Odkąd świadomie zacząłem używać (R)STP zastanawiałem się na ile (nie)bezpieczne to może być. Skoro urządzenia same dogadują się między sobą, a protokół zazwyczaj domyślnie jest przez producentów włączony, to czemu użytkownik nie może podszyć się pod przełącznik i wysłać jakiegoś fałszywego pakietu?
(więcej…)
Archiwum z Wrzesień 2009
Atak na drugą warstwę modelu OSI: STP
poniedziałek, 14 Wrzesień 2009Zack & Wiki czyli 27 godzin wycięte z życia
czwartek, 10 Wrzesień 2009
Pod koniec zeszłego tygodnia skończyliśmy (ja, Moja Krew i Druga Połowa) grać w „Zack & Wiki: Quest for Barbaros’ Treasure„. Producent zapewniał 40 godzin zabawy – nam udało się zmieścić w 27 (choć przy trzech czy czterech przeszkodach korzystałem z YouTube). Polecam!
Teraz szukam czego nowego, najlepiej łatwego do opanowania przez czterolatkę.
sniffowanie Wii
poniedziałek, 7 Wrzesień 2009
Zabieram się do tematu już od jakiegoś czasu. Po pierwsze podglądać pakiety mogę dopiero za routerem z WiFi – ZyWall 5 (nie polecam), bo karty, które mam (Linksys WUSB54GC-EU i Intel 4965AGN) nie wspierają odpowiednich trybów, a dodatkowo inwestować w to nie chcę (budżet zatwierdza Druga Połowa). Są więc powody, dla których trwa to tak długo. Za ZyWall ruchu jest sporo i trzeba mocno filtrować, a przychodzące pakiety od strony ISP, to materiał na osobny, obszerny artykuł.
Tak czy inaczej – zaczynam od poczty, później zakupy, reszta jest mało interesująca dla mnie (tak dziś myślę).
(więcej…)
OpenBSD: pf – zmiany
piątek, 4 Wrzesień 2009
1 września część społeczeństwa cofała się 70 lat w czasie, część paliła w toalecie z dawno nie widzianymi znajomymi, a Henning Brauer na grupie openbsd-misc opublikował informację na temat sporej zmiany w kodzie pf (3’000 linii różnic odchudza kod o 800 linii). Zmiana dotyczy składni translacji i przekierowania adresów – nie będę one osobnymi regułami, a akcjami na regułach match / pass / block. Więcej w oryginalnej wiadomości:
a także w dokumencie Following -current, gdzie znajduje się również informacja z następnego dnia o zmianie składni reguł z opcjami route-to, reply-to, dup-to and fastroute.
Osobiście uważam, że obie zmiany sprawią, że plik konfiguracyjny będzie bardziej czytelny. Zaczynam testowanie!
70 lat minęło…
środa, 2 Wrzesień 2009…a my ciągle pamiętamy. I oczywiście nie chcemy, żeby się powtórzyło!
Przy okazji pozdrawiam chłopaków z kontyngentu w Afganistanie. Zabijajcie dalej, by za 70 lat ktoś w innym zakątku świata miał co opowiadać wnukom.
I na zakończenie żwawy kawałek ;-)
Kociokwik
wtorek, 1 Wrzesień 2009Witam ponownie :)
Zapomniałem dodać, iż moja aplikacja do prawidłowego nawiązania połączenia z bazą potrzebuje sterownika JDBC.Należy go umieści w katalogu Tomcata ( w windowsie jest to LIB – nie wiem jak w linuxie…)
Często tak macie? Ja przez półtorej roku administracji serwerem Apache Tomcat w jednej z poprzednich firm – nagminnie. Teraz robię coś z Tomcat sporadycznie, ale podobne podania się zdarzają. Fajniejsze były prośby o wrzucenie jakiejś biblioteki do Common, żeby się załadowało przed czymś w Shared (obecne do 5.5), żeby z kolei klasy w odpowiedniej kolejności były wczytane. Ugh! No, ale w dokumentacji przy przykładzie z „Hello world!” nie ma odnośnika do Class Loader HOW-TO.
Proponuję jakąś ogólnoświatową akcję uświadamiającą o podstawowych błędach! Na początek można zacząć od wskazywania palcem katalogów /WEB-INF/classes i /WEB-INF/lib.
PS. Nie jestem programistą.
