Задать вопрос
  • Какие есть курсы для обучения, платный treehouse или альтернативы?

    @inapped
    The Odin Project. Куча ресурсов(treehouse, codeschool в том числе) собраны в единый курс, который в итоге должен вывести обучаемого с нуля на уровень джуниор вебдева.
    HTML/CSS, JS, jQuery, Ruby/Ruby on Rails, базы данных, бутстрапы, гиты, вобщем полный набор.
    Ответ написан
    1 комментарий
  • Способы борьбы со спамом в электронной почте?

    saboteur_kiev
    @saboteur_kiev
    software engineer
    Основных способа - четыре.
    1. На сервере ставится специальное ПО (например spamassasin, drWeb, Касперский anti-spam для Linux)
    2. На сервере настраивается проверка отправителя по различным правилам (проверка соответствия домена, проверка на черные списки) и др. Обычно все это умеет практически любое специальное ПО (тот же спамассасин).
    3. На машине клиента ставится анти-спам (или плагин к почтовой программе, или резидентное решение, которое перехватывает почтовый траффик pop3/smtp).

    Еще как вариант - за вас это может сделать провайдер почтовых услуг. Например в google почте антиспам встроен, многие провайдеры предоставляют автоматическую проверку на спам вашей почты бесплатно или за небольшую плату.
    Ответ написан
    2 комментария
  • Какие есть курсы для обучения, платный treehouse или альтернативы?

    Бесплатный htmlacademy.ru + платные интенсивы от них же.
    Дают уже готовую профессию.

    Еще посоветую поковырять бесплатный codecademy.com. Помимо стандартных курсов есть возможность узнать более специфические вещи. Часто обновляют курсы и запускают новые.

    И отдельный забавный проект.
    Ответ написан
    Комментировать
  • Где и как обучить сотрудника по СЕО?

    kopcap_va
    @kopcap_va
    SEO Consultant
    Сам начинал более 5 лет назад, тогда условия были немного другими, на сегодняшний день из своего опыта могу вам посоветовать следующее:

    Образование и требования
    Хорошо, если у вашего кандидата на обучение будет высшее образование по инженерной или даже лучше инженерно-экономической специальности. Человеку с гуманитарным складом ума тяжело дается понимание алгоритмов поисковых систем и т.д. Технарю врубиться гораздо легче, кстати есть огромный плюс при подготовке ТЗ для разработчиков, когда SEO-специалист может сразу предложить варианты решения той или иной задачи.

    В то же время знание приемов маркетинга задаст правильный вектор, чтобы сочетать рекламу с технологиями. Это пригодится и при разработке стратегий линкбилдинга, а также развития сайта.

    Немаловажным преимуществом считаю знание английского языка, хотя бы на уровне чтения/понимания информации по специальности - тексты многих докладов и исследований неохотно переводят на русский, а за рубежом конкуренция и технологии как минимум на шаг впереди.

    Обучение
    Для начала полезно будет изучить рекомендации и справочную информацию от Google и Яндекс:

    После усвоения этой информации уже сформируется общее представление о критериях качества сайта. Далее стоит углубленно изучить приемы внутренней оптимизации (с учетом используемой платформы сайта), а также необходимо развивать аналитические способности - анализировать конкурентов, строить гипотезы и т.д. Для анализа конкурентов сегодня существует достаточно хороших инструментов.

    Полезно будет участие в обсуждениях как на тематических форумах, так и на официальных. Из официальных порекомендую - сообщество Google, регулярно проходят встречи для вебмастеров с обсуждением насущных вопросов. Да и в плане обратной связи можно обратиться к сотрудникам с вопросами, что не может не радовать - Андрей Липатцев охотно объясняет всем желающим идеологию Google.

    Из тематических форумов мне больше нравится форум Maultalk - я с него и начинал)

    Использовать черные и серые методы без достаточного опыта не рекомендую - чревато санкциями, однако следить за этой информацией тоже очень полезно, чтобы делать выводы и знать методы решения популярных проблем.

    Ну и, пожалуй, основное - для достижения хороших результатов необходимо хорошо замотивировать сотрудника, идеально, если для него это будет чем-то бОльшим, нежели рутинная работа. В этой сфере нужно постоянно держать руку на пульсе, так как алгоритмы совершенствуются и конкуренция с каждым годом растет.

    p.s. Много чего можно написать еще, но не хочется сильно перегружать вас информацией.
    Ответ написан
    Комментировать
  • "Запасная" профессия для программиста?

    sabramovskikh
    @sabramovskikh
    Увы, работа вам больше не понадобиться. Нужно будет делать абсолютно все, что можете и не можете. Искать еду и выживать. Просмотрите Беара Грилза
    Ответ написан
    Комментировать
  • "Запасная" профессия для программиста?

    kumaxim
    @kumaxim
    Web-программист
    Итак, сети нет, вокруг полно голодных бандитов с кольтами/калашниковыми. Пусть этот контингент будет основным клиентом(а их будет много, как мне видится). Для начала нам нужно завербовать с десяток таких ребят. Как? Думаю я служил с кем-то, с кем-то врагов бил, в общем берем своих людей в дело.
    Далее, вспоминаем, что кушать-то всем хочется... Следовательно нужно где-то достать как-минимум хлеба. Цепочка хлеба примерно такая: поле - пшеница - элеватор - мельница - пекарня - лавка магазина.

    Поле - тяжело ли найти кусок пригодной земли?
    Пшеница - посеять на поле и убрать - тяжело, но сильной подготовки не нужно
    Элеватор - в примитивном случае - амбар
    Мельница - пару жернов + пленные враги = мука
    Пекарня - костер и формы да дело в шляпе
    Магазин - прилавок и кассовый аппарат

    Собственно садись на любом этапе цепочки. Тут ты и братков своих сможешь прокормить и сам не помрешь да еще и бизнес иметь будешь.
    Ответ написан
    Комментировать
  • "Запасная" профессия для программиста?

    frops
    @frops
    Люблю читать книги
    Вы можете начать писать книгу. Скорее всего фантастику. Это увлекательно, к тому же у программистов отлично развито творческое мышление. Вы можете писать музыку.

    Но это только, если у вас лежит к этому душа.
    Ответ написан
    5 комментариев
  • Можно ли легально работать через фриланс, обходясь одной лишь налоговой декларацией?

    А зачем вы себе жизнь усложняете? Зарегали ИП по УСН - это 6% + ФОМС и ПФР - там копейки. Вопросов ни у кого к вам не возникнет. Я как юрик при выборе с кем работать с физ. или юр. лицом выберу второе. Как правило эти 13% физ лицу оплачивает заказчик, а исполнитель должен их в декларации указать. Ну и зачем мне за кого-то там платить? Это при наличии договора. Если его нет, то ещё хуже - с физика ничего не спросишь.

    Поправлю предыдущего оратора. У меня тоже ООО и ИП. Быстрее машину на жену оформить, чем эта постоянная бумажная волокита с отчетностью, документацией, в банк таскай документы, в налоговую и т.д. Деньги снять с р/с - это головня боль. Себя вам придется делать генеральным директором и платить зарплату, а это + 48% всех отчислений. Через ЗП вы выводить деньги не будете, значит будете платить себе серую зп (минималка по закону + все отчисления). Как брать деньги - вопрос встанет крайне остро. Вывод на себя как на физика - сразу + 13%. Учитывайте это. А ещё - если банк теряет лицензию, то первые очередники на выплаты по страхованию: физ лица и ИП. Думайте и решайте.
    Ответ написан
    7 комментариев
  • Можно ли легально работать через фриланс, обходясь одной лишь налоговой декларацией?

    kumaxim
    @kumaxim
    Web-программист
    Точно не скажу, Вам у юристов нужно проконсультироваться, но на одном из форумов читал, что если Ваш годовой доход от предпринимательской деятельности не более 12 МРОТ, ИП регистрировать не за чем, т.е. до этого порога заниматься предпринимательской деятельностью можно законно, даже без ИП/Юр.лица. Подаете 1 раз в год декларацию 3-НДФЛ и спите спокойно.
    Возможно это фигня, поэтому рекомендую еще раз - к юристам.

    А теперь чисто из здравого смысла. Банк в ручном режиме проводит операции физ.лиц на суммы свыше 600 т.р. При чем эти операции попадают в поле зрения финмониторина.

    За предпринимательскую деятельность без регистрации штраф до 2 т.р.(ссылка на КОАП РФ). Плюс Вам ФНС еще может впаять недоимку и пеню на те деньги, которые они посчитают доходом. Считать будут инспекторы по ОСНО, а это налог на прибыль(20%), НДС(18%) и НДФЛ(13%) как минимум... В общем много...
    Какие деньги они могут счесть доходом? Да в принципе все что захотят. Если в суде сможете доказать обратное, к примеру что получали от кого-то возврат долга или машину в рассрочку продавали, тогда сумма будет уменьшена.

    А теперь давайте банально посчитаем деньги. Пусть Вы зарабатывайте на fl.ru 30 т.р. в месяц. За год - 360 т.р. Максимальная сумма налогов, которую ФНС может с Вас взыскать(51% = ) - 183,6 т.р. + 2 т.р. штрафа. Примерный доход супермаркета - 20 млн в месяц(цифра для Магнита, откуда знаю не спрашивайте). Рыть и там и там примерно одинаково. Как Вы думаете, кого они будут трясти и где смогут больше поиметь?

    В целом хочу сказать, что нужно иметь чувство меры. Пока Вы где-то внизу(до 1 млн в год) - Вы нафиг не кому не интересы, с Вас особо взять нечего, поэтому сильно насчет своей регистрации можете не париться. После этого порога - вероятней всего Вам уже будут нужны сотрудники, заемные деньги и т.п., поэтому думаю что стоит оформиться.

    К вопросу что оформлять. Лично я сам сейчас владею ООО'шкой. До этого был ИП - напрягала неограниченная ответственность. Если у Вас ничего нет - смело оформляйте ИП. Если есть что терять(машина, к примеру) - лучше ООО.
    Ответ написан
    3 комментария
  • Как разграничить права пользователей на linux-сервере?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Как-то так:
    mkuser () {
    mkdir -p ${user_homedir}
    useradd -d ${user_homedir} -s /bin/bash ${user}
    usermod -a -G secure ${user}
    echo "User ${user} created"
    user_set_login_type
    random_password_for_user

    chown root:root /home/${user}/
    chmod 755 /home/${user}/

    chown ${user}:secure ${user_homedir}
    chmod 705 ${user_homedir}

    mkdir -p ${user_homedir}/www
    mkdir -p ${user_homedir}/mod-tmp

    chown -R ${user}:${user} ${user_homedir}/*
    chown -R ${user}:www-data ${user_homedir}/mod-tmp/
    chmod -R 770 ${user_homedir}/mod-tmp/
    chmod -R 755 ${user_homedir}/*
    }


    Это запретит пользователям читать файлы из других хомяков.

    Сверху можно приклеить vsftpd с чрутом - https://debian.pro/72

    https://debian.pro/24 - chroot в хомяк для sftp

    Если же вам действительно нужно пускать пользователей в консоль и ограничить их только хомяком, то долго и вдумчиво читайте это - https://debian.pro/1237
    Ответ написан
    1 комментарий
  • Как правильно распределять время для кодинга?

    FeoK
    @FeoK
    Студент Политеха, Фрилансер.
    Выдели 3 куска по 3-4 часа, а остальное время отдыхай. Поспи, сходи погуляй, и т.д.
    Факт №4. habrahabr.ru/post/252483
    Ответ написан
    Комментировать
  • Как правильно распределять время для кодинга?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    час посидел ,отдохнул ,посидел ,отдохнул?....


    Начал делать задачу - сделал - отдохнул - проверил что для другой задачи есть все что нужно - следующая итерация.

    Если задача на > 8 часов - проводить декомпозицию. Тут зависит от человека. Я обычно бью на задачи все что больше 4-х часов.

    Если задачи мелкие и их много - планируйте так что бы меньше отвлекаться на решение каждой. То есть берете пул задач на пару часов - смотрите что для их решения все есть - решаете.

    Как-то так. Почитайте про состояние потока и все такое. Кодингом стоит заниматься когда все для этого подготовлено. Думаю половина времени (если не больше) у вас именно на подготовку данных для решения задач уйдет.
    Ответ написан
    Комментировать
  • OS для web разработчика, какая?

    Fesor
    @Fesor
    Full-stack developer (Symfony, Angular)
    frontend - Mac OS
    backend - linux
    qa - windows
    Ответ написан
    5 комментариев
  • Какой роутер выбрать в среднем ценовом сегменте?

    A_M
    @A_M
    Основная специализация - системы видеонаблюдения
    Mikrotik rb951g-2hnd, openwrt можно поднять на внутренней виртуалке, если потребуется).
    Не проседает по скорости, подключение нескольких провайдеров и всякие прочие плюшки.
    Ответ написан
    Комментировать
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Записал в тудушку себе написать статью, недели через 2 на debian.pro появится. Может раньше.
    Ответ написан
    Комментировать
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    1. Как понять что тебя ддосят, если твой сервер лежит и не отвечает? мало ли что там может быть такого убаюкивающего для него. Как понять, что идет именно ддос?

    Ну на большинстве серверов все-таки стоит система мониторинга, которая и показывает аномальный рост определенного показателя сервера, если ситема не стоит и вы еще можете попасть на сервер, то смотрится ручками, если уже не можете попасть удаленно то смотрите через IP-KVM, все прекрасно видно по каунтерам.
    2. Что можно сделать самому на сервере, чтобы максимально быть готовым к ддосу? Кроме правил iptables есть ли еще какие-то фичи?

    Зависит от количества свободных денег, тут как обычно противодействие оружия и брони, кто больше вложил тот и победил, ваши правила фаирвола для ДДоС до задницы, помогут только от простого ДоС, при нормальном ДДоС вас проще всего снести атакой на полосу и вообще не заморачиваться тем, что там у вас настроено - это дешево и эффективно.
    3. Законно ли перенаправлять атакующий трафик назад? С одной стороны, он сам нарвался же. С другой, зараженные сервера ботнета могут быть полезными, вдруг там порносайт какой, а я его ответным трафиком положу... Есть ли где-то инструкции или чтиво по теме отражения атак?

    ДДосят не с одного адреса, ну перенаправляйте, поднимите на свой сервак нагрузку в 2 раза, ляжете вдвое быстрее. Представьте что вокруг вас стоит 1000 человек и каждый плюет в вас, сможете от всех отплеваться?
    4. если я купил много прокси серверов и провожу ддос атаки на свой с целью проверить нагрузки и отказоустойчивость, это я тоже закон нарушил? Ботнет же, атаки во все поля....

    Атаки не проводят с proxy серверов, с таким же успехом можно атаковать со своего тостера. Для проверки поведения сервера под нагрузкой есть специальные инструменты, например hping, ab, yandex tank .... их достаточно, чтоб понять как поведет себя сервер под определенной атакой, смотреть просто, по плечу атаки, чем больше плече, тем проще уложить ваш сервер, многим сервакам достаточно атаки с одной машины чтобы лечь полностью.
    5. Отслеживается ли вообще активность таких атак как-то по сети? Не зря же китайцы фаервол себе захерачили, наверное отслеживается? Почему тогда школьников не попересажали еще, вероятно, отслеживается плохо?

    Кому нужно, те отслеживают, большинству начхать. Чтоб отслеживать надо не слабо вложиться в коллекторы трафика, купить систему анализа, нанять спецов по работе с ней, этим занимаются только богатые фирмы, посмотрите цены на оборудование того-же Arbor - поймете начиная с какого уровня компании есть смысл с этим заморачиватся, а не уходить под чужую защиту.
    6. Как ведут себя провайдеры? им проще клиента отключить, как я понимаю, верно? Но если ДНС прописаны на сервера хостинг провайдера, как его не выброси, атаки пойдут именно туда. Все равно придется фильтровать как-то... Как вообще борятся с атаками хостинги и провайдеры? Не сидят же они сложа руки?

    Если мы говорим о хостерах, то мелкие уходят под защиту, крупные имеют свое оборудование для борьбы в автоматическом режиме, если клиента постоянно атакуют, а он не хочет платить за защиту, то его дешевле отключить. Если мы говорим про ISP, то в большинстве случаев им насрать и дешевле пропускать весь трафик, чем анализировать его, у ISP очень жирные каналы и начинают они чесаться если ДДоС уж очень серьезный, на сегодня это за 100 гигабит полосы, тогда начинают блочить атакуемые адреса на BGP, заворачивая в null.

    Из книг и советов - лучший гугл, ищите список возможных атак, потом по каждой атаке читаете отдельно методы противодействия, защита от серьезной атаки, не уровня hping у школьника - это очень дорого.
    Ответ написан
    2 комментария
  • Что можно делать с помощью терминала linux`a (или OS X)?

    ranebull
    @ranebull
    По сути, что можно делать ?

    grep, менеджеры закачек (wget, aria2c и т.д.), консольные браузеры (links,lynx и т.д.), про скачивание и установку из репозиториев и так понятно, консольные редакторы (nano, vim и т.д.), создание новых пользователей и групп, изменения прав доступа к файлам и папкам, VCS (git,svn) и ещё очень много-много всяких вещей.
    Ответ написан
    Комментировать