Month: February 2017

28.02.2017 – София ден 2

Днес спахме до късно, после се мотахме в апартамента, почистихме от гостите (нищо счупено и изцапано, баси гостите…) и отидохме в Драг да ми сменят спуканата задна гума (сигурно помните разказа за трите спукани гуми…). Персонала на бул. България 7А си признавам, че е малко странен, но свършиха работа. Скоро смених шините с Fulcrum Racing 7  и имах проблеми със смяната на вътрешната гума та ги помолих те да ми я сменят. Всичко мина бързо (за пръв и последен път давам пари за смяна на гума) и се отправихме към Декатлон за да видим дали мога да си намеря очила, защото  старите ги счупих (тук по-подробна история). И разбира се не намерих, ядосах се и си взех едни за 7 лева да не ме е яд като ги счупя и тях, 2 вътрешни гуми и се отправихме към лифта за хижа Алеко.
Признавам идеята за лифта е дадена от Злати и аз се дърпах по неизвесна дори и за мен причина. За жалост отидохме много късно и ни върнаха. Утре с нови сили ще отидем!

 

За утре освен хижа Алеко ще отидем сигурно и на минерални извори. Дано намеря камера преди това за да снимаме.

27.02.2016 – София ден 1

Както се бяхме разбрали със Злати станахме в 4.30. Аз станах в 4.30. Та – всички багажи бяха приготвени, натоварихме ги в колата и тръгнахме. Ако не бяхме с големия Ситроен нямам идея как бих събрал колелото плюс всичките багажи.
Тръгнахме към София през Бургас. Пътя беше добре, но малко след като се качихме на магистралата падна една отвратителна мъгла, която на моменти беше с видимост под 30 метра. Бях супер изморен и се усетих как ми е време за почивка. Спряхме 1-2 пъти, но не помогна. Накрая се ядосах, отбих и спах 15-тина минути. После с нови сили потеглихме към София.

Настанихме се и започнахме да подготвяме вечерята за гостите. Към осем и половина къщата беше пълна с хора. Говорихме си всякакви неща, като се оказа, че едно от момчетата се занимава сериозно с AI и свири на китара. Като цяло имаше пет програмиста и аз, самотния QA. Не ме набиха, за което съм благодарен.

Беше приятно. Утре ще почиваме ( и реахабилитираме).

25.02.2017

Мина Security of WordPress вчера. Извода – трябва да поработя повече по презентационните си умения. Мога да се оценя около 3 от 5. Малко фъфлех на моменти, на едно-две места забих и понеже времето беше 30 минути не можах да покажа най-интересното – как да направим dictionary attack и как същата атака афектира на процесорното натоварване (и какви превантивни мерки да вземем). Абе най-интересното остана за следващия път.

След това имаше биропой в Годзила където говорихме много за много неща. Аз толкова не бях говорил от много много месеци :)

 

Можете да видите презентацията тук:

 

Видео – скоро.

Edit – видеото можете да видите на https://wordpress.tv/speakers/nedko-hristov/ или директно тук:

 

 

Предварително се извинявам за ъ-канията и забиванията на 1-2 места. Следващия път – по-добре.

 

In other news втората седмица на февруари бях болничен, последван от доста работа. Изкарахме една купчина рожденни дни включително и този на Злати. Следващата седмица ще бъда в София със Злати така, че който иска може да пише.

На втори пътуваме към Велико Търново, а идеята е да изкатеря връх Шипка от северната страна. Маршрута ще е Велико Търново – Казанлък – Шишка – Велико Търново. Намерих action cam така, че ще има и документирано моето каране с най-голяма денивелация до сега (около 3300 м).

И последно (обещавам) – днес станах в 5.30, в 6 и малко излязох да направя една тренировка до Албена и на връщане, малко след Кранево спуках гума. После спуках втора, после трета. Обадих се на Чъмпа, който дойде да ме вземе с колата. Равносметката – един час на дъжда, три спукани вътрешни гуми и малко нерви. Преди няколко дни счупих малкото останало от парчетата (документирано тук) и смених с нови, счупих НОВИТЕ си очила… абе голяма кочина беше, но не може нищо да ме спре да отида на Шипка!

22.02.2017

Преди 2 години почина Джоко Росич. Роден преди 84 години Джоко участва в над 110 филма. Работил е 17 години като журналист на БНР, после до 2012 г. отдава живота си на актьорското майсторство (първия филм в който участва е от 1962 година, когато е бил на 30 години). Голям, груб и със страхотен глас той е един от хората, които са пели едни от най-романтичните по мъжко му песни, които съм чувал.

 

Лекция – “Security Testing of WordPress”

На 24.02.2017 ще говоря на WordPress meetup-а за security testing на WordPress, както писах скоро.

Ще говоря за три основни неща:

  • Platform security – do’s and don’ts какво трябва за да защитим WordPress. Ще има разни добре извесни неща, систематизирани в един малък manual, който ще бъде публикуван и тук;
  • System security – ще поговорим малко за сигурността на server-side ниво. Ще обсъдим разни идеи свързани със nginx/apache и ще ви покажа моя анализ защо НЕ трябва да използваме WP security plugins изобщо;
  • Overall security – общо съвети за това какво трябва и какво не за да поддържаме блога си жив и издрав.

Понеже ще имам около 40 минути + 10 минути за въпроси най-вероятно ще има две версии на лекцията – една кратка, която ще презентирам и една по-дълга, която ще живее в този блог.

Отговори на незададените въпроси:

  1. Нива на знание няма – съветите са за хора, които ползват WordPress без значение дали са съвсем нови в това или са стари кучета. Голяма част от съветите могат да се реализират с няколко клика на мишката;
  2. Примерите, които ще дам, особено за server side са приложими за огромна част от уеб, не са само WordPress specific. Повече инфо ще има в overall security talk-а;
  3. Както казах по-горе ще има две версии на лекцията – първата, която ще използвам за WordPress meetup-а и втора, която ще е доста по-детайлна и ще е нещо като manual в който всеки може да види разни интересни неща свързани със сигурността, систематизирани. Ще има и английска версия (търсят се proof-readers);
  4. Линк към събитието можете да намерите тук. Събитието е напълно безплатно и необвързващо с каквото и да е било (няма да ви карам да говорите много, обещавам). Локацията е Фестивален и Конгресен център, зала 8 (ще има разлепени табелки за ориентация).

Приема всякакви интересни предложения по темата в коментар по-долу.

Ваш,

Недко.

Note – влизам във войната около “Do’s and Don’ts” и “Dos and Don’ts”. Моя избор е и препоръката на The Associated Press, които вярвам знаят как да пишат.

Edit – лекцията и презентацията можете да видите по-долу. Благодаря за пълната зала и любезните организатори.

13.02.2017

Студен Понеделник. Исках да карам сутринта, но дори не съм си чул 15-те аларми. Вечерта смятам да изкатеря баирите на Аксаково или на Кранево. Ще видим как ще е времето, но предполагам, че няма да се спра освен ако не е заледено. В момента е около -2.

И новината на деня – откриха уязвимост в abv.bg

УМА И ДУМА, Лого5 и So Called Crew и пръвия ми хип-хоп концерт

Преди няколко месеца намерих Жлъчезар в един от най-добрите One Shots до сега. И след него последва пак манията по Керанов и Маната, после пак се върнах към детските си влечения по Eminem и нещата станаха много цветни. Основните ми причина за това са, че харесвам музиката, която за писането ѝ е използвана немалко мисъл и бийтовете, които ме карат да се чувствам много добре докато карам колелото.

Та преди няколко дни на whiskey testing-а домакините споменаха, че ще има събиране на пичовете от Ума и Дума, Лого5 и So Called Crew в Рубик център (бившите Трите Лъва). И стана така, че отидохме.

Бяха обявили час на започването от 22:00, ние бяхме там 15 минути по-късно, ударихме по 1-2 бири/ром/Йегермайстер/джин (цветна компания :) ) и зачакахме. Първи излязоха Ума и Дума в 12:30. Не бях щастлив от това да чакам два часа и половина, но пък за това си поговорихме доста хубаво с моите, разцъкахме заедно Spotify и тествах връзката му с Shazam и разни такива.

Ума и Дума

Ума и Дума е създадена 2012 г. във Варна от Ангел (MadBasta), Иван (Вантка), Никола (Колеца) и Ясен (Фенги). Излязоха, забиха и си тръгнаха. Бяха добри, но озвучението не беше добро и може би от там малко по-слабото според мен представяне.

Студийните изпълнения на момчетата са много добри.

Лого5

Лого5 от своя страна е създаден в София от Mr.Freesk, Илия Григовор и Jamez Bongg. Според мен се представиха доста добре, бийтовете бяха по-агресивни и мелодични (ако това може изобщо да е комбинация) и избухнахме.

 

So Called Crew

Ако трябва да съм честен отидох за So Called Crew. През 2011 г. Евгени, Жлъч, Бате Доуен и Trasher създават So Called Crew.

Римите са безпощадни. Понякога са меланхолични, понякога агресивни, често са мъдри. Наскоро издадоха албума “Светлосянка EP”. Препоръчвам го.

Жлъчезар според мен е модерен музикално-проповядващ философ, който иска да избяга от обичайното, клишето. Не говори за наркотици и рядко за алкохол. Уважава, рядко унижава. И ако това не ви е достатъчно за да го чуете, може да чуете неговия slam poetry:

 

След това отидох в Арест, видях се с Иван вегана, изпихме по една бира, имах интересна среща с председателя на студентския съвет към ТУ и ме покани да говоря пред студентите след няколко месеца. Ще пиша повече като имам повече информация.

10.02.2017

Петък е, петък е, крещеше черния дроб…

Снощи реших най-накрая да изляза и да побягам малко. Като се навлякох изглеждах на нещо средно между дебелия дядо Коледа + елена му. Тръгнах от Севастопол по долната част на морската градина, после през Почивка (шибания баир пак ме остави без въздух!), после по черните касъци до свлачището, през Станчовата алея, ФК и Севастопол. Точно 8 км за един час. Следващия път – повече. В strava профила ми можете да видите и маршрута + две размазани снимки на пустата морска градина.

 

Днес стана ясно, че ще говоря на WordPress meet-up Varna за “Security testing of WordPress”. Който му е интересно да заповяда.
Ще си говорим за сигурността в платформата и за системна сигурност също. Така или иначе имам мераци да направя едни тестове на nedko.info свързани с bruteforce заплахи така, че ще имам и готов материал до тогава.
Ще покажа и няколко инструмента за self-diagnostic на WP и Do and Don’t. Ако на някой му е интересно нещо повече може да драснете един коментар.
Освен това ме поканиха на Cloud Conf 2017, което е сериозно събитие за cloud development/cloud engineering. Темата най-вероятно ще е за 2FA, но ще пиша повече като има развитие.

 

Очертава се вълнуваща лекционна 2017 година.

In other news:

09.02.2017 – Whiskey tasting

Миналата седмица се бяхме разбрали с приятели да се видим в тях и да дегустираме няколко уискита. Те са почитатели и ни изненадаха приятно с цели седем вида.
Ще се опитам да опиша доколкото помня кое какво впечатление ми е направило. Имахме листи в които описвахме по точкова система от 1 до 5 така, че резултата ще е подобно описан и тук:

  1. Highland park single malt:
    1. Аромат – 4 (опушен)
    2. Вкус – 4
    3. Завършек/послевкус – 5
  2. Singleton single malt scotch, 12 годишен:
    1. Аромат – 3
    2. Вкус – 4
    3. Завършек/послевкус – 3
  3. Jack Daniels made in Germany tennessee:
    1. Аромат – 4
    2. Вкус – 4
    3. Завършек/послевкус – 3
  4. Jack Daniels made in USA:
    1. Аромат – 4
    2. Вкус – 4
    3. Завършек/послевкус – 4
  5. Islay barley single malt:
    1. Аромат – 5
    2. Вкус – 5
    3. Завършек/послевкус – 5
  6. Ballantines scotch:
    1. Аромат – 2
    2. Вкус – 2
    3. Завършек/послевкус – 2
  7. Glengrant:
    1. Аромат – 3
    2. Вкус – 3
    3. Завършек/послевкус – 3
  8. Jack Daniels Honey:
    1. Аромат – 4
    2. Вкус – 4
    3. Завършек/послевкус – 3

 

Аз бих класирал топ 3 от гореизброените по следния начин:

  1. Islay Barley – опушен и много плътен вкус Islay Barley е от онези уискита, които не можеш да пиеш в промишлени количества. Силно опушения му вкус му придава жестока индивидуалност и крайна специфичност;
  2. Highland Park – мек и деликатен Highland Park в малки количества гали небцето. Вкуса му е изискан и нежен, не като Islay Barkey например. Подходящ е за консумация в приятна компания от дами и господа;
  3. Glengrant – Страхотно и много балансирано уиски, което е страхотно и с 5-6 капки вода (на стайна температура) в него. С точно това изкарахме една сватба (на нашите домакини снощи) и беше повече от страхтен избор.

 

Както може би забелязахте точки 3 и 4 са с Jack Daniels. Така стана, че домакините имаха две бутилки от различен произход – от Германия и САЩ. Оказа се, че това от САЩ е малко по-тъмно и с много по-приятен (после)вкус. Разликата беше осезаема дори и за лаик като мен.

07.02.2017

Снощи писах до два и нещо блога ми за карането уикенда, настроих си алармата за 6:00 сутринта с идеята да направя Варна-Кранево-Варна. Приготвих си дрехите, раницата, колелото, заредих батериите на стопа и фара, легнах и като звънна телефона в 6:00 бях в будна кома. Дори не можах да отлепя. Завих се през глава и си обещах вечерта да карам.

Мина работния ден (доста интересно. Вече си имам git проект за който ще пиша скоро), прибрах се, облякох се набързо и тръгнах към Аладжа Манастир. На излизане на един завой от мъглата поднесох доста неприятно, но стабилизирах. През целия път се чувствах много добре. Въртях на около 65-70%, бях без слушалки, гледах, дишах. Беше приятно като единственото, което леко разваляше идилията беше мъглата, която се беше спуснала на места (целия ден беше мъглив в града), но за това пък имам стоп, който свети прилично.
На отиване мислих да изкарам и баира на Аладжа манастир (около 1200 м. със среден наклон около 6%), но реших вместо това да изкатеря Почивка, че му имам зъб от последния път, когато си прецаках сегмента. На връщане видях две ПТП-та. Едното беше лек удар между две коли като на едната ѝ я нямаше част от бронята, но второто ПТП беше по-необичайно.

Почти стигнал до табелата “Варна” видях в далечината кола, която беше обърната срещу движението. Намалям и гледам – колата прави обратен, шофьора на другата кола тъкмо излязал претичва да си прибере предната броня от средата на пътя. Бях WTF :D