ThePriest

Рейтинг
90
Регистрация
10.01.2010
borisd:
Ну, объясните мне в чем у меня риск и самостоятельность заключаются. У меня есть сайтик. Я в течение 5минут несколько лет назад сделал копипасте 5 строк гуглокода. На этом всё. Больше я ничего не делаю. Рекламодателей не знаю. Что там и как происходит тоже не знаю. С тех пор мне на счет просто капают деньги. Причем сколько именно, от меня не зависит.

В чем моя самостоятельность (в рекламной деятельности) заключается?
В чем заключаются мои риски?
Да и вообще - в чем именно заключается моя деятельность? Честно скажу, я сам это не очень понимаю. Верней понимаю, что это дело случая - просто сайтик неожиданно выстрелил и стал очень посещаемым без каких-либо затрат с моей стороны.

Создали или купили веб-сайт - самостоятельно, на свои средства.

Размещаете на нем рекламу - самостоятельно, потому что не являетесь даже внештатным работником Гугла.

Получаете деньги каждый месяц - значит регулярно извлекаете прибыль.

Риски: Гугл вас может забанить или просто цену уронить. Гугл теоретически может обанкротиться, либо просто не выплатить деньги по разным причинам.

На веб-сайт могут перестать ходить посетители. Хостинг может уронить ваш веб-сайт, и т.п.

Но в принципе отмазку вы привели неплохую, можно так говорить технически неподготовленным людям, чтобы не придирались.

Ladycharm:
Первая ссылка на клерк в моём посте

Общий смысл там таков: "Никто вас не будет кошмарить, потому что никому вы не нужны".

Я с этим не спорю, но все это вилами по воде писано, мне такое не нравится.

В этом треде уже приводили пример, теоретически можно организовать ввод-вывод денег за рубеж, и могут это начать проверять, потребуют договора.

---------- Добавлено 20.06.2013 в 13:13 ----------

Ladycharm:
Для физлица - вполне законна

Незаконная предпринимательская деятельность.

pauk:
Хто здесь?! 😮
dino_spomoni:
А Яндекс Директа законна? :)

Я просто называю вещи своими именами.

Если вы получаете доход с сайта, вы обязаны как минимум ИП открыть.

ИП обязан иметь первичные документы на свой доход.

"Просто открой ИП и не парься" - сказки.

Ladycharm:
На УСН 6% не надо никаких документов (договоров, актов и тп) Вы иметь не обязаны, только книга учёта доходов и расходов КУДиР. Больше никакой документации(бухгалтерии) Вы вести не обязаны.

Где вы такое взяли?

Я когда-то ходил по бухгалтерским агенствам, мне везде отвечали что потребуются первичные документы. Это документы на русском языке с печатями (либо заверенные переводы).

Работа с Адсенс в России незаконна. Просто налоговики на это пока закрывают глаза.

Pandabeer:
ThePriest,
Ну что я могу сказать....медицина здесь бессильна :))

Понятно, аргументов у вас больше нет, остались сообщения с 100% переходом на личности.

Pandabeer:
Соль хранится вместе с хешем в открытом виде, поскольку требуется при аутентификации, и вообще-то, не является секретной. А нужна она не для усложнения пароля, поскольку ничего она усложнить в принципе не может. Учите матчасть.

"Соль вместе с хешем в открытом виде" - это прикол такой?

По-хорошему соль хранится на сервере аутентификации, и клиенты, которые к нему обращаются, ничего про соль не знают.

Я бы не стал хранить соль и хеши в одном месте.

Другое дело, если ломали через нагиос, то могли сломать все - есть вероятность потери пароля.

Соль - это и есть усложнение пароля. Из "qwe123" получается неплохой такой пароль в десятки символов.

Pandabeer:
Давайте вы не будете писать о том, в чем не смыслите ? Соль вообще никак не усложняет алгоритм.

Какая игра слов. Причем тут усложнение алгоритма?

Про соль было сказано в контексте паролей, а не алгоритмов.

Соль - это еще один пароль, который надо подобрать прежде чем начать взламывать слабые пароли.

Кто тут не смыслит уже стало ясно, когда вы дали ссылку на статью где ломают md5.

Pandabeer:
Надо понимать, что алгоритм хеширования не панацея, т.к. не способен защитить слабый пароль. Ну, увеличится кол-во требуемых ресурсов для расшифровки - или времени. Но не настолько, чтобы остановить взломщика.

Во-первых, давайте не будем свиливать, ваш аргумент в виде ссылки на статью необоснован, потому что там используется другой (слабый) алгоритм хеширования.

Во-вторых, любой слабый пароль можно первратить сильный, добавив соль. Так что этот ваш аргумент тоже необоснован.

Тикет отправьте, укажите ip-адреса серверов, которые хотите соединить, и попросите, возможно ли сделать гигабит/сек между ними.

Если ясно составить вопрос, они дадут нормальный ответ.

tmatm:
Не подскажете, а возможна ли между двумя серверами EX в Hetzner скорость 1 Гбит/сек без покупки дополнительных пакетов, т.е. при стандартной конфигурации? Если да, то при каких условиях? Во внешний мир эти серверы ходят на скорости 100 Мбит/сек.

Просто по телефону в Hetzner сказали, что это возможно, т.к. трафик будет внутренний: он не считается, и скорость 1 Гбит/сек будет. И серверы могут быть даже в разных ДЦ Hetzner'а. Но чего-то на практике не видно никакого 1 Гбит/сек, только стандартные 100 Мбит/сек...

У меня между серверами по 50+ МБАЙТ/сек, так что явно гбит связь.

Вообще странный вопрос, вы поговорили с Хетцнер по телефону, и тут же на форуме это спрашиваете.

---------- Добавлено 07.06.2013 в 16:56 ----------

Pandabeer:
Современные вычислительные возможности видеокарт позволяют перебором расшифровывать даже очень длинные пароли, если они состоят из широко используемых слов, букв и цифр, т.е. обладают низкой степенью энтропии. Это прекрасно было проиллюстрировано недавно в статье на сайте Arstechnica, где взломщики легко вытащили пароли типа "qeadzcwrsfxv1331" или "Qbesancon321".
Рекомендую указанную статью всем к прочтению - для кого-то она будет открытием :)

Рекомендую вам почитать про разницу SHA256 (то, что Хетцнер использует) и MD5 (тем, чем пароли из статьи шифровались).

Всего: 288