Open Source и деньги. Как зарабатывают компании Red Hat, Nginx, MongoDB, Docker.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/open-source-and-money

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

WEB - безопасность: От базовых принципов до особенностей PHP - Александр Макаров


Основная мысль доклада Александра легко умещается в коротком тезисе: «фильтруй вход, экранируй выход». Под «входом» понимаются различные формы, файлы, заголовки HTTP, под «выходом» — браузер, консоль, базы данных.
Опираясь на этот тезис, Александр подробно рассказал о популярных угрозах в Сети, а так же предложил варианты решения проблем, связанных с ними.

К типичным угрозам спикер отнес: XSS, CSRF и DDoS атаки, небезопасный конструктор include, механизм обмана пользователей Clickjacking.
Довольно большую часть своего выступления Александр посвятил проблеме взлома паролей и последствиям этого взлома. Важно понимать, подчеркнул Александр, что, если произошла утечка базы — главное в этом случае а) устранить источник утечки, б) инвалидировать hash и в) попросить пользователей сменить ВСЕ пароли, чтобы лишить злоумышленников возможности использовать полученную информацию.
Немаловажным в процессе защиты проекта от взлома является человеческий фактор. Довольно часто приходится сталкиваться с тем, что и админы ошибаются. Типичные ошибки админов связаны с саппортом программ без предварительной проверки, раздачей прав на продакшн всем разработчикам компании, торчащей наружу memcached. Так же нужно помнить, что люди могут терять флешки, ноутбуки, телефоны — носители, на которых обычно хранится самая важная и ценная информация.

В завершении своего выступления Александр дал ссылки на те ресурсы, где можно подробнее почитать о WEB-безопасности, вот они:
1. OWASP testing guide
2. статьи и книги Мартина Фаулера про безопасность
3. secure.php.net/manual/ru/security.php
4. Q

⚫Делаем Самый НЕОБЫЧНЫЙ ЗАБОР в городе. Своими Руками ►3


Как Сделать Красивейший ЗАБОР не Как у Всех?
Про Удивительный, Экспериментальный ОПЫТ по созданию Потрясающего забора Своими Руками Вы узнаете просмотрев этот DIY проект! В котором мы покажем:
► Изготовление надежной, скрытой калитки от А до Я своими руками.
► Оригинальную, двухстороннюю зашивку забора обожженной доской.
► Множество полезных рабочих приемов.
А также дадим ответы на вопросы:
► Сколько стоит изготовление забора не как у всех?
► Стоит ли заморачиваться с изготовлением нестандартного забора?
► И оправдал ли забор наши ожидания?

Предыдущие видео о изготовлении забора не как у всех своими руками:
1.►Заготовка Материалов youtu.be/NjSaWooDsKE
2.►Деревообработка по Древней Технологии youtu.be/BmXZYsUI4GQ

Привет. Мы счастливая молодая пара, Гена и Вита. Нам нравится обустраивать жизнь вокруг себя своими руками. Так мы максимально реализуем себя и подаем отличный пример своим детям. По завершению строительства и обустройства дома, мы мечтаем построить самодельную парусную яхту и путешествовать на ней по всему миру.
Мы кайфуем от создания видео и стараемся делать их полезными. Поэтому мы будем совершенствоваться сами и продолжать дальше развивать этот канал. Если вы поддерживаете семейные ценности и любите творить своими руками, добро пожаловать в нашу семью «MY GALAXY»

Стол регулируемый по высоте Ergostol Optima. Отзыв от системного администратора Алексея


Стол Ergostol Optima — bit.ly/2BYtkDR

Стол регулируемый по высоте ErgoStol Optima с запоминанием 4х положений высоты. Грузоподъемность 80 кг. Столешница 140х80.

Вконтакте — vk.com/ergostol
Facebook — www.facebook.com/ergostol/
Instagram — www.instagram.com/ergostol/

Лучшая раздельная клавиатура. Обзор IRIS Keyboard.


Проектирование, сборка и ремонт механических клавиатур – killswit.ch/service/

Купить IRIS – keeb.io/collections/iris-split-ergonomic-keyboard/products/iris-keyboard-split-ergonomic-keyboard

Кейкапы — s.click.aliexpress.com/e/_dXc7R3c
Кейкапы — s.click.aliexpress.com/e/_d67qsqq
Кейкапы — s.click.aliexpress.com/e/_dZ0oiR0
Кейкапы — s.click.aliexpress.com/e/_dZZ2Fai

Films — s.click.aliexpress.com/e/_dZgIBqK

Zealio Switch — s.click.aliexpress.com/e/_dSOXjoI

Кабель — s.click.aliexpress.com/e/_dUyJzw2
Кабель — s.click.aliexpress.com/e/_dUnW0Mi

Смазка — s.click.aliexpress.com/e/_dYuWlxy

Подставка — s.click.aliexpress.com/e/_d8eYMF1

Switch opener — s.click.aliexpress.com/e/_dWkoCD8
Switch opener — s.click.aliexpress.com/e/_d6gDv2a

Мой телеграм канал — t.me/johenews

Статья — devpew.com/blog/iris

Моя рефералка для DigitalOcean — m.do.co/c/41bb5762da9a
Вы получите $100, я получу $25

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

Мой опыт проведения 1000 интервью / Егор Бугаенко (Zerocracy)


При поддержке AvitoTech мы впервые публикуем все видео с TeamLead Conf 2020 в открытый доступ. Учитесь, вдохновляйтесь и перенимайте лучшие практики у спикеров, не выходя из дома.
— Календарь конференций — ontico.ru
— TeamLead Conf 2020

Тезисы и презентация:
teamleadconf.ru/moscow/2020/abstracts/6321

За последние 20 лет своей профессиональной деятельности я провел более тысячи интервью, нанимая на работу программистов, дизайнеров, тестеров и менеджеров. Я сделал много ошибок, потерял много хороших кандидатов и взял на работу тех, кого впоследствии пришлось уволить. Я сделал выводы и хочу ими поделиться.
— Нашли ошибку в видео? Пишите нам на support@ontico.ru

Использование haproxy/iptables etcd confd / Сергей Пузырёв (Mail.ru Group)


РИТ 2015, Root Conf

Презентация и тезисы:
rootconf.ru/2015/abstracts/1779

* Сервис-ориентированная архитектура — что это такое и зачем это нужно?
* Поиск сервисов: стандартные пути:
1) Хардкод endpointов (IP:port).
работает
просто и топорно
— при росте числа сервисов начинается ад
— появляется документация, странички в вики, которые неактуальны, ночью изменения не внесешь
— при миграции серверов часто меняются эндпоинты, много лишней сопутствующей работы

Что делать, когда минута простоя стоит 100000$ / Евгений Кузовлев (EcommPay IT)


HighLoad Moscow 2018

Тезисы и презентация:
www.highload.ru/moscow/2018/abstracts/4226

Все рассказывают про процессы разработки и тестирования, обучения персонала, повышение мотивации, но этих процессов мало, когда минута простоя сервиса стоит космических денег. Что делать, когда вы проводите финансовые транзакции под жесткий SLA? Как повысить надежность и отказоустойчивость ваших систем, вынося за скобки разработку и тестирование?

— Нашли ошибку в видео? Пишите нам на support@ontico.ru

Интервью с Аналитиком соцсети "Одноклассники"


Антон Петров расскажет, что значит быть продуктовым аналитиком, и какие знания нужны для этой работы.
ПОДДЕРЖАТЬ СОЗДАНИЕ ВИДОСОВ: www.glebmikhaylov.com/donate

0:47 как ты стал аналитиком?
3:48 что значит продуктовый аналитик?
5:39 приведи примеры метрик, которые используешь для анализа?
16:53 опиши типичный рабочий день
20:56 назови один инструмент без которого не представляешь свою работу?
22:29 как прокачаться в sql?
26:23 какими принципами и технологиями должен владеть аналитик?
35:13 что вы спрашиваете на собеседованиях?
42:27 что ты больше всего любишь и больше всего не любишь делать, как аналитик?
45:55 расскажи о каком-нибудь большом проекте
52:43 что отличает хорошего аналитика?