»

Analiza vdora v Ubuntu strežnik

Schneier.com - Lars Strand, Norvežan zaposlen v podjetju Linpro je pred časom na svojem blogu opisal analizo vdora na Ubuntu strežnik.

Zgodba se začne, ko je njegov prijatelj na svojem Linux strežniku opazil, da se mu ne zažene spletni strežnik Apache. Z nekaj raziskovanja, je Strand kmalu odkril, da je računalnik kompromitiran.

V zapisu na blogu je na zanimiv način opisana analiza kompromitiranega sistema in uporabljenih napadalskih orodij, pa tudi napake, ki jih je napadalec naredil in s pomočjo katerih je avtor bloga uspel vsaj delno odkriti kdo bi bil možni napadalec.

Kids, don't do this at home.

22 komentarjev

Apache vodi tudi med strežniki SSL

NetCraft - Spletnemu strežniku Apache, ki po tržnem deležu že od nekdaj suvereno vodi na področju spletnih strežnikov, je pred kratkim uspelo prevzeti vodstvo tudi na bolj specializiranem področju. Po Netcraftovih meritvah sodeč, je samo med varnimi strežniki, ki "govorijo" protokol SSL, dosegel 44% delež in s tem za 0,2 odstotni točki prehitel Microdsoftov IIS.

Le ta je sicer že leta 1997 prehitel Netscapov strežnik (ki je bil pionir na tem področju), svoj vrhunec dosegel med letoma 2000 in 2003, ko se je njegov tržni delež sukal okoli polovice, nato pa je postopoma začel izgubljati proti Apachu. Vzrok za prvotno relativno "nepriljubljenost" Apacha (vsaj glede na tržni delež med "navadnimi" strežniki) bi lahko bil v dejstvu, da so se pri Apachejevi različici 1.x zaradi problemov s patenti in z ameriškimi kriptografskimi zakoni dodatki za SSL razvijali kot ločeni projekti, šele ob različici 2.x pa je bil mod_ssl integriran v sam strežnik. Takrat približno je Apachejev delež pričel vztrajno...

8 komentarjev

Spletne urice: Nasveti za pohitritev spletnega strežnika

Slo-Tech - Tretje spletne urice se bodo odvijale v Kiberpipi v sredo, 19. oktobra ob 19.00. Udeleženci bodo deležni nasvetov za pohitritev spletnega strežnika (podnaslov: hrčki na stereoidih). Predava Primož Bratanič, ki se s preobremenjenostjo hrčkov spopada že vrsto let:

Spletni strežnik Apache je v kombinaciji s programskim jezikom PHP in podatkovno bazo močno orodje. Osnovno namestitev lahko brez večjega truda izvede vsakdo. A ne bomo si ogledali, kako se spletni strežnik postavi, temveč načine, kako poskrbeti, da bo naša umetnina pod večjimi obremenitvami preživela tudi kak ogled več.

Spletne urice so tedenska srečanja spletnih profesionalcev. Posamezniki z dolgoletnim stažem v spletni industriji predstavljajo specifične aktualne tehnološke teme. Cilj spletnih uric je večsmerni prenos znanj med spletnimi razvijalci. Vabljeni!

26 komentarjev

6. obletnica spletnega časopisa ŽVPL

Slo-Tech - Danes praznuje 6. obletnico delovanja spletni časopis ŽVPL, ki je luč sveta ugledal 18. maja 1998 ob približno enih zjutraj. Sprva ljubljanski spletni vodnik po dogodkih se je po dveh letih razširil na celotno Slovenijo, najdete pa ga na spletnem naslovu www.zvpl.com.

ŽVPL je eden izmed najstarejših še živečih slovenskih (zabavnih) spletnih časopisov, ustanovljen pa je bil 18. maja 1998. Vse skupaj se je začelo na pivski odisejadi, ko sta sedanji urednik Davorin Pavlica in njegov prijatelj / programer Luka Ferlan ugotovila, da Ljubljana / Slovenija nima pravega vodnika po dogodkih. Pivo je zamenjala tipkovnica in v enem tednu je bil ŽVPL spočet.

ŽVPL je okrajšava za besedno zvezo Žurerski vodnik po Ljubljani, kar je ŽVPL sprva bil, a je kratica ŽVPL kmalu prevzela dominantno vlogo pri prepoznavnosti spletopisa in ostala, kljub temu, da ŽVPL ni samo vodnik po Ljubljani ampak po celotni Sloveniji. Idejo za ime je inspiriral Štoparski vodnik po Galaksiji, kultna znanstvena...

1 komentar

Učenje zgodovine z računalniško igro

GamersHell.com - Europa Universalis II, ena izmed najbolj uspešnih iger razvijalskega studia Paradox Entertainment je dosegla uspeh še na enem področju, kjer se igre le redko pojavijo - v šolstvu. Seveda, ponekod so pri pouku računalništva že uporabljali nekakšne igre, ki pa so bile narejene posebej za izobraževanje in tako v primerjavi s pravimi igrami, ki so prvotno namenjene zabavi, zmazki. Na švedski šoli IT-Gymnasiet Västerås so se odločili, da temu naredijo konec. Prej omenjeno Europo Universalis II so začeli uporabljati za učenje zgodovine, saj igra vsebuje zgodovinsko točne podatke iz obdobja 1419-1819 in tako učence skozi zabavo seznani o dogodkih s prehoda iz srednjega v novi vek, predstavi...

7 komentarjev

Linux kot igričarski sistem?

Slashdot - Do nedavnega je bil Linux sistem, ki je bil namenjen izključno delovnim postajam in spletnim strežnikom, vendar pa bo moral Linux podpreti še nekaj stvari, če se bo hotel uveljaviti med širšo uporabniško srenjo - med drugim tudi igre. Teh je sicer v izobilju, vendar pa prevladujejo bolj razne Open Source igrice, ki pa niso ravno najbolj zanimive, saj se človek hitro naveliča igranja stotih vrst pasjanse, minolovca in podobnih že videnih stvari. Sicer obstajajo tudi izjeme, kot so Tux Racer, X-Plane (pošten simulator, ki v kratkem pride na Linux), BZflag ter ostale, vendar pa številni še vedno prisegajo na igranje iger, ki smo jih navajeni iz okolja Windows. Ti imajo na voljo emulator WINE, kmalu pa se mu bo pridružila povsem prilagojena različica Linuxa, ki bo namenjena izključno igričarjem. To različico pripravlja podjetje MandrakeSoft v sodelovanjem s TransGaming. Njihov izdelek bo prišel na prodajne police novembra, imenoval pa se bo Mandrake Linux Gamer Edition. Osnovan bo na...

25 komentarjev

Tux

ZDNet - Strežnik Apache je najpopularnejši spletni strežnik na svetu (in na katerem teče tudi slo-tech), to je že vsakomur jasno. Vendar pa Apache ne slovi ravno kot najhitrejši, saj na testih nekateri proizvajalci (hint hint... ) namerno priredijo strežnik tako, da se njihov program izkaže za najučinkovitejšega. No, ker se je Linuxačem zdelo neumno, da zaradi takšnih stvari vedno spušijo na benchmark testih, so se pred časom odločili, da bodo strežnik statičnih spletnih strani vgradili kar v jedro. Stvar se je imenovala khttpd in res je bila hitra, a na žalost tudi kar precejšen 'hack'.
Ko so ugotovili, da se lahko zadeve na ta način resnično zelo zelo pospešijo (ne le za potrebe testov), so se odločili, da napišejo čisto vzoren strežnik, ki bi vsaj delno deloval v jedru (s tem se izogneš preklapljanju procesov, kopiranju med kernel in user pomnilnikom ampak to so tehnikalije). Skratka napisali so Tux, njegova druga različica pa je po testu v reviji eWeek res od vraga. Škoda je le, ker si...

6 komentarjev

Za zelence v hardverskih poslih

The Tech Zone - Če še nimate izkušenj v razdiranju in sestavljanju računalnika, vam bo ta članek prišel še kako prokleto prav. Tukaj je, korak za korakom, v šestih straneh razloženo, kako iz kupa komponent sestaviti popolnoma delujoč računalnik. Zelo priporočljiv ogled. Verjemite mi, ko boste prvič razstavili / sestavili računalnik, vas bo potegnilo noter. Kmalu ne boste morali več živeti brez tega. Vsaj jaz nisem mogel .

9 komentarjev