Web, mail, IRC, IM, hálózatok

eGroupWare 1.6 vs thunderbird lightning

eGW 1.6003-2 (legfrissebb stable) szeretném szinkronizálni a naptárat TB 3.0.4 lightning 1.0b1 vel.
Mivel 1.6ban mar nincs iCal ezert CalDAV-t (GroupDAV) használnék, fel is tudom venni a naptárat user/pass elmegy látszólag jó is,de mégsem jelennek meg az időpontok.
domain/egroupware/groupdav.php/calendar/ adom meg elérésnek.
A rendszer maga amin fut, egy etch és minden csomagból lett feltéve.

[megoldva] Youtube xss sérülékenység vagy más?

belefutottam valami furába, csak akkor nézd meg a linket ha elolvastad amit írtam róla és biztosan meg akarod nézni Ha nem rendeltetésszerű működés esete áll fenn, akkor elképzelhető, hogy illetéktelenek kapnak hozzáférést a közös google (youtube, gmail) accountodhoz!!:
\www.youtube.com/user/ExplosmEntertainment#p/c/18/W-DqLGRgbBo

a lényeg, hogy ha bejelentkezés nélkül nézem meg, akkor figyelmeztet (eddig jó, a korhatáros tartalomnál normális ez):

"Classic Cyanide & Happiness - I Love Noodles"
A videó megtekintéséhez be kell jelentkezned.
A következő tartalmat a YouTube közössége durvának vagy kifogásolhatónak ítélte. Megtekintését a nézők belátására bízzuk. Erősítsd meg, hogy szeretnéd megnézni a videót.
Ebben a videóban vagy csoportban egyes felhasználók számára kifogásolható tartalom is lehet, ahogyan azt a YouTube-felhasználók közössége jelezte. Erősítsd meg, hogy szeretnéd megnézni a videót.

Direkt link is van erre a beléptető oldalra:
\www.youtube.com/verify_age?next_url=/profile?action_ajax=1&user=Explosm…

Belépés után a következő tartalom jelenik meg (na ez már nem annyira normális dolog):

while(1);{"errors": "\u00dagy \u00e9rzem, \u00e1tvertek", "success": false}

na most ez normális, vagy valami hack?

Userkent futtathato mini FTP szervert keresek

Van nehany radios felhasznalom akik a radioszervernel a webes vezerlo felulethez kaptak FTP hozzaferest is. Ezzel a sajat home konyvtarat el tudjak erni.
Viszont ezeknek a radios felhasznaloknak vannak musorvezetoik is, akik az autodj-be toltenenek fel zenet. Ezeknek a musorvezetoknek is kellene FTP hozzaferes megpedig ugy, hogy a felhasznalom adminolja musorvezetok hozzafereset (ertelemszeruen az user sajat konyvtaran beluli alkonyvtarakhoz tudna hozzaferest csinalni).
Erre azt talaltam ki, hogy Shoutcast/Icecast2 szerver mellett az user tudjon futtatni egy olyan FTP szervert is amit o iranyit.
Regen nagyon rovid ideig hasznaltam hasonlo FTPszervert, de az olyan regen volt, hogy mar a nevere sem emlekszem.
Egy ilyen FTP szervert keresek.
Szeretnem ha ezeknek a felteteleknek megfelelne:
- Legfontosabb: lehessen mezei userkent futtatni
- minel egyszerubb legyen (pl. ne kelljen MySQL a hozzaferesek tarolasahoz. Ehhez egy mezei txt file is boven eleg)
- A jelenleg futo FTPszervertol teljesen fuggetlen legyen (ami az egyik gepen vsftpd a masikon pedig pure-ftpd).

Ami nem baj:
- Minden user FTPszervere mas porton fut. Nem gond mert minden user egy 10 portbol allo tartomanyt hasznalhat.

phpmyadmin.net oops + kérdés

1. a phpmyadmin.net elég furcsa tartalmat jelenít meg... :o Csak nem feltörték?

2. Nem tudja valaki, hogy pontosan miért problémázik a pma, ha különböző a kliens és a szerver verziója? ("Your PHP MySQL library version 5.0.51a differs from your MySQL server version 5.1.46. This may cause unpredictable behavior.") Van arról infó, hogy ez milyen problémákat jelenthet?
Elég sok találatot ad a google, de egyik sem konkrét. Szerintem teljesen mindennapi (kellene, hogy legyen), hogy a webszerverek és az adatbázis szerverek nem ugyanazt az OS-t és mysql verziót futtatják.

weblap admin felület elérési útvonal

Érdekelne, hogy azok, akik "egyedi" weblapot üzemeltetnek (tehát nem Wordpress vagy valami CMS) az admin felületet milyen címen érik el, és hogyan védik? .htaccess, bejelentkezés, esetleg mindkettő? vagy nem is webes felület?
Itt a saját admin felületre gondolok, pl. blognál ahol a bejegyzéseket lehet írni, nem a szerver vezérlőjére.
Csak kíváncsi vagyok, hogy a támadók vajon miket próbálnak végig egy-egy ilyen támadáskor. Egy-két ötletet is szívesen látnék, hogyan lehet elrejteni a felhasználók elől.
(pl. ha nincs jogosultsága => 404 nagyon beteg ötlet?)

Thunderbird - automatikus karakterkódolás választási hiba

Sziasztok!

Egy eddig számomra érthetetlen hiba alakult ki:
Egy Ubuntu 9.04-en fut az ott letölthető legfrissebb Thunderbird.
A létrehozott fiókhoz be van állítva alapértelmezésként a ISO-8859-2 szabványú karakterkódolás, de úgy hogy ha jön egy ettől eltérő levél, akkor használja a levélben megjelölt karakter kódolást.
Továbbá az alapértelmezett karakterkódolásokhoz is fel van véve a: ISO-8859-2, ISO-8859-1 és az UTF-8 is!!!
És itt jön a probléma:
Amennyiben kapok egy UTF-8 -as levelet elfelejt átállni, így természetesen mindent látok csak olvasható szöveget nem.
Találtam a beállításokban egy opciót, hogy amikor ki van jelölve a levél, akkor át tudom kapcsolni, hogy az adott üzenet karakterkódolását vegye figyelembe. Természetesen ezt nem jegyzi meg, minek is, hiszen a levél fejlécében benne van az infó. Miért nem megy automatikusan a dolog?

Segítségeteket előre is köszönöm.

Apache srv + drupal etc. portal ab req/sec > 100 hogyan?

Van valakinek tippje, hogyan lehetne egy lamp teljesítményét rendesen feltuningolni?
Mondjuk egy ab-bal mért (-c 5 -n 1000) eredményt drupalnál (vagy any PHP) valahogy 100 request/sec fölé tornászni? :)

APC, reverse proxy nem segített igazán. A legjobb teljesítmény valahol 10(drupal) és 40(wordpress) req/sec között mozog. Statikusnál ~2700 r/s.

Meglátásom szerint nem csak maga a php/apache használata problémás. A Mysql is igazán lerohasztja az erőforrásokat. :S

postfix pipe multi recipient

Van egy postfix levelező szerverem, amin csináltam egy content filter-t a postfix howto alapján. A szerveren csak aliasok vannak, azok is sql-ben. Helyi kézbesítés nincs is.
A filter pipe-n keresztül kapja az adatokat, s szűri ki az általam nem kívánt leveleket. A script perl-ben van, de ez asszem lényegtelen.
A dolog nagyon szépen működik, addig a pontog, amíg csak egy a szerver által kiszolgált domainbe tartozó címzett van a levélben. Amint kettő, akkor csak az első kapja meg a levelet.
Logokból a következőt látom: szépen megjön a levél a szerverre, megtalálja mindenkinek az alias-át, mindegyikre elindul külön-külön a pipe, de ugyanazon queue id-vel. És amint az első címre lefut a filter, a queue-ből törlődik is az azonosító, ezért a többire le se fut, így küldésre se kerül.

Van valakinek arra ötlete, h hogyan lehet ezt megoldani?

filter unix - n n - 10 pipe
flags=Rq user=filter null_sender=MAILER-DAEMON@host
argv=/etc/postfix/script/filter.pl ${sender} ${recipient} ${original_recipient} ${user}