вторник, 26 февраля 2008 г.

Каталог блогов шароварщиков

­ Наткнулся на интересный сайт-блог – каталог блогов шароварщиков из СНГ с оценками их доходов (якобы доходы оцениваются по постам тех шароварщиков в своих блогах и форумах.

Хорошо что про меня там ничего нет.. Но ресурс полезный, блоги читать у них интересно..

вторник, 12 февраля 2008 г.

Отчет о пруфридинге 77 килобукв английского текста с сайта про shareware программы

Часть 1 – пруфридинг 27 килобукв

Сначала запостил задание о пруфридинге 27килобукв текста, находящихся в 3х простых перловых скриптах (которые генерят веб странички), на guru.com.

Пригласил к проекту 200 ч-к, биды запостило 48 ч-к, из них 25 как минимум – были приглашенные мной. Сейчас смотрю на 3 очереди бидов и переписываю цены с них:

Биды были (от приглашенных) 40 и 50 от ненативов (Пакистан и индия), и от 90 до 400 от нативов. Биды от неприглашенных – от 50 (3 бида на такую сумму от нативов) до 225. От отобранных мной к рассмотрению (my favorites) были 25 –мексиканец, 30 – болгарка (через которую я уже чтото пруфридил), 30 (какая-то американка, но в программинге полный 0), потом пара теток за 45-50 (американки, но в программинге полный 0), потом 50 от ч-ка который мне уже делал в предыдущий (25 килобукв за 30 баксов), и еще 3 американца за 50-60.

Странно было что ч-к, которого я подряжал на предыдущий проект такоо же объема зарядил 50 (а не 30 как раньше). Но коль он мог редактировать только в вордовом формате, решил от его услуг отказаться.

В общем, решил попробовать запостить проект на rentacoder.com. До этого деньги никому там не платил, с процессом заказов проекта там не сталкивался тоже.

Запостил проект на rentacoder.com. Никого не приглашал к нему. Бидов было 12. Наибольший в 300 – от индуса из Индии (!). Из нецивилизованных стран кроме него был только румын за 125 (второе место по величине цены) и пакистанец за 30. Все остальные были американцы-канадцы-австралийцы, причем американцы просили тоже немного – ВСЕ в районе от 30 до 56.. Выбрал ч-ка из Канады за $20 (в профиле есть его фотка – ему лет 27). Он и на перле программировал, и в оффлайн журналы технические писал статьи. Просто он был новичком на RAC’е, и ему надо было заработать рейтинг, он так и сказал – поэтому он просил меньше, лишь бы ему дали хороший рейтинг после этого.

Естественно перед выбором исполнителя я им послал всем приглянувшимся файлы для оценки и попросил подтвердить или заменить бид.

После выбора кодера сразу требуют положить деньги на счет посреднику. Ложил картой от сбербанка. При 1ой операции они звонят тебе лично (на контактный телефон) - я указывал сотовый от мегафона, говорят английским голосом цифровой код, и его надо вбить на сайте. Потом они звонят в банк выдавший карту (его номер указан на обратной стороне карты – для сбера – это московский номер) для подтверждения (и на эту стадию валидации они просят 24 часа). Не знаю, что произошло бы если бы я указал карту пайонира (хотя на их картах указывают телефон тоже), даже пытаться не стал. Боялся что в сбере не станут разговаривать по английски и моя транзакция обломится – но нет, спустя 3 часа 2ую стадию тоже прошли.

Что следует отметить:

  • Указанные вами при регистрации почтовый адрес используется как billing address при оплате картой, а имя – как имя владельца карты.
  • Местоположение работодателя отображается всем на сайта. И поэтому Russia, Gadiukino vlg будет отпугивать кодеров из цивилизованных стран.
  • Исполнители на RAC оказался намного дешевле тех что с guru.com, хотя там народу поменьше..

В общем, спустя пару дней канадец прислал результат. Сделал все по честному, даже номера строк мало изменились (я потом все diff’ом проверил). Сделал пару опечаток правда.. И пробелы после точке и запятой в паре мест потерял. И самое главное, не заметил “an unique” (правильнее писать - “a unique”). Но в общем я очень доволен результатом, очень качественно. Он тоже отписал что ему понравилось это делать – тулзы интересные, самому бы ему пригодилось (но дорогие они у меня), он все понимал что пруфридил..

Часть 2 – пруфридинг еще 50килобукв

Потом решил заказать пруфридинг еще 50килобукв, но уже в html файлах. На гуру.ком даже соваться не стал, сразу запостил на RACe. Но по глупости написал в описании проекта, что текст был написан не нативом. Очевидно это подействовало как красная тряпка на быка, и все стали задирать цены.

Биды были такие – 25 ЮАР, 30 США, 45 мой канадец с пред. Проекта, 60 (индия), потом от 75 до 170 – все из США, потом 400 и 1000 оба из США. Один из американцев (который за 400) к тому же сразу предложил услуги по продвижению софта в США (как имеющий 17 лет опыт работы ИТ-ником в корпорациях). Я ему отписал что мы заинтересованы, давай предложения. И потом принял бид канадца. Оказалось что после выбора исполнителя общение со всеми остальными, выставившими биды, блокируется..

Платил опять по карте сбера. Канадец сделал все за пару дней. Опять ошибся в паре мест -в одном предлог пропустил, в другом существительное наречием заменил (про оба пункта я его переспросил, он исправил), несколько опечаток и пара потерянных пробелов после точек и запятых. Но в целом мне опять понравилось.

А чтобы общаться с тем, кто предложил продвижение продуктов в США, я создал новый приватный проект только для него, отписал ему что “мы помним и ждем”, он ответил – “ок, только щас проблем навалилось” и затих (уже дней на 5).

Резюме: приятно было получить пруфридинг такого объема сложного технического текста (половину из которого только программер сможет понять – не в том плане что написано было коряво, а что текст сложный) за такие копейки. И что дешевая ИТ-сила бывает и в Канаде тоже.. Боюсь представить сколько бы запросили совковые сервисы перевода за нативный пруфридинг такого сложного текста, притом inplace в перловых скриптах или .shtml файлах, с попыткой сохранить номера строк (чтобы diff’ы было легче читать).

И что английский – запутанный язык.. У меня в 90% исправленных им предложений все изменения сводились к добавлению артиклей the/a (без каких либо остальных изменений). Хотя английский я вроде знаю терпимо и мой текст мне вообще не резал взгляд.

Итого – всем рекомендую пруфридить свои тексты, не обольщайтесь своим знанием английского – это стоит сейчас дешевле чем сходить вдвоем в кино (не говоря о ресторанах). Мне пруфридинг 77 килобукв встал всего в $65.

пятница, 8 февраля 2008 г.

Про взлом моего вирт. сервака

У меня – виртуальный выделенный сервер (то есть виртуализованный компьютер, где я имею полномочия сисадмина). Там стоит линукс - Centos 3.1. В общем в один день мне на домен одного из сайтов пришло мыло (на имя юзера - совпадающее с паролем) с содержанием типа "привет, дурак!". Но ничего страшного хакеры не сделали, слава Б-Гу. Оказалось что в дистрибьютиве Centos (срок поддержки которого 5 лет по безопасности) забыли включить заплатки для дыр на вебадминку.

Ниже приведено мыло хостеру (переводить лень).


Attacker's IP was 69.93.130.130.

The've logged in into webmin, downloaded some code to /usr/lib/mem, downloaded and compiled some modified openssh, installed it (at least md5sum of /usr/sbin/sshd was wrong when we've checked it today with rpm -V ). They also have probably modified webmin code (or it was modified) - md5 was also different according to rpm -V. But the file modification times of webmin files and sshd looked OK - they were dated 2005.

Though now we have partial impression that they just guessed the root password somehow. But there were too few attempts to guess password in the /var/log/secure ) .Also they didn't clear /root/.bash_history after themselves. And they've sent us email with text 'Hillo5 f503' to the email OUR_OLD_ROOT_PASSWORD_HERE@ZZZZZ.com (that was redirected to our mailbox by remote server since ZZZZZ.com is an affiliated company to us). We've updated webmin and openssh.

According to http://webmin.com/security.html webmin 1.121 that was install on our host had various security issues, that probably were abused. Though immediately after discovering hack-in, we've tried to do up2date -u webmin - but it turned out that most current version has been installed on our computer. Probably Centos 3.1 lacks some updates..

Also usermin has been running - may be it was abused..

Only me can login to this host as root, I didn't tell root password to anybody. I've noticed hackin by pressing "up" in bash (while trying to repeat a command I've run previously) - and it showed commands I never executed. So I studied the logs and found breakin.

Хостер предлагал переставить все нахрен, чтобы была 100% что все чисто, но я не стал этого делать. Вроде все нормально, никаких червей и троянов не видно до сих пор.. Вот уж блин Centos подкозлил..

Это было 16 апреля 2007.

суббота, 2 февраля 2008 г.

Пытался сделать редизайн сайта через фриланс сайты


Решил сделать своему сайту редизайн, так как он выглядел достаточно убого в плане шапки. Опять захотел сделать через сайты фрилансеров, на сей раз выбрав rentacoder.com как более дешевый. С этим сайтом ранее не связывался.

Запостил там проект. Попросил предоставить там только дизайн-макет в виде .psd, без нарезки (планируя отдать нарезку другому ч-ку, менее квалицированному, который берет меньше). Никаких ограничений по срокам, месте проживания исполнителя, знанию языков и тд не указал. Запостил проект.

В общем, было сделано 15 предложений. Просмотров задания – около 300. Все предложения были сделаны за первые 4-5 дней.

Половина предложивших – из Пакистана, Кувейта, Египта и Индии, половина – из стран соцлагеря (Румыния, Сербия, Польша и тд). Из СНГ никого, из Зап. Европы и США никого.

Ставки сделали от 50 до 250, среднее значение эдак 140. Один (из Египта) сразу прислал проект, но сделанный через одно место, криво, некрасиво – в общем в духе Египта – навязываться с какой-то ерундой чтобы развести на бабки. В первые часы и дни все предложения были от 150, только потом начали меньше 100 просить.

Все более-менее нормально описывали свои услуги. Хотя английский не очень у многих.

Посмотрел я на все это, решил сделать все сам. Потому что получиться точно то, что мне хочется, не придется 15 раз просить переделывать, идти на компромиссы с совестью и вкусами (и тратить время на эти переговоры). Тем более что я закончил худ. школу в молодости, и буду архипридирчив к результатам.

Сделал практически весь дизайн за рабочий день. Прокачал свои навыки фотошопа, теперь объемные кнопочки и панельки мне – раз плюнуть. То что получилось – мне очень нравится. Другим - непонятно, не торчат, но вроде и сильно не критикуют.

О влиянии дизайна. Учитывая что мне ходит примерно 130 ч-к в день, статистику надо набирать долго. За последние дни почему-то был всплеск посещений, кто-то поместил ссылку на страницу продукта на stumbleupon.com (блин, невозможно на нем искать категорию и каменты ссылающихся страниц – прям самому интересно что там пишут). Каждые 5 секунд заходил новый посетитель, так длилось около получаса, зашло вроде 55 ч-к. Не факт что дизайн повлиял, конечно.. Но вроде люди стали на сайте чуть больше времени проводить согласно GA.

проблемы с инетом в индии и средем востоке

Сейчас прочел на rentacoder.com срочное сообщение (кажется на всех страницах показывается) - что корабль якорем порвал интернет кабель, соединяющий Индию, Пакистан, Шри-Ланку и Средний Восток.. Чинить будут 2 недели..

Прикольно. Аж на сайте rentacoder пишут об этом.. Интересно, а когда Москва обесточена была почти сутки - об этом писали?