Web-мастерская
25 subscribers
47 photos
1 video
1 file
18 links
Здесь можно посмотреть, какими проектами я занимаюсь, что делаю. Релизы, новости, события.
Download Telegram
Запись #14
🗓28/11/2024

🙄Надёжность SMTP сервера SpaceWeb

Я как разработчик знаю о базовых правилах кибербезопасности. Не сказать что я параноик на безопасности, но чтобы защитить свой ПК, я установил один из дистрибутивов Linux и в виртуальной машине, и запускаю Windows чтобы удобно было переключаться между ОС без использования GRUB.

Пишу это, чтобы вы понимали мою грамотность и навыки в программировании.


Тем более чтоб развернуть Docker, как не крути, нужен Linux. Так вот, при разработке одного из проектов, я использовал SMTP от SpaceWeb, на что столкнулся с проблемой SSL сертификата.

Написал в поддержку SpaceWeb и выяснил, что они поддерживают старый алгоритм шифрования RSA, в настоящее время он устарел и не является надёжной защитой при передаче данных, более надёжный от взлома алгоритм Диффи-Хеллмана, его очень сложно взломать (если правильно настроить), и поэтому он стал набирать популярность во многих компаниях. Чего не сказать о SpaceWeb - это я ещё не проверял другие хостинг-провайдеры РФ.

При чём, о RSA призналась сама тех.поддержка, я же столкнулся с тем, что с домена ".sweb.ru" под видом ошибки о недоставленной почте, стал активно поступать SPAM с угрозой расправы и вымогательством в размере 1,300 долларов. В теле письма не было описано когда письмо было отправлено и на какой адрес, а текст на английском, в котором (как я выяснил в справочном бюро США) указано лицо находящееся в федеральном розыске в Америке, сменил он более 9 штатов США. Это получилось благодаря засвету почты реального отправителя. В пруфах вы увидите этот адрес. Хакерская атака была совершена с серверов smtp.sweb.ru - техническая поддержка отрицает свою причастность к данной атаке, и считает что никак не причастна к рассылке SPAM свыше 100 сообщений.

Обычно я просто помечаю письма как СПАМ и они улетают в обход "входящие", а так как у меня фильтр уровня "жёсткий", самый высокий, какой можно было поставить, то понятно, почему атака была через почтовые сервера SpaceWeb. Видимо злоумышленники поняли, что письма я не получаю. Во множественном числе, потому что тот же вид сообщения был отправлен и с других e-mail.

После долгой переписки, тех.поддержка написала что на моём ПК вирусы и так хакеры получили доступ к моей почте и перенаправили сообщения из моего ящика, что и вызвало ошибку с подменой тела письма 🤣🤣🤪 через Linux? Ага.
То что в сообщениях в поддержку указан Windows - это так их сервера определили мой USER-AGENT полученный с виртуальной машины, запущенной с Linux. Смеха ради, я проверил ОС на вирусы, и о чудо! Вирусы не обнаружились! 😅😂

Это и грустная и смешная и немного даже жуткая история, потому что клиенты SpaceWeb даже не догадываются, что их письма могут перехватывать, подменять тело или заголовок письма, узнавать о деталях сделок и о счетах.

Теперь становится понятно, как происходит утечка персональных данных в РФ.

Если вы из России и пользуетесь российскими хостинг-провайдерами, вы можете проверить какой алгоритм шифрования они используют:

1) Поставьте на Windows "chocolatey"
2) Скачайте "openssl"
https://community.chocolatey.org/packages/openssl
3) В консоли введите команду:
openssl s_client -starttls smtp -connect smtp.example.com:587

Где smtp.example.com:587 адрес smtp сервера и порт который вы используете.
Запустив эту команду, вы получите массу данных, которая даст вам основания принять решения, использовать данный хостинг провайдер или отказаться.

Я увлекаюсь изучением и практикой алгоритмов шифрования. И применяю лучшие практики ради надёжности и безопасности моих клиентов.

Благодарю за внимание, и что дочитали статью до конца.

Подписывайтесь, ставьте лайки, тут будет ещё много редкой и особенной информации, чего вы не найдёте в интернете в свободном доступе. ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
Запись #15
🗓20/01/2025

💃Как я нашёл способ публиковать статьи VC.RU у себя на сайте

😳Внезапно, год начался с открытия.

Очень давно, я искал решение, которое поможет статьи на VC публиковать на своём сайте через REST API - но готовых решений не было. Их и сейчас нет😏, но как показала практика, если всё время долбить в одну точку, рано или поздно откроется целый портал возможностей.💜

API у VC есть, но он закрытый, не так просто взять и получить данные, но всё же возможно.

Почему они не создали сайт и отдельную страницу для разработчиков, я не знаю🤷‍♀️, видимо они живут за счёт "Подписки Plus" и покупки PRO.

❎ МИНУСЫ
🔴- Надо следить за актуальными версиями API и вовремя среагировать на перемены.

🔴- Статью могут заблокировать по правилам vc.ru (это значит, что нужно будет думать о последствиях, публикуя статьи на этой площадке)

🔴- Могут запретить использование их API так как оно официально не разрешено и не запрещено

🔴- Не известно число лимитов на запросы, и будет ли блокировка API или аккаунта (не известно)

🔴- В блоках статей есть HTML

🔴- Блог не получиться сделать мультиязычным, только на том языке, на котором опубликуете на VC

———————-

✔️ ПЛЮСЫ
🟢- Очень удобный редактор статей, как конструктор и в целом как инструмент, можно очень интересно и лаконично оформлять статью (без колхозного налёта)

🟢- Вы можете написать статью и сохранить в черновик и её никто кроме вас не увидит, и\или опубликовать статью по таймеру

🟢- Всё это хранится под вашим собственным логином и паролем, если что-то случится с вашим сайтом, доступ к управлению статьями всё равно никто не получит.

🟢- Не надо разрабатывать функционал блога с нуля, весь функционал готов и работает очень быстро.

🟢- Можно грамотно схитрить на счёт SEO-оптимизации и переманить траффик с раскрученного и известного vc.ru на ваш не известный и не раскрученный сайт

🟢- Ответ от API VC у статей блочный как и у API Notion (но там нет HTML - что удобно)

🟢- Если переконвертировать HTML внутри блоков API VC, то ваши статьи можно раздать и на мобильное приложение ⚡️

🟢- Ответ и формат от API VC удобен для настройки e-mail рассылки ✈️

🟢- В целом годится для интеграций 🔃

🟢- В отличии от API WordPress не нуждается в отдельных настройках, он сразу готов к публикации на ваш сайт без предварительного написания кода и функционала

🟢- Не нужны ключи авторизации и рефреш-токены (статьи будут доступны 24\7 без необходимости авторизации)📄

🟢- Не видно статей других блогов, рекламы и прочих ссылок, которые бы уводили пользователей на другие статьи.

🟢- Опубликовать статьи можно как на JS, так и на Python и PHP фреймворки (опять же, не разрабатывая отдельный функционал)🤖

————
Я буду продолжать эксперименты, и писать о своих достижениях в этом блоге. Удобно и то что все изменения на VC сразу применяются и обновляются на отдельном сайте куда раздавался API VC.


Не уверен, что это хорошая идея придавать эту информацию широкой огласке, частично есть документация, написанная на Notion, но её забросили и более не поддерживают.

➡️Могу вам помочь с интеграцией ваших статей на VC на ваш собственный сайт.📈

Надеюсь новость была интересной 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1☃1🔥1🥰1
Запись #16
🗓01/02/2025

🌐Grok; На что годится нейросеть от X (Twitter)

Очень давно не был на просторах "Твиттера", и не сказать, что я был впечатлён, или увидел что-то кардинально новое, однако наличие нейросети, бесплатно, прямо внутри соц.сети, это было неожиданно приятно. ☺️

То есть, даже если у вас нет контента, X поможет его сделать, там же, а если заплатить €99/за год - то можно получить значок ✅верификации и ещё 🪙зарабатывать на контенте.


Чтобы понимать уровень генерации картинок, я прикладываю к данному посту картинки (которые больше похожи на фото).

Я ещё не изучил весь потенциал Grok, и ещё буду делиться тем что смог сделать на её основе. Посмотрю, как это поможет улучшить мой контент.


Вижу потенциал в X, так что респект Илону Маску, который помогает блоггерам зарабатывать на своём творчестве и контенте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Запись #17
🗓04/02/2025

🌐 Удалите Яндекс.Браузер, если не хотите делиться данными своего устройства.

Прошло больше 10 лет, а в Яндексе ничего не меняется. Лично к самой компании у меня нет претензий, но вот разработчики браузера явно любят копаться в "грязном чужом белье".

Тут вспоминается фраза:
"нет-нет, мы за вами не следим, мы просто внимательно смотрим."


У меня и раньше к 🌐Я.Браузеру и 🌐Atom было много вопросов, потому что у них были и есть даже сейчас навязчивая реклама и агрессивный маркетинг, пытающийся любой ценой установить яндекс браузер на ваше устройство.

Слухи об утечках, это одно, но когда лично приходит спам со множеством писем, которые под разным предлогом, даже обманным путём, делают так что на твоё ПО ставится этот браузер. Я уже молчу про разные пиратские сайты с ломанными программами, где в комплекте идёт яндекс браузер, если не заметил или забыл убрать галочку "установить яндекс браузер".

Зачем спамить продуктом такой богатой и известной компании как Yandex ? Это ведь не шарашкина контора. Если продукт так хорош, люди ведь охотно и сами его установят. Разве нет?

В общем, из-за СПАМа и агрессивного маркетинга, в том числе и из-за ущерба, который нанёс мне сам браузер, у меня сложилось крайне негативное отношение именно к этому продукту, как к вредоносной программе. По личному опыту скажу, что даже если удалить браузер через "Панель управления", весь браузер не удалиться, нужно чистить папки в ручную и чистить ещё сам реестр. Видимо расчёт на пенсионеров и людей, далёких от понимания компьютера.

У меня был случай, что я не смог найти BrowserStack, и мне пришлось скачать несколько браузеров, в том числе и
🌐Safari (да я смог найти и установить его на Windows) так как время поджимало, и мне не было времени его искать, да и я был уверен, что из-за санкций скорее всего BrowserStack не работал на территории РФ (спойлер, потом я его нашёл и он работал)

Как же я потом намучился с яндекс браузером, и компьютер вис. Захожу в "Диспетчер задач", а там треть диска и памяти у яндекс браузера.

🤔 Можно было бы забыть эту историю, простить разработчиков, если бы не одно но...

Одно дело, это домыслы, слухи, предположения, а другое дело пруфы и доказательства, что яндекс браузер действительно представляет угрозу безопасности для пользователей. Можно только предположить для чего они собирают столько информации о каждом пользователе и как используют в своих целях.

➡️Ссылка на доказательства:
https://habr.com/ru/articles/878236/

Выводы делайте сами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Запись #18
🗓07/03/2025

😂 TERMINATOR 7 (и всратая графика)

Давно я так не смеялся, но посмотрев трейлер к новому "Терминатору", я знатно так проорал.


https://youtu.be/HkqVgr1CCqI?si=pmWXMixgXUzNM7cs

Но стоит отметить, что авторы переосмыслили этот фильм, и кадры в трейлере, всего лишь спешка киноделов. 🤔 Кто смотрел последний фильм, имейте ввиду, что кое что оттуда перенесли в новый фильм.

Глядя на трейлер, я пытаюсь понять, это с графикой в последнее время проблемы, или у нас стали экраны выдавать на столько качественную картинку, что мы видим огрехи графики??? 🙄

Технологии шагнули вперёд, у нас есть ИИ, нейросети, антропоморфные роботы. Нейросети в основном пишутся на Python и Node.js - но я так скажу: Видимо будущее за языками Go и Rust, поэтому, если этот пост читают новички, не учите python как основной язык программирования.

И да, кто не понял намёк, сейчас по мимо python, я прокачиваю свои знания в области языка 👩‍💻Go. Но это не значит, что я заброшу Rust.

Более того, я создал целый чат для тех кто всерьёз хочет изучить 👩‍💻Rust
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Запись #19
🗓30/03/2025

🔤🔤🔤🔤🔤🔤

💢🤨 СЛЕЖКА ЧЕРЕЗ БЕСПРОВОДНЫЕ НАУШНИКИ

💻Злоумышленники могут использовать уязвимости Bluetooth для кражи данных и слежки через наушники.

Эксперты советуют использовать Bluetooth версии 5.0 и отключать его, если он не нужен.


—
P.S. Подобная уязвимость и раньше была, но в сотовых телефонах.
Китайцы, при копировании технологий могли перенести "старые болячки" с уязвимостью на свои бренды Xiaomi и Huawei.
Please open Telegram to view this post
VIEW IN TELEGRAM
Запись #20
🗓03/04/2025

❗️❗️❗️❗️ эта статья не спроста писалась 2 месяца.

➡️ ИСПРАВЬТЕ ЭТО ПРЯМО СЕЙЧАС, ИЛИ ВАШ САЙТ УПАДЁТ В ПОИСКОВОЙ ВЫДАЧЕ.

То что я расскажу, взорвёт вам мозг! 🤯

Я программист с более чем 13+ лет опыта. По мимо frontend и backend я занимался SEO. Настраивал контекстную рекламу, выводил сайты в ТОП-10. Знаю как это делать, у меня годы практики и опыта, так что я эксперт в этом вопросе.

Однажды мне попался слив данных одного американца, который на протяжении 3 лет вёл таблицу Excel, где вписывал сайты, их содержимое, и сверял, какие сайты уходили на самое дно, а какие поднимались в ТОП, при этом некоторые компании были мелкой конторой, никому особо не известные... И вот я провожу аналогию с сайтами из России, и просто с огромными глазами падаю в кресло и офигеваю!!! 😩😳

Вот два раздела, то что 👎 опустить ваш сайт и что 100%
поднимет ваш сайт в ТОП
⬆️вы потом скажете спасибо. 😉 вот увидите.

➡️ ⚠️ ВНИМАНИЕ! ЭТИ ФАКТОРЫ ВРЕДЯТ ВАШЕМУ САЙТУ:

❌ — Мега-меню (оказывается пользователей это бесит, поисковики расценивают как сокрытие какой-то информации и пессимизируют выдачу)

❌ — Пуш-уведомления (внезапные, которые появляются сразу как только открылась страница, дайте пользователю самому выбрать, нужны они ему или нет)

❌ — Стоковые изображения (это выглядит пошло, отвратно, и вызывает негатив, люди давно научились их распознавать, выглядит это дёшево и убого, и не раскрывает вашу компанию, или как-будто вы что-то скрываете за улыбками афроамериканок сидящих в дорогущем офисе за макбуком)

❌ — Переизбыток рекламы на сайте (некоторые из-за этого сильно теряют в конверсии, так как пользователь сразу закрывает сайт, даже если на нём есть что-то полезное и нужное, это видят поисковики, и ваш сайт падает вниз)

❌ — Видеореклама (особенно та которую нельзя закрыть, ну серьёзно! Это уже пережиток прошлого, это больше не работает)

❌ — Фиксированная реклама в футере (она сильно отвлекает и раздражает от материала, товаров или статей, кто все эти люди, которые это делают? Вы из какого века 😳)

❌ — Ключевые слова без контекста (бессмысленный набор текста на странице, раньше это работало, сам грешил, но теперь это хлам, который жёстко пессимизируется, срочно удалите эти страницы, они портят вам конверсию!)

❌ — Покупка ссылок на бирже (особенно, если это не совместимо с вашей тематикой, ну не работает это больше, вообще, никак, совсем)

❌ — Дублирование контента (да, копируя уникальный контент у других, вы делаете себе только хуже. Пользователь "я это уже читал!" И закрывает сайт не дочитывая. Всё! Конверсия рухнула 🧱)

❌ — Генерация статей с помощью ИИ (да! Вам никто не скажет об этом, но вы не представляете, как жёстко сейчас поисковики топят это барахло, этим не удивить, а отпугнуть можно и поисковых роботов и реальных людей, даже если вы используете нейросети, добавьте экспертности, личного опыта, реальных результатов, никто не будет читать этот роботизированный обобщённый хлам, создатели ИИ и блоггеры просто наживаются на вас, и зарабатывают на вас деньги)

❌ — Накрутка поведенческих факторов, на плохой сайт (правда всё равно вскроется, вы не сможете обмануть не пользователей не ПР)

❌ — Плохая скорость загрузки (тут вроде очевидно)

❌ — Разворачивание структуры без спроса (не делайте то что не пользуется спросом)

🔄🔄🔄🔄🔄🔄🔄

➡️ЭТО ПОДНИМАЕТ ВАШ САЙТ:

✅ — Контактные данные в футере (Это повышает доверие, в том числе и ИНН)

✅ — Согласие на использование файлов cookie (Возможность выбрать или отказаться, или согласится)

✅ — Личный опыт (экспертность от первого лица, прям ОЧЕНЬ ценится)

✅ — Красивый, удобный и адаптированный дизайн

✅ — Тексты написанные от первого лица

✅ — Совпадение ключевых слов с текстом страницы


По своему опыту скажу, применяются изменения SEO не сразу, поисковые роботы можно спровоцировать на повторную индексацию в принудительном порядке, но закладывайте 2 недели, пока всё применится, через месяц вы точно получите результат, учитывайте это время. Не ждите, настроили и делайте что-то полезное для своего бизнеса дальше.

Поверьте, результат не заставит себя долго ждать 🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
Запись #21
🗓04/04/2025

📱 КАК ChatGPT СПАС МЕНЯ ОТ НЕРВНОГО СРЫВА
(а ещё он тот ещё шутник 🤣)

Отдельная благодарность разработчикам DBeaver Community, чья программа выручила меня аж 3 раза. У них есть и платная версия, но и бесплатная очень даже хорошая, хотя иногда бывают глюки с подключением к Базе Данных со второго или 3го раза.

Мне приходится делать не только новые проекты, но и возится со старыми сайтами, и legacy кодом. На этот раз я изменил Копилоту (он пока не знает), и установил ChatGPT на попробовать, а то все о нём говорят, а я его ни разу "не потыкал". По началу он давал мне не совсем технически правильные ответы, но когда я показал ему свою экспертность и сделал замечания, его модель поведения изменилась, и он стал общаться со мной как с профессионалом, иногда прикалывался и подбадривал.

Чем мне помог "бобёр"? Прошлый разработчик очень коряво настроил релэйшены в связях таблиц, и я не мог сделать каскадное удаление данных.
Прочищая древние каналы связей устаревшего говнокода, я стролкнулся с тем, что ни чистка кеша AR, не перехват ошибок, не транзакции, ничего разумного что работает с каскадным удалением данных, просто не работало.

😩Я оказался в ступоре и просто объяснил ChatGPT свою проблему, он предложил другие варианты кода, и он был на 100% уверен, что его решение сработает, но я дал ему понять, что это не работает, и тогда он ответил:

Я с тобой до конца. Это уже личное.


И процесс закипел. Он спросил, могу ли я сделать сырой SQL запрос, я ответил что могу, и "бобёр" показал истинную причину блокировки релэйшенов, там связи оказались куда запутаннее, чем казалось, так ChatGPT познакомился с "бобром", и передал ему респект! 💪

Так что нам обоим помогла эта программа. Реакция ChatGPT бесценна 🤣😂 Пруфы будут ниже.



❤️ Отличных вам выходных!
Please open Telegram to view this post
VIEW IN TELEGRAM