10 Сентября 2018
9

О веб-разработке для самых маленьких (часть 0)

О веб-разработке для самых маленьких (часть 0)

Доброго времени суток, уважаемые пикабушники.

Матёрым и написавшим 100500 строк кода программистам сразу могу посоветовать не тратить время на чтение. Этот материал будет для вас скучен.

Этим постом я начинаю серию, в которой постараюсь рассказать начинающим веб-разработчикам (и просто интересующимся) о процессе создания сайтов. Очень часто на форумах и специализированных порталах появляется один и тот же вопрос от новичков в мире программирования и сайтостроения о том как начать. Именно это я и постараюсь рассказать.
Сразу договоримся, что рассказывать азы html, css, javascript и сопутствующих технологий я не буду. Этой информации в сети и книгах дох... очень много.
За основу возьмём CMS Wordpress как самую популярную систему управления сайтами. Объясню почему.
Во-первых, большая популярность системы означает, что в сети полно информации и документации.
Во-вторых, огромное количество плагинов, позволяющих получить 80% функционала не тратя время на самостоятельную разработку.
В-третьих, мне просто самому интересно с ней разобраться.
В-четвёртых, самостоятельная разработка даже простейшей CMS займет неоправданно много времени.

Ах, да! Забыл сказать, что я практически не владею PHP. Зачем же я ввязываюсь во всё это не имея опыта разработки на PHP? Хочу показать новичкам, что знание одного языка программирования (в моём случае С#) не является преградой в работе с другими языками. Так что я вместе с вами изучу этот популярный язык программирования.

Цикл будет состоять из следующих больших тем:
1. Идея. От задачи до макета.
2. Погружение. От макета до прототипа.
3. Внедрение. От прототипа до шаблона.
4. Развертывание. Структурирование и наполнение.
5. Развитие. Разработка собственных дополнений.
6. Заключение.

Также, будут небольшие отступления от основной идеи, если понадобится немного порассуждать о тех или иных шагах и решениях.

Если вам интересно, ждите новые посты. Постараюсь не затягивать с публикациями.

Показать полностью
3

Засорившиеся в самолете туалеты вынудили пассажиров воспользоваться бутылками

Засорившиеся в самолете туалеты вынудили пассажиров воспользоваться бутылками

Фото: Silas Stein / DPA / Globallookpress.com

Пассажирам самолета авиакомпании American Airlines, летевшего на Гавайи, пришлось воспользоваться пакетами и бутылками после того, как унитаз на борту засорился из-за смытого подгузника. Об этом сообщает Fox News.


Одна женщина захотела воспользоваться уборной, однако не смогла сделать этого из-за сломавшегося унитаза. Тогда бортпроводница подошла к ней, назвала ситуацию «кошмарной» и предложила воспользоваться пакетом. «В смысле сходить в туалет в пакетик?» — с удивлением переспросила пассажирка. «Я знаю, что это ужасно, но мужчины уже воспользовались бутылками», — ответила стюардесса.


На борту с засорившимся унитазом находилось 187 пассажиров, однако пилоты не совершили внеплановой посадки и без проблем приземлились на Гавайях. Представители авиакомпании подтвердили неполадки с туалетами на этом рейсе и сообщили, что, несмотря на то, что до запланированного пункта назначения оставалось два часа, он был самым ближайшим.


Ранее 16 августа самолет американской авиакомпании Delta, следовавший из Нью-Йорка в Ниццу, из-за засорившихся туалетов развернулся на половине пути вместо того, чтобы долететь до пункта назначения. На момент поломки унитазов Boeing 767-400 находился в полете три часа и уже подлетал к Франции, однако пилот принял решение развернуть лайнер и лететь еще столько же в обратную сторону, чтобы устранить неполадки.



Источник:


https://lenta.ru/news/2018/09/10/brokentoilet/

Показать полностью
148

Сетевая безопасность или "он втыкается в роутер с любым интернетом (белый, серый IP - вообще пофигу)"

Не претендуя на истину выскажу своё видение ситуации.


Очень напрягают установщики которые пропагандируют принцип воткнул и всё автоматом настроилось,особенно это касается сетевых настроек регистраторов и ШЗ  камер.Разберём устройства очень распространенные в России -  XMEYE  или ХМ.


Широко известный в узких кругах товарищ  iTuneDVR проверяя устройства от ХМ на уязвимости, заметил очень интересную особенность : все устройства этого производителя при подключении к интернету и установленной в сетевых службах галочке "ОБлако" или "Облачный сервис" незамедлительно "ломятся " на китайские IPшники и отправляют некие файлы что именно они отсылают неизвестно,но меня очень умиляют умники которые ставят подобные регистраторы и камеры на режимные объекты и выпускают их в интернет через облако.


Другой разряд умников это те которые имея статический IP  не заморачиваются пробросом портов и тупо добавляют адрес регистратора в DMZ.

По сути это  полный доступ к регистратору извне,не даром последний год все производители выпустили прошивки с закрытым телнет портом.

А потом регистратор начинает жутко тупить , перезагружаться,и оказывается что он DDOSит сайты,рассылает спам или майнит криптовалюты.


Третий разряд умников это те кто обезопасив регистратор зачем то прописывают полные сетевые настройки ШЗ камерам (в сети регистратора) ,а именно шлюз и DNS  сервер,и оставляют включенным облачный сервис.Особо умные умники при этом не ставят на камеры пароль(а зачем они же в локалке) После чего все камеры дружно ломятся в интернет и становятся доступными для взломщиков.

Вкупе с этим особенно супер умные умники пихают систему видео наблюдения в локальную сеть предприятия и взломщик подключившись к одному из устройств может запросто перехватывать трафик в локалке,а это могут быть банковские транзакции или например деловая переписка.


Резюмируя вышесказанное для того что бы потом не иметь проблем с заказчиками предлагаю при установке делать следующее.

1.Устанавливать сложный пароль.

2.Менять значения портов (80,8080,34567,34599 итд на нестандартные.

3.отключать ненужные сетевые сервисы типа облака(если оно действительно не нужно) всякие мобильные сообщения PMS  итд.

4.Для устройств которые не должны выходить в интернет ни в коем случае не прописывать реальный шлюз,и обязательно ставить пароль(мало ли кто может подключиться в локалку)

5.По возможности использовать статический  адрес и не прописывать адрес устройств в DMZ.


Всем удачи и спасибо за внимание ))

Показать полностью
305

Продолжение истории "подружайки"

В продолжении истории подружайки.


Если не многие, то все, писали в комментариях, что хрен что будет, прокуратура откажет в рассмотрении. Хрен-то там! Продавщица сегодня получила повестку:

Продолжение истории "подружайки"

Это УВМД России по г. Челябинску. Не впервой клиентов, для которых я составляю заявления в органы, вызывают не в райотдел, а именно в городское УМВД.


О развитии событий, конечно, сообщу.


Да, моей целью является не посадить преступника. И мне, и самой потерпевшей на это глубоко начхать. Смысл - сохранить 300 000 р. А посудют али нет - вопрос вторичный.


ЗЫ: интересно, может ли быть такой реакция именно на мои заявления, ввиду того, что использую один и тот же шрифт и одну и ту же стилистику оформления? И сотрудники органов понимают, что жалобы будут идти... ну, как бы это цинично не звучало - до последнего рубля клиента? Получилось ли у меня вынудить добросовестно исполнять свои обязанности прокуратуру одного отдельно взятого города, или имеются какие-то иные причины?

Показать полностью 1
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите