ru
Feedback
ИнтерЛабс — веб, кейсы, практика

ИнтерЛабс — веб, кейсы, практика

Открыть в Telegram

Разбираем реальные ситуации с сайтами, интернет-проектами, хостингом, SEO, рекламой, поддержкой и немного про психологию в ИТ. Кейсы, проблемы, решения и выводы из практики ИнтерЛабс.

Больше
Страна не указанаКатегория не указана
253
Подписчики
Нет данных24 часа
Нет данных7 дней
Нет данных30 дней
Архив постов
☕️ Пятничный IT-кофе Все помнят времена, когда шутили, что скоро понадобятся заводы по сжиганию фотографов. Фотографы пережил
☕️ Пятничный IT-кофе Все помнят времена, когда шутили, что скоро понадобятся заводы по сжиганию фотографов. Фотографы пережили батл Nikon или Canon. Интернет-маркетологи — эпоху дорвеев. Дизайнеры не пали в момент: установил Photoshop — осталось найти заказчика. Теперь в дверь программистов постучал Codex. И принёс цветы. Пока, правда, неясно: поздравить или проводить. С прошедшим Днём программиста! ☕️ • Мы в MAX • Мы в Telegram • Наш сайт

🔐 EDR-мониторинг: защита, которая работает постоянно Обновления, резервные копии, контроль доступов и правильная настройка серверов — необходимая база безопасности. Но они не отвечают на другой важный вопрос: что происходит на сервере прямо сейчас? Для этого нужен EDR-мониторинг. Он постоянно отслеживает события на защищаемых системах и помогает обнаруживать признаки потенциальной атаки: — попытки несанкционированного доступа; — запуск неизвестных и подозрительных процессов; — изменение системных файлов; — массовые операции с данными; — аномальную активность. Главное преимущество EDR — возможность увидеть угрозу не после взлома, а на этапе подозрительной активности и быстрее начать проверку и реагирование. В ИнтерЛабс мы используем EDR как отдельный уровень защиты проектов наряду с резервным копированием, обновлениями и технической поддержкой. Для клиента это ещё и прозрачность: в личном кабинете доступны состояние мониторинга, зарегистрированные инциденты, обнаруженные события и история выполненных проверок. 📌 Современная безопасность — это не только хорошо защищённый сервер. Это сервер, за которым постоянно наблюдают. Хотите установить EDR или узнать больше? Пишите в личку! • Мы в MAX • Мы в Telegram • Наш сайт ​

💾 Почему бэкап должен храниться в другой инфраструктуре Очень часто правило "3+2+1", о котором мы писали ранее, сложно выполнимо организационно (а кому-то кажется избыточным), поэтому делается один бэкап. Самая распространённая ошибка в этом случае — хранить резервную копию там же, где находятся рабочие данные. Причём «там же» — это не только тот же самый сервер. Бэкап может находиться на другом сервере, но в том же пуле оборудования, дата-центре или региональной зоне хостера. На первый взгляд всё отлично: серверы разные, копия есть. Но у них остаётся общая точка отказа. 🔥 Сбой оборудования или системы хранения. ⚡ Проблемы дата-центра. 🌐 Авария региональной инфраструктуры. 🔐 Взлом инфраструктуры или учётной записи. 👨‍💻 Ошибка администратора. В каждом из этих случаев основной сервер и резервная копия могут стать недоступны одновременно. Поэтому хороший бэкап должен пережить не только потерю отдельного файла или сервера, но и потерю всей площадки, на которой работает проект. Другой сервер — хорошо. Другой дата-центр — лучше. Другой регион или независимое хранилище — ещё надёжнее. 📌 Главный принцип: хотя бы одна резервная копия не должна иметь общей точки отказа с основной инфраструктурой. • Мы в MAX • Мы в Telegram • Наш сайт ​

Какой пароль сегодня считается безопасным? Практически каждый день мы создаем новые учетные записи. Почта, интернет-банк, CRM, маркетплейсы, серверы, личные кабинеты... В какой-то момент возникает соблазн использовать один и тот же пароль везде или придумать что-нибудь вроде `Company2025!`. К сожалению, именно на это и рассчитывают злоумышленники. Современные атаки редко начинаются с перебора паролей "в лоб". Сначала проверяются пароли из известных утечек, словари популярных комбинаций и наиболее распространенные шаблоны. Если пароль похож на один из них, время его подбора может измеряться секундами. Каким должен быть безопасный пароль? ✅ Длинным Сегодня хорошей практикой считается использовать пароли длиной не менее 16 символов. Каждый дополнительный символ многократно увеличивает количество возможных комбинаций. Поэтому разница между паролем из 8 и 16 символов — это не «в два раза надежнее», а на порядки более высокая стойкость к подбору. ✅ Случайным Сравните два пароля: ❌ `Company2025!` ✅ `R8#vP2!mL7@qX5kN` Первый построен по шаблону, который часто используют люди. Второй создан случайным образом. Его практически невозможно угадать или подобрать с помощью словарей и популярных комбинаций. Именно такие пароли создают современные менеджеры паролей. ✅ Уникальным Для каждого сайта и каждого сервиса должен использоваться свой пароль. Если один сервис станет жертвой утечки, остальные ваши учетные записи останутся защищенными. Чего делать не стоит? ❌ Использовать один пароль для нескольких сервисов. ❌ Добавлять к названию компании, своему имени или логину текущий год. ❌ Использовать имена, даты рождения, номера телефонов или другую информацию, связанную с вами. ❌ Менять пароль с `Password2024!` на `Password2025!`. Главное правило Надежный пароль сегодня — это не тот, который легко запомнить. Надежный пароль — тот, который невозможно предсказать. Поэтому лучшая практика проста: используйте менеджер паролей, доверяйте ему генерацию случайных паролей длиной не менее 16 символов и никогда не используйте один и тот же пароль дважды. #безопасность_паролей #безопасность_в_веб • Мы в MAX • Мы в Telegram • Наш сайт ​

☕️ Пятничный IT-кофе Говорят, скоро сварщики будут нужнее программистов. Не знаем, правда ли это. Но для системных администра
☕️ Пятничный IT-кофе Говорят, скоро сварщики будут нужнее программистов. Не знаем, правда ли это. Но для системных администраторов новая ниша уже появилась. Если в домашнем хозяйстве больше 10 кур, их нужно поставить на учёт в информационной системе «Хорриот». Так что всё знакомо: учёт, мониторинг, статусы. Хороших выходных! ☕️ • Мы в MAX • Мы в Telegram • Наш сайт

GEO: как правильно представить эксперта на сайте Искусственный интеллект все чаще оценивает не только содержание статьи, но и кто именно является ее автором. Поэтому страница эксперта становится не менее важной, чем сам контент. Но есть один нюанс. Недостаточно создать раздел «Наши эксперты». Важно связать каждого эксперта с теми материалами, которые он действительно подготовил. Статьи, кейсы, разделы «Вопрос — ответ», аналитические материалы — везде, где это уместно, должен быть указан автор со ссылкой на его страницу. Что должно быть на странице эксперта? • Качественная фотография Используйте профессиональную фотографию. Логотипы, аватары и изображения низкого качества снижают доверие. • Должность и специализация Недостаточно написать: ❌ «Специалист» Лучше: ✅ «Главный инженер» ✅ «Врач-кардиолог» ✅ «Руководитель отдела логистики» Чем точнее указана специализация, тем понятнее область компетенции. Краткое подтверждение экспертности Не нужно публиковать полную биографию. Достаточно 3–5 предложений, которые объясняют, почему именно этот человек является экспертом в данной теме. Например: • более 15 лет практического опыта; • руководил профильными проектами; • реализовал более 100 проектов; • специализируется на конкретном направлении. Образование и профессиональное развитие Если есть профильное образование, сертификаты, стажировки или курсы повышения квалификации — обязательно укажите их. Только те, которые относятся к тематике материалов эксперта. Публикации и публичная деятельность Выступления на конференциях, комментарии для СМИ, профессиональные статьи и вебинары — хорошие дополнительные подтверждения экспертности. Но не стоит превращать страницу в подробное портфолио. Достаточно перечислить наиболее значимые достижения. Главное правило Страница эксперта должна подтверждать компетенции человека, а не пересказывать его биографию. Пользователю и искусственному интеллекту важно быстро понять три вещи: • кто автор; • в какой области он является экспертом; • почему его мнению можно доверять. Именно эта информация должна быть связана со статьями, ответами на вопросы и другими материалами сайта. #geo • Мы в MAX • Мы в Telegram • Наш сайт ​

Новый проект в портфолио InterLabs — интернет-магазин компании «Аквайс» 🌿❄️ «Аквайс» — популярная торговая марка на рынке противогололедных материалов, а также продукции для благоустройства и озеленения. Для компании мы провели редизайн сайта, сохранив его структуру, и создали современный адаптивный интернет-магазин с удобным каталогом. В рамках проекта разработали две концепции главной страницы и остановились на полностью авторском варианте InterLabs. Продумали систему фильтров и карточки товаров, упростили корзину и оформление заказа, подготовили адаптивные версии и единый UI Kit. Одна из главных особенностей — сезонный дизайн: летом сайт работает в зеленой гамме, соответствующей направлению озеленения, а зимой автоматически переключается на синюю — для направления противогололедных реагентов. Для обоих сезонов предусмотрены видеофоны с ненавязчивой анимацией. Сайт реализован на «1С-Битрикс». Смотрим новый кейс в портфолио InterLabs 👇 • Мы в MAX • Наш сайт

💬 Чем общение через тикеты отличается от обычной переписки? На первый взгляд — почти ничем. Вы пишете сообщение, получаете о
💬 Чем общение через тикеты отличается от обычной переписки? На первый взгляд — почти ничем. Вы пишете сообщение, получаете ответ, отвечаете снова. Но обычная переписка — это разговор. А тикет — часть системы работы с задачами. Его главные преимущества — системность, прозрачность и сохранение истории. 1️⃣ У тикета есть номер Он связывает всю переписку с конкретной задачей. По номеру можно быстро найти обращение спустя неделю, месяц или год и поднять всю историю. 2️⃣ Одна задача — одна ветка тикетов Все сообщения и обращения по одной проблеме должны оставаться связанными между собой. Не стоит продолжать обсуждение ошибки на сайте в ветке про настройку почты или смешивать несколько независимых задач. 3️⃣ Вся история хранится в одном месте Что сообщили, что проверили, какие файлы прислали, что ответила поддержка, что было сделано и чем всё закончилось. Не нужно собирать картину по почте, мессенджерам и памяти участников. 4️⃣ Разговоры возвращаются в тикет Что-то обсудили по телефону или в Telegram — результат фиксируется в обращении. «По итогам разговора договорились…» гораздо полезнее, чем «как вчера обсуждали». 5️⃣ Работа становится прозрачной Всегда можно увидеть, когда поступило обращение, кто и что ответил, какие действия предпринимались и на каком этапе сейчас находится задача. 6️⃣ Тикет легко передать другому специалисту Новый человек открывает историю и понимает контекст. Ему не нужно начинать расследование с вопроса: «А что тут вообще происходит?» 7️⃣ Тикеты превращают обращения в систему Их можно учитывать, контролировать сроки, анализировать повторяющиеся проблемы и понимать реальную загрузку поддержки. Обычная переписка такой картины не дает. 📌 В этом и главное отличие: переписка помогает решить вопрос сейчас. Тикет позволяет системно решить его сейчас и понять через год, что тогда происходило. • Мы в MAX • Мы в Telegram • Наш сайт

☕️ Пятничный IT-кофе На этой неделе закончилась эпоха. Тим Кук покинул пост CEO Apple после 15 лет. Правда, далеко не ушёл —
☕️ Пятничный IT-кофе На этой неделе закончилась эпоха. Тим Кук покинул пост CEO Apple после 15 лет. Правда, далеко не ушёл — стал исполнительным председателем. Но надежда есть. Возможно, теперь к новому iPhone снова не придётся отдельно искать зарядку. А Magic Mouse когда-нибудь научится заряжаться, не притворяясь мёртвой. 🙂 Хороших выходных! ☕️ • Мы в MAX • Мы в Telegram • Наш сайт

📊 Как вернуть контроль над ситуацией во время кибератаки - визуальный таймлайн Во время серьёзного киберинцидента один из самых полезных инструментов — обычный таймлайн. Его вполне можно сделать прямо в Excel. По горизонтали — время. 🔴 Сверху отмечаем действия атакующего: что происходило в инфраструктуре, новые попытки проникновения, сообщения, присланные файлы и другие события. 🔵 Снизу — наши действия: что обнаружили, отключили, проверили и восстановили, какие доступы закрыли, какие уязвимости устранили. Туда же привязываем артефакты: скриншоты, IP-адреса, логи, сообщения из чатов, схемы. В итоге получается одна визуальная история: что делал атакующий и что в это же время делали мы. И здесь есть важный психологический эффект. При стрессе сужается внимание, перегружается рабочая память, а последние и самые тревожные события начинают казаться важнее остальных. Через несколько дней десятки фактов, версий и действий неизбежно смешиваются. Таймлайн выносит всё это из головы на экран. Вся команда видит одну картину: что произошло → что мы сделали → где находимся сейчас → что ещё нужно сделать. 📌 Это не просто журнал событий. Это способ вернуть команде общую картину происходящего, системность и контроль над ситуацией — в тот момент, когда хаоса и так достаточно. #психология_в_ит • Мы в MAX • Мы в Telegram • Наш сайт ​

🚨 Семь ошибок при обращении в техподдержку Как превратить простой вопрос в небольшой квест для всех участников. 1️⃣ Ответить не на тот тикет Перепутали номер — и две разные задачи внезапно стали одной. По крайней мере, в переписке. 2️⃣ Прислать пароль открытым текстом Логины, пароли, API-ключи и прочие секреты не должны путешествовать по электронной почте. 🔐 3️⃣ Отправить лишние персональные данные Паспорт, база клиентов и Excel с телефонами редко нужны для ответа на вопрос «почему не работает кнопка». 4️⃣ Разбросать замечания по разным письмам «И еще вот это». «Забыл добавить». «И последнее». Лучше собрать все замечания в одном ответе. 5️⃣ Написать «не работает» Без ссылки, скриншота и описания проблемы. Телепатия пока не входит в стандартный тариф. 🔮 6️⃣ Сослаться на разговор «Как мы вчера обсуждали по телефону…» — и никакой конкретики. В тикете должны остаться договоренности, задача и важные детали. 7️⃣ Приложить пять файлов image.png «Ошибка на третьем скрине» — отличная загадка, особенно когда у получателя вложения открылись в другом порядке. 🖼 📌 Техподдержка любит сложные задачи. Но важно, чтобы сложной была задача, а не переписка. • Мы в MAX • Мы в Telegram • Наш сайт ​

☕️ Пятничный IT-кофе The New York Times недавно опубликовала статистику Google по самым популярным эмодзи 2025 года. Победите
☕️ Пятничный IT-кофе The New York Times недавно опубликовала статистику Google по самым популярным эмодзи 2025 года. Победитель — 😭. Он обогнал прежних чемпионов 🤣 и 😂. Но человечество не стало резко несчастнее. Просто 😭 теперь означает примерно всё: грустно, очень смешно, неловко, прекрасно, ужасно и «я уже не могу». Удобно. Один символ — вся палитра современной цифровой коммуникации. 😂 достойно принял поражение. 😭 пока никак не прокомментировал произошедшее. Хороших выходных! ☕️ P.S. Теперь мы точно знаем, где Канье. Фото подтверждает: это не «Газпром Арена». 😭 • Мы в MAX • Мы в Telegram • Наш сайт

🤖 AI-шлюзы к западным моделям теперь доступны через российских провайдеров На этой неделе сразу два российских облачных провайдера — REG.RU и Timeweb Cloud — запустили доступ к популярным LLM через единый API. Можно подключать GPT, Claude, Gemini, Qwen и другие модели, оплачивая использование в рублях российскому провайдеру. Мы сейчас используем в работе GPT-5.5, поэтому сравнили стоимость 1 млн токенов: OpenAI напрямую вход — ~400 ₽ выход — ~2 400 ₽ REG.RU вход — 585 ₽ выход — 3 510 ₽ Timeweb Cloud вход — 676 ₽ выход — 4 050 ₽ Российские шлюзы пока дороже прямого API OpenAI: REG.RU примерно на 46%, Timeweb — на 69%. Но у них есть другое преимущество: расчёты в рублях с российским юрлицом и единая точка доступа сразу к нескольким семействам моделей. 💡 Для корпоративных проектов, где прямой доступ к зарубежным AI API затруднён, это может быть вполне рабочим вариантом. • Мы в MAX • Мы в Telegram • Наш сайт ​

🌍 Едете за границу? Возьмите с собой VPN. Российский. Некоторые российские сервисы за пределами РФ работают иначе или ограни
🌍 Едете за границу? Возьмите с собой VPN. Российский. Некоторые российские сервисы за пределами РФ работают иначе или ограничивают отдельные функции. Например, в VK при попытке оплаты из-за границы или использовании некоторых возможностей можно получить сообщение: «Если у вас включен VPN — пожалуйста, отключите его и попробуйте снова». VPN выключен. Вы просто не в России. 🙂 💡 Решение — VPN с российским IP-адресом. Поэтому перед поездкой за границу стоит проверить не только роуминг и зарядку для телефона. Российский VPN тоже может пригодиться. Иногда VPN нужен не для того, чтобы выйти из России. А чтобы в неё вернуться. • Мы в MAX • Наш сайт

Признаки избыточной фильтрации РКН Несколько раз за последние два месяца мы столкнулись со случаями, когда с доменом, хостингом и сайтом все в порядке, но поступают жалобы от пользователей: ресурс не открывается. Во всех случаях, это была избыточная фильтрация: РКН отвечал, что на домен никаких ограничений не накладывалось, но ресурсы не были доступны. Причина простая: трафик режут по IP‑диапазонам, сигнатурам, SNI, поэтому случается, что «задевают» соседние сайты. На что смотреть, после исключения всех остальных технических проблем: 🔸 Сайт нет в реестре РКН, но не открывается. Проверьте blocklist.rkn.gov.ru. Если домена там нет, а доступ ограничен — это сильный признак «зацепа» по соседству. 🔸 Работает у одного оператора, не работает у другого. Разные настройки ТСПУ/DPI дают именно такую картину. 🔸 Проблема по регионам. В одном городе всё ок, в другом — нет. Это часто про региональные правила фильтрации. 🔸 «Плавает» доступность. То открывается, то нет — часто из‑за обновления правил или нагрузки на оборудование. 🔸 Соединение рвётся до TLS. Если сразу после попытки подключения всё падает (видно в curl/telnet), это типичный след DPI по SNI. 🔸 Тормозит вместо блокировки. Медленная загрузка страниц, рывки видео — тоже может быть фильтрацией, а не сбоем сервера. 🔸 Не работают отдельные протоколы. Например, страницы грузятся, а API, стримы или WebSocket — нет. DPI умеет резать трафик по сигнатурам. 🔸 Массово на одном CDN/хостинге. Если проблема у тех, кто заходит через конкретный CDN или подсеть, — скорее всего, режут весь диапазон IP. Эти маркеры лучше оценивать вместе: один может быть совпадением, несколько сразу — уже повод действовать. Как быть в такой ситуации и что делали мы - расскажем в следующих постах. • Мы в MAX • Мы в Telegram • Наш сайт ​