@schors
schors

хочу вот для этого 2D-тян в качестве маскота https://github.com/diphost/cmsfinder

schors

Я обещал рассказ про отмазку от армии. В 1996 году я вылетел из Политеха и мне начал светить призыв в нашу Великую Армию. Я был в тренде и отнюдь не горел желанием быть "зеленым человечком". В те времена всё было не так солнешно, Кадыровы ещё призывали убивать русских и постреливали. Ну так вот, один мой морской друг посоветовал обожраться апельсинами, симулировать нейродермит и встать на учёт в КВД ДО повестки. И тут я вспоминаю - у меня в детской справке "нейродермит" стоит. Я встаю на учет в КВД и буквально через неделю приходит повестка в военкомат. Собственно нейродермит сам по себе не проверяется никак. И сделать медкомиссия ничего не могла - я на учете в КВД. Но формально они отправили меня в стационар типа обследоваться. Ну и в какой-то день меня вызывают на осмотр (единственный), туда вносят старого-престарого доктора (реально вносят - две медсестры буквально несли его под руки, а он волочил ноги, делая вид, что переставляет) в очках с линзами толщиной в мою руку. Дедушка смотрит сквозь меня и диктует заключение: "Нейродермит в стадии ремиссии". Потом ставит какую-то закорючку куда поднесли его руку. Чаша Великой Российской Армии миновала меня.

schors

"А меня нет. Я считаю, что если в стране разрешены депутаты Госдумы, то уж с геями и подавно никакой проблемы нет." (c) из чатика SPbLUG

schors

"решение российских проблем почти никогда не начинается со слов 'надо запретить'" (c) из чатика SPbLUG

schors

МинЮст РФ приостановил деятельность Свидетелей Иеговы

schors

А я бы на месте EBU дисквалифицировал обе страны года на три. Для медитаций и примирения. Причем ещё после прошлого года.
Вот на любом форуме, в группе или в чатике всегда есть пара человек (причем, обычно вполне релевантных теме комьюнити), которым обязательно надо вынести своё либидо и личные истории грязного взаимного секса на показ аудитории. И не сдержаться как при диарее

schors
schors

Это просто праздник какой-то. Вот тут значит у нас AWS вчерась полеживал... Я когда начал писать панель управления Peterhost.ru в мае 2002 года, я как бы писал её на обычном аккаунте шаред-хостинга. И когда в конце августа 2002 мы её выкатили в бой, то так значит оно и осталось. И в том или ином виде панель управления на обычном аккаунте хостинга (конечно уже с подпорками) дожила до 2005 года. Бесплатных тарифов мы не делали, а на все условно бесплатные просто денег подкидывали периодически. Не спрашивайте меня почему. У себя мы сразу сделали бесплатный реально тариф. Тупили. Ну и как-то в 2005 денег мы панельке подкинуть забыли и она выключила сама себя. А на неё завязана вся автоматика, весь биллинг, всё вообще. И включить я её штатным образом обратно не могу - потому что включалка выключена, база отцеплена и вот это всё. Такая вот легенда.

schors

Вот тут значит все на CloudFlare пальцем показывают... Лето/осень 2003 года. Peterhost.ru. Я к apache 1.3.x прилаживаю "патч Котерова", который делает vfork(). Суть в том, что vfork() он не настоящий fork(), но позволяет сделать setgid, setuid и даже всякие setrlimit, чем я и воспользовался. Там конечно есть проблемы с тем, что можно испортить код и запустить его от рута, но это уж очень высокая магия. Короче, приладил я его и он работал на Peterhost.ru до момента пока там был apache 1.3.x и на diphost.ru тоже.

2005 год. Peterhost.ru. Сижу никого не трогаю. Вдруг пишет клиент, что мол у него сайт солидного строительного консалтинга, но иногда секс-игрушки и проституток Москвы и Питера показывает. Ну его мы стандартно покрутили - мол у вас прокся не такая, комп не такой. Но я чую неладное - секс-игрушки на том же сервере у нас. И тут я вдруг ловлю этот баг у себя на компе. Туда-сюда, редко, но повторяется. Походил по другим клиентам - да, тоже иногда вдруг вылезают куски соседних сайтов. Причем там слом мозга - вдруг в середине твоего сайта появляется чужой. В основном конечно куски часто посещаемых сайтов.

Через неделю нахожу, что я из форкнутого по vfork() процесса выхожу по exit(), хотя в мне русским по белому написано - _exit(), иначе там стек сместится и сломаете себе всё.

schors

А никто не баловался стыковкой VK/FB на андроиде? Нельзя поросить authorization_code через их приложения? Обращаю внимание - authorization_code, а не access_token. Ну или access_token, но "на сторону". Чтобы он его "в сеть" услал, а не мне в приложение вернул. А в приложение вернул что сеть ответила

schors

Вы не поверите. Мне открыли capabilities. Я даже не подозревал об их существовании в 2017 году

schors

Хоть какой-нибудь смысл использовать в HTTP API urlencoded параметры в 2017 году?

schors

Что-то я совсем разочаровался и в oauth2, и в OpenID Connect. Долго долго думали и придумали какую-то слаборасширяемую фигню, которая обросла костылями и несовместимостями и протеворечиями стандарту. Из всего этого +- API сохраняют общий смысл flow в тех местах, где это уместно

schors

Не знаю, кто чем занимается в пятницу вечером, я вот лично сделал генератор токенов для oauth2, который мне нравится

schors

OAuth2 авторизация через OAuth2 социальных сетей https://medium.com/schors/...13a4dc2c5#.fl7dhovjp

schors

Приходит как-то devops на собеседование:
— Ваше предыдущее место работы?
— GitLab
— Простите, вы нам не подходите.

schors

что большинство современных сервисов хранит ключи доступа. Да, часто зашифрованные. Но именно зашифрованные, а не отпечаток. И все либы ориентированы на это. Т.е. если базу ломанули через софтину - плакали ваши аккаунты. Начнем с CloudFlare, у которого есть вызов user_lookup, вываливающий партнеру user_key AS IS

schors

2017 год. Слайдшара. Режет UTF-8 в сабжекте письма побайтово.
Кстати, а слайдшару никто не пытался клонировать?

schors

Я уже несколько лет прошу регистраторов доменов RU/РФ реализовать поддержку DNSSEC в API. На сегодняшний день я не знаю ни одного такого регистратора (именно RU/РФ). Я изучил вопрос и понял, что регистраторы не понимают объём работ, а нормальной разъяснительной документации не то что на русском, да и на английском нет. Есть нудные спецификации c перекрестными ссылками, на которых можно уснуть. Неплохие статьи есть у замечательного сервиса CloudFlare. Но они специфичны для CloudFlare и не раскрывают например части работы с регистратором (и некоторые другие, впрочем).

Я решил сделать мир лучше и подготовил руководство по DNSSEC для регистраторов доменов. Это руководство выполнено в стиле презентации для лучшего восприятия. Однако его можно использовать и как краткий справочник. В нём собраны только те части технологии, которые касаются регистратора домена. Подробно всё разложено по полочкам, даны рекомендации, примеры кода и дополнительные факультативные сведения. Руководство подходит не только для доменов RU/РФ, но и для всех остальных.

http://www.slideshare.net/schors/dnssec-71055077

schors

Я знаю об этом год. Какой-то человек из екомерсов на заседании у Dmitry Marinichev за столом мне на ухо шепнул: "Это всё фигня, что обсуждают, вот мы все где попляшем". А я молчал все это время, потому что мне чего-то надоело быть визжащим либерастом. До последнего надеялся, что екомерсы не олкажутся безвольными тряпками.
Но не выдержал. Побуду визжащим по всякой фигне либерастом. А все да в курсе, что с июля 2017 года оплата онлайн банковскими картами в РФ исчезнет в самом оптимистичном случае на половину, а то и больше?
Суть проблемы вкратце. Магазины, принимающие оплату картами должны купить кассовые аппараты с выходом в онлайн и заключить договор с чуваками, которые это будут слать клиенту и налоговой. Касса должна стоять как и все кассы - по месту регистрации магазина. Ну и там чеки и все такое. Не знаю подробности про то, куда надо чек реальный девать и надо ли будет сдавать кассовую отчетность.

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.