среда, сентября 10, 2008

великий и могучий русский язык

прошел простой тест на знание русского языка.

Я проверил свои знания русского языка и получил четверку.



Сходи, проверься?


получил следующий комментарий - Вы ответили на 6 из 8 простых вопросов. Не самый плохой результат на общем фоне. Скорее всего, вы неплохо знали русский язык в школе, просто было это давно, и теперь учебник Розенталя для вас заменяет грамматическая автопроверка в "Ворде". Гордиться вам особенно нечем, но для выживания в среде носителей русского языка этого вполне хватит. Таких, как вы, в стране, согласно опросу ВЦИОМа, - 21%.*

вторник, сентября 09, 2008

обновления fedora 8 и fedora 9

в описании ранее выявленного инцидента с инфраструктурными серверами проекта Fedora говорилось о принятом решении заменить ключ, которым подписываются все пакеты.
о том как собственно это будут делать обещали рассказать дополнительно.
вчера прочитал пятничную новость о предлагаемых решениях.
вкратце:
- все существующие обновления переподписаны новым ключом, созданы новые разделы (директории) репозитория (repo) и завершается процесс синхронизации зеркал;
- существующие разделы обновлений очищаются, туда кладутся четыре пакета, подписанные старыми ключами (fedora-release, PackageKit, gnome-packagekit и unique, последние три не нужны если у вас не используется PackageKit);
- при последующих обновлениях будут использоваться уже новые источники (repo location) и ключи, в процессе будет запрошено подтверждение на импорт нового ключа;
- в последствии будет создан пакет, принудительно удаляющий старые ключи из системной базы данных пакетов (rpmdb)

на сайте проекта создана страница wiki по теме.

в ближайшее время ожидается завершение необходимых подготовительных работ, после чего будет сделан более формальный анонс с ссылками на все необходимые ресурсы, в том числе, на специальный faq

пятница, сентября 05, 2008

хит-парады на тему безопасности

сегодня послеполуночным утром на сон грядущий читал блоги разных дядек по теме вездесущей информационной безопасности... наткнулся на череду хит-парадов по теме n глупейших/умнейших глупостей/умностей в безопасности...
далее представлены ссылки и некоторые выдержки в беглом переводе в порядке посещения блогов.

11 худших идей в безопасности
11. Индустрия безопастности и аналитики рынка (Я становится аналитиком, разрушителем рынков)
Бастионы знаний, защитники объективной веры, создатели 2-страничных углубленных отчетов по анализу рынка. В действительности они анализируют не безопасность, а рынок безопасности...

1. Торговцы безопасностью и венчурные капиталы, которые их любят (корень всех зол безопасности)
Цель индустрии безопасности не защищать, цель индустрии - зарабатывать деньги... ...мы должны понимать, что компании мотивируются прибылью. Это необязательно плохо, но данный момент должен помочь развеять миф о том, что специализированные компании умнее, чем хакеры, не умнее, они просто умнее, чем покупатели...


Шесть тупейших идей в компьютерной безопасности
содержание хит-парада:
1. все что не запрещено по умолчанию разрешено.
2. перечисление вредностей
3. найти дырку и залатать
4. хакинг это круто
5. обучение пользователей
6. действие лучше, чем бездействие

7 лучших идей в безопасности от автора 11 глупейших...

з.ы. интересные мнения, достойные внимания...

пятница, августа 29, 2008

о медленной работе usb-2.0-дисков

периодически сталкиваюсь с проблемой медленного копирования больших объемов информации на внешние диски или флэшки. как я понял из описанного тут я не первый кто с этим столкнулся и суть примерно в том, что почему-то вместо модуля ehci_hcd, реализующего интерфейс usb контроллера в спецификации 2.0, используется uhci_hcd - интерфейс usb 1.0.

решение описанное по ссылке:

1. отмонтировать раздел
2. отсоединить устройство
2. выгрузить модуль ehci_hdc (/sbin/rmmode ehci_hdc)
3. подсоединить устройство
4. загрузить модуль ehci_hdc (/sbin/modprobe ehci_hdc)
5. смонтировать раздел, если это не произошло автоматически

в моем случае (fedora 9) скорость передачи информации на внешний диск с файловой системой ntfs изменилась с ~1 МБ/с на ~6-7 МБ/с

вторник, августа 26, 2008

11 почему и еще 7 вопросов на тему безопасных криптоалгоритмов и рядом

читал обсуждение аналитиков лора об "атаках" на алгоритм вычисления хэш-функций ГОСТ-34.11-94. по ссылкам дошел до сайта, на котором почитал интересный пост.

понедельник, августа 11, 2008

sectool

на днях был анонсирован выпуск альфа релиза Fedora 10, среди прочего в новой версии будет добавлен инструмент проведения контроля состояния безопасности системы - sectool.

в порыве переводильного запала, пока знакомился с описанием возможностей настучал перевод руководства пользователя.

использование sectool в командной строке

Сначала почитайте справку.

# sectool --help

Получения списка тестов и уровней безопасности, на которых они выполняются по умолчанию.

# sectool --list

Детализированное описание теста.

# sectool --info home_dirs

Тесты разделяются на 5 уровней безопасности. Краткое описание каждой категории:
1. Naive - очень простой и маленький набор тестов,
2. Desktop - набор тестов, подготовленный для запуска на компьютерах, не подключенных к сети интернет,
3. Network - стандартная клиентская машина, подключенная к сети интернет,
4. Server - сетевой сервер,
5. Paranoid - пачка тестов для администраторов-параноиков.

Имейте в виду, что каждый тест может быть включен в более чем один из уровней безопасности и их строгость может варьироваться.

Для запуска тестов, выбранных, например, для уровня 1, наберите:

# sectool --level 1

Тесты можно дополнительно включить или исключить в/из определенного уровня. Тесты, которые не принадлежат уровню будут запущены с параметрами по умолчанию. Следующий пример запустит все тесты для уровня 1 за исключением home_files и path, кроме того не определенный для уровня 1 дополнительный тест netserv.

# sectool --level 1 --include netserv --exclude home_files path

Можно запускать некоторые специфические тесты с определенными для них уровнями безопасности по умолчанию.

# sectool --run firewall home_files

Если объединить опции "--run" и "--level", то будут выполнены только выбранные тесты с указанным уровнем безопасности.

# sectool --level 3 --run disc_usage

Результаты аудита можно отправить по электронной почте.

# sectool --level 1 --mail some.body@redhat.com

Если ранее Вы уже запускали некоторые тесты и Вас интересуют только изменения результатов, то можно использовать опцию "-diff".

# sectool --run selinux --diff

Если Вам надо, чтобы sectool забыл результаты прошлых тестов, просто выполните

# sectool --clean

Некоторые тесты включают подсказки для определенных ошибок и предупреждений, выявленных ими.

# sectool --run home_dirs --hint

При регулярном (cron) использовании sectool, Вы можете настроить его в /etc/sectool.conf и запускать только

# sectool --auto


описание файла sectool.conf

В конфигурационном файле sectool четыре секции: action (действия), paths (пути), results (результаты) и mail (почта).

==== ACTION ====

В этой секции определяется какие тесты проводить при запуске sectool с параметром --auto.

LEVEL="number of the security level"

==== PATHS ====

Определяются пути по умолчанию к тестам и расположению их постоянных и временных данных.

TESTS_DIRS=/usr/share/sectool/tests "какая-то_другая_директория"
TDATA_DIR=/var/lib/sectool
TEMP_DIR=/tmp

==== RESULTS ====

Имя xml файла, в котором хранятся результаты. Этот файл обычно используется для генерации diffs (разницы) относительно предыдущих запусков.

RESULT_FILE=results.xml

==== MAIL ====

Параметры поддержки электронной почты. Что писать в теле письма, что включать во вложение, параметры smtp.

# SEND_BODY=(full | diff | none) #тело письма (полный | разница | ничего)
SEND_BODY=diff
# SEND_ATTACHMENT = (full | diff | none) #вложение (полный | разница | ничего)
SEND_ATTACHMENT = full
# TARGET=(local | smtp) #куда (локально | smtp)
TARGET=local
# username or None for no authentication # имя_пользователя или None для отправки без аутентификации
# SMTP_USER = (username | None)
# password or None for no authentication # пароль или None для отправки без аутентификации
# SMTP_PASSWD = ( password | None )
# smtp server to send emails via # имя smtp сервера, через который необходимо отправлять сообщение
# SMTP_SERVER = localhost

воскресенье, августа 10, 2008

Руководство по Openbox. Часть 2.

Продолжаю выкладывать руководство по использованию оконного менеджера Openbox. Оригинал на английском языке An Openbox Guide опубликован в блоге urukrama. Оригинал и, соответственно, перевод доступны на условиях Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License.

Руководство по Openbox. Часть 1.

4. Настройка Openbox


4.1 Меню


Когда Вы зайдете первый раз в Openbox, почти сразу Вас встретит пустой экран. Это Openbox. Нажмите правую кнопку мыши и Вы увидите Ваше root-menu (корневое меню). Нажмите среднюю клавишу и будет показано client-list–combined-menu,

отображающее все запущенные приложения на всех рабочих столах. Для выхода из Openbox используйте пункт корневого меню ‘Exit’ (будьте внимательны, подтверждение не запрашивается и работа всех приложений будет автоматически завершена). При выборе ‘Reconfigure’ Openbox перечитывает свою конфигурацию, используется для применения сделанных изменений в конфигурационных файлах.

По умолчанию меню Openbox пустое, но его достаточно просто отредактировать, так что не падайте духом!

[прим. перев.: в Fedora 9 предустановленная конфигурация Openbox импортируют настройки, сделанные в Gnome, KDE или XFCE, в частности, темы и настройки шрифтов приложений GTK/QT, обои рабочего стола, настройки раскладок клавиатуры и т.д., кроме того, в рамках поддержки стандартов freedesktop.org, обеспечивается (авто)запуск приложений, например, агентов NetworkManager, PulseAudio, а также строится меню.]

Для начала скопируйте файл menu.xml (настройки меню по умолчанию) из директории /etc/xdg/openbox/, в Вашу домашнюю директорию, в папку с персональной конфигурацией Openbox /home/ИМЯ_ПОЛЬЗОВАТЕЛЯ/.config/openbox/. В этой папке хранятся все Ваши конфигурационные файлы Openbox, поэтому запомните её расположение! Скопировать файл можно используя Ваш любимый файловый менеджер или выполнив следующую команду в терминале:
 cp /etc/xdg/openbox/menu.xml ~/.config/openbox/menu.xml

Теперь можно открыть файл меню (например, набрав в терминале команду ваш_любимый_текстовый_редактор ~/.config/openbox/menu.xml) и начать его редактирование à volonté.

[прим. перев: тут автор блеснул знанием французкого языка, а я минут пять упрашивал яндекс с гуглем помочь мне узнать, что это значит «вволю»].

Редактировать корневое меню достаточно просто, непосредственно изменяя один файл.

Для еще большей простоты можно использовать Obmenu, графическое приложение для редактирования меню Openbox. Obmenu есть в репозиториях Hardy и Gutsy-backports. Для его установки используйте следующую команду:
 sudo aptitude install obmenu

[прим. перев.: Obmenu есть в репозитории Fedora 9, для его использования установите пакет obmenu, например, командой yum install obmenu (команду необходимо выполнять с правами пользователя root).]

К сожалению в репозиториях для других версий Ubuntu нет Obmenu. Если Вы используете версия старее Gutsy, Вам придется скомпилировать Obmenu из исходных кодов. Сначала установите необходимые пакеты:
 sudo aptitude install python2.5 python-glade2 python-gtk2

Теперь загрузите исходные коды с сайта Obmenu. Извлеките содержимое и перейдите в терминале директорию с исходным кодом, для чего выполните команды:
 tar xzvf ~/obmenu-1.0.tar.gz
cd obmenu-1.0

Следующей командой установите приложение:
 sudo python setup.py install

После установки, Вы можете запустить Obmenu командой ‘obmenu’. Теперь нажимая кнопки и редактирую поля Вы можете изменять меню по вашему усмотрению. Проще некуда!

Вот как выглядит экран Obmenu.

Если Вы хотите, чтобы в меню появились все приложения, установленные на Вашем компьютере, можно использовать Menumaker. Загрузите его здесь, распакуйте и перейдите в директорию с исходным кодом, выполнив команду:
 tar xzvf ~/menumaker-0.99.7.tar.gz
cd ~/menumaker*

Запустите Menumaker следующей командой (при этом Menumaker не будет установлен, а только запуститься):
 ./mmaker OpenBox3

Вы должны получить полное меню. Обратите внимание, что Menumaker не перезапишет существующий файл menu.xml. Если Вы вносили какие-то изменения в файл menu.xml, сохраните резервную копию, удалите и затем отредактируйте новый файл menu.xml, созданный Menumaker.

Для использования меню Debian в Openbox следуйте инструкциям, описанным здесь.

Не ограничивайте себя, создайте меню, облегчающее Вашу жизнь! В качестве команды (command) можно написать практически любую команду. Если приложение требует административных привилегий (например, Synaptic) добавьте ‘gksudo’ перед командой и при запуске приложения у Вас будет запрошен пароль. Вы можете создать подменю для управления обоями, используя Feh (об этом будет далее); добавьте пункты для редактирования конфигурационных файлов (ВАШ_ЛЮБИМЫЙ_ТЕКСТОВЫЙ_РЕДАКТОР “/путь/к/файлу”) или для открытия определенных папок (ВАШ_ФАЙЛОВЫЙ_МЕНЕДЖЕР “/папка/на/выбор”); Вы можете создавать пункты для создания резервных копий документов (cp -a /директория/источник /директория/получатель) и т.д. Если Вы хотите, чтобы отдельные пункты завершали работу приложений, например, panels или conky, можно создать пункт с командой вида: killall название_приложения.

Вы можете также использовать ‘pipe menus‘ (pipe-меню, механизм динамических меню), которые автоматически генерируются каждый раз при их выборе. Существуют pipe-меню для Places из Gnome, Gmail, rss feeds, mpd-плееров, изменения тем, установки обоев рабочего стола и многого другого. Вы можете найти некоторые pipe-меню и инструкции по установке здесь.

[прим. перев.: ранее упоминавшаяся генерация меню в Fedora 9, также реализована в виде pipe-меню (см. файлы /etc/xdg/openbox/menus.xml и /usr/share/openbox/xdg-menu).]

Не забывайте после изменения файла menu.xml нажимать ‘Reconfigure’ в корневом меню, чтобы увидеть результат внесенных изменений. Obmenu должно делать это автоматически после сохранения проделанной работы. Если в файл меню содержит ошибки в коде xml, Obmenu не будет запускаться. При запуске из командной строки будет выводиться сообщение об ошибке, завершающееся примерно таким текстом: xml.parsers.expat.ExpatError: not well-formed (invalid token), после которого будет следовать строка menu.xml, в которой обнаружена ошибка. К счастью Openbox версии 3.4.7 предупреждает Вас при запуске или обновлении конфигурации когда Ваши файлы меню и конфигурации содержат ошибки.

Также Вы можете создавать особые меню (custom menus), которые будут запускаться из корневого меню. Более подробная информация представлена в документации Openbox.

В отличии от Fluxbox или Icewm, Openbox не поддерживает значки в меню.

4.2 Obconf


Когда Openbox установлен и меню выглядит как Вам нравится, Вы можете дальше настраивать Openbox. Все настройки Openbox определяются в файле rc.xml, который находится в папке /home/ИМЯ_ПОЛЬЗОВАТЕЛЯ/.config/openbox. Этот файл можно редактировать вручную или с использованием Obconf.

Последняя версия Obconf есть в репозиториях Hardy и Gutsy-backports, но Вы не сможете использовать её, потому что она была скомпилирована для более старой версии Openbox. Вам придется собрать её самостоятельно из исходного кода. В том числе, если Obconf уже было установлено ранее, Вам необходимо скомпилировать его заново, чтобы использовать с последней версией Openbox.

[прим. перев.: в репозитории Fedora 9 доступны актуальные совместимые версии Openbox и Obconf.]

Загрузите исходный код, распакуйте архив и перейдите в извлеченную директорию, чтобы проделать это из командной строки наберите:
 wget http://icculus.org/openbox/obconf/obconf-2.0.3.tar.gz
tar xzvf obconf-2.0.3.tar.gz
cd obconf-2.0.3

Скомпилируйте Obconf:
 PKG_CONFIG_PATH=/usr/local/lib/pkgconfig ./configure –prefix=/usr
make
sudo checkinstall

После того как Вы установили Obconf, выполните следующие команды в терминале, чтобы проассоциировать файлы .obt (содержащие темы для Openbox) с Obconf:
 update-mime-database /usr/share/mime
update-desktop-database /usr/share/applications

После чего командой ‘obconf’ можно запустить Obconf. Вот как это выглядит:

Многие опции в Obconf должны быть очевидны. В самой правой вкладке есть место (dock), в котором Вы можете загружать специальные приложения - ‘dock apps’, такие как system trays (области уведомлений), launchers (панели запуска), pagers (пейджеры), clocks (часы), etc. (об этом будет далее).

[прим. перев.: не уверен особенности ли это самой версии или сборки, но в Fedora 9 в Obconf версии 2.0.3 вкладки упорядочены по вертикали, а не по горизонтали как это видно на скриншоте.]

4.3 Привязки клавиатуры, мыши и параметры приложений


Не все настройки в файле rc.xml можно (в настоящее время) изменить в Obconf. Для некоторых настроек Вам придется редактировать rc.xml в ручную.

Привязки клавиатуры

Openbox позволяет легко назначить определенной комбинации клавиш (keyboard bindings) некоторую команду (например, запуск приложения, показать меню или переключиться на определенный рабочий стол). Привязки можно добавить и изменить в секции “keyboard” файла rc.xml file. Вот некоторые примеры:

1.Запуск приложения или выполнения какой-то команды, например, для запуска Thunar:
<keybind key="A-F4">
<action name=”Execute”>
<execute>thunar</execute>
</action>
</keybind>

2. Для показа меню, например, корневого меню:
<keybind key="A-F1">
<action name=”ShowMenu”>
<menu>root-menu</menu>
</action>
</keybind>

3. Для переключения на определенный рабочий стол:
<keybind key="A-1">
<action name=”Desktop”>
<desktop>1</desktop>
</action>
</keybind>

A= Alt, C= Control, W= Windows key. Escape= escape key, Delete= Delete key. Если Вам хочется использовать определенную клавишу, но не уверены в её названии используйте xev: наберите xev в терминале и потом нажимайте нужную Вам клавишу. Появится много информации, Вам нужно то, что будет написано после слова ‘keycode’.

Дополнительная информация есть в документации Openbox.

Привязка мыши

Следующая секция в файле rc.xml касается мыши, в ней определяется, что делать, когда Вы щелкаете, перетаскиваете или нажимаете определенные кнопки мыши в определенных областях. Дополнительную информацию смотрите в документации Openbox. Некоторые примеры того, как можно настроить привязки клавиатуры и мыши смотрите здесь.

Приложения

В конце файла Вы найдете настройки, определяющие порядок запуска приложений. Например, если Вы хотите, чтобы окно терминала открывалось только на рабочем столе номер 2, или хотите, чтобы xclock скрывало элементы декорации окна, или чтобы orage пропускал панель задач, или объединить все эти действия для одного приложения, то всё это определяется здесь. Вот пример:
<application name="xfce4-terminal">
<desktop>3</desktop>
<layer>below</layer>
<decor>no</decor>
<maximized>yes</maximized>
</application>

Каждый раз при запуске xfce4-terminal он будет открываться на рабочем столе 3, развернутым на весь экран, без рамки окна, но под всеми другими приложениями.

Если Вы хотите удалить все оконные декорации, используйте следующие настройки:
<application class=”*”>
<decor>no</decor>
</application>

Подробная информация представлена здесь

После изменений файла rc.xml, чтобы увидеть результат, не забывайте нажимать ‘Reconfigure’ в корневом меню Openbox. Изменения вносимые в Obconf видны сразу.