ja i moje hobby

O mnie

Ja
Piotr D.

Wiek: 24
Hobby: IT, DIY, rower, działka
XMPP: piotrek[na]pioder.pl
Email: piotrek[na]pioder.pl
GG: 6802998

Kalendarz

« Listopad 2017 »
P W S C P S N
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30

Rower

Dystans w sezonie:
  • 2008 - 336 km
  • 2009 - 949,4 km
  • 2010 - 1141,8 km
  • 2011 - 2224,1 km
  • 2012 - 1779,9 km
  • 2013 - 1155,3 km
  • 2014 - 1355,5 km
  • 2015 - 4518,1 km
  • 2016 - 4050,9 km
  • 2017 - 3550,7 km (20.11)

Rekordy:
  • MXS: 73,3 km/h (2.08.15)
  • DST: 282,5 km (28.08.16)
  • AVS: 25 km/h (28.07.15)

GPSies

Grupa Turystyki Rowerowej Politechniki Krakowskiej

Styl

Subskrypcja

RSS Articles
RSS Comments

Licznik odwiedzin

86715

TP-Link i włamanie - ciąg dalszy

Kategoria: IT
Wysłano: 26.08.2016 18:05, Edytowany: 05.09.2016 20:22

Witam!
Kiedyś wspominałem w jednym z moich wpisów (więcej TUTAJ) o luce w zabezpieczeniach TP-Linków pozwalających na włamanie się do routera poprzez ściągnięcie pliku rom-0 i zdekodowanie hasła.

Dostałem telefon od kumpla z prośbą o pomoc. Diagnoza - reklamy, wyskakujące okienka. Do tego stopnia, że nie dało się korzystać z Androida (AdBlock radził sobie jakoś na komputerach). Po szybkim przyjrzeniu się sprawie zauważyłem zmienione serwery DNS. Router padł ofiarą ataku.
Przywróciłem go do ustawień fabrycznych, działał kilka dni. Znowu to samo.
Okazało się, że model TL-W8901G nie posiada wyłączenia zdalnego dostępu! Musiałem zrealizować samemu obsługę tego problemu.

Wchodzimy w zakładkę Access Management->ACL. Ustawiamy na Activated oraz wpisujemy dwie reguły:
  • 1. - adresy IP 0.0.0.0-0.0.0.0, application ALL oraz interface LAN
  • 2. - adresy IP 0.0.0.0-0.0.0.0, application SNMP oraz interface WAN


Poprawna konfiguracja przedstawiona została na poniższym obrazku:
http://blog.pioder.pl/upload/tp-link-acl-adsl.jpg

Reguła druga jest niezbędna do działania Neostrady. Bez niej, nie zostanie utworzone połączenie PPPoA i nie będziemy mieć internetu. Nigdzie o tym nie piszą, ja natomiast wpadłem na rozwiązanie metodą prób i błędów.

Pamiętajmy, by nie bagatelizować w/w objawów, gdyż możemy paść ofiarą pharmingu, czyli np. mając wpisany poprawny adres WWW banku, tak na prawdę logujemy się na stronę hakera...

Pozdrawiam
Link Komentarze (0)


Google Earth - crash na Debianie 8

Kategoria: IT
Wysłano: 23.02.2016 23:44

Cześć!
Dzisiaj na szybko i spontanicznie. Ostatnio walczyłem z crashem Google Earth na moim Debianie Jessie (8). Myślałem, że jest to związane ze zmianą sprzętu, jednak problem leży gdzie indziej. W Internecie znalazłem rozwiązanie: LINK.

Powodzenia! :)
Link Komentarze (0)


DELL E6430 i Linux

Kategoria: IT
Wysłano: 17.02.2016 18:43

Cześć!
Ze względu na brak czasu przez ostatnie kilka miesięcy (z małymi wyjątkami) nie umieszczałem nic na blogu. Teraz jestem już po obronie pracy inżynierskiej (i w związku z tym mogę posługiwać się tytułem zawodowym), dlatego też mam chwilkę wytchnienia i mogę co nieco napisać :)
Obiecywałem sobie, że po pomyślnym ukończeniu studiów pierwszego stopnia dokonam upgrade sprzętu, tj. kupię nowszego poleasingowego DELL-a Latitude. Miałby to być mój trzeci laptop z tej serii biznesowej, przy czym o poprzednich dwóch nie mogę powiedzieć złego słowa, dlatego też decyzja była uzasadniona.
http://blog.pioder.pl/upload/dell_e6430.jpg
W poniedziałek kurier dostarczył mi przesyłkę - DELL-a Latitude E6430. W szczegóły konfiguracji wnikał nie będę, natomiast zaznaczę, że konwersja kilku plików mp3 z 2,5 minuty na E6400 skróciła się do 45 sekund na E6430. Jednym z istotnych "ficzerów", które posiada mój sprzęt jest matryca o rozdzielczości 1600x900px oraz podświetlana klawiatura.
Chciałbym jednak skupić się na współpracy oprogramowania ze sprzętem. Do nowego nabytku przełożyłem również prawie nowy dysk WD z poprzedniego laptopa (kupiłem go kilka miesięcy temu). Pierwszy start, bootowanie - Windows zaskoczył. O dziwo bez reinstalacji mimo, iż platforma uległa zmianie. System wymagał jedynie doinstalowania odpowiednich sterowników.
Nieco gorzej wyglądała sytuacja z Debianem, czyli linuksem. Problemy pojawiły się z następującym sprzętem:
  • Procesorem (i5) - obecnie nie stosuje się programowego przetaktowywania procesora np. programem cpufreqd, a używa techniki P-State oraz TurboBoost (podnoszącego taktowanie chwilowo nawet do 3,2 GHz). W związku z tym otrzymuje dwa tryby zarządców (governor) - performance (procesor może osiągnąć maksymalną wydajność) oraz powersave (procesor pracuje w trybie oszczędzania baterii). Do zmiany aktualnego zarządcy musiałem doinstalować pakiet cpufrequtils, a dla wygody indicator-cpufreq, dzięki któremu mogę robić to w trybie graficznym.
  • Kartą WiFi (Intel Centrino Advanced-N 6205) - w zasadzie uruchomienie karty ograniczało się do zainstalowania firmware - pakiet firmware-iwlwifi
  • Kartą graficzną (Intel HD 4000 / NVIDIA NVS 5200 M) - mój laptop jest wyposażony w dwie karty graficzne oraz technologię Optimus, czyli podczas normalnej pracy notebook używa zintegrowanego procesora graficznego, natomiast do aplikacji 3D wykorzystywany zostaje GPU Nvidii. Niestety, projektanci DELL-a zaprojektowali wyjścia wideo tak, że wyjścia cyfrowe (HDMI oraz DVI na stacji dokujące) sprzężone są z mocniejszą kartą graficzną, uniemożliwiając wyświetlenie pulpitu. Co więcej, na Windowsie również nie udało mi się zmusić do pracy na porcie HDMI. Ostatecznie wyłączyłem Optimusa i pozostałem przy jednym, mocniejszym GPU.

Poza tymi problemami "na starcie" laptop spisuje się doskonale i mam nadzieję, że posłuży mi kilka lat :)

Pozdrawiam
Link Komentarze (0)


Agonia GG

Kategoria: IT
Wysłano: 26.06.2015 09:25

Cześć!
Loguję się dzisiaj do GG i od razu z miejsca dostaję wiadomość o następującej treści:
‎[00:20:26] ‎10‎: Niniejszym informujemy, że z dniem 19 lipca 2015 r. wejdą w życie zmiany w następujących dokumentach: „Regulamin Platformy GG” (Dział IV), „Regulamin płatności za Płatne Elementy Usługi” (Pkt. IV.3.), „Parametry techniczne Usługi” (Pkt. 3) oraz „Lista autoryzowanego oprogramowania”.

Wersje w/w dokumentów obowiązujące do 19 lipca 2015 r. znajdują się pod adresem: www.gg.pl/prawne-do-19072015/
Wersje w/w dokumentów obowiązujące od 19 lipca 2015 r. znajdują się pod adresem: www.gg.pl/prawne/

Więc wchodzę i patrzę, o co się rozchodzi i czytam:
Umowa o świadczenie Usługi może zostać rozwiązana przez GG Network w przypadku niekorzystania (rozumianego jako brak logowania do Usługi) nieprzerwanie przez okres co najmniej trzystu sześćdziesięciu pięciu (365) dni.


Strzał w kolano, proszę państwa :lol: Jakby kiedyś Facebook się znudził (tak samo co stało się z NK), ludzie będą chcieli się lognąć porozmawiać a tu... klapa.

Facebook też pójdzie w odstawkę. Prędzej, czy później, ale pójdzie.
Link Komentarze (0)


Nowy Debian 8.0

Kategoria: IT
Wysłano: 08.05.2015 09:24

Po dwóch latach od ostatniego wydania, developerzy wypuścili kolejnego Debiana z numerkiem 8.0 (nazwa kodowa Jessie). Główna różnica w porównaniu do Wheezy'ego to użycie inita systemd (w odróżnieniu od sprawdzonego i dość prostego SysVinit). Jak się okazało, nie była to jedyna zmiana...

Nadszedł weekend majowy, postanowiłem siąść wieczorem i zaaktualizować mój domowy serwerek. Poprawka wpisów w repo, aktualizacja list pakietów, polecenie apt-get upgrade i...

nie działa :lol:
http://blog.pioder.pl/upload/20150503627.jpg
Aktualizacja nocą
W nowej wersji Debiana pojawił się apache2.4 i przyniósł usunięcie dyrektyw Order allow,deny nowymi parametrami (nowy mod). Do tego miałem w apache2.conf ścieżkę do dodatkowych konfigów /etc/apache2/conf.d, co powodowało, że demon się nie odpalił (możliwe, że to jeszcze ze starej wersji - serwer www praktycznie konfigurowałem 6 lat temu!).
Jak to mówią - im głębiej w las tym więcej drzew. Kolejny zaktualizowany program to Samba, wersja czwarta. W tej chwili trzeba odpalać osobno demony smbd i nmbd. Ponadto, do poprawnego działania, w /etc/samba/smb.conf, sekcja [global] musiałem dopisać:
server role = standalone server
usershare allow guests = yes

a także zmienić sekcję z drukarkami (nowa ścieżka):
[print$]
path = /var/lib/samba/printers
browseable = no
guest ok = yes
read only = yes

Ostatnią rzeczą potrzebną do pełni szczęścia został ejabberd. W najnowszych wersjach (które są numerowane w formie rok.miesiąc, a nie jak kiedyś linia 2.1.x) programiści postanowili, że plik konfiguracyjny opierać się będzie na składni YAML'a, a nie jak dotąd erlangowskiej. Do tego wszystkiego brakło konwertera konfiguracji (lub ja go nie znalazłem), tak więc pisanie konfiguracji spoczywało na moich barkach :roll: Nie było to jednak zbyt trudne i po chwili wszystko ruszyło niemalże "od strzała".

Maksymalne zadowolenie aktualizacją uzyskałem o 4 nad ranem, byłem kompletnie wyczerpany :lol: Cóż, raz na dwa lata można się poświęcić i posiedzieć troszkę dłużej :cool:
Link Komentarze (0)


« Pierwsza « Poprzednia
1 z 6

Powered by sBLOG XHTML 1.0 Strict PHP CSS
Cytowanie wypowiedzi oraz kopiowanie zdjęć z bloga bez informacji o źródle surowo zabronione!
Lokalny czas: 22.11.2017 09:57 GMT+1

Powered by sBLOG © 2006 Servous
Theme & mods: 2008-2017 © PioDer