Amin 's Blog

Всякие размышления о жизни, да и так - справочка для себя

Subscribe to RSS feed

Sticky post

===== Amin 's Blog =====

секлаб такой секлаб, а бухи такие бухи...

,

http://www.securitylab.ru/blog/company/infowatch/20781.php
К 2012 году совершенно ВНЕЗАПНО выяснилось, что бухгалтеры, оказывается, работают с деньгами. А их компутеры (работающие почти поголовно сами знаете под каким симулятором ОС в силу весьма специфичного софта), несмотря на политики, антивирусы и прочее, стабильно ловят какую-нить искусственную форму жизни.
При этом до наиболее башковитых "черных бухгалтеров" дошло, что банковский троян, про которые прожужжали все уши - пиздатое прикрытие для собственных махинаций. Ибо трояны - твари бессловесные, логов не пишут, человеков не бояццо, а их авторов еще найти надо.

ВІДПЛАТА за EX.UA

Интересное время сейчас. Пока СШП и европейские правительства терли SOPA и PIPA (мерзейшие копирастически-лоббированные законопроекты против всех человеков), и даже подписали ACTA (которую вообще разрабатывали втайне, видимо опасаясь массовых кровавых погромов), Украина решила встать раком и прогнуться подмазаться к копирастам, и в угоду силам зла закрыла свой местечковый файлообменник http://ex.ua/, на котором лежала куча фильмов, и про который до этого мало кто слышал за пределами Украины.

Результат был потрясающий - озверевшие украинские пользователи, переняв позитивный опыт анонимусов, выстрелили по целой пачке правительственных сайтов Украины с помощью "низкоорбитальной ионной пушки" (даже старая версия бережно сохранена), снеся их нахуй массированной DDoS-атакой на три дня подряд.

Ну, как разрабатываются такие сайты, ни для кого не секрет.
Пишется проЭктиЩЩе, в котором есть и фермы брендастых серверов, и балансировщики нагрузки, и сеть на кисках, и системы защита от всевозможных атак, и отказоустойчивое подключение через пять провайдеров и прочее. Дизайн, по "проЭкту", делают самые лучшие, "не имеющие аналогов в мире", дизайнеры. На самых современных нанотехнологиях.
Под это дело выбивается бюджет. Не, не бюджет. Бюджетище. Гугл начинал с меньшего, причем с сильно меньшего.
На это бабло строят дачи половине начальства из приближенных, закупаются "чудеса заморские" авто- а иногда и авиа-строения. К тому времени, как подходят сроки сдачи проекта, выясняется, что большая часть бюджета распилена, и на остаток денег покупается:
1). Тощий канал от пионер-нета на 5 Мбит
2). Сильно б/у сервер на каком-нить Dual-Pentium-3
3). Два студента
За крайне сжатые сроки пишется некое говнише, которое можно с наглой роже показать перзиденту, благо сейчас за хищения не расстреливают.

А теперь представим, что по всему этому говну шарахнула DDoS-ом хотя бы 5% пользователей Украины. А проЭкт - говно, отказоусточивость даже не закладывалась, нагрузки никто не рассчитывал, и никто как всегда ни за что не отвечает. Руководство закрылось на отстроенных дачках и сделало фейс кирпичом, типа разбирайтесь сами.

Вообще говоря, хороший DDoS тяжело сдерживать даже на хороших мощностях, особенно когда тебя атакует такая толпа. Вообщем, часть сайтов глухо лежит и сейчас, часть - открываются весьма небыстро.

И - первая победа над маразмом и копирастическим злом - ex.ua быстренько включили назад. bigsmile bigsmile
Предположу, что в силу инерции пользователей сайты госорганов Украины отдохнут от посетителей еще недельку.

Мои поздравления братьям-славянам из Украины и большой палец вверх за разумный и правильный хактивизм smile
Ну и респект тому анонимусу, который дал возможность любой домохозяйке принять участие в этой сетевой вакханалии. Вот они, истинно справедливые выборы bigsmile bigsmile bigsmile

Тяжелая атлетика такая тяжелая...

http://vkontakte.ru/event30450154
Идея провести неформальное спортивное соревнование - прекрасна. Но понятия о допинге у веганавтов занятные:

и как доказать что спортсмен допинг не принял? может доблестный пауэрлифтер за пару часов котлету по ЖКТ запустил... как быть-то?

Вот такие вот двойные стандарты на лицемерие. С одной стороны, веганавты кричат, что мясо "не нужно" и им на овощах пиздатее всего, а с другой - мясная котлета уже считается допингом bigsmile bigsmile bigsmile
Как-то сомневаюсь, что пауэрлифтер может нормально жить на одной мясной котлете в день...
Все-таки силовые виды спорта - они ресурсоемкие, травмоопасные и требуют _очень_ внимательного отношения к своему телу и здоровью. Про то, как здесь важно сбалансированное питание и режимы отдыха - даже и говорить не надо. Примеры покалеченного здоровья и трудноизлечимых травм - тоже долго искать не надо. А тут котлета - это уже допинг...
Ну а при собственном весе 21 кг, атрофии сердечной мышцы и давлении 40/30 штанга кагбе совсем не рекомендуется...

Или пищевые извращенцы настолько горят желанием доказать миру ненужность мяса, что готовы попробовать сломать себе организм еще в паре мест, помимо пищеварения ?

Даже добавить нечего...

IEEE 1667 - хотели как лучше, получилось как всегда.

Беспокойство по поводу утечек данных с проёбанных флешек вполне понятно, и любой более-менее адекватный человек этим вопросом так или иначе озадачивался. Обычно вариантов три - пароль на выбранный документ (если поддерживает и нормально реализован), криптоконтейнер в файле или шифрование флешки целиком.
Посмотрим, что из этого вышло...

Read more...

Копирайт - новая картинка

Учитывая, что в реальной жизни для большей части населения этой планеты копирайт мертв, имеет смысл таки обозначить для него более подходящую иконку:
Вот тут один хороший человек предложил и более занятные варианты:
http://www.copirate.org/

Думаю, он не обидится, если я утащу такую иконку себе в блог для метки.

Козни электриков

Хороший ИБП нужен для того, чтобы при косяках в электропитании ваше оборудование и данные не накрылись медным тазиком.
Сегодня в течении 3 часов не было ни единого разрыва вырубали питание 10 (десять!!) раз.
В /var/log/messages это выглядит вот так:
Jan 21 16:15:33 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 16:21:28 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 16:23:58 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 16:24:13 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 16:37:24 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 16:38:19 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 17:20:04 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:24:14 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:25:29 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:25:34 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:26:14 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:26:24 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:41:14 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:48:54 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:49:59 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:50:04 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 19:04:19 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 19:04:29 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 19:30:29 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 19:33:34 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Ну и напряжение питания "радует":
$ upsc ippon3000@localhost | grep input.voltage
input.voltage: 206.4
input.voltage.fault: 206.4
input.voltage.nominal: 220

Винлокеры выдохлись ?

Сегодня решил вернуться к старому занятию и поискать в интернете порно с вирусами приключений на свою жопу. Ну что могу сказать. Если раньше беспалевно так каждый третий "сомнительный сайт" выдавал ссылки на стремные exe-шки с винлокерами, то сейчас почти везде предлагается с помощью СМС-ки "подтвердить что вам больше 18" прямо из бровсера. Учитывая, что сейчас телефоны чуть ли не с младенческого возраста, понятно, что подтвердить возраст таким образом решительно невозможно, ибо ни один оператор не выдаст левому сервису в автоматическом режиме данные из своего биллинга.

Выглядит зверушка просто и назатейливо, подобный дизайн мне уже встречался: Технически ничего интересного не представляет, прописывается стандартно, даже блочит не полностью. Я например с помощью клавишных комбинаций смог переключиться на окно испортила, и через стандартный диалог запустить менеджер процессов.

Вообщем, то ли такой тип вирусни вырождается (и никто ничего нового не мудрит и палевные exe-шки не пишет), то ли вирусописателей устраивает тот уровень уж0са, который нагнетают вирусы подобного типа в текущем своем уровне развития.

Блин, даже вирусы скучные стали...
Неужели кто-то еще ведется на такую хренотень ?!

Сифровой Цейф

Дорогие читатели !
Не без доли сарказма сообщаю вам, что ко всеобщему изумлению и шоку публики, в интернете! внезапно! обнаружили! новый! вирусЪ! Пыщь-пыщь.

Read more...

Маразмариум

Надоело читать про логи, линуксы и кривое железо ?
Что ж, читайте сборничек фимозных высеров от веганутых.

Read more...

Мошенничество ОПСОС-ов, алярм !

http://procontent.livejournal.com/8369.html

Так вот. Когда вам про какую-то мобильную технологию говорят, что она типа "илитная", "премиум", "платинум", "хуятинум", "VIP" и прочую маркетоидную хуйню для лохов - смело кастрируйте вещающего бритвой Оккама bigsmile .
Нет там ничего "илитного", "премиум" и прочего возвышенного. Есть лишь неприкрытое наглое мошенничество, рассчитанное на невнимательность доверчивых пользователей, которые видимо давно не громили офис какого-нить сраного мегафуфлона. Подход типа "если уж не получилось содрать за пару скачанных фильмов цену новой иномарки, то уж по мелочи с абонентов точно нащиплем".
Даже если сайт хостится в Зимбабве - нет НИКАКИХ причин поднимать цену до ... 100 рублей за мегабайт. Это конечно не SMS-траффик (где жадность опсос-ов заткнула за пояс даже астрономов с космическими телескопами).

Идея вставить баннер с мошеннически тарифицируемого сайта на обычную страничку - это да, Остап Бендер отдыхает. Как и идея тарифицировать траффик кусками по 300 Кб. Даже операторы диалапной связи и спутникового инета до такой наглости не доходили.
И именно поэтому мобильный интернет (все эти 3-жо/жопорез/вапы) - мертв. Пользоваться этим можно только от большой безнадежности, сидя где-нить в Анадыре (хотя мне страшно подумать, какие счета могут придти) и то внимательно проверяя состояние счета три раза в день и ебя абонентскую службу за каждый спижженный рубль.

Конечно, есть люди, которые этим пользуются и у которых мегафуфлон/яйца-мтс/пчелайн еще ничего не спиздил - но им как минимум стоит задуматься и немного поебать мозг абонентской службе ДО того, как придет счет с неадекватными ценами.

Что такое настоящий пиздец

Это когда магистральный джунипер пишет в консоль вот такое:
U-Boot 1.1.6 (Feb  6 2008 - 11:27:42)

Board: EX4200-24F 2.11
EPLD:  Version 6.1 (0x85)
DRAM:  Initializing (1024 MB)
FLASH: 8 MB
USB:   scanning bus for devices... 2 USB Device(s) found
       scanning bus for storage devices... 1 Storage Device(s) found

NIP: 3FFB5908 XER: 00000000 LR: 3FFB5900 REGS: 3ff4db38 TRAP: 0700 DAR: 3FFDD41C
MSR: 00021200 EE: 0 PR: 0 FP: 0 ME: 1 IR/DR: 00

GPR00: 0000567C 3FF4DC28 00000200 40000000 3FF4DCDC 3FF4DCDC 00001234 00005678 
GPR08: 803F0004 0000567C 4E800020 803F0004 24004044 F7B6DFBF 3FFE1700 905F000C 
GPR16: 905F0000 909F0010 907F000C 3BE1FFE8 93E1FFFC 383F0018 00200000 00020000 
GPR24: 805F0000 903F0004 3FF4DC88 807F000C 40000000 3FF4DF78 3FFE2824 3FFDD540 
** Illegal Instruction **
Call backtrace: 
EC87AAEE 3FFAE924 3FFB0A0C 3FFB0F58 3FFA5510 3FF92628 
Program Check Exception

... и сразу же уходит в ребут, выдавая те же самые матюги. Это я к тому, что а) хорошо, когда есть запасное железо б) даже самое хорошее, надежное и качественное железо может двинуть конями

DGS-3024 :: Reset password

При ревизии склада нашли старый гигабитный свитч от D-Link - DGS-3024. Естественно, пароль от него давно пролюбили за давностью лет. Официальная поддержка д-линка не особо помогла - они хотят полный комплект документов, официальный запрос на бумаге!! и надо свитч везти им в сервис, да еще они и денег за это хотят. Понятно, что страдать такой херней ради старого свитча не хотелось совершенно. Поскольку железку было не особо жалко, решил попробовать разобраться самостоятельно. Делюсь опытом.

Read more...

Правильный трейс до ффтентакля ...

у правильного провайдера выглядит примерно так:
traceroute vkontakte.ru -I
traceroute to vkontakte.ru (87.240.143.242), 30 hops max, 60 byte packets
 1  core-xyz.super-provider.ru (x.y.z.h)  0.741 ms  7.105 ms  7.162 ms
 2  a.b.c.d.peering.dataix.ru (d.c.b.a)  3.052 ms  3.064 ms  3.067 ms
 3  srv193-131.vkontakte.ru (87.240.191.193)  3.068 ms  3.071 ms  3.072 ms
 4  srv234-131.vkontakte.ru (87.240.191.234)  4.088 ms  4.095 ms  4.096 ms
 5  87.240.143.242 (87.240.143.242)  3.963 ms  3.609 ms  1.577 ms

Linux.sex одной строкой.

Итак, немного мелких полезняшек насчет Fedora 16, или личный опыт решения мелких никсячих косяков.

1). Промышленная PCI-плата на 8 тёплых ламповых RS-232 портов (Exar Corp. XR17C158 Octal UART).
Суть: По умолчанию инициализируются только 4 ком-порта.
Решение: прописать параметр ядру (grub.conf), увеличивающий число инициализируемых RS232-портов (8250.nr_uarts=N).
Если модулем - прописать `options 8250 nr_uarts=N` в файл /etc/modprobe.conf
( http://redhat-club.org/forum/viewtopic.php?id=6442 )

2). VirtualBox, "yum install VirtualBox-4.1 dkms gcc", "/etc/init.d/vboxdrv setup".
Суть: Не ставится Extension Pack для VirtualBox, ругаясь на косяк в /etc/shells
Решение: Сперва "yum update", потом "yum reinstall bash", и можно ставить ExtPack.

3). Сетевое МФУ EPSON PX720WD
Суть: Сканирование по сети из-под федоры-15/16. (именно сканирование, печать работает нативно)
Решение: "yum install xsane sane-backends-drivers-scanners iscan-firmware", после чего прописать `net IP-адрес-МФУ` в конец /etc/sane.d/epson2.conf (если net autodiscovery не сработал)

Байки из логов

Nov 20 16:32:31 localhost sshd[28455]: input_userauth_request: invalid user windowserver
Nov 21 01:20:35 localhost sshd[19375]: input_userauth_request: invalid user oracle
Nov 25 15:52:58 tiny-server sshd[28422]: Failed password for root from 202.x.y.z port 57688 ssh2

И вот такого говнищща - мегабайты на каждой машине с внешним IP-ом. SSH иммет смысл перевесить на другой порт не столько из-за опасений взлома, сколько из сострадания к logrotate и ради уменьшения количества говна в логах. 12 Мбайт в неделю для *домашней* машины и 20 Мб/день на скромном неприметном сервере - это кагбе фоновая сетевая активность в 2011 году. Хотя если вам такой срач в логах не мешает - можно и оставить. =) =)

СыроМоноМаразмоТреш

Всем привет. Я не планировал писать про пищевых маразматиков-извращенцев, но тут нашлось столь фееричное, что я просто выпал. В осадок. Воистину, количество разума на планете остается постоянным, а население растет...

Read more...

Машiнный перев0дЪ жж0тЪ

То, что машинный перевод кромсает грамматику в труху - очевидно. Но иногда даже простой перевод может быть с сюрпризами.
Если перевести один из онлайн-мануалов к миднайт-коммандеру гуглевым переводчиком, то можно узреть забавное:

F8 - удалить
F9 - выпадающее - доступ к меню в верхней части.
F10 - бросить курить. Закрывает тс, а также Mcedit и любые нежелательные открыть меню.

Какие вещества надо употреблять, чтобы перевести `quit` как `бросить курить` - вопрос отдельный.

Маразматический пиздец или пиздецовый маразм

Немного о жизни, её маразме и неразумности людей.
Федеральный список экстремистских материалов упоминался уже многократно, и многие про него как минимум слышали. Сейчас там почти тысяча позиций. Что же привело к его появлению и столь бурному росту количества "типа запрещенных" материалов ?

Read more...

SSH и много хостов - путь самурая =)

,

В конце прошлого года я уже писал о том, как для авторизации на куче серверов использовать одну пару SSH-ключей вместо сотен длинных паролей, и как сделать так, чтобы можно было пользоваться этим как из openssh, так и из putty. А теперь мы поговорим о том, как нам упростить жизнь в том случае, когда надо сделать однотипные действия на куче почти одинаковых систем.

Read more...

На чем пишут игрушки ?

Вот как вы думаете, на каких языках программирования пишут игрушки, о которых пойдет речь в этой заметке ?
Ну ?!
Си ? Си++ ? Ассемблер ? C# ?
Не, не угадали happy

Read more...

WinPedoLocker

Неделю назад принесли компутер с новым порно-педо-локером...

Read more...

UTM5 и аццкая БД

ISP, биллинг, БД на 20 Гб и практически не работающие внутренние отчеты. Точнее работающие, но очень уж долго. Страшно ? Нет ?! Ну ладно, читаем дальше.

Read more...

Говнобуки на улице Вязов

Принесли сегодня ноут. Asus K50IJ, установлена Fedora 15. Потрясающая концепция - в программе для работы с веб-камерой Cheese изображение нормальное, а в скайпе - вверх ногами. Гугль помог быстро постигнуть всю суть данного пиздеца. Проблема известная, встречается как на линуксе, так и на виндовсе. Выяснилось, что в некоторых партиях ноутбуков встроенная веб-камера установлена вверх ногами. Сделать как надо - это разобрать почти весь ноут. Естественно, из-за такой мелочи ноуты отзывать не стали. Вместо этого сделали грязный софтовый хак в драйвере, переворачивающий картинку.

Это - пример изначального кривого пиздеца. Вещь, изначально сделанная криво, и изнчально работавшая только в виндовс, ни в одной другой системе работать не будет, пока там не ввернуть костыль аналогичной кривизны. В Cheese - ввернули, в скайпе - нет. А через два-три года (когда выйдет уже новая виндовс, а дрова трехлетней давности никто переписывать не будет, да и писавшие эти дрова индусы будут давно уволены) - такое устройство перестанет работать даже в виндовс.
И никакие налеечки "Sertified for Windows-8-9-10" - не помогут.

Вот например: http://www.i-on.ru/LabArticle/7085/ViewMode1_16/

переустановили винду 7 и теперь я вижу себя и мои собеседники видят меня вверх ногами...

Вообщем, после получаса гугления выяснилось:
* Под виндовс это решается установкой драйвера с оригинального диска (который как правило либо проебан, либо не давался в комплекте), а в случае его отсутствия - перебором версий драйверов с параллельнм поиском параметра "Flip Vertical". У меня нет виндовс, поэтому глубже я тут не копал.

* Под линуксом это проверяется с помощью Video 4 Linux Control Panel (пакет v4l2ucp) и решается использованием утилиты v4l2ctrl. То есть сперва сохраняем конфиг с кривыми хаками для веб-камеры командой v4l2ctrl -s ~/webcam_hack.cfg , потом в этом конфиге проверяем, что "Flip Vertical: 1", после чего скайп запускаем скриптом из двух строчек:
v4l2ctl -l ~/webcam_hack.cfg
skype
Очень помогли ЛОР и форум сообщества Ubuntu.

SSH-сервер под виндой

У меня наконец-то появился повод разобраться, как настраивать SSH/SFTP-сервер под Windows. Дальше будет много крови и насилия траха с виндовыми серверами, но если оно вам надо - читаем. Скажу сразу - я пишу это для себя, потому что повторить подобный куннилингус наизусть уже через пол-года будет затруднительно.

Read more...

February 2012
M T W T F S S
January 2012March 2012
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29