Web, mail, IRC, IM, hálózatok

mod_security auditlog elemzés

Ismer valaki ehhez valami használható appot?
Webes felülettel rendelkező alkalmazást keresek (de eddig kevés sikerrel), ami képes a fájlrendszerről felolvasni a logokat, nem kell DB-be tolni.
Concurrent logolási mód támogatása szükséges.

Tapasztalatok is érdekelnének (pro és kontra egyaránt), akinek van.
Előre is kösz a tippeket.

mailman + nagy attachment-ek

Sziasztok

Egyre gyakoribb probléma, hogy nagy (több MB) dokumentumokat akarnak levlistákon terjeszteni. Néhány listára több százan is feliratkoztak, tök fölösleges a hálózatot, mail-foldereket ezzel terhelni.

Van-e valakinek bejáratott módszere arra, hogy a levélből az attachment-et kiszedje, felpakolja valami weboldalra, és a levél törzsébe beleírja az URL-t? Pl. a postfix átadja egy scriptnek a levelet, az elvégzi a tennivalókat, majd továbbdobja a mailman-nek az átdolgozott levelet. Egy egyszerű text-based levélhez még tudnék írni egy ilyen filtert, de html formátumúaknál már jóval izgalmasabb. :(

Esetleg bármi egyéb ötlet, hogy ki mit szokott kezdeni ezzel a problémával?

[MEGOLDVA] Apache log/remote_addr/NAT furcsaság

Adott egy egyszerű Apache+custom_log rule.
A logokban mindig a tűzfal IP címe jelenik meg, mint kliens. Végigjártam pár dolgot, de nem találtam a megoldást.

A host, amin az apache fut NAT-olós tűzfal mögött van, a tűzfalon nincs proxy beállítva (X-Forwarded-For fejléc is üres).
Ha a hostot egy másik tűzfal mögé teszem (csak a fw app verziója más), akkor megjelennek a logban a publikus IP-k.
Gyanítom, hogy az iptables szabályokban van eltérés, csak épp nem tudom, mit keressek.

Ha már járt így valaki, és tudja a megoldást, vagy van ötlet, szívesen veszem.
Köszi előre is!

[Update]
Nem láttam a fától az erdőt. :(
A SNAT szabály scope-ja <ALL> volt a local IP tartományok felsorolása helyett, így mindenhol kicserélte a forrás IP-t a tűzfal megfelelő lábára.

gmail - vírus

Ma jött át először egy vírusos mail gmail-en, pedig 1x éve gmailezek eddig mindet megfogta. Még spam-be sem dobta, egyenesen Inbox. (Nem csatolvány, külső link, de akkor is) Esetleg ha valalaki belefutna hasonlóba:
--------
Feladó: DHL Logistik ( fschuhardt[at]web.de )
Szöveg:
Sehr geehrte DHL-Kundin, sehr geehrter DHL-Kunde,

die Sendung mit der Nummer ....

Benne egy link egy ZIP file-ra, amit kicsomagoltam, (exe termnészetesen) majd felküldtem a virustotalra:
https://www.virustotal.com/hu/file/953454564f56f64b51717973d9686a314886…

Észlelési arány: 5 / 56
Az az 5 is heurisztika.
Szóval óvatosan.

cryp

Google Map Maker az emberiség szégyene

Próbálta már valaki?

Egy ótvar az egész. Több órát csesztem el azzal, hogy egy k...szott korforgót akartam volna beépíteni egy sima kereszteződés helyére. De semmi, nulla eredmény. Ez valami iszonyú, tele van hibákkal, és ami működik, az se megy rendesen. Nem enged sáv számokat változtatni, nem tudok egy általam szerkesztett szakaszhoz hozzáadni új szakaszt, mert amit előzőzleg szerkesztettem, az nem látszik a szerkesztő képernyőn, csak akkor ha jóváhagyják.

Példa: Akartam csinálni egy másik körforgót, ott csak egy út volt. Így ha átszerkesztgetem, akkor lesz egy félkörív. Ki kéne egészíteni egy másik körívvel, de hiába, mert nem látom mit szerkesztettem előzőleg. Magyarul véleményezze a nép a félkörforgót :D Vissza is vontam a pitsába mindent.

Dollármilliárdokkal rendelkezik a cég, de erre nem képesek, közben a nonprofit open street view gyerekjátékká tette a szerkesztést.
A vicc, hogy ez a korforgalom a sateliten már lassan 1 éve ott van, de a térképen még mindig semmi. A 338-as útnak sincs semmi nyoma még az autópálya lehajtóval, szívesen hozzáadnám, de így.... Majd ha rendes rendszert kreálnak....

Vagy én vagyok béna? :) Persze teljesen új utakat könnyű hozzáadni amik a semmiben kezdődnek és végződnek....

Firefox: minden ablakban külön sütikkel és munkamenetekkel

Sziasztok!

Tudtok olyan megoldást Firefoxhoz, hogy ha nyitok pl. 4 ablakot, akkor mind a négy "külön böngészőként" viselkedjen.
Egy példa: ha egyik ablakban megnyitok egy Google vagy Facebook fiókot / internetbankot / bármit ami sessionökkel és sütikkel operál, majd egy másik ablakban ugyanezeket, akkor külön-külön működjenek, anélkül, hogy a sütik és sessiönök keverednének.

Az eredmény:
Mindent meg tudok nyitni annyi példányban, ahány ablak nyitva van és a különböző ablakokban megnyitott dolgok nem keverednek.

Ötlet?

Betőrés elleni védelem.

Sziasztok,

üzemeltetek egy webszervert. Kb 3 éve lett beállítva a debian + ispconfig + email + egyebek rajta.
Olyan 50 darab, 90%-ban drupal alapú weboldal van rajta.

Azt észleltem pár hónapja, hogy az egyik weboldalt, (amely szintén drupalos) mindig megpróbálják feltörni, azaz egy malware scriptet elhelyezni rá. S bizony, néha sikeresen. Amikor felmásolják, akkor a spammales miatt feketelistára teszik a gépemet, így más ügyfelek emailezése ellehetetlenedik.

Amit észleltem:
- az access log fájlt olvasgatva mindig találok ilyen (vagy hasonló)bejegyzést: 82.131.209.59 - - [16/Apr/2015:12:24:41 +0200] "POST /sites/all/libraries/defines.php HTTP/1.1" 404 5257 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ( a defines.php néha views.php, néha config.php néha más...)
- mindig csak ezen az 1 weboldalra helyezik el a scriptet

Amit próbáltam tenni:
- ezt a weboldalt frissítettem, tehát már a drupal és az összes modul a legfrisebb
- hiába változtatok jelszavakat, eredménytelen, mert hetente egyszer csak bejutnak
- nincs már FTP hozzáférése az ügyfélnek
- naponta egyszer-kétszer kézzel végigfuttatok egy maldet és egy clamscan programot a /var/www mappán. Mai eredmény:
FILE HIT LIST:
{CAV}Php.Malware.Mailbot-1 : /var/www/clients/client11/web5/web/sites/all/libraries/defines.php => /usr/local/maldetect/quarantine/defines.php.20085

- az access.log fájlt olvasgatva mindig találok ilyen bejegyzést:
82.131.209.59 - - [16/Apr/2015:12:24:41 +0200] "POST /sites/all/libraries/defines.php HTTP/1.1" 404 5257 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1;

Ti mit javasoltok? Hogyan kellene kivédeni ezeket a támadásokat? Vagy mit kéne csinálnom?
Vagy Kecskemét vagy környéki szakember jelentkezését is várom, aki átnézné az egészet, s megcsinálná rá a védelmet.

/ Kérlek, hogy mellőzzétek az ilyen hozzászólásokat, hogy "Dobd ki az egészet! Telepítsd újra az egészet!" /

Előre is köszönöm.