Jump to content

em

Active Members
  • Posts

    1909
  • Joined

  • Last visited

  • Days Won

    26

Everything posted by em

  1. em

    Linux shell

    Pai, fa asa. Pune un intreg while intr-o subcomanda in acel echo. Dar cum compari cu 196 daca nu ai voie sa il scrii? Si nici nu va fi prea scurta.
  2. Afisati numarul 196 in consola fara a folosi cifre in comanda. $ echo [b]magicstring[/b] 196 Nu fiti gay. Nu chemati alte scripturi. Cea mai scurta comanda sa castige
  3. Sa spunem ca ai o partitie de linux pe care o folosesti din an in paste si nu iti mai stii parola la user. Recuperatu parolei este extrem de simpla daca folosesti grub. Cand iti apare grub-ul la boot te pozitionezi pe intrarea cu linux si apesi 'e'. Iti va aparea un editor de text minimal in care poti modifica toti parametrii de boot. Tot ce trebuie sa faceti este sa editati linia selectata. De exemplu linia de mai sus kernel /boot/vmlinuz-2-6-15-1-686 root=/dev/sda1 ro trebuie modificata in kernel /boot/vmlinuz-2-6-15-1-686 root=/dev/sda1 rw init=/bin/bash Sau daca linia ar arata asa linux /boot/vmlinuz-3.6.0-2-486 root=UUID ro ar trebui modificata asa linux /boot/vmlinuz-3.6.0-2-486 root=UUID rw quiet init=/bin/bash Ce fac modificarile? Montezi disk-ul readwrite (era montat ro - readonly). Si fortezi ca primul proces deschis de sistem sa fie bash (nu init) - evident acesta va fi deschis ca root. Apasa F10 sa bootezi dupa ce ai modificat. em-hax # ps -e |head -3 PID TTY TIME CMD 1 ? 00:00:03 bash 2 ? 00:00:00 kthreadd 3 ? 00:00:01 ksoftirqd/0 Acum tot ce mai e de facut e de schimbat parola la root. em-hax # passwd Enter new UNIX password: Retype new UNIX password: passwd: password updated successfully Cum va puteti proteja de acest atac? Parola pe grub. $ cat /etc/grub.conf default=0 timeout=15 password paxeratat
  4. De la rotld le cumpar si eu. Daca nu fac asta, le iau din alte parti (chiar poti gasi mai ieftin) dar cer imediat acces la rotld.
  5. Practic, nu ai zis pe ce cont ai ban. Cred ca nu ai pe asta de pe care ai postat.
  6. Ai putea sa pui hostingul sub licenta beerware.
  7. Nu cred po?i fi tras la r?spundere. Tu iti arati buna credinta. Pastreaza toate documentele in care ii prezentai situatia (ca trebuie cumparate licente).
  8. Am incercat si Windows 8 si 8.1. Ma enerveaza ca nu pot gasi multe lucruri in acelasi loc prin noua interfata "Control Panel". Ca idee mi s-a parut ca ar fi mai rapid pe alocuri. Mult mai rapid la boot.
  9. Ah. Mersi 1337. Nu verificasem facebook. Are profilul privat++. In orice caz nu sunt sigur ca te-a ars prin forumul asta.
  10. De pe IP-ul ?sta mai sunt câ?iva useri bana?i care postau c?caturi ISECENTER. Format PC. Schimbat toate parolele. Vazut tranzactii paypal. Bafta.
  11. Salut, Username-ul (si IP-ul) persoanei de pe forum a fost trimis ca mesaj privat. Este decizia ta daca il faci public sau nu.
  12. Ubuntu e perfect pentru incepatori.
  13. Nu ai nevoie de putty. ssh user@server EX: ssh root@nasa.gov
  14. Am avut o problema cu un mini 2. Se bloca la cateva ore dupa deschidere. Inlocuit cu garantie. In ce sens se blocheaza? Ingheata cu totul?
  15. Revizuire, cred c? pe majoritatea distribu?iilor non server îl încarc?.
  16. Cool. Mici complet?ri unrelated. Pe majoritatea distribu?iilor exist? ?i fi?ierul .bash_aliases. Eu acolo îmi incarc toate func?iile suplimentare. Dap. Mai merge ?i comanda simpl? "bash". Sau "login". Extra: O list? cu ajutoarele mele o g?si?i aici.
  17. Când ne referim la PC-uri, smartphone-uri, ma?ini - în general presupunem c? vorbim de un singur sistem de operare. O singura bucat? de software care are grij? de toate componentele hardware, de la CPU la USB pân? la adaptorul wireless. Dac? sistemul d? o eroare, în 99% din cazuri vom da vina pe sistemu de operare sau pe un driver. În orice manual de CS, calculatorul este descris din 3 mari blocuri: hardware, sistemul de operare ?i software-ul din user space. Utilizatorul de rând nu are idee c? de fapt orice computer ruleaz? în paralel mai multe sisteme de opeare care se ocup? de diferite buc??ele din hardware - ?i îngrijor?tor, aceste sisteme de operare sunt de obicei proprietare, closed-source, susceptibile la buguri ?i de cele mai multe ori au acces la datele utilizatorului. S? lu?m smartphone-ul, de exemplu. Avem de-a face cu un sistem de operare primar - Android, iOS, Windows Phone - dar mai avem de-a face cu înc? cel pu?in dou? sisteme de operare: Baseband OS ?i SIM card OS - amândou? rulând pe propriul procesor separat de SoC-ul[1] telefonului. De fiecare dat? când porni?i telefonul, aceste sisteme de operare ruleaz?, având grij? de propriile domenii. Când trimite?i sau primi?i un apel, el este de fapt pasat c?tre baseband OS, care se ocup? cu toate detaliile complicate ale protocoalelor GSM, UMTS, HSPDA, LTE etc. Când ave?i nevoie de date de pe cartela SIM, Java Card - care are control exclusiv alte datelor criptate de pe SIM - preia controlul. (Imagine cu un SIM desf?cut. CPU în mijloc care ruleaz? OS-ul simului). La prima vedere, totul poate p?rea un mod extrem de sensibil de a face lucrurile - dar trebuie avut în vedere c? exist? multe device-uri hardware într-un sistem modern ?i ar fi destul de greu pentru cineva ca Google sau Apple s? creeze solu?ii optime pentru toate permut?rile posibile. În plus, mai este o problem? ce ?ine de eficien??, dac? avem mai multe task-uri care ruleaz? în paralel - este bine c? baseband OS ?i procesorul s?u aferent se pot ocupa de trimiterea/primirea de date GSM las?nd SoC-ul telefonului liber pentru a face alte lucruri, cum ar fi datul de like-uri pe facebook sau ascultarea de manele la maxim în metrou. În teorie, o astfel de încapsulare este ?i mai sigur?. Nu ar exista niciun motiv ra?ional pentru ca cineva din userspace s? acceseze baseband-ul sau cartela SIM ?i o asemenea encapsulare ar trebui s? previn? hackerii/malware s? p?trunde în acele regiuni sigure. În practic?, totu?i, acele sisteme de operare (SIM/baseband) sunt adesea implementate într-o maniera nesigur?. Pentru început, este important de ?tiut c? aproape toate aceste sisteme de operare sunt closed-source, dezvoltate de produc?torii de hardware (Qualcomm, Broadcom, Realtek, etc.). Deoarece dezvoltatorii nu au un motiv legitim pentru a accesa acele resurse, exist? foarte pu?in? documenta?ie despre cum functioneaz? aceste sisteme de operare. Mai mult de cât atât, potrivit Thom Holwerda at OS News, aceste sisteme de operare sunt de cele mai multe ori învechite ?i pline de functionalit??i antice ?i nesigure. To?i ace?ti factori însuma?i fac ca aceste sisteme de operare secundare s? fie extrem de nesigure. Am vrea s? v? d?m exemplu de un sistem de operare secundare, dar nu exist? aproape nicio informa?ie public? despre aceste. Cel mai bun exemplu cu care putem veni este Qualcomm REX OS, care ruleaz? pe procesoarele companiei înc? din 1999. Exist? indicii c? Qualcomm a renun?at la REX OS în 2012, dar este greu de adus probe concrete. REX OS este un sistem de operare în timp real[2], care ruleaz? pe procesoarele ARMv5. Acest procesor (adic? ?i REX OS) au acces direct la hardware-ul telefonului (microfon, speaker) plus posibilitatea de a scrie în accea?i memorie ca ?i SoC (procesorul principal al telefonului). REX OS este bazat pe un cod foarte vechi, din anii '90, dar implementeaz? ?i multe standarde din anii '80. ?tim toate aceste informa?ii, deoarece un hacker a f?cut reverse engineering pe REX OS. Dup? cum probabil a?i ghicit, a avea o mare bucat? de cod closed-source care implementeaz? standarde foarte vechi este o idee foarte rea. Holwerda spune c? REX OS execut? în mod automat orice comenzi prime?te over-the-air (de la sta?ia GSM) - ?i da, în caz de v? întreba?i - aceste comenzi pot modifica starea telefonului - cum ar fi pornirea de r?spuns automat la apeluri, execu?ia de cod arbitrar sau pur ?i simplu brickuirea telefonului. În teorie, v-a?i putea contrui propria sta?ie GSM (cu software-defined-radio) ?i controla telefoanele celor din jur. Când auzi?i de un nou jailbreak de iphone din cauza unui exploit baseband, înseamn? c? hackerii au g?sit un bug în baseband OS care le d? acces elevat la restul device-ului. Acesta este doar un mic exemplu de OS secundar. La fel cum am men?ionat mai devreme, SIM-ul are de asemenea un mic procesor care ruleaz? un kernel [3] capabil de a rula aplica?ii java (Sistemul de operare al cartelelor SIM a fost spart, de asemenea). Dac? calculatorul dvs are o zon? de stocare sigur? (cum ar fi TrustZone), cel mai probabil ave?i un procesor ?i un sistem de operare separat acolo. Datorit? m?rimii foarte mici ale procesoarelor ARM (plus lipsa de documenta?ie) este foarte greu de spus câte sisteme de operare ruleaz? pe un sistem în paralel. Dac? NSA ar vrea s? porneasc? un atac global asupra smartphone-urilor din întreaga lume, cel mai probabil ar porni de la baseband OS. Singura solu?ie real? la aceast? problem? este îndep?rtarea de hardware ?i software closed source. Exist? indincii c? unii produc?tori ar trece la solu?ii open source (cum ar fi OKL4) dar înc? o dat?, nu sunt date sigure. Corpora?ii mari ca Qualcomm nu vor documenta niciodat? buc??i de cod interne. În concluzie, fi?i con?tien?i c? smartphone-ul pe care îl folosi?i acum ar putea rula mai multe sisteme de operare - extrem de nesigure ?i nu pute?i face nimic în privin?a asta. [1] - System on a chip - Wikipedia, the free encyclopedia [2] - Real-time operating system - Wikipedia, the free encyclopedia [3] - Kernel (computing) - Wikipedia, the free encyclopedia Sursa (c/p) : http://www.extremetech.com/computing/170874-the-secret-second-operating-system-that-could-make-every-mobile-phone-insecure
  18. Cunosc oameni care s-au intors cu bani de masina acasa. Pe de alta parte .. unii s-au intors cu nimic .. cu experienta (+haine/electronice). Nimeni nu a regretat ca a fost.
  19. @Stfean_Iordache. Da. Mie mi-ar convenit de exemplu sa platesc cu paypal dar e impotriva TOS sa faci schimb in alte monezi. @sandabot, Cred ca o sa atinga cam $400. Nu acum e momentul sa cumperi.
  20. Era posibil sa ai intrari DNS statice aiurea.
  21. Chestia asta mi se pare un rahat. Acum dupa ce ca vad certificatul SSL trebuie sa mai verific si ca nu e "Made in China" sau France?
  22. Frate dar cate *coin-uri. Am trait intr-o pestera?
×
×
  • Create New...