Blogbejegyzések

szerverbiztonság

nemrég olvastam a fórumban hogy valakit sajnos sikeresen feltört valami szemétláda, viszont nem szeretnék hasonlóképpen járni a frissen beizzitott kis masinámmal, pláne hogy be vagyok szarva a torrentfluxtól. kicsit félek ettől, hogy lehet feltölteni fájlokat (jóesetben torrenteket), igy elmélkedtem a kérdésen, és végül a következő biztonsági lépéseken gondolkodom:

- ssh csak publickey + egy bash script ami adott időnként (gondolom crontábla lesz belőle) egy algoritmus alapján új portot generál sshnak és a tűzfalon is kinyitja, a régit meg ugye zárja. emiatt még a publickey birtokában sem lesz sima a belépés az algoritmus ismerete nélkül. azt hiszem, ez az ssh felőli részt kellően levédi.
- apache: ide nem nagyon volt ötletem, ezért max a torrentfluxnál beállítok egy .htaccess-t. olvasgattam ezt a htpasswd dolgot is, végülis lehet hogy ez lesz majd belőle, de semmiképpen nem szeretném ha a flux bejelentkezőjét esetleg egy brute-force script megdolgozná. (még az is felmerült, hogy az ssh megoldást és a .htaccess-t egybeolvasztva, ha torrentezni szeretne a felhasználó, először be kell lépnie ssh-n, és egy scriptet lefuttatva a .htaccessbe bekerülne az ipje, de ez már paranoid nem? :))
- illetve még az is felmerült, hogy ha valaki túl sokszor próbálkozik rossz loginnal, akkor valahogy bannolná a gép az IP-jét, de erre nincs koncepcióm hogyan is kellene ügyesen kivitelezni.

9 éve született az OpenOffice.org projekt

2000. október 13-án jelent meg a hír – szabad szoftverként elérhető az OpenOffice.org irodai programcsomag. Ezt a hatalmas lépést, rengeteg előkészítő munka előzte meg, mert több – zárt forráskódú – licencelt termékektől való függőséggel le kellett számolni. Persze az így kiadott kód, inkább a fejlesztőknek szólt még, akik egyre nagyobb lelkesedéssel vetették rá magukat az új lehetőségre, hogy a nyílt forrás alapjain irodai programcsomagot fejlesszenek. Az első – végfelhasználóknak szánt – verzió 2002. május elsején jelent meg OpenOffice.org 1.0 néven. Az irodai programcsomag már a kezdetektől igen nagy figyelmet kapott, így egyre gyorsult a fejlesztés üteme, hiszen számos külső fejlesztő és cég kapcsolódott be valamilyen módon a fejlesztésbe.

hogy en mit szeretek..

(desktopon)

..a windowsban? hogy jol nez ki, produktiv, hasznalhato, gyors (nem, a linuxos GUIk messze vannak ettol)
..a linuxban? hogy ott a konzol, keznel van ssh, mc, mcedit, ant, javac, amit csak akarok.

szoval hogy otvozzem a kettot, lehet, hogy a kov notim egy mac lesz.. :-)

ps: odaig sikerult az ubuntuval eljutnom, hogy egy ures xterm jon fel, barmifele ablakkezelo nelkul. linux desktop eve, aaaaahha. ubuntu-desktopot leszedte az egyik csomag, gondoltam majd visszarakom, de az meg dependal avahira, openofficera.. kinek kellenek ilyenek?

MSI Wind U100-hoz LCD-t vennék

Ha valakinek van a címbeli netbookhoz való LCD panele eladó, és megoldható a postai utánvét, az kérem, jelentkezzen magánba.

Minél olcsóbb, annál jobb... :) Paypallal próbálkoztam, de ez az OTP direkt valami szörnyű... Ritkán frissíti a számlatörténetet, így mindig csak több napos paypal kódokhoz jutok, amit naná, hogy nem fogad el. :S

Update/Szerk: Sikerült megvenni a panelt Ebay-en, paypallal. Csak az zavart meg, hogy nem tudtam validálni, így azt hittem, hogy addig használhatatlan is... Na mindegy, tévedni emberi dolog. :)

Debian, Squid, Squidguard, step by step

Nos. Otthoni hálózaton beállítottam egy debian-t átjárónak. Ez már elég régen történt, de az ötlet, hogy legyen rajta egy transzparens proxy, az viszonylag új. El is készült szépen, squidguard is megy, feketelistát szépen kezeli. Néhány helyen látni fogtok "Szívás" kezdetű bekezdéseket. Ezeken a pontokon a nemfigyelésem, alulguglizásom, és "tapasztalatlanságom" miatt sokat káromkodtam. Remélem az utókor már jobban figyel majd... :) Most pedig jöjjön az, hogy hogyan történt mindez:

Nokia telefon - kapitális rablás

Azért jó mostanában telefont venni, mert kevés kivételtől eltekintve, mind-mind 20 Forintos műanyagból vannak. Kétségtelen, a telefonomra bár vigyáztam, a baj mindig beüthet - egy óvatlan pillanatban. Sajnos a természetes avulás - mint az a dátumokból is látszik - pontosan két évet engedélyez egy ilyen Nokia 6120 Classic mobiltelefon készüléknek. No azért nem végleges és javíthatatlan a jelen problémám a készülékkel, és az előlapi kereten feltűnő repedés azért előre vetítette ezt az eshetőséget.

FreeBSD 8 RC1 / tesztelgetem

Nézegetem a 8-ast VBox-ban. VT-x támogatással futtatom és 7-eshez képest eddig nem fagyott még 1x sem nekem VBox alatt. Sokat fordítgattam vele, meg alaposabban járatom, de eddig nagyon stabilnak tűnik.

Egy olyan bug-ot találtam, hogy ha lecsatolom a telepítő CD ISO-t, akkor a boot-nál el-pánikol a kernel. Ezt reprodukálni tudom. Majd még megnézem alaposabban. Másnál is előjön? A mesg-ben látszik is hogy pont az acd0-t nézegeti előtte :)

portmaster-t használok egyébként. Nem tudja valaki, hogy hogyan tudok úgy telepíteni vele, hogy ne dobja fel a config-ját minden portnak? Mintha portupgrade-nek lett volna hasonló kapcsolója arra, hogy teljesen automatikusan telepűljön egy adott port. portmaster-nél átnéztem a manuált, de semmi utalást nem találok rá.

clusteres IoC framework

a stackoverflom mar feltettem a kerdest, de hatha nem jartok oda olyan sokan, ugyhogy itt is felteszem: szerintetek van letjogosultsaga egy olyan IoC frameworknek, ami cluster-aware?

egyedi megoldasaink soran sok ilyet dobtam mar ossze, egyik sem volt altalanos celu, viszont siman eltudom oket kepzelni egyutt. a fenti linken irtam ket peldat hogy lehetne hasznalni. velemenyek? :-)

LogmeIN új verzió

Sziasztok,

Mióta a LogMeIn frissítette szoftverét, nem tudok csatlakozni a munkaállomásokhoz. Pontosabban SSL kapcsolatnál azt írja, hogy szétkapcsolva. Ahol még a régi van, ott működik.Valaki használja az új verzióval ? Ja,Firefox és Java vagy a Beta libractrl.so -val próbáltam eddig.

SCRIPT - de minek?

Nem tudom észrevettétek e, de egyre több honlap egyre több scriptet futtat.

A legtöbb felhasználó gondolom csak azt érzékeli, hogy belassul a gépe és baromi lassan töltődik be az oldal, mivel ismeretlen ads., stat. stb. domainekre vár, hogy onnét letöltődjenek dolgok.

Egy ideje, NoScript-et használok ( http://noscript.net - itt is 17db script!) és ha egy oldal érdemi tartalma nem jelenik meg a csodaszkriptek engedélyezése nélkül, akkor el szoktam gondolkodni, hogy megnézzem e, hogy milyen scripteket akar futtatni és esetleg azok közül párat engedélyezzek, vagy inkább hagyjam a fenébe az egész weboldalt úgy ahogy van és bezárjam.

hogy kell ejteni, hogy arch linux?

arcs? ark? erk? stb? :)
szerintem egyébként inkább "arcs"..

olvastam valahol régebben, hogy felröppent, asztali distro babérokra pályáznak debianéknál.
ennek előjele lehet, hogy a legújabb verzió grafikus telepítést is ajánl?
mindenesetre a telepítő lényegesen egyszerűbb és barátságosabb lett, mint a négyesé.
de ez persze a rendszer értékéből egyébként semmit nem von le, csak lehet nyugodtan cigizni/kávézni telepités közben, ez pedig végülis nagyon jó.

ubuntu 9.10 beta

felraktam, kiprobalom. felment installcdrol, apt-get update fel rendszert magaval rantotta, es mivel adtam neki halot, az oram is beallitotta. szepen lemegy a frissites, majd reboot, erre egy root prompt fogad, hogy fsckzzak mar, mert valami gany az fsel. mondom jo. kezzel elinditom, erre egy azaz egy hiba volt: a legutolso fsck ideje a jovoben volt. nacceru. fsckval fixalom, ctrl+d hogy folytassa a bootot, erre kiirja ugyanazt 5 masodpercenkent ugy 20x, majd rebootol egyet.

elindult, firefox, index.hu, kiirja, hogy vannak missing pluginek, akarom-e hogy felrakja. mondom jo, rakd. az installalando pluginek listaja _ures_, a nextre meg kiirja, hogy nem talalt suitable plugint. hat grat :)

Arora 0.10.x

Friday, October 2, 2009

0.10.0 has a lot of improvements, many of which have been blogged about the past few weeks. The biggest two are the addition of AdBlock and password saving / wallet.

Monday, October 5, 2009

Two major issues combined with some late translations resulted in several evenings concentrating on fixing bugs that could go in a .1 release. The results of which are Arora 0.10.1. Enjoy!

A projekt weboldala és letöltés itt. Bejelentés és a változások teljes listája itt.

A hentes

Nem nagyon kedveltem. Nem is tudom miért... Talán azért mert mindig beszélgetni akart velem. Ami alapban nem probléma csak talán nehezen vallom még magamnak is be, de én szoktam meghatározni hogy kivel szeretnék beszélgetni. Ebben a szutiban pedig fordítva volt.

Valahogy úgy éreztem ez neki „munkaköri kötelessége” beszélgetni. Egyszerűen biztos jó kereskedő, gondoltam. Már régebben felajánlotta hogy konyhakészre készíti a húst nekem amit veszek nála. A rántani valót felszeleteli a pörköltnek valót felkockázza. Megköszöntem és kész.
Múltkor mesélgetett arról hogy a nőgyógyász is nála vásárol és megkérdezte tőle hogy van e barátnője. :)
Mert ha igen, akkor számíthat nyugodtan őrá. Ezen jót kuncogtunk közösen, hisz a hentes pasi inkább a kapuzásári pánikhoz áll közelebb mint a tinédzser korhoz. Megbeszéltem vele hogy talán ő már abban a korban van, hogy tud vigyázni ;)

vSphere kliens Windows 7-en

No, aki virtualizációval foglalkozik, az már biztos, hogy belefutott abba, hogy a VMware vSphere kliens marhán nem működik Windows 7 alatt. Fel lehet telepíteni probléma nélkül, de kapcsolódás eszközlésekor hibákat hány. Sok helyen ez éppen elég indok a Windows 7 bevezetése ellen. Van azonban egy módszer, amivel gányolva ugyan, de életre lehet kelteni.

tcnolan összeütött egy Powershell script-et, amely a vSphere kliens telepítése után elvégzi a piszkos munkát.

[ vSphere Client on Windows 7 ]

ramdisk

lehet agyament ötlet, de a következőt szeretném (otthonra):

boot alatt egy megfelelő méretű ramdisk-et létrehozni, felmásolni rá legalább a /usr de akár az egész / (kivéve /home) tartalmát és memóriából használni a rendszert. egy átlag linux megfér pár gigán, ennek megfelelő mennyiségű memóriát kell biztosítani. az olvasást meg esetleg ssd-ről elkövetni, ha egy hdd nem lenne elég gyors. nem tudom mennyi idő memóriába beolvasni a sok kis file-t.

a) első körben lehetne egy "használati" és egy "karbantartási" mód grub-ból választhatóan. használati a ramdiskről működő, karbantartási a hagyományos amikor /-en történt változásokat fixáljuk.