Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  [Szavazás] Át kellene állni a többkulcsos adórendszerre Magyarországon? 506  2025-09-11T00:11:08+0200 HUP cikkturkáló trey
  "15 éves tinédzser hekkelte meg állami intézmények informatikai rendszereit" 18  2025-09-10T23:52:27+0200 HUP cikkturkáló trey
  [Megoldva] Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 53  2025-09-10T23:03:58+0200 Közösségi kerekasztal Charybdis
  Proxmox -> Truenas ZFS sebesség kritikán aluli 16  2025-09-10T21:45:10+0200 Virtualizáció zsomLEE
  Deus Ex 1 Unreal Engine 5 mod 11  2025-09-10T21:22:02+0200 Játékok jevgenyij
  reMarkable 2 271  2025-09-10T18:46:11+0200 Notebook, laptop, mobiltelefon ... _Franko_
  Kamera elhelyezésénél kinek a jogai fontosabbak? 125  2025-09-10T16:47:57+0200 Hálózatok egyéb kikepzo
  Írj egy szerinted igaszságos SZJA számoló függvényt 191  2025-09-10T16:32:52+0200 Közösségi kerekasztal EspOS
  I5 gen3 proci win11 telepítése 14  2025-09-10T16:27:33+0200 Microsoft Windows zslaszlo
  Visa kártya adatok elmentés engedély nélkül 88  2025-09-10T16:09:54+0200 Security-all kikepzo
  PAL/SECAM/NTSC láma 33  2025-09-10T15:47:17+0200 Miniszámítógépek, SBC-k plt
  Adatmentés - rsync és pull 10  2025-09-10T15:01:35+0200 Debian GNU/Linux Luckye
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 43  2025-09-10T14:38:38+0200 HUP cikkturkáló DL3V1
  Egy par linkeleses tema/kerdes 2025-09-10T14:28:19+0200 C/C++ apal
  terraform.tfstate elveszett 2025-09-10T10:24:11+0200 Szkriptek: Python, Perl, Bash, ... ardi
  Unaloműző online játékok és azok eredményei #2 764  2025-09-10T08:52:37+0200 Játékok trey
  ESP-01 + Tasmota + Relé 129  2025-09-10T06:46:08+0200 Közösségi kerekasztal hnsz2002
  [PuppyLinux] BookwormPuppy32 telepítés 24  2025-09-10T06:24:30+0200 Debian GNU/Linux hrgy84
  π ≈ 4/√φ 32  2025-09-09T14:42:27+0200 Közösségi kerekasztal EspOS
  (lib)ELF for dummies? 14  2025-09-09T11:47:27+0200 Fejlesztés apal

V. BME Nemzetközi 24 órás Programozóverseny

Címkék

Az idén 5. alkalommal kerül megrendezésre a nagyszabású BME Nemzetközi 24 órás Programozóverseny. A szervezők szeretnék a tavalyi verseny sikereit is felülmúlni: a nemzetközileg meghirdetett versenyre rekordszámú jelentkezőt várnak.2005. április 29. és május 1. között rendezik meg a Budapesti Műszaki és Gazdaságtudományi Egyetemen a Magyar Villamosmérnök-hallgatók Egyesülete és a Simonyi Károly Szakkollégium szervezésében, a Fornax Rt. támogatásával az

V. BME Nemzetközi 24 órás Programozóversenyt.

A programozóverseny elsődleges célja, hogy hazai és külföldi informatikus-hallgatóknak és már végzett, az iparban dolgozó profiknak lehetőséget nyújtson képességeik és önmaguk határainak megismerésére extrém körülmények között.

A több mint 3000 euró összdíjazású verseny háromfős csapatok között zajlik, és pontosan 24 órán át tart. A számos részfeladat egy probléma köré épül, melynek megoldása a versenyzők részéről széles körű informatikai ismereteket igényel, ideértve a programtervezést, kódolást, hálózati ismereteket, valamint a mesterséges intelligenciát is. Az alapszintű ismeretek készségszintű használata létfontosságú, szükséges ugyanakkor, hogy a verseny ideje alatt a rendelkezésükre bocsátott írott anyagok önálló feldolgozására és új ismeretek elsajátítására is képesek legyenek. A fejlett problémamegoldó-készség ilyen esetben szintén nélkülözhetetlen.

A csapatoknak először is egy előválogató versenyen kell helyt állniuk, amelyet teljes egészében az Interneten bonyolítanak le. Csak a legjobbak kerülhetnek be a döntőbe! A résztvevők a verseny ideje alatt tetszőleges fejlesztőeszközöket és segédanyagokat használhatnak. A döntőn a feladatot a helyszínen üzembe helyezett, saját számítógépeiken oldják meg úgy, hogy természetesen semmilyen külső segítséget nem vehetnek igénybe; Internet, mobiltelefon nem használható.

„Az informatika világában bevett gyakorlat, hogy olyan versenyt írnak ki, ahol adott idő alatt kell valamilyen feladatot megoldani. Ritkaság azonban a miénkhez hasonló versenykiírás, hiszen a 24 órás megállás nélküli programozás során nemcsak a tudás, a programozói tehetség számít, hanem az is, hogy a résztvevők mennyire bírják a fokozott fizikai és pszichikai igénybevételt.” - nyilatkozta Haidegger Tamás, a verseny főszervezője.

Az öt éve indult kezdeményezés jelentős eseménnyé nőtte ki magát: a szervezők idén nemzetközi szinten széles körben hirdették meg a versenyt a világ számos országában, és igen sok külföldi résztvevőt várnak. Az Internetes előválogatóra március 5-én kerül sor, amelyet követően a legjobb 25 csapat vesz részt az április 29. és május 1. között Budapesten megrendezésre kerülő döntőn.

Regisztrálni a verseny hivatalos honlapján, a http://www.challenge24.org címen lehet legkésőbb február 25-ig.

Az V. BME Nemzetközi 24 órás Programozóverseny szakmai támogatói:

Budapesti Műszaki és Gazdaságtudományi Egyetem (BME),

Institute of Electrical and Electronics Engineers (IEEE),

Neumann János Számítógép-tudományi Társaság (NJSZT)

Hírközlési és Informatikai Tudományos Egyesület (HTE)

Szponzorok:

Fornax Rt. – főtámogató

Linux, mint svájci bicska: Windows jelszó visszaállítás

Címkék

Kezdhetném úgy, hogy:

``Munkám során sokszor találkozom olyan emberekkel, akiknek az a problémájuk, hogy elgurult a Cavinton-juk (14-ethoxycarbonyl-(3alpha,16alpha-ethyl)-14, 15-eburnamine), és elfelejtették a Windows NT 3.51, 4.0 (WorkStation, Server), Windows 2000/XP (Home, Professional), Windows 2003 Server rendszergazdai jelszavukat. Ilyenkor gyakran újratelepítik a Windows-t, mert azt hiszik, hogy itt a vég.''

Nem kezdem így. Egyszerűen azért született ez az írás, mert többen kérdezték már, hogy hallottak egy bizonyos linuxos CD-ről, amellyel ``ki lehet ütni'' az elfelejtett windowsos ``rendszergazda'' / ``administrator'' fiók jelszavát. Nekik készült ez az írás...

Quake 2 for Linux 0.16

Címkék

Igaz, hogy a Quake 3: Arena forráskódját még nem adta ki az id Software, de a Quake I forrása (1999. december 21.) és a Quake 2 kódja is elérhető (2001. december 21.) a GNU GPL licence alatt.Ebből kifolyólag továbbra is életben vannak ezek a projektek, noha a játékok kiadása lassan egy évtizeddel ezelőttre datálódik (Quake I - 1996, Quake II - 1997).

Hogy mennyire életben vannak még ezek a játékok, azt jól jelzi, hogy a napokban jelent meg a Quake II linuxos verziójának 0.16-os kiadása.

Újdonságok:

- javított joystick támogatás

- ALSA támogatás

- javított x86_64 támogatás

Letölthető Ryan ``icculus'' Gordon honlapjáról:

http://icculus.org/quake2/files/quake2-r0.16.tar.gz

HTTP DDoS támadás elleni védekezés

Címkék

Egészen véletlenül bukkantam erre az Apache modulra, s mivel a neve hangzatosnak ígérkezett, belenéztem. A kód írója nem kevesebbet ígér a README-ben, hogy védelemet tud nyújtani az Apache 1.3/2.0 és iPlanet webszerverek ellen irányuló kis-közepes lekérdezés-bázisú (request-based) DoS / DDoS vagy script/brute force támadásokkal szemben. Lássuk hogy is működik.Megérkezik a kérelem (http request).

  • Megnézi, hogy a kliens IP címe szerepel-e egy átmeneti feketelistán.
  • A kliens IP címéből és a lekért URI-ból egy hash key-t képez, majd megvizsgálja, hogy ezt a hash-t tartalmazza-e egy belső key-táblázat. Ha talál egyezést, az azt jelenti, hogy többször lekérdezték az oldalt egy másodpercen belül.
  • A kliens IP címéből egy kulcsot készít, összeveti egy belső táblázatban található adatokkal, így kiderül, hogy erről a címről érkezett-e az elmúlt egy másodpercben több, mint ötven objektum lekérdezés.

Ha a fenti három feltétel közül bármelyik teljesül, 403-as HTTP kódot kap vissza a lekérdező, ezzel sávszélességet és erőforrást megtakarítva. Lehetőség van triggerek használatára, vagyis egy ilyen esemény bekövetkeztekor lehet pl. emailt küldetni vagy külső paracsot futtatni.

Játék Linuxon

Címkék

A Toms Hardware egy hosszabb cikket közölt, amelyben arra keresi a választ, hogy mennyire jó játékplatform a Linux. A cikkben különböző szempontok szerint keresik a választ arra, hogy érdemes-e Linuxon játszani, vagy jobban teszi a gamer, ha marad a Windowsnál. Az első kérdéskör a Direct3D vs. OpenGL probléma. Míg a Windows a D3D-t szereti, de elboldogul az OpenGL játékokkal is, addig Linuxon csak az OpenGL játékok jöhetnek szóba (natívan). Jó példa az új játékok közül az OpenGL-re a Doom III. Szépen futtatható Linuxon is. Az OpenGL előnye, hogy használható Windowson, Linuxon, Unixon és Mac OS-en is.

A második probléma a 3D kártya driver kérdés. Az ATI általában később kapcsol, míg az NVidia sokkal jobban Linux barát. A Doom III linuxos verziójának kiadása idején csak az NVidia kártya tulajdonosok tudtak játszani a játékkal, míg az ATI-sok reménykedhettek, hogy majd valamikor elkészül a driver, amellyel elindul a játék. A probléma állítólag az volt, hogy az ATI és az id Software között nem volt kommunikáció a Doom III-mal kapcsolatban.

További probléma lehet, hogy a driver gyártóknak nem csak a Linuxot kell támogatniuk, hanem a sok különböző disztribúciót is. Úgy kell a drivert megcsinálniuk, hogy az az n+1 számú Linux disztribúción is fusson. Természetesen a nagy disztribúciókat letesztelik...

A cikkíró megállapítja a nagy tényt... Az NVidia szereti a Linuxot (mi is az NVidia-t :-). Az NVidia nagy hangsúlyt fektet a Linux támogatásra, míg az ATI fejlesztői csapata kisebb, és másra fókuszálnak...

Végül szóba kerül a Cedega, mint utosó lehetőség, ha a játékok már végképp nem akarnak natívan futni.

A cikk végén az szerző véleménye az, hogy aki játszani szeretne, az maradjon a Windowsnál.

A cikk itt.

FreeBSD 4.11-RC2

Címkék

A FreeBSD Release Engineering Team bejelentette a FreeBSD 4.11-RC2-t. A fejlesztők nem tudnak semmilyen komoly problémáról. A linux emulációs alrendszer teljes egészében fel lett frissítve a Red Hat 8.0 alapján, ezért a fejlesztők kérik, hogy aki teheti, tesztelje a linuxos alkalmazásokat.

Javítások az RC1 óta:- two fixes to the handling of virtual memory

- disable network port randomization based on rate of connections

- add support for the 5721 to bge(4)

- fix for fxp(4) on interfaces that do not use the 82557 chipset

- add em(4) to adapters available on Alpha

- a few small fixes to sysinstall(8)

- lots of documentation fixes

Letölthető:

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/mirrors-ftp.html

Késik a Quake 3: Arena forráskódjának kiadása

Címkék

John Carmack - a Quake és Doom játékok atyja, az id Software társ-tulajdonosa, technikai igazgatója, vezető programozója és ``mellékállásban'' rakéta tudós - frissítette blogját, amelyből kiderül, hogy miért késik a Quake 3: Arena forráskódjának kiadása.A programozók 2004 végére várták a Q3: Arena kódját, ugyanis az id Software akkora ígérete a játékmotor forráskódjának GNU GPL licenc alatti megnyitását. John blogjában a késedelem okaként a következő olvasható: az id Software éppen a közepén van egy olyan üzletnek, amelynek tárgya a forráskód licencelése. John szerint rosszul vette volna ki magát, hogy megnyitják a forráskódot azonnal, miután valaki sok százezer dollárt fizetett a jogokért.

A Q3 forrásán kívül a blogban olvashatjuk még John random gondolatait grafikai dolgokról.

A JC blogja itt.

2004 Top9 eseménye a NewsForge szerint

Címkék

A NewsForge időrendi sorrendben felállított kilences listája olyan eseményeket tartalmaz, amely hatással voltak/vannak a szabad- és a nyílt forráskódú szoftverek világára.1) A Novell befejezte a SUSE felvásárlását és megjelentette az első Novell név alatt futó SUSE verziókat.

2) A Sun kiegyezett a Microsofttal és bejelentette, hogy a Solaris 10 nyílt forráskódú lesz.

3) Linus Torvalds és az OSDL új (kernel) fejlesztési modellt jelentett be.

4) A Linux domináns operációs rendszerré vált a szuperszámítógépeken. (IBM BlueGene/L a Lawrence Livermore National Laboratoryban és a NASA/Ames Columbia)

5) A Dell kihozta első Linuxos munkaállomását.

6) Az OpenBSD és a NetBSD SMP támogatást kapott.

7) SCO Group mélyrepülés és perek.

8) A Firefox közel 5%-os részesedést szerzett a böngészők között.

9) Az OSDN (Open Source Development Network) OSTG (Open Source Technology Group) névre váltott és ezzel kibővítette működési körét.

Eredeti cikk

Knowing Knoppix

Címkék

A Knowing Knoppix egy 134 oldalas, szabadon letölthető, kezdőbarát, a GNU Free Documentation License alatt terjesztett könyv, amely bevezeti az olvasót a Knoppix LiveCD használatába. A könyv PDF formátumban letölthető innen.

Otthoni/irodai rendszerek tesztje 1 -- Ubuntu

Címkék

Manapság egyre több ismerősöm kérdezi, hogy melyik Linux disztribúciót telepítse fel egy Linuxban teljesen járatlan, de érdeklődő ember. Ezzel párhuzamosan egyre gyakrabban felvetődő kérdés, hogy Linux alapú irodák létrehozásánál melyik disztribúciót használjuk desktop célokra.

Mivel néhány kezdeti eltévedés (RedHat 4.1, Caldera) óta gyakorlatilag csak Debiant használok (néha Gentoo és *BSD), ezért ebben a kérdésben soha nem tudtam igazán bölcset mondani. Ezért év végi / év eleji ráérő időmben úgy döntöttem, megnézem az erre a célra legígéretesebbnek tűnő disztribúciókat (Ubuntu, UHU, SuSE, BlackPanther) Az első tesztalany az Ubuntu.Lényeges szempont, hogy minél könnyebben, egyszerűbben települjön, lehetőleg magyarul szóljon az előtte ülőhöz, és mindenféle hardverét lehetőleg minél kevesebb küzdelem árán működésre bírja.

A tapasztalatok az alábbiak:

Bootolás a CD-ről

Telepítő nyelve: Ó, magyarul is tud! Lássuk! Valóban, szinte végig magyar, pár kérdéstől eltekintve.

Debian új particionáló rendszere: Nekem ugyan szokatlan, de azt hiszem kiismerhető. Előnye, hogy támogatja a szoftveres RAID-et, meg az LVM-et, bár ezt a kezdő juzer elől inkább elrejteném... No sebaj, tovább!

Telepíti a base-system-et, másolgatja a csomagokat, felrak egy grub-ot, újrabootol. Eddig minden szép.

Időzóna beállítas, stb. OK.

Useradmin: Hát, itt lehet hogy én szúrtam el valamit, de a root-jelszót máig nem tudom, hol lehet megadni... Kénytelen voltam kilépni parancssorba, és ott megadni a jelszót!

Csomagok telepítése:

Nem fukarkodik, pakol fel rendesen. Kérdések nincsenek. Az egyetlen dolog amire rákérdez, az a képernyőfelbontás.

Telepítés vége.

No eddig minden szép és jó, lássuk az elkészült rendszert:

Feljön a login-manager (pofás kis gdm). Valami furcsa rajta... Ja, hogy 60Hz. GÁZ! Főleg, hogy a monitor a 100 Hz-et is elviselné.

(WW) NV(0): config file hsync range 28-49kHz not within DDC hsync range 30-96kHz

(WW) NV(0): config file vrefresh range 43-72Hz not within DDC vrefresh range 50-160Hz

Ha már kinyerhető az infó a DDC-ből, legalább megpróbálhatná használni! Nagy gáz, nagy beégés!

Es a betűméretet sem igazán találták el. Gépelem a login nevet és alig látom, hogy mit írok.

Hopp, nem tudok belépni. Igaz, root-ként próbálom. Hát ez nem megy. Hogy fogja igy a szegény láma adminisztrálni a rendszerét?

Belépünk userként. Gnome. MAC-feeling. Felső sorban a menü. Nekem sohasem tetszett, de mindegy. Ízlések és pofonok nem képezik vitat tárgyát.

Menük: Többnyire magyar. Egy-két helyen elszúrták a kódlapot; engem nem zavar nagyon, de egy frissen átállónak jó indok lehet, hogy feladja. A feltelepült többszáz programból nagyon-nagyon kevés került be a menükbe. A többiről pedig soha nem fog tudni a kedves user!

Asztal: Választhatunk 3 háttér közül. Barna, barnább, legbarnább :) Khmmm...

Média: Biztosan szép és jó lenne, csak alapbol nem vagyok benne az audio group-ban, hang nélkül meg nem sokat ér. No persze a CD-íráshoz is hiányzik a jogosultságom... (pam_group rulez!)

Médialejátszó: Totem filmlejátszó: DivX-be belebukik, DVD-hez valami bővítményt keres. *****. Mplayer vagy xine miért nem jó nekik?

Lássuk az irodai programokat:

Levelezés: Evolution. Magyarítva. Működik.

Web: Firefox. Magyarítas nincs. Ez a kisebbik baj. A flashplayer és a java jobban hiányzik.

Office: Ez ugyebár megint egy fontos és kényes téma. Sajnos, az OOo magyarítása már nem fért fel a rendszerre. Kár érte. No persze a grep és az ls meg a date, az viszont magyar. Az kell.

Pendrive: Bedugom. Semmi jele. No jó, persze a kernel lekezeli, és létre is jön a /dev/sda1. Viszont a file-kezelőben semmi nyoma, és persze mountolni sincs jogom. Ajajj, azért manapság ezt már illene kezelni...

Egér: Gond nélkül kezeli a PS/2 és az USB egeret is. Egyszerre is működnek. Görgőket is kezeli. Kár, hogy csak grafikus konzolon...

Leállítás: Megnyomom a power gombot, shutdown elindul. Biztató. Sajnos a gépet nem tudja kikapcsolni. Szomorú. (ABIT KX7-333)

Egyéb (saját) nyavajgások: Az mc nagyon hiányzik.

Összefoglalva: Sem otthonra kezdőknek, sem irodába desktop gépnek nem tudom ajánlani :(

PS.: Mielőtt néhányan fölöslegesen az anyázások özönét indítanátok rám:

1.) Nem anyázni akarom az ubuntut, és nem is azt tettem.

2.) Nem, nem tudok jobbat csinálni, sőt nem is akarok. Van ami a disztrókészítésnél jobban érdekel számtech-en belül.

3.) Igen, tudom, hogy a configokat feltúrva sok problémát ki lehet javítani benne. De Mari néni nem tudja, és itt most ez számít.

Német bíróság szerzői jogdíjat rótt ki újonnan eladott PC-kre

A müncheni kerületi bíróság arra kötelezte a Fujitsu Siemens Computers-t, hogy fizessen szerzői jogdíjat az új PC-i után. A furcsa döntés -amelyet december 23-án jelentettek be- egy majd' kétéves jogi huzavona végére tett pontot. A vita a nagy részben német tulajdonú számítógép-gyártó és a VG Wort jogvédő egyesület között zajlott.

A VG Wort keresetében arra akarta köteleztetni a Fujitsu Siemens-t, hogy az fizessen minden eladott új számítógép után €30-t (~7.500 forint) szerzői jogdíjat.A bíróság egyetértett a jogdíjjal, de azt mérsékelte €12-ra (~3.000 forint). A jogvédő egyesület tervezi, hogy az összes számítógép-gyártóra kiterjeszteti a döntést. Németország az egyik olyan állam Európában, amely már évek óta szed speciális szerzői jogdíjat az eladott adathordozók után (például: írható CD lemezek, video kazetták). A kirótt jogdíjak az otthoni film, zene, stb. másolása miatt a elmaradt szerzői bevételek kompenzációként kerülnek beszedésre.

Németország az első, amelyben olyan ítélet született, hogy szerzői jogdíjat kell fizetni az eladott új PC-k után.

A cég szerint az új ``adó'' negatívan fogja befolyásolni a számítógép eladásokat. A Fujitsu Siemens gondolkozik a döntés megfellebbezésén.

Megjegyzés: mivel Magyarországon is kell szerzői jogdíjat fizetni az üres CD-k, DVD-k után, kíváncsian várom, hogy mikor jut eszébe a kedves magyar szerzői jogvédőknek hasonló lépés.

Bővebben itt.

Anti-Santy féreg akcióban

Újabb phpBB féreg. A féreg ezúttal javít(ani próbál).

Karácsony előtt kezdett tombolni a Santy.{A, B, C} névre hallgató perl féreg, amely a 2.0.11-es verziójúnál korábbi phpBB fórumokban található highlight bugot használja ki. A féreg távolról parancsokat futtat a hibás fórummotort futtató gépen, és azt deface-li, vagy irc-s támadásokhoz ``zombi'' géppé alakítja. A sikeres támadás után a Santy odébbáll és újabb áldozatokat keres. Ehhez a Google és a Yahoo keresőit használja fel.

A járvány meglehetősen komoly, mert a phpBB sok millió oldal kedvenc fórummotorja. A támadás ráadásul karácsonykor tetőzött, amikor a legtöbb oldal gazdája és a hosting cégek rendszergazdái is mással foglalkoztak, mint az oldaluk patchelésével. Az eredmény: kb. 40.000 deface-lt oldal pár nap alatt. A próbálkozások miatt a javított oldalakon is komoly hálózati forgalmat generál a Santy. Akkor is próbálkozik, ha az oldal már nem sebezhető (hatásos védekezés lehet ellene a patchelésen kívül a mod_rewrite és a mod_security Apache modulok használata. Persze ettől még az oldalon nem lesz kisebb a hálózati forgalom.)

Valaki úgy gondolta, hogy ha a bugot rossz szándékkal fel lehet használni, akkor akár jó (?) szándékkal is. Ez a valaki írt egy Anti-Santy férget, és eleresztette az interneten. A működése hasonló a Santy-éhoz (elképzelhető, hogy egy módosított Santy), amely szintén sebezhető oldalakat keres a Google-ban (hogy mennyire hatékony azt nem tudni, mert a Google már sok-sok napja blokkolja a féreg kéréseit). Viszont ellentétben a Santy-val, ez nem tesz irc botokat az áldozatul esett gépekre. Egyszerűen megpróbálja kijavítani a viewtopic.php-ban levő bugot, majd a következő üzenettel deface-li az oldalt:

``viewtopic.php secured by Anti-Santy-Worm V4. Your site is a bit safer, but upgrade to >= 2.0.11.''

Vírusírtó cégek a támadások alapján arra következtetnek, hogy az Anti-Santy wormok Argentínából indultak útjukra.

Természetesen ez a féreg sem jobb, mint a Santy. Ugyanolyan káros forgalmat generál a phpBB oldalakon, mint korábbi társai.

Bővebben itt.

FreeBSD PPC ISO

Címkék

A FreeBSD számos architektúrán fut megbízhatóan. Ezek a következők: i386, alpha, ia64, amd64, pc98 és sparc64. Vannak próbálkozások arra, hogy más felépítésű gépeken is működjön a FreeBSD. Ilyen próbálkozás a MIPS, az ARM és a PowerPC.

Most a PPC tulajdonosok örvendhetnek, mert Peter Grehan bejelentette a freebsd-pcc listán, hogy elkészült az első FreeBSD PPC miniinst.iso. Mint az a miniinst.txt is mutatja, egy nagyon korai, kezdetleges támogatásról van szó. A régebbi PPC gépek többé-kevésbé működnek, de példáula G5-ök nem. Mindenesetre reményteli, hogy egyáltalán van már valamilyen sikeres próbálkozás ezen az architektúrán is.

Az ISO itt:

http://people.freebsd.org/~grehan/miniinst.iso

Védekezés az ssh brute force támadások ellen

Címkék

Az interneten kering egy (vagy több) olyan szkript, amellyel brute force (nyers erővel, probálgatásokkal) módszerrel lehet támadásokat intézni sshd-t futtató host-ok ellen. A támadás során szótár file segítségével próbál rájönni a támadó az egyszerűbb jelszavakra. Ezzel kapcsolatban egy beszélgetés indult az OpenBSD misc listán ``Stopping SSH dictionary attacks'' tárggyal. A beszélgetés során több lehetséges megelőzési / védekezési mód is szóba került. Például: erős jelszót generáló eszköz használata, ssh blokkoló szkript, ssh és pfctl patchek, timelox

Számos egyéb ötlet található az Undeadly.org hozzászólásokban is.

Az én ajánlatom: csak bizonyos hostokról engedélyezett, dsa kulcsokkal történő ssh használat (akár passphrase használatával is).

Új Windows trójai

Egy új trójai programot fedeztek fel, amelyik a Service Pack 2-t sem kíméli. Javítás egyelőre nincs.Az egyik vírusírtókat gyártó cég Phel-nek (a help szó anagrammájaként) hívja a trójait, amely HTML fileokon keresztül terjed. Elegendő annyi, hogy az áldozat meglátogat egy arra felkészített weboldat, és a trójai máris a gépére kerül. A trójai programot tölt a gépre, amelynek segítségével a fertőzött gép távolról irányíthatóvá válik. A féreg az Internet Explorer HTML Help Control komponensében található hibát használja ki. A hibát még októberben fedezték fel.

A Microsoft a sebezhetőséget komolynak ítéli, és dolgozik a javításon. Ahogy a szóvivő azt mondta, akkor adnak ki javítást, ha azt kellően letesztelték, és az megfelelően működik.

Bővebben itt. A hiba nem ugyanaz, mint amelyet a múlt héten publikáltak kínai szakemberek.

Másik hír, hogy a Microsoft nem tervezi az IE nagyobb frissítését 2006-ig, az újabb Windows verzió megjelenéséig.

Az OpenBSD/i386 gcc3-ra váltott

Címkék

Az OpenBSD -current tegnap az i386 porton gcc3-ra váltott. Mostantól a gcc3 az alapértelmezett fordító! Mivel a váltás nem kis mértékben érinti a rendszert, azt javasolják, hogy aki nem akar sok időt tölteni a frissítéssel, az várjon a következő snapshot megjelenéséig.

Aki inkább fordítana, annak álljon itt a FAQ:

http://openbsd.org/faq/upgrade-minifaq.html#3.6.5

A kapcsolódó beszélgetés a misc listán itt.

Statisztika a 2004. évi biztonsági hibákról

Címkék

Valakinek volt türelme kigyűjteni a Secunia webhelyéről a 2004. évi nyers, sebezhetőségi hibák számát tartalmazó statisztikákat.

A lenti (egyébként korántsem teljes) lista egyes soraira kattanva a havi bontás is megtekinthető. A lista a hibák darabszámát tekintve csökkenő rendezettségű. Az eredmény meglepő. A Linux-ok tavaly óta rontottak a helyzetükön.Operációs rendszerek:

Gentoo Linux 1.x (270 db)

Debian GNU/Linux 3.0 (186 db)

Mandrake Linux 9.x (124 db)

RedHat Enterprise Linux ES 3 (105 db)

RedHat Enterprise Linux WS 3 (104 db)

RedHat Fedora Core 2 (május óta: 83 db)

Mandrake Linux 9.x (64 db)

SuSE Linux 9.0 (45 db)

Slackware Linux 9.1 (42 db)

SuSE Linux 9.1 (május óta 38 db)

SuSE Linux Enterprise Server 8 (38 db)

Slackware Linux 9.0 (31 db)

RedHat Linux 9 (májusig 31 db)

Microsoft Windows 2000 Server (29 db)

Microsoft Windows XP Professional (29 db)

Microsoft Windows 2000 Advanced Server (28 db)

Sun Solaris 9 (27 db)

Microsoft Windows 2000 Professional (24 db)

Microsoft Windows Server 2003 Standard Edition (24 db)

Microsoft Windows 2003 Server Enterprise Edition (24 db)

RedHat Fedora Core 3 (szeptember óta 22 db)

FreeBSD 5.x (16 db)

SuSE Linux Enterprise Server 9 (október óta 14 db)

Linux kernelek:

Linux kernel 2.4.x (29 db)

Linux kernel 2.6.x (30 db)

Webszerverek:

Apache 2 (12 db)

Apache 1.3 (7 db)

Microsoft Internet Information Services - IIS 5 (2 db)

Microsoft Internet Information Services - IIS 6 (2 db)

Böngészők:

Microsoft Internet Explorer 6 (34 db)

Opera 7.x (15 db)

Mozilla 1.7.x (július óta 12 db)

Netscape 7.x (július óta 8 db)

Mozilla Firefox 1 (augusztus óta 4 db)

Office:

Microsoft Office 2003 Standard (7 db)

OpenOffice 1.1.x (2 db)

Médialejátszók:

MPlayer 1.x (4 db)

Microsoft Media Player 9 (1 db)

Részletek: http://secunia.com/product

Hát, ennyi.

Jó munkát!

Jó egészséget!