Андрей Колесов, Codewin
2.08K subscribers
111 photos
8 videos
25 links
Про жизнь в айтишке и около нее

ЛС @kolesov_andrey
Download Telegram
2гис, это еще что за новости?😱 Закрыть не получается
😁6😱5🤡3💩1
Паша, верни стену и убери кружок

Когда ТВОЁ голосовое не прослушано собеседником — каждый раз глаз зацепляется на чате и кажется, что ты что-то в нём не прочитал. Ужасный UX
👍5😁2😱2💩1
Можно, а зачем?

Сейчас ии встраивают везде где надо и где не надо. И я поймал себя на мысли, что я стал уставать от него.

— Клиенты спрашивают можно ли встроить ии хоть куда нибудь, потому что ну очень надо. Ответ, кстати, в заголовке поста
— Почти все тз что последнее время читаю - ии
— Что-то читаешь в интернете - ии
— Конфа про маркетинг, разработку, рекламу, контент - везде ии
— Сын и другие родственники тоже спрашивает про ии

Блять, да сколько можно?

Я не сопротивляюсь, не отрицаю, а просто устаю от того что все разговоры в последнее время сводятся к иишке.

А вот эти новости: {название компнаии} выпустила новую нейросеть, которая лучше конкурентов в 613 раз и изменит всё...

Это что-то на уровне ежегодных обновлений флагманских телефонов: батарея теперь держит на 4 минуты дольше, а камера видит душу.. Но мне надо чтобы телега открывалась и камера, чтобы счётчик сфотографировать.

ИИ, конечно- новая реальность, но не переставайте думать головой

А я пока пойду спрошу у ии, как перестать уставать от ии
😁94👍4🔥2
Музей погребальной культуры

Я достаточно скептически относился к этому место, но оказалось, что это очень интересно, как бы странно это ни звучало.

Во-первых, я думал что это гос. заведение, а оказалось это бизнес. Достаточно большой и интересный, но мне кажется, что я не смог бы таким заниматься. В связи с этим — за бабки вам сделают в крематории что угодно.

Во-вторых, изначально я думал, что мы в музее и всё что находится вокруг нас это декорации, но оказалось, что на железном столе(на фото с шахматным полом) — людей готовят к погребению. В тот момент я перестал шутить. Запахов, кстати, там совсем нет.

Тела поступают в абсолютно разном состоянии: кому-то нужен лишь легкий макияж, а кому-то полноценный грим, чтобы родственники могли достойно проводить усопшего.

Вообще здесь всё сделано для того чтобы прощание с близкими было не таким мрачным и ужасным, как мы с вами привыкли. Даже "кладбище" выглядит не так мрачно.

В конце концов, где вы еще сможете сфотографировать Кечкина в гробу?

При случае — рекомендую к посещению. И обязательно берите приорити пасс, иначе будете стоять километровую очередь.

Как думаете сколько по времени тело горит в печи при температуре 1100 градусов?
👍7🔥52
Раньше я подписывался на каналы с мыслью:
О, прикольный чувак, надо почитать

Но каналов стало дохуя. Экспертов ещё больше. Каждый второй знает, как построить бизнес, выстроить команду, продавать на миллионы и жить в балансе.

Но мало кто может быть настоящим.

И отчасти поэтому я веду свой канал как какой-то дневник, а не "полезная" инфа на все случаи жизни. Что-то пробуем — рассказываю, ниче не происходит — тогда и контента нет, потому что не хочется его выстрадать, хочется писать то о чем реально болит, или радостями делиться.

И вот на этом фоне сильно начинают выделяться "живые" каналы, про людей и для людей, а не пересказ статей на разные темы. Я вот с Кечкиным так и познакомился. Читал канал и думал — мы точно скорешимся, так и вышло.

Я сам всегда в поиске новых интересных каналов и людей, поэтому в очередной раз мы собрали папку.

И я реально каждый раз читаю всех, кто в них участвует. Да — от кого-то отписываюсь в итоге, потому что не моё, но в целом свой фид в телеге я сформировал по большей части благодаря папкам.

А чтобы у вас было время на то чтобы успеть почитать, а не просто забить — как обычно разыгрываем подарки:
🥇 MacBook Neo
🥈 Яндекс Станция Лайт 2
🥉 JBL Wave Beam 2

Что надо сделать:
1. Подписаться на папку
2. Подтвердить участие в боте
3. Поставить реакцию на этот пост

Итоги — 19 июня
2🔥864👍2👏1
🎰 Казино, 2ГИС и один забытый доступ

Где-то год назад, пишет мне клиент, с которым мы работали в далёком 2018, когда я еще фрилансил:
некоторые клиенты жалуются, что когда заходят на наш сайт – их выкидывает на казино.

Пошли разбираться:
И так и сяк пробовали повторить поведение, но не получалось, и только спустя пару часов проб наконец-то смогли вычислить, что в казино мы попадаем только в том случае, если переход на сайт был из 2гис(referrer=2gis)

В джс-коде нашли "инъекцию", в которой действительно была проверка: если пришли с 2gis - то редиректить на казик. И забавно было, что ссылка была реферальной. То есть как будто бы кто-то конкретный её вставил.

Удалили весь лишний код, поискали еще упоминания целевого домена во всех файлах проекта и ничего больше не нашли. Проблема ушла.

Важный момент, что в логах админки пусто, авторизаций у хостера тоже не было лишних, в общем никаких следов вообще.

Ради безопасности, сменили пароли: от админки, от файлового менеджера, от хостинга, от базы данных, короче везде где можно. Мы оба проверили и реально все было окей.

Прошло пару часов, клиент снова пишет, что попросил клиентов, которые жаловались, проверить и у него всё ещё редиректит.. Очевидно, что надо почистить кэш, но хуй то там 😂

Захожу с 2гис – снова редирект, туда же. Думаю, прикол!

Авторизаций в панели нет, в хостинге тоже. Да мы и пароли смеили везде..

В итоге мы находим админские логи от несуществующего юзера, которые только что были и через минуту их уже нет. То есть мы застали момент, когда наш хацкер промышлял своими делишками.

В итоге клиент говорит:
Знаешь, я пару лет назад, на фрилансе кому-то чето давал поправить, может как-то связано, но мы же сменили пароли.. Интересно..

В итоге спустя пару часов мы пришли к тому, что недобросовестный фрилансер создал отдельного юзера в базе данных и через эту лазейку создавал себе админского юзера прямо в базе, авторизовывался в админке, менял шаблон и дальше подчищал за собой следы.

Дело раскрыто. Удалили лишнего пользователя в базе, удалили код, проблемы как не бывало.

Перестаньте давать пароли всем подряд: сеошникам, хуёшникам, маркетологам.. Это же бизнес ваш, серьезней относитесь к инф безопасности. Это ведь не единичная история.

пс
Единственную загадку, которую мы так и не разгадали — как он так быстро(в течение пары часов) узнал, что вредоносный код был удален с сайта.
Есть идеи?

ппс
У меня есть еще история из фрилансерской жизни, когда агентство из Челябинска сами того не зная дали мне доступ ко всем сайтам(60+ штук), что они обслуживали, как нибудь расскажу
😁8🔥63
Мне очень зашла концепция "рек"

Никогда раньше про неё не слышал.

Смысл в том, что не нужно пытаться стать самым крутым в своём текущем окружении(реке). А нужно дорасти до состояния где ты "нормальный" и двигаться туда где люди сильнее, задачи сложнее ну и мышление более масштабное.

Как понять, что текущая река для тебя маленькая?
— Ты самый умный в комнате
— Тебе не об кого расти.
— Ты больше объясняешь, чем учишься

Как понять что новая река тебе подходит?
— В ней твой текущий максимум — чейто обычный день
— Ты чувствуешь себя слабым, а может даже чмошником
Но как раз это и позволит расти.

Повторюсь! Становится нужно именно нормальным, а не лучшим. Потому что король болота точно хуже по всем параметрам чем нормальный в нормальной реке.

Я вот считаю что я сейчас норм в своей реке и надо идти дальше.

А вы щас кто в своей реке? Только честно
🔥65👍4
Мне слили доступ к 60+ сайтам клиентов

Это в какой-то степени продолжение истории про пароли, о которой писал пару дней назад

Году в 18, я работал на подряде у какого-то агентства, не помню как оно называется, но оно точно из Челябинска.

Они поставили задачу, прислали мне ссылку на гугл-док с названием "Пароли", в котором были все нужные доступы к сайта, что уже странно, как мне кажется. Ну ладно думаю я, дело не моё..

Задачу я сделал, оплату получил и стал жить дальше.

Спустя, наверное, год я искал какой-то документ в гугл-доке и наткнулся на файл "Пароли". Я сразу не срастил что это за файл, поэтому открыл его.
А там.. 12 страниц приватной информации 😂

Доступы к 60 сайтам в формате:
— Ссылка до сайта
— Ссылка до админки
— Ссылка до хостинга
— Для некоторых IP-сервера
— Доступы к админке
— Доступы к хостингу
— Доступы к серверу

Думаю, нуу надо как-то ребятам сказать, что возможно доступ ко всему этому есть не только у меня, который ничего не сделать, но и у кого-то еще, кто с удовольствием использует это в своих целях.

Я почему то сразу догадался, что это те ребята, с которыми я работал, но уже даже тогда я не помнил как называется их агентство. Редактирование файла было запрещено, поэтому я просто написал комментарий ко всему файлу: "Я когда-то работал с вами и вы дали мне доступ ко всем клиентским сайтам".

Это была не угроза 😂 Просто хотелось чтобы они приняли какие-то меры, пока не произошло беды. На их месте я бы конечно связался со мной, но они просто закрыли доступ к файлу и на этом история завершилась.

А может быть сейчас спустя годы, какой-то собственник агентства читает меня и вспоминает эту историю с другой стороны.. 😂
😁13👍5👏4