ilyaphp

ilyaphp

Полностью бросил web-разработку и перешел в автоэлектрику и свапы моторов. Попробую описать тут свой опыт и полезность, если будете дизлайкать - удалю акк нафиг. Заметил тут толпы негативщиков.
Пикабушник
Дата рождения: 22 апреля
в топе авторов на 634 месте
117 рейтинг 0 подписчиков 1 подписка 4 поста 0 в горячем
5

Mitsubishi L200 мотор от VQ35DE Nissan Elgrand и раздатка Super Select 1 от Pajero

Серия Из IT в мир автоэлектрики, свапа моторов
Mitsubishi L200 мотор от VQ35DE Nissan Elgrand и раздатка Super Select 1 от Pajero

Mitsubishi L200 мотор от VQ35DE Nissan Elgrand и раздатка Super Select 1 от Pajero

Всем привет.
Вот такой интересный проект получился: Клиент позвонил и попросил поменять родной мотор на Mitsubishi L200 2008 года на что-то более вменяемое. Я предложил ему мотор от Ниссан Эльгранд минивэна, этот мотор довольно надежный и тяговитый с низов, VQ35DE. Хоть название у него и всем известное, обычно у людей ассоциации с Инфинити. Но мотор на самом деле другой не смотря на название одинаковое.
Также раздатка Easy Select не подходила по функционалу и я предложил внедрить раздатку от Pajero Super Select I. Паджеровская раздатка всем известна своей крутизной и неубиваемостью.
Пришлось придумать как соединить VQ35DE с АКПП от Ниссан с раздаткой от Паджеро Super Select 1.
Все получилось и автомобиль полностью работоспособен.

Заказали мотор с Владивостока, как пришел мотор — проверили его эндоскопом, восстановили косу и датчики — их обычно откусывают под корень, приходится искать и покупать. Также перебрали косу — лишние ответвления убрали — так как не нужны. Запустили мотор на полу, для проверки работоспособности.
Далее демонтаж старого двигателя и вставка нового, варка крепких креплений для мотора и акпп.
Далее варка выхлопной системы. Система охлаждения. Проверка тормозной системы.

Но самое сложное и интересное это соединение раздатки от Pajero — ни один из токарей не хотел браться за это, начали искать по соседним городам — нашелся один. Сделали в итоге гибрид из Ниссан и Паджеро, перешлицевали вал и закалили на заводе. Все собрали — работает.

https://vkvideo.ru/clip-104852637_456239158

Показать полностью 1
2

В мире IT я был закрытый, мир автоэлектрики и свапа моторов сделал более открытым

Серия Из IT в мир автоэлектрики, свапа моторов

Мир IT и разработки привел к себе по причине стеснительности в жизни. Можно было сказать, что страх людей и живого общения, заставил искать область, где сидят такие же люди :). Люди, сидящие в одиночестве или в себе, разбирающие алгоритмы и придумывающие новые алгоритмы. Люди, что сканируют сайты и сервера в поисках уязвимостей и тд. Да, при обнаружении уязвимости - ты радуешься и у тебя ощущение всемогущества какого-то и превосходства. До того момента, как к тебе не постучатся в дверь :).

Далее наступает момент, когда ты понимаешь, что это ни те люди, что тебе нужны были - они такие же закрытые и достаточно, вредные и скрытные. Они точно тебе не помогут, а лишь усугубят твой поиск. Заведут в такие дебри, что еле выберешься потом оттуда.

Вроде как в IT ходит доброжелательная обстановка в компаниях, но все это показуха, на деле эти люди ненавидят друг друга, а лишь и стараются залезть выше тебя или убрать тебя если ты умнее их :).

Когда ты увольняешься с компании IT-шной, ты оказываешься один и на пустой улице. Нужно снова искать компанию, снова доказывать что ты что-то умеешь, снова будет период адаптации к работе и к коллективу, что на тебя смотрит косо и пытается постоянно под**бать.

В один, прекрасный момент, ты просто посылаешь все это нафиг и понимаешь, что все это полная ерунда. IT, именно разработка и тд, достаточно противная и бестолковая область на самом деле. Бесконечная гонка в фреймвоках, обновление стандартов языков и тд, бесконечные нововведения, бесконечные ошибки и уязвимости. Тебя будят в 3 ночи, пишут что все упало. Твоя жизнь становится напряженной, постоянно думаешь, все ли ты правильно сделал и настроил, иначе упадут сервера и 1000 клиентов будут недовольны :).

А главное, зачем это все? Ради денег? Ради впечатлений от разработки? А в каком месте тут твоя жизнь?

Оказалось в работе физической - твои навыки никуда не уйдут, а лишь копятся. Никакой ИИ пока не заменит физической работы. Коллеги твои более открыты и просты. Ты можешь получать эндорфин от поднятия тяжелых деталей :). Можешь оживлять моторы и целые автомобили, радовать этим людей. Можешь и программировать (дизассемблировать) прошивки и продолжать качать навыки работы с микроконтроллерами. И фреймворки и тд не обновляются тут каждую неделю :D. Злые хакеры не пытаются взломать систему.

Показать полностью
7

Ушел из IT в автоэлектрику и свапы моторов

Серия Из IT в мир автоэлектрики, свапа моторов
Ушел из IT в автоэлектрику и свапы моторов

Полностью разочаровало направление IT. Одни проблемы и нервы :).

Плюс ИИ активно вторгся в жизнь и нагородил дел.

Недолго думая, полгода где-то, решил податься в автосервис, начать разбираться в проводах и подключении моторов. Старый опыт программирования микроконтроллеров и пайки - пригодился. За полгода научился и мозги прошивать, и проводку переплетать, работать с CAN шиной, перепиновывать фишки, делать обжимку проводов, а также узнал как соединить мотор от Ниссан с разраточной коробкой от Pajero. И что в Гелендваген можно вставить японский мотор с ГБО и радоваться. Или взять Land Rover Discovery без мотора и вставить японский - радоваться.

Узнал стоимости свапов под ключ. Понял как выбирать и покупать мотор, чтобы тебя не надурили и не подсунули металлолом. Узнал реальные стоимости работ и запчастей, моторов. Понял как делать замену моторов, чтобы не сгорел автомобиль в итоге :).

Узнал как подключать электромоторы в ГАЗель. Понял как запустить мотор на полу, как правильно подключать питающие провода и тд.

Короче говоря, работа руками дает столько пользы и впечатлений, что мир программирования сложных систем или разработка веб-сайтов или приложений - достаточно скучна на контрасте и плюс выносят мозги начальство или клиенты. Напротив же мир автомобилей - простым пользователям кажется еще сложнее и запутаннее, чем сделать сайт :). Часто приходили клиенты и говорили, что у них даже кот умеет уже делать сайт через ИИ, за что я буду платить?!

Показать полностью 1
8

Поймал уязвимость React Server Components

Привет всем, хотел предупредить, проверить вашу версию React (RSC). Злоумышлинники легко пролезли на сервер и установили майнер XMRig Monero, CPU на 100% загрузили, поставили backdoor.

CVE-2025-55182 — удалённое выполнение кода без аутентификации. Активная эксплуатация китайскими группами угроз в течение нескольких часов после раскрытия.

3 декабря 2025 года была раскрыта критическая уязвимость Remote Code Execution в протоколе Flight, используемом React Server Components. React2Shell позволяет атакующему выполнить произвольный код на сервере без аутентификации через отправку специально сформированного HTTP-запроса.

Проблема связана с небезопасной десериализацией данных, позволяющей атакующему внедрить и выполнить произвольный JavaScript код на сервере.

Немедленные действия

  1. Проверьте версию React в вашем проекте немедленно

  2. Обновите до безопасной версии (19.0.1, 19.1.2 или 19.2.1)

  3. Проверьте логи сервера на предмет подозрительной активности

  4. Проверьте процессы — нет ли новых пользователей или майнеров

  5. Измените все пароли и ключи если обнаружена компрометация

Типичные признаки майнера XMRig

  • Процесс с высоким CPU: 90-100% нагрузка на ядра

  • Подозрительные имена: kswapd0, systemd-journal, [kworker/0:1]

  • Сетевые соединения: к адресам майнинг-пулов (порты 3333, 5555, 7777)

  • Файлы в /root, /tmp или /var/tmp: исполняемые без расширения

  • Скрытые процессы: начинаются с точки или пробела

  • Автозапуск: через cron, systemd или rc.local

Что делать при обнаружении

1. Остановить подозрительные процессы killall -9 xmrig pkill -9 -f miner

2. Удалить созданного пользователя userdel -r suspicious_user

3. Найти и удалить майнер find / -name "*xmrig*" -exec rm -f {} \; find /tmp /var/tmp -type f -executable -delete

4. Очистить crontab crontab -r rm -f /etc/cron.d/*suspicious*

5. Удалить systemd сервисы systemctl stop suspicious.service systemctl disable suspicious.service rm /etc/systemd/system/suspicious.service

6. Проверить SSH ключи cat ~/.ssh/authorized_keys

удалить если есть неизвестные ключи

7. Изменить все пароли passwd root passwd your_user

https://ilya-afanasyev.ru/programming/react2shell-cve-2025-5...

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества