Второе направление моей деятельности. Я подготовил курс по «1С-Битрикс» — основы для начинающих. Полноценный материал для тех, кто хочет понять, с чем эту CMS едят. Думаю, это будет полезно и джунам, и тем, кто хочет сменить стек.
Изначальная цель записи курса — сверх быстрое вхождение, оставить только самое важное в стартовой разработке.
Разместил всё на платформе Stepik. Настроил платный доступ. Кстати, о деньгах: налоги придётся платить самому, Stepik их не удерживает — буду отчислять как ИП по факту дохода. Осталось только понять, как привлекать людей.
Я решил посчитать всё, что сделал за последнее время по поиску партнёров и клиентов. Собрал статистику по всем каналам. Получилось 111 контактов. Раскидал их по папкам: MAX, HH, формы на сайтах, Telegram, почта, фриланс, прямые звонки. И знаете, что я увидел? Главное слово во всех строчках — «тишина». Из 111 обращений ответили единицы. На MAX из восьми — тишина в шести, один отказ и один «если буду нужен». На HH из 44 — 22 тишины, 19 отказов, но целых три контакта (это уже победа). Формы на сайтах — 31 отправка, 27 тишины, два отказа, два «если буду нужен». Почта — 18 писем, 15 тишины и три возврата. Telegram — из шести три тишины, два отказа, один «если буду нужен». Прямые звонки — три штуки, в двух сказали «перезвоним», в одном «ждите предложения». И один фриланс-отклик — тишина.
Если смотреть на цифры, то рынок не особо жаждет новых подрядчиков. Или жаждет, но проверенных. Отказов не так много — 19+2+2+1 = 24 явных «нет». Остальное — просто пустота. Три контакта с HH, два обещания перезвонить, четыре «если буду нужен» — это уже что-то. Теперь вопрос: позвонят ли они сами? Я думаю, нет. Поэтому буду дозваниваться и напоминать о себе сам.
В общем, 111 попыток, 24 отказа, остальное — неизвестность. Но я веду учёт, и это уже система. Раньше я работал на интуиции, теперь на цифрах. Цифры говорят: надо больше звонков. Потому что из трёх звонков — ноль отказов, два «перезвоним» и одно «ждите». Хотя статистики по звонкам и фрилансу пока еще крайне мало. Продолжаю эксперимент.
Решил не сидеть сложа руки и начал искать партнёров среди веб-студий. Мало ли, у них сейчас завал, а они ищут программиста по Битрикс. У меня же это одно из четырёх направлений. Написал предложение, подготовил список студий — те, что выглядят живо, у которых портфолио свежее. Отправил 13 писем и сообщений. Каналов два: обычная почта и мессенджер MAX.
Результат пока скромный, если это вообще можно назвать результатом. Один студийный директор вежливо отказал: мол, своих программистов хватает, спасибо. Два письма вернулись обратно — то ли адреса неактуальны, то ли почтовый сервер решил, что я спамер. Остальные десять молчат как рыбы об лёд. Ни «да», ни «нет», ни «отстаньте». Тишина.
Что ж, это только первая волна. Будет вторая, третья. Пусть эти 13 отправленных сообщений будут просто первым касанием. А может, они все в отпуске. Или MAX у них не открывается. Поживём — увидим.
Одно из четырёх моих направлений — создание и улучшение сайтов на заказ. Старые заказчики есть, но надо расширяться. Поэтому начинаю поиск новых клиентов и тестирование источников. Проверю, что работает из каналов, а что уже нет.
Зарегистрировался на фриланс-площадках: FL, YouDo, Профи.ру и Фриланс.ру. Всё как в старые добрые времена. Завёл профили, заполнил анкеты. И тут встал вопрос с портфолио. То, что есть — либо старое, проекты уже не работают в онлайне. А то, что работает — под NDA, нельзя показывать по договоренностям. В итоге имею 27 лет опыта, а опубликовать почти нечего. Выглядит забавно: огромный стаж, а похвастаться публично нечем, кроме отметки опыта. Так что я как общая масса джунов, которые только зарегистрировались на сайтах после колледжа. Но про отметку опыта можно и соврать, никто не проверит, дата-то регистрации на сайте свежая.
Раньше, помню, за один-два вечера на таких сайтах находил клиентов на месяцы вперёд. Сейчас всё иначе. Каждый чих на сайте — плати. Чтобы тебя заметили, надо платить. Чтобы откликнуться — платить. Чтобы выделиться — опять платить. Я решил не мудрить и поставил ценник 500 рублей в час при своей обычной ставке 1500–2500. Пусть это будет акцией на первые заказы + эксперимент.
В личные сообщения никто не написал. Может, потому что для заказчика само обращение ко мне тоже платное. А может, потому что звать меня пока никак. Сам я пока ни на один проект не откликнулся — только читал, что за заказы висят. Так и сижу со ставкой 500 рублей и портфолио из пустоты. Надеюсь, это временно.
Некоторые заказы особо упоротые )) Особенно нравятся платные кнопки «Откликнуться» при нулёвых описаниях задачи. На что я откликаюсь-то?
Третий заход, он же четвёртое по счёту посещение налоговой. Да, я уже сбился со счёта, но суть не в этом. В этот раз всё сложилось на удивление гладко. Вызвали почти сразу, даже посидеть толком не успел. Инспектор взяла документы, кивнула, и мы пошли в кабинет. Ни зависших серверов, ни перезагрузок, ни фразы «приходите завтра». Я даже немного растерялся: а где подвох?
Подвох нашёлся в другом. Оказалось, что для выпуска электронной подписи нужно фотографироваться на камеру. Про это я нигде не читал. А пришёл я, как назло, после бессонной ночи и утренней спешки — волосы торчат в разные стороны, под глазами круги, футболка мятая, в общем, вид как будто по мне трактор проехался.
Но если честно — это ерунда. ЭЦП готова, флешка в кармане, сервера выдержали. Очередной квест-эпизод пройден. Выхожу из налоговой, солнце светит, птички поют. Теперь можно спокойно работать (или нет?). Ладно, об этом в следующих сериях.
В мае 2026 года раскрыты 7 уязвимостей в веб-сервере nginx, включая две критические. Для одной из них – NGINX Rift, уже опубликован рабочий эксплойт.
ВАЖНО! Если вы используете виртуальную машину VMBitrix – обновите bx-nginx до версии 1.30.2 в ближайшие часы.
Почему это срочно
Уязвимость NGINX Rift (CVE-2026-42945) имеет критический уровень CVSS 9.2
Эксплойт с обходом ASLR уже в открытом доступе
Попытки эксплуатации зафиксированы исследователями безопасности
Уязвимость присутствует в коде с 2008 года и затрагивает большинство стандартных конфигураций
Только для пользователей VMBitrixОбновление касается только инсталляций на базе виртуальной машины VMBitrix. Облачный Битрикс24 и инфраструктура 1С-Битрикс уже обновлены.
Если nginx используется в других контурах вашей инфраструктуры – обновите их отдельно.
Вчера я снова пошёл в налоговую за электронной подписью. На входе на ресепшене сидела инспектор. Я сказал ей, что в прошлый раз сервера висели, и поэтому пришёл второй раз. Она посмотрела на меня и ответила: «Ну не каждый же день они у нас висят». Тон был немного надменный, но я решил не спорить.
Через 15 минут меня всё-таки пригласили в кабинет. Девушка-инспектор взяла мои документы, проверила, всё заполнила. И в тот самый момент, когда надо было отправить запрос на выпуск электронной подписи, система снова зависла. Она подождала, чего-то похимичила с программой, но ничего не произошло.
В итоге я просидел ещё полтора-два часа в надежде, что сервера починят. Но они так и не заработали. Она извинилась и сказала прийти завтра. Я собрал документы и пошёл домой. Без подписи, зато с очередной историей.
Диалоги из налоговой: Инспектор проявил инициативу помочь рандомному мужчине (когда всё еще работало) Недовольный Мужик (НМ) — Да у вас вообще ничего не работает Инспектор (И) — Ничего с этим не могу поделать, это не от меня зависит НМ — Почему я должен приходить, а у вас ничего не работает И — Можете дома сами всё это сделать НМ — У меня дома нет компьютера И — Можете сесть вот за этот и сделать НМ — До свидания!!!
На следующий день решил: с ЭЦП тянуть не буду. Купил во «Всё для бухгалтера» рутокен лайт за 2600 рублей.
Перед покупкой у меня было три вопроса. Первый: через кого делать ЭЦП — через налоговую или оператора-посредника? Друзья сказали: иди в налоговую, там за 15 минут всё сделают. Второй: какой токен нужен — лайт, 2.0, 3.0 или какой-то другой? Третий: безопасно ли покупать на Wildberries? Там же дешевле почти на тысячу. В итоге решил не экономить и взял в профильной фирме.
Ранее мне говорили, что надо записываться на сайте, но я пошёл в порядке живой очереди. Думаю, авось проскочу.
Пришёл в налоговую, занял очередь. И тут случилось неожиданное. Какие-то сервера легли. Не работают — и всё. Люди начали потихоньку расходиться: кто пытался перезаписаться, но запись только через две недели. Инспектор сказала: просто завтра подойдите без записи (как, собственно, я и пришёл). Я сидел, надеялся, что вот-вот починят.
Час, полтора, два… Сервера так и не заработали. В итоге я остался в очереди практически один. С чувством, что день прожит не зря, но без ЭЦП, поехал домой. Остаётся надеяться, что завтра техника не подведёт. Или подведёт — кто ж её, налоговую, знает.