Blogbejegyzések

SEO biznisz más szemmel

Mi a cél?

Elsődlegesen az, hogy a keresőmotorok listáiban minél feljebb kerüljön az oldalunk. A SEO cégek két csoportra oszthatóak. Az egyik csoport a BlackHat-nek nevezett technikákat alkalmazzák, a keresőmotorok hibáit kihasználva próbálják elhitetni, hogy a megszakértett oldal az adott kulcsszónak jobban megfelelő, mint egyébként. Alkalmazott módszereik jól felismerhetőek: több website indításáról ugyanarra a célra, a külön domainen elhelyezett un. landing page-ek, email címlisták árusítása email spam küldésére, stb. Ezek nem túl etikus módszerek és akár a keresőmotorból való kizárással is járhatnak. De a WhiteHat módszer sem nevezhető etikusnak.

VxWorks jelszó hash FAIL

A napokban érkezett meg hozzám egy használt Quantum/ADIC SNC 5100 storage router, ami eredetileg a Universal Music Group Inc. tulajdonában lehetett.
Ugyan nem mai darab, de a céljaimnak tökéletesen megfelel, SCSI és FC initiatorok között tudok vele elosztani/kiosztani targeteket.
4 db VHDCI és 2 db 2Gbit-es FC interfész van rajta.
A Quantum sajnos - úgy tűnik - már(?) nem támogatja a terméket, ezért leírást a netről kellett kukázni hozzá, firmware image-ekről pedig álmodni sem merek.
A doboz VxWorks RTOS-t futtat, amivel most ismerkedem közelebbről.
Egyik sajátsága az, hogy a korábban felvett user-eket csak a jelszavuk* ismeretében lehet törölni.
Amennyiben a jelszavakat nem ismerjük, a felhasználói kézikönyv a "jelszó fájl" törlését, majd rebootolást javasol.
Arról viszont nem tettek sehol említést, hogy melyik az a bizonyos "jelszó fájl".
Ezért némi google-keresgélés után rátaláltam erre az oldalra, ahol egy relatíve friss eredmény kapcsán mondja el a blogbejegyzés szerzője, hogy a VxWorks 5.x fejlesztői saját hash-algoritmust "feljesztettek" ki a jelszavak hash-elésére, aminek során egy, még az MD5-nél is jóval sebezhetőbb produktummal álltak elő.
A blogbejegyzés szerzője írt egy programot, amely ütközések keresését könnyíti meg, illetve készített egy lookup táblát is, amellyel a felhasználók kilistázásakor megjelenített jelszó-hashből vissza lehet keresni, egy az eredeti jelszóval ütköző karaktersorozatot.
Így gyakorlatilag az eredeti jelszavak ismerete nélkül sikerült a használt storage routerből kitakarítani a benne felejtett usereket.
Persze ezen kívül, ezen eredményeknek rengeteg más alkalmazása is lehetséges...

Firefox letoltesek

A problemam az volt, hogy ha letoltok valamit foxszal, akkor felajanlja, hogy hova mentse. Meg lehet neki adni egy default konyvtarat, akkor mindig oda menti. Illetve mindig az elozo mentes helyen kezdi, ha tobb dolgot le akarok menteni.

Nekem viszont van par olyan filetipusom, aminek adott helyre kell kerulnie. Mondjuk az exe-k a windowsos telepitok koze, a torrent file-ok abba a konyvtarba, ahol a kliens keresni fogja es hasonlok. Minden egyeb esetben viszont kerdezzen ra, hogy hova kerem.
Nem tudom, hogy van-e ra egyszerubb megoldas (mondjuk az about:configban vagy extensionnel), de kisebb ganyolassal olyan lett, amilyet akartam:
[code]
#!/bin/bash

Horgászat

Kimentem kicsit horgászni a Gyirmóti Aranyhal Horgásztóhoz (adatok kép1 kép2). Idén (sőt, kb. májusig) valószínűleg ez volt az utolsó olyan nap amikor ilyesmi eszembe jutott. :)

Teljesen hétvégi / hobbi horgász vagyok a felszerelésemmel együtt, de azért szeretem csinálni. Idén kb. tucatszor sikerült elmenni valahova egymagam vagy csapatosan (pl. Derítő tó, Tata, Ezerjó Major Horgásztó, Mór, Erdészeti Tó, Fehérvárcsurgó, stb.)

An Apache Mod. By Google For Faster Websites

Google is so decisive on making the web faster with the tools and resources it creates. Also remember that they had announced "speed being a factor in Google's search rankings".

Google is now sharing an open source Apache module named mod_pagespeed that automatically optimizes web pages.
http://code.google.com/p/modpagespeed/
http://www.webresourcesdepot.com/an-apache-mod-by-google-for-faster-web…
http://code.google.com/speed/page-speed/docs/overview.html

ITech challange 2010

Részt vettem én is a fent említett versenyen. Négy fős csapatok, három termék 25 %-os piaci részesedéssel, egyenlő feltételekkel. Cél a vállalat értékét kell növelni 4 év alatt, minden évre döntünk emberek felvételéről és elbocsájtásáról, promócióról, árról, beruházásokról és projekt indításokról stb.

A halott megy virtuálba

Az egyik szerver nemrég meghibásodott. Kivirágoztak benne az alkatrészek. Ugyan javítható lenne, de helyette inkább virtuálisan éli majd tovább az életét. A kiszáradt kondenzátorok miatt bizonytalanul ugyan, de még működik. Néha random rebootol. A terv az volt, hogy VMware vCenter Converter-rel felküldöm a VMware vCenter-be.

Éles

Egyik nap a Machete c. filmet néztem és egy márkajelzésétől megszabadított (valószínűleg Canon, legalábbis elsőre arra tippelek) slr-el, meglepetésre egy Zeiss objektívet használtak. 08:35 körül, 60D-től 7D-ig, felül négy kis gombbal.

netwokrmanager plasmoid vs. 3g

Csak egy gyors emlékeztető magamnak és segítség másoknak, hátha nem csak én akadtam meg vele:

-Kubuntu Lucid alatt (usb-modeswitch telepítése után) szépen működött a modem, volt net, öröm, boldogság [Huawei E620 @ T-Bácsi]
-Maverickre upgradelve szépen felismeri továbbra is a modemet, de amikor csatlakozni szeretnék, akkor telehányja a dmesg-et és lecsatlakozik (a háttértár is), majd újra feltűnik. Ezt egészen addig játsza, amíg meg nem unom. Meguntam.

Hiba oka: a plasmoid valamiért nem csipázza a PIN-nel védett modemeket.
Megoldás: a SIM-et áttettem a mobilomba, kikapcsoltam a PIN-védelmet, majd visszacseréltem. A beállításoknál töröltem a korábban beírt PIN-kódot, és már működött is.

sun/oracle java plugin valtozas

Minthogy mar honapok ota szenvedtem vele (kulonfele verziok meg miegymas), most ideirom, hogy miert nem ment nekem a CIB bank egy ideje, se FF, se Seamonkey, se Opera alatt...

ln -s /opt/java/32/jre1.6.0_22/lib/i386/libnpjp2.so ~/.mozilla/plugins/

Tehat veletlenul sem a /opt/java/plugin/i386/ns7/libjavaplugin_oji.so , hanem a
/opt/java/lib/i386/libnpjp2.so
Grrr...Kb. a jre1.6.0_17 ota nem ment a bank, sot a bongeszot is vitte a retekbe, mire ma anyam gepen hiaba rakom fel a java plugint nem megy, rakerestem es akkor derult ki, hoyg ez a fenti file kell :(

Új ADSL csomagok

Hónap végén le fog járni a hűségem az Invitelnél.

Most 8 Mb/s csomagom van, amiből 7 Mb/s meg is van, ezzel elégedett vagyok. (A vonal jó minőségű, illetve nem ragaszkodom gyorsabb letöltéshez, igaz, kevesebbet sem tudnék elviselni.)

A rendelkezésre állással is elégedett vagyok.

A fenti csomag megszűnt. Helyette van eggyel lejjebb 5 Mbit, eggyel "felette" 10 Mbit.

Bemérték a vonalat: 8,5 a max., de felajánlották hogy átraknak másik portba és akkor menni fog a ~10. Viszont az előbbi csomag ugyanannyiba kerül mint amennyit most fizetek. (6990+CSEKKDÍJ)

Security Update - Centos 5 / RHEL 5

DESCRIPTION

* CVE-2010-3066: NULL pointer dereference in io_submit_one.

A NULL pointer dereference flaw was found in the io_submit_one()
function in the Linux kernel asynchronous I/O implementation. A local,
unprivileged user could use this flaw to cause a denial of
service. (CVE-2010-3066, Moderate)

* CVE-2010-3067: Information leak in sys_io_submit.

A missing upper bound integer check was found in the sys_io_submit()
function in the Linux kernel asynchronous I/O implementation. A local,
unprivileged user could use this flaw to cause an information leak.
(CVE-2010-3067, Low)

Téli időszámítás...

Szerintetek van értelme átállítgatni az órát? Mert szerintem rohadtul nincs. Csak feleslegesen bezavar az embernek, vagyis nem tudom ti hogy vagytok vele, de engem még mindig idegesít, hogy korábban sötétedik. Erősen kétlem, hogy ezzel spórolunk, van erre egyáltalán valami bizonyíték?