Jump to content

Dragos

Moderators
  • Posts

    2652
  • Joined

  • Last visited

  • Days Won

    72

Everything posted by Dragos

  1. Astia chiar nu mai au alte subiecte de discutie (pensii, pensii speciale, alegeri 2024, Ucraina) in parlament si se apuca sa ceara renuntarea la criptare? Sau s-au uitat la astia din state si au zis ca e o idee buna ce au facut acolo?
  2. Poti sa-l codezi singur. O baza de date cu tabele: - users: ID | username | email | password | access-level - posts: ID | title | description | link | photo-url | ID-user - votes: ID | ID-post | IP Faci un sistem de inregistrare care populeaza tabelul users, dupa un sistem de login. Pentru a adauga o postare/site, faci un form care adauga in tabelul posts datele. Pentru a vota, faci o pagina separata unde iei IP-ul userului, ID-ul site-ului/post-ului si le bagi in tabelul votes. Clasamentul il faci cu un count de IP pentru fiecare ID de postare in parte. De aici, poti sa faci imbunatatiri: - folosesti access-level ca 0 pentru un user normal care posteaza si 1 pentru admini - adminii au acces sa modifice toate postarile, userii au acces sa modifice doar postarile lor - la login poti sa implementezi MFA - la inregistrare poti sa pui captcha - poti sa faci inregistrarea prin Facebook / Google / etc. cu openid si din JWT-ul rezultat sa faci profilul sau pe baza JWT-ului sa creezi sesiunea daca userul exista Pentru plata, Paypal nu e cea mai buna solutie daca nu ai un PFA sau ceva. Aici trebuie sa te interesezi ce ar fi cel mai ok. Pentru template, ori il faci singur ori te uiti pe net pentru exemple de tabele si form-uri cu CSS.
  3. Ce crezi ca poti sa castigi dintr-un agregator de numere de lotto din alta tara? Ce vezi sa fie monetizat la site-ul asta? Asta arata ca un proiect pentru liceu/facultate/licenta hostat pe un shared hosting. Autorul/autoarea probabil are si alte site-uri si il tine si pe asta ca amintire.
  4. Validezi ce primesti cu algoritmul lui Luhn https://en.wikipedia.org/wiki/Luhn_algorithm Primele cifre iti zic ce tip de telefon e https://en.wikipedia.org/wiki/Type_Allocation_Code Mai departe sunt API call-uri la diverse servicii sa vada daca e blocat sau nu.
  5. Ce temperatura iti arata in bios? S-ar putea sa trebuiasca sa schimbi pasta. Iti scoate sunete la POST calculatorul cand il deschizi? Sunetele alea iti zic unde ar fi problema. Poti intra in safe mode / recovery mode si sa faci ceva? Ce naiba faci cu 36 de grade in casa?
  6. <html> <head> <title> Numere crescatoare </title> <script type="text/javascript"> function scrieText() { var x = []; x.push(prompt("Alege un numar?", "")); x.push(prompt("Alege un numar?", "")); x.push(prompt("Alege un numar?", "")); x.sort(); document.getElementById('Ordinea').innerHTML = x[0] + " " + x[1] + " " + x[2]; } </script> </head> <body> <h1 align="center">Ordinea crescatoare a numerelor preferate</h1> <INPUT TYPE="button" name="buton" onclick="scrieText()" value="Afla ordinea"> <div id="Ordinea"></div> </body> </html> Te rog nu-ti pune aici toate temele de la scoala sau facultate. Sau, daca faci asta, da-le la oameni ceva, un ban, un piscot in schimb. //closed
  7. Daca vrei sa o afiseze ca pop-up, folosesti alert(). Daca vrei sa o afiseze in pagina, poti declara un div si se agati de el prin innerHTML. <html> <head> <title>Ora exacta</title> <script type="text/javascript"> function scrieText() { var timp = 13 var time = 13 var raspuns = prompt("Ora exacta este?", "13"); if (timp < 11) { salut = "Buna dimineata"; } else if (time < 18) { salut = "Buna ziua"; } else { salut = "Buna seara"; } document.getElementById('mesaj').innerHTML=salut; alert(salut); } </script> </head> <body> <h1 align="center">Ora exacta in Romania</h1> <input type="button" name="buton" onClick="scrieText()" value="Afla ora"> <div id="mesaj"></div> </body> </html>
  8. Majoritatea aplicatiilor de chat (Teams, Zoom, GoToMeeting, Google Chat) au optiune de screen sharing (impartasire / partajare ecran) prin care poti sa redai in timp real ce se intampla pe un monitor pe care l-ai selectat. Nu e o camera propriu-zisa, ci o optiune din aplicatie.
  9. Advent of Code is an Advent calendar of small programming puzzles for a variety of skill sets and skill levels that can be solved in any programming language you like. People use them as a speed contest, interview prep, company training, university coursework, practice problems, or to challenge each other. https://adventofcode.com/2021
  10. E ciudat sa ai o aplicatie de clienti in prod accesibila din Internet si sa nu ai macar un TOTP MFA pus. Si-o merita.
  11. Las si eu cateva sfaturi pentru urmatorii HRi care vor sa angajeze persoane pe IT. Ca HR reprezinti compania; persoana pe care vrei sa o recrutezi poate ca nu a auzit pana acum de compania ta si tu o sa-i lasi prima impresie. O impresie proasta merge mult mai usor din vorba din vorba si s-ar putea sa te trezesti cu surprize la urmatoarele runde de interviuri. Trebuie sa ai un minim de intelegere a termenilor de IT in functie de jobul pe care recrutezi. Nu intelegi ceva din cerinte, intreaba TL-ul pentru care recrutezi sau intereseaza-te de la ceilalti colegi care sunt pe pozitia respectiva. Daca angajezi pe programare, uita-te la ce limbaje a pus respectivul sau respectiva pe LinkedIn. Daca nu are, intreaba. Nu veni cu C# din start cand candidatul a facut Bash, PS, Python, etc. in ultimii ani. De cele mai multe ori o sa zica nu din comoditate si, in cazul in care il vrei pe omul respectiv, trebuie sa vii "cu o oferta de nerefuzat" ca sa invete ceva nou. Asta e echivalentul din a trece de la recrutare la management-ul angajatilor (training-uri, consiliere, evaluarea performantelor, etc.). E in aceeasi arie dar nu e acelasi lucru. Uita-te la experienta anterioara si daca ai nedumeriri, intreaba. Este iritant pentru potentialul candidat sa-l descalifici pentru ca iei in considerare doar ultimul job si nu te uiti la experienta anterioara sau nu vrei sa intelegi ce a facut omul inainte de jobul actual. Vezi punctul 1. Interviul trebuie sa fie agreat de ambele parti si trebuie sa aiba un rezultat constructiv. Nu-l intereseaza pe candidat ca tu trebuie sa-ti faci norma de x interviuri pe saptamana si un apel sau Teams/Zoom/GoToMeeting doar de dragul de a prezenta jobul dupa care sa-l intrebi daca vrea e mizerabil. Da-le oamenilor un timp de gandit offline, mai ales celor care nu cauta activ un nou loc de munca.
  12. Cateva sugestii: Scoate-ti aplicatiile 3rd party pe care nu le folosesti (s-ar putea una sa incerce sa se logheze pe contul tau) Vezi daca telefonul tau e rootat / jailbreak-uit sa nu ai vreo surpriza de malware Pe aceeasi idee, vezi sa nu ai instalate prostii de aplicatii care fac keylogging sau se uita la alte aplicatii Schimba-ti emailul la cont Daca ai gmail, poti sa-ti pui un punct in adresa de email si tot la tine ajunge, de exemplu daca am adresa de email dragos.popescu@gmail.com, dr.agos.popescu@gmail.com va fi si ea valida si va trimite emailurile catre acelasi inbox Daca ai bagat MFA-ul cu Google Auth, iti sugerez sa treci pe Authy pentru ca datele sunt salvate in cloud si daca pierzi telefonul nu pierzi accesul
  13. Ai gust normal sau ai alte gusturi fata de cele obisnuite? Acum cateva luni cand am avut covid, simteam ca mancam pamant in loc de carne si nu aveam deloc pofta de mancare. Am prins covid la mare cand toata faleza din Mamaia era fara masca. Nu tu restrictii, nu nimic. Cateva simptome din ce am avut: fara gust si miros pentru cam o saptamana senzatie de lehamite tuse persistenta oboseala imediat dupa orice fel de exercitiu fizic (scos rufe, spalat vase) Cu restrictiile de acum, o sa crestem in continuare numarul de infectati cu persoane in varsta pentru ca nu au nici un fel de restrictie in biserica. Daca tot suntem o tara BOR si nu una laica (cum ar trebui), de ce nu avem un proiect de lege ca oamenii sa aleaga sa transfere taxa din salariu/pensie pentru asigurarea medicala catre biserica? Asa macar contribuie toti care vor la catredrala vietii / wonder sa tina 200 de ani si sa ne scape de covid.
  14. De acum 10 ani de la DefCamp Bran
  15. Dragos

    BTC account

    Daca vrei un wallet in blockchain, foloseste exodus.com. E simplu de folosit si suporta zeci (daca nu sute) de crypto. Nu folosi site-urile de marketplace ca si cont principal unde sa-ti stochezi crypto-urile ca o sa te trezesti cu surprize (taxe de pana la jumate la retragere, site-ul pica peste noapte, etc.)
  16. Cu Mortal Team, ceva ceva suna cunoscut, dar nu-mi amintesc sincer Parca @SirGod era admin acolo. hacking.3xforum.ro s-a transformat in hackpedia.info
  17. Cred ca warezbb era mai nou decat RST. Parca erau pax, benny si black admini acolo. Si da, kw3rln e bunicul Tin minte ca forumul avea la inceput un url gen rstcrew.net sau rstcrew.org.
  18. Dragos

    Down

    Din ce am citit prin stiri si reddit, s-au grabit sa updateze un BGP si si-au crapat infrastructura, zona DNS si serviciul lor de registrar. Pot sa comunice in interior intre ei, dar nu au acces in afara in Internet. Un hotfix pus aiurea mi se pare mai plauzibil decat un ddos sau o “miscare oculta” care a dat peste Facebook dupa interviul cu whistleblower-ul din state. Nu mai suntem in vremurile SuperNova Si totusi, nu o sa fie inginerul ala nici primul, nici ultimul care sa dea un update netestat in prod.
  19. Si asa nu mai arati nici buletinul cand te duci sa votezi sau cand iti faci un contract cu banca? Iti cumperi un buletin cu crypto si il faci pe sediul cabinetului dentar? Nu e sanatos sa fii paranoic.
  20. Da. Nu stiu cum mai functioneaza stealerele in ziua de azi, dar undeva intr-o cheie de registrii sau intr-un fisier sunt adaugate. Si nu are relevanta daca e Windows 10 cumparat sau piratat de pe Filelist, in general cel care le codeaza nu discrimineaza.
  21. Dragos

    spam off-line

    Spamul este definit in lege doar in relatie cu comertul electronic din cate stiu. Spamul offline cum il numesti nu este targetat catre tine in mod specific ci catre toti din blocul tau, daca nu din cartierul tau. Este o modalitate agreata de promovare a produselor si serviciilor. Cei care iti baga pliantele in posta de nu mai ai loc de facturi sunt studenti care vor sa faca si ei un ban pe timpul studentiei.
  22. Nu poti asocia termenul de site/forum cu "nestocat nicaieri pe vreun server". Si daca incerci sa hostezi ceva in memoria RAM a calculatorului, tot e hostat pe calculatorul respectiv care poate fi considerat un server. Telegram cripteaza conexiunea, dar inregistreaza loguri/metadate (cine cu cine a vorbit, de la cat la cat, etc.). Tor doar te anonimizeaza, daca tu te loghezi de pe Tor pe gmail, RST, etc. nu ai facut nimic. Nu exista posibilitatea ca un site sa nu fie stocat nicaieri, trebuie sa fie hostat undeva. Daca e sub Tor, e doar o problema de timp pana cand cineva gaseste host-ul actual (vezi firmele de hosting care au fost date jos de FBI). Se folosesc exploit-uri, 0-day-uri, orice ca sa te scoata din reteaua Tor si sa-ti vada IP-ul tau. Datele de logare (user/parola, tokene, certificate) trebuie confirmate server-side, nu? Nu poti restrictiona ca doar tu sa ai acces, decat daca faci o restrictie pe IP, ceea ce o sa te dea de gol. La fel, nu poti controla ce se intampla cu datele tale decat daca exista o autoritate centrala pentru ele. Daca mergi pe model descentralizat (un cont pe RST, un cont pe gmail, un cont oriunde altundeva), nu ai control asupra datelor tale. Exista GDPR da, dar tot nu ai control complet asupra datelor tale. Referitor la certificat vs IP, cand faci un request oriunde, trebuie sa trimiti IP-ul tau ca sa stie ISP-ul tau ca tu ai facut cererea si la tine trebuie trimis raspunsul. Nu poti sa trimiti un request fara IP si sa primesti un raspuns concret. La blockchain are acces oricine. Poti vedea cine ce a facut, deci nu e chiar anonim. E doar o problema in a pune un nume unui ID (vezi ce am zis mai sus cu Tor).
  23. VS Code (https://code.visualstudio.com/docs/setup/linux), IDE-urile de la JetBrains sau simplu cat fisier | less daca vrei sa-l citesti rapid.
  24. Pe identity management se castiga destul de ok, din interviurile pe care le-am avut. Spaga nu prea mai e in Romania, adica incepem incet incet sa renuntam la asta. Si nu e nevoie de spaga cand poti face evaziune fiscala (nu dai bon fiscal). Aici mai avem de lucrat. Daca vrei gold digger, ti-o iei pe barba ta, dar majoritatea femeilor nu sunt asa. Daca simti ca chiar nu mai poti, ai xvideos, xhamster, youporn, etc. Sunt exceptii de la regula, dar la fel, depinde de costurile din tara respectiva. Nu o sa vezi un salariu de state platit catre cineva care lucreaza din Romania. Nu mai suntem in blocul comunist in care vindeam tractoare catre celelalte state comuniste, chit ca ei nu aveau nevoie asa multa de ele. Romania e o tara turistica, producatoare de materie prima si cu o societate de consum. Nu e dracul asa negru pe cat pare. Daca vrei o societate care isi produce tot singura si nu face schimb de marfuri, vezi China sau Coreea de Nord. Da, sunt mai multi pensionari decat angajati, de asta partidele dau legi in favoarea pensionarilor ca de acolo sunt sanse sa vina cele mai multe voturi. Referitor la creare de grupuri cu scop comun, a fost o singura data in ultimii 10 ani cand s-a iesit masiv si asta a fost cand s-a dat ordonanta 13. Nu o sa vezi lumea sa iasa in strada sa-si faca singura un partid. Erdogan a avut sprijin politic din partea Rusiei, de asta nu s-au bagat mai adanc. Cu Ucraina, nu cred ca are rost sa incepem discutie despre o bombardare nucleara intre Rusia si Ucraina. Salariul meu cel putin e in euro (la fel am avut si inainte la fostul loc de munca), destul cat sa traiesc linistit si sa nu am probleme cu devalorizarea. Nu intru sub categoria aceea cu lipsa taxarii. Nepotismul e peste tot, nu numai la noi. Nu are unde sa se ridice mai sus de varful Moldoveanu'.
  25. 1. Dadeam inainte la doctori, mai ales cand trebuia sa merg cu familia. 2. Romania, momentan nu am plecat din cauza pandemiei si nu am de gand sa plec. 3. In IT se castiga destul de bine relativ la costurile zilnice. Poti primi acelasi salariu pe care il primeste spre exemplu cineva din Luxembourg/Belgia/Franta si poti trai linistit in tara. 4. Depinde foarte mult de ce se intampla in politica in anii urmatori. Ma uit la Polonia unde partidul lor de extrema dreapta (PiS) a acaparat tot si a mers mana in mana cu biserica catolica (ex. la cursurile lor de educatia sanitara se vorbeste despre cum femeia trebuie sa fie supusa barbatului, ca asa scrie in biblie). Sunt sanse sa o luam si noi pe aratura cu tractorul si sa redevenim un stat feudal, dar, cum am zis, depinde de politicieni si de cat de mult pun botul la ce le cere biserica. 5. Am intrat in NATO ca aveau oamenii nevoie de soldati in Afghanistan, am intrat in UE pe spatele sarbilor (Kosovo). Nu cred ca exista vreun plan sa iesim din niciuna, dar depinde iarasi de politicieni. AUR latra destul de mult la toate restrictiile impuse de guvern si uite asa o sa castige 20-30% la alegerile viitoare si sunt sanse sa-i duca capul sa propuna aceleasi mizerii pe care le propun cei din Polonia.
×
×
  • Create New...