
Поки сайт відкривається, пошта надходить, а потрібні файли лежать на своїх місцях, про технічний бік роботи зазвичай не думають. Усе просто працює. І саме в цьому часто полягає найкращий результат роботи системного адміністратора.

Поки сайт відкривається, пошта надходить, а потрібні файли лежать на своїх місцях, про технічний бік роботи зазвичай не думають. Усе просто працює. І саме в цьому часто полягає найкращий результат роботи системного адміністратора.

На пошту приходить повідомлення від банку, оператора, постачальника послуг або ділового партнера. У ньому попереджають про заборгованість, завершення дії пароля чи блокування облікового запису та пропонують терміново перейти за посиланням. Лист може мати знайоме оформлення й виглядати переконливо, але перед натисканням варто перевірити, хто насправді його надіслав.

Щойно сервер отримує публічну IP-адресу, її починають перевіряти автоматичні сканери. Вони шукають відкритий SSH або RDP, доступні бази даних, типові паролі та застарілі служби. Це звичайний масовий пошук слабко захищених систем, а не обов’язково атака саме на ваш сайт.

Буває так, що листи з робочої пошти компанії раптово перестають доходити до адресатів. Ще вчора все працювало бездоганно, а сьогодні повідомлення мовчки опиняються в папці «Спам» або взагалі зникають по дорозі. Найгірше, коли через такі збої втрачаються важливі рахунки на оплату, підтвердження замовлень чи повідомлення від техпідтримки.

Після підключення хостингу більшість користувачів заходить у Plesk заради кількох звичних дій: додати домен, створити поштову скриньку, завантажити файли або відкрити базу даних. На цьому знайомство з панеллю часто закінчується. Тим часом у ній є інструменти, які можуть замінити окремий конструктор сайтів, спростити керування WordPress, встановлення SSL сертифіката, перенесення проєкту та розгортання коду.

Клавіатура здається настільки звичною, що її легко сприймати як постійну частину комп’ютера. Ми вводимо з неї паролі, пишемо листи, працюємо з сайтами, керуємо сервером через термінал, оформлюємо замовлення в інтернет-магазині. Вона точна, швидка і зрозуміла. Але це не означає, що саме клавіатура завжди буде головним способом введення тексту.

Сайт часто потрібен раніше, ніж з’являється бюджет на дизайнера, розробника і технічну підтримку. Є послуга, курс, портфоліо, невеликий магазин або ідея, яку треба швидко показати людям. У такій ситуації не обов’язково одразу запускати великий проєкт. Спершу достатньо робочої версії: сторінки, де зрозуміло, що ви пропонуєте, кому це потрібно і як з вами зв’язатися.

Коли бачиш дві майже однакові адреси в рядку браузера – одну з www на початку, а іншу без – здається, що це просто косметичні варіації. На практиці зазвичай так і є, але з технічного погляду перед нами взагалі не однакові сутності.

Іноді сайт починає поводитися так, ніби на нього йде сильна DDoS-атака: сторінки відкриваються повільно, API відповідає із затримкою, у логах з’являються помилки 502 або 503, а процеси вебсервера різко споживають більше пам’яті. Але при цьому немає величезного потоку запитів, канал не забитий, а навантаження може йти від невеликої кількості з’єднань. Так працює HTTP/2 Bomb. Це DoS-атака на HTTP/2 – протокол, через який сайт або застосунок обмінюється даними із сервером. Атакувальник надсилає порівняно невеликий обсяг даних, але змушує сервер витрачати значно більше пам’яті на їх обробку. У результаті вебсервер або проксі може зависнути, почати використовувати диск замість оперативної пам’яті, перезапустити процеси або перестати нормально обслуговувати звичайних користувачів.