Vlákno názorů k článku Špatně zabezpečené VoIP stálo hoteliérku miliony. A nejenom ji! od ViR - Ono to je bohužel často tak, že ty...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 11. 2009 11:39

    ViR (neregistrovaný)
    Ono to je bohužel často tak, že ty sítě u malých podniků "postupně rostou". A krom podnikatele samotného, který odpovídá vždy, není dodavatel (podnik) ani člověk, který by jemu za ně smluvně nějak zodpovídal. Prostě, napřed měl podnikatel počítač. Pak jej připojil vytáčeným spojením k Internetu. Pak se počítač podnikatele propojil P2P s počítačem asistentky (sekretářky, účetní), aby se pořád nepřenášely diskety... A někdo, třeba šikovný sousedovic Pepíček, nastavil nějaké proxy sdílené připojení k Internetu. Pak se pořídil ADSL modem/router.... A hele, ono to má čtyři díry, k čemu to je? Jo tam jdou připojit další počítače? A každý může být samostatně na Internetu, aniž ba musel běžet nějaký další? No to chceme... Tak se koupily kabely "na metry", někudy se "na zkoušku" protáhly, a vznikla "síť". Pak bylo třeba připojit pátý počítač, tak se přikoupil switch, samozřejmě co nejlevnější. S prvním notebookem přibyla potřeba WiFi, tak se přikoupilo něco, co může fungovat jako AP. Vše se, pokud pomineme výměnu zastaralého HW kus za kus, jen vždy přidávalo "nacvaknutím" a položením "někam" k tomu, co již bylo... Pak někoho napadlo, rozvést LAN po celé firmě, včetně kotelny, protože jeden nikdy neví.... Cenová nabídka od odborné firmy jednoduše šokovala (za takovou prkotinu natažení pár drátů tolik...), takže prostě zedníci s místním elektrikářem (to v tom lepším případě) rozvedli kabely od dosavadní "sítě" po objektu... Pak se do toho stále stejným osvědčeným a nenákladným způsobem zapojila nějaká ta VoIP zařízení...

    Výsledek je, že i dnes to pořád všechno funguje, včetně nulové správy a nastavování pouze "ad hoc" někým, kdo to umí (jen pravda, občas zakopneme o nějaký drát, a občas jde něco "divně", ale zakvrdlání tím žlutým kabelem u té modré krabičky, nebo vypnutí a zapnutí "něčeho" to vždycky spraví), tak proč to měnit??? ;-)
  • 4. 11. 2009 9:15

    Flasi (neregistrovaný)
    Pokud bylo cílem Vašeho příspěvku cokoliv jiného, než si udělat reklamu a oznámit, že vaše firma dělá slušné instalace, tak si myslím, že byl úplně zbytečný.

    Kdybych měla být fotografie výsledkem profesionální práce mé firmy, tak by se hanbou propadl (i když jsem byl u dodávek zodpovědný pouze za SW). Ale "IT srdce" mé domácnosti a domácnosti mých rodičů vypadají velmi podobně a nevidím v tom vůbec žádný problém.

    Je to pochopitelně jenom spekulace nad omezeným množstvím informací, ale podle svých zkušeností s různými živnostníky bych tipoval následující scénář: Živnostník chtěl ušetřit a v IT šel cestou nejnižší ceny. Možná místní garážová firma, možná jenom synovec, co zrovna vystudoval střední školu. Platí se mu za dílčí úkoly - ještě to tak platit za nějakou trvalou správu... Dotyčnému možná bylo vysvětlováno, že zrovna VoIP ústředna by zasloužila správu od profi firmy, možná to ten synovec s Googlem nějak nastavili a na rizika ani neupozornili. Bylo to tak v tomto případě? Možná ano, možná ne - rozhodně bych byl velmi opatrný s ukazováním na autora dané změti kabelů. Faktický viník může být někdo úplně jiný.
  • 4. 11. 2009 9:29

    bez přezdívky
    Asi tak.

    Mám tu možnost vidět HW zázemí stovek malých a středních firem a to na fotce je ještě krása.

    Většinou to vypadá mnohem a mnohem hůř. Nějak se udělají kabely, nějak se pospojují "černé krabičky" (systém "když jsem to zapojil jinak, tak to nešlo, takhle to chodí") a je to. Lidé se smyslem pro estetiku pořídí ještě nějakou starší dřevěnou skříň. Stejně je ale všechno vařené a pod vrstvou prachu. Ale nějak to chodí.

    Dřív jsem zkoušel osvětu typu "strukturovaná kabeláž, rack, patch panel, 1U server, profesionální správa", ale zcela se to minulo účinkem.

    Proč platit desetitisíce za "nesmysly", když to takhle taky funguje?

    A tak podnikatelé provozují "síť" se stanicemi s Windows Home a když se něco podělá, tak jsou v šoku.
  • 4. 11. 2009 12:06

    ViR (neregistrovaný)
    No, pane Fišere, pohlédněme na to také z druhé strany. Průměrný malý živnostníček musí na ty, dejme tomu čtyři tisíce, udělat zhruba sedminásobek obratu. A to může být v nějakém Horním Dolíkově (ale i třeba v zastrčené pražské ulici) u mnoha firem i dvou až třídenní tržba "mimo sezónu". A stejně tak mohou být ty čtyři tisíce třeba polovinou měsíčních nákladů na pomocnou sílu v kuchyni či "na place". Prostě, z hlediska Vaší společnosti jde o náklad "mimo rozlišovací schopnost". Ale z hlediska druhu podnikání o němž je řeč je to třeba o tom, zda si podnikatelka po dobu měsíce bude muset vzít každý den na sebe zástěru a pomoci s roznášením obědů namísto řízení firmy, či zda za to prostě může někomu zaplatit. Tím chci říci, že cena peněz je relativní a posouzení významu toho kterého nákladu také. Rozhodnutí je vždy na podnikateli. A bohužel, pokud takováto "zbastlená" síť funguje a její "jádro" lze zavřít do skříně tak, aby nebylo vidět, obávám se, že řešení technicko-estetické úrovně není (krom IT profesionálů a firem na IT závislých) ve většině malých podniků priorita číslo 1.
  • 4. 11. 2009 16:58

    Martin V (neregistrovaný)
    Znám jeden autoservis, kde mají všechno nářadí hezky srovnané, podlahu vyleštěnou, ale ten omyl dát jim opravit auto jsem udělal jednou a naposled.
    Na druhou stranu znám "počítačovou" firmu, kde je jediné volno na pracovním stole, jinak jsou všude kabely, krabice, bedny a tak vůbec, ale když si odnáším PC je vše vevnitř pečlivě srovnané a funguje bez problémů.
  • 4. 11. 2009 12:23

    Mablung (neregistrovaný)
    Přesně tak. Pokud to je malý hotýlek, je to úspora v řádech tisíců korun za měsíc. Správa by jí tu úsporu minimálně sebrala a byla by na tom nastejno. V těchto ohledech je skutečně podomácku zbastlené VoiP ideální. Když se něco rozbije, tak to kluk odvedle zítra opraví a do té doby se používá mobil. Bohužel paní nepočítala s tímto problémem.
    Jinak, co se práva týče. Jsem právní laik, ale vím, že když koupím kradené auto, tak ho musím vrátit původnímu majiteli a peníze vymáhat po zloději/prostředníkovi. Proč to neplatí i tady?
  • 4. 11. 2009 12:36

    Tomáš (neregistrovaný)
    Koukám taky jeden frustrovanej nevyužitej génius - jak tvoje řešení za 15k (bedna, switch, patch a přepětovka) ochrání usera před virama, badware a pornem?

    zase tu každej míchá hrušky s jablkama.. obvykle tihle malí garážníci myslí že umí všechno ale neumí nic - resp. jako brouk pytlík...
  • 4. 11. 2009 9:41

    anonymní
    Zapomínáte (a nebo záměrně nezmiňujete) jednu věc. Desetitisíce firem (zejména firmiček) šetří desetitisíce za "nesmysly" typu strukturovaná kabeláž, rack, patch panel, 1U server a z těch desetitisíců firmiček podobně jednajících má zmíněné závažné problémy kolik - desetina procenta? To mi přijde rozumný poměr úspora versus riziko.

    Nebo vy platíte sobě a své rodině ochranku, aby vás náhodou neunesl nějaká kriminální skupina? Přitom jde víceméně o totéž. Placením ochranky nic nezkazíte, pouze si za nemalý peníz připlácíte za menší pravděpodobnost, že se dostanete do problému. Stejně jako připlácením za výše zmíněné, v mnoha případech zbytné, věci.

    Jako člověku od počítačů by se mi samozřejmě líbilo, kdyby vše bylo krásné a čisté, ale protože to vždy musí někdo zaplatit, tak celkem chápu, že jako první si firma odepře věci relativně zbytné. A to, nezlobte se na mě, rack s krásně zarovnanými servery, patch manelem apod., pro takhle malou firmu je.
  • 4. 11. 2009 12:27

    Marek Turan (neregistrovaný)
    Na jednu stranu mate pravdu... ale na druhou stranu je zde temer na 100% jiste ze toto nedelala jedna firma ale:

    1. syn nainstaloval adsl modem.
    2. za rok pribyl dalsi pc takze se poridil switch a rovnou wifi ap pro hosty - nakonfiguroval to manik z mistni firmy za 300 kc.
    3. pak prisel nekdo kdo to nastrkal do dreveny skrine
    4. pak nekdo dodal asterix pc a potrebny hw. Nejspis nabidnul i spravu zarizeni za 800 mesice s tim ze jednou mesicne to vzdalene zkontroluje a provede aktualizace. Poslal majitelce nabidku mailem ale ta se na to vybodla a nechala to vyhnit.. (800 za nejakou aktualizaci? nejaky drahy za par kliknuti a to ani neprijede na misto!)

    Vysledkem postupneho budovani je mrdnik na entou.. Tohle jsem videl v jinych firmach uz 100x a je mi z toho pokazde na bliti. Kdyz ale majiteli reknu za za 15000 mu dodam malou rackovou skrin s rack mout switchem + patch panelem. Natahnu mu do toho 19" prodluzovak s prepetovkou a stahnu a zapatchuju stavajici kabelaz tak na me vyvali oci a rekne ze si to rozmysli. A tecka. Nic se nedeje. Klasika.
    Hlavne ze mi pak volaji ze maj nejakej pomalej pc a ze at se na to prijdeu podivat. (viry a badware je standard... on totiz synacek pouziva admin ucet a chodi na porno.)a to bych mohl pokracovat.. ach jo.
  • 4. 11. 2009 9:39

    I.Fišer (neregistrovaný)
    Dobrý den,

    dovolím si vám oponovat. Že kovářova kobyla kulhá, to je vcelku normální, přidete-li ke mně domů, tak to taky nebude žádná superkvalita. To ALE nesmí platit o výsledku práce pro zákazníky a na tom si prosím trvám.

    Pokud někdo není schopen udělat tak jednoduchou věc, jako je přehledné rozmístění HW, systematické uspořádání (= srovnání a popsání) kabeláže, pak právem nelze očekávat, že bude mít kvalitní přístup k návrhu celkového řešení, ke konfiguraci SW a důslednému zabezpečení celé sestavy. Není-li někdo ochoten či schopen udělat věci, které jsou vidět na první pohled, pak neočekávám, že bude důsledný u věcí, které většině osob zůstávají skryty.

    Dodavatel nebo právce ICT sice neprotelefonoval v hotelu 1,5 MKč, ale velmi pravděpodobně NEkvalitou své práce napomohl tomu, že se to někomu jinému podařilo. Já osobně takového dodavatele považuji za spolupachatele a už je jedno, zda to byla renomovaná firma, místní garážovka nebo synovec. Pokud já bych se vám pokusil vyoperovat slepý střevo, tak si taky ponesu zodpovědnost za přímé i nepřímé následky mé "služby".

    BTW: už jsem několikrát viděl jak se trhá zub, nepotřebuje někdo extrakci své osmičky ? Tuto službu nabízím zdarma, baví mě to.

    Ivo Fišer
    http://www.xphonet.cz
  • 4. 11. 2009 11:28

    I.Fišer (neregistrovaný)
    Dobrý den,

    hezky (= profesionálně) vypadat to může za 2 až 4 tis. Kč navíc. Stačil by malý SoHo ne19palcový rack přimontovaný na zdi, 1 nebo 2 SoHo patchpanely, něco málo patchcordů a 2 hod "vícepráce". Není třeba hned stavět "klimatizovanou serverovnu".

    Ivo Fišer
    http://www.phonet.cz
  • 4. 11. 2009 12:06

    Pavel (R)
    Takhle to přesně - a s uspokojivou spolehlivostí vzhledem k ceně - funguje u valné většiny malých firem a domácností. Když pak nastane problém, je to na zabití, protože se v tom nikdo nevyzná, takže nastává hledání "kam až to funguje" a co se mohlo pokazit. Jenž ve výsledku si majitel řekne, že než platit pravidelně podporu nebo dát (deseti)tisíce za pořádnou rekonstrukci, tak to vždycky kluk tady Franty ze skladu za litr na ruku nějak spraví - no a v podstatě má pravdu...
  • 4. 11. 2009 11:14

    lojza (neregistrovaný)
    Takže si vyberte - utratit desetitisíce za to, že to v tom kumbále hezky vypadá? Nebo ušetřit (tj. vydělat) ty desetitisíce?
  • 4. 11. 2009 11:52

    Tomáš (neregistrovaný)
    tak jestli tohle uděláte za 2-4 000,- tak si vás budu brát po celé čr... za blbé 2-4 000 máte tak maximálně tu práci na 2-3 hodinky - přijede, cvakání, montování, odjede..

    rack, patch panel, pár kablíků... máte za další 3-10 000....


    znám spoustu profi firem kde to vypadá hůř (a jsou to telco-provideři-operátoři)

    jestli paní provozuje malej hotel-penzion tak co? stránky má někde na hostingu, účetnictví dělá někdo doma (nebo 1 počítač na recepci komplet..)

    jestli firma co jí prodala ústřednu toto řekla (co se může stát) nebo si to někdo koupil jako krabici, jde to za ním a hhotovo.. nůž mi prodají v každé sámošce a neříkají že s ním můžu zabíjet...

    opčanka-svéprávný-volební právo...

    jinak O2 občas upozorní, občas ne (podle slov operátora je to jejich dobrá vůle když si toho všimnou a mají zrovna čas-náladu volat..)
    - osobně prošlápnuta slepá ulička když bylo na datové kartě v CZ natočeno 2,8 milionu za 2 dny... (holt UMTS a rapid..) jnikdo ani nepípnul a nic neblokoval - prostě jim v Klaudii vypadla změna tarifu - vypli a už nezapli...

    reklamace za 3 dny vyřízená
  • 4. 11. 2009 12:31

    anonymní
    Problem je, kdyz se takhle chova firma s miliardovym obratem, ktera je na IT infrastrukture zavisla. A ze takove taky znam. Ale kdyz ono to preci funguje, tak proc by sme meli davat penize za neco co neni nikde videt a nic nam to neprinese.
  • 4. 11. 2009 16:53

    tecik (neregistrovaný)
    Pod toto se mohu podepsat,
    reakce mi prisla jako reklama - snaha se sice ceni ;-) Ale na druhou stranu nemam rad spam :-)
    A ted k jadru veci, pokud pani provozuje hotel/hotilek, proc by ji proboha mela zajimat esteticka cast zpracovani site, HW apod? Pri nula-nula-nic zarizeni je to zanedbatelne. A i laik pri pohledu na zminene foto vi "co je co". Pokud ne, tak "proc ho k tomu proboha pousti" :-)
    A ceny ktere uvadi pan vise jsou absurdni ;-) na 2-4k za cele zpracovani se nedostanu pri normalni taxe per hodina ani kdyz budu delat jako bych bezel maraton (myslim nakonfigurovani vseho co vidim na obrazku). A to nepocitam zmineny patch panel, nejakou skrin na umisteni HW + HW do nej nejak rozumne umistitelny (to co tam ma pani skutecne ne :-) ).
  • 4. 11. 2009 17:29

    I.Fišer (neregistrovaný)
    Dobrý den,

    bylo to myšleno tak, že o 2 až 4 tis. Kč se mohla tato zakázka prodražit, pokud by byly nafocené prvky umístěny do malého SoHo racku a kabeláž by neměla podobu vrabčího hnízda.

    Ivo Fišer
  • 4. 11. 2009 10:11

    Flasi (neregistrovaný)
    Vy předpokládáte, že existuje nějaký zastřešující IT dodavatel zodpovědný za IT dané hoteliérky jako celek. To je jistě možné, ale podle mě je to nepravděpodobné.
    IMHO je pravděpodobnější, že osobou zodpovědnou za IT je ona sama osobně (byť IT nejspíš vůbec nerozumí). Že ona (ať nějakému garáž-IT-mistrovi nebo nějakému synovci) zadávala pouze dílčí úkoly.

    Někdo tu ústřednu konfiguroval. To mohl být VoIP poskytovatel (WIA), mohl to být i někdo místní. Ale vůbec není jasné, jestli to byl člověk zodpovědný za tu změť kabelů. A možná byla chyba v původní konfiguraci. Pak je možné volat po odpovědnosti toho člověka.

    Ale tu ústřednu někdo provozoval. Někdo byl zodpovědný za to, že ji pravidelně updatuje a aplikuje workaroundy pro objevené bezpočnostní problémy. WIA to zřejmě nebyli. Mohl to být nějaký místní IT odborník. Ale nejpravděpodobnější je, že provoz ústředny řešila hoteliérka sama - tedy, že to nechala osudu. A IMHO je pravděpodobnější, že tady vznikl problém - že ústředna byla napadena v důsledku toho, že se o ni nikdo nestaral a tudíž byla zranitelná vůči všem hrozbám objeveným od data původní instalace.

    Vaše analogie se slepým střevem míří hodně vedle. Lékařství je zákony tvrdě regulovaná oblast. Pokud vás vaše teta požádá o operaci slepého střeva, jste pochopitelně před zákenm zodpovědný za její komplikace. Stejně tak, pokud vás teta požádá o silnoproudou instalaci, pokud k ní nemáte kvalifikaci.
    Pokud vás ale teta požádá o opravu plotu a vy to zmrvíte a dírou v plotě uteče pes a někoho pokouše, tak to zdaleka není tak jednoznačné jako v případě lékařského zákroku, ale jste morální spolupachatel a lze u soudu zkusit jak jste na tom s právní odpovědností.
    Jestli ale ten plot opravíte tak nějak, ale bez díry a vaše teta potom nebude kontrolovat, že si tam pes v následujících měsících tvoří novou díru a tou potom uteče a někoho pokouše - potom nemáte odpovědnost ani morální.
  • 4. 11. 2009 10:25

    easy (neregistrovaný)
    Já si dovolím zase oponovat Vám. To, že kovářova kobyla kulhá, tak úplně normální není. O daném člověku to totiž vypovídá jeden podstatný fakt, nemá k tomu s čím dělá (v tomto případě technikou) žádný vztah, popřípadě o dané problematice nic neví a o dalších vlastnostech jako pečlivost, systematičnost to vypovídá také. Je to asi jako nechat si u malíře, co má byt samého kocoura, vymalovat vlastní byt. Ne děkuji.

    Vzhledem k danému problému nemáme žádné informace o tom kdo a jak a za kolik danou instalaci provedl a čí nápad bylo použít systém jaký byl použit, či jestli byla majitelka upozorněna na problémy, které s tím souvisí. Dle daných okolností může mít vinu stejně tak majitelka jako osoba, která instalaci provedla, což mohla být krom jiného úplně jiná osoba, než která měla na starosti zprovoznění dané ústředny. Informace o tom, aby kdokoliv udělal jakýkoliv závěr tedy nejsou. Vaše reakce tedy spíše než cokoliv jiného připomíná reklamou, která je pro kvalitní firmy opravdu nezvyklá a tak trochu "zavání".

    BTW: Vy jste soudní znalec či uznávanou autoritou ohledné znaleckých posudků?
  • 5. 11. 2009 3:49

    icu (neregistrovaný)
    Mohu vás ujistit, že tento postup docela přesně popisuje způsob, jak korejští operátoři "tahají" infrastrukturu pro domácí uživatele. A že to dělají do jednoho všichni.
  • 4. 11. 2009 8:25

    I.Fišer (neregistrovaný)
    Dobrý den,

    ona už jenom ta fotka tzv. ústředny hodně napovídá. Mít takto nachumláno v kancelářské skřínce hejno drátů a HW, to zcela evidentně dokládá, jakou "péči" této zakázce asi mohl věnovat dodavatel či správce ICT. Žádný profesionální telefonář a dokonce ani ajťák by po sobě nemohl zanechat takovýhle hnůj. Z toho lze dedukovat, že stav SW (včetně nástrojů pro zabezpečení) byl asi velmi podobný.

    Rada pro pí hoteliérku: začněte úhradu škody nárokovat na dodavateli toho nafocenýho bordelu, rád vám udělám znalecký posudek na "kvalitu" této zakázky. Když někoho vykradou, protože stavař nechal v domě díru, nebo když se někdo přizabije, protože někdo špatně opravil brzdy, tak to bude totéž.

    Ivo Fišer
    http://www.phonet.cz
  • 4. 11. 2009 12:26

    anonymní
    Hmm a za kolik M ji to udelate "pekne"? Me tedy ten obrazek prijde naprosto vpohode, celkem evidentni ze se dotycny snazil v ramci moznosti "zadarmo" to poskladat tak aby to nejak vypadalo.

    To u firem ktere se tim zivi muzu s klidem konstatovat ze o nich presne plati porekadlo o kovarove kobyle. Chumly kabelaze do ktere se kazdy boji jen nahlednout, ze odpoji neco co uz pak nenajde ...
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).