• Как получить контент страницы сайта?

    nokimaro
    @nokimaro
    Меня невозможно остановить, если я смогу начать.
    Ответ написан
    Комментировать
  • Как избавиться от писка на колонках подключенных к пк?

    @u007
    Можно сделать себе подарок и купить внешнюю usb-звуковуху с ASIO и всеми примочками (от 3 т.р. Behringer до 10 т.р. Scarlett). И слушать flac в оригинальном разрешении и кайфовать. Правда, к ней потом захочется колоночки. Рекомендую заточенные под музыкантов, т.е. мониторные, например Presonus Eris (7 т.р.) Ещё через несколько месяцев станет понятно, что акустика помещения "ну совершенно непригодна для хорошего звука", станут слышны резонансы, начнутся эксперименты с заглушающими материалами, в ход пойдёт мягкая мебель, ковры, шторы, поролон, специальные накладки на стены... Свою будущую квартиру/дом вы будете заранее проектировать с учётом акустического профиля, изучите кучу книг, форумов, станете экспертом, откроете свой блог, к вам будут обращаться за советом, предлагать интересные работы... И вот с кучей денег в кармане, владелец канала-миллионника, вы будете с ностальгией вспоминать Realtek и писк в колонках...

    Это в лучшем случае. В худшем - поможет какая-нибудь банальность типа замены блока питания или пары конденсаторов на материнке. Я обычно прикладываю конденсатор похожей ёмкости в параллель к тестируемому, не выпаивая, прямо с обратной стороны платы. Если после этого комп заводится / проблема исчезает, меняю.
    Ответ написан
    4 комментария
  • Как отследить сетевые запросы на сайте через плагин?

    aleksey4uk
    @aleksey4uk Автор вопроса
    ...
    Разобрался сам.
    В документации к созданию расширений от chrome есть статья по перехвату сетевых запросов:
    Ответ написан
    Комментировать
  • Где найти такой виджет для вебсайта?

    SemanticMoscow
    @SemanticMoscow
    а почему самому то не сверстать?
    тем более, что сейчас во всех виджетах ссылка на вацап будет битая
    и заменить её на whatsapp://send?phone=+71234567890 далеко не везде получится.
    Ответ написан
    Комментировать
  • Можно ли так обезопасить форму?

    Fragster
    @Fragster
    помогло? отметь решением!
    Поздравляю с изобретением аналога csrf токена https://habr.com/ru/post/318748/
    Но от ботов он не спасет, нужна капча или какой-то ханейпот типа такого: https://gist.github.com/andrewlimaza/958826feac907...
    Ответ написан
    2 комментария
  • Можно ли так обезопасить форму?

    ThunderCat
    @ThunderCat Куратор тега Веб-разработка
    {PHP, MySql, HTML, JS, CSS} developer
    Как уже заметили коллеги - вы путаете 2 принципиально разные задачи - защиту от спама и защиту от кроссдоменного запроса.

    Для защиты от спама вам необходимо проверять действие на некоторые условия или предпринимать некоторые меры защиты:
    1) Проверять что данные вводит человек, а не робот (для этого есть капча, токен в данном случае бесполезен, так как боты его могут получить абсолютно так же, как живые пользователи)

    2) Вариант с капчей можно не использовать для зарегистрированных и залогиненных пользователей, но тогда нужно следить за спамом в ручном режиме и блокировать аккаунт при такой активности. Как вариант - отслеживать частоту запросов, и при превышении некоторого числа за определенное время показывать капчу (так например работает вк).
    Ответ написан
    Комментировать
  • Можно ли так обезопасить форму?

    Stalker_RED
    @Stalker_RED
    Вы, похоже, заново изобретаете CSRF-токен. (статья на хабре).

    Такая защита не будет лишней, конечно, но непонятно как она защитит от спама. Спам-боты могут ведь перед каждым сообщением начинать новую сессию, и вы им выдадите ключи.
    Ответ написан
    Комментировать
  • Как в Google Forms добавить таймер?

    oshliaer
    @oshliaer Куратор тега Google Apps Script
    Google Products Expert
    Решение на скриптах https://qna.habr.com/q/490563

    function runTimerLimit() {
      const form = FormApp.getActiveForm();
      form.setAcceptingResponses(true);
      deleteTrigger();
      ScriptApp.newTrigger('disableAcceptingResponses')
        .timeBased()
        .after(40 * 60 * 1000)
        .create();
    }
    
    function disableAcceptingResponses() {
      const form = FormApp.getActiveForm();
      form.setAcceptingResponses(false);
    }
    Ответ написан
    Комментировать
  • Знают ли сервера к которым я подключаюсь (сайты), что я пользуюсь впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Единственный нормальный VPN - свой. Все остальное - лоховской развод в промышленном масштабе.
    Ответ написан
    Комментировать
  • Безопасность дроплетов DO такая же как у обычного виртуального хостинга?

    gedev
    @gedev
    сисадмин-энтузиаст
    DigitalOcean даёт вам виртуальный выделенный сервер. На нём изначально нет ничего. За безопасность на своём сервере отвечаете вы сами. А безопасность там может быть значительно ниже, чем на виртуальном хостинге, если вы:

    1. Ошиблись в конфигурации (например, при настройке веб-сервера)
    2. Не озаботились SSH-ключами и/или у вас слабые пароли
    3. Не обновляете ПО
    4. Пользуетесь сомнительными решениями
    5. etc.

    На виртуальном хостинге обычно всё хорошо и ломают сайты только из-за кривизны самих сайтов.
    Так что ничего ваш сайт не защитит, если он сам дырявое корыто. А через него шеллы уже и на сервер распространиться могут при неправильной настройке последнего.

    Почитайте интересную статью.

    Как ответили ранее, лучше нанять того, кто умеет.
    Если хотите сами, то есть куча статей на тему, например, вот. Гуглите и изучайте администрирование LInux. Это будет небыстро.
    Ответ написан
    1 комментарий
  • Если я в Гугле изменю свое местоположение, то смогу ли я зайти к примеру в Инстарграм? То есть будет ли работать смена геолокации как VPN?

    @Drno
    нет. используйте ВПН с пробросом всего траффика внутрь
    Ответ написан
    Комментировать
  • Как правильно отбиваться от ddos?

    martin74ua
    @martin74ua
    Linux administrator
    udp flood. Самый обычный и простой. На ваш ип приходят ... ну скажем 10 мбит потоки от нескольких тысяч источников. Даже если вы все эти источники перечислите у себя в фаерволе, оптимизируете его через ipset - это не даст ничего. Этот трафик будет все равно приходить к вам на порт, дропаться на вашем фаерволе, но канал останется забитым. Решение - обратиться к компаниям, предоставляющим ddos защиту.
    Если вас досят запросами на ваш сайт по http постоянными - то тут вы можете использовать фаервол. Но рекомендую использовать ipset для организации списков блокируемых адресов. 20к правил в фаерволе - это много.
    Ответ написан
    Комментировать
  • Как полностью анонимизировать операционную систему?

    GavriKos
    @GavriKos
    Отключить целевой комп от интернета. А еще лучше - если уж такая паранойя - и из розетки выдернуть. По другому - никак.
    Ответ написан
    Комментировать
  • Как постоянно менять ip для массовой регистрации?

    Celine_80
    @Celine_80
    Вы можете использовать антидетект браузеры такие как adspower, multilogin, linken sphere. Эта продукция предоставляет несколько IP адресов и вы можете использовать их одновременно. При этом он обеспечивает более реальные браузерные среды для массовой регистрации.
    Ответ написан
    Комментировать
  • Кто знает программу-проксификатор для смены IP по времени?

    msHack
    @msHack
    На Винде самый продвинутый это Proxifier и sockscap на Linux это ProxyChains
    Ответ написан
    2 комментария
  • Как усложнить жизнь провайдеру не теряя комфорта?

    @rPman
    Предлагаю вместо провайдер или 'товарищ майор', говорить злоумышленник, так как это понятие более точно и емко характеризует то, почему, зачем и как проводится эта слежка контроль и атака. Ведь провайдером злоумышленником может являться 'случайны' роутер с открытой (или к примеру простым паролем 12345678) и вполне себе обычным жителем-мошенником, отлавливающий на автомате тех лохов кто подключается к таким роутерам и при выскакнивании на каком-нибудь условном сайте сбербанка или пикабу сообщения об ошибке сертификата, добавляет сайт в исключения и продолжает пользоваться, а потом удивляется что 'деньги списались' (или 'товарищ майор' деанонимизировал мой аккаунт).

    Слежка и соответственно средства борьбы с нею комплексные, интернет трафик это только один из инструментов, далеко не единственный и само собой не работает если только следить
    * установка приложений от злоумышленника (или с его модулями), это с высокой вероятностью это происходит со всем российским популярным софтом (российский тут - когда юридическое лицо или сам разработчик подконтролен злоумышленнику или им является), например антивирусные приложения, браузеры, средства защиты детей от нежелательного контента, весь комплекс популярных приложений от того же яндекса (на смартфоне такси, карты, голосовые ассистенты и прочее), приложение сбербанка с не отключаемым антивирусом и прочее прочее, таких приложений миллион.
    Отличным списком является набор софта, который по закону теперь должны предустанавливать на все продаваемые смартфоны и ноутбуки в стране (так как процесс внедрения этого медленный, похоже за плашку Ростест (ЕАС) на яндекс маркет у смартфонов 'кто то' доплачивает пару тройку тысяч рублей
    Проблема комплексная, затрагивает не только смартфоны но и десктопные машины, красивого решения нет
    * слежка через мобильные сети
    координаты определяются с точностью до десятков метров, звонки смс списки контактов все это прекрасно собирается и анализируется
    даю намек, как минимум существуют модели смартфонов (видел такой брендовый теле2), скорее всего все дешевые, у которых при выборе в меню - выключение, физического выключения не происходит, делать такое без не выключения радиомодуля бессмысленно, а значит радиомодуль даже в режиме самолета не выключается. Доказывать такое сложно и трудно, а обнаруживается по разным глюкам и нелогичностям поведения, например включается такой смартфон после выключения почти мгновенно, а в инструкции по перепрошивки на 4pda рекомендую перезагружать его, извлечением аккумулятора.
    * финансовая информация, через покупки, система отлично отлажена, только полностью черный юрик не опубликует твой платеж,.. но много ли таких?
    ты думаешь что оплачивая наличкой ты успешно скрываешь свой образ жизни? как бы не так, крупные сети с картами скидочными/лояльности прекрасно связывают клиента по истории платежей, при необходимости тебе дадут пару сотен рублей за регистрацию или для участия в лотерее и прочее, с привязкой к номеру телефона
    * видеокамеры, самая большая сеть по стране - дорожные камеры, следят за автомобилями но сохраняют видеотрафик на пол года или больше, с чуть ли не онлайн доступом по времени, а еще есть специальные камеры, устанавливаемые (москва как минимум) именно для слежки за народонаселением, помню была презентация, распознование человека даже в маске, но судя по тому что маски запретили носить типа ковид все, система все же плохо так работает.

    Решения универсального нет, полностью исключить подачу информации о себе невозможно, мало того отсутствие информации о человеке - уже один из паттернов поведения, который выявляется и может быть поводом для усиленной слежки.

    Сверхнадежный софт, использование песочниц (хотя бы виртуалки) ограничение интернета и доступа ко всему чему можно (не зря подобное в смартфонах становится делать все сложнее и сложнее, за людьми следят во всем мире а не только россия), использование виртуальных личностей, и значительное уменьшение комфорта и увеличение стоимости жизни, при отказе от ряда услуг
    Ответ написан
    Комментировать
  • Может ли не понравиться Google сайты с одинаковой структурой и почти одинаковым дизайном, но с разным контентом?

    webxaser
    @webxaser
    1) Может, но всё зависит от качества контента.
    2) Туториалы по созданию и кастомизации тем есть тут и тут, сборник статей - на Overapi, Blogopoisk и Blogger Code PE.
    Ответ написан
    1 комментарий
  • Что выбрать для разработки простого сайта?

    @Lord_Dantes
    не окажу ли я медвежью услугу, сделав самописный сайт?

    Окажите. Потому-что вас никто не будет знать как вы устроили архитектуру сайта если она будет.

    Насколько велика вероятность, что заказчику захочется поменять шаблон страницы?

    Индивидуально зависит.

    следует ли поковырять WP на базовом уровне для общего развития?

    Следует. Установка блога на базовом уровне займет буквально 5-10 минут. Среди которых до 5 минут постановка WP на сайт и регистрация бд.
    Ответ написан
    Комментировать