Hodžův blog

Archive for the 'Bezpečnost' Category

17 Bře

České eshopy “rozdávají” Vaše data

Nakupování v eshopech se u nás stalo celkem běžnou záležitostí. Není se také čemu divit - ceny bývají oproti kamenným obchodům většinou nesrovnatelné (nesrovnatelně nízké). Zboží si můžeme interaktivně prohlédnout v teple domova, zaplatit převodem přes internet, nechat doručit dobírkou a když se nám nelíbí tak ho zase vrátit. Možná to zní jako pohádka, ale [...]

11 Bře

Chráněno: Hacked gallery - 11.3.2008

Stručný obsah příspěvku zde není uveden, protože tento příspěvek je chráněný heslem.

07 Bře

Chráněno: Hacked gallery - 7.3.2008

Stručný obsah příspěvku zde není uveden, protože tento příspěvek je chráněný heslem.

13 Úno

Mikrotik password recovery aneb zapomenuté heslo - žádný problém

Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik.
1. Zapojíme USB->COM redukci. U mě se redukce namapuje na ttyUSB0 - viz hláška z dmesg
[ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0
2. Nainstalujeme TFTP server
# sudo apt-get install atftpd

15 Říj

PHP

První díl, ze “seriálu o bezpečnosti”, aneb tuníme náš server…

04 Kvě

SMTP server - Postfix & Sasl2 & MySQL

1. Nainstalovat Ubuntu (server) Linux (de-facto samé entrování)
2. Nastavit ten “správný” shell
rm -f /bin/sh
ln -s /bin/bash /bin/sh
3. Zeditovat sources.list
vi /etc/apt/sources.list

21 Bře

Apache mod-security

Několikrát jsem měl bohužel tu “čest” nahlédnout do zdrojových kódů webových stránek našich klientů a teda řeknu Vám fuj… Troufám si říct, že bych byl schopný během několika málo vteřin vymyslet alespoň 10 XSS útoků. Vzhledem k tomu, že tato firma u nás hostuje více jak 300 různých portálů, bylo mi jasné, že oprava všech [...]

02 Úno

Dumpování SSL session

Někdy je zapotřebí DUMPovat SSLkové session. Přestože se považuji za velkého crackera a binárního schizofrenika :-), bez klíče se vám to prostě nepodaří.

Hodžův blog is is proudly powered by Wordpress and the Magellan Theme