tisdag 26 juni 2007

vista?

idag kom den till kontoret på posten:


windows vista resource kit







kan vara den tjockaste bok jag har faktiskt. slår till och med windows 2000 accelerated.



eftersom alla bara pratar om hur dåligt windows vista är så är min nya inställning att lära mig skiten. istället för att gå runt och klaga. alla kommer ju vara tvungna att lära sig förr eller senare ändå.

torsdag 14 juni 2007

micke anderberg


it evangelist hos microsoft med ett jävulskt munläder. typiskt "regisserad" av microsoft som min gamle kollega nicke skulle sagt.

han har en rolig podcast som ibland är på gränsen till reklam. men jag älskar den ändå.
den heter "the nerd herd" och vann typ igår kategorin "bästa teknik och vetenskap" på http://podradio.nu/awards/.
han gästas i varje avsnitt hittils av micke nyström från truesec och då och då nån annan höjdare.


lyssna och njut. helst på avsnitt 2 om server core (som jag dunkade in hemma inatt i parallels 3).

här är flödet:
http://podradio.nu/feed/rss/849/



oj. kanske ska säga att podcastens tema är windows server 2008

tisdag 8 maj 2007

konkret exempel på varför öppna trådlösa nät är en dålig idé

http://www.informit.com/guides/content.asp?g=security&seqNum=158&rl=1

nyligen knäcktes WEP ännu en gång så nu har man nyckeln på under en minut oavsett hur pass traffikerat nätet är. WEP = ingen säkerhet.

windows live hotmail

nya hotmail är rätt snyggt. likt outlook webaccess 2007, 2GB utrymme. jävligt ajax.
dock fortfarande ingen https mot inkorgen vad jag har kunnat hitta.

(OBS! om man inte använder pluggen customizegoogle i firefox så måste man skriva https://www.gmail.com alternativt https://mail.google.com för att HELA sessionen ska gå över SSL. inte bara inloggningen, som alltid är krypterad)

gränssnittet har fått sig en välbehövd ansiktslyftning. man kan ju fundera på hur det kommer påverka deras användare. de som använder hotmail har ju alltid varit internets dummaste.

söndag 6 maj 2007

bra skit

kolla och njut.

truesec hostar microsoft security summit 2007

asx är lite smådeppigt format om man inte sitter på windows, men vlc orkar som vanligt.

onsdag 2 maj 2007

volume shadow copy

tanken slog mig precis att om man har VSS påslaget på en NTFS-volym på en server så borde man kunna använda det som en variant av tripwire, dvs hostbaserad intrångsdetektering. om någon ändrat på en systemfil så finns ju äldre versioner kvar.

tisdag 10 april 2007

flytta data - unix style!

fick frågan idag från en kollega ang min pågående datamigrering hemma.
ska ju slänga ut min stora bullriga filserver och köra en mac mini med en 500GB lacie mini i mitt och helenas nya hem.
typ så här:



första tanken är ju givetvis att jacka in lacie-disken i filservern och bara kopiera över skiten. tanken som slår mig när jag ska koppla in disken i filservern (ubuntu linux på i386) är att: vafan, då måste jag ju formatera disken i FAT32 för att linux ska kunna skriva till den och macosx läsa. och FAT32 behöver man ju peta rätt ordentligt i sidan för att ens kunna formatera i över 137GB partitioner. jag har ju redan bloggat om hur mycket jag älskar HFS+ en gång, och eftersom disken ska sitta permanent i en mac så vill jag ju givetvis köra det.
enda lösningen som återstår blir att gå via min macbook pro.

att dra-och-släppa i finder och hoppas att allt kommer med och att inget skiter sig är inte ens ett alternativ. det är inte mycket bättre än i utforskaren (och något sämre än motsvarande utforskaren i windows vista faktiskt).

lösningen är givetvis solklar: att använda rsync

utdrag från man-sidan:

DESCRIPTION

rsync is a program that behaves in much the same way that rcp does, but has many more options and uses the rsync remote-update protocol to greatly speed up file transfers when the destination file is being updated.

The rsync remote-update protocol allows rsync to transfer just the differences between two sets of files across the network connection, using an efficient checksum-search algorithm described in the technical report that accompanies this package.

Some of the additional features of rsync are:

  • support for copying links, devices, owners, groups, and permissions
  • exclude and exclude-from options similar to GNU tar
  • a CVS exclude mode for ignoring the same files that CVS would ignore
  • can use any transparent remote shell, including ssh or rsh
  • does not require super-user privileges
  • pipelining of file transfers to minimize latency costs
  • support for anonymous or authenticated rsync daemons (ideal for mirroring)



alltså, rsync är fantastiskt. och för mitt ändamål är det helt perfekt.

inloggad på min mbp kör jag:
screen rsync --progress -ruv 192.168.0.100:/storage/mp3 /Volumes/Lacie Disk/

först använder jag kommandot screen som gör att jag skapar en virtuell session som jag kan ansluta till från andra ttyer (om jag stänger ner terminalen så fortsätter kommandot att köras. om jag sitter på jobbet så kan jag ansluta till samma screen och fortsätta se kommandot köra som jag inte lämnat datorn)
sen kör jag rsync med lite växlar. --progress gör att jag ser i procent efter varje fil hur mycket som är klart och lite annat.
-ruv är: recursive, update och verbose.
recursive - fortsätt ner i underkataloger.
update - fortsätt där du slutade, ersätt inte filerna om de redan finns.
verbose - ge mer output än vanligt.


kolla vad snyggt!

torsdag 15 mars 2007

uppdrag

fick ett hedersuppdrag av min kära kollega ulf idag.

han vill att jag försöker ta mig in i den här burken utan att ha nåt lösenord.

en watchguard firebox 2.



har endast varit inne i en sån här en gång, och det var länge sen. men jag antar givetvis uppdraget. kommer man åt något fysiskt så brukar säkerheten gå att kringå rätt lätt.

måndag 12 mars 2007

killer app

iterm ersätter inbyggda terminal.app och är helt ljuvligt att använda.

det är snyggt också:


putty för windows har iofs ganska mycket fler funktioner, men det är lite att jämföra äpplen och päron *host*. men på tal om ssh-klienter för windows så använder en ny kollega till mig som är jävligt skarp på nät, ssh-klienten från ssh.com. ska nog ge den en chans på jobbet i veckan tror jag.

måndag 5 mars 2007

bra poäng, meningslös presentation

råkade av en händelse se den här:
http://pfatjanster.idg.se/info/webbtv/20070227.asp
(nästan pinsamt att visa. jag svär på allt som är heligt att jag definitivt inte surfar pc för allas web)

poängen nissen har är vettig. men när klippet inte tillför något mer än beskrivade texten under så undrar man ju varför idg lägger ner krut på att göra rörlig bild av skiten.

torsdag 22 februari 2007

kvällens projekt

jag har en ibook som jag inte använder. snygg, skönt tangentbord.
dock lite dåligt med RAM och dessutom har jag en macbook pro på väg.

vad göra?

jo!

bygga om den till en dedikerad penetrationstestmaskin!

steg 1 blir att installera openbsd 4.0 och att försöka få in mitt lucent silver i den.
steg 2 att knäcka mitt nya trådlösa nät hemma (WPA, icke broadcastande SSID)

måndag 12 februari 2007

running mac os x tiger

läste precis klart kapitlet om nätverk och firewallen i osx. har hittils gillat nivån på boken ganska mycket, men nu var det nästan pinsamt. den är ju från oreilly liksom. då SKA man berätta vad som händer när man bockar i stealth mode, inte bara säga att man är extra hemlig då.

stealth mode när man snackar brandväggar (paketfiltrerande) betyder att om det kommer ett paket till en port som är stängd så slänger brandväggen paketet och låtsas som ingenting. detta var en het "feature" runt 2000. nu är det default.
enligt RFC ska ett paket till en port som är stängd resultera i ett svar tillbaka i form av ett RST-paket. detta är inte så hemligt dock.

söndag 11 februari 2007

antivirus

har under en längre tid funderat mycket på antivirus och dess vara eller inte vara.
mitt yrke gör mig väldigt virusnära och jag har under åren kommit i kontakt med de flesta virustyper vilket har satt igång hjärnan lite. vänner och bekanta ur hela spektrat av datorvana verkar ha problem med att bli infekterade.



skrev nyss en helskärm text men suddade bort det. är ett sånt stort ämne att belysa.

gör såhär istället.

bästa tipsen för att skydda sig mot skadlig kod i windows xp:
  1. håll dig uppdaterad. kör windows update och installera alla uppdateringar när de kommer. installera alltid säkerhetsuppdateringar till alla program som finns installerade på datorn. särskilt de som kommunicerar med internet.
  2. surfa inte på internet inloggad med administrativa rättigheter. ok, tjena, säger alla. det är ju sjukt jobbigt att inte kunna installera saker på sin egen maskin. här kommer en fin funktion i windows in: kör som, eller runas som kommandot heter.





med "kör som" kan man köra program med en annan användares rättigheter. det klassiska är att man är inloggad som en vanlig opriviligerad användare och när man vill göra nåt administrativt så startar man ett program som en användare med högre rättigheter. tar en tid att bli van vid, men tänket är helt rätt.
givetvis ett arv från UNIX-kommandot "su" (förkortning för superuser).

något som inte alla tänker på är att göra tvärt om. dvs, man är inloggad i windows som en helt vanlig jävla lokal administratör. som alla i synnerhet hemma, ändå är. och så startar man sin webläsare som en användare utan rättigheter. en sandbox, eller "sandlåda" som vi i nätgruppen säger, helt enkelt. skitlugnt.
det fittiga (som en kille i systek skulle sagt) är att det kan bli lite knas med plugins till t.ex webläsare. men det mesta funkar. och det är jävligt svårt att få in nåt skräp om användaren som man surfar via inte får installera något på datorn. det kan också bli jobbigt att spara ner filer om man styrt upp sina NTFS-rättigheter på disken också. har man lyckats säkra upp så vet man hur man ger surf-användaren rätt att spara till katalogerna som behövs.

detta blev en sjukt tråkig och intetsägande postning. var extremt ambitiös för en halvtimme sen men det dalade snabbt.

onsdag 7 februari 2007

döden döden

ok. igår dog min filserver (som uppstått från det döda med hjälp av lite skrot jag hittat).

rest in pieces.

som peter sa när jag berättade (en av mina mest krävande användare hemma) att den tyvärr dött
: "skit i den".

men vad ska jag göra nu?

torsdag 1 februari 2007

tredjepartcookies

ok. detta blir första ordentliga posten här. har inte riktigt fundera ut på vilken nivå jag ska hålla mig men egentligen skiter jag fullständigt i det. liksom i min vanliga blogg.

först lite om vad cookies egentligen är:
när HTTP fortfarande var en ung och färsk teknik så kom netscape på en smart grej. om man placerar en fil på klienten som hämtar en websida hos webservern så kan man hålla reda på om klienten varit där förut och agera utifrån det. ganska smart.
detta gör t.ex att man kan låta någon som loggat in på en sida vara fortsatt inloggad nästa gång han besöker sidan. en cookie kan även sättas att vara giltig under endast en viss tid.
detta visste alla redan. jag ska inte gå in på vad som händer om man kopierar någons cookies och placerar i sin egen webläsare och testar att besöka t.ex en shoppingsite där personen man "lånat" cookiesen från varit inloggad nyligen.

vad är då en tredjepartscookie?
jo. alla objekt som finns på en websida hämtas från servern man besöker. vi kan kalla den server a.
om däremot websidan innehåller ett objekt, t.ex en bild eller en flash-snutt som ligger på en helt annan server (server b) så har även server b rätt att lägga en cookie i användaren som besöker hemsidan på server a:s webläsare.
server b = tredjepart.
detta används frekvent av många små räknare som folk har i sina bloggar (för ingen har ju personliga websidor, 2007 liksom). allt för att få mer statistik.

varför spelar detta någon roll då?
säg att en websida har sålt en reklambanner till ett företag. bannern hämtas från reklamföretagets webserver och visas på sidan.
vad reklamföretaget gör då är att dom skickar med en cookie.
detta innebär då:
  1. reklamföretaget kan se hur ofta du besöker en viss websida
  2. reklamföretaget kan sälja reklam till andra sidor och även därifrån läsa samma cookie, eftersom den kom från deras server. då ser dom vilka andra sidor du besöker.
det byggs på detta sätt upp en databas över just dina internetvanor och reklam kommer att kunna visas beroende på vad reklamföretaget tror att du är mest intresserad av att köpa.

det riktigt läskiga kommer nu.
ibland kan man surfa in på t.ex ebay och få upp en sida om att det just nu pågår en tävling där man kan vinna något coolt. det enda som krävs är att man fyller sitt namn, adress, telefonnummer, sin mammas namn och en massa annan privat information.
vilka sponsrar tävlingen tror ni?
när ni knackat in era uppgifter och klickat OK så har den tidigare namnlösa statistiken över dina internetvanor helt plötsligt ditt namn också. och dom vet var du bor.


det finns givetvis ett antal sätt man kan skydda sig på. är för trött för att skriva något utförligt just nu bara. se detta som ett litet frö. en tankeställare.

måndag 29 januari 2007

Cisco IOS

jag saknar väldigt mycket ett kommando i Cisco IOS för att kolla den effektiva summeringen av alla access-listor på ett interface.
saknar även optionen "tag" som finns i OpenBSD:s paketfilter.

möjligt att det kanske finns och att det är jag som är lite efter som vanligt.
suck.

onsdag 24 januari 2007

hur ser det här ut?

min första post här blir förmodligen om tredjeparts-cookies. eller blir det om varför man inte ska beöva köra virusskydd i windows.


detta kanske skulle vara bättre som en gruppblogg. finns det nån som vill vara med?