ERD Commander

februarie 11, 2010 by Emil CHERICHEŞ · 8 Comments
Filed under: securitate 

ERD Commander este o unealtă foarte bună atunci când avem probleme cu calculatorul. Oferă soluții de reparare a sistemului de fișiere, a boot-ului, ar fișierelor pierdute printr-o metodă sau alta, dar, cel mai important utilitarul „LockSmith” care permite setarea unei noi parole pentru Userii administrativi din sistem.

CentOS vs. Debian

februarie 5, 2010 by Emil CHERICHEŞ · 5 Comments
Filed under: Linux, tehnologie 

I always did optimizations on the servers i have installed, configured, managed. „During the ages” I was once a big Gentoo fan. That was  a hell of optimization!!! BUUUT, when you think about the time to install a server….

Nowadays the most popular distros, for servers,  are, let’s face it, CentOS(main reason is because it’s based on RHEL) and Ubuntu. When you ask me what to install on a server i say: what you want, i prefer Centos 5.x, Ubuntu 8.04.x LTS and Debian 5.x. Between Debian and Ubuntu I prefer right now Debian, maybe because it’s lighter. By the way, don’t even try to ask about Fedora, Fedora was never designed for servers, it’s development cycle just not helps for installing on long term services servers.

So i prefer .deb based distros because .deb installing is definitely faster than .rpm. So, there is what i did to prove myself: I installed in a virtual machine first CentOS, then Debian. On both systems only “Base” OS was installed, no special partitioning, no special settings, both having the same amount of RAM and CPU cores. After the base install i runned a system update, yum update on Centos and apt-get dist-upgrade on Debian and then installed apache, php, mysql. I even forgot to do a chkconfig for mysql on CentOS.

I have only one conclusion: “Time is money!” At least based on the length of the movies :) (no frames were inserted or removed)

CentOS: clip also available on blip.tv

Get the Flash Player to see this content.

Debian: clip also available on blip.tv

Get the Flash Player to see this content.

Serverul de e-mail

februarie 1, 2010 by Emil CHERICHEŞ · 3 Comments
Filed under: Business, server 

sw email 150x150 Serverul de e mailAcest articol își dorește a fi un ghid care să conțină cele mai bune practici la instalarea, configurarea sau întreținerea unui server de e-mail propriu.

Nu de puține ori dorim ca căsuțele de e-mail de la firmă să fie găzduite pe propriul server de e-mail. Acest lucru poate avea mai multe cauze mai mult sau mau puțin obective: serviciile de găzduire sunt prea scumpe, informațiile tranzitate sunt sensibile/cu caracter confidențial, vrem să avem control deplin asupra informațiilor tranzitate prin serverul de e-mail sau pur și simplu dorim să plătim niște bani în plus pentru un Exchange server sau SBS.

  1. Firewall. Dacă nu putem să punem serverul de e-mail într-un DMZ este bine cel puțin să configurăm un firewall pentru acesta. Presupunem că un atacator vrea să fure informațiile de pe serverul de e-mail. Acesta încearcă să-l atace și nu reușește. Îl scanează și vede că pe acesta mai rulează încă niște servicii. Dacă firewall-ul sau IDS/IPS-ul  îl oprește atunci se va lăsa păgubaș.
  2. Filtru anti-virus și anti-spam. Pur și simplu nu pot percepe ca un server de e-mail din zilele noastre să nu scaneze email-urile de viruși/spam. Domeniul este foarte vast, este greu să vă spun care soluție să o implementați, care e mai bună și care nu. Puteți alege soluții libere(SpamAssassin și ClamAV) sau chiar soluții comerciale.
  3. Blocarea portului 25 în rețea. Este în general un lucru bun ca din rețeaua locală să poată fi accesat doar serverul de e-mail propriu. Se întâmplă în ultima vreme destul de des ca cel puțin o stație din rețea să se viruseze și să trimită mesaje de tip spam pe internet. Filtrele anti-spam ar lua-o razna în primul rând datorită faptului că IP-ul(IP-urile) rețelei firmei intră în RBL-uri. Dacă aveți angajați care solicită acces la portul 25 înseamnă că aceștia vor să folosească alt server de e-mail, poate unul personal și va trebui să vă gândiți la seriozitatea acelui angajat. O altă posibilitate este ca routerul să facă DNAT pentru portul 25 către propriul server de e-mail.
  4. STARTTLS. Este bine ca serverul nostru de e-mail să comunice criptat cel puțin cu acele servere de e-mail cu care poate. Există servere de e-mail care nu suportă acest mod de comunicare. Pentru a verifica acest lucru folosim comanda telnet
    server:~# telnet localhost 25
    Trying 127.0.0.1...
    Connected to localhost.
    Escape character is '^]'.
    220 localhost ESMTP Postfix (Debian/GNU)
    EHLO mail
    250-localhost
    250-PIPELINING
    250-SIZE 10240000
    250-VRFY
    250-ETRN
    250-STARTTLS
    250-AUTH LOGIN PLAIN
    250-AUTH=LOGIN PLAIN
    250-ENHANCEDSTATUSCODES
    250-8BITMIME
    250 DSN
    QUIT
    221 2.0.0 Bye
    Connection closed by foreign host.

    Observăm că la comanda EHLO că serverul de e-mail răspunde cu 250-STARTTLS

  5. IMAPs/POP3s. Este recomandat ca serviciile POP3 și IMAP să funcționeze criptat. Chiar dacă cineva încearcă prin Internet să intercepteze comunicația aceasta este criptată și îi este cel puțin mai greu să intercepteze ceva.
  6. HTTPS pentru webmail. Povestea e aceeași ca la punctul anterior. Dacă tot veni vorba de webmail feriți-vă de Squirrelmail, este mai degrabă o interfață de citit e-mail-ul decât un webmail.
  7. Luați în considerare existența unui VPN. Uneori citirea e-mailurilor este mai sigură dacă se întâmplă printr-un VPN. În felul acesta serviciile POP3/IMAP pot fi închise publicului larg. În materie de VPN evitați folosirea VPN-ului de tip pptp, deși configurarea este foarte ușoară pot apărea diverse probleme, de securitate sau chiar de funcționalitate, de exemplu este posibil ca de pe unele rețele wireless să nu funcționeze.
  8. Software-ul trebuie întreținut! Dacă aveți personal dedicat angajat în vederea  întreținerii hardware/software a rețelei este bine ca acel om să întrețină și serverul de e-mail, adică să-l actualizeze, să-l monitorizeze(o simplă verificare zilnică), să primească mesajele de sistem. Dacă nu, apelați la o firmă care să facă asta pentru dumneavoastră.

În final v-aș recomanda să folosiți un server de e-mail bazat pe linux, acestea necesită mult mai puține cheltuieli de instalare și întreținere și se dovedesc a fi mult mai fiabile. Dacă-mi scapă ceva vă invit să comentați.

Sursa imaginii aici.

Sfaturi la alegerea unui laptop

decembrie 26, 2009 by Emil CHERICHEŞ · 36 Comments
Filed under: tehnologie 

Dacă întrebi pe oricine, care se pricepe cât de cât la calculatoare despre ce să te uiți atunci când cumperi un laptop o să-ți zică de procesor, ram, hard șamd. Ei bine, lucurile nu sunt atât de simple. Îți cumperi un laptop, găsești o combinație optimă între performanță și preț, ajungi să lucrezi câteva zile cu el și îți dai seama că de fapt nu-ți place laptopul. Mai grav e că în România nu avem…. „money back guarantee”. Vă dau câteva idei:

  • Glossy Display. Pentru unii ar părea o prostie, pentru mine nu, de fiecare dată când vrei să te uiți la un film sau la o poză trebuie să miști unpic de ecranul laptopului ca să vezi bine, sună cunoscut? De asta e bine ca laptop-ul să aibă așa ceva. Fiecare brand de laptop îl are denumit altfel, în principiu e același lucru și e de bine.
  • Rezoluția ecranului. cu cât ai mai mulți pixeli posibili atunci când alegi rezoluția cu atât ai mai mult spațiu de lucru. Există deja destul de multe aplicații sau chiar si pagini web ce consumă mai mult de 1024×768 și în general este un lucru bun atunci când poți avea o rezoluție cât mai mare.
  • Memorie RAM cât mai multă. Sistemele de operare au tendința ca atunci când memoria RAM este insuficientă să folosească swap(page file), un fel de memorie RAM virtuală pe hard-disk-ul calculatorului. Hard-disk-urile din laptopuri sunt în general mai lente pentru a se face o economie de energie atunci când acestea merg pe baterie. În concluzie cu cât are mai multă memorie RAM cu atât laptopul va fi mai rapid.
  • Sistemul de răcire este unul dintre cele mai importante lucuri la care e bine să vă uitați atunci când achiziționați un laptop. Dacă laptop-ul își trage aerul de jos și distanță dintre fanta pe unde își trage aerul și obiectul de dedesupt(masă) e mică acela este un laptop la care veți avea probleme cu căldura. La unele chiar am observat că aerul pentru răcire este tras de sus și împins în lateral. Dacă aerul e tras de jos atenție ca piciorușele de cauciuc ale laptopului să fie destul de mari.
  • Poziția mufelor. Este bine ca mufele, în principal cele de căști să fie poziționate pe părțile laterale, laptopurile care au mufele în față sunt stânjenitoare atunci când ții laptop-ul pe brațe(în tren sau în mașină) și vrei să asculți ceva în căști.
  • Cât mai multe USB-uri. Sunt laptopuri ce au disponibile doar două intrări USB si credeți-mă că nu de puține ori aveți nevoie de mai multe.
  • Webcam incorporat. Nu e un lucru obligatoriu însă este cu mult mai comod decât să umblii cu webcam-ul în geanta laptopului și să trebuiască să-l scoți atunci când te aștepți mai puțin.

Hardware suportat de Linux

decembrie 16, 2009 by Emil CHERICHEŞ · 6 Comments
Filed under: Linux 

În ultima vreme din ce în ce mai rar am întâmpinat probleme de compatibilitate cu hardware-ul atunci când e vorba de linux. Dacă cumpărăm un server este bine totuși să ne uităm ca acesta să fie compatibil linux. Marii producători oferă astfel de detalii:

Clientul de E-mail reinventat

decembrie 9, 2009 by Emil CHERICHEŞ · 9 Comments
Filed under: tehnologie 

Mozilla Messanging ThunderbirdMarea problemă a clientului de e-mail Thunderbird până acum a fost lipsa inovației. De când s-a lansat arăta la fel, avea aceleași funcții de bază și nu făcea nimic în plus sau în minus. Cu alte cuvinte Thunderbird nu ne ajuta cu nimic. Cel mai tare mă deranja până acum că addon-urile trebuia să le descarc manual și să le instalez.

A ajuns vremea să se lanseze Thunderbird 3, care vine cu adevărate noutăți.

L-am instalat peste 2.x și a mers din prima (Windows Vista), am înțeles de la prieteni(de pe LUG Mureș) că a creat un profil nou și că nu a importat din cel vechi.

La prima vedere, interfața este unpic altfel, butoanele sunt mai rotuinjite și parcă se înscrie în trendul acesta din ultima vreme(stilul Vista, Gnome șamd). Este primul client de e-mail(mă refer aici la cei importanți, de care a auzit oricine știe ce e acela un client de e-mail) bazat pe TAB-uri. Mail-urile pe care dai dublu-click se deschid implicit într-un TAB nou. Este pentru prima dată că extensiile se pot instala direct online.

La capitolul inovații, pe lângă TAB-uri includem posibilitatea de arhivare a e-mail-urilor. Este ceva nou pentru Thunderbird, deși funcția de arhivare exista de foarte mult timp în Outlook.

capture 09122009 232631 150x150 Clientul de E mail reinventatIndecși. Căutarea este mult mai rapidă. Se crează indecși ai e-mail-urilor pentru căutare mai rapidă, Thunderbird este aplicația acum capabilă să se integreze în Windows Live Search.  Odată inițiată acțiunea de căutare în partea stângă apar filtre suplimentare. Este o adevărată inovație faptul că filtrele apar după căutare, nu mai trebuie să începi o căutare avansată și să setezi diverși parametrii, pur și simplu poți selecta filtrele dorite.

capture 09122009 225834 150x150 Clientul de E mail reinventatSmart Folders. Ai 10 inbox-uri și trebuie să te duci în toate pentru a citii email-urile. Nu mai trebuie, pur și simplu mergi în inbox și poți citi toate e-mail-urile. Acesta poate fi expandat astfel încât să poți citi și separat în funcție de conturi.

capture 09122009 231722 150x150 Clientul de E mail reinventatEmail-urile pot fi citite pe fire(thread-uri). În cazul în care avem selecționată sortarea pe Thread-uri dacă dăm click pe mail-ul inițial, dacă thread-ul este restrâns vom vedea tot firul conversației.  Conceptul de thread nu mai e un mod de sortare ci o „bifă”, adică e-mail-urile pot fi afișate pe fire de discuție și sortate după ceilalți parametrii.

capture 09122009 231353 150x150 Clientul de E mail reinventatContactele pot fi adăugate în agendă mult mai ușor, printr-un simplu click pe numele expeditorului apar mai multe opțiuni printre care și cea de a crea foarte ușor filtre. Cu un simplu click pe steluța de lângă se adaugă/editează contactul respectiv în agendă.

capture 09122009 185312 150x150 Clientul de E mail reinventatManagerul de activități este este locul unde putem vedea ordinea în care vor fi executate diversele comenzi. Dacă până acum nu știam ce face Thunderbird acum vedem ce se întâmplă de fapt în spate și ce urmează să se întâmple, adică ce comenzi i-am dat.

capture 09122009 2341181 150x150 Clientul de E mail reinventatConfigurarea automată a conturilor de e-mail. Încă nu m-am convins despre cum sunt stocate informațiile pe serverele celor de la mozilla și câte informații, dar, dacă cineva din companie și-a mai setat vreodată e-mail-ul folosind Mozillla Thunderbird, acesta este capabil acum să configureze automat contul de e-mail.

Vă invit să descărcați acest program și să mai descoperiți noutăți(lucruri care vă plac sau nu) și să mi le comunicați(prin intermediul comentariilor).

Spread Firefox Affiliate Button

Wordmobi

decembrie 6, 2009 by Emil CHERICHEŞ · 8 Comments
Filed under: tehnologie 

Scriu primul articol din wordmobi. Pare o aplicaţie interesantă, deşi nu excelează la capitolul viteză. Scriu de pe un Nokia E61.
Puteţi incerca aplicaţia descărcând-o de pe wordmobi.google.com .

Articol scris cu Wordmobi

Afacerea cu DNS-urile

decembrie 4, 2009 by Emil CHERICHEŞ · 16 Comments
Filed under: tehnologie 

De curând Google oferă servicii de caching DNS. Ei spun că fac asta pentru a face încărcarea paginilor de internet mai rapidă. Da este adevărat că încărcarea paginilor de internet poate fi mai rapidă dacă folosim DNS-uri care să-și facă treaba cum trebuie. Am observat dea lungul timpului că romtelecom oferă servicii de DNS proaste, RDS a făcut relativ de curând o mișcare majoră în strămutarea tuturor serverelor de DNS locale câtre două pentru toată rețeaua, dar asta nu schimbă major datele problemei. Acolo unde este posibil vă sfătuiesc să aveți propriul server DNS. Încărcarea serverului DNS e mult mai mică decât atunci când utilizăm cele ale providerului. Atunci când serverul DNS își face treaba de mai mult timp cererile DNS pot fi mult mai rapide decât utilizând serverele DNS ale providerului. Acest server DNS este bine să trasmită cererile către alte servere mai apropiate (forwarders), în felul acesta cererile „noi” care nu se află în cache vor fi transmise către aceste servere mai apropiate, șansa ca acea cerere să fie servită dintr-un cache este mai mare decât atunci când propriul server DNS se duce direct în ROOT-SERVERS. OpenDNS sunt cei care au revoluționat lumea serverelor DNS, sunt cei care au introdus pentru prima dată metodele de filtrare a cererilor. Dacă vreți să interziceți un anume tip de conținut de internet o puteți face direct din DNS.  Metoda e mult mai radpidă și mult mai puțin costisitoare decât orice alt filtru. Dar să ne gândim puțin din ce câștigă ei, orice cerere „interzisă” sau care duce câtre un host care nu există este redirecționată către un site care oferă publicitate. Google vine și zice că nu va face astfel de redirecționări și că scopul lor este de a mării viteza de încărcare a paginilor web. Încărcarea paginilor folosind ca fowarders serverele de DNS ale google pare într-adevăr rapidă. Sunt curios ce fac ei cu statisticile provenite din aceste cereri. Iată care sunt cei mai importanți furnizori de servere DNS precum și IP-urile acestor servere: Google

  8.8.8.8 8.8.4.4

roedu.net

  141.85.128.1; 192.129.4.1;

OpenDNS

  208.67.222.222 208.67.220.220

ScrubIt

  67.138.54.100 207.225.209.66

dnsadvantage

  156.154.70.1 156.154.71.1

vnsc-pri.sys.gtei.net

  4.2.2.1 4.2.2.2 4.2.2.3 4.2.2.4 4.2.2.5 4.2.2.6

Rămâne la latitudinea ta dacă vrei sau nu să utilizezei un astfel de serviciu și dacă da, care va fi furnizorul.

Torrente pe NAT

noiembrie 29, 2009 by Emil CHERICHEŞ · 10 Comments
Filed under: Linux, server, tehnologie 

Astăzi uitându-mă prin opțiunile lui µTorrent am dat la setări de un protocol NAT-PMP.  După cum se observă în acest caz µTorrent îi „comandă” routerului ce port-uri să-i forwardeze.  Uitându-mă care sunt routerele compatibile dau acolo și de OpenWRT. Tring! Înseamnă că se poate face să meargă și din linux.

Sap unpic mai adânc și dau de Stallone. Acesta este un mic daemon implementează acest protocol și se folosește de iptables pentru a translata poturi către calculatorul din spatele routerului. Ca acesta să funcționeze va trebui mai întâi să activați din firewall portul UDP 5351. Pentru compilare pe Debian este nevoie și de pachetul libdaemon-dev.

Instalarea pe Debian 5 (Lenny):

wget http://tedp.id.au/stallone/releases/stallone-0.2.0.tar.gz # Descărcăm și dezarhivăm pachetul pachetul
tar xzvf stallone-0.2.0.tar.gz
cd stallone-0.2.0
./configure --prefix=/usr/local/stallone # Configurarea și compilarea
make
make install

Trecem în fișierul /etc/rc.local înainte de „exit 0”:

/usr/local/stallone/sbin/stallone -D

Cam asta e tot. De acum împărți mai ușor fișiere prin bittorrent.

Eu cu cine votez?

noiembrie 16, 2009 by Emil CHERICHEŞ · 43 Comments
Filed under: cugetări 

Nu vreau să fac neapărat politică, sunt un simplu om ce vede, ce vede ce se întâmplă în jurul lui. Susțin Partidul Național Liberal și implicit pe Crin Antonescu pentru Președenția României.

O să ziceți: „bun și cum te-ai gândit așa la PNL?”   Uitați-vă de-a lungul timpului, începem cu Constantin A. Rosetti, unul dintre conducătorii revoluției de la 1848, conducător al acestui partid, primar al Bucureștilor, ministru și prim-ministru. Continuăm cu Mihail Kogălniceanu sfeșnic al lui Alexandru Ioan Cuza, mai apoi prim-ministru, de numele lui se leagă actul proclamării independeței României, în vremea lui s-au înfăptuit prima reformă agrară din România dar nu numai atât.  Mihail Kogălniceanu a instituit prima universitate din România. I. G. Duca este unul dintre oamenii politici marcanți, ce a luptat pentru menținerea Transilvaniei ca și ținut românesc legânduși numele de „Mica înțelegere”. Este fondatorul mișcării de cercetași din România și a organizației Cercetașii României.

Toți liberalii au suferit în perioada regimului comunist, mulți dintre ei găsindu-și sfârșitul în închisorile comuniste.

După 90 PNL face parte, împreună cu  PNȚCD, din Convenția Democratică.  Marile reforme de după 90 în România sunt din vremea CDR, inclusiv cea din sănătate. Din 2004 Prim ministru este Călin Popescu Tăriceanu, președinte al PNL. Este perioada cu cea mai mare creștere economică de după 90 pe care a avut-o România. Această creștere se datorează în primul rând investițiilor în infrastructură care s-au făcut. De numele lui se leagă restructurarea PETROM și Electrica și nu în ultimul rând liberalizarea comerțului exterior.

Vedem astfel că de-a lungul istoriei membrii acestui partid au înfăptuit cele mai mari reforme și că în vremea conducerilor liberale românii au trăit cel mai bine. Vedem chiar de pe site-ul lor că în continuare PNL are aceeași viziune și aceleași idealuri spre progres și modernizarea societății.

Vă invit la o nouă revoluție http://hailarevolutie.ro/

PS! Acest articol nu este unul plătit și am scris aceste lucruri dintr-o convingere personală. Sunt convins că trăim într-o Românie modernă datorită unor oameni cu convingeri liberale, care au crezul într-o societate modernă și care au luptat pentru ca aceasta să existe. Avem nevoie de acești oameni să ne conducă, avem nevoie să evoluăm în continuare.

http://www.valean.eu/

OpenSource or not?

noiembrie 4, 2009 by Emil CHERICHEŞ · 4 Comments
Filed under: tehnologie 

I had to install/configure an internet radio solution for one of my clients. My first gesture was to do a simple „apt-get install icecast2 ices2”.  Distro was Debian Etch. (Etch because of Plesk).

The first problem i hit was that ices2 did’t know to play directly the mp3’s. No problem for now! I did some mp32ogg and created a simple playlist.

The second problem is that besides winamp, there aren’t that many genealy available players on Windows (most of the radio clients) that know how to play ogg. Examples would be: Windows Media Player, Real Player. Clients just have to install diffrent software/addons, usualy theese are lost clients.

The third problem, and the most important, is that there is no generaly available, open source or not flash based Player. JW Media Player, the coolest free player that exists does not support ogg. I suppose that website is a generally available website that should have the same behavior if the client is using Internet Explorer or why not Chrome or Opera so the ideea that Firefox has the builtin player for ogg fails.

My client also had an old website, joomla based, that had an extension(module) that was showing clients the name of the current song from the Shoutcast Server. Let’s say that this is a minor problem that can be easly fixed, i’m familiar with the least of PHP i need.

OK, after a whole day of usles work I’ve installed shoutcast and sc_trans and everything just started to work.

Don’t get me wrong! I’m OpenSource from the bottom of my soul to my words and not only, but in this case, Shoutcast was just easyer to install/configure and much more usable(at least for the radio station clients).

PS! For me the first thing to do would be a flash based player that support Icecast ogg streams. I just don’t want to download api’s, adobe flash builder and many bullshits to have a player that won’t work… I just want a simple player as you can get that would look at least as minicaster.

PPS! BTW There’s a bit of difference between http://dir.xiph.org/ and http://shoutcast.com/ and it’s not just about design.

Seriale noi pe Hallmark

octombrie 8, 2009 by Emil CHERICHEŞ · 19 Comments
Filed under: timp liber 

După cum cred că știți deja Hallmark a lansat două noi seriale „Clara Sheller” și „În mintea Ericăi”. Acestea le puteți urmării în fiecare duminică seara începând cu ora 19. Sunt ceva inedit pentru Hallmark șî își propun să ne ofere o experiență de televiziune deosebită în primul rând printr-o realizare excepțională.

Din descrierea episoadelor disponibilă aici ne dăm seama că vorbim de două seriale pline de „verdeață”. Sunt acele filme cu intrigi romantice la care să te poți uita duminică seara împreună cu soția/prietena. Personajele principale ale serialelor se învârt în jurul vârstei de 30 de ani și par niște persoane obișnuite, dar poate chiar asta le face interesante. Amândouă sunt încă tinere, sunt visătoare, amândouă se îndrăgostesc și iubesc pătimaș, au parte de dezamăgiri dar și de amintiri frumoase.

Recunosc că nu am văzut vre-un episod încâ, fie am uitat, fie nu eram pe acasă.  Deși s-au difuzat deja trei episoade este bine măcar să vedeți despe ce e vorba, chiar și eu sunt foarte curios.

IMG 0306 150x150 Seriale noi pe Hallmark IMG 0270 150x150 Seriale noi pe Hallmark bein erika 02 Being Erica

PS! Sunteți curioși ce mai conținea kit-ul de presă?

Expunere informații server HTTP

octombrie 1, 2009 by Emil CHERICHEŞ · 12 Comments
Filed under: securitate 

Una din caracteristicile vizibile implicit pe HTTP este versiunea, sau măcar tipul de server folosit pentru a servi fișierele sau pentru a rula scripturile aplicației. Implicit orice distribuție de linux își afișează acolo numele. În felul acesta în funcție de versiunea serverul web se poate determina și ce versiune a distribuției linux avem instalată. În majoritatea cazurilor când versiunea respectivă de linux nu mai are suport tehnic din partea celui ce o menține, iar administratorul acelui server nu este atât de priceput cu actualizarea software-ului așa că această expunere a versiunilor de software poate însemna un risc de securitate. Se întâmplă de multe ori că deși distribuția este menținută, este în perioada în care se oferă suport pentru ea, administratorul să omită să instaleze actualizările. În concluzie, vă recomand să faceți manevra de mai jos.

Mai întâi un exemplu:

Date: Thu, 01 Oct 2009 05:37:25 GMT
Server: Apache/2.2.3 (CentOS)
Last-Modified: Wed, 22 Jul 2009 18:26:49 GMT
Etag: "9e012e-12a6-83ab8c40"
Accept-Ranges: bytes
Content-Length: 4774
Content-Type: text/html; charset=UTF-8

În cazul de față un posibil atacator afă că serverul web este un Apache 2.2.3 ce rulează pe distribuția CentOS. Ar putea verifica alte portițe de intrare în sistem știind anumite vulnerabilități specifice pentru CentOS 5.

Următorul exemplu este cel de pe serverul de găzduiește acest blog:

Date: Wed, 30 Sep 2009 21:24:46 GMT
Server: Apache/2.2.9 (Debian) DAV/2 SVN/1.5.1 PHP/5.2.6-1+lenny3 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g
X-Powered-By: PHP/5.2.6-1+lenny3
Vary: Cookie,Accept-Encoding
Expires: Wed, 11 Jan 1984 05:00:00 GMT
X-Pingback: http://emil.cheriches.ro/xmlrpc.php
Cache-Control: no-cache, must-revalidate, max-age=0
Pragma: no-cache
WP-Super-Cache: WP-Cache
Content-Encoding: gzip
Content-Length: 17228
Keep-Alive: timeout=15, max=91
Connection: Keep-Alive
Content-Type: text/html; charset=UTF-8

Vedem că este un Debian Lenny cu PHP 5.2.6 dar vedem și alte informații despe alte module instalate.

Dar cum facem să nu mai stăm cu versiunile de software la vedere? În apache, căutăm în fișierul de configurație ServerSignature și ServerTokens. În Debian 5.x aceste directive se află în /etc/apache2/conf.d/security și le modifcăm în felul următor:

ServerSignature Off
ServerTokens Prod

Repornim serviciul și observăm:

Date: Wed, 30 Sep 2009 21:24:02 GMT
Server: Apache
X-Powered-By: PHP/5.2.6-1+lenny3
Vary: Cookie,Accept-Encoding
Expires: Wed, 11 Jan 1984 05:00:00 GMT
X-Pingback: http://emil.cheriches.ro/xmlrpc.php
Cache-Control: no-cache, must-revalidate, max-age=0
Pragma: no-cache
WP-Super-Cache: WP-Cache
Content-Encoding: gzip
Content-Length: 17228
Keep-Alive: timeout=15, max=85
Connection: Keep-Alive
Content-Type: text/html; charset=UTF-8

Server: Apache, dar mai avem un header: X-Powered-By: PHP/5.2.6-1+lenny3. Pentru a scoate acest header edităm în php.ini (în Debian 5.x este /etc/php5/apache2/php.ini) și punem:

expose_php = Off

Repornim încă odată serviciul și vedem că a dispărut și acest header.

Date: Wed, 30 Sep 2009 21:26:09 GMT
Server: Apache
Vary: Cookie,Accept-Encoding
Expires: Wed, 11 Jan 1984 05:00:00 GMT
X-Pingback: http://emil.cheriches.ro/xmlrpc.php
Cache-Control: no-cache, must-revalidate, max-age=0
Pragma: no-cache
WP-Super-Cache: WP-Cache
Content-Encoding: gzip
Content-Length: 17228
Keep-Alive: timeout=15, max=93
Connection: Keep-Alive
Content-Type: text/html; charset=UTF-8

Pentru a modifica string-ul Apache, sau pentru a-l scoate de tot va trebui să modificați codul sursă al serverul web și să-l recompilați. Nu este una din operațiunile recomandate.
Headerele le-am văzut folosind suplimentul de Firefox Domain Details, în acest domeniu găsiți chiar mai multe suplimente utile.

Modificări în temă

septembrie 25, 2009 by Emil CHERICHEŞ · 15 Comments
Filed under: BLOG-ul lui Emil 

Deja mă deranja faptul că tema blogului meu era făcută pentru 1024×768. Pentru cei ce utilizați încă această rezoluție n-ar trebui să fie  nici o schimbare majoră. Pentru toți ceilalți ar trebui să arate unpic mai bine. Am vrut în principal ca tema să se extindă în funcție de rezoluția ecranului. Vă rog să mă anunțați dacă vedeți ceva disfuncționalități.

Probabil or să se găsească cârcotași care să îmi spună despre ordinea încărcării obiectelor(fac experimente SEO), sau despre faptul că pe Internet Explorer 6, care tratează parametrul margin aiurea, se văd nu știu cum câvea articole. Nu mă interesează compatibilitatea cu acest browser învechit!

Aștept păreri!

Later edit!

Dacă se vede ceva ciudat apăsați Ctrl+F5!

Alege Software Liber!

septembrie 23, 2009 by Emil CHERICHEŞ · 24 Comments
Filed under: Linux, cugetări, tehnologie 

Recunosc că am încins unpic spiritele atunci când am aflat de campania Microsoft și FTW. Uite că în comunitate au existat reacții din ce în ce mai plăcute ba chiar profi. Cea mai bună reacție este site-ul alege.softwareliber.ro.

Acest site promovează software-ul liber ca și opțiune atunci când cumperi un calculator. După cum sugera și Adi Roiban nu oricine are posibilitatea de a cumpăra niște produse software pe care să mai dea bani încă pe atât cât dă pe hardware, sau, achiziția unui sistem de operare preinstalat nu este suficientă și atunci este bine ca omul să știe că există alternative.

Linux e o alternativă viabilă pentru marea majoritate a oamenilor de acasă, care mai tot timpul navighează pe internet, se uită la un film sau la imaginile fotografiate cu aparatul propriu sau, de ce nu, redactează o cerere către bancă să-l mai păsuiască unpic.  Opțiunile atunci când alegi linux sunt încă atât de multe că nu îți ajung degetele de la mâini sau de la picioare, important este să știm că acele alternative există.

Important mai este și să știm că aceste alternative sunt perfect legale și că suntem chiar invitați să facem copii ale acestor programe și să le dăm și prietenilor.

Vă invit să vizitați site-ul alege.softwareliber.ro pentru a vedea câteva din aceste opțiuni.

Campania Alege Software Liber

Pagina: 1 2 3 4 5 6 7 8 ...19 20 21 Următoarea

Pagina următoare »