Buyurtma №1245 — #aktiv
👨💻 Mavzu: Loyihani VPS ga joylash. Ishlashini ta’minlash va boshqaruv paneli o’rnatib berish
📝 Vazifa: PHP 7.4 da yozilgan loyihani eskiz VPS ga joylab ishlatib berish.
🕛 Muddati: 10.01.2026
💰 Narxi: 200 000 so'm
#Dasturlash #Telegrambotlar
👨💻 Mavzu: Loyihani VPS ga joylash. Ishlashini ta’minlash va boshqaruv paneli o’rnatib berish
📝 Vazifa: PHP 7.4 da yozilgan loyihani eskiz VPS ga joylab ishlatib berish.
🕛 Muddati: 10.01.2026
💰 Narxi: 200 000 so'm
#Dasturlash #Telegrambotlar
😁10👍1😱1
Forwarded from Paiziev24
Агар ўзингизга устоз излаётган бўлсангиз, ҳеч иккиланмасдан ChatGPT’ни устоз қилиб олинг. У дунёда ҳаммагадан кўп нарсани билади ва тез жавоб беради.
@paiziev24
@paiziev24
😁23👍6😱3
Paiziev24
Агар ўзингизга устоз излаётган бўлсангиз, ҳеч иккиланмасдан ChatGPT’ни устоз қилиб олинг. У дунёда ҳаммагадан кўп нарсани билади ва тез жавоб беради. @paiziev24
Чарчадим, бошим оғрияпти, боламни боғчадан олишим керак, ҳам демайди ;)
Сан қачон пулимни олиб келасан, деб ҳамманинг олдида қизартирмайди…
Сан қачон пулимни олиб келасан, деб ҳамманинг олдида қизартирмайди…
😁32❤1
Forwarded from Ali Ahmad
Bugun oddiy kun emas, bugun – DOMO(HGT) startapimiznig yangi relizi chiqadigan kun.
Bu kun kod emas, jamoa sinovdan o‘tadi.
Reliz kuni shunday kunki, shu paytda jamoa a’zolaringni ham saralab olsang bo‘ladi. Chunki bu kunda hamma Sifat nazoratchisiga aylanadi.
Bu kunda:
- “ishlayapti” yetarli emas
- “menda ochildi” bahona emas
- “keyin tuzatamiz” xavfli fikrdir
Reliz kuni siz butun boshli foydalanuvchilaringiz o‘rniga o‘zingizni qo‘yib, har bir mayda detaldan tortib katta oqimlargacha his qilib ko‘rishingiz kerak.
Iltimos! Quyidagilarni albatta tekshiring:
- eng ko‘p ishlatiladigan qurilmalar orqali sinab ko‘ring
(qimmat flagman emas, real foydalanuvchi qo‘lidagi telefonlar)
- ko‘z ko‘rish qobiliyatidagi kamchiliklarni hisobga oling
(rang kontrasti, matn o‘lchami, bosish zonalari)
- ilovaning tezligi
(har bir soniya - foydalanuvchining sabridir)
- turli xil stress testlar
(server emas, butun tizim bardoshlimi?)
- unit va integration testlarni yana bir bor ko‘zdan kechirish
(ishlagan kod ham relizda sinadi)
- Play Market va App Store’dagi yangilanish matnlari va screenshotlariga e’tiborli boʻling
(foydalanuvchiga to‘g‘ri signal bering: nimalar o‘zgardi, nimalar yengillashdi, qanday qulayliklar qoʻshildi)
- marketdan yangilaganini sezmaganlar uchun ilova ichida xabar berish va yangi qulayliklarni majburlamasdan ko‘rsatib bering
- relizdan keyingi birinchi 24 soat monitoring soati boʻladi, navbatchilar tayinlang
(xatolar relizda emas, undan keyin chiqadi)
- support jamoasi tayyormi?
(foydalanuvchi xato ko‘rsa, darhol javob bormi?)
- rollback rejasi bormi?
(agar nimadir ketmasa, orqaga qaytish mumkinmi?)
- eski foydalanuvchi uchun o‘zgarishlar og‘riqlimi yoki yengillikmi?
(har qanday yangilik ham foydali boʻlmasligi mumkin)
- relizdan keyin jamoa tinchlanadimi yoki kuzatadimi?
(reliz - finish emas, start)
Reliz kuni - texnik jarayon emas.
Bu foydalanuvchiga bo‘lgan hurmat darajasi.
Yana aytadigan check-list’larim koʻp edi, hayolimga kelganlarini yozdim. Siz yuqoridagi ro‘yxatga yana nimalarni qo‘shgan bo‘lardingiz?
Bu kun kod emas, jamoa sinovdan o‘tadi.
Reliz kuni shunday kunki, shu paytda jamoa a’zolaringni ham saralab olsang bo‘ladi. Chunki bu kunda hamma Sifat nazoratchisiga aylanadi.
Bu kunda:
- “ishlayapti” yetarli emas
- “menda ochildi” bahona emas
- “keyin tuzatamiz” xavfli fikrdir
Reliz kuni siz butun boshli foydalanuvchilaringiz o‘rniga o‘zingizni qo‘yib, har bir mayda detaldan tortib katta oqimlargacha his qilib ko‘rishingiz kerak.
Iltimos! Quyidagilarni albatta tekshiring:
- eng ko‘p ishlatiladigan qurilmalar orqali sinab ko‘ring
(qimmat flagman emas, real foydalanuvchi qo‘lidagi telefonlar)
- ko‘z ko‘rish qobiliyatidagi kamchiliklarni hisobga oling
(rang kontrasti, matn o‘lchami, bosish zonalari)
- ilovaning tezligi
(har bir soniya - foydalanuvchining sabridir)
- turli xil stress testlar
(server emas, butun tizim bardoshlimi?)
- unit va integration testlarni yana bir bor ko‘zdan kechirish
(ishlagan kod ham relizda sinadi)
- Play Market va App Store’dagi yangilanish matnlari va screenshotlariga e’tiborli boʻling
(foydalanuvchiga to‘g‘ri signal bering: nimalar o‘zgardi, nimalar yengillashdi, qanday qulayliklar qoʻshildi)
- marketdan yangilaganini sezmaganlar uchun ilova ichida xabar berish va yangi qulayliklarni majburlamasdan ko‘rsatib bering
- relizdan keyingi birinchi 24 soat monitoring soati boʻladi, navbatchilar tayinlang
(xatolar relizda emas, undan keyin chiqadi)
- support jamoasi tayyormi?
(foydalanuvchi xato ko‘rsa, darhol javob bormi?)
- rollback rejasi bormi?
(agar nimadir ketmasa, orqaga qaytish mumkinmi?)
- eski foydalanuvchi uchun o‘zgarishlar og‘riqlimi yoki yengillikmi?
(har qanday yangilik ham foydali boʻlmasligi mumkin)
- relizdan keyin jamoa tinchlanadimi yoki kuzatadimi?
(reliz - finish emas, start)
Eng muhim eslatma:
hech qachon ogohlantirishsiz ilovani yangilamang
Ilova - sizniki emas.
Ilova - foydalanuvchinikidir.
Reliz kuni - texnik jarayon emas.
Bu foydalanuvchiga bo‘lgan hurmat darajasi.
🔥10❤3🙏1
Buyurtma №1248 — #aktiv
👨💻 Mavzu: Kitob do'konlari uchun yechimlar
📝 Vazifa: Yangi ochilayotgan kitoblar do'konlari, ko'pchilik yoshlarga, kitobxonlarga xizmat qiladigan, vatandoshlarimizni kitob o'qishga, faqatgina sotib olish emas balki aynan o'qish va o'qiganlari uchun rag'batlantiriladigan tizimli ijtimoiy loyiha uchun dasturiy ta'minotlar tayyor majmuasi kerak. Barcha takliflaringizni yuborishingiz mumkin.
🕛 Muddati: 25.01.2026
💰 Narxi: Kelishilgan holda
#Dasturlash #Mobililovalar
👨💻 Mavzu: Kitob do'konlari uchun yechimlar
📝 Vazifa: Yangi ochilayotgan kitoblar do'konlari, ko'pchilik yoshlarga, kitobxonlarga xizmat qiladigan, vatandoshlarimizni kitob o'qishga, faqatgina sotib olish emas balki aynan o'qish va o'qiganlari uchun rag'batlantiriladigan tizimli ijtimoiy loyiha uchun dasturiy ta'minotlar tayyor majmuasi kerak. Barcha takliflaringizni yuborishingiz mumkin.
🕛 Muddati: 25.01.2026
💰 Narxi: Kelishilgan holda
#Dasturlash #Mobililovalar
😁12🔥10👍2❤1
Buyurtma №1249 — #aktiv
👨💻 Mavzu: Есть некоторые проблемы с работой бота. в лс напиши объясню все моменты где что поправмть, добавить.
📝 Vazifa:
Бот написан на Node JS, Typenoscript, webpack, MySql.
1️⃣ Для профиля пользователя
Обязательное требование перед жалобой:
Пользователь должен сначала написать причину жалобы текстом. Только после этого...
🕛 Muddati: 21.01.2026
💰 Narxi: Kelishilgan holda
#Kompyuterxizmatlari #Kompyuterdasturlari
👨💻 Mavzu: Есть некоторые проблемы с работой бота. в лс напиши объясню все моменты где что поправмть, добавить.
📝 Vazifa:
Бот написан на Node JS, Typenoscript, webpack, MySql.
1️⃣ Для профиля пользователя
Обязательное требование перед жалобой:
Пользователь должен сначала написать причину жалобы текстом. Только после этого...
🕛 Muddati: 21.01.2026
💰 Narxi: Kelishilgan holda
#Kompyuterxizmatlari #Kompyuterdasturlari
🔥2
Buyurtma №1250 — #kelishuv jarayonida
👨💻 Mavzu: Figmada ishlay oladigan dizayner kerak.
📝 Vazifa: Figmada ishlay oladigan dizayner kerak.
🕛 Muddati: 24.01.2026
💰 Narxi: Kelishilgan holda
#webdizayn #figma
👨💻 Mavzu: Figmada ishlay oladigan dizayner kerak.
📝 Vazifa: Figmada ishlay oladigan dizayner kerak.
🕛 Muddati: 24.01.2026
💰 Narxi: Kelishilgan holda
#webdizayn #figma
Teamwork.uz (фриланс площадка)
Buyurtma №1250 — #kelishuv jarayonida 👨💻 Mavzu: Figmada ishlay oladigan dizayner kerak. 📝 Vazifa: Figmada ishlay oladigan dizayner kerak. 🕛 Muddati: 24.01.2026 💰 Narxi: Kelishilgan holda #webdizayn #figma
-"Aka assalomu aleykum 🫣aka elonni ochiraylik.
30ga yaqin kishi yozdi. Javob berishga ulgurmayapman.
O'zim ham kuzatib yuraman kanalni biroq, bunchalik deb o'ylamagandim."
Шунчун тг никиз эмас платформа орқали мутахасис ва мижозлар билан мулоқот олиб боринг. Саралаш ва мулоқот қилишиз осонроқ бўлади.
Teamwork.uz жамоаси.
30ga yaqin kishi yozdi. Javob berishga ulgurmayapman.
O'zim ham kuzatib yuraman kanalni biroq, bunchalik deb o'ylamagandim."
Шунчун тг никиз эмас платформа орқали мутахасис ва мижозлар билан мулоқот олиб боринг. Саралаш ва мулоқот қилишиз осонроқ бўлади.
Teamwork.uz жамоаси.
❤9👍4
Buyurtma №1251 — #kelishuvda
👨💻 Mavzu: 4 ta rasm bor noscript vector qilish kerak
📝 Vazifa: 4 ta rasm bor noscript vector qilish kerak
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dizayn #Rasmlarvailyustratsiyalar
👨💻 Mavzu: 4 ta rasm bor noscript vector qilish kerak
📝 Vazifa: 4 ta rasm bor noscript vector qilish kerak
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dizayn #Rasmlarvailyustratsiyalar
😁15
Buyurtma №1251 —#aktiv
👨💻 Mavzu: Ворд дастури орқали китоб дизайни (саҳифалаш, безаш)
📝 Vazifa: Азиз дўстлар, Ворд дастури орқали китоб дизайни (саҳифалаш, безаш) ишларини яхши биладиган мутахассис обуначиларимиз борми? Ҳозирда шу борада ёрдамингизга эҳтиёжим бор. Muhammad Odil Hamid @ilmvaqfiofficial
👨💻 Mavzu: Ворд дастури орқали китоб дизайни (саҳифалаш, безаш)
📝 Vazifa: Азиз дўстлар, Ворд дастури орқали китоб дизайни (саҳифалаш, безаш) ишларини яхши биладиган мутахассис обуначиларимиз борми? Ҳозирда шу борада ёрдамингизга эҳтиёжим бор. Muhammad Odil Hamid @ilmvaqfiofficial
❤6😁6
Buyurtma №1255 — #aktiv
👨💻 Mavzu: Maxsus texnika oldi sotdi va elon ishga buyurtma berish uchun platforma sayt bor sherik kerak hamkor
📝 Vazifa: Maxsus texnika oldi sotdi va elon ishga buyurtma berish uchun platforma sayt bor sherik kerak hamkor kerak biznes hamkor ozgina moliyaviy harajatlar bor domen va server olish uchun mablagʻ kerak kompaniya foydasida % beriladi
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Sayttayyorlash #Saytdizayni
👨💻 Mavzu: Maxsus texnika oldi sotdi va elon ishga buyurtma berish uchun platforma sayt bor sherik kerak hamkor
📝 Vazifa: Maxsus texnika oldi sotdi va elon ishga buyurtma berish uchun platforma sayt bor sherik kerak hamkor kerak biznes hamkor ozgina moliyaviy harajatlar bor domen va server olish uchun mablagʻ kerak kompaniya foydasida % beriladi
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Sayttayyorlash #Saytdizayni
😁20😱8❤3
🤲 Савобталаблар бормууу: пул керак эмас!
🍃 «SEN KUCHLISAN» жамғармаси, жамоамиз анча кўриниб қолди, кўз тегмасин. Иш ҳажми ошяпти, улгурмаяпмиз. Азиз дўстларим – ёрдамингиз зарур. Пул сўралмаяпти, фақат вақтингиз, кучингиз ва меҳрингиз оламиз.
Аниғини ёзай:
1. Мошинаси билан хизмат (харажатлари берилади)
Оққонга чалинган болажонлар учун «100 орзу» лойиҳасини йўлга қўйганмиз. Кийим-кечаклар, озиқ-овқат, дори-дармон етказишга, бемор билан учрашиб, кўнглини кўтаришга ёрдам керак;
2. Бақувват йигитлар кўмаги (йўлкиралар берилади)
Бола болада. Бир бемор болажон пианино чалишни ўрганмоқчи экан, қизиқаркан. Топдик. Сергелидан Чилонзорга кўчириш зарур. Дўстлар биргалашиб келсангиз жуда зўр бўларди, чунки 6-7 киши бўлиши керак, пианино жуда оғир бўлади. Транспортингиз бўлса, нур устига нур. Илтимос: «Нима, мардикорлар йўқми?» дея ақл туғманг;
3. Мобилограф, SMM мутахассиси (қўлдан келганича ҳақ берилади)
Фаолиятимизни ёритиб бориш учун оператор-мобилограф ва SMM мутахассислари керак бўляпти. Зўўўри, профессионали тўғри келмайди, қурбимиз етмайди. Ёш, қизиқувчан, кўнглида яхшиликлар бўлган йигит-қизларни кутяпмиз. Ўзига ҳам амалиёт бўлади. Ҳозирча қиммат аппаратура ололмаймиз. Оддий телефонда ишлаяпмиз. Бизга бўлаверади.
Хўш, ким сафимизга қўшилмоқчи? Ўз ғояси бор, сабрли, ичи-ичида ўз ишидан фахрланадиган ва яна интиладиган ИНСОНларни излаяпмиз.
⚡️ Боғланиш учун йигитлар: https://news.1rj.ru/str/Abror_Zohidov, аёл-қизлар: https://news.1rj.ru/str/Nur_1993 .
Аброр Зоҳидов
🍃 «SEN KUCHLISAN» жамғармаси, жамоамиз анча кўриниб қолди, кўз тегмасин. Иш ҳажми ошяпти, улгурмаяпмиз. Азиз дўстларим – ёрдамингиз зарур. Пул сўралмаяпти, фақат вақтингиз, кучингиз ва меҳрингиз оламиз.
Аниғини ёзай:
1. Мошинаси билан хизмат (харажатлари берилади)
Оққонга чалинган болажонлар учун «100 орзу» лойиҳасини йўлга қўйганмиз. Кийим-кечаклар, озиқ-овқат, дори-дармон етказишга, бемор билан учрашиб, кўнглини кўтаришга ёрдам керак;
2. Бақувват йигитлар кўмаги (йўлкиралар берилади)
Бола болада. Бир бемор болажон пианино чалишни ўрганмоқчи экан, қизиқаркан. Топдик. Сергелидан Чилонзорга кўчириш зарур. Дўстлар биргалашиб келсангиз жуда зўр бўларди, чунки 6-7 киши бўлиши керак, пианино жуда оғир бўлади. Транспортингиз бўлса, нур устига нур. Илтимос: «Нима, мардикорлар йўқми?» дея ақл туғманг;
3. Мобилограф, SMM мутахассиси (қўлдан келганича ҳақ берилади)
Фаолиятимизни ёритиб бориш учун оператор-мобилограф ва SMM мутахассислари керак бўляпти. Зўўўри, профессионали тўғри келмайди, қурбимиз етмайди. Ёш, қизиқувчан, кўнглида яхшиликлар бўлган йигит-қизларни кутяпмиз. Ўзига ҳам амалиёт бўлади. Ҳозирча қиммат аппаратура ололмаймиз. Оддий телефонда ишлаяпмиз. Бизга бўлаверади.
Хўш, ким сафимизга қўшилмоқчи? Ўз ғояси бор, сабрли, ичи-ичида ўз ишидан фахрланадиган ва яна интиладиган ИНСОНларни излаяпмиз.
⚡️ Боғланиш учун йигитлар: https://news.1rj.ru/str/Abror_Zohidov, аёл-қизлар: https://news.1rj.ru/str/Nur_1993 .
Аброр Зоҳидов
Telegram
Abror Zohidov
Ҳар ишда бир ҳикмат бор...
👍6❤2🔥1
Buyurtma №1259 — #aktiv
👨💻 Mavzu: Hamkor kerak ovqat yetkazish ilovasini birga yurgazgani hamkor investor kerak
📝 Vazifa: Hamkor kerak ovqat yetkazish ilovasini birga yurgazgani hamkor investor kerak pul tika oladigon investor kerak @Dostava_support
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dasturlash #Androidilovalar
👨💻 Mavzu: Hamkor kerak ovqat yetkazish ilovasini birga yurgazgani hamkor investor kerak
📝 Vazifa: Hamkor kerak ovqat yetkazish ilovasini birga yurgazgani hamkor investor kerak pul tika oladigon investor kerak @Dostava_support
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dasturlash #Androidilovalar
😁18😱2
Buyurtma №1261 — #aktiv
👨💻 Mavzu: Play marketga Ilova yuklash kerak oʻzingizni akkuntingizga yangi boʻlishi shart emas
📝 Vazifa: Play marketga Ilova yuklash kerak oʻzingizni akkuntingizga yangi boʻlishi shart emas. Eski boʻlishi kerak
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dasturlash #Androidilovalar
👨💻 Mavzu: Play marketga Ilova yuklash kerak oʻzingizni akkuntingizga yangi boʻlishi shart emas
📝 Vazifa: Play marketga Ilova yuklash kerak oʻzingizni akkuntingizga yangi boʻlishi shart emas. Eski boʻlishi kerak
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dasturlash #Androidilovalar
😁5❤2
Ichki ishlar vazirligiga shartnoma asosida qisqa muddatlarga malakali mutaxassislarni (erkin yollangan ishchi sifatida olinadi, formali kiyim-bosh yoki shahodatlangan xodim tariqasida emas) ishga tanlov asosida qabul qiladi
Havola
Backend Dasturchi (Backend Developer).
Frontend Dasturchi (Frontend Developer).
Mobile Dasturchi (Mobile Developer)
UI/UX dizayner
Havola
Backend Dasturchi (Backend Developer).
Frontend Dasturchi (Frontend Developer).
Mobile Dasturchi (Mobile Developer)
UI/UX dizayner
O‘zbеkiston Rеspublikаsi Ichki ishlаr vаzirligi
Ichki ishlar vazirligiga shartnoma asosida qisqa muddatlarga malakali mutaxassislarni (erkin yollangan ishchi sifatida olinadi…
Rasmiy vebsayt: O‘zbеkiston Rеspublikаsi Ichki ishlаr vаzirligi
👍4😁3❤1
Buyurtma №1262 — #aktiv
👨💻 Mavzu: Bagisto (Laravel) platformasiga Payme, Click va Nasiya (Bank) tizimlarini integratsiya qilish
📝 Vazifa: Loyiha haqida qisqacha:
Bizda Bagisto (Laravel based e-commerce) platformasida qurilgan tayyor internet-do‘kon mavjud. Loyihaning asosiy funksionali ishga tushgan. Hozirgi vazifa — to‘lov tizimlari va muddatli to‘lov (rassrochka) xizmatlarini to‘liq inte @AbbosDGM
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dasturlash #Back-enddasturlash
👨💻 Mavzu: Bagisto (Laravel) platformasiga Payme, Click va Nasiya (Bank) tizimlarini integratsiya qilish
📝 Vazifa: Loyiha haqida qisqacha:
Bizda Bagisto (Laravel based e-commerce) platformasida qurilgan tayyor internet-do‘kon mavjud. Loyihaning asosiy funksionali ishga tushgan. Hozirgi vazifa — to‘lov tizimlari va muddatli to‘lov (rassrochka) xizmatlarini to‘liq inte @AbbosDGM
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dasturlash #Back-enddasturlash
👍3❤2
Buyurtma №1263 — #aktiv
👨💻 Mavzu: 2 yillik tajribaga ega UI/UX dizaynerni ishga taklif qilamiz
📝 Vazifa: Jamoamizga kamida 2 yillik tajribaga ega UI/UX dizaynerni ishga taklif qilamiz.
Talablar:
• UI/UX dizayn yo‘nalishida 2 yildan kam bo‘lmagan tajriba
• Figma (yoki shunga o‘xshash dizayn vositalari) bilan ishlash tajribasi
• Web va mobil ilovalar @mr_jabborovs
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dizayn #UI/UXdizayn
👨💻 Mavzu: 2 yillik tajribaga ega UI/UX dizaynerni ishga taklif qilamiz
📝 Vazifa: Jamoamizga kamida 2 yillik tajribaga ega UI/UX dizaynerni ishga taklif qilamiz.
Talablar:
• UI/UX dizayn yo‘nalishida 2 yildan kam bo‘lmagan tajriba
• Figma (yoki shunga o‘xshash dizayn vositalari) bilan ishlash tajribasi
• Web va mobil ilovalar @mr_jabborovs
🕛 Muddati: Kelishilgan holda
💰 Narxi: Kelishilgan holda
#Dizayn #UI/UXdizayn
❤2
So‘nggi kunlarda davlat sektoriga tegishli resurslardan ma’lumotlar sizib chiqqani (Data Leak) haqidagi xabarlar va skrinshotlar tarqaldi. Oddiy mutaxassis sifatida ushbu holatni tahlil qilar ekanman, xulosam shuki: Bu xakerlarning o‘ta kuchliligi emas, bu - bizdagi oddiy raqamli gigienaning yo‘qligidir.
Internetda aylanib yurgan dalillar (Logs, Screenshots) bizga 3 ta og‘riqli "diagnoz"ni ko‘rsatmoqda:
1. "Security Misconfiguration" (Noto‘g‘ri sozlamalar)
Skrinshotlarda Django Admin panellari va monitoring tizimlari ochiq turganini ko‘ryapmiz. Ishlab chiqaruvchi (Vendor) tomonidan berilgan standart sozlamalar o‘zgartirilmagan. DEBUG rejimi o‘chirilmagan. Tizimning "boshqaruv pulti" dunyoga ochiq. Buni buzish uchun xaker bo‘lish shart emas, shunchaki e’tiborsiz admin bo‘lish yetarli.
2. BOLA/IDOR zaifliklari va PII (Shaxsiy ma’lumotlar)
Eng achinarlisi API orqali fuqarolarning pasport seriyasi, JSHSHIR (PINFL) va tug‘ilgan sanalari shifrlanmagan (Plain Text) holda, JSON formatida oqib chiqayotganidir. API’da avtorizatsiya to‘liq tekshirilmayapti. Foydalanuvchi so‘rov yuborganda, tizim "Sen kimsan?" deb so‘ramasdan, bor ma’lumotni "dasturxon qilib" beryapti.
3. "Hardcoded credentials" va inson faktori
Tizimlarda "Mr. Astanov" kabi nomlar yoki kod ichida qolib ketgan parollar orqali kirilgani - bu DevSecOps madaniyatining yo‘qligidan dalolat. Dasturchilarimiz tezroq ishga tushirish (Deadline) uchun xavfsizlikni qurbon qilishmoqda.
"Data leak" (ma'lumotlar sizib chiqishi) shunchaki xakerlarning kuchliligi emas, bu - bizdagi tizimsizlik va standartlarga tupurib qo'yish natijasidir.
Biz yillab takrorlayapmiz, lekin "eshitmaydiganlar" uchun yana bir bor yozaman. Amerikani ochish shart emas, tayyor retseptlar bor:
1. CIS Controls (Texnik immunitet)
Bu shunchaki tavsiya emas, bu qon bilan yozilgan 18 ta texnik qoida. Tizimda nima borligini bilmay turib (Inventory), uni himoya qilolmaysiz. Admin huquqini hammaga tarqatib (Privilege Management), xavfsizlik kutmang.
CIS - bu sizning raqamli darvozalaringiz qanchalik mustahkamligini tekshiruvchi texnik standart.
2. ITIL (Jarayon intizomi)
Texnikangiz zo'r bo'lishi mumkin, lekin jarayon bo'lmasa, baribir yiqilasiz. O'zgarishlarni qanday qilasiz? (Change Management). Voqea yuz berganda kim nima qiladi? (Incident Management)
ITIL - bu "Xaos"ni "Tizim"ga aylantiruvchi boshqaruv tili.
3. Pen-testing va audit:
Tizimni xakerlar buzishidan oldin, o‘zimiznikilar "buzib" ko‘rishi kerak. Davlat resurslari muntazam ravishda "Black Box" va "White Box" auditdan o‘tishi majburiy bo‘lishi lozim.
Xullas raqamli dunyoda "Ishlayaptimi - tegma" degan qoida ishlamaydi. Agar biz xalqaro standartlarni (ISO 27001, CIS) real tatbiq etmasak, ma’lumotlarimiz "ko‘chada" yotaveradi.
Xavfsizlik bu mahsulot emas, bu jarayon.
Нурмухаммад Нурсаидов
Internetda aylanib yurgan dalillar (Logs, Screenshots) bizga 3 ta og‘riqli "diagnoz"ni ko‘rsatmoqda:
1. "Security Misconfiguration" (Noto‘g‘ri sozlamalar)
Skrinshotlarda Django Admin panellari va monitoring tizimlari ochiq turganini ko‘ryapmiz. Ishlab chiqaruvchi (Vendor) tomonidan berilgan standart sozlamalar o‘zgartirilmagan. DEBUG rejimi o‘chirilmagan. Tizimning "boshqaruv pulti" dunyoga ochiq. Buni buzish uchun xaker bo‘lish shart emas, shunchaki e’tiborsiz admin bo‘lish yetarli.
2. BOLA/IDOR zaifliklari va PII (Shaxsiy ma’lumotlar)
Eng achinarlisi API orqali fuqarolarning pasport seriyasi, JSHSHIR (PINFL) va tug‘ilgan sanalari shifrlanmagan (Plain Text) holda, JSON formatida oqib chiqayotganidir. API’da avtorizatsiya to‘liq tekshirilmayapti. Foydalanuvchi so‘rov yuborganda, tizim "Sen kimsan?" deb so‘ramasdan, bor ma’lumotni "dasturxon qilib" beryapti.
3. "Hardcoded credentials" va inson faktori
Tizimlarda "Mr. Astanov" kabi nomlar yoki kod ichida qolib ketgan parollar orqali kirilgani - bu DevSecOps madaniyatining yo‘qligidan dalolat. Dasturchilarimiz tezroq ishga tushirish (Deadline) uchun xavfsizlikni qurbon qilishmoqda.
"Data leak" (ma'lumotlar sizib chiqishi) shunchaki xakerlarning kuchliligi emas, bu - bizdagi tizimsizlik va standartlarga tupurib qo'yish natijasidir.
Biz yillab takrorlayapmiz, lekin "eshitmaydiganlar" uchun yana bir bor yozaman. Amerikani ochish shart emas, tayyor retseptlar bor:
1. CIS Controls (Texnik immunitet)
Bu shunchaki tavsiya emas, bu qon bilan yozilgan 18 ta texnik qoida. Tizimda nima borligini bilmay turib (Inventory), uni himoya qilolmaysiz. Admin huquqini hammaga tarqatib (Privilege Management), xavfsizlik kutmang.
CIS - bu sizning raqamli darvozalaringiz qanchalik mustahkamligini tekshiruvchi texnik standart.
2. ITIL (Jarayon intizomi)
Texnikangiz zo'r bo'lishi mumkin, lekin jarayon bo'lmasa, baribir yiqilasiz. O'zgarishlarni qanday qilasiz? (Change Management). Voqea yuz berganda kim nima qiladi? (Incident Management)
ITIL - bu "Xaos"ni "Tizim"ga aylantiruvchi boshqaruv tili.
3. Pen-testing va audit:
Tizimni xakerlar buzishidan oldin, o‘zimiznikilar "buzib" ko‘rishi kerak. Davlat resurslari muntazam ravishda "Black Box" va "White Box" auditdan o‘tishi majburiy bo‘lishi lozim.
Xullas raqamli dunyoda "Ishlayaptimi - tegma" degan qoida ishlamaydi. Agar biz xalqaro standartlarni (ISO 27001, CIS) real tatbiq etmasak, ma’lumotlarimiz "ko‘chada" yotaveradi.
Xavfsizlik bu mahsulot emas, bu jarayon.
Нурмухаммад Нурсаидов
👍20💯9👏4😁4❤1
Teamwork.uz (фриланс площадка)
So‘nggi kunlarda davlat sektoriga tegishli resurslardan ma’lumotlar sizib chiqqani (Data Leak) haqidagi xabarlar va skrinshotlar tarqaldi. Oddiy mutaxassis sifatida ushbu holatni tahlil qilar ekanman, xulosam shuki: Bu xakerlarning o‘ta kuchliligi emas, bu…
Анақиса, яхши киберхавфсизлик мутахасислариям бор Teamwork.uz мутахасисларини орасида бемалол мурожаат қилўрасла.
😁14🔥3🆒2👌1
Buyurtma №1265 — #aktiv
👨💻 Mavzu: Ovqat yetkazish ilovasi kerak tayyor yechim
📝 Vazifa: Ovqat yetkazish ilovasi kerak tayyor yechim
Yandex eats ga oʻhshash bolish kerak kop restoranlar boladi iltimos tayyor yechim borlar yozsin
🕛 Muddati: 05.02.2026
💰 Narxi: Kelishilgan holda
#Dasturlash #Androidilovalar
👨💻 Mavzu: Ovqat yetkazish ilovasi kerak tayyor yechim
📝 Vazifa: Ovqat yetkazish ilovasi kerak tayyor yechim
Yandex eats ga oʻhshash bolish kerak kop restoranlar boladi iltimos tayyor yechim borlar yozsin
🕛 Muddati: 05.02.2026
💰 Narxi: Kelishilgan holda
#Dasturlash #Androidilovalar