LINUX.ORG.RU

Сообщения ivlad

 

Анатомия атаки

Возможно, кому-то покажется интересной эта статья.

Всего, что в ней описано можно было бы избежать, потратив от силы полчаса на _минимальные_ меры по усилению безопасности.

http://www2.linuxjournal.com/articles/culture/0022.html

ivlad
()

Впечатления юниксоида от применения Windows

Последний раз я видел W2k в виде RCнепомнюсколько...
С тех пор на моих компьютерах прочно поселились разнообразные unix - в основном linux, но иногда и что-то другое...

незнаю уж почему, решил поставить я на ноутбук W2k - приобщиться к большому и светлому ;) (к слову сказать - до этого там работал Debian linux, в принципе не вызывая никаких нареканий)...

Оставим в стороне вопрос, почему fdisk так и не сумел удалить мои ext2 и linux swap разделы - вызывает ощущение, что увидев тип файловой системы, отличающийся от FAT или NTFS он сильно пугается...

format почему-то начал находить плохие кластеры один за другим сразу после 4gb на винте (fdisk и format от W98) - ну тут я склонен грешить на BIOS конечно... хотя раз уж заявляют поддержку больших (а разве 8 Gb - большой???) винтов, так пусть работает...

Впрочем, w2k потом на этом месте не нашла никаких ошибок... ;)

вот долгожданный запуск winnt!
как все красиво! давно я не видел инсталляторов: я поддерживал свою систему в обновленном состоянии с помощью apt-get, впрочем пробовал и red-carpet, хотя по-моему это неудобно... ну да ладно... это вопрос привычки...

пробравшись сквозь дебри драйверов (эта гадость упорно ставила какой-то свой драйвер для звуковухи, утверждая, что она лучше меня знает - я не спорю, может и лучше, только тот драйвер, который она поставила даже загрузиться не смог - писал какое-то дикое сообщение об ошибке - в общем победил, наконец; только неясно, где тут дружелюбие к пользователю... ), я достиг наконец рабочего стола... отправившись на windows.com, я скачал и поставил сервиспак - очень мило, теперь не надо все качать, оно само решает... попутно я ознакомился со статьей о распространении сервиспаков на предприятии...

Тут настал черед офиса - собственно, за тем я и ставил w2k. надо сказать, что винды были английские а офис - русский (меня всегда это удивляло - даже в такой "отсталой" системе как unix проблема эта решена - одна и та же система может быть для одного пользователя английской а для другого - русской...

Собственно, не знаю я, какой там unicode в windoze, только после скрещивания таким образом я стал наблюдать странные глюки - половина приложений (не только офисных, но и частично стандартных) стала писать свои сообщения в виде ???????? ?????? или в лучшем случае - в какой-то нечитаемой кодировке.

IE тоже глюк изрядный... разве что с плагинами проблем меньще,
чем у мозиллый... кроме того, я обнаружил, что страничка www.certification.ru в IE выглядит иначе, чем в мозилле (видимо,
правильно - как в IE), равно как и мой homepage с FAQ LOR/Security -
IE наотрез отказался показывать прозрачные png!
приношу извинения тем, кто смотрел это в IE.

ну про убогий интерфейс говорить, видимо не надо...
до fvwm ему далеко. равно как и до любого современного windowmanager.
зато поставил cygwin, я избавился от cmd.exe.
(кстати, CompletitionChar почему-то не сработал, как было в NT,
это я криворукий или это новая фича?)

вроде пока все...

ivlad
()

и снова про модерирование

Макс!
Проведя некоторые эксперименты с модерированием (в LOR/Security),
я пришел к выводу о необходимости наличия двух инструментов управления -

1. Перевод треда в read-only (с вариациями - для всех или только для
anonymous) - то, что понимается под удалением сейчас.
2. Удаление треда - полное исчезновение с вытиранием из базы - то, что понималось под удалением раньше.
3. Удаление конкретного сообщения.

Вот какие соображения привели меня к этому -
первое предназначено для тредов, превращающихся в флейм - позволяет
избежать распухания треда
второе предназначено для дублирующихся тредов
третье - для дублирующихся сообщений и сообщений, не соответствующих полиси...

было бы удобно, скажем, закоммитить какую-то потенциально "флеймовую" новость и сразу сделать ее read-only, с предложением обсуждать все это в LOR/Talks...

ivlad
()

FAQv2 TODO

на www.extech.ru/~ivlad/faq.html я положил ссылку на TODO ко второй
версии FAQ. Жду предложений/дополнений.

PS. Спасибо Петру Кравченко.

ivlad
()

Themes

Макс!
Существует-ли какой-то общий шаблон для тем?
sgml, xml, ещекакаяхрень?
Если да - не мог бы ты опубликовать?
Я б пару тем дорисовал...

ivlad
()

Первая версия местного FAQ

Появилась на http://www.extech.ru/~ivlad/FAQ
предложения/дополнения/исправления приветствуются.

ivlad
()

Предлжение по поводу постинга сообщений

Макс!
Нельзя ли добавить наряду с кнопкой Post кнопку Preview?
Мне кажется, было бы удобно и сократило как число нечитаемых сообщений в форуме так и повторные постинги новостей...
С новостями еще можно как-то обходиться через view-all.jsp то с форумом человек видит свои ошибки только после постинга...

ivlad
()

add2.jsp (по видимому) BUG

При добавлении новости в формате HTML при указании текста ссылки (что-то вроде <A HREF="sdskfjsdlfjsldfjldsf">текст ссылки</a> внутри HREF оказывается пробел...

Данный эффект я поимел вчера при добавлении новости и сегодня в новости про OpenSSH. Я забыл это проверить, так что в новости на главной странице ссылка "архив" как раз и содержит пробел.

ivlad
()

FAQ

В обзем, родилась у меня идея писать FAQ.
Начать хочу с этого форума, так как во первых тут не так много сообшений - во вторых - нет такого бардака как в Admin и General.

Пока у меня есть только три кандидата на FAQ -
1. вопрос, касающийся ext2 attributes (типа - не могу удалить файл из-под рута)
2. LCAP - (chattr не работает)
3. посоветуйте нормальный фаирвол под linux - типа ...

еще пожелания?

ivlad
()

предложение по голосованию.

Макс! Ты бы не мог изменить голосование?...
А то оно уже с полгода висит ИМХО.

Предлагаю тему:
Чего не хватает Linux что бы стать единственной OS на вашем компьютере?
Варианты ответа:

- уже так и есть
- куда же я без MS Office денусь?
- под Linux нет игр
- единственная OS на моем компьютере - xBSD
- я пока слишком полохо знаю Линукс, что бы полностью перейти на него
- под Linux нет Delphi/VC/VB etc
- другое

Пойдет?

ivlad
()

Notebook ASUS L7300B

Kto-nibud' stalkivalsya? Sound rabotat' ne zastavil?

ivlad
()

О нарушении GPL.

Вот. Вычитал сегодня в fido7.ru.linux.

Хочется услышать мнение здешьних обитателей.

---
Hello All!

Попал в руки дистрибутив. Hа нем написано ОС МСВС 3.0.
Сотворил сие "чудо" ВHИИHС г.Москва. И вот стало любопытно, у кого
они сперли оригинал ? В имени пакетов присутствуют буковки "uvs", ну
типа kernel-2.2.14-15uvs.i486.rpm. А вообще эти кадры кастрировали
дистрибутив, похожий на Мандрейк 7.0 и заменили везде авторские комментарии на
свои, где они нагло заявляют, что это полностью разработка ВHИИHС и все
права пренадлежат этой конторе ... Hаглецы! Грубейше нарушают требования GPL.

Sergey
---

ivlad
()

Запоминание кнопок.

maxcom, а не прикрутить ли запоминание последнего состояния кнопок
при постинге?

например меня лично раздражает каждый раз выбирать "User line breaks"
вместо "ignore line breaks", "No Auto URL" вместо "Auto URL" и
"HTML" вместо "Plain text"...

думаю, не мне одному полезно. и, вероятно при этом
исчезнут длииииииииииииииииииииииииииииииииинные
строки, выходящие за границу экрана.

ivlad
()

О сообщениях на английском языке

Уважаемые господа!
Убедительно прошу вас не писать сообщения в раздел "Новости" (равно как и в форум) на языках, отличных от русского.
Поскольку плюсаовать за них нельзя, то в "Новостях" они просто не будут подтверждаться, а из форума - безжалостно удаляться.

Dixi.

ivlad
()

Certificated Level of System Securyrity

Никто не сталкивался с сертификацией Linux-based систем Гостехкомиссией?
Такое в принципе возможно?

ivlad
()

Just a famoust book

Maximum Security: A Hacker's Guide to Protecting Your Internet Site and Network http://security.tsu.ru/info/misc/maxsec/

ivlad
()

О действительно защищенном FW

Тема для обсуждения действительно серьезная, так что тех, кто не знает о чем говорит - прошу не беспокоиться ;)

Вопрос состоит в следующем - представляет ли кто-либо из читающих форум, как можно из линукса сделать FW не имеющий собственного ip? Пусть даже для конкретной сетевухи. Собственно процесс программирования соответствующего модуля для ядра я себе представляю...

Возможно есть подводные камни? Хотелось бы услышать более широкое мнение, чем собственно процесс программирования; эта составляющая для меня практически ясна...

Заранее спасибо ;)

ivlad
()

Linux & Solaris

ppl. Кто нить имеет опыт включения linux в Solaris сетку? интереснует NIS+ и SecureRPC; ну NFSv3 насколько я знаю будет в 2.4. только - так что про него (а равно про CacheFS) даже боюсь спрашивать. Если не сложно, продублируйте ответ мылом (адрес - в информации)

ivlad
()

RSS подписка на новые темы