<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>webit.net.ua &#187; работа</title>
	<atom:link href="http://webit.net.ua/archives/category/%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b0/feed" rel="self" type="application/rss+xml" />
	<link>http://webit.net.ua</link>
	<description>Web + IT = PROFIT!!!11</description>
	<lastBuildDate>Tue, 31 Aug 2010 08:58:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>The date is grossly in the future</title>
		<link>http://webit.net.ua/archives/243</link>
		<comments>http://webit.net.ua/archives/243#comments</comments>
		<pubDate>Fri, 14 May 2010 13:03:19 +0000</pubDate>
		<dc:creator>bazilio</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[работа]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[spamassassin]]></category>
		<category><![CDATA[баг]]></category>
		<category><![CDATA[софт]]></category>

		<guid isPermaLink="false">http://webit.net.ua/?p=243</guid>
		<description><![CDATA[Привет! Думаю, что большинство системных администраторов и продвинутых пользователей *NIX слышали о spamassassin &#8211; средстве борьбы с почтовым спамом. Штука хорошая, гибко настраиваемая, обучаемая, и т.д. &#8211; в общем на любом почтовом сервере явный must have. Сегодня столкнулся с тем, что все письма в этом, 2010 году, выросли в рейтинге X-Spam-Score на 3.4 пункта! Соответственно, [...]]]></description>
			<content:encoded><![CDATA[<p>Привет!<br />
Думаю, что большинство системных администраторов и продвинутых пользователей *NIX слышали о <a href="http://ru.wikipedia.org/wiki/SpamAssassin">spamassassin</a> &#8211; средстве борьбы с почтовым спамом.<br />
Штука хорошая, гибко настраиваемая, обучаемая, и т.д. &#8211; в общем на любом почтовом сервере явный must have.</p>
<p>Сегодня столкнулся с тем, что все письма в этом, 2010 году, выросли в рейтинге X-Spam-Score на 3.4 пункта! Соответственно, много писем перестали проходить барьер по умолчанию в 5 пунктов&#8230; а что говорит о тех серверах, на которых этот параметр ещё ниже?</p>
<p>В теле письма наблюдаем нечто похожее:<br />
<code> pts rule name              description<br />
---- ---------------------- --------------------------------------------------<br />
 3.4 FH_DATE_PAST_20XX      The date is grossly in the future.</code></p>
<p>Но как же так? Проверил дату на сервере &#8211; она верна, и синхронизация времени через Интернет работает корректно.<br />
<a href="https://issues.apache.org/SpamAssassin/show_bug.cgi?id=6269">Оказывается, это баг в spamassassin!</a><br />
Исправить достаточно просто:</p>
<ul>
<li>Найти в кишках spamassassin на вашей системе файл <code>72_active.cf</code></li>
<li>Увидеть там нечто подобное:<code><br />
##{ FH_DATE_PAST_20XX<br />
header   FH_DATE_PAST_20XX      Date =~ /20[1-9][0-9]/ [if-unset: 2006]<br />
describe FH_DATE_PAST_20XX      The date is grossly in the future.<br />
##} FH_DATE_PAST_20XX</code></li>
<li>Поправить <code>20[1-9][0-9]</code> на <code>20[2-9][0-9]</code></li>
<li>И на следующие десять лет это станет проблемой кого-то другого (с)</li>
</ul>
<p>Спасибо Гуглу и <a href="http://jpgoldberg.blogspot.com/2010/01/sky-is-falling-first-y2010-bug.html">этому сайту</a> за подсказку.</p>
]]></content:encoded>
			<wfw:commentRss>http://webit.net.ua/archives/243/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Переверни Интернеты!</title>
		<link>http://webit.net.ua/archives/218</link>
		<comments>http://webit.net.ua/archives/218#comments</comments>
		<pubDate>Thu, 01 Apr 2010 08:12:28 +0000</pubDate>
		<dc:creator>bazilio</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[Юмор]]></category>
		<category><![CDATA[работа]]></category>
		<category><![CDATA[1 апреля]]></category>
		<category><![CDATA[rewrite]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[перевернуть картинки]]></category>

		<guid isPermaLink="false">http://webit.net.ua/?p=218</guid>
		<description><![CDATA[Перевернём их мир с ног на голову!]]></description>
			<content:encoded><![CDATA[<p>Может быть немного с опозданием, но напишу о том, как в 1 апреля можно пошутить над своими пользователями Интернета в офисе.</p>
<p><strong>Перевернём их мир с ног на голову!</strong><br />
<span id="more-218"></span><br />
За основу взял идею и скрипт <a href="http://www.ex-parrot.com/pete/upside-down-ternet.html">отсюда</a>.</p>
<p>Прикручиваем всё что нужно (mogrify содержится в пакете imagemagick):<br />
<code>aptitude update &#038;&#038; aptitude install imagemagick</code></p>
<p>Затем нужно создать каталог для картинок там, откуда их сможет выдавать доступный для локальной сети веб-сервер, например:<br />
<code>mkdir -p /var/www/html/a1</code></p>
<p>Создадим скрипт перезаписи ссылок и немного подправим его:<br />
<code>touch /usr/local/bin/flip-image.pl<br />
vim /usr/local/bin/flip-image.pl</code></p>
<p>Скрипт почти без изменений с вышеуказанного <a href="http://www.ex-parrot.com/pete/upside-down-ternet.html">сайта</a>, лишь подправил пути и добавил chmod для файла картинки, потому что в Debian скрипт выполняется от имени пользователя proxy и файл обрабатывается с правами 640.<br />
Веб-сервер работает от пользователя www-data и просто так не может получить доступ к этим файлам без изменения прав доступа.</p>
<p>Наверное можно было бы оптимизировать скрипт, но я не силён в Perl и регулярных выражениях, да и на пол-дня веселья ИМХО этого достаточно!</p>
<p><code><br />
#!/usr/bin/perl<br />
$|=1;<br />
$count = 0;<br />
$pid = $$;<br />
while (<>) {<br />
        chomp $_;<br />
        if ($_ =~ /(.*\.jpg)/i) {<br />
                $url = $1;<br />
                system("/usr/bin/wget", "-q", "-O","/var/www/html/a1/$pid-$count.jpg", "$url");<br />
                system("/usr/bin/mogrify", "-flip","/var/www/html/a1/$pid-$count.jpg");<br />
                system("chmod", "644","/var/www/html/a1/$pid-$count.jpg");<br />
                print "http://internet.lan/a1/$pid-$count.jpg\n";<br />
        }</p>
<p>       if ($_ =~ /(.*\.jpeg)/i) {<br />
                $url = $1;<br />
                #system("logger","flip-image","$url");<br />
                system("/usr/bin/wget", "-q", "-O","/var/www/html/a1/$pid-$count.jpeg", "$url");<br />
                system("/usr/bin/mogrify", "-flip","/var/www/html/a1/$pid-$count.jpeg");<br />
                system("chmod", "644","/var/www/html/a1/$pid-$count.jpeg");<br />
                print "http://internet.lan/a1/$pid-$count.jpeg\n";<br />
        }</p>
<p>        elsif ($_ =~ /(.*\.gif)/i) {<br />
                $url = $1;<br />
                system("/usr/bin/wget", "-q", "-O","/var/www/html/a1/$pid-$count.gif", "$url");<br />
                system("/usr/bin/mogrify", "-flip","/var/www/html/a1/$pid-$count.gif");<br />
                system("chmod", "644","/var/www/html/a1/$pid-$count.gif");<br />
                print "http://internet.lan/a1/$pid-$count.gif\n";</p>
<p>        }</p>
<p>        elsif ($_ =~ /(.*\.png)/i) {<br />
                $url = $1;<br />
                system("/usr/bin/wget", "-q", "-O","/var/www/html/a1/$pid-$count.png", "$url");<br />
                system("/usr/bin/mogrify", "-flip","/var/www/html/a1/$pid-$count.png");<br />
                system("chmod", "644","/var/www/html/a1/$pid-$count.png");<br />
                print "http://internet.lan/a1/$pid-$count.png\n";</p>
<p>        }</p>
<p>        else {<br />
                print "$_\n";;<br />
        }<br />
        $count++;<br />
}<br />
</code></p>
<p>Не забываем выставить <code>chmod a+x</code> для файла со скриптом!<br />
Теперь пора настроить наш прокси-сервер на использование скрипта перезаписи ссылок.<br />
У меня установлен Squid 2.7, в его конфиге нужно добавить следующее:<br />
<code>url_rewrite_program /usr/local/bin/flip-image.pl<br />
url_rewrite_children 20</code></p>
<p>И попросить squid перечитать конфиг:<br />
<code>/etc/init.d/squid reload</code></p>
<p>Опцию <code>url_rewrite_children</code> (максимальное количество одновременно работающих обработчиков) можно изменить под свои условия, исходя из оборудования сервера и количества клиентов. У меня на роутере стоит AMD Sempron с частотой 1800 МГц, и за несколько часов LA не поднимался больше 0.9.</p>
<p>Вот, в принципе, и всё!<br />
Сейчас все наблюдают нечто похожее на это:<br />
<div id="attachment_224" class="wp-caption aligncenter" style="width: 310px"><a href="http://webit.net.ua/wp-content/uploads/2010/04/upside_down.png"><img src="http://webit.net.ua/wp-content/uploads/2010/04/upside_down-300x241.png" alt="Интернет вверх тормашками" title="upside_down" width="300" height="241" class="size-medium wp-image-224" /></a><p class="wp-caption-text">Интернет вверх тормашками</p></div></p>
<p>P.S. Почитайте <code>man mogrify</code>! Там есть ещё очень много вариантов того, что можно сделать с картинками <img src='http://webit.net.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://webit.net.ua/archives/218/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Боремся с &#171;eKAV антивирус&#187; 7373</title>
		<link>http://webit.net.ua/archives/181</link>
		<comments>http://webit.net.ua/archives/181#comments</comments>
		<pubDate>Sun, 10 Jan 2010 19:29:56 +0000</pubDate>
		<dc:creator>bazilio</dc:creator>
				<category><![CDATA[Софт]]></category>
		<category><![CDATA[работа]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[отправь смс]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://webit.net.ua/?p=181</guid>
		<description><![CDATA[Сегодня у одной овцы сотрудницы выскочило занимательное окошечко: Окно не переместишь, не закроешь. Процесс прибить нельзя, т.к. диспетчер задач оказывается заблокированным. Самое главное &#8211; ничего никому не отправлять, это явный развод. В принципе &#8211; всё просто &#8211; загрузиться в Safe Mode или c liveCD&#8230; но дело было осложнено тем, что компьютер находился в другой точке [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня у одной <s>овцы</s> сотрудницы выскочило занимательное окошечко:<br />
<a href="http://webit.net.ua/wp-content/uploads/2010/01/ekav.jpg"><img src="http://webit.net.ua/wp-content/uploads/2010/01/ekav-300x241.jpg" alt="Скриншот с трояном" title="ekav" width="300" height="241" class="aligncenter size-medium wp-image-184" /></a><br />
Окно не переместишь, не закроешь. Процесс прибить нельзя, т.к. диспетчер задач оказывается заблокированным.<br />
Самое главное &#8211; ничего никому не отправлять, это явный развод.</p>
<p>В принципе &#8211; всё просто &#8211; загрузиться в Safe Mode или c liveCD&#8230; но дело было осложнено тем, что компьютер находился в другой точке города, а ехать туда с утра не было ни малейшего желания.<br />
Но в активе был туннель к той сети, VNC на больном компьютере, а также RDP к контроллеру домена.<br />
На контроллере домена сделал tasklist удалённой машине, затем taskkill rundll32.exe (а это был именно он) &#8211; окно пропало. Я смог скачать свежий DrWeb CureIt!, а также утилиту Autoruns от Microsoft (ранее SysInternals), чтобы проверить, куда в реестре эта гадость себя прописала.<br />
Однако меня ожидал былинный отказ &#8211; при попытке запуска антивируса или Autoruns, а также даже Far Manager &#8211; тварь снова запускалась.</p>
<p>Решил поискать в Интернетах, как народ борется с подобным. Оказывается есть методики генерации ключей к трояну &#8211; и я попробовал поискать. <a href="http://www.cforum.ru/t4/forum/uqn8pm?start=3450">Здесь почитал &#8211; помогли ключи с конца</a>.<br />
Схавав подходящий ключ, троянец самозакрывается, возвращает доступ к диспетчеру задач.<br />
После ребута можно запустить Autoruns, прошмонать компьютер свежим DrWeb.<br />
Попутно сносим решето-антивирус Avast и ставим что-то получше, а также прекращаем пользоваться Internet Explorer.</p>
]]></content:encoded>
			<wfw:commentRss>http://webit.net.ua/archives/181/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
