-нибудь вроде `Company2025!`.
К сожалению, именно на это и рассчитывают злоумышленники.
Современные атаки редко начинаются с перебора паролей "в лоб". Сначала проверяются пароли из известных утечек, словари популярных комбинаций и наиболее распространенные шаблоны. Если пароль похож на один из них, время его подбора может измеряться секундами.
Каким должен быть безопасный пароль?
✅ Длинным
Сегодня хорошей практикой считается использовать пароли длиной не менее 16 символов.
Каждый дополнительный символ многократно увеличивает количество возможных комбинаций. Поэтому разница между паролем из 8 и 16 символов — это не «в два раза надежнее», а на порядки более высокая стойкость к подбору.
✅ Случайным
Сравните два пароля:
❌ `Company2025!`
✅ `R8#vP2!mL7@qX5kN`
Первый построен по шаблону, который часто используют люди.
Второй создан случайным образом. Его практически невозможно угадать или подобрать с помощью словарей и популярных комбинаций.
Именно такие пароли создают современные менеджеры паролей.
✅ Уникальным
Для каждого сайта и каждого сервиса должен использоваться свой пароль.
Если один сервис станет жертвой утечки, остальные ваши учетные записи останутся защищенными.
Чего делать не стоит?
❌ Использовать один пароль для нескольких сервисов.
❌ Добавлять к названию компании, своему имени или логину текущий год.
❌ Использовать имена, даты рождения, номера телефонов или другую информацию, связанную с вами.
❌ Менять пароль с `Password2024!` на `Password2025!`.
Главное правило
Надежный пароль сегодня — это не тот, который легко запомнить.
Надежный пароль — тот, который невозможно предсказать.
Поэтому лучшая практика проста: используйте менеджер паролей, доверяйте ему генерацию случайных паролей длиной не менее 16 символов и никогда не используйте один и тот же пароль дважды.
#безопасность_паролей #безопасность_в_веб
• Мы в MAX
• Мы в Telegram
• Наш сайт
☕️ Пятничный IT-кофе
Говорят, скоро сварщики будут нужнее программистов. Не знаем, правда ли это.
Но для системных администраторов новая ниша уже появилась. Если в домашнем хозяйстве больше 10 кур, их нужно поставить на учёт в информационной системе «Хорриот».
Так что всё знакомо: учёт, мониторинг, статусы.
Хороших выходных! ☕️
• Мы в MAX
• Мы в Telegram
• Наш сайт
GEO: как правильно представить эксперта на сайте
Искусственный интеллект все чаще оценивает не только содержание статьи, но и кто именно является ее автором.
Поэтому страница эксперта становится не менее важной, чем сам контент.
Но есть один нюанс.
Недостаточно создать раздел «Наши эксперты». Важно связать каждого эксперта с теми материалами, которые он действительно подготовил.
Статьи, кейсы, разделы «Вопрос — ответ», аналитические материалы — везде, где это уместно, должен быть указан автор со ссылкой на его страницу.
Что должно быть на странице эксперта?
• Качественная фотография
Используйте профессиональную фотографию.
Логотипы, аватары и изображения низкого качества снижают доверие.
• Должность и специализация
Недостаточно написать:
❌ «Специалист»
Лучше:
✅ «Главный инженер»
✅ «Врач-кардиолог»
✅ «Руководитель отдела логистики»
Чем точнее указана специализация, тем понятнее область компетенции.
Краткое подтверждение экспертности
Не нужно публиковать полную биографию.
Достаточно 3–5 предложений, которые объясняют, почему именно этот человек является экспертом в данной теме.
Например:
• более 15 лет практического опыта;
• руководил профильными проектами;
• реализовал более 100 проектов;
• специализируется на конкретном направлении.
Образование и профессиональное развитие
Если есть профильное образование, сертификаты, стажировки или курсы повышения квалификации — обязательно укажите их.
Только те, которые относятся к тематике материалов эксперта.
Публикации и публичная деятельность
Выступления на конференциях, комментарии для СМИ, профессиональные статьи и вебинары — хорошие дополнительные подтверждения экспертности.
Но не стоит превращать страницу в подробное портфолио. Достаточно перечислить наиболее значимые достижения.
Главное правило
Страница эксперта должна подтверждать компетенции человека, а не пересказывать его биографию.
Пользователю и искусственному интеллекту важно быстро понять три вещи:
• кто автор;
• в какой области он является экспертом;
• почему его мнению можно доверять.
Именно эта информация должна быть связана со статьями, ответами на вопросы и другими материалами сайта.
#geo
• Мы в MAX
• Мы в Telegram
• Наш сайт
Новый проект в портфолио InterLabs — интернет-магазин компании «Аквайс» 🌿❄️
«Аквайс» — популярная торговая марка на рынке противогололедных материалов, а также продукции для благоустройства и озеленения. Для компании мы провели редизайн сайта, сохранив его структуру, и создали современный адаптивный интернет-магазин с удобным каталогом.
В рамках проекта разработали две концепции главной страницы и остановились на полностью авторском варианте InterLabs. Продумали систему фильтров и
карточки товаров, упростили корзину и оформление заказа, подготовили адаптивные версии и единый UI Kit.
Одна из главных особенностей — сезонный дизайн: летом сайт работает в зеленой гамме, соответствующей направлению озеленения, а зимой автоматически переключается на синюю — для направления противогололедных реагентов. Для обоих сезонов предусмотрены видеофоны с ненавязчивой анимацией. Сайт реализован на «1С-Битрикс».
Смотрим новый кейс в портфолио InterLabs 👇
• Мы в MAX
• Наш сайт
💬 Чем общение через тикеты отличается от обычной переписки?
На первый взгляд — почти ничем. Вы пишете сообщение, получаете ответ, отвечаете снова.
Но обычная переписка — это разговор. А тикет — часть системы работы с задачами. Его главные преимущества — системность, прозрачность и сохранение истории.
1️⃣ У тикета есть номер
Он связывает всю переписку с конкретной задачей. По номеру можно быстро найти обращение спустя неделю, месяц или год и поднять всю историю.
2️⃣ Одна задача — одна ветка тикетов
Все сообщения и обращения по одной проблеме должны оставаться связанными между собой. Не стоит продолжать обсуждение ошибки на сайте в ветке про настройку почты или смешивать несколько независимых задач.
3️⃣ Вся история хранится в одном месте
Что сообщили, что проверили, какие файлы прислали, что ответила поддержка, что было сделано и чем всё закончилось. Не нужно собирать картину по почте, мессенджерам и памяти участников.
4️⃣ Разговоры возвращаются в тикет
Что-то обсудили по телефону или в Telegram — результат фиксируется в обращении. «По итогам разговора договорились…» гораздо полезнее, чем «как вчера обсуждали».
5️⃣ Работа становится прозрачной
Всегда можно увидеть, когда поступило обращение, кто и что ответил, какие действия предпринимались и на каком этапе сейчас находится задача.
6️⃣ Тикет легко передать другому специалисту
Новый человек открывает историю и понимает контекст. Ему не нужно начинать расследование с вопроса: «А что тут вообще происходит?»
7️⃣ Тикеты превращают обращения в систему
Их можно учитывать, контролировать сроки, анализировать повторяющиеся проблемы и понимать реальную загрузку поддержки. Обычная переписка такой картины не дает.
📌 В этом и главное отличие: переписка помогает решить вопрос сейчас. Тикет позволяет системно решить его сейчас и понять через год, что тогда происходило.
• Мы в MAX
• Мы в Telegram
• Наш сайт
☕️ Пятничный IT-кофе
На этой неделе закончилась эпоха.
Тим Кук покинул пост CEO Apple после 15 лет. Правда, далеко не ушёл — стал исполнительным председателем.
Но надежда есть.
Возможно, теперь к новому iPhone снова не придётся отдельно искать зарядку. А Magic Mouse когда-нибудь научится заряжаться, не притворяясь мёртвой. 🙂
Хороших выходных! ☕️
• Мы в MAX
• Мы в Telegram
• Наш сайт
📊 Как вернуть контроль над ситуацией во время кибератаки - визуальный таймлайн
Во время серьёзного киберинцидента один из самых полезных инструментов — обычный таймлайн. Его вполне можно сделать прямо в Excel.
По горизонтали — время.
🔴 Сверху отмечаем действия атакующего: что происходило в инфраструктуре, новые попытки проникновения, сообщения, присланные файлы и другие события.
🔵 Снизу — наши действия: что обнаружили, отключили, проверили и восстановили, какие доступы закрыли, какие уязвимости устранили.
Туда же привязываем артефакты: скриншоты, IP-адреса, логи, сообщения из чатов, схемы.
В итоге получается одна визуальная история: что делал атакующий и что в это же время делали мы.
И здесь есть важный психологический эффект.
При стрессе сужается внимание, перегружается рабочая память, а последние и самые тревожные события начинают казаться важнее остальных. Через несколько дней десятки фактов, версий и действий неизбежно смешиваются.
Таймлайн выносит всё это из головы на экран.
Вся команда видит одну картину:
что произошло → что мы сделали → где находимся сейчас → что ещё нужно сделать.
📌 Это не просто журнал событий. Это способ вернуть команде общую картину происходящего, системность и контроль над ситуацией — в тот момент, когда хаоса и так достаточно.
#психология_в_ит
• Мы в MAX
• Мы в Telegram
• Наш сайт
🚨 Семь ошибок при обращении в техподдержку
Как превратить простой вопрос в небольшой квест для всех участников.
1️⃣ Ответить не на тот тикет
Перепутали номер — и две разные задачи внезапно стали одной. По крайней мере, в переписке.
2️⃣ Прислать пароль открытым текстом
Логины, пароли, API-ключи и прочие секреты не должны путешествовать по электронной почте. 🔐
3️⃣ Отправить лишние персональные данные
Паспорт, база клиентов и Excel с телефонами редко нужны для ответа на вопрос «почему не работает кнопка».
4️⃣ Разбросать замечания по разным письмам
«И еще вот это». «Забыл добавить». «И последнее». Лучше собрать все замечания в одном ответе.
5️⃣ Написать «не работает»
Без ссылки, скриншота и описания проблемы. Телепатия пока не входит в стандартный тариф. 🔮
6️⃣ Сослаться на разговор
«Как мы вчера обсуждали по телефону…» — и никакой конкретики. В тикете должны остаться договоренности, задача и важные детали.
7️⃣ Приложить пять файлов image.png
«Ошибка на третьем скрине» — отличная загадка, особенно когда у получателя вложения открылись в другом порядке. 🖼
📌 Техподдержка любит сложные задачи. Но важно, чтобы сложной была задача, а не переписка.
• Мы в MAX
• Мы в Telegram
• Наш сайт
☕️ Пятничный IT-кофе
The New York Times недавно опубликовала статистику Google по самым популярным эмодзи 2025 года.
Победитель — 😭. Он обогнал прежних чемпионов 🤣 и 😂.
Но человечество не стало резко несчастнее.
Просто 😭 теперь означает примерно всё: грустно, очень смешно, неловко, прекрасно, ужасно и «я уже не могу».
Удобно. Один символ — вся палитра современной цифровой коммуникации.
😂 достойно принял поражение.
😭 пока никак не прокомментировал произошедшее.
Хороших выходных! ☕️
P.S. Теперь мы точно знаем, где Канье. Фото подтверждает: это не «Газпром Арена». 😭
• Мы в MAX
• Мы в Telegram
• Наш сайт
🤖 AI-шлюзы к западным моделям теперь доступны через российских провайдеров
На этой неделе сразу два российских облачных провайдера — REG.RU и Timeweb Cloud — запустили доступ к популярным LLM через единый API.
Можно подключать GPT, Claude, Gemini, Qwen и другие модели, оплачивая использование в рублях российскому провайдеру.
Мы сейчас используем в работе GPT-5.5, поэтому сравнили стоимость 1 млн токенов:
OpenAI напрямую
вход — ~400 ₽
выход — ~2 400 ₽
REG.RU
вход — 585 ₽
выход — 3 510 ₽
Timeweb Cloud
вход — 676 ₽
выход — 4 050 ₽
Российские шлюзы пока дороже прямого API OpenAI: REG.RU примерно на 46%, Timeweb — на 69%.
Но у них есть другое преимущество: расчёты в рублях с российским юрлицом и единая точка доступа сразу к нескольким семействам моделей.
💡 Для корпоративных проектов, где прямой доступ к зарубежным AI API затруднён, это может быть вполне рабочим вариантом.
• Мы в MAX
• Мы в Telegram
• Наш сайт
🌍 Едете за границу? Возьмите с собой VPN. Российский.
Некоторые российские сервисы за пределами РФ работают иначе или ограничивают отдельные функции.
Например, в VK при попытке оплаты из-за границы или использовании некоторых возможностей можно получить сообщение:
«Если у вас включен VPN — пожалуйста, отключите его и попробуйте снова».
VPN выключен. Вы просто не в России. 🙂
💡 Решение — VPN с российским IP-адресом.
Поэтому перед поездкой за границу стоит проверить не только роуминг и зарядку для телефона.
Российский VPN тоже может пригодиться.
Иногда VPN нужен не для того, чтобы выйти из России. А чтобы в неё вернуться.
• Мы в MAX
• Наш сайт
Признаки избыточной фильтрации РКН
Несколько раз за последние два месяца мы столкнулись со случаями, когда с доменом, хостингом и сайтом все в порядке, но поступают жалобы от пользователей: ресурс не открывается.
Во всех случаях, это была избыточная фильтрация: РКН отвечал, что на домен никаких ограничений не накладывалось, но ресурсы не были доступны.
Причина простая: трафик режут по IP‑диапазонам, сигнатурам, SNI, поэтому случается, что «задевают» соседние сайты.
На что смотреть, после исключения всех остальных технических проблем:
🔸 Сайт нет в реестре РКН, но не открывается. Проверьте blocklist.rkn.gov.ru. Если домена там нет, а доступ ограничен — это сильный признак «зацепа» по соседству.
🔸 Работает у одного оператора, не работает у другого. Разные настройки ТСПУ/DPI дают именно такую картину.
🔸 Проблема по регионам. В одном городе всё ок, в другом — нет. Это часто про региональные правила фильтрации.
🔸 «Плавает» доступность. То открывается, то нет — часто из‑за обновления правил или нагрузки на оборудование.
🔸 Соединение рвётся до TLS. Если сразу после попытки подключения всё падает (видно в curl/telnet), это типичный след DPI по SNI.
🔸 Тормозит вместо блокировки. Медленная загрузка страниц, рывки видео — тоже может быть фильтрацией, а не сбоем сервера.
🔸 Не работают отдельные протоколы. Например, страницы грузятся, а API, стримы или WebSocket — нет. DPI умеет резать трафик по сигнатурам.
🔸 Массово на одном CDN/хостинге. Если проблема у тех, кто заходит через конкретный CDN или подсеть, — скорее всего, режут весь диапазон IP.
Эти маркеры лучше оценивать вместе: один может быть совпадением, несколько сразу — уже повод действовать.
Как быть в такой ситуации и что делали мы - расскажем в следующих постах.
• Мы в MAX
• Мы в Telegram
• Наш сайт
