Анатомия атаки
Возможно, кому-то покажется интересной эта статья.
Всего, что в ней описано можно было бы избежать, потратив от силы полчаса на _минимальные_ меры по усилению безопасности.
http://www2.linuxjournal.com/articles/culture/0022.html
Возможно, кому-то покажется интересной эта статья.
Всего, что в ней описано можно было бы избежать, потратив от силы полчаса на _минимальные_ меры по усилению безопасности.
http://www2.linuxjournal.com/articles/culture/0022.html
Последний раз я видел W2k в виде RCнепомнюсколько...
С тех пор на моих компьютерах прочно поселились разнообразные unix - в основном linux, но иногда и что-то другое...
незнаю уж почему, решил поставить я на ноутбук W2k - приобщиться к большому и светлому ;) (к слову сказать - до этого там работал Debian linux, в принципе не вызывая никаких нареканий)...
Оставим в стороне вопрос, почему fdisk так и не сумел удалить мои ext2 и linux swap разделы - вызывает ощущение, что увидев тип файловой системы, отличающийся от FAT или NTFS он сильно пугается...
format почему-то начал находить плохие кластеры один за другим сразу после 4gb на винте (fdisk и format от W98) - ну тут я склонен грешить на BIOS конечно... хотя раз уж заявляют поддержку больших (а разве 8 Gb - большой???) винтов, так пусть работает...
Впрочем, w2k потом на этом месте не нашла никаких ошибок... ;)
вот долгожданный запуск winnt!
как все красиво! давно я не видел инсталляторов: я поддерживал свою систему в обновленном состоянии с помощью apt-get, впрочем пробовал и red-carpet, хотя по-моему это неудобно... ну да ладно... это вопрос привычки...
пробравшись сквозь дебри драйверов (эта гадость упорно ставила какой-то свой драйвер для звуковухи, утверждая, что она лучше меня знает - я не спорю, может и лучше, только тот драйвер, который она поставила даже загрузиться не смог - писал какое-то дикое сообщение об ошибке - в общем победил, наконец; только неясно, где тут дружелюбие к пользователю... ), я достиг наконец рабочего стола... отправившись на windows.com, я скачал и поставил сервиспак - очень мило, теперь не надо все качать, оно само решает... попутно я ознакомился со статьей о распространении сервиспаков на предприятии...
Тут настал черед офиса - собственно, за тем я и ставил w2k. надо сказать, что винды были английские а офис - русский (меня всегда это удивляло - даже в такой "отсталой" системе как unix проблема эта решена - одна и та же система может быть для одного пользователя английской а для другого - русской...
Собственно, не знаю я, какой там unicode в windoze, только после скрещивания таким образом я стал наблюдать странные глюки - половина приложений (не только офисных, но и частично стандартных) стала писать свои сообщения в виде ???????? ?????? или в лучшем случае - в какой-то нечитаемой кодировке.
IE тоже глюк изрядный... разве что с плагинами проблем меньще,
чем у мозиллый... кроме того, я обнаружил, что страничка www.certification.ru в IE выглядит иначе, чем в мозилле (видимо,
правильно - как в IE), равно как и мой homepage с FAQ LOR/Security -
IE наотрез отказался показывать прозрачные png!
приношу извинения тем, кто смотрел это в IE.
ну про убогий интерфейс говорить, видимо не надо...
до fvwm ему далеко. равно как и до любого современного windowmanager.
зато поставил cygwin, я избавился от cmd.exe.
(кстати, CompletitionChar почему-то не сработал, как было в NT,
это я криворукий или это новая фича?)
вроде пока все...
Макс!
Проведя некоторые эксперименты с модерированием (в LOR/Security),
я пришел к выводу о необходимости наличия двух инструментов управления -
1. Перевод треда в read-only (с вариациями - для всех или только для
anonymous) - то, что понимается под удалением сейчас.
2. Удаление треда - полное исчезновение с вытиранием из базы - то, что понималось под удалением раньше.
3. Удаление конкретного сообщения.
Вот какие соображения привели меня к этому -
первое предназначено для тредов, превращающихся в флейм - позволяет
избежать распухания треда
второе предназначено для дублирующихся тредов
третье - для дублирующихся сообщений и сообщений, не соответствующих полиси...
было бы удобно, скажем, закоммитить какую-то потенциально "флеймовую" новость и сразу сделать ее read-only, с предложением обсуждать все это в LOR/Talks...
на www.extech.ru/~ivlad/faq.html я положил ссылку на TODO ко второй
версии FAQ. Жду предложений/дополнений.
PS. Спасибо Петру Кравченко.
Макс!
Существует-ли какой-то общий шаблон для тем?
sgml, xml, ещекакаяхрень?
Если да - не мог бы ты опубликовать?
Я б пару тем дорисовал...
Появилась на http://www.extech.ru/~ivlad/FAQ
предложения/дополнения/исправления приветствуются.
Макс!
Нельзя ли добавить наряду с кнопкой Post кнопку Preview?
Мне кажется, было бы удобно и сократило как число нечитаемых сообщений в форуме так и повторные постинги новостей...
С новостями еще можно как-то обходиться через view-all.jsp то с форумом человек видит свои ошибки только после постинга...
При добавлении новости в формате HTML при указании текста ссылки (что-то вроде <A HREF="sdskfjsdlfjsldfjldsf">текст ссылки</a> внутри HREF оказывается пробел...
Данный эффект я поимел вчера при добавлении новости и сегодня в новости про OpenSSH. Я забыл это проверить, так что в новости на главной странице ссылка "архив" как раз и содержит пробел.
В обзем, родилась у меня идея писать FAQ.
Начать хочу с этого форума, так как во первых тут не так много сообшений - во вторых - нет такого бардака как в Admin и General.
Пока у меня есть только три кандидата на FAQ -
1. вопрос, касающийся ext2 attributes (типа - не могу удалить файл из-под рута)
2. LCAP - (chattr не работает)
3. посоветуйте нормальный фаирвол под linux - типа ...
еще пожелания?
Макс! Ты бы не мог изменить голосование?...
А то оно уже с полгода висит ИМХО.
Предлагаю тему:
Чего не хватает Linux что бы стать единственной OS на вашем компьютере?
Варианты ответа:
- уже так и есть
- куда же я без MS Office денусь?
- под Linux нет игр
- единственная OS на моем компьютере - xBSD
- я пока слишком полохо знаю Линукс, что бы полностью перейти на него
- под Linux нет Delphi/VC/VB etc
- другое
Пойдет?
Kto-nibud' stalkivalsya? Sound rabotat' ne zastavil?
Вот. Вычитал сегодня в fido7.ru.linux.
Хочется услышать мнение здешьних обитателей.
---
Hello All!
Попал в руки дистрибутив. Hа нем написано ОС МСВС 3.0.
Сотворил сие "чудо" ВHИИHС г.Москва. И вот стало любопытно, у кого
они сперли оригинал ? В имени пакетов присутствуют буковки "uvs", ну
типа kernel-2.2.14-15uvs.i486.rpm. А вообще эти кадры кастрировали
дистрибутив, похожий на Мандрейк 7.0 и заменили везде авторские комментарии на
свои, где они нагло заявляют, что это полностью разработка ВHИИHС и все
права пренадлежат этой конторе ... Hаглецы! Грубейше нарушают требования GPL.
Sergey
---
maxcom, а не прикрутить ли запоминание последнего состояния кнопок
при постинге?
например меня лично раздражает каждый раз выбирать "User line breaks"
вместо "ignore line breaks", "No Auto URL" вместо "Auto URL" и
"HTML" вместо "Plain text"...
думаю, не мне одному полезно. и, вероятно при этом
исчезнут длииииииииииииииииииииииииииииииииинные
строки, выходящие за границу экрана.
Уважаемые господа!
Убедительно прошу вас не писать сообщения в раздел "Новости" (равно как и в форум) на языках, отличных от русского.
Поскольку плюсаовать за них нельзя, то в "Новостях" они просто не будут подтверждаться, а из форума - безжалостно удаляться.
Dixi.
Никто не сталкивался с сертификацией Linux-based систем Гостехкомиссией?
Такое в принципе возможно?
Maximum Security: A Hacker's Guide to Protecting Your Internet Site and Network http://security.tsu.ru/info/misc/maxsec/
Тема для обсуждения действительно серьезная, так что тех, кто не знает о чем говорит - прошу не беспокоиться ;)
Вопрос состоит в следующем - представляет ли кто-либо из читающих форум, как можно из линукса сделать FW не имеющий собственного ip? Пусть даже для конкретной сетевухи. Собственно процесс программирования соответствующего модуля для ядра я себе представляю...
Возможно есть подводные камни? Хотелось бы услышать более широкое мнение, чем собственно процесс программирования; эта составляющая для меня практически ясна...
Заранее спасибо ;)
ppl. Кто нить имеет опыт включения linux в Solaris сетку? интереснует NIS+ и SecureRPC; ну NFSv3 насколько я знаю будет в 2.4. только - так что про него (а равно про CacheFS) даже боюсь спрашивать. Если не сложно, продублируйте ответ мылом (адрес - в информации)
| ← назад |