![]() ![]() ![]() |
||
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
11 января 2000
|
![]() |
"Только сядешь поработать, - обязательно
кто-нть разбудит!"
(следствие закона бутерброда)
N140
![]() |
Самое наше любимое: MP3-проигрыватель.
информацию и фото |
![]() |
Я не буду сейчас вот разводить долгое предисловие - я просто когда эту программу попробовал - сразу спросил о ее полезности у разных людей, которые совершенно по-разному используют интернет: просто (продвинутый) пользователь и веб-обозреватель, который проводит за интернетом большую часть своего времени. Оценки были очень положительные, причем я даже просто показал один раз всего одно свойство :) Программа называется iMarkUp. Оригинальный сайт здесь. Скачать программу можно вот здесь, а можно и у меня (2.2Mb) Теперь о ней. Представьте, что на любой страничке (хоть в интернете, хоть где) в MSIE (в NN не работает) можно прилепить в любом месте такой вот "тикет" - ну, и написать в нем что-либо. Причем, тикет можно двигать, изменять его аттрибуты (много чего), налепить их несколько - всяких разных видов и т.д. Но! Адрес странички запомнится этим плагином (iMarkUp'ом, то есть) и в следующий раз, когда вы пойдете на эту страничку, этот тикет вылезет точно в том месте, где вы его прилепили. Все просто и гениально. Причем, сбоку, как и в случае с фаворитами, можно отсортировать все тикеты или места посещений по категориям, которые могут тикету присваиваться. Там вообще, функций для удобства хватает по уши. Для чего это может быть
_жутко_ полезным - например, если вам претит функция "автозаполнение"
в MSIE, то вы можете прилепить тикет на любимый сервер, предоставляющий бесплатный
ящик по http - например, hotmail.com - и написать туда свой пароль(и) - пошел
на хотмыло - хоп! тебе уже пароли висят твои. Разумеется, все эти напоминалки
видны только одному юзеру - они только у него хранятся. Делаются они с помощью DHTML (dynamic...). И еще набор скриптов, которые подвешиваются сверху. Кроме самой программы для организации тикетов у вас в браузере, разработчики предлагают iMarkUp server (тикеты видны для всех посетителей) и iMarkUp Creator - редактор форм тикетов. Первая ложка дегтя - с русификацией замечены напряги. Похоже, что-то не то с фонтами. Может быть, у кого-то пойдет нормально, но у меня после написания по-русски внутри тикета фонт текста переходит почему-то на другой :(предложения принимаются). Данный продукт мало того, что бета, он еще и не free - на оригинальном сервере его продают. То, что лежит в download'e - 30 дневный триал. И, как я уже замечал, - возможна работа только с браузерами, основанными на движке Microsoft Internet Explorer (предпочтительна вообще, версии 5 и выше. Можно с 4-ой, но там есть проблемы), это - AOL, Prodigy, CompuServe и Neoplanet. Тикеты нельзя помещать прямо на флэшки, апплеты, quicktime и другие подобные заморочки. На страницу с ними можно, а вот прямо на них - нельзя. адрес прислал SHX |
![]() |
"Записки флэшера" предыдущие части цикла - в номерах за 5-е и 7-е января.
продолжение следует
|
![]() |
|
![]() |
Можно поздравить по поводу вот такого, натурального, заметьте countdown'а :) владельцев одноименного ресурса - countdown2001.com (в popup окне при загрузке страницы)
|
![]() |
По следам прошлой публикации о рассказе о хакерах: Письмо читателя:
Как мне представляется, замечания очень справедливые. Правда, Лишутин вообще, не хакер (и не крэкер). А вот например, MeteO мог бы его и подправить.
|
![]() |
Хватит о фантастике. Поговорим немного о настоящем хаке. Как всем известно, недавно (не больше недели назад) на страницах крупных сайтов lenta.ru и gazeta.ru читатели могли видеть немного не тот контент, который задумывался на этот день наполнителями. Хакнули их, попросту говоря. Вот скриншоты:
Ради чего - можете прочесть. Кто -тоже не секрет. Это "проверил" устойчивость системы на взлом аналитик по защите информационных систем Роман Ильин. Ну, это я так написал "проверил", хотя он на самом деле натурально хакнул. Итак, как происходил хак двух вышеозначенных сайтов. Роман согласился предоставить некоторую информацию об этом, которая, надеюсь, будет полезна многим системным администраторам.
cooler> Роман> Как известно, там существует множество приложений, которые суидны (su rights) и довольно просты в их взломе. дело в том, что на linux системах, в том числе rh6.1 rh5.2 и т.д., redhat, slackware и другие дистрибутивы имеют распостраненные дыры, к примеру: crontab, userhelper (точно не помню - подробный список можно посерфить на ftp: www.technotronic.com/unix/linux-exploits/), но они все стандартны, есть так же, самонаписанные эксплойты для переполнения суидных приложений... Перечислять я их не буду, посколько их там просто немеряно..., хотя система и была хорошо защищена снаружи (на lenta.ru стоял програмный firewall который фильтровал машины на доступ), все таки удалось туда прорваться через компанию rinet, с шеллов (shell) которого туда ходят пользователи с простым пользовательским доступом. Сам ринет был вскрыт при помощи пользовательских выделенных машин, которые висят в их сети, в основном на них работают администраторы сайтов, а так же, другие личности, которые совершенно не уделяют безопасности время, а занимаются простой работой на этих шеллах, в итоге, даже сейчас там можно найти машины с дырами в их безопасности. К примеру: qpop, amd (freebsd), bind, да и многих других, распостраненных в последнее время script эксплойтов, уже написанных для аудита сетей, которые нелегально применяют в своих целях некоторые хакеры. Так, продолжим. Далее, с домена www.lenta.ru (сайт организации ФЭП), и поскольку этот сервер являлся primary DNS сервером, то для gazeta.ru мне даже не пришлось проникать на их компьютер, а просто исправить DNS записи на свой хост, на котором до этого был запущен httpd (apache), с измененной страницей. Дело было только во времени - подождать, пока закэшируется новый адрес. В самих же каталогах /home/lenta/; /home/vesti/; /home/gullman/; файлов index.html не было (они были по дефаулту) даже не пришлось изменять информацию, а просто добавить туда этот файл, который и приводил к автозагрузке нужного сообщения. cooler> Роман> cooler> Роман> cooler> Роман> cooler> Роман> cooler> Роман> cooler> Роман> Ну что ж, спасибо Роману за предоставленные ответы и советы. Я лишь хочу
заметить, что наверняка никто не рискнет назвать свою систему (сервер) "идеальной"
- вот особенно громко кричать об этом не стоит - захакают :) Можно лишь приблизиться
к таковой. Ну, не считая случая, когда система закрыта вовсе от постороннего
воздействия, но тогда это просто автомат какой-то. Опять же, можно и про "неуловимого
Джо" анекдот вспомнить...
|
![]() |
Спасибо, Дмитрий. А сюжет неплох, хоть и не нов. Попробовал поискал в сети по названию - пока не нашел. А очень хотелось бы почитать в оригинале. |
![]() |
![]() |
[ Архив+поиск ]-[ все комментарии ]-[ Жизнь ТАМ ] |
![]() |
![]() ![]() ![]() |