Posts Mentioning RSS Toggle Comment Threads | Keyboard Shortcuts

  • mk 17:30:01 on December 10, 2008 Permalink | Reply
    Tags: apache, ,   

    sql injection defence using .htaccess 

    RewriteEngine On
    RewriteBase /

    RewriteCond %{QUERY_STRING} (script|alert|etc|write|echo|cookie|document|sql|select|update|delete|where)
    RewriteRule .* http://lleo.aha.ru/na/am/

     
    • Xelgen 04:29:25 on December 11, 2008 Permalink | Reply

      Да, в этом явно, что-то есть :))
      Можно взять на вооружение :)

  • mk 10:32:12 on November 14, 2008 Permalink | Reply
    Tags: , ,   

    Убунту-шмубунту 

    Вчера поставил лаптопик на апдейт. И заодно решил сделать version upgrade на десктопе. А так как миррор ADC почил в бозе (да-да, именно там и почил, сцуки), то пришлось воспользоватся кнопочкой [Select Best Server]. И шо вы думаете? http://mirror.yandex.ru/ubuntu?! А вот и хуюшки нет! http://ubuntu.gnu.gen.tr/ubuntu!! Вот так-то.. по 26-30 kB/s миленько прокачал компы… Интересно это типа у нас запасной канал или просто совпадение?

     
    • arman 14:58:32 on November 19, 2008 Permalink | Reply

      cool
      isk dzerov modulner kernel mtcnelu u hanelu hamar
      modprobe u rmmod :)

      • mk 15:01:59 on November 19, 2008 Permalink | Reply

        Ну так на ручном модпробе оно и висло периодически!

    • arman 12:18:15 on November 19, 2008 Permalink | Reply

      nerses porci
      sudo /etc/init.d/alsa-utils restart
      ete chi ognum karas pntres te ova ogtagorcum sound@
      lsof | grep pcm
      u kill -9 anes u eli restart anes sound@.
      kstati ubuntun pulseaudio a ogtagorcum, karas porces pulseaudio-in spanes :p
      inz pulseaudio-n etqanel dur chi galis, es misht aoss-ov em ashxatacnum sound ogtagorcogh applicationner@

      mk, isk inch wifi carda qo mot? ko mot miacraca che non-free reponer@. es misht ogtagorcumem module-assistant shat harmar u kayf toola etzev baneri hamar.

      • mk 12:23:00 on November 19, 2008 Permalink | Reply

        Isk im mot dzeni het problem chka, im mot menak wifi het er’ problem, en el luceci. /etc/modules -i mej gceci ndiswrapper i vse dela (:

    • Ներսես 16:21:52 on November 14, 2008 Permalink | Reply

      գործի տեղը նստեց լրիվ նորմալ; լրիվ լավա։ էն կռունկը շատ էր համը հանում շուտ շուտ կախվում էր, էսի թութութու նորմալա էտ կողմից։ մենակ մի բան որ երկուսում էլ կա, որ մի քանի օր չեմ անջատում ձենը կորումա, ինչ միացնում եմ ձեն չկա։ Բուժվումա մենակ ռեստառտով, քո մոտ տենց կայֆեր չկա՞;

      • mk 16:24:15 on November 14, 2008 Permalink | Reply

        Չե, տանը տենց պրոբլեմ չունեմ։ Իսկ լափթոփի վրա չգիտեմ, նոր եմ դրել… Մի կես տարի Վիստայի տակ էի նստած, են վինչս որ վարի գնաց…

    • Ներսես 16:05:19 on November 14, 2008 Permalink | Reply

      Նու՞; Ո՞նց նստեց կազյոլը;

      • mk 16:13:10 on November 14, 2008 Permalink | Reply

        Դե, տանը դեռ չգիտեմ, դուրս էի գալիս, ինքը դեռ նստում էր։ Լափթոփի վրա լավ նստեց, ձայնը մի անգամից եկավ, 1280×768 ռեզոլյուշնը նորմալ կերավ, բայց դե մեկ ա պետք ա նորմալ դրայվեր դնել, եթե ուզում եմ մարդավարի դիսպլեյ ունենալ, մեկ ել ինչոր ndiswrapper–նա քաքի համը հանում… վայ–ֆայը միացնելուց մեկ–մեկ կախում ա… Դեռ չեմ ջոկել ինչից ա…

    • Xelgen 10:40:13 on November 14, 2008 Permalink | Reply

      Собирались сделать отдельный канал через Турцию. Вряд ли уже сделали, но может теперь попав в Грузию наш трафик может идти и в Труцию?
      В былые времена турки наш трафик душили, когда грузины во время аварий пытались путсить в обход, через них.

      • mk 10:47:55 on November 14, 2008 Permalink | Reply

        Я кстати, попробовал вручную Яндекс, по привычке, было очень тормознуто. А вчера когда выдало Турцию, я даже удивился. Но на самом деле быстро прокачалось.

        • Xelgen 10:53:11 on November 14, 2008 Permalink | Reply

          a trace route что гооврит?

          • mk 10:57:18 on November 14, 2008 Permalink | Reply

            Не знаю, это было поздно ночью. Я удивился и ушел спать (:

  • mk 15:44:08 on October 1, 2008 Permalink | Reply
    Tags:   

    Google time-back machine (2001). 

    Гугл выложил индекс 2001 года. Можете поискать что было и чего не было в далеком 2001-ом: http://www.google.com/search2001.html

     
  • mk 11:44:02 on July 25, 2008 Permalink | Reply
    Tags: atack,   

    Черный список с высокой степенью предсказания атак 

    В рамках проекта Highly Predictive Blacklisting (HPB) введен в строй “чёрный список” IP-адресов, составленный на основе анализа непрерывно поступающих от участников проекта журналов событий межсетевых экранов (firewall logs).

    HPB использует алгоритм, похожий на Google PageRank, но вместо ссылок на сайты анализируются и сравниваются между собой логи межсетевых экранов, чтобы найти взаимосвязь между атаками и IP-адресами. В обмен на предоставление своего лога, каждый участник получает свой индивидуальный HPB со списком адресов, с которых возможна атака его сети на протяжении последующих нескольких дней.

    По сравнению с обычным глобальным “чёрным списком” достигается более высокая эффективность фильтрования при значительно меньшем размере списка. Кроме того HPB позволяет упреждать вероятные атаки на данный IP-адрес.

    Сервис работает в экспериментальном режиме, регистрация бесплатна.

    http://www.opennet.ru/opennews/art.shtml?num=17119

     
    • Kornelij 12:11:18 on July 25, 2008 Permalink | Reply

      какая прекрасная идея! пошел региться :)

      • mk 12:12:59 on July 25, 2008 Permalink | Reply

        Ты лучше сюда посмотри: http://mk.am/posts/sevan-urgent-message/ — Марьям тебе просила передать, а я не дозваниваюсь. Представители той фирмы тоже будут.

  • mk 15:54:01 on June 29, 2008 Permalink | Reply
    Tags: ,   

    MenuetOS – smallest ever 

    Нашел великолепную ОС… MenuetOS – вся писана на асме, без всяких промежуточных лейеров; причем на асме написан даже ГУИ, весит с гулькин хрен, при этом сверхзвуковая… на неделе скачаю образы попробую погонять (о: Подробности на сайте.

     
  • mk 13:26:05 on June 25, 2008 Permalink | Reply
    Tags: , ,   

    Ubuntu MID 

    Вышла Ubuntu Mobile Internet Device (MID) Edition для супер портативных нотбуков (субнотбуков) а ля Асус еееПС и т.д. и т.п.  Подробнее тут.

     
  • mk 11:07:52 on June 24, 2008 Permalink | Reply
    Tags: , , nokia, symbian   

    Nokia buys Symbian 

    Nokia’s been in bed with Symbian for many, many years through the development of its S60 platform — the world’s most populous smartphone platform, dont’cha know — and they’re taking that relationship to its endgame today by announcing that they’ll be acquiring the remaining shares of Symbian that they don’t already own. Here’s where it gets interesting, though: rather than taking Symbian’s intellectual private for Nokia’s own benefit, the goods will be turned over to the Symbian Foundation, a nonprofit whose sole goal will be the advancement of the Symbian platform in its many flavors. Motorola and Sony Ericsson have signed up to contribute UIQ assets, while NTT DoCoMo (which uses Symbian-based wares in a number of its phones) will be donating code as well.

    Other Symbian Foundation members include Texas Instruments, Vodafone, Samsung, LG, and AT&T (yep, the same AT&T that currently sells precisely one Symbian-based phone), so things could get interesting. The move clearly seems to be a preemptive strike against Google’s Open Handset Alliance, LiMo, and other collaborative efforts forming around the globe with the goal of standardizing smartphone operating systems; the writing was on the wall, and Symbian didn’t want to miss the train. Total cash outlay for the move will run Nokia roughly €264 million — about $410 million in yankee currency.

    http://www.engadget.com/2008/06/24/nokia-buys-symbian/

     
  • mk 10:34:17 on June 24, 2008 Permalink | Reply
    Tags: ,   

    NuVation Receives People’s Choice Award 

     
  • mk 11:52:56 on June 19, 2008 Permalink | Reply
    Tags: , ,   

    Jura F90 Coffee maker hacked 

    Hi All,
    I have a Jura F90 Coffee maker with the Jura Internet Connection Kit. The idea is to:

    “Enable the Jura Impressa F90 to communicate with the Internet, via a PC.
    Download parameters to configure your espresso machine to your own personal taste.
    If there’s a problem, the engineers can run diagnostic tests and advise on the solution without your machine ever leaving the kitchen.”

    Guess what – it can not be patched as far as I can tell ;) It also has a few software vulnerabilities.

    Fun things you can do with a Jura coffee maker:
    1. Change the preset coffee settings (make weak or strong coffee)
    2. Change the amount of water per cup (say 300ml for a short black) and make a puddle
    3. Break it by engineering settings that are not compatible (and making it require a service)

    The connectivity kit uses the connectivity of the PC it is running on to connect the coffee machine to the internet. This allows a remote coffee machine “engineer” to diagnose any problems and to remotely do a preliminary service.

    Best yet, the software allows a remote attacker to gain access to the Windows XP system it is running on at the level of the user.

    Compromise by Coffee.

    Regards,
    Craig Wright GSE-Compliance

    Craig Wright
    Manager, Risk Advisory Services

    Direct : +61 2 9286 5497
    Craig.Wright (at) bdo.com (dot) au [email concealed]
    +61 417 683 914

    BDO Kendalls (NSW-VIC) Pty. Ltd.
    Level 19, 2 Market Street Sydney NSW 2000
    GPO BOX 2551 Sydney NSW 2001
    Fax +61 2 9993 9497

    http://www.bdo.com.au/

    http://www.securityfocus.com/archive/1/493387

    Вот так-то! А вы говорите… ну ладно, не говорите, думаете…

     
    • Office Coffee Machine 11:08:05 on June 20, 2008 Permalink | Reply

      I believe that Saeco, HLF and N&W Necta Office Coffee Machines have moved to java based 128 bit encryption.

      Would you like milk with that?

  • mk 12:02:58 on June 14, 2008 Permalink | Reply
    Tags:   

    Don’t forget to be part of Firefox’s Download Day! 

    Mark your calendar, wrap a ribbon around your finger or write a little sticky yellow note. Download Day will start on June 17, 2008.

     
  • mk 19:06:19 on June 5, 2008 Permalink | Reply
    Tags: , ,   

    Армения снова без интернета 

    Оказывается у меня нету интернета…

    Армения снова без интернета

    В Армении в течение дня 6 июня интеренет-связь обеспечивается с перебоями – фактически можно констатировать ее отсутствие. В компании “АрменТел” данную ситуацию объясняют повреждением оптико-волоконного кабеля на территории Грузии.

    Обеспечение интернет-связью Армении осуществляется только через Грузию и это не первый случай, когда республика остается без связи с внешним миром.

    http://www.regnum.ru/news/1011032.html

    PS․ А пацаны-то не в курсе!

     
    • Arthur [aerial_vortex] 20:00:22 on June 5, 2008 Permalink | Reply

      в корнет.ам знали.. мейл прислали даже.
      а билайновская связь у меня пока не прерывалась :)

  • mk 14:16:02 on June 5, 2008 Permalink | Reply
    Tags: acer, ,   

    Компания Acer начинает активно продвигать Linux

    Представители Acer выступили с заявлением о начале более активного продвижения Linux на десктопы и ноутбуки. Компания уже ведет серьезную работу по популяризации серии своих ультра-портативных ноутбуков с предустановленным Linux, и намерена развивать это направление в части обычных ноутбуков.

    Acer уже устанавливает Linux на десктопы серии Media PC business и собирается расширить ассортимент, добавляя новые модели.

    Компания предвидит два вида причин успеха Linux: эксплуатационные и стоимостные. По сравнению с минутами ожидания загрузки Windows, Linux от Acer будет грузиться в течение 15 секунд, а улучшенное энергосбережение увеличит время работы от аккумулятора до 5 – 7 часов. Ценовая же разница между аналогичными компьютерами с установленными Windows и Linux должна привлечь покупателей бюджетных решений. «ОС от Микрософт обходится нам около 50 фунтов. Для компьютеров, в ценовой категории 1000 фунтов это не много, но при цене 200 фунтов выбор ОС является определяющим фактором» – сказал управляющий директор Acer в Великобритании David Drummond.

    http://www.opennet.ru/

     
    • GreenCross 15:18:39 on June 5, 2008 Permalink | Reply

      1) Загрузка GRUB
      2) Ядро
      3) KDM/GDM/SLIM/XDM или шо там у них
      4) DE, причём я уверен, что будет гнум или кеды

      Если всю эту свистопляску уложат в 15 секунд, сохранив нормальные установки по умолчанию – я специально куплю шляпу, чтоб её снять.
      пысы – у мну фряха с виндоумейкером и startx и то медленнее заводится.

      • mk 15:34:21 on June 5, 2008 Permalink | Reply

        Но производитель твоего железа не зататчивал его под твой компил сет? Ты не забывай, что они тут с обоих флангов подходят к проблеме… И железо у них в руках и дрова и ядро (:

    • GreenCross 14:58:59 on June 5, 2008 Permalink | Reply

      >> Linux от Acer будет грузиться в течение 15 секунд
      А начало отсчёта когда? После нажатия “power”, или от ввода логин пароля в display manager-е?
      В первом случае – քուանշ։

      • mk 15:07:42 on June 5, 2008 Permalink | Reply

        В чем проблема? Если они возьмут свое железо, подточат под него свой линукс? Վիզ, վերցնեն կանեն…

  • mk 11:15:28 on June 4, 2008 Permalink | Reply
    Tags: ,   

    одноклассники сеют заразу 

    http://realsonic.habrahabr.ru/blog/42758.html

    http://vilgeforce.habrahabr.ru/blog/43746.html

    http://habrahabr.ru/blog/infosecurity/43778.html

    http://vilgeforce.habrahabr.ru/blog/43787.html

     
  • mk 11:02:17 on June 3, 2008 Permalink | Reply
    Tags: ,   

    google shell 

    http://goosh.org/

     
  • mk 01:58:37 on May 31, 2008 Permalink | Reply
    Tags: , refactoring   

    Обрывки прочитанного 

    Со временем код модифицируется, и целостность системы, соответствие ее структуры изначально созданному дизайну постепенно ухудшаются. Код медленно сползает от проектирования к хакерству.

    М.Фаулер. Рефакторинг. Улучшение существующего кода.

     
  • mk 01:35:33 on May 31, 2008 Permalink | Reply
    Tags: ,   

    Bertelsmann, Telefonica try to sell Lycos Europe for EUR 200 mln – report

    The majority shareholders of internet portal operator Lycos Europe, German media giant Bertelsmann and Telefonica, are having trouble finding a buyer for their stakes in Lycos Europe, according to sources cited by the Financial Times Deutschland. Bertelsmann and Telefonica having been trying to sell Lycos Europe for EUR 200 million to AOL, United Internet and Tomorrow Focus, but all parties found the price too high, because Lycos is not profitable and its value on the stock exchange amounts to EUR 160 million. At the end of April, Lycos ordered Dresdner Kleinwort to find a buyer.
     
  • mk 22:16:35 on May 30, 2008 Permalink | Reply
    Tags: , ,   

    Big Buck Bunny 

    http://www.bigbuckbunny.org – is first cartoon film made on open source software.

     
  • mk 09:15:31 on May 29, 2008 Permalink | Reply
    Tags:   

    Firefox 

    Download Day - English

     
c
compose new post
j
next post/next comment
k
previous post/previous comment
r
reply
e
edit
o
show/hide comments
t
go to top
l
go to login
h
show/hide help
esc
cancel