Blogbejegyzések

Az SNMP szépségei

Néhány éve küzdök egy hálózat monitorozós (+ sok egyebet is csináló) programmal ( ha valakit érdekel https://github.com/csikfer/lanview2 ).
Rendbe raktam benne a switch-ek VLAN konfigurációját lekérdező modult. És beletettem néhány ellenőrzést, mert jó pár switch-nél tapasztaltam (főleg a HPE 19xx  sorozatok), hogy totál hülyeségeket is be lehet rajtuk állítani, ha az ember nem figyel. Eredmény a 76-ból 15-öt megfúj-olt. Kezdtem is keresni a hibát a programban, ennyi hiba nem lehet, de nem a program hibás (ill. nem igazán hibás), csak nem kezeli azokat a "sajátosságokat" amiket az SNMP válaszokba sikerült belecsempészni.

1. feature: HPE 1920 sorozat. A dot1qVlanStaticEgressPorts, dot1qVlanForbiddenEgressPorts és dot1qVlanStaticUntaggedPorts -által visszaadott bitmap-ekből kihagynak portokat. Nem állítom, hogy nincs abban logika (persze nem sok), hogy kihagyják azokat a portokat, ahol nincs értelmezve a VLAN, de így csúsznak az indexek, és infó az meg nincs erről (ha mégis, elárulhatná valaki, hogy hol), és így már nettó baromság (szerintem). Tehát kell a programba is egy olyan feature, amivel megadhatóak az elbaszott bitmap indexek.

2. feature: A ProCurve switch-ekben elvileg nem lehet olyat beállítani, hogy nincs untagged VLAN egy portra. Elvileg, de azért van ilyen. Az egyik porton nem volt untagged VLAN, de azért a PVID az 1 volt, amúgy ez a VLAN a portra forbidden volt. Itt már nem sok logikát látok a válaszban, de végül is érdektelen mennyi logikát látok benne, kezelni kell valahogy. A program ellenőrzi, hogy az untagged VLAN azonos-e a PVID-vel, ha nem, akkor fújól. Ezt le kell tudni tiltani, mert azért van ilyen. És mivel redundáns infó, meg mit tudom én más típus mit kavar, eleve letiltható lett a PVID lekérdezése, az egész switch-re vagy figyelembe vétele portonként. (Azt hiszem beleteszem a feature-k közé az untagged bitmap-ek figyelmen kívül hagyásának a lehetőségét is, mert mi van, ha a bitmap rossz, és a PVID-k a jók.)

3. feature: HPE V1910 sorozatnál a trunk portok hiányoznak a bitmap-ekből, illetve minden érték 0. Amúgy bazi hosszú bitmap-ek jönnek, de adat csak az első néhány byte-ban van, a többi nulla. A VLAN kiosztás a tag portok alapján kideríthető, de azért csessék meg!

4. feature: Ha be van állítva autentikáció a portokra (802.1x), akkor számomra értelmezhetetlen az SNMP által visszaadott VLAN kiosztás. Eddig ilyen nálam csak ProCurve switch-eken van, ott a CLI menüjében sem igazán értelmezhető a VLAN kiosztás, ill. azt felülírják az autentikációs beállítások, aminek persze az egész menüben semmi jele. Az autentikációs port beállítások spec. a programból is kimaradtak, ezzel majd kezdeni kéne valamit.

Csak ennyi, nekem nem tűnik úgy, hogy véresen komolyan veszik ezt az SNMP-t. Van, a strigula behúzható, tessék neki örülni. Arra azért kíváncsi vagyok, más gyártók is ennyire lazák-e? (Van egy sejtésem, hogy igen.)

Persze ez most fele akkora szívás sem volt, mint amikor az LLDP lekérdezéseket akartam rendbe rakni. Mindenki más infót küld, mindent máshogy értelmez, nem is igazán sikerült normálisan rendbe tenni.

OTP Bank béta

Gondoltam, regisztrálok másodlagos számlaazonosítót... A hivatalos visszaigazoló e-mail az outlook.com-ról jön, ráadásul <noreply@nodomain.com> feladóval. Egyébként létezik nodomain.com domain, de az nem az OTP kezében van, és természetesen SPF fail, nincs DKIM és DMARC.

A Cc mezőben szereplő <test1@ext.otpbank.hu> cím már csak a bónusz.

Cyber Hunter – Battle Royal linuxon

Szeretnék egy jó kis Battle Royal -t a figyelmetekbe ajánlani, ugyan nem egy világrengető játékról van szó, de szerintem szuper hangulata van és nem mellesleg ingyenes.

A játék weboldala és letöltés: https://www.cyberhunter.game/

Ugyanez bő lére eresztve:
https://skamilinux.hu/cyber-hunter-battle-royal-linuxon/

CIB 2020

Egy itteni thread hatasara nyitottam egy szamlat a CIB-nel, mert ott volt egy egesz jonak tuno privat egeszsegbiztositas, amit csak folyoszamla melle lehet kotni.

Bementem a bankba szamlat nyitni, szova is tettek, hogy milyen elavult vagyok, mert neten is lehetett volna. En azert elmondtam, hogy egy ECO szmalat szeretnek nyitni, Mastercard beteti kartyaval. Nagyon fontos, hogy nem VISA (ami a default), hanem MC (amivel megy az Apple Pay). Beszelgettunk az ugyintezovel, aki megallapitotta, hogy az ECO Plusz jobb lenne (kinek?) az odaerkezo jovedelem, stb. stb. miatt, es vegul hagytam magam rabeszelni. Az en hibam, tudom.

A folyamat vegen kozolte a csavo, hogy akkor majd kuldik postan a VISA Goldot. Mondom alljunk mar meg, MC-t akartam, mert Apple Pay, ugye. Ment a keztordeles, hogy nagyon sajnaljak, igenyelhetek egy kulon MC kartyat, evente 4000 forint. A nulla helyett, amibe az elso beteti kartya kerult volna ECO Pluszban. Nem igenyeltem, strike one.

Par honappal kesobb szuksegem lett volna egy bankszamlakivonatra. Ezt a telefonos appban nem lehet letolteni, amit meg nagy nehezen el tudok fogadni. Viszont a csodalatos internetbankbol is hianyzik a szamlakivonat-letoltes roppant bonyolult feature-e. Van a mobilappban egy chat support opcio, irtam nekik, hogy kuldjek el emailben. Termeszetesen nem lehet, menjek be a bankfiokba, vagy telefonos ugyfelszolgalat. Felhivom oket, megigerik, hogy par nap mulva kuldik postan. Kertem, kuldjek emailben. Termeszetesen megoldhato, "2-3 munkanapon belul kuldik a kollegak". Strike two.

Most elneztek valamit, es bekonyveltek 4500 forint szamlavezetesi dijat, mikozben elvileg 2 evig ingyenes a szamlavezetes (hosszu torenet). Strike three, delutan megyek megszuntetni a szamlat.

CIB, never again.

szerk: bocs, a Visa es MC a sztoriban felcserelendo :)

Kapcsolódás Exchange Online PowerShell-hez

Set-ExecutionPolicy RemoteSigned

[Y]

$Cred = Get-Credential

<user / pass>

$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.outlook.com/powershell-liveid/ -Credential $Cred -Authentication Basic -AllowRedirection

Import-PSSession $Session

<run any commands you want here>

Remove-PSSession $Session

Továbbiak: Connect to Exchange Online PowerShell

Subject: Átvételi értesítő (Feladó: NAV, Dokumentum: Elfogadó nyugta - blablablab

Én értem, hogy biztonságos dokumentum kezelés, meg minden, de miért kell olyan visszaigazoló levelet küldeni, amiből:

- nem derül ki, hogy miről van szó

- tele van hashekkel, meg kódokkal ami senkit nem érdekel

- hiába egy sima webes felületen kattingattam, valami tárhelyről hadovál

Nem lehet ezt 2020-ban kicsit felhasználó barátabban? Mondjuk:

 

Tisztelt Ügyfelünk!

1%-ról való nyilatkozatát befogadtuk.

Köszi, Nav.

Álomvölgy. Tovább épitkezik baumgartner

https://blog.atlatszo.hu/2020/02/folytatodik-az-epitkezes-termeszetkaro…

Elképesztő milyen fos a magyar elöljáróság. Évek óta nem lehet ezen a natura 2000-es területen építkezni. Csak elkezdte.

Három folyamatban lévő nyomozás folyik az ügyben.

Volt már olyan, hogy valamit vissza kellett bontani? Rekultiválni kellett a területet?  Ez a féreg majd mindent felépít és ártatlanul belenéz majd a kamerába és azt mondja, hogy itt már nincs mit védeni hátra arc. Megyek a kasszához befizetni 150 000Ft.-ot.

Személyes tapasztalat, hogy Svájcban valaki a telkét egy kicsit megnagyobbította az erő felé. A hatóságok kijöttek és gépekkel együtt lelakatolták a területet az ügy végéig. Itt meg 30napos postafordultával leveleznek.

Viszlát Süsü, viszlát Pom Pom...

https://index.hu/kultur/2020/02/24/meghalt_csukas_istvan/

83 éves korában meghalt Csukás István, Kossuth-díjas költő, író, a Nemzet Művésze, jelentette be Facebook-oldalán az Újszínház. Csukás István, Mirr-Murr, a kandúr, Süsü, az egyfejű sárkány, Pom Pom, Gombóc Artúr és a Nagy Ho-Ho-Ho Horgász megteremtője a legnépszerűbb meseírónk volt, nemzedékek nőttek fel a történetein.

"Meglepetés, b*zikám!", avagy mi ette meg a lemezterületet

Problémám akadt a Steammel, és amikor nyomozás közben a parancssorban tab-kiegészítést használtam volna, megjelent egy hibaüzenet, miszerint nincs elég szabad hely a lemezen. Mi van?! "Megettem" volna az egyterás merevlemezt? Mint kiderült, nem én voltam...

A demokracia jovoje

A demokraciara vigyaznunk kell. Sokan ellenzik. Sokan felnek, hogy az o velemenyuk nem fog megegyezni a tobbseg velemenyevel. 

Sokan azt hiszik a demokraciaert allnak ki. Kozben valojaban ok segitenek a legjobban, hogy a "nep akarata" es annak ervenyesitesi lehetosege megszunjon.

A demokracia nem szabad, hogy kifulladjon abban, hogy "valaszthatsz valami kepviselot". A kozossegi jellege nelkul a demokracia csak egy eszkoz az emberek velemeny szerinti ketto vagy tobb reszre osztasara, lobbicsoportok erdekervenyesitesenek megkonnyitesere es az egymasra mutogatas tovabbi terjedesere.