LINUX.ORG.RU

Избранные сообщения censured

Diablo II LOD

Форум — Games

Люди добрые.... Научите пускать Diablo II LOD под wine (Slackware).... я устанавливаю всё это из под самого wine, но када запускается видеотест, он не находит подходящего видеорежима.... поэтому при запуске самой игрухи распахивается черный экран и весело на меня смотрит.... и делать он это может бесконечно...

inkub
()

DIABLO server

Форум — Games

Народ Настроил у себя сервер LineAge II уже всем наскучило. Требуют теперь сетевые юзеры Diablo! А где почитать где скачать сервак? подскажите!

anonymous
()

Возможно ли защититься от гипервизора в материнской плате?

Форум — Security

С целью получения полного контроля над вычислительной системой может быть использована технология аппаратной виртуализации.

В составе задач гипердрайвера:

  • сохранить работоспособность в любой программной среде;
  • остаться незамеченным для любых программных средств, загруженных на вычислительную установку;
  • постоянно контролировать выбранные аппаратные и программные объекты в вычислительной среде.

Во все серверные материнские платы Intel встроен блок менеджмента системы. В его составе присутствуют три отдельных микросхемы Flash-памяти, аппаратура для шифрования их содержимого. Таким образом, программы для сервисного процессора зашифрованы.

Малый объем кода гипердрайвера обеспечивает возможность сохранения в BIOS, при этом он может быть обнаружен только на внешнем программаторе, в большинстве случаев при условии выпаивания микросхемы Flash-памяти из материнской платы. Найти программный код гипердрайвера не представляется возможным без применения криптографических методов.

Возможно ли защититься от гипервизора в материнской плате?
Если возможно, то каким образом?

 ,

Deleted
()

Возможно ли расшифровать хотя бы часть SSH траффика, имея ключ и сертификат одной стороны?

Форум — Security

Доброго времени суток

Сабж.

Гугл говорит что невозможно, ссылаясь на алгоритм Диффи-Хеллмана

Мне это не кажется правдоподобным, т.к. до генерации общего ключа K каждая из сторон как минимум должна иметь возможность расшифровать то, что ей прислала другая сторона. А это и есть данные, необходимые ( а в месте с имеющимся закрытым ключём - достаточные ) для генерации ключа сессии.

Как вариант-минимум, подойдёт расшифровка одного направления траффика.

update: Убедили, этих данных недостаточно. Тогда дургой вопрос. Предположим, я пропатчил сервер и в логе получил, например, ключ сессии ( симметричный, который дальше и будет использоваться ). Существует ли ПО, которое примет дамп, сессионный ключ и расшифрует ту часть дампа что сможет?

 , ,

router
()

кто сказал, что gentoo - не для девочек?)

Галерея — Скриншоты

привет, лор. я правда девочка и у меня правда гента. обоину сама рисовала, иконки в доке и лаунчер меню перекрашивала тоже сама. иконки папок - гномовские, опять же перекрашеные в розовый. шрифты убунты, тема рабочего стола - G-Remix

вот здесь видны окошки: http://img88.imageshack.us/img88/1086/snapshot20e.png

upd: для тех, кого интересует пруф моей половой принадлежности - фото в первом комментарии на второй странице.

 , ,

acidpink
()

Быстрый вьювер картинок

Форум — Multimedia

Стандартный просмотрщик изображений очень медлителен. Наболело, даже в оффтопике быстрее. ЧТо посоветуете?

 , , ,

emostar
()

Запретить пользователю всё, кроме трех команд

Форум — Security

Привет! Чем можно запретить пользователю любую активность, кроме подключения по ssh и выполнения who, mesg, write?

Pyzia
()

Жэсточайшая война за Wi-Fi

Форум — Security

Здравствуйте. Тут такая проблема возникла:

Как то раз обнаружил, что мой dhcp сервер выдает ip-шник какому то неизвестному MAC адресу. Перепроверил все устройства, и понял что такого МАК адреса у моих устройств нет. Насколько понял, взломали WiFi.

Решил ужесточиться. Поставил вид шифрования WPA-PSK2 (Вместо WPA-PSK), Поставил тип ключа AES. Сменил и скрыл SSID, сменил пас от вайфай. Включил MAC фильтр. Это максимум, на что способен мой модем (у меня Белорусский аналог ЗТЕ, так что просто вайфай это уже хорошо).

Вчера _ВНЕЗАПНО_ заметил, что dhcp выдавал адрес моему телефону, пока меня (и разумеется моего телефона) небыло дома.

Подумал что все вокруг совсем обнаглели и пошел по соседям, оказалось что я ССЗБ и вообще тут только бабушки живут.

У меня есть старый ноутбук с вайфаем, хочу сделать из него точку доступа. Посоветуйте, пожалуйста, какие нибудь способы защиты от кулхацкеров.

disee
()

uwsgi, nginx, django - защита от Ctrl+R?

Форум — Admin

Добрый день.

Как защитить сайт от зажатой кнопки обновления? Заметил такую штуку - если сайт выложен на shared хостинг (где профессиональные админы) то если открыть его и удерживать F5 или CMD+R то плохого ничего не случается, как только бросить кнопку - сайт тут же открывается. Но если поставить его дома или на VPS (мощный VPS) то загрузка CPU зашкаливает и сайт становится недоступным довольно продолжительное время. Как с этим бороться? Может у кого была такая проблема?

Спасибо.

 , ,

moskrc
()

[iptables] в связке с ipset - блокировка зарубежного трафика

Форум — Admin

Знаю, много страниц в Сети исписано, что да как нужно делать, но там не совсем то.

Нужно: блокировать трафик на сервере. Есть список разрешенных подсетей (как RU-IX, UA-IX, у нас - TAS-IX), записанных в файле в формате 83.221.96.0/24 на каждой строке. Сервер: Debian 6 x86, интернет - через PPPoE подключение.

Вначале прописал правило

iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
интернет получили все, как и должно быть. Потом наваял скрипт:

IPTABLES=/sbin/iptables


ipset -N tasix nethash
IPFILE="tasix_subnets"

grep "^" $IPFILE | while read ip;
do
  if [ $ip <> NULL ]
      then `ipset -A tasix $ip`
  fi
done


$IPTABLES -N TAS-IX
# переводим всех на цепочку TAS-IX
$IPTABLES -A FORWARD -t filter -i eth0 -s 192.168.0.0/20 -j TAS-IX
# в этой цепочке возвращаем в цепочку FORWARD, если IP назначения не в зоне Tas-ix, и к ним будет применена политика по умолчанию
$IPTABLES -A TAS-IX -m set --set ! tasix src,dst -j RETURN
# задаю политику по умолчанию для FORWARD'a и tasix
$IPTABLES -P FORWARD DROP
$IPTABLES -P TAS-IX  DROP
#и дропаю всех, кто не попал под правило
$IPTABLES -A TAS-IX -j DROP
$IPTABLES -A FORWARD -j DROP

В результате, с других компов вообще перестал интернет работать. Может из-за последних двух строк? Но они же последние по вставке в список правил, хотя кто знает. Даже правило добавлял.

iptables -A FORWARD -s 192.168.0.1 -j ACCEPT
всё равно не пускал с этого ip в интернет. Сейчас доступа нет к серверу, но думаю, надо было в последнем правиле указать номер правила, чтобы пакеты проверялись на ip-источника, а потом уже дальше шли. Но вот с тем скриптом, намучался. Спасибо заранее за пожелания вкуривать маны, уже. С удовольствием выслушаю поправки/замечания.

 

leader32
()

Quake Live

Форум — Talks

Ну как там, уже кто пробовал версию для Линукса? Вроде сегодня должна была выйти. Просто, я сейчас не дома,но мне жутко интерестно, а гугл молчит.

djzielony
()