Av Olav Torvund - Skrevet: Tuesday, September 25, 2007 - Sist endret: May 9, 2011 - Save & Share - 8 Comments

Nok er nok. Jeg har lenge for­søkt å bruke web som støtte for min under­vis­ning. Her har jeg lagt ut PowerPoint-filer, lyd­fi­ler, kom­men­ta­rer til opp­ga­ver, osv. I til­legg har jeg valgt å gjøre mine kom­men­ta­rer til UiO-relaterte spørs­mål til­gjen­ge­lig på disse sidene. Nå leg­ger jeg alt over på mine pri­vate nett­si­der på www.torvund.net, i trygg avstand fra USITs iver etter å legge hind­rin­ger i veien for gode nettsteder.

Jeg har lenge vært frust­rert over IT-tjenestene ved UiO, og har gitt uttrykk for min mis­nøye ved flere anled­nin­ger, senst i en artik­kel i Uni­fo­rum, som nå er tatt inn i denne blog­gen. Nå har jeg gitt opp. Det burde være en selv­følge for UiOs IT-avdeling, UIST, å sørge for at de som ønsker det har til­gang til hen­sikts­mes­sig verk­tøy for webpub­li­se­ring. Uni­ver­si­te­tet er et uni­ver­si­tet. Vi skal drive med forsk­ning og under­vis­ning og vi skal drive utvik­ling av vår egen under­vis­ning. Bruk av web er en selv­følge i denne sam­men­hen­gen. USIT skal gi oss det verk­tøyet vi tren­ger, de skal ikke styre oss.

Dess­verre fun­ge­rer det ikke slik. Skal man lage et nett­sted litt ut over det banale, og som det også er mulig å ved­li­ke­holde uten at det tar alt for mye tid, tren­ger man en data­base og støtte for et script­språk. I Unix-baserte omgi­vel­ser vil det i prak­sis som regel bety MySQL og php. Det burde være en selv­følge at alle ansatte ved UiO har til­gang til dette. Men så er ikke til­felle. Alle­rede i 2001 uttalte Arne Lauk­holm at vi skulle få et bedre pub­li­se­rings­sys­tem “neste år”. Det var svar på kri­tikk fra under­teg­nede. “Neste år” synes å ha en annen betyd­ning i IT-bransjen enn hos folk flest. En del har sik­kert blitt bedre siden 2001. Men jeg er ikke sær­lig impo­nert over hvor langt (kort) UiO har kom­met siden den gang.

For de som gjerne vil bruke sys­te­mene uten å tenke så mye på design og utvik­ling burde USIT a til­budt et egnet CMS (Con­tent Mana­ge­ment Sys­tem). Det gjør man ikke. Man har sat­set på det hjemme­sne­krede sys­te­met Vor­tex. Hva sys­te­met egent­lig kan bru­kes til, er ikke godt å si. Det bru­kes til å pre­sen­tere stu­die­in­for­ma­sjon. Så vidt jeg vet har vi som ansatte ikke til­gang til sys­te­met på den måten at vi kan ta det i bruk selv på egne nett­ste­der. Skal jeg være ærlig, så er det uan­sett ikke sær­lig fris­tende å ta i bruk et sys­tem som ikke er basert på en database.

Det fin­nes en rekke utmer­kede sys­te­mer som er gra­tis til­gjen­ge­lig, og ikke sær­lig vans­ke­lig å legge opp. Alt man tren­ger er en data­base og et script­språk. Selv bru­ker jeg et sys­tem som heter CMS made simple til mine egne nett­si­der uten­for UiO. Siden jeg kjen­ner sys­te­met ønsket jeg å ta dette i bruk også for mitt nett­sted ved UiO. Etter litt om og men fikk jeg til­gang til data­base ved UiOs Post­greSQL sys­tem. De hadde aldri tid­li­gere gitt slik til­gang for pri­vate nett­ste­der ved UiO, så de måtte tenke seg om. Men det gikk bra til slutt.

Opti­mis­tisk instal­lerte jeg CMS mad­s­imple — et php-basert sys­tem. Selv­føl­ge­lig fun­gerte det ikke. Det viste seg at USIT hadde sør­get for å lobot­mere php-installasjonen så mye at den ikke de stan­dard­funk­sjo­ner som er nød­ven­dige for å kjøre dette pro­gram­met. Lobo­to­me­rin­gen var fore­tatt av “sik­ker­hets­mes­sige grunner”.

Da kon­klu­derte jeg med at nok er nok. Det er gren­ser for hvor mye tid man skal måtte bruke for å omgå de hindre som USIT set­ter opp foran de som gjerne vil ha et flek­si­belt nett­sted. UISTs rolle burde være å legge for­hol­dene til rette også for egen eks­pe­ri­men­te­ring med web. Men de synes mer opp­tatt av å hindre oss i å gjøre noe som ikke USIT har bestemt at vi skal gjøre. Når man kan få nett­plass med e-post og langt bedre web­funk­sjo­na­li­tet enn det UIST til­byr for den svim­lende sum av 10 kr/måneden hos kom­mer­si­elle tje­neste­le­ve­ran­dø­rer, da blir det menings­løst å bruke mer tid på USIT. Men det er et neder­lag å måtte flytte alt UiO-relatert mate­riale ut fra UiO for å kunne pre­sen­tere det på en hen­sikts­mes­sig måte.

Jeg tror ikke på sik­ker­hets­ar­gu­men­tet, som vi i tide og utide får ser­vert fra USIT. Hvis det vir­ke­lig er slik at enkle, stan­dard web­tje­nes­ter repre­sen­te­rer en sik­ker­hets­trus­sel, da må det være noe grunn­leg­gende galt i sys­tem­ar­ki­tek­tu­ren ved UiO. Hvis et script jeg leg­ger inn på mitt nett­sted skal kunne være en trus­sel mot UiO, da må sys­te­met være lagt opp på en måte som gjør den used­van­lig sår­bart. Da burde man gi topp prio­ri­tet til å få et sik­ker­hets­mes­sig til­freds­stil­lende sys­tem som bl.a. har vann­tette skil­ler mel­lom virk­som­hets­kri­tiske appli­ka­sjo­ner og per­son­lige websider.

Det er noe grunn­leg­gende galt ved orga­ni­se­rin­gen av IT-tjenestene ved UiO. Vi lever med en IT-avdeling som i alle fall men­ta­li­tets­mes­sig befin­ner seg på 80-tallet, den gan­gen bru­kere fort­satt måtte danse slik IT-avdelingen ville. Vi tren­ger en ser­vice­ori­en­tert IT-tjeneste som er opp­tatt av bru­kerne. Og vi tren­ger noen som kan ta et over­ord­net grep og sørge for at UIO har et sys­tem som frem­står som hel­het­lig. Vi må avsette alle små­kon­gene som heg­ner om sine egne små babyer. Det er ren idiioti at vi f.eks. bru­ker Fron­ter, Votex og Stu­den­tweb til omtrent de samme funk­sjo­nene — til stor grus­t­ra­sjon for stu­den­tene som ikke for­står hvil­ket sys­tem de skal holde seg til for å få nød­ven­dig informasjon.

Det var etter min mening et stra­te­gisk feil­grep å ansette tid­li­gere USIT-direktør som en slags “super­di­rek­tør” for IT ved UiO. Den anset­tel­sen er en garanti for at (u)kulturen ved USIT får leve videre. Man burde hel­ler for en grun­dig, eks­tern eva­lu­e­ring av USIT. Kan­skje burde også en del av tje­nes­tene vært kon­kur­ranse­ut­satt. Vi tren­ger for­ny­else, ikke semne­te­ring av IT-kulturen ved UiiO.

For egne for­mål har jeg una­sett sagt farvell til de tje­nes­tene USIT til­byr, og hol­der med til kom­mer­si­elle leve­ran­dø­rer som ikke ser sine kun­der som bry­somme ele­men­ter som man helst skulle ha vært for­uten. I en over­gangs­fase vil det dess­verre komme til å gå ut over bl.a. stu­den­ter, da det nød­ven­dig­vis til ta noe tid før alt er på pass. (Jeg gid­der ikke bruke tid på gjen­opp­rette alt som jeg ønsket å fri­gjøre meg fra i UiO-systemet, så folk.uio.no/olavt fun­ge­rer for tiden ikke sær­lig godt. Og det nye er ikke på plass ennå.)

  • Pingback: Olav Torvunds blogg » Blog Archive » Boken “IT-kontrakter” er flyttet til dette nettstedet

  • Nico­lai Langfeldt

    Alle­rede på midten av 1990 tal­let ble det utfor­met poli­cyer på høyt hold ved UiO som bestemte at IT-tjenester skulle være sen­tra­li­serte. Dette på tross av at insti­tua­sjo­ner som en gjerne vil sam­men­likne seg med (MIT, o.a.) hadde desen­tra­li­serte IT-tjenester. Dette føl­ger antak­lig den økono­miske struk­tu­ren på lære­ste­det, og pen­ger ved UiO kom­mer fra sentral-administrasjonen.

  • http://www.torvund.net Olav Tor­vund

    At dette ble ved­tatt midt på 1990-tallet og at man fort­satt hol­der fast ved det er på en måte en bekref­telse på at USIT hen­ger fast i løs­nings­mo­del­ler fra for­rige århundre.

    Men UiO har egent­lig kom­bi­nert det ver­ste fra begge verd­ner ved at man har desen­tra­li­sert bru­ker­kon­tak­ten sam­ti­dig som vel­dig mye sty­res sen­tralt. På den måten har man sik­ret at vi bru­kere ikke kla­rer å komme i inn­grep med de som tref­fer beslut­nin­ger og beslut­nings­pro­ses­sene, sam­ti­dig som de vi fak­tisk kom­mer i kon­takt med kan gjøre svært lite ut over å for­telle at USIT har bestemt at det skal være slik.

    Men pro­ble­met er ikke først og fremst om orga­ni­sa­sjo­nen er sen­tra­li­sert eller ikke, men om måten beslut­nin­ger tref­fes på. En sen­tra­li­sert orga­ni­sa­sjon behø­ver ikke være para­noid. Og det er mulig også for en sen­tra­li­sert orga­ni­sa­sjon å lytte til bru­ker­nes behov og ta hen­syn til dem.

    Jeg vil tro at beslut­nin­gene i f.eks. domeneshop.no i for­hold til bru­kerne er mer sen­tra­li­sert enn beslut­nin­gene ved UiO. Men de kla­rer like­vel å levere basis­tje­nes­ter som gjør det mulig å lage et vel­fun­ge­rende nettsted.

  • Kje­til T.

    CMS Made Simple kre­ver at “safe mode” er slått av på vev­te­na­ren, og det ver­kar ikkje vel­dig betryg­gande. Kvi­for kan du ikkje bruke ein CMS som opp­fyl­ler moderne krav til sik­ker kode? Der er mange alter­na­tiv der ute, t.d. Joomla og Drupal.

  • Pingback: Olav Torvunds blogg » Blog Archive » Et trist “jubileum”. Når skal USIT “få ut fingern”?

  • http://carstenhp.blogspot.com cars­tenhp

    Man kan gjerne dis­ku­tere det tek­niske. Men dette er fak­tisk et depar­te­ments­an­lig­gende. Forsk­nings­mi­nis­te­ren ønsker at forsk­ning skal syn­lig­gjø­res. Blog­ger, podcast mm er en måte å gjøre det på.

    Les mer i dette inn­leg­get: http://carstenhp.blogspot.com/2008/09/vil-ikke-universitetene-formidle.html

  • http://hp.fuzzy76.net/ Håvard Peder­sen

    Ville bare opp­lyse “Kje­til T.” om at safe_mode er slått av som default i PHP5 og fjer­net helt i PHP6 fordi den ga en falsk følelse av sik­ker­het og ble ansett som totalt ubrukelig.

  • http://www.torvund.net Olav Tor­vund

    Og jeg kan legge til at jeg har kjørt CMS­made­s­limpe på ser­ver som kjø­rer safe mode uten at jeg mer­ket det på annen måte enn en mel­ding om safe mode. Kan­skje var det noen funk­sjo­ner som ikke fun­gerte, men det var i så fall funk­sjo­ner jeg ikke bruker.