Linux • open-source • sítě • servery • programování a skriptování

Stabilní IT bez zbytečně drahých řešení.

Data, provoz a čas lidí mají cenu. Když IT stojí, nejde jen o technický problém - stojí práce, obchod i historie firmy.

Navrhuji, nasazuji a spravuji servery, sítě, firemní cloud, zálohování, dohled a zabezpečení. Tam, kde běžné nástroje nestačí, doplňuji vlastní skripty, automatizaci a webové aplikace.

Cílem je stabilní, bezpečné a obnovitelné prostředí, které nezdržuje provoz a dává ekonomický smysl.

Praxe od konce 90. let ISP a síťové prostředí Důraz na obnovitelnost
Abstraktní mapa IT infrastruktury
01

Co umím dát do provozu a dlouhodobě držet pod kontrolou

Nejde jen o instalaci technologií. Důležité je, aby lidé mohli pracovat, data zůstala v bezpečí, výpadek netrval zbytečně dlouho a provozní náklady dávaly smysl. Řešení může zahrnovat servery, sítě, zálohování, dohled, zabezpečení, kamery, přístupové systémy i vlastní webové nebo intranetové nástroje. Když se data, reporty nebo provozní agenda stále zpracovávají ručně, vhodná automatizace dokáže práci zrychlit, omezit chyby a postupně vrátit náklady vložené do vývoje. Podstatné je nejprve pochopit skutečný provozní problém - a teprve potom vybrat technologii, která jej vyřeší.

Servery, virtualizace a obnova

Server nemá být černá skříňka, která při poruše zastaví firmu na několik dní. Navrhuji prostředí tak, aby šly služby oddělit, zálohovat, verzovat a v případě problému rychle vrátit do provozu.

Technicky: Proxmox VE, Proxmox Backup Server, snapshoty, inkrementální zálohy, HA scénáře, VM a kontejnery.

Podrobněji

Centrální účty, přístupy a souborové služby

Uživatelé nemají řešit deset hesel a správce nemá ručně hlídat přístupy na každém místě zvlášť. Cílem je přehledná správa účtů, oprávnění a firemních dat.

Technicky: Samba AD, LDAP, sdílená data, síťové koše, verze souborů a práva uživatelů i skupin.

Podrobněji

Firemní cloud pod vlastní kontrolou

Lidé chtějí pohodlí cloudu: webový přístup, mobil, sdílení souborů a práci s dokumenty. To jde postavit i nad vlastním úložištěm a napojit na stávající účty, práva a síťové disky.

Technicky: Nextcloud, OnlyOffice, externí Samba úložiště, mobilní přístup, webové rozhraní a návaznost na existující prostředí.

Podrobněji

E-mailová infrastruktura

E-mail má spolehlivě doručovat zprávy, filtrovat nevyžádanou poštu a neskončit kvůli špatnému nastavení ve spamu. Správně postavený e-mailový server vyžaduje průběžnou správu, kontrolu a aktualizace, ne pouze jednorázovou instalaci.

Technicky: Postfix, Dovecot, Rspamd, Sieve, DKIM, SPF, DMARC, ARC, SRS, antivirové kontroly a správa domén.

Podrobněji

Sítě, Wi‑Fi a konektivita

Když síť zlobí, uživatelé obvykle jen vidí, že „nejde internet“, systém je pomalý nebo v některých místech vypadává Wi‑Fi. Příčinou může být nevhodné zapojení, slabé pokrytí, přetížené připojení nebo špatně nastavené oddělení jednotlivých částí sítě.

Technicky: MikroTik, UniFi, switche, VLAN, routování, firewall, QoS, bezdrátové a optické trasy.

Podrobněji

Dohled, automatizace a včasné upozornění

Včas odhalený problém obvykle stojí méně než výpadek provozu. Dohled pomáhá odhalit plné disky, nedostupné služby, zhoršené připojení i další neobvyklé stavy.

Technicky: Nagios, vlastní pluginy, logování, grafy, mapy služeb, automatizované kontroly a skripty.

Podrobněji

Firewall a ochrana provozu

Dobře nastavená ochrana sítě nemá jen něco blokovat. Má zabránit neoprávněnému přístupu, oddělit citlivé části provozu a chránit důležité služby, aniž by komplikovala běžnou práci uživatelů.

Technicky: nftables, fail2ban, MikroTik firewall, pravidla pro služby, segmentace sítě, VPN a dohled nad podezřelým provozem.

Podrobněji

Zabezpečení firemních dat

Citlivá data nemají zůstat bez ochrany jen proto, že se někdo dostane k disku nebo získá nesprávně nastavený přístup. Řeším šifrování, oprávnění, bezpečné ukládání dat i rozumný poměr mezi ochranou a pohodlnou prací.

Technicky: LUKS, nativní šifrování ZFS, práva uživatelů a skupin, oddělené úložiště a bezpečné zálohy.

Podrobněji

Webové aplikace, intranet a pomocné nástroje

Někdy nestačí hotový systém a je potřeba jednoduchý nástroj přesně pro konkrétní provoz: evidence, přehled, formulář, import dat, kontrola logů nebo propojení služeb. Navrhuji menší webové a intranetové aplikace i pomocné skripty tak, aby řešily konkrétní práci a nebyly zbytečně složité.

Technicky: PHP, HTML, JavaScript, MySQL/MariaDB, Bash a Python podle účelu.

Podrobněji
02

Pragmaticky. Ne ideologicky.

IT má sloužit provozu, ne naopak. Open-source používám tam, kde snižuje náklady, zvyšuje kontrolu nad daty a dává provozní smysl. Když je vhodnější hybridní řešení Linux/Windows, navrhnu hybridní řešení. Cílem není módní nálepka, ale funkční výsledek, pravidelná péče a systém, který nezkolabuje při první vážnější závadě.

nižší režie

Nižší provozní náklady

Drahé komerční produkty nejsou vždy špatně, ale často se platí za licence, moduly nebo složitost, kterou organizace nepotřebuje. Rozumný návrh umí náklady výrazně snížit.

1 přístup

Centrální správa

Ideální stav je jeden účet, jedno heslo a jasná práva napříč službami. Ne vždy je to možné stoprocentně, ale téměř vždy se dá chaos citelně omezit.

obnova

Obnovitelnost místo pouhé zálohy

Záloha má hodnotu až tehdy, když je ověřené, že z ní lze data a služby v přijatelném čase skutečně obnovit. Návrh proto musí počítat nejen s ukládáním kopií, ale i s návratem celého provozu.

péče

Pravidelná spolupráce místo hašení požárů

IT je podobné zdraví: zanedbaná prevence se později vrací draho. Dlouhodobý dohled, aktualizace, testy obnovy a kontrola logů stojí méně než krizový zásah v okamžiku, kdy už uživatelé nemohou pracovat.

hybridní řešení

Postupný přechod

Někdy lze přejít na open-source plně. Jindy je správně nechat část Windows světa a zbytek postavit levněji, stabilněji a otevřeněji.

03

Rozik Portál

Více o portálu

Vlastní modulární webová platforma pro firemní agendy, klientský přístup a samostatné aplikace. Jednotlivé moduly využívají společné uživatele, oprávnění, subjekty, dokumenty, audit a další základní služby, takže data není nutné znovu zakládat a udržovat v každé aplikaci zvlášť.

Cílem je zefektivnit práci. Uživatel zadává jen informace, které systém skutečně nemůže zjistit sám. Z dostupných dat se automaticky dopočítají nebo předvyplní navazující údaje a člověk je místo opakovaného přepisování pouze zkontroluje a potvrdí. Méně rutinní práce tak znamená rychlejší zpracování, méně chyb a větší výsledek se stejným týmem.

Platformu lze rozšiřovat postupně podle skutečného provozu. Nový modul nevzniká jako izolovaný ostrov, ale může bezpečně využívat data a funkce ostatních částí systému. Díky tomu lze celé řešení dlouhodobě rozvíjet bez zbytečného vrstvení nesouvisejících aplikací, duplicitních evidencí a ručních přenosů dat.

04

Typické situace, kde má takový přístup smysl

Firma platí zbytečně moc za IT řešení

Pro vedení je důležité vědět, co je nutné, co je zbytečně drahé a kde vzniká riziko. Zmapuji, co skutečně používáte, co je kritické a co lze nahradit open-source, jednodušším provozním modelem nebo rozumnější licenční variantou.

Data jsou všude a nikdo neví, co je aktuální

Pro běžný provoz to znamená zmatek. Při havárii to může znamenat ztrátu letité práce a začátek od nuly. Navrhnu centrální úložiště, jasná přístupová práva, historii změn, možnost obnovit smazané soubory a bezpečný přístup z kanceláře, webu i mobilu.

Zálohy existují, ale nikdo nezkoušel obnovu

Postavím plán záloh a obnovy tak, aby dával smysl při havárii serveru, omylu uživatele i útoku. Cílem není mít jen zálohu, ale i rychle obnovit provoz.

Uživatelé chtějí pracovat odkudkoliv

Připojte se z běžného počítače, notebooku nebo tabletu bez složitých instalací. Otevřete internetový prohlížeč, přihlásíte se a pracujete s daty nebo vzdálenou plochou podobně, jako byste seděli v kanceláři.

Síť roste živelně

Síť postupně vznikala podle okamžitých potřeb a dnes není jasné, co je kam připojeno, která pravidla jsou ještě potřebná a kde vzniká riziko. Pomohu ji zmapovat, rozdělit do logických částí, zdokumentovat a doplnit dohledem, aby se další změny daly dělat kontrolovaně.

Hledáte specialistu, který chápe realitu provozu

Mám zkušenosti z prostředí poskytovatele internetových služeb, se servery, sítěmi, uživateli i nestandardními provozními požadavky. IT neznám jen hlavou, ale i rukama: studoval jsem automatizační techniku a mám přesah do elektro a strojního prostředí, včetně odborné způsobilosti v elektrotechnice dle § 7 NV 194/2022 Sb. Neřeším jen ideální laboratorní stav.

05

Technický základ pro lidi, kteří se ptají na konkrétní věci

Pod kapotou mohou být běžné a ověřené komponenty. Důležité je, aby spolu fungovaly jako celek, šly monitorovat, zálohovat a obnovit.

Virtualizace a úložiště

Proxmox VE Proxmox Backup Server KVM/QEMU Btrfs snapshoty Ceph HA návrhy

Identity a data

Samba AD LDAP ACL Nextcloud OnlyOffice síťové disky

Komunikace

Postfix Dovecot Rspamd Sieve Roundcube DKIM/SPF/DMARC

Sítě a konektivita

MikroTik UniFi VLAN routing QoS optické a bezdrátové trasy

Síťová a provozní bezpečnost

nftables fail2ban MikroTik firewall VPN segmentace logování

Ochrana a šifrování dat

LUKS ZFS encryption šifrované zálohy ACL oddělení služeb audit přístupů

Dohled a automatizace

Nagios Nagiosgraph Nagiosmap rsyslog vlastní pluginy automatizace

Programování a skriptování

PHP HTML/CSS JavaScript MySQL/MariaDB Bash Python
06

Máte zájem o spolupráci?

Kontaktujte mě prostřednictvím formuláře. Nemusíte znát názvy technologií - stačí stručně popsat problém, současný stav nebo představu. Ozvu se a domluvíme vhodný další postup.

Jan Rosenreiter www.rozik.net LinkedIn

Údaje z formuláře slouží pouze pro odpověď na vaši poptávku. Nepoužívám externí marketingové trackery.