Задать вопрос
  • Как создать сайт с музыкой?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    или просто направление, в котором копать.

    В первую очередь - в направлении УК РФ ст. 146

    Потому что авторское право на музыку - самое любимое у копирастов - mp3 файл мал, для его хранения много не надо, хранить можно сотни тысяч файлов.

    НО! Любая музыка кому-то принадлежит (ее кто-то написал). Она может быть в общественном достоянии, а может быть и нет (и даже тут есть тонкость - например произведение Бетховена "Симфония #5" является общественным достоянием, запись исполнения оной - может являться, а может и нет.

    Поэтому первое, что Вам стоит продумать - это как будете решать проблему с авторскими правами :)
    Ответ написан
    Комментировать
  • Обманывает ли меня Ростелеком и что с его интернетом?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    У меня тариф 700 Мбит.

    Неверно. Причем дважды.

    1. У Вас тариф ДО 700Мбит, а это очень большая разница. 1 Мбит - это тоже до 700 Мбит. Провайдер просто не дает вам разгоняться выше этой скорости.
    2. Этот тариф гарантирует скорость только внутри сети провайдера - до точки выхода. До яндекса, гугла, трубы, рутуба и что-там-еще - никто не гарантирует никакой скорости. Вообще.

    Думаете, с просто так юрики платят серьезные деньги за подключение? У юриков обычно именно заявленная скорость, без "до". То есть независимо от загрузки оборудования пров подписывается обеспечить данную скорость (но только по своей сети до выхода из нее). Это так называемый flat rate. Но обычно физикам он не дается.
    Ответ написан
    4 комментария
  • Обманывает ли меня Ростелеком и что с его интернетом?

    @apppostol
    У вас тариф не 700 мбит/с, а ДО 700 мбит/с.
    Плюс наверняка есть приписка что провайдер может гарантировать скорость только внутри своей сети.
    Что и логично. Провайдер не может влиять на маршруты и оборудование других провайдеров между вами и конечным сервером (стим например).
    Если никак не хотят решать проблему, то менять провайдера.
    Ответ написан
    6 комментариев
  • Чем опасно держать свой публичный почтовый сервис?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Ярославище, ты определись - "публичный" - это "имеющий белый IP, но только для себя и своих" (как вот у меня есть) или "имеющий белый IP и для всех подряд".

    Если второе - то за тобой очень быстро придут. Если ты его собрался расположить в РФ - то придет наше родимое ФСБ - потому что такие сервера очень любят люди с нехрошими целями - наркота, ЦП, содействие терроризму. Если вне - придут местные (к хостеру, разумеется).

    Тырнет сейчас крайне политизирован и просветов не то, что не видно, а наоборот, все чернее и чернее :) Дело Богатова - ого какой прецедент, с такими вещами лучше не заигрывать.
    Ответ написан
    Комментировать
  • Как вести историю работы с записями во всех таблицах для всех пользователей?

    Vamp
    @Vamp
    У себя на проекте я сделал по вашему второму варианту. Колонки date, user_id, ip, table, data. Где data - json структура вида {"field_name": {"old": "было", "new": "стало"}}

    Затем в отдельном разделе в админке этот лог можно смотреть в удобном виде, фильтровать, выгружать для аудита в сторонних программах.
    Ответ написан
    7 комментариев
  • Каким образом создать интерактивный модуль для сайта?

    @Everything_is_bad
    Знаний в кодинге не имею вообще)
    Нанять исполнителя или самим пройти путь обучения как у исполнителя.
    Ответ написан
    3 комментария
  • Как анализировать рынок IT, чтобы помочь ребенку с выбором направления?

    Adamos
    @Adamos
    Есть тенденция, которая существует давно и никуда не денется.
    Требуются - программисты, которые не ждут команды и разжеванных заданий, а могут сами начать и кончить.
    Не мечутся в поисках волшебного направления-языка-фреймворка, за который кто-то сразу будет люто платить, а делают проекты на том, что попалось под руку. От начала до конца.
    Внезапно, этот опыт позволяет потом без проблем сменить фреймворк, язык и даже направление.
    Если научишься - работать. А не скакать по верхушкам, хватаясь за интересное и бросая его сразу же, как оказывается, что для углубления в предмет нужно недельку побиться лбом об стену.
    Ответ написан
    Комментировать
  • Как искать работу DevOps c резюме frontend?

    Maksim_64
    @Maksim_64
    ML Engineer
    1. В оглавлении резюме пишешь DevOps

    2. Перечисляешь навыки (включая DevOps стек)

    3. Перечисляешь компании где занимался frontend-разработкой.

    На первичном собесе с эйчаром, говоришь занимался фронтом, но в какой то момент в компании переключился на DevOps, затем проходишь/не проходишь технический собес.
    Ответ написан
    2 комментария
  • Где разместить одностраничник реакта?

    Krasnodar_etc
    @Krasnodar_etc
    fundraiseup
    Вам фактически статику раздавать, можете не думать про rps, 100+ будет где угодно держаться нормально
    429 - это ошибка, защищающая от спама с одного ip

    оставьте как есть и не беспокойтесь
    Ответ написан
    1 комментарий
  • Как отслеживать парсеров?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    можете рассказать как вы отслеживаете, что вас начали просить через какой-нибудь скрипт

    Либо готовыми средствами антибот защиты, либо самописными.
    Как анти-бот системы определяют ботов и как от них защищаться?
    учитывая что бы получить доступ к сайту нужна авторизация

    Прошли аутентификацию, получили куки и дальше можно парсить. В чем сложность?
    Ответ написан
    Комментировать
  • Кто знает конкретную практику для начинающего Java разработчика?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Она точно такая как и для любого другого: реализация реальных проектов. Либо устраиваетесь по специальности в опытную команду либо самостоятельно находите себе задачи: на своём текущем месте работы, фриланс или пет-проекты.
    Ответ написан
    9 комментариев
  • Как найти первую работу (стажировку) студенту?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если приходят с какой-нибудь конторы и зовут на практику - непременно туда идти, даже если не нравится (контора, директор, дисциплина, офис и еще черт знает что). После практики бывает берут.
    У нас например это в порядке вещей - ходят люди по вузам, приглашают на практику студентов последних курсов. Очень часто приходят - мы специально два рабочих места держим под них и зачастую остаются уже потом в штате. Потом правда бывает уходят :)
    Ответ написан
    2 комментария
  • Почему JWT-авторизация использует два раздельных токена (access + refresh), а не один комбинированный?

    Понятие access и refresh токена идут не из JWT, а в основном от протокола авторизации OAuth2 (актуальная версия OAuth 2.1), хотя сейчас они используются и за рамками "канонического" OAuth. JWT это просто формат токена, в JWT можно хранить разные виды токенов. Если говорить про access/refresh то в виде JWT рефреши обычно вообще не хранят, иногда хранят access'ы. Но в целом JWT и OAuth2 не связаны. JWT является стандартным способом представления токена в OpenID Connect (OIDC) который основан на OAuth2, там JWT, а точнее JWS или JWE (подписаный и/или зашифрованный JWT) используется для хранения ID Token (не refresh и не access). OIDC это протокол который используют разные ID провайдеры типа Google ID, ЕСИА (Госуслуги), Microsoft, VK ID, Сбер ID и тд и тп

    Основная задача OAuth - обеспечить единую точку авторизации в среде со многими сервисами/приложениями и разными типами взаимодействий, в том числе межсервисными, и обеспечить в такой среде изолированные скопы доступа. Рефреш токен долгоживущий и отправляется только центру авторизации, аксесс токен коротко живущий и используется для доступа к конечному сервису (например какому-либо API endpoint'у). При компрометации сервиса (ендпойнта) компрометируется только access token, поэтому после устранения компрометации не требуется сбрасывать сессии.

    В интернетах чаще всего JWT используется для хранения сессионного токена, который опять же не refresh и не access. Используется JWT чтобы хранить информацию о сессии на клиенте, а не в базе, соответственно когда токен вместе с клиентским запросом прилетает от клиента - сервису не надо ходить в базу чтобы достать данные о сессии/пользователе.
    Ответ написан
    1 комментарий
  • Может ли один и тот же сайт принадлежать разным владельцам?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Да это будет работать. Нужно только ещё вопрос с сертификатом сайта решить длбавочно
    Ответ написан
    Комментировать
  • Парсинг на Python при помощи tor?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    Относительно недавно начал заниматься парсингом. Использую tor.

    Жестко.
    Попробовал достаточно много способов из инета, но ip так и не меняется

    Но нам вы их конечно же не показали.
    Хотелось бы узнать работает ли вообще сейчас базовый парсинг с помощью tor

    Технически - работал, работает и будет работать. Функционально - не работал и не будет работать, т.к. ip выхода тора палятся так, как не палятся спам-ip дата-центров, ну и про скорость и стабильность работы тора не стоит забывать.
    либо же нужно искать обходные пути?

    - Если денег нет - использовать публичные списки ip проксей.
    - Если денег почти нет - использовать не публичные списки ip проксей.
    - Если деньги есть - использовать мобильные прокси.
    - Если деньги ЕСТЬ! - использовать резидентские прокси.
    Ответ написан
    Комментировать
  • Целевое обучение на IT-направлении: стоит ли того?

    @Drno
    средний ВУЗ который ты легко потянешь
    Работать с 3го курса
    будет и стаж и бесполезный(почти) диплом
    Ответ написан
    Комментировать
  • Целевое обучение на IT-направлении: стоит ли того?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Целевку можно получить только от гос предприятий.
    Соответственно выбор: после выпуска батрачиться 5 лет на госа с очень часто зарплатой кратно ниже рынка, или по общей куче еще курсе на 4м запрыгнуть (потом распределиться) на галеру, 2 года набрать опыта и выйти на свободный рынок.
    Ответ написан
    Комментировать
  • Почему сгорел блок питания монитора LG Flatron L1919S?

    @kalapanga
    Пищат не конденсаторы, а намоточные изделия - трансформаторы, дроссели. Около Вашего "большого конденсатора" таких как раз двое. Что с ними делать - скорее всего ничего, пользоваться как есть.
    По поводу замыкания на корпус. Подобные платы блоков питания часто с нижней стороны защищаются от таких случаев целлулоидной пластиной. Не потеряли случайно? Если не было, то можно и положить.
    Ответ написан
    Комментировать
  • С чего начать изучение материала по направлению "Информационная безопасность"?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Есть :)

    Законодательство РФ. Особенно то, что касается авторских прав, персональных данных и преступлений в сфере ИТ (взломов и т.д.)
    Ответ написан
    2 комментария
  • Как авторизоваться через curl, чтобы отправлять файлы на сервер?

    @rPman
    Самое простое, открыть консоль разработчика на вкладке сеть, открыть сайт (порядок можно изменить но придется обновить страницу), затем совершить необходимые манипуляции на сайте,... полученный лог в консоли разработчика можно изучить, найти нужный запрос и нажать на нем правую кнопку мыши и выбрать скопировать curl
    Ответ написан
    2 комментария