Blogbejegyzések

Washington Post Says Use Linux To Avoid Bank Fraud

Washington Post Security Fix columnist Brian Krebs recommends that banking customers consider using a Linux LiveCD, rather than Microsoft Windows, to access their on-line banking. He tells a story of two businesses that lost $100K and $447K, respectively, when thieves — armed with malware on the company controller's PC — were able to intercept one of the controller's log-in codes, and then delay the controller from logging in. Krebs notes that he is not alone in recommending the use of non-Windows machines for banking; The Financial Services Information Sharing and Analysis Center, an industry group supported by some of the world's largest banks, recently issued guidelines urging businesses to carry out all online banking activities from 'a stand-alone, hardened, and completely locked down computer system from where regular e-mail and Web browsing [are] not possible.' Krebs concludes his article with a link to an earlier column in which he steps readers through the process of booting a Linux LiveCD to do their on-line banking." Police in Australia offer similar advice, according to an item sent in by reader The Mad Hatterz: "Detective Inspector Bruce van der Graaf from the Computer Crime Investigation Unit told the hearing that he uses two rules to protect himself from cybercriminals when banking online. The first rule, he said, was to never click on hyperlinks to the banking site and the second was to avoid Microsoft Windows.
http://linux.slashdot.org/story/09/10/13/2344251/Washington-Post-Says-U…
http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malw…

IRC board

Üdv!

Sajnálatosmód a régi, jól bevált ircboard.com megszünt, pedig nagyon jó szolgálatot tett.
Most e helyett keresek valami más, hasonló szolgáltatást, lehetőleg ingyen.
Igény: IRC csatorna (1 db) figyelése, a linkelt képek automatikus publikálása egy internetoldalon.
Nem új mellbimbót szeretnék, hanem egy open source projekt irc csatornájához szeretném applikálni.
Tud valaki ilyesmit?

Köszönet!
miqlas

Sakál a Metrón (+metrós zenék)!

Metrórajongóként nemrég teljesen véletlenül találtam rá erre az együttesre és a számukra: http://calcium.uw.hu/

Remélem van valaki köztetek, akinek a HDD-je mélyén rajtavan a Zuzmó együttes rockosabb változatának Sakál a Metrón száma, mert az x3.hu az örök enyészet mezőire küldte a zenéket.
HINT: Ezt nem tudom sehogyan megszerezni.

Nagyon kiváncsi vagyok erre a változatra, remélem megvan valamelyikőtöknek.

UI: Nem tudtok több metrós témájú zenét magyar zenekaroktól?

Előre köszöntem a segítséget!

Parkolás az ovinál

Az ovi és a rendőrség körülbelül 200 méterre van egymástól.
Minden reggel rendőri forgalomirányítás van az óvoda előtt. Ami leginkább abból áll, ha a szülőket és gyermekeiket az autósok nem akarják átengedni a zebrán akkor a rendőr ezt megoldja. Örülünk ennek a „szolgáltatásnak”. Hisz szolgálnak és védenek.
Parkolóhely alig van. Körülbelül fele mint amennyi igény lenne... Reggelente anyukák ott rutinoznak kora reggel hogy beférjenek... kitolassanak... kiférjenek... Kavalkád. Leginkább mindenki siet. Nem egyszerű sok ember életében a reggel.

Squid HAVP ClamAV

Megígértem hogy folytatom ezt a bejegyzést a clamav illesztéssel, de csak a tapasztalataimat tudom elmondani, az eredményeimet kevésbé. :(
Sikerült ugyan beállítani a víruskeresését a proxyra, de kénytelen voltam beszüntetni. Olyan mértékben lassította le a webelérést, hogy az már a használhatatlan szintet is elérte. A megvalósításhoz az alábbi oldalak voltak segítségemre:

Ezek egész jól leírták hogy mi a feladat, nem tudnék újat hozzáfűzni, másolni meg mindenki tud.

szerverbiztonság

nemrég olvastam a fórumban hogy valakit sajnos sikeresen feltört valami szemétláda, viszont nem szeretnék hasonlóképpen járni a frissen beizzitott kis masinámmal, pláne hogy be vagyok szarva a torrentfluxtól. kicsit félek ettől, hogy lehet feltölteni fájlokat (jóesetben torrenteket), igy elmélkedtem a kérdésen, és végül a következő biztonsági lépéseken gondolkodom:

- ssh csak publickey + egy bash script ami adott időnként (gondolom crontábla lesz belőle) egy algoritmus alapján új portot generál sshnak és a tűzfalon is kinyitja, a régit meg ugye zárja. emiatt még a publickey birtokában sem lesz sima a belépés az algoritmus ismerete nélkül. azt hiszem, ez az ssh felőli részt kellően levédi.
- apache: ide nem nagyon volt ötletem, ezért max a torrentfluxnál beállítok egy .htaccess-t. olvasgattam ezt a htpasswd dolgot is, végülis lehet hogy ez lesz majd belőle, de semmiképpen nem szeretném ha a flux bejelentkezőjét esetleg egy brute-force script megdolgozná. (még az is felmerült, hogy az ssh megoldást és a .htaccess-t egybeolvasztva, ha torrentezni szeretne a felhasználó, először be kell lépnie ssh-n, és egy scriptet lefuttatva a .htaccessbe bekerülne az ipje, de ez már paranoid nem? :))
- illetve még az is felmerült, hogy ha valaki túl sokszor próbálkozik rossz loginnal, akkor valahogy bannolná a gép az IP-jét, de erre nincs koncepcióm hogyan is kellene ügyesen kivitelezni.

9 éve született az OpenOffice.org projekt

2000. október 13-án jelent meg a hír – szabad szoftverként elérhető az OpenOffice.org irodai programcsomag. Ezt a hatalmas lépést, rengeteg előkészítő munka előzte meg, mert több – zárt forráskódú – licencelt termékektől való függőséggel le kellett számolni. Persze az így kiadott kód, inkább a fejlesztőknek szólt még, akik egyre nagyobb lelkesedéssel vetették rá magukat az új lehetőségre, hogy a nyílt forrás alapjain irodai programcsomagot fejlesszenek. Az első – végfelhasználóknak szánt – verzió 2002. május elsején jelent meg OpenOffice.org 1.0 néven. Az irodai programcsomag már a kezdetektől igen nagy figyelmet kapott, így egyre gyorsult a fejlesztés üteme, hiszen számos külső fejlesztő és cég kapcsolódott be valamilyen módon a fejlesztésbe.

hogy en mit szeretek..

(desktopon)

..a windowsban? hogy jol nez ki, produktiv, hasznalhato, gyors (nem, a linuxos GUIk messze vannak ettol)
..a linuxban? hogy ott a konzol, keznel van ssh, mc, mcedit, ant, javac, amit csak akarok.

szoval hogy otvozzem a kettot, lehet, hogy a kov notim egy mac lesz.. :-)

ps: odaig sikerult az ubuntuval eljutnom, hogy egy ures xterm jon fel, barmifele ablakkezelo nelkul. linux desktop eve, aaaaahha. ubuntu-desktopot leszedte az egyik csomag, gondoltam majd visszarakom, de az meg dependal avahira, openofficera.. kinek kellenek ilyenek?

MSI Wind U100-hoz LCD-t vennék

Ha valakinek van a címbeli netbookhoz való LCD panele eladó, és megoldható a postai utánvét, az kérem, jelentkezzen magánba.

Minél olcsóbb, annál jobb... :) Paypallal próbálkoztam, de ez az OTP direkt valami szörnyű... Ritkán frissíti a számlatörténetet, így mindig csak több napos paypal kódokhoz jutok, amit naná, hogy nem fogad el. :S

Update/Szerk: Sikerült megvenni a panelt Ebay-en, paypallal. Csak az zavart meg, hogy nem tudtam validálni, így azt hittem, hogy addig használhatatlan is... Na mindegy, tévedni emberi dolog. :)

Debian, Squid, Squidguard, step by step

Nos. Otthoni hálózaton beállítottam egy debian-t átjárónak. Ez már elég régen történt, de az ötlet, hogy legyen rajta egy transzparens proxy, az viszonylag új. El is készült szépen, squidguard is megy, feketelistát szépen kezeli. Néhány helyen látni fogtok "Szívás" kezdetű bekezdéseket. Ezeken a pontokon a nemfigyelésem, alulguglizásom, és "tapasztalatlanságom" miatt sokat káromkodtam. Remélem az utókor már jobban figyel majd... :) Most pedig jöjjön az, hogy hogyan történt mindez:

Nokia telefon - kapitális rablás

Azért jó mostanában telefont venni, mert kevés kivételtől eltekintve, mind-mind 20 Forintos műanyagból vannak. Kétségtelen, a telefonomra bár vigyáztam, a baj mindig beüthet - egy óvatlan pillanatban. Sajnos a természetes avulás - mint az a dátumokból is látszik - pontosan két évet engedélyez egy ilyen Nokia 6120 Classic mobiltelefon készüléknek. No azért nem végleges és javíthatatlan a jelen problémám a készülékkel, és az előlapi kereten feltűnő repedés azért előre vetítette ezt az eshetőséget.

FreeBSD 8 RC1 / tesztelgetem

Nézegetem a 8-ast VBox-ban. VT-x támogatással futtatom és 7-eshez képest eddig nem fagyott még 1x sem nekem VBox alatt. Sokat fordítgattam vele, meg alaposabban járatom, de eddig nagyon stabilnak tűnik.

Egy olyan bug-ot találtam, hogy ha lecsatolom a telepítő CD ISO-t, akkor a boot-nál el-pánikol a kernel. Ezt reprodukálni tudom. Majd még megnézem alaposabban. Másnál is előjön? A mesg-ben látszik is hogy pont az acd0-t nézegeti előtte :)

portmaster-t használok egyébként. Nem tudja valaki, hogy hogyan tudok úgy telepíteni vele, hogy ne dobja fel a config-ját minden portnak? Mintha portupgrade-nek lett volna hasonló kapcsolója arra, hogy teljesen automatikusan telepűljön egy adott port. portmaster-nél átnéztem a manuált, de semmi utalást nem találok rá.

clusteres IoC framework

a stackoverflom mar feltettem a kerdest, de hatha nem jartok oda olyan sokan, ugyhogy itt is felteszem: szerintetek van letjogosultsaga egy olyan IoC frameworknek, ami cluster-aware?

egyedi megoldasaink soran sok ilyet dobtam mar ossze, egyik sem volt altalanos celu, viszont siman eltudom oket kepzelni egyutt. a fenti linken irtam ket peldat hogy lehetne hasznalni. velemenyek? :-)

LogmeIN új verzió

Sziasztok,

Mióta a LogMeIn frissítette szoftverét, nem tudok csatlakozni a munkaállomásokhoz. Pontosabban SSL kapcsolatnál azt írja, hogy szétkapcsolva. Ahol még a régi van, ott működik.Valaki használja az új verzióval ? Ja,Firefox és Java vagy a Beta libractrl.so -val próbáltam eddig.

SCRIPT - de minek?

Nem tudom észrevettétek e, de egyre több honlap egyre több scriptet futtat.

A legtöbb felhasználó gondolom csak azt érzékeli, hogy belassul a gépe és baromi lassan töltődik be az oldal, mivel ismeretlen ads., stat. stb. domainekre vár, hogy onnét letöltődjenek dolgok.

Egy ideje, NoScript-et használok ( http://noscript.net - itt is 17db script!) és ha egy oldal érdemi tartalma nem jelenik meg a csodaszkriptek engedélyezése nélkül, akkor el szoktam gondolkodni, hogy megnézzem e, hogy milyen scripteket akar futtatni és esetleg azok közül párat engedélyezzek, vagy inkább hagyjam a fenébe az egész weboldalt úgy ahogy van és bezárjam.