Новости и статьи

ваши слабые пароли будут сломаныУченые из Georgia Tech Research Institute считают, что пароли длиной менее семи символов, используемые для авторизации на веб-сайтах, уже в ближайшее время будут считаться абсолютно ненадежными. Исключением не станут даже самые хитроумные комбинации цифр, букв и специальных знаков. Опираясь на результаты проведенных исследований, специалисты рекомендуют современным Интернет-пользователям использовать пароли, состоящие как минимум из 12 символов.

По мнению исследователей, угроза связана с появлением программных инструментов для аудита и восстановления паролей, которые используют ресурсы современных графических процессоров для повышения производительности. Ричард Бойд (Richard Boyd) из Georgia Tech Research Institute утверждает, что по скорости «перемалывания» чисел современные видеокарты вполне можно сравнивать с суперкомпьютерами, сконструированными всего лишь 10 лет назад. Можно с большой степенью вероятности предположить, что эти технологии рано или поздно привлекут к себе внимание кибер-преступников.

e-mailВ данной статье рассмотрим примеры использования служб SMTP для отправки автоматических сообщений e-mail из приложений PHP. E-mail посылается с сервера Web через его службу простого протокола пересылки почты SMTP. Как и предполагает название, это ограниченная в возможностях служба e-mail, однако ее достаточно для создания автоматических сообщений e-mail. Необходимо отметить, что требуется сервер SMTP, чтобы можно было воспользоваться функциями e-mail в PHP. В операционных системах XP Professional, Windows 2000 server и Windows 2003 server службы SMTP объединены с информационными службами Интернет (IIS). В Linux/Unix популярными пакетами SMTP являются Sendmail и Qmail.

Вторник, 01 июня 2010 05:38

SQL справочник

sqlСистемы управления базами данных предоставляют для работы с информацией в базе данных язык структурированных запросов SQL. При использовании SQL всю работу выполняет система управления базой данных. Вместо программирования серверных сценариев для доступа к таблицам или для обслуживания данных в базе данных, можно передать эту работу СУБД. Сценарий просто создает запрос SQL для СУБД, которая самостоятельно выполняет задачу. Такой метод способствует использованию трехслойных, клиент-серверных систем, где доступ к данным и обработка базы данных локализованы на сервере базы данных.

Аккумуляторная батарея LiМногие из нас хоть когда-то задумывались о том, почему же так быстро «умирают» аккумуляторы мобильных устройств, будь то КПК или простой сотовый. Подобные гаджеты стали повседневным спутником каждого человека, приходиться часто ими пользоваться и без них просто никуда! Но что если ваша батарея садится буквально через пару часов? Почему так происходит и что так сильно сократило срок службы аккумулятора? Здесь можно сразу дать однозначный и точный ответ – виноват хозяин устройства!

Давайте попробуем усвоить несколько простых правил, которые помогут вам избежать преждевременной кончины мобильного источника питания.

Многие люди работающие в сфере компьютерных технологий зачастую имеют свой узкихй круг кругозора =) (своеобразно сказано). Скажем программисты не знают, что такое BRAS или не имеют понятия что такое аппаратный хостинг. Ниже же приведен краткий справочник некоторых, основных и часто встречающихся терминов.Не скажу, что здесь можно найти много нового знающим людям, но пролистать его не мешает начинающим администраторам, программистам, да и просто юзерам. Многое может показаться смешным, но вдруг среди вас есть люди которые до сих пор не знают, что такое Электронная почта или ADSL-модем? Вобщем, чтобы не забывали, чтобы знали, чтобы помнили ...

Почтовый сервис от ГуглаВеликая и могучая компания Google знает как сильнее привлечь к себе клиентов, и поэтому мы сегодня рассмотрим очень полезную функцию от Google - имея свой собственный домен (например biglan.ru) мы создадим почту пользуясь сервисами Google. Ведь не всем под силу содержать у себя в конторе почтовый сервер, а иметь почту на mail.ru как-то не солидно. Да и разработчики Google стоят на нашей стороне, а поэтому нам не стоит будет заморачиваться о серверах, искать способы отражения спама, да и встроенный антивирус нам не помешает. Итак, Гугль предлагает нам несколько вариантов: бесплатная базовая (до пяти аккаунтов, в каждом из которых можно создать до 50 почтовых ящиков), платная профессиональная и специальная, для учебных заведений. Так как в стране кризис, мы будем довольствоваться простым базовым решением, но замtчу, что он совсем не простое! Помимо 50-и ящиков, нам будет безвозмездно отдано свыше 7 гигабайт почтового пространства, откроется доступ к инструментам: Google Talk, Календарь, Сайты Google и Google Docs, а также прибавьте высокий аптайм и высокую защищенность, чем не замена мелким корпоративным почтовым серверам?

 

Суббота, 28 февраля 2009 16:20

Ошибки веб серверов

Что означают ошибки web-серверов? Например, что значит 404 или 403? Что встречали? Что-то знакомое? Поскольку эта справка по кодам ошибок http-сервера создавалась как дополнение к  настройке файла .htaccess и должна была показать какие ошибки можно в нем переопределить, в целях экономии времени, я не утруждался полным разьяснением ошибок, а дал лишь краткое описение. Возможно со временем, я растолкую все ошибки http-сервера подробней.

Поисковые сервера всегда перед индексацией вашего ресурса ищут в корневом каталоге вашего домена файл с именем "robots.txt" (http://www.mydomain.com/robots.txt). Этот файл сообщает роботам (паукам-индексаторам), какие файлы они могут индексировать, а какие нет.ормат файла robots.txt - особый. Он состоит из записей. Каждая запись состоит из двух полей: строки с названием клиентского приложения (user-agent), и одной или нескольких строк, начинающихся с директивы Disallow: <Поле> ":" <значение> Robots.txt должен создаваться в текстовом формате Unix.


Учетные записи SQL-сервер
а

Microsoft SQL Server позволяет добавлять учетные записи в базу данных. Подобные аккаунты, обычно представляющие собой комбинацию имени пользователя и пароля, могут использоваться для доступа к ресурсам, находящимся вне SQL-сервера. Одна учетная запись может использоваться несколькими пользователями.

Простой пример – использование учетной записи прокси-сервера. Во время запуска xp_cmdshell по умолчанию используются права служебной учетной записи SQL-сервера (SQL Server service account). Однако учетную запись прокси-сервера можно сконфигурировать так, что сохраненная процедура xp_cmdshell использовала менее привилегированный аккаунт операционной системы, а не служебную учетную запись, часто наделенную расширенными полномочиями.

mobilnij-kriminalist-2011-mid-1

Каждый IT специалист хоть один раз в жизни почувствовать себя криминалистом, сотрудником знаменитого Отдела "К" или просто волшебником извлекающим все данных с мобильного ... Хотите знать как это делается? Если да, то эта статья именно для тебя!

Не хотелось бы отсанавливаться на каком-то одном программном продукте, не хотелось бы делать ему рекламу, но прийдется, ибо этот продукт действительно заслуживает нашего внимания и имя ему - Мобильный Криминалист 2011. Хотели увидеть буржуйское название типа Mobile Criminaist '11? Нет, поскольку продукт создан российской компанией "Оксиджен Софтвер" (тьфу... все же пролезло сюда буржуазное название).

Прежде чем мы познакомимся с ПО поближе, хотелось бы паписать пару слов собственно о разработчиках. Компания "Оксиджен Софтвер" основана в 2000 году. Основной деятельностью компании является разработка программного обеспечения для управления данными мобильных телефонов с помощью компьютера, но в последствии был сделан упор на решения в области судебно-технической экспертизы мобильных устройств. И на данный момент компания с коммандой в 20 человек является фактически лидером в этой области.

Увеличение скоростей процессоров и появление мощных средств взлома, таких как программа Cain & Abel, резко снизили время взлома паролей. Хотя эти новые технологии взлома паролей применимы только для украденных хэшей или пакетов запросов/ответов, перехваченных из сети, если «агрессоры» смогут получить доступ к вашей внутренней сети либо физически, либо, взломав машину, состоящую в сети, атакующие могут использовать данные средства для попытки взлома ваших паролей. Даже если вы думаете, что у вас в сетевом окружении установлена надежная политика паролей, вы можете провести аудит своих пользовательских паролей, чтобы убедиться что пользователи четко им следуют. Нанесите хакерам упреждающий удар, используя программу в вашей собственной системе.
Суббота, 18 октября 2008 11:43

Логклинер Apache

Сидел человек ... делать ему было совершенно нечего, занялся он нехорошими делами, он много занал и почему-то был уверен в том что его никто и никогда не поймает. Ему казалось что он может все, он ломал сайты на право и налево, громил все что попадалось ему под руку, но в один день сильно наследив попался. Сказка? Конечно сказка, ведь он юзал прокси. А вот сглупил он лишь в том, что не подчистил за собой логи. Админы увидев, что кто - то по вечерам копашится у них на серваке через бажный скрипт прикрыли сие нахальство. Так вот, ниже приведен пример простенького лог вайпера для апача, который умеет удалять заданный IP из логов Apache.