Bezpecnost webservera v kocke

Pekny suhrn best practices pri zabezpecovani php webserverov

Linux: 25 PHP Security Best Practices For Sys Admins

Oracle a zamknuta shared memory

Ak by ste nahodou dostavali hlasku ORA-01102: cannot mount database in EXCLUSIVE mode napriek tomu, ze instancia je vypnuta je mozne, ze nieco drzi jej zdielanu pamet, ci uz instancia po pade zabudla po sebe odpratat alebo sa pokusate bezat dve rozne instancie s tym istym DB_NAME treba sa pozriet na toto

a;) alertlog;) ten vam ukaze kde je origin chyby ORA-01102

ALTER DATABASE MOUNT

scumnt: failed to lock /dba/oracle/product/102/dbs/lkORA exclusive

ORA-09968: scumnt: unable to lock file
UNIX Error: 13: Permission denied

b;) pozriet cez PS ci naozaj nebezi ziaden proces zmienenej instancie. Dobre je tiez urobit fuser na lk a sgadef subory aby sme zistili ci ich nejaky proces nedrzi,

c;) skontrolujte ci shared memory segmenty alebo semafory stale existuju (ipcs -b, ipcrm sa da pouzit na ich zmazanie  )

d;) ak ziaden proces naozaj nebezi a shared memory segmenty uz neexistuju mozme zmazat subory lk{db_name} a  sgadef{sid}.dbf

 

 

pozn: tieto subory sa pouzivaju na uzamykanie zdielanej pamete, ich zmazanim oracle proces zabudne na vsetky zdielane pametove segmenty

Kradnutie sifrovacich klucov z telefonu, tym zauimavejsim sposobom

You tune to the right frequency,” says Kocher, who described the hacking procedure as involving use of a radio device much like a common AM radio that will be set up within about 10 feet from the smartphone. The radio-based device will pick up electromagnetic waves occurring when the crypto libraries inside the smartphone are used, and computations can reveal the private key. “We’re stealing the key as it’s being used,” he says, adding, “It’s independent of key length.”

viac na https://www.networkworld.com/news/2012/012612-rsa-crypto-keys-255379.html?hpg1=bn

 

STOP ACTA

podporte peticiu sem:

http://www.avaaz.org/en/eu_save_the_internet/?cl=1533693936&v=12249

 

ACTA – a global treaty – could allow corporations to censor the Internet. Negotiated in secret by a small number of rich countries and corporate powers, it would set up a shadowy new anti-counterfeiting body to allow private interests to police everything that we do online and impose massive penalties — even prison sentences — against people they say have harmed their business.

Europe is deciding right now whether to ratify ACTA — and without them, this global attack on Internet freedom will collapse. We know they have opposed ACTA before, but some members of Parliament are wavering — let’s give them the push they need to reject the treaty. Sign the petition — we’ll do a spectacular delivery in Brussels when we reach 500,000 signatures!

Site censored

Takto nejako by vyzerala cenzúrovaná stránka.

Nepríjemné? V USA sa práve snažia schváliť zákony SOPA a PIPA, ktoré umožnia cenzúru Internetu, čím by sa USA stali druhou Čínou.

Že čo nás do toho? Schválenie takéhoto zákona bude mať vážne ekonomické dôsledky. Slovensko ako aj veľa iných krajín obchoduje s USA a zhoršenie ich ekonomickej situácie by mohlo mať negatívny vplyv aj na nás. Veľa Slovákov používa rôzne sociálne siete, ktorých sídla sú v USA a tento zákon by mohol spôsobiť veľké obmedzenia. Napokon je solidárne pomôcť obyvateľom v USA, keď to potrebujú – možno oni niekedy pomôžu nám.

Čo robiť? V prvom rade šírte túto informáciu ako sa len dá – na sociálnych sietiach si vyhľadajte slovo “SOPA” a pridajte sa k hnutiu. Ak máte známych v USA, čo najskôr ich kontaktujte a upozornite. Napíšte e-mail na ministerstvo zahraničných vecí (info@mzv.sk) a žiadajte, aby sa Slovensko postavilo proti týmto sporným zákonom, ktoré určite neprospejú nijakej krajine.

Viac informácií na stránke americancensorship.org

 

IT security expert vs. Auto

Analyza security experta ktory stravil nejaky ten den-dva analyzujuc standardne komunikance systemy moderneho auta. Celkom odstrasujuci priklad aky deravy software existuje v autach a ako sa po troske snahy daju tieto diery zneuzit na ziskanie “root” pristupu ku palubnemu pocitacu

..napriklad cez bluetooth handsfree, nedokumentovanu firmware-upgrade moznost CD prehravaca alebo exploitovanim WMA dekoderu

pekne,poucne a odstrasujuce citanie…

cars-usenixsec2011

Ako spustit databazu ktorej chyba datafile?

Je na to trik

rman target/

rman> sql 'alter database datafile 7 offline drop'; sql 'alter database
rman> datafile 8 offline drop'; sql 'alter database open';
remn> exit

Move tables to a different tbs, the easy way

Mozno sa vam obcas pritrafi, ze potrebujete z nejakeho dovodu presunut velke mnozstvo tabuliek z jedneho tbs do ineho. V pripade ze tabulka nema index je to jednoducha vec, ale ked index ma problemy sa zacinaju. Tento skript sa o vsetko postara..

//move all non-indexed//

select 'alter table '||t.owner||'.'||t.table_name|| 'move tablespace table_small;'  
from dba_tables t 
where t.tablespace_name='USERS' 
and t.table_name not in 
(select i.table_name from dba_indexes i where t.owner=i.owner and i.table_name=t.table_name);

//move all indexed//

select 'alter index '||i.owner||'.'||i.index_name||' unusable;' 
,'alter table '||t.owner||'.'||t.table_name|| ' move tablespace table_small;'
,'alter index '||i.owner||'.'||i.index_name||' rebuild;'
from dba_tables t, dba_indexes i where 
t.tablespace_name='USERS' and 
t.table_name=i.table_nameand t.owner=i.owner;

 

 

Zenit E, 3,5/50mm, Ilford PAN 400, standard develop@foma

 

Alternativne vyuzitia filmu

Toto je celkom inspirativne, uz si len kupit nejakych zopar nekvalitnych tesco filmov, nejaky lomo fotak, lampu z ikei, filmove lepidlo a dat sa na to;)

http://bandh.tumblr.com/post/9049004316/alternative-uses-for-film-negatives