Задать вопрос
  • Как провести аудит безопасности локальной сети?

    @cssman
    Как можно всё это проверить?

    Пригласить квалифицированного аудитора.

    Если хотите\вынуждены заняться самодеятельностью - курите методологии:
    ITAF, COBIT, IPPF, SSAE No. 16
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ох, неправильный у вашего начальства подход. Весь ваш аудит, увы, можно будет выкинуть в мусорную корзину!
    1) По вопросам, которые вы задаете, у вас просто нет компетенции для данной работы.
    2) Даже если вам полностью все разжуют, то скорее всего вы получите неверные результаты.
    3) Даже получив верные результаты, их еще нужно как-то интерпретировать, что тоже сомнительно.

    Не занимались бы вы этим, от слова - вообще, именно аудитом, ведь за его результаты всех собак повесят именно на вас!

    А вот если интересует безопасность для себя самого, то начните со сканирования портов (nmap), входа в домен, подключения к сети, точек доступа wifi. Далее - сканируем сеть со стороны пользователя. Далее - смотрим на подключение к интернет и фильтрацию трафика. Далее - подключение флешек и всяких СД-ЮСБ устройств. Далее - везде.
    Ответ написан
    Комментировать
  • Как из вложенного списка достать 2 элемент?

    tumbler
    @tumbler Куратор тега Python
    бекенд-разработчик на python
    sum(x[1] for x in b)
    Ответ написан
    Комментировать
  • Как вычислить кто делает определенные запросы к базе?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Чтобы такого не происходило, задайте внешние ключи (FOREIGN KEY) с блокировкой удаления/изменения (ON DELETE RESTRICT ON UPDATE RESTRICT).
    Внешние ключи как раз предназначены для автоматического поддержания связности данных между таблицами.
    Ну и, заодно, увидите, у кого скрипты начнут ошибки выдавать.
    Ответ написан
    3 комментария
  • Переменная GOPATH все время слетает, почему?

    Sanasol
    @Sanasol
    нельзя просто так взять и загуглить ошибку
    ну видимо консоль закрываете?

    в ~/.bash_profile пропишите
    Ответ написан
    Комментировать
  • Как обойти anti-adblock на qaru.site?

    profesor08
    @profesor08 Куратор тега CSS
    Лучшим решением - заблокировать выдачу этого сайта, хотябы для себя, это возможно. Можно использовать скриптик и продолжать пользоваться блокировщиками.

    setTimeout(function() {
            let div = document.querySelectorAll(".answer-row");
            for(let i = 0; i < div.length; i++) {
                div[i].firstElementChild.setAttribute("class", "");
                div[i].firstElementChild.setAttribute("style", "");
            }
        }, 500);


    Еще можно с помощью расширения requestly, перенаправить скрипт, который детектит блокировщик на свой хост с правильным кодом.
    Ответ написан
    2 комментария
  • Как обойти anti-adblock на qaru.site?

    Fragster
    @Fragster
    помогло? отметь решением!
    Использовать stackoverflow.com вместо этого кривого автопереведенного сайта.

    Ну, или вот на коленке накидал юзерскрипт, который приводит стили в порядок:

    if (document.readyState === "loading") {
      document.addEventListener("DOMContentLoaded", makeOk);
    } else { 
      makeOk();
    }
    
    function makeOk() {
    	setTimeout(
    	function() {
    		let elementList  = Array.from(document.getElementsByClassName('desc'));
    		elementList .forEach(element => {
    			element.attributes.style = "";
    		});
    		let elementList2  = Array.from(document.querySelectorAll('div.answer-row > div'));
    		elementList2 .forEach(element => {
            element.className = "";
    		});
    	}, 500);
    }
    Ответ написан
    7 комментариев
  • Подскажете отличные видеоуроки по Photoshop CS6 на русском языке?

    mixail_fet
    @mixail_fet
    Дизайнер веб-интерфейсов
    Советую не пользоваться всякими видеоуроками, которые во первых тратят ваше время, на бессмысленные разговоры, а во вторых - заставляют вас забыть о том, что нужно думать.

    Предлагаю воспользоваться книгами, например:
    Официальный учебный курс
    Или
    Adobe Photoshop CS6 для всех

    Если уж совсем тянет на видеоуроки, то пользоваться лучше официальным курсом: https://helpx.adobe.com/ru/photoshop/atv/cs6-tutor...
    Ответ написан
    Комментировать
  • Можно ли в ответах давать ссылки на посты в Telegram-каналах?

    pragmatik
    @pragmatik Куратор тега Тостер
    Telegram заблокирован. Соответственно, давая ссылку на запрещенный ресурс, вы будете провоцировать нарушения действующего законодательства, т.е. нарушать п. 5.4. правил Сервиса.
    Ответ написан
    5 комментариев
  • Не работает скрипт в Firefox в чём причина?

    Vlad_IT
    @Vlad_IT Куратор тега JavaScript
    Front-end разработчик
    Не делайте так
    filename.replace("C:\\fakepath\\", "")
    C:\\fakepath будет только на винде, на Linux, macos, мобилках будет свое значение.
    Имя файла можете получить от
    this.files[0].name
    Возможно по этой причине не работает в Firefox, я точно не помню, такое же там значение или нет.
    Ответ написан
    Комментировать
  • Uwsgi процесс периодически забирает всю память?

    @deliro
    Учитывая то, что воркеры рестартуют каждые 5000 запросов, забивание памяти тут связано (я на 99.9% уверен) с твоим кодом. Сам по себе uWSGI кушает ОЧЕНЬ мало памяти.

    Выключен ли DEBUG? При включенном дебаге все SQL запросы остаются в django.db.connection.queries. Если ещё и не оптимизировать N+1 запросы, то на каждый рендер страницы вполне может прийти 500-2000 запросов. Умножая на 5000, получается до 10млн записей. Каждая из них является словарём, который, допустим, занимает 200 байт памяти. Внутри содержится сам SQL, размером, допустим, 80-400 байт и время исполнения.

    Итого, если взять по максимуму, каждая запись будет занимать примерно 600 байт * 10млн = 6млрд байт, что примерно равно 5.6гб. На каждый воркер (ведь у тебя каждый воркер — скорее всего процесс, а не тред). Если воркеров штуки 4, получается больше 20гб.

    Это один из многих векторов оптимизации.
    Ответ написан
    3 комментария
  • На что ругается nginx?

    dvershinin
    @dvershinin
    High performance web server engineer
    nginx ругается на && потому что логическое and и or не поддерживаются в директиве if.

    Это как раз одна из многих причин, почему map просто придётся использовать :)
    Ответ написан
    Комментировать
  • Какой ноутбук купить для работы с 3D?

    GavriKos
    @GavriKos
    Посоветую системный блок. или увеличивать бюджет.
    Ответ написан
    Комментировать
  • Где найти команду начинающему back-end разработчику?

    webinar
    @webinar
    Учим yii: https://youtu.be/-WRMlGHLgRg
    Где найти команду начинающему back-end разработчику?

    биржа труда - штука где команды и люди находят друг друга. В том числе https://moikrug.ru

    По сути готов работать бесплатно

    Это временное желание. И такие никому не нужны. Вам дадут опыт в обмен на работу. Если Вы бесплатный, с Вас хрен что спросишь. Значит хрен спрогнозируешь сроки. Значит зачем такой нужен. Дешевый - другой разговор. Имею горький опыт. Начинается все так: "Хочу учится, буду бесплатно работать", а оказывается "Я работаю, когда мне удобно, а тебя юзаю как справочник". Так что получается не Вы бесплатно работаете, а ментор на Вас. За такое надо доплачивать ментору. Так что только работа за деньги в обмен на опыт или оплачиваемое обучение (менторство). Все должно быть честно.

    В результате хотелось бы стать полноценным middl-ом

    Это от Вас только зависит. Тут иногда не опыт ни образование за рубежом не помогает. Если человек с логикой на "о банан", то никак.

    Вы бы стек свой привели и опыт описали, может кто-нибудь и позвал бы прямо тут.
    Ответ написан
    4 комментария
  • Правильно ли я выбрал язык?

    DevMan
    @DevMan
    1. программинг-это в основном рутина. особенно в начале карьеры. а у многих и до её окончания.
    это к тому, что надеяться на "выучу Х и буду заниматься интересным" не стоит.
    2. толковый программист не ограничивает себя единственным языком. поэтому особо нет никакой разницы какой именно язык учить именно сейчас. учите тот, который показался интересным.

    что касается конкретно Java:
    - мобильная разработка точно также зажата одной платформой. хотя эта платформа и гораздо шире 1с.
    - в вебе практически не используется (в сравнении с другими языками), а там где используется-кровавый энтерпрайз, в который ещё нужно попасть.

    язык добротный и развитый. но покрыть все сферы на нем-идея так себе.
    Ответ написан
    4 комментария
  • На каких устройствах пишут игры в российских компаниях?

    GavriKos
    @GavriKos Куратор тега Разработка игр
    За 7 лет работы в геймдеве ни разу не видел, чтобы компания НЕ предоставляла ПК. Всегда предоставляют рабочее место. Могут дать и ноут, но обычно не программистам.
    Если вас просят носить на работу свой ноут и работать на нем - бегите. Вообще нормально работать на ноуте в юнити без внешних мониторов - вряд ли получится продуктивно.
    Ответ написан
    Комментировать
  • Быстрая и несложная автоматизация рутинных задач, как проще?

    DevMan
    @DevMan
    пыху сервер нужен только если есть желание/потребность в веб-мордах. да и для этого вполне сгодится уже встроенный в пых сервер. а для консольного применения сервер вообще не нужен.

    я бы взял для таких целей пых, если есть уже его знания, или питон, если учить с нуля.
    Ответ написан
    9 комментариев
  • Как получать регулярно заказы в своем городе?

    Sanes
    @Sanes
    Нанять менеджера. У хорошего менеджера есть база клиентов.
    Ответ написан
  • Существуют книги с примерами, которые рассказывают, как правильно проектировать ПО?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    не существует

    по 5,6 книг полно
    по 1 книг нет ( ну ладно, ладно,ТРИЗ - хаха) ну или пусть "Кроссфит мозга" будет
    по 2 - книги по МБА, втирать до полного удовлетворения. Повторить
    3 - любая по паттернам + язык
    4 - любой пендель от начальства + костыли

    в одно это все несовместимо, хотя бы потому что 5,6 и 1,2 для разных умов
    да и 3 и 4 - тоже

    P.S. без обид, но за "с примерами" - в лучшем случае твои книги - это 6
    Ответ написан
    4 комментария
  • Как реализовать сложный Accounting?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    прям домашка по паттернам

    ну см. например

    что касается
    Десятки других подобных правил...

    их нужно делать с четкими инструкциями от финотдела, по отчетным периодам и принципам признания расход/доход/конвертация
    Ответ написан
    Комментировать