Blogbejegyzések

RIP OnePlus 3

Sikerült összetörni a kijelzőjét. Elég sok mindent túlélt, köszönhetően a gyári toknak, de most a zsíros kenyér jellegű betonra ejtést nem :( A tok esés közben kinyílt..
Élt 1 év 4 napot :( Na jó, igazából működik még, de a kijelző darabokra tört... intézem az RMA-t.

Status: C.

Az elmúlt 6 évben békében éltünk egy 13. ker széli társasházban... de minden megváltozott....

A szemközti társasban lakott egy cigánygyerek. Mikör idejöttünk anno, akkor volt 6-7 éves. Háttértörténete mondhatni tipikus, szülők elkoptak és a nagyanyja próbálta nevelgetni. Gyerkőcünknek már akkor is volt diagnosztizált pszichiátriai problémája, de ez nem jelentett még gondot számunkra.

Viszont ahogy telt-múlt az idő a srác egyre kezelhetetlenebbé vált, a nagymama (akire egy rossz szó sem lehet!) már nem tudja visszafogni. Alanyunk szétrúgja/összefirkálja a társasház előtti padokat, esténként a haverjaival (természetesen ők se idén barnultak) rendszeresen ordibálnak, zaklatják az utcán közlekedőket ...stb.
A minap már eljutott odáig a gyerek, hogy "szexuális ajánlatokat" tesz a csajomnak. Gondolom sejtitek, hogy mi lesz a kérdésem.

FreeBSD 11.1-RC1

Ma reggel megjelent. Mivel pont meg akartam nézni mit tud a BETA3, így nyilván erre frissítettem a játszós netbookot. A helyzet nem változott, szokás szerint ezen a gépen (amiben proci erőforrást nem nagyon lehet találni, ellenben bhyve-képes ;-) ) a frissítés tragikusan lassú volt. Ellenben lement csont nélkül, semmiféle probléma nem lépett fel. És immár a 3. linuxos VM frissítése zajlik, "ha már lúd, legyen kövér" alapon. Aztán lehet, hogy a későbbiekben azért megnézem egyéb funkcióit is az új rendszernek. (Pl. meg kéne nézni, hogy a 11.0-ban bevezetett - de általam csak 3 hete megtudott - XEN Dom0 támogatás hol tart. Vagy éppen a devctl set driver / clear driver játékát, amivel ha jól olvastam, viszonylag egyszerűen lehet bizonyos eszközöket adni-venni a host és a guest VM között.)

Érintéses mobilfizetés - működik

Érintéses mobilfizetés

2017. júniusa óta van lehetősége az OTP kártyatulajdonosoknak arra, hogy NFC-képes telefonjukat érintéses mobilfizetésre használják, vagyis a PayPass-os kártyájuk helyett a telefonjukkal fizessenek a PayPass termináloknál. Kíváncsi voltam, hogy működne-e a OnePlus 3 telefonommal. Működik. Az ebédemet ma ezzel fizettem az étteremben, ahova szinte minden nap járok. Hogy használom-e majd rendszeresen? Majd kiderül.

OWASP Automated Threats to Web Applications 2. rész

1. rész után következzen a folytatás:

Támadás megnevezése: Credential Cracking.
Támadás célja: Megszerzésre kerüljenek érvényes hitelesítési adatok (név/jelszó párok).
Támadásra utaló jelek:
•Nagyszámú sikertelen bejelentkezési kísérlet.
•Sok kérés érkezik egy felhasználói fiók és/vagy jelszó variációval kapcsolatban.
•Zárolt fiókok aránya növekszik.
•A helpdesk-re vagy a közösségi média felületre befutó fiókfeltörési panaszok száma növekszik.
A témához kapcsolódó kulcsszavak: Brute-force attacks against sign-in; Brute forcing log-in credentials; Brute-force password cracking; Cracking login credentials; Password brute-forcing; Password cracking; Reverse brute force attack; Username cracking; Username enumeration

a svajci egeszsegugy...

...mukodik, bar nem igy akartam kiprobalni:) sajnos a penteki hegyi bringazas vege mentok, rendorok es korhaz lett, de viszonylag olcson megusztam egy bal orsocsont fejecs tores a konyokomben illete egy jobb csukloban valami toressel. (nem tudom a nevet, majd penteken megyek ortoped szakorvoshoz). annak ellenere hogy nem beszelek folyekonyan nemetul nagyon kedves volt mindenki, eletemen nem "rajongtak" meg ennyien korbe.

mindket kez csatos merevitoben -> csokkeno kommentszam egy darabig, egy kezzel potyogni nem az igazi

íjak stb.

páran kerestetek, így inkább ide írom amit akartam, hátha mást is érdekel még.

általában:
az íjászat az egyik legolcsóbb "lövő" hobbi, erő- és ügyességi sport egyben: 20e Ft-ból már fel lehet szerelkezni. játéknak általában nem mondanám, az íj egy fegyver. erőtől, vesszőtől és hegytől függően elegáns, de alattomos és halálos fegyver. egy pontig el lehet ökörködni vele, de figyelmet igényel, szóval sörözős, lövöldözős kerti-partikra nem a legjobb választás.

íjak:
alapvetően 3-4 kaszttal fogsz találkozni: longbow, tradicionális reflexíj, modern reflexíj (vadász, olimpiai, legtöbbször leszerelhető karokkal stb), illetve csigás íj. én a másodikról tudok néhány szót írni. Magyarországon legtöbbször tradicionális reflexíjakat fogsz látni. ennek több oka van: hagyományos felépítésűek, kezelésük egyszerű, illetve van valami romantikája a hagyományos formájuknak. hobbiszinten telitalálat a legtöbbjük, hiszen nemigen fogsz szarvasra vadászni, és első körben 40-es lőlapra sem fogsz téttel lőni TV-közvetítés közepén.

Ezosztezigen

Pár hete dániából rendeltünk EMC storagehez Control Stationt(kb 350 Euro volt). Mint kiderült nem volt kiresetelve. Gyúrtuk egy darabig kollégával, de nem jött össze. Pénteken megemlítettem a dán srácnak, hogy elakadtunk, please help, diskimage is elég lett volna. 5 perc után visszaírt, hogy lát egyet UK-ben ami tutira defaultra van resetelve, megveszik, hétfőn küldik TNT-vel. Se postaköltséget se semmit nem kellett vizetnem
Így is lett, ma át is vettem.
A másikat nem kell visszaküldeni, azt mondták nem akarnak rá időt, energiát, technikust pazarolni, csináljunk vele amit akarunk.
Szóval kaptunk egy közel százezres cuccot ingyen. Korrekt.

Benchmark - RAW vs. datastore

Az előkészületek - 1, 2, 3 - után jöhettek a benchmark-ok. Erre a célra a VDP beépített benchmark-ját használtam. A mérések minden esetben iSCSI-n keresztül történtek. A baseline (c7k-openfiler-noraw) minden esetben: A P420i 12 lemeze RAID6-ban, a 2GB RAID cache bekapcsolva, az ESXi-n belül a RAID6 tömbön létrehozva a datastore, azon létrehozva egy virtuális diszk, amit az Openfiler kiajánl iSCSI-n keresztül a többi ESXi-nek. Az iSCSI mapping beállítások: write-thru, blockio. Legjobb eredményei: Read: 332,8 MiB/sec, Write: 78,6 MiB/sec

VDP benchmark - HBA mode RAW vs. RAID6 datastore

c7k-openfiler-raw: a P420i vezérlő HBA mode-ban, diszkek RAW-ként felcsatolva a virtuális gépnek, az Openfiler valósítja meg a szoftveres RAID6-ot és azt ajánlja ki a többi ESXi-nek. Az iSCSI mapping beállítások: write-thru, blockio. Legjobb eredményei: Read: 220,3 MiB/sec, Write: 12,3 MiB/sec

A művészet mint olyan

igen fontos szerepet tölt be az életemben.
Erre jöttem rá nemrég. Csak hobbyként kezelem, mert nem vagyok hivatásos művész. Nem, nem is szeretnék az lenni, mert az üzemeltetés stabilabb bevételt jelent.
Viszont ez az új hobby "játék a zenével/hangokkal" szépen lassan átformálja az életem és átformál engem is. Mindíg is művészi beállítottságú voltam. Bár szerettem az informatikát és szeretem most is. De valami hiányzott... Az önkifejezés ezen formája hiányzott. :)
Plusz pont, hogy így derűsebbnek látom az életem, kevesebb a fekete felhő. És a munka is jobban megy.

Bye unity:(

Par napja lejott egy artful-ban, amitola DE valtott gnome-ra.
Hugyfoskalapszar, okadek, hasznalhatatlan mocsok. Meg az is lehet, h megnezem megint az alternativ DE-ket. Pedig a defaultnal szoktam maradni ha csak tehetem.

Most meg visszalltam az az update elotti utolso snapshotra de sokaig nem mehet igy.
Hab a tortan, h vmi majom kitalalta, h a resolv.conf-ba beirni a search domaineket security hole, igy azokat nem veszi fel. Mar jo ideje a networkmanager is hold-on van egy.
Lassan tenyleg hasznalhatatlan vodor takonnya degradaljak.

Hang átvitele lokális hálózaton

Gondom az volt, hogy a picike notebook hangszórója is picike ennek megfelelő hangminőséggel. Jó volna például megnézni egy videót úgy, hogy az asztali gépre kötött HiFi cuccon szóljon a hang. Mindez Pulseaudio hangszerverrel igen egyszerűen megoldható. Kliensnek nevezem azt a gépet, amelyről a hangot küldöm, s amelyen az alkalmazás fut, ez esetben ez a notebook. Szervernek pedig azt nevezem, amelyiken megszólal majd a hang, tehát amelyre az erősítő és a hangfalak vannak kötve.

Petya vagy nem, új Ransomware hullám

https://twitter.com/hashtag/petya?src=hash
https://twitter.com/cam3r0n9/status/879747795212742656 vagy nem Petya https://twitter.com/hashtag/NotPetya?src=hash

Egy Metro szupermarket összes kasszája ransomware-áldozat:
https://twitter.com/NewsReport365/status/879712029698912257

Repülő utastéri gépek:
https://twitter.com/HackAndDo/status/879745418086805505

A Maersk is az áldozatok között van, a tőzsde is reagált:
https://twitter.com/cam3r0n9/status/879747795212742656

Igazából úgy látom semmi új a nap alatt, aki még mindig nem kapcsolta be a win updatet/frissített, az megkapta. Ami érdekes, hogy nem csak Kelet-Európai szupermarketek hanem komoly IT-vel rendelkező nagyvállalatok is... Darwin díjas cégek? Mikor fog egy ransomware átlépni a Rubiconon, hogy igazán csináljanak valamit ellenük? A legszatirikusabb ebben az USA új direktívája ami alapján kibercsapásra, fizikai csapással is válaszolhatnak. Mikor érik el ezek a csoportok a küszöböt, hogy ez államilag üldözött kb kiberterrorizmus legyen? Nyilván ha valamelyik állam szponzorálja a csoportot, akkor ott védettséget élveznek.

Délutáni zeneajánló (III.)

Érdekes hangszerelésű zenére akadtam youtubeon: ELUVEITIE - The Call Of The Mountains. Műfaját tekintve a wikipedia Folk metal, Pagan metal, Celtic metal, Melodic death metal, Acoustic folk-ot sorol fel a bandánál. Nekem a skót duda hangja tetszett meg benne.

Mostanában Within Temptation-t hallgatok legtöbbet. (szimfonikus rock, szimfonikus metal, gothic metal)
Within Temptation - Paradise (What About Us?) ft. Tarja
Within Temptation - Shot In The Dark

RAW Device Mappings az ESXi alatt

Most, hogy sikeresen HBA módba kapcsoltuk a blade szerverek RAID vezérlőit, az ESXi-k telepítése után új virtuális gép létrehozásakor elvileg hozzárendelhetjük a virtuális géphez a RAID vezérlőkön lógó diszkeket közvetlenül. Elvileg....

esxi_raw_disk_mapping_greyed_out
Ehhez a "RAW Device Mappings" opciót kellene használnunk, de az ki van szürkítve

Jogszabályalkotás magyar módra

A bevezető:
https://youtu.be/M3j59I9vrJk?t=4977

Most akkor tegye fel a kezét, aki nem érzi úgy, hogy az ilyen jogszabályalkotó hölgy és az egész sleppje a főnökeivel együtt, olyan helyre való, ahol az egyetlen papír amihez hozzányúlhatnak az a WC papír? Komolyan, milyen az amikor TV csatornáról tájékozódik egy jogszabályalkotó, mikor a kiválasztandó sportok aszerint kerülnek sorrendbe állításra, hogy "melyik látszik drágának" és melyiket nem csinálja valamelyik főnök?
És a legszomorúbb, hogy erről nyíltan mer beszélni.