- uid_3194 blogja
- A hozzászóláshoz be kell jelentkezni
- 3569 megtekintés
Hozzászólások
Azért eléggé fasza, hogy egy vadidegennek kiadnak infrastruktúrával információkat arra a bemondásra, hogy a meghirdetett állásra jelentkezel.
- A hozzászóláshoz be kell jelentkezni
Nem a rendszergazda jelszót adta ki, ne drámázz.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
van ahol céges titok az infrastruktúra minden adata, van ahol nem.
Pl egy egetemen nem.
egy sima iskolában sem.
- A hozzászóláshoz be kell jelentkezni
Lásd például a LOK konferencia 2005-ös admin szekciójában a Egy komplett iskolai szerver Debian Sarge alapokon.
(Hogyan hackeljünk össze egy iskolai szervert 1nap alatt? Csak fanatikusoknak és Debian megszállottaknak.) előadásom, ahol még a konfig állományokat is közzétettem!!!
Ugyanakkor milyen infóhoz is jutottam, ami olyan nagy titok?
windows kliensek vannak ---hmmm, erre lett volna egy fogadásom. ;) A gépek száma, hogy 30 vagy 300 ez leginkább az esetleges munkavállalónak lehet érdekes, ha be akarok törni akkor nem nagy szempont a gépek száma. Ha mondjuk odamegyek szóbeli beszélgetésre, akkor is meg kell mondaniuk mégis mennyi kliens van, mert 1 gépre vagy 100 gépre nem mindegy a meló. Tehát a gépek száma szerintem nem olyan óriási titok.
Szolgáltatások. Tulajdonképp meg sem kell kérdezni. Látom van weboldaluk, saját domén, saját email címek, feltehetően valami fájlszerver is akad egy iskolában.
Felmegyek a weboldalukra, beírok egy nemlétező címet és máris látom a hibaüzetenből, hogy apache 2.2
Fogok egy telnetet tippre beírom, hogy telnet mail.domain 25
ehlo/helo üzenetben már benne is van a szerver fajtája (ejjnye:)) tovább már nem is kell néznem. Tehát ezt is tudom már.
...és akkor egy nmap-ot még elő sem vettem. ;)
- A hozzászóláshoz be kell jelentkezni
"Felmegyek a weboldalukra, beírok egy nemlétező címet és máris látom a hibaüzetenből, hogy apache 2.2"
ott se konfigoltak meg apacheot korrektul ezek szerint...
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
mert default 404 van?:)
- A hozzászóláshoz be kell jelentkezni
Igen, ezt ennyiből nyilván ki lehet következtetni 100%-os pontossággal.
-
Debian Squeeze
- A hozzászóláshoz be kell jelentkezni
Na most már megnéztem nálam mi van, mert fene sem emlékszik rá mit csináltam annó, de az ex szerverem ennyit mond:
Not Found
The requested URL /kukk was not found on this server.
oszt ennyi. Ezek szerint ügyes vagyok. :)
Mondjuk az ssh szerver -ha megtalálják egyáltalán- az a vicc kedvéért azt mondja windows2003 szerver, gondoltam jó poén :)
szerk: Viszont a másik szerver apache minden elpofázik. -mégse vagyok ügyes. :(
- A hozzászóláshoz be kell jelentkezni
Na, akkor felhomályosítok. Ha 0day befut, az adott script nem fogja ellenőrizni a 404 oldalt, egyszerűen lepróbálja működik e a sebezhetőség. Szóval kb semmire nem jó elrejteni -kivéve hogy magadat szivatod meg ha úgy adódik. De hát ez már vallási kérdés inkább.
-
Debian Squeeze
- A hozzászóláshoz be kell jelentkezni
majd jönnek Hungerék és kijavítanak :), de szerintem azért beljebb van az ember ha nem rakja ki ország világ elé az apacs verziót.
Pl: nem tetszik a site, keresik rajta a fogást, inkább ne lássák milyen apacs, mint egyből ott van a pontos verzió, php verzióval, miegymással...
de ez valóban vallási vita már
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
HUP-on sincs default 404, mégis 2 másodperc kideríteni, hogy: Apache/2.2.11 (FreeBSD) PHP/5.2.9 with Suhosin-Patch. De amúgy én meg leszarom :)
--
HUPbeszolas FF extension
- A hozzászóláshoz be kell jelentkezni
hint: http://www.debianadmin.com/apache-tipshide-apache-information-php-softw…
:)
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
Egyszer ha MS IIS-t kell majd configolnom, beállítok egy apache 2.2-es 404 page-et a botcsinálta hackerek szivatására. :D
--
"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live." John F. Woods
Get dropbox account now!
- A hozzászóláshoz be kell jelentkezni
:):):)
- A hozzászóláshoz be kell jelentkezni
109E nettó/hó ért mit vársz ?
--------
Nem vezetek...Jobb így. Nekem is
meg mindenki másnak is.
- A hozzászóláshoz be kell jelentkezni
Annyi nekem lenne 18 év közalkalmazotti jogviszonnyal... Ha kevesebb az ideje, akkor ennél kevesebb....
- A hozzászóláshoz be kell jelentkezni
Hát ennyiért én már fel se kellnék, nemhogy ilyen melót végezzek. Egyetlen előnye, hogy emellett is lehet "viszonylag kényelmesen" tőzsdézni/tőkepiacozni meló mellett. Egy munkaidő ->, kettős bevétel...
Ilyenkor örülök, hogy már bő 8 éve inkább fogtam magam és elmentem fizikai dolgozónak, mellette meg eljátszogatok a tőkepiacon...
szerk: megnéztem jan-júl ig a realizált tőkepiaci bevételeimet munkaviszonyból származó jöv. nélkül. inkább le se merem írni, mert megölsz. :-)
--------
Nem vezetek...Jobb így. Nekem is
meg mindenki másnak is.
- A hozzászóláshoz be kell jelentkezni
E mellett nincs idő mást csinálni. Egyedül egy egész iskola ennyi géppel, mindenki nyavajgásával...
Mellette nekem is nehéz lenne vinnem a másik helyemet is, akkor inkább ugyan ennyiért maradok a seggemen tanárnak még és marad időm és energiám a másik helyre és még mindig tudok tőzsdézni.
....bár nekem ez annyira nem megy, most is benne ülök a MOL-ban 18600-on egy ideje már az OTP-ben meg 3800-on. :(
- A hozzászóláshoz be kell jelentkezni
Az OTP -t elszalasztottam filóztam egy ideig 3800nál hogy be kéne shortolni certivel, de aztán mégis inkább állampapír hozamcsökkenésre álltam be, mert nagyon gyér volt a forgalma (otp).
Én jelenleg jórészt EUR-ban ülök, megjátszottam a kamatcsökkentést úgy egy hete komolyabb euró vásárlással, egyelőre úgy néz ki / kopp-kopp / hogy bejött, egy ideig ebben fogok ücsörögni, remélem szeptemberben megint lesz egy kis világpiaci minipánik, régen volt már ideje, kicsit nagyon túlburjánzott már a kockázatvállalási hajlam / részvények, S&P, eurusd, feltörekvő (magyar, török, lengyel) devizák, ideje már egy jó kis kijózanító zuhénak lassan. :-)
"z OTP-ben meg 3800-on. :("
nem irigyellek, jó drágán vetted.
hát most már nagyon közel van a tranzakciós adó pár hónapnyi távolságban, az pedig nagyon nem tesz majd jót az otp-nek. Ha lesz mikulás rally, szerintem a végén beshortolom, mint a szart valamelyik turbo certivel.
--------
Nem vezetek...Jobb így. Nekem is
meg mindenki másnak is.
- A hozzászóláshoz be kell jelentkezni
Jó lenne, ha előtte valami csoda folytán nullával ki tudnék szállni a mollyból és az otiból, aztán jöjjön a zutty. :) --de ez sajnos csak ábránd, mindkettővel igen hosszú időre bentragadtam vagy realizálok most egy szép nagy bukót...
Bezzeg aranyat nem vettem 1100USD-n mondván, hogy előbb hátha lesz visszateszt 1000-re és majd akkor szállok bele. ...mennyit is nyertem volna, uhhhhhhhhhhhhhhhh... ...helyette beszívtam ezekkel a fos papírokkal.
- A hozzászóláshoz be kell jelentkezni
Na elpattintottam mindkettőt, de bankban többet hozott volna. :) bő fél alatt lett 18ezer nettó haszon :) :P
Na majd ha visszamegy lefelé /mert szerintem nem tart soká az öröm/ megfogadtam OTP-t csak 3500 alatt MOL-t csak 17 alatt veszek újra. :)
- A hozzászóláshoz be kell jelentkezni
Sajnos ez tényleg így van... legalábbis errefelé.
- A hozzászóláshoz be kell jelentkezni
zskf?
- A hozzászóláshoz be kell jelentkezni
Nem toszok ki a volt/jelenlegi kollégával, így az iskolát fedje jótékony homály.
- A hozzászóláshoz be kell jelentkezni
Linux az oktatásban konfernecián jártam én is. 2003 január végén. Remek hangulat volt, könyvcsomagot, és UhuLinuxos bögrét is nyertem.
Ès találkoztam egy lánnyal, akivel egy darabig leveleztünk, de aztán nemfigyeltem oda, és bezárták a mailcímem, az elérheto"ségével eggyütt. Nem lehetne lekérni az akkor kb 25-30 éves lányok listáját? :) Vidéki volt, mert o" is koleszban lakott.
Akkor, és azóta se tanítottam linuxot, de tetszett nagyon a kezdeményezés, és örülök, hogy résztvehettem rajt.
- A hozzászóláshoz be kell jelentkezni
Én még a privát találkozásig is eljutottam onnan egy nagyon csinos lánnyal pár éve, de aztán leépített. :);) -kár :(
Sajnos akkori címlista már nincs meg, de amúgy sem adhatnám oda mert részint nem, részint meg meg is semmisítem utána mindig. --valami adatvédelem vagy mi a fene ;)
Örülök neki, hogy tetszett azóta is volt ám sok és jövőre is lesz! Gyere el legközelebb! ...a közben eltelt előadásokat meg letöltheted az oldalról;)
szerk: ...esetleg csatlakozz a LOK fácsebukk csoporthoz, aztán hátha:
http://www.facebook.com/pages/Linux-az-oktatasban-LOK-konferencia/13725…
- A hozzászóláshoz be kell jelentkezni
Esetleg nézd meg az archivumot, talán valami elkapott fotót találsz róla:
- A hozzászóláshoz be kell jelentkezni
köszi, néztem már, de nem készült fotó. Meg nem is emlékeznék rá. Az lett volna vicces, ha magam visszalátom. Mondjuk rendszeresen mellette ültem, ez segíthetett volna. :)
- A hozzászóláshoz be kell jelentkezni
Csak én érzem úgy, hogy mikor orrba-szájba kellene nyomatni az IT-t (merthogy manapság ezzel lehet boldogulni, pl.), pont az iskolák nem hajlandóak felvenni a tempót?
Értem én hogy kevés a guba megfizetni a rendszergizdákat meg a tanárokat, de holt szakmákkal és politikai indíttatásból kitartott tömegekből nem lehet jó gazdaságot csinálni, nem lehet jól megélni.
Amúgy ezt én is csináltam, tudom milyen, csak azt bánom hogy nem váltottam hamarabb.
Az állami áruház nem túl jó befektetés...
____________________
echo crash > /dev/kmem
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni