<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-2664089018024035769</atom:id><lastBuildDate>Sun, 20 May 2012 10:06:22 +0000</lastBuildDate><category>CRI</category><category>lstat</category><category>8k-l</category><category>data lost</category><category>wordpress MU</category><category>openvpn interface number</category><category>solution</category><category>back to you</category><category>gentoo</category><category>bug</category><category>chipkill</category><category>device</category><category>hashes</category><category>security cycle</category><category>asus</category><category>hash</category><category>community</category><category>new</category><category>ibm drives</category><category>upgrade</category><category>RPM</category><category>oneliner</category><category>sed</category><category>tpsa</category><category>3.5i</category><category>ekg</category><category>enabling interrupts</category><category>audio</category><category>office system</category><category>eset</category><category>configuration</category><category>spam delivery</category><category>rss</category><category>spam</category><category>license</category><category>serwery gg</category><category>openvpn</category><category>SPL</category><category>mdadm</category><category>local to remote</category><category>xsession</category><category>lenovo x300</category><category>toaster</category><category>montage</category><category>BIOS</category><category>HS21</category><category>exchange</category><category>hdspa</category><category>64 bit</category><category>IBM</category><category>packages</category><category>virusses in lan</category><category>encyrpt</category><category>1022</category><category>polska</category><category>u320</category><category>ibm server</category><category>RSA II</category><category>Tips</category><category>s32evnt1.dll</category><category>sp2</category><category>root</category><category>8k</category><category>beta</category><category>office 2003</category><category>thinkpad</category><category>p5b</category><category>ac97</category><category>welcome</category><category>68 pin</category><category>dns</category><category>2.0</category><category>6.5.1</category><category>poldek</category><category>america</category><category>export printer settings</category><category>sp3</category><category>clamav</category><category>blades</category><category>signature verification errors</category><category>ipt_recent</category><category>pcl6 difference</category><category>mixing</category><category>kerio mail server</category><category>Bind</category><category>szczęście</category><category>virtualization</category><category>ciekawostki</category><category>mail</category><category>libstdc</category><category>libgadu problem</category><category>comment</category><category>resize ntfs parition</category><category>esxi</category><category>more than 4gb ram</category><category>ST31000333AS</category><category>9.2</category><category>DL160 G5</category><category>status</category><category>security_lstat</category><category>ports</category><category>about</category><category>fox</category><category>abnormal uptime</category><category>ccache</category><category>snapshot</category><category>servertokens</category><category>SOA</category><category>defragmentation</category><category>skimming</category><category>password generator</category><category>gg server status</category><category>glsa-check</category><category>endian default password</category><category>mix</category><category>data protection</category><category>sp1</category><category>lvm extend</category><category>FC</category><category>1020</category><category>SSL</category><category>firewall</category><category>przemyślenia</category><category>comments</category><category>roadrunner</category><category>named</category><category>hardened</category><category>code 31</category><category>driver</category><category>SMTP Proxy</category><category>phpmyadmin</category><category>migration</category><category>world</category><category>my vista fight</category><category>bladecenter</category><category>80 pin</category><category>parkowanie</category><category>x</category><category>du</category><category>exim</category><category>phishing</category><category>hardening</category><category>servers</category><category>Linux</category><category>xubuntu</category><category>No supported database files found</category><category>server</category><category>samba</category><category>bootable usb</category><category>DoS</category><category>gg</category><category>bankomat</category><category>esx</category><category>duplicate name exists</category><category>remote to local</category><category>mod_security</category><category>libcurl</category><category>rewrite rules</category><category>euro 2012</category><category>problem</category><category>install</category><category>printer migration</category><category>Cars</category><category>9.4</category><category>lighttpd</category><category>test hard disk</category><category>SQL</category><category>funny</category><category>screws</category><category>kb949031</category><category>x3650</category><category>Marcin Rybak</category><category>storage</category><category>disk</category><category>2TB</category><category>ServeRAID</category><category>grant</category><category>DS3400</category><category>hp laserjet</category><category>bitdefender uninstal</category><category>TSM</category><category>windows 7</category><category>limits.conf</category><category>PAE</category><category>home</category><category>firefox</category><category>test</category><category>windows xp</category><category>carbonite</category><category>smbclient</category><category>32 bit</category><category>Tivoli Storage Manager</category><category>Can't exec "-m": Nie ma takiego pliku ani katalogu</category><category>slow sync</category><category>grep</category><category>firmware</category><category>considers</category><category>scp</category><category>performance</category><category>tv</category><category>usplash</category><category>raid</category><category>c-media</category><category>limit</category><category>xp</category><category>News</category><category>generator</category><category>brocade 4Gb</category><category>aes</category><category>centos</category><category>arrayObject</category><category>technical</category><category>mysql</category><category>slow</category><category>lm_sensors</category><category>security</category><category>vmware</category><category>cifs</category><category>firebird database conversion</category><category>changer</category><category>openssl</category><category>bash</category><category>tacking</category><category>antywirus</category><category>goldenline</category><category>RAID10</category><category>winkeyfinder</category><category>vmware 2</category><category>blocked packages</category><category>errors</category><category>padu padu</category><category>slow hibernation</category><category>Remote Supervisor Adapter</category><category>certificate</category><category>workgroup</category><category>messages</category><category>hp switch</category><category>modeling</category><category>kraków</category><category>marti</category><category>pegasus</category><category>ls</category><category>PLD</category><category>remove</category><category>vista</category><category>cracow</category><category>hp</category><category>niceshaper</category><category>vdd</category><category>certs</category><category>6to4</category><category>wwan modem</category><category>change</category><category>wan</category><category>bootsplash</category><category>windows server</category><category>photos</category><category>skiptag</category><category>vista big icons</category><category>panorama</category><category>MIGR-54299</category><category>HD103UJ</category><category>real</category><category>SMTP</category><category>compress old files</category><category>8i</category><category>SAS</category><category>files with no valid user</category><category>class</category><category>script</category><category>linux kernel</category><category>windows</category><category>SecServerSignature</category><category>imagemagick</category><category>DS3200</category><category>newsid</category><category>system connect</category><category>mail systems</category><category>funny thing</category><category>gadu gadu</category><category>non-chipkill</category><category>authorization</category><category>re-add disks</category><category>TH</category><category>apache</category><category>hardlink</category><category>crash</category><category>writee caching</category><category>key</category><category>portage</category><category>office</category><category>personal</category><category>php</category><category>bzwbk</category><category>pcl5</category><category>vswitch</category><category>mount</category><category>esx 3.5i</category><category>cribs</category><category>AC</category><category>backups</category><category>lm sensors</category><category>transmission</category><category>sata support</category><category>asus p5b</category><category>blog</category><category>allow-query</category><category>toys</category><category>life</category><category>source</category><category>krzysztof materna</category><category>office 2007</category><category>job search</category><category>office 2007 update problem</category><category>coyote</category><category>spooler.exe</category><category>drupal</category><category>microsoft</category><category>command line</category><category>model</category><category>iptables</category><category>Virtual device driver</category><category>snat</category><category>T61</category><title>Marcin Rybak thoughts</title><description /><link>http://www.marcinrybak.com/</link><managingEditor>noreply@blogger.com (Marcin Rybak)</managingEditor><generator>Blogger</generator><openSearch:totalResults>166</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/MartiHome" /><feedburner:info uri="martihome" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-3244782676866931868</guid><pubDate>Wed, 21 Dec 2011 12:07:00 +0000</pubDate><atom:updated>2011-12-21T13:07:44.480+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">windows 7</category><category domain="http://www.blogger.com/atom/ns#">code 31</category><category domain="http://www.blogger.com/atom/ns#">6to4</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><title>microsoft 6to4 adapter code 31 error</title><description>tak tak - będzie szybko i sprawnie, ale skutecznie, na błąd z tematu -&amp;nbsp;rozwiązanie&amp;nbsp;to RUN NOW ze strony:&lt;br /&gt;
&lt;a href="http://support.microsoft.com/mats/hardware_device_problems"&gt;http://support.microsoft.com/mats/hardware_device_problems&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
aż dziwne - ale działa :), kto by się po microsofcie spodziewał :)&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-3244782676866931868?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/cPN4WirIaNE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/cPN4WirIaNE/microsoft-6to4-adapter-code-31-error.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/12/microsoft-6to4-adapter-code-31-error.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-7827746519028817754</guid><pubDate>Fri, 05 Aug 2011 10:50:00 +0000</pubDate><atom:updated>2011-08-05T12:51:56.133+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">przemyślenia</category><category domain="http://www.blogger.com/atom/ns#">windows xp</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><title>dlaczego Microsoft powinien wydać service pack 4 dla windows'a XP</title><description>Dzisiaj przyszło mi reinstalować OEM-owego Windowsa XP. Płytka jak płytka - informuje że znajduje się na niej Service Pack 3. Poszło pięknie, ładnie - w końcu to nie pierwszyzna dla mnie :). Driver od sieci i Windows Update.&lt;br /&gt;
Muszę przyznać, że byłem lekko zaskoczony, gdy moim oczom ukazało się 101 aktualizacji.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-L9v7tFBJ8u8/TjvE8u0-ohI/AAAAAAAAA80/YwHtcy1oaoU/sp4.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="230" src="http://4.bp.blogspot.com/-L9v7tFBJ8u8/TjvE8u0-ohI/AAAAAAAAA80/YwHtcy1oaoU/sp4.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Sporo tego jednak od ostatniego service pack'a się pojawiło. Biorąc pod uwagę, że SP 1 został wydany w 2004 roku, SP 2 w 2004, a SP 3 w 2008 to przez wzgląd na to - że XP &lt;a href="http://pclab.pl/news46695.html"&gt;używa jeszcze około 50% wszystkich komputerów&lt;/a&gt;&amp;nbsp;Microsoft powinien pokusić się o SP4, gdyż stary SP3 posiada jeszcze równie leciwego&amp;nbsp;Internet Explorer'a 6.0.290.5512 a&amp;nbsp;&lt;a href="http://support.microsoft.com/lifecycle/?LN=en-gb&amp;amp;C2=1173"&gt;wsparcie dla Windowsa XP kończy się dopiero w kwietniu 2014 roku&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-7827746519028817754?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/-7YFbWRA3NY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/-7YFbWRA3NY/dlaczego-microsoft-powinien-wydac.html</link><author>noreply@blogger.com (Marcin Rybak)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-L9v7tFBJ8u8/TjvE8u0-ohI/AAAAAAAAA80/YwHtcy1oaoU/s72-c/sp4.JPG" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/08/dlaczego-microsoft-powinien-wydac.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-9132713048568315917</guid><pubDate>Mon, 13 Jun 2011 20:28:00 +0000</pubDate><atom:updated>2011-06-13T22:28:53.086+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PLD</category><category domain="http://www.blogger.com/atom/ns#">CRI</category><title>nowe chrooty dla instalatora PLD CRI</title><description>Ze względu na to - że uważam &lt;a href="http://cri.pld-linux.org/"&gt;CRI&lt;/a&gt; za jeden z sympatyczniejszych (i skutecznych) instalatorów PLD, postanowiłem odświeżyć trochę chrooty z których korzysta.&lt;br /&gt;
&lt;br /&gt;
aby z nich skorzystać - najłatwiej, zaktualizować sobie plik /etc/cri.source.net wg poniższych wartości:&lt;br /&gt;
&lt;blockquote&gt;CRI_PKG_URL="ftp://ftp.pld-linux.org/people/hawk/cri/packages"&lt;br /&gt;
CRI_CHROOT_URL="http://carme.pld-linux.org/~marti/PLD/ti/cri/chroots"&lt;/blockquote&gt;&lt;div&gt;Dostępne są chrooty dla: th, ti oraz ti-dev wszystkie w wersjach i686 i x86_64. Listy paczek zawartych w chrootach dostępne pod poniższym linkiem (m.in. kernel-2.6.38.6 w th):&lt;/div&gt;&lt;div&gt;&lt;a href="http://carme.pld-linux.org/~marti/PLD/ti/cri/chroots/"&gt;http://carme.pld-linux.org/~marti/PLD/ti/cri/chroots/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;greetz :)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-9132713048568315917?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/jxDCGMGrwto" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/jxDCGMGrwto/nowe-chrooty-dla-instalatora-pld-cri.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>2</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/06/nowe-chrooty-dla-instalatora-pld-cri.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-7206835947813791265</guid><pubDate>Fri, 27 May 2011 14:09:00 +0000</pubDate><atom:updated>2011-05-27T16:09:52.641+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">named</category><category domain="http://www.blogger.com/atom/ns#">DoS</category><category domain="http://www.blogger.com/atom/ns#">security</category><category domain="http://www.blogger.com/atom/ns#">Bind</category><title>bind - remote DoS...</title><description>na dobre zakończenie tygodnia -&lt;a href="http://www.securityfocus.com/bid/48007"&gt; luka w serwerze DNS Bind&lt;/a&gt;, umożliwiająca&amp;nbsp;zdalny atak Denial of Service... przed weekendem... ale połatać trzeba :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-7206835947813791265?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/fQpgKt-M_Eo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/fQpgKt-M_Eo/bind-remote-dos.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/05/bind-remote-dos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-8684505128892078775</guid><pubDate>Sun, 08 May 2011 08:07:00 +0000</pubDate><atom:updated>2011-05-08T10:07:21.135+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PLD</category><category domain="http://www.blogger.com/atom/ns#">exim</category><category domain="http://www.blogger.com/atom/ns#">security</category><title>drivers patch your eximssss</title><description>Stało się. Kolejny remote code execution na Exim'a&amp;nbsp;(&lt;a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1764"&gt;CVE-2011-1764&lt;/a&gt;). Bug znajduje się w&amp;nbsp;mechanizmie&amp;nbsp;DKIM (dla przypomnienia to mechanizm podpisywania&amp;nbsp;wiadomości&amp;nbsp;e-mail). Odpowiednio&amp;nbsp;spreparowana&amp;nbsp;wiadomość e-mail może prowadzić do wykonania dowolnego kodu z uprawnieniami użytkownika na którym pracuje exim. &amp;nbsp;Z tego powodu wydana została wersja &lt;a href="http://git.exim.org/exim.git/blob/c8d52a009aa7bc80a1380adec35085755d389ea7:/doc/doc-txt/ChangeLog"&gt;4.76-RC&lt;/a&gt;1 i zalecona do produkcyjnego użytkowania. Powstał również &lt;a href="http://git.exim.org/exim.git/commitdiff_plain/337e3505b0e6cd4309db6bf6062b33fa56e06cf8"&gt;patch&lt;/a&gt; na wersję 4.75. Ten właśnie został wrzucony do PLD. Dla niecierpliwych (zanim pojawią&amp;nbsp;się&amp;nbsp;w repo) buildy dla AC i TH poniżej:&lt;br /&gt;
&lt;a href="http://carme.pld-linux.org/~marti/PLD/"&gt;http://carme.pld-linux.org/~marti/PLD/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
oczywiście, możliwe jest "obejście" poprzez wyłączenie obsługi DKIM w sekcji ACL exima:&lt;br /&gt;
&lt;blockquote&gt;control = dkim_disable_verify&lt;/blockquote&gt;Defaultowy RedHat EL jak i CentOS 4 i 5 nie jest podatny na ten problem, gdyż nie wspiera DKIM.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-8684505128892078775?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/G5M-U4IWJqI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/G5M-U4IWJqI/drivers-patch-your-eximssss.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/05/drivers-patch-your-eximssss.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-1399951020863051917</guid><pubDate>Sun, 01 May 2011 08:24:00 +0000</pubDate><atom:updated>2011-05-01T10:24:44.310+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PLD</category><category domain="http://www.blogger.com/atom/ns#">transmission</category><title>transmission beta</title><description>Prowadzę w branchu DEVEL betę transmission (która notabene jest całkiem stabilna (i używalna :) )), chętnych - zapraszam do downloadu buildów (aktualnie 2.30b4) dla th i ti-dev:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://carme.pld-linux.org/~marti/PLD/"&gt;http://carme.pld-linux.org/~marti/PLD/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-1399951020863051917?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/n4mosx8IjDA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/n4mosx8IjDA/transmission-beta.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/05/transmission-beta.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-1399447733359331337</guid><pubDate>Fri, 29 Apr 2011 07:36:00 +0000</pubDate><atom:updated>2011-04-29T09:36:29.099+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">esx</category><category domain="http://www.blogger.com/atom/ns#">vmware</category><category domain="http://www.blogger.com/atom/ns#">security</category><category domain="http://www.blogger.com/atom/ns#">esxi</category><title>VMSA-2011-0007, James Bond atakuje hosta</title><description>Z cyklu - lepiej zaktualizować, nowy bug (0007 :) ) dotykający ESX i ESXi w wersjach 4.0 i 4.1, pozwalający na wywalenie hosta (uniemożliwienie&amp;nbsp;dostania się do niego) poprzez wyczerpanie ilości dostępnych socketów. Bug co prawda nie dotyka guestów - gdyż te po wywaleniu hosta pracują nadal, niemniej jednak - by przywrócić responsywność hypervisora - trzeba go restartować.&lt;br /&gt;
Szczegóły na &lt;a href="http://seclists.org/bugtraq/2011/Apr/274"&gt;bugtraq&lt;/a&gt;, patche dla ESXi i ESX tutaj:&lt;br /&gt;
&lt;span class="Apple-style-span" style="-webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px;"&gt;&lt;/span&gt;&lt;br /&gt;
ESXi 4.1: &lt;a href="http://kb.vmware.com/kb/1035111"&gt;http://kb.vmware.com/kb/1035111&lt;/a&gt;&lt;br /&gt;
ESX 4.1: &lt;a href="http://kb.vmware.com/kb/1035110"&gt;http://kb.vmware.com/kb/1035110&lt;/a&gt;&lt;br /&gt;
ESXi 4.0: &lt;a href="http://kb.vmware.com/kb/1037261"&gt;http://kb.vmware.com/kb/1037261&lt;/a&gt;&lt;br /&gt;
ESX 4.0: &lt;a href="http://kb.vmware.com/kb/1037260"&gt;http://kb.vmware.com/kb/1037260&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-1399447733359331337?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/fTQvxwG2zpY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/fTQvxwG2zpY/vmsa-2011-0007-james-bond-atakuje-hosta.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/04/vmsa-2011-0007-james-bond-atakuje-hosta.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-8416822192294537497</guid><pubDate>Thu, 21 Apr 2011 13:07:00 +0000</pubDate><atom:updated>2011-04-21T15:07:37.317+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">przemyślenia</category><category domain="http://www.blogger.com/atom/ns#">office</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><title>zmiana klucza produktu office 2010</title><description>Swego czasu - &lt;a href="http://www.marcinrybak.com/2009/03/got-little-faith-in-microsoft.html"&gt;pisałem&lt;/a&gt; o tym, że Microsoft jest coraz bardziej pro-użytkownikowy. Coraz częściej widzę te ruchy nawet w tak z pozoru mało potrzebnych funkcjach jak - zmiana klucza produktu pakietu office. Dotychczas aby zmienić wprowadzony raz klucz Office 2003 czy 2007 - trzeba było, grzebać w rejestrze, "ściągać&amp;nbsp;podejrzane aplikacje" (cytuje pierwsze linki z wyników wyszukiwania google), usuwać potwierdzenia aktywacji i zbędnie kombinować.&lt;br /&gt;
W MS Office 2010 - to jest proste - i w miejscu gdzie być powinno: Dodaj-usuń programy (bądź "Programy" w &amp;nbsp;Windows 7/Vista/2008) następnie przycisk "zmień" i tam&amp;nbsp;już&amp;nbsp;znajdziemy możliwość prostej zmiany klucza&amp;nbsp;produktu.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-8416822192294537497?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/q0q7_yICRGM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/q0q7_yICRGM/zmiana-klucza-produktu-office-2010.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>4</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/04/zmiana-klucza-produktu-office-2010.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-2491651980348199699</guid><pubDate>Tue, 22 Feb 2011 19:58:00 +0000</pubDate><atom:updated>2011-02-22T20:58:11.432+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">przemyślenia</category><category domain="http://www.blogger.com/atom/ns#">security</category><title>od czego są procedury</title><description>Dzisiaj poględzę trochę o tym dlaczego stosowanie się do wcześniej ustalonych zasad - ma kluczowe znaczenie by cały system (czy to informatyczny - czy ludzki) działał OK. O ile zawsze klnę jak na "błękitnej linii" po 17 przełączeniu mnie do kolejnego konsultanta za każdym razem jestem pytany o "imię, nazwisko, rozmiar buta, przebieg samochodu w kilometrach oraz ilość płytek na ścianie w łazience", o tyle - podczas dzisiejszej wizyty w salonie firmowym jednego z naszych super operatorów komórkowych, przypadkowe ominięcie procedur - wydało mi się za łatwe.&lt;br /&gt;
&lt;br /&gt;
Case study:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;dwa tygodnie temu byłem w tym samym salonie, z dość specyficzną prośbą dotyczącą konta firmowego na którym znajduje się spora liczba numerów telefonicznych - pani poprawnie zweryfikowała mnie, jako osobę uprawnioną do zmiany, poprosiła o dowód osobisty (swoją drogą - &amp;nbsp;ciekawe czy inna osoba o tym samym imieniu i nazwisku mogłaby zrobić to samo :) )&lt;/li&gt;
&lt;li&gt;co istotne - obsługujących w salonie było około 10 osób, przy wejściu dostałem swój numerek, poczekałem na swoją kolej&lt;/li&gt;
&lt;li&gt;w dniu dzisiejszym - również wszedłem, wziąłem numerek i czekałem cierpliwie, trafiłem na tę samą osobę obsługującą (przypadek/pech?)&lt;/li&gt;
&lt;li&gt;pani uśmiechnęła się, sięgnąłem po dowód osobisty - Pani powiedziała, że nie będzie potrzebny bo mnie pamięta (1.)&amp;nbsp;&lt;/li&gt;
&lt;li&gt;podałem jej numer telefonu dla którego chciałem dokonać zmiany, po czym pani zapytała - czy dotyczy to firmy XYZ (2.), na co otrzymała moje "tak"&lt;/li&gt;
&lt;li&gt;zmiana dokonana, dostałem kwitek z potwierdzeniem jej wykonania&lt;/li&gt;
&lt;/ul&gt;Z pewnością dostrzec można dwa błędy:&lt;br /&gt;
&lt;div&gt;&lt;ol&gt;&lt;li&gt;brak potwierdzenia że ja to ja :)&lt;/li&gt;
&lt;li&gt;to do mnie powinno należeć potwierdzenie do jakiej firmy &amp;nbsp;należy numer 123456789&lt;/li&gt;
&lt;/ol&gt;Co do dosyć kontrowersyjnego punktu 1. przypomnę że&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;pierwszy raz - byłem tam dwa tygodnie temu - i nie sądzę, by przy takiej ilości osób które tam się przewijają, pani pamiętała moje imię i nazwisko&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Czy przez dwa tygodnie - nie mógł zapis umowy o osobach uprawnionych do zmian na koncie abonenta ulec zmianie?&amp;nbsp;&lt;/li&gt;
&lt;li&gt;czy Pani na pewno pamiętała - że poprzednim razem byłem w spawie firmy XYZ - również wątpię, a przyznam, że kusiło mnie - by po nieprawidłowej (acz poprawnej) weryfikacji - podać numer telefonu firmowego znajomego - który również korzysta z tej sieci :)&lt;/li&gt;
&lt;/ul&gt;To wszystko sprawiło, że ktoś - kto chcąc zrobić dobrze i przyspieszyć załatwienie sprawy, zrobił źle. Ba - naraził swoją i nie tylko swoją firmę na straty.&amp;nbsp;&lt;/div&gt;&lt;div&gt;Co zawiodło? Człowiek! Procedura którą poznałem przy pierwszym spotkaniu nie została ponownie zastosowana, po to by ułatwić petentowi załatwienie sprawy z którą przyszedł. Wg. mnie ułatwienie to marne, gdyż weryfikacja dowodu z danymi - to max minuta czasu, minuta - która w tym wypadku jest ważna.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Tak więc - procedury - szczególnie te, związane z bezpieczeństwem, należy stosować - i ROZUMIEĆ :). Zrozumienie jest o tyle ważne o ile - zapis:&lt;/div&gt;&lt;div&gt;&lt;i&gt;Hasło użytkownika powinno składać się z&amp;nbsp;co najmniej&amp;nbsp;8 znaków zawierających: co najmniej jedną małą literę,&amp;nbsp;co najmniej&amp;nbsp;jedną dużą literę,&amp;nbsp;co najmniej&amp;nbsp;dwie cyfry nieprzylegające do siebie oraz jeden znak specjalny.&lt;/i&gt;&lt;/div&gt;&lt;div&gt;W pierwszym podejściu każdemu użytkownikowi kojarzy się z&amp;nbsp;Rj8v3&amp;amp;bZ,&amp;nbsp;X94g7q4*,&amp;nbsp;gD4W2@uu, a najprostsze: Jedrus5_2 bez zrozumienia zasady - z pewnością nie przyjdzie do głowy.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-2491651980348199699?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/lInjo4wld5g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/lInjo4wld5g/od-czego-sa-procedury.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>2</thr:total><feedburner:origLink>http://www.marcinrybak.com/2011/02/od-czego-sa-procedury.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-2710162152881963599</guid><pubDate>Thu, 14 Oct 2010 08:05:00 +0000</pubDate><atom:updated>2010-10-14T10:05:28.651+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Tips</category><category domain="http://www.blogger.com/atom/ns#">office 2007</category><category domain="http://www.blogger.com/atom/ns#">office</category><category domain="http://www.blogger.com/atom/ns#">office 2003</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><title>LOL - jak zdjąć hasło z dokumentu word'a</title><description>O ile nie używamy jakiś skomplikowanych funkcji które udostępnia format docx, to w każdej wersji word'a (testowałem 2003 i 2007) można odbezpieczyć dokument .doc nadający się tylko do odczytu (bądź z zabezpieczonymi polami "tylko do wypełniania formularzy") w następujący sposób:&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;otwieramy dokument .doc&lt;/li&gt;
&lt;li&gt;zapisujemy dokument jako .rtf&lt;/li&gt;
&lt;li&gt;otwieramy .rtf&lt;/li&gt;
&lt;li&gt;zapisujemy jako .doc&lt;/li&gt;
&lt;li&gt;otwieramy .doc&lt;/li&gt;
&lt;li&gt;zatrzymujemy ochronę dokumentu - voila!&lt;/li&gt;
&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-2710162152881963599?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/zV8D5b9xTHY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/zV8D5b9xTHY/lol-jak-zdjac-haso-z-dokumentu-worda.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>1</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/10/lol-jak-zdjac-haso-z-dokumentu-worda.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-3562353868518207779</guid><pubDate>Thu, 23 Sep 2010 09:54:00 +0000</pubDate><atom:updated>2010-09-23T11:54:57.343+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">przemyślenia</category><title>jedna z lepszych definicji DDoSu</title><description>tak na szybko... dzisiaj usłyszałem jedną z lepszych definicji ataku &lt;a href="http://pl.wikipedia.org/wiki/DDoS"&gt;DDoS&lt;/a&gt;&lt;br /&gt;
&lt;blockquote&gt;dupa jedna, chętnych wielu &lt;/blockquote&gt;:) coś w tym jest&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-3562353868518207779?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/kytsD21tBpE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/kytsD21tBpE/jedna-z-lepszych-definicji-ddosu.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/09/jedna-z-lepszych-definicji-ddosu.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-4771664631629787819</guid><pubDate>Mon, 06 Sep 2010 05:03:00 +0000</pubDate><atom:updated>2010-09-06T07:03:10.007+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">szczęście</category><title>10.07.10 - Marcin się ożenił :)</title><description>Stało się! W wakacje, dokładnie 10 lipca 2010, zmieniłem stan cywilny.. poślubiłem Marię Małgorzatę Nycz. &lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;"...I dobry Boże niech to trwa&lt;br /&gt;
Otul czule mnie i lekko&lt;br /&gt;
Jak cudowna mgła...&lt;br /&gt;
I nie chcę więcej wszystko mam..."&lt;/div&gt;&lt;div style="text-align: center;"&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0JIlFfZI/AAAAAAAAAnQ/yYtml1YZxU4/s1600/0710134944_8045.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0JIlFfZI/AAAAAAAAAnQ/yYtml1YZxU4/s640/0710134944_8045.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_PSLsmoJY1fo/TIR0JfKJZrI/AAAAAAAAAnU/PtYoO1WS6-U/s1600/0710151146_8308.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="425" src="http://1.bp.blogspot.com/_PSLsmoJY1fo/TIR0JfKJZrI/AAAAAAAAAnU/PtYoO1WS6-U/s640/0710151146_8308.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;a href="http://2.bp.blogspot.com/_PSLsmoJY1fo/TIR0JSOYu3I/AAAAAAAAAnY/Gru95mnHyBw/s1600/0710151402_8324.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://2.bp.blogspot.com/_PSLsmoJY1fo/TIR0JSOYu3I/AAAAAAAAAnY/Gru95mnHyBw/s640/0710151402_8324.jpg" width="640" /&gt;&lt;/a&gt;&lt;a href="http://4.bp.blogspot.com/_PSLsmoJY1fo/TIR0Jhxnm5I/AAAAAAAAAnc/wmnShqmnreI/s1600/0710151846_8451.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://4.bp.blogspot.com/_PSLsmoJY1fo/TIR0Jhxnm5I/AAAAAAAAAnc/wmnShqmnreI/s640/0710151846_8451.jpg" style="cursor: move;" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_PSLsmoJY1fo/TIR0KRbm3YI/AAAAAAAAAng/Hvg9il3KYck/s1600/0710160128_8475.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://2.bp.blogspot.com/_PSLsmoJY1fo/TIR0KRbm3YI/AAAAAAAAAng/Hvg9il3KYck/s640/0710160128_8475.jpg" width="426" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_PSLsmoJY1fo/TIR0SS6fMCI/AAAAAAAAAnk/5zyt_iHGOis/s1600/0710161228_8513.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://2.bp.blogspot.com/_PSLsmoJY1fo/TIR0SS6fMCI/AAAAAAAAAnk/5zyt_iHGOis/s640/0710161228_8513.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0SVoj0AI/AAAAAAAAAno/VPl8iboXAu4/s1600/0710171332_8837.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0SVoj0AI/AAAAAAAAAno/VPl8iboXAu4/s640/0710171332_8837.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0Sm8DbVI/AAAAAAAAAns/7eDlhxb5ShM/s1600/0710181046_8963.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0Sm8DbVI/AAAAAAAAAns/7eDlhxb5ShM/s640/0710181046_8963.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0SkWT-xI/AAAAAAAAAnw/65K5-mwkJXU/s1600/0710194342_9281.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0SkWT-xI/AAAAAAAAAnw/65K5-mwkJXU/s640/0710194342_9281.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_PSLsmoJY1fo/TIR0S5XyZWI/AAAAAAAAAn0/XqjVa3zzMHQ/s1600/0710211746_9415.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://4.bp.blogspot.com/_PSLsmoJY1fo/TIR0S5XyZWI/AAAAAAAAAn0/XqjVa3zzMHQ/s640/0710211746_9415.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_PSLsmoJY1fo/TIR0Xk4zYMI/AAAAAAAAAn4/vHMPQ-flCHk/s1600/0710185138_9068.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="426" src="http://4.bp.blogspot.com/_PSLsmoJY1fo/TIR0Xk4zYMI/AAAAAAAAAn4/vHMPQ-flCHk/s640/0710185138_9068.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-4771664631629787819?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/pZF9t-Prg-I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/pZF9t-Prg-I/100710-marcin-sie-ozeni.html</link><author>noreply@blogger.com (Marcin Rybak)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_PSLsmoJY1fo/TIR0JIlFfZI/AAAAAAAAAnQ/yYtml1YZxU4/s72-c/0710134944_8045.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/09/100710-marcin-sie-ozeni.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-4586965950543485123</guid><pubDate>Sat, 04 Sep 2010 08:51:00 +0000</pubDate><atom:updated>2010-09-05T21:58:53.046+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">przemyślenia</category><category domain="http://www.blogger.com/atom/ns#">vmware</category><category domain="http://www.blogger.com/atom/ns#">esxi</category><title>esxi standalone - często popełniane błędy</title><description>Wielu z moich znajomych obsługujących firmy z grupy "małe-średnie", przesiada się na darmowe VMware ESXi, jako powody podają:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;łatwiejsze zarządzanie maszynami&lt;/li&gt;
&lt;li&gt;utylizacja mocy procesorów&lt;/li&gt;
&lt;li&gt;zgodnie z powyższym - redukcja zbędnego sprzętu &lt;/li&gt;
&lt;li&gt;możliwość łatwego (ręcznego) przenoszenia maszyn pomiędzy hostami na wypadek awarii&lt;/li&gt;
&lt;li&gt;uproszczenie infrastruktury&lt;/li&gt;
&lt;/ul&gt;Niestety - w ramach migracji, instalacji, popełniają schematyczne i często te same błędy. Błędy zarówno koncepcyjne jak i konfiguracyjne. Kilka - które mi się przypominają postaram się opisać i "rozwiązać" (w miarę łopatologicznie). &lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;"przeniosę kilka niezależnych maszyn fizycznych, świadczących różne usługi sieciowe i uruchomię na jednym hypervisorze" - no i tutaj mamy błąd koncepcyjny: o ile byłeś w stanie wyobrazić sobie swoją infrastrukturę w momencie awarii jednego z tych serwerów, musisz wyobrazić sobie co stałoby się - jakby awarii uległy wszystkie na raz (czyli pada hypervisor). To co kiedyś opisywałeś jako "disaster" (pada kilka maszyn fizycznych świadczących różne usługi), teraz jest dość prawdopodobne i Twój "mało prawdopodobny scenariusz" staje się kwestią ubicia jednej maszyny.&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;"robię backupy snapshotami" - snapshot to nie backup, backup snapshota - to nie backup (tutaj - patrz rozwinięcie :) ). Doświadczenie wskazuje na dwa pomysły:&amp;nbsp; &lt;/li&gt;
&lt;/ul&gt;- "zrobię snapshot działającej maszyny wirtualnej i zrobię backup snapshota". OK - masz "backup" - jak każdy backup - dobrze byłoby przetestować jak zadziała. Jest to dla przykładu (przykład nieprzypadkowy) - MAŁY serwer bazodanowy... jeśli wcześniej nie załapałeś - to może teraz zaświeciło się światełko "co z rozpoczętymi transakcjami, co z połączeniami będącymi w stanie established" w końcu czy baza zachowa konsystencje? Nie sądzę, by po padzie maszyny - jakikolwiek podłączony klient zaczekał aż Ty przywrócisz snapshot sprzed kilku dni - i dokończy poprawnie posiadane połączenie :)&lt;br /&gt;
- "rozumiem powyższe, wiec zrobię snapshot wyłączonej maszyny" - lepiej, ale nadal pozostaje kwestia co z maszyny jest krytyczne, a co backupujesz dla "funu". Jeśli maszyna jest np fileserverem - to snapshot - daje Ci dużo zbędnego narzutu na trzymane dane (w postaci systemu operacyjnego wraz z temp'ami, i innymi śmieciami)&lt;br /&gt;
- Wniosek: snapshoty rób by unikać błędów update/upgrade oraz by mieć stan jakiejś maszyny na wypadek niepowodzenia czy błędów samego systemu operacyjnego. Backupuj - konfiguracje i pliki serwera na poziomie plików w guescie a nie wirtualnych maszyn w hypervisorze. &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;HCL (&lt;a href="http://www.vmware.com/resources/compatibility/search.php"&gt;Hardware Compatibility List&lt;/a&gt;) - coś co zostało stworzone przez vmware - byś mógł wiedzieć czy dane rozwiązanie zadziała na sprzęcie który masz. Niestety (tak!) ESXi działa również na innym sprzęcie (&lt;a href="http://www.vm-help.com/esx40i/esx40_whitebox_HCL.php"&gt;nieoficjalna lista&lt;/a&gt;). Dlaczego niestety - bo kusi by zainstalować go "produkcyjnie" na czymś niesupportowanym. Pamiętaj więc - że o ile rozwiązanie postawione na niesupportowanym sprzęcie może działać wieki poprawnie, może się zdarzyć, że przestanie działać nagle, bądź po update/upgrade hypervisora. Zresztą - nawet supportowany sprzęt bywa "uwalany"... patrz &lt;a href="http://www.marcinrybak.com/2009/06/esxi-4-adaptec-with-aic79xx-does-not.html"&gt;mój wcześniejszy post&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;upgrade hypervisora - im więcej krytycznych usług trzymasz na jednym hypervisorze - tym więcej musisz położyć w momencie upgrade. Niestety - ESXi standalone przy upgrade - wymaga zatrzymania wszystkich maszyn fizycznych. Niejednokrotnie spotkałem się np z przypadkami gdy zatrzymanie maszyn wyłączało np. DNS'a, a ten do upgrade się przydaje :)&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;sieć wirtualna - vswitch'e - wiem, że ciężko to czasem ogarnąć, ale na wstępie, warto oddzielić management network od sieci korporacyjnej, w większości przypadków - niestety management network - z wygody działa z adresacją i logiką taką jak i cała sieć lokalna - co nie jest ani bezpieczne ani porządkogenne :). Kolejny fakt, na który warto zwrócić uwagę - to wydajność interface ethernetowego. Nawet posiadając kiepski nie HCLowy sprzęt - warto zainwestować w markową kartę sieciową z własnym procesorem. Podkreślić muszę - że przez ten/te interface będzie chodzić ruch kilku maszyn virtualnych - ruch, który kiedyś musiało obsłużyć kilka portów switcha fizycznego przechodzi teraz przez jeden port karty sieciowej (btw. trunking jest bardzo mile widziany :) ). Będąc już przy temacie swichy fizycznych - niestety - tutaj również, trzeba mieć sensowny (najlepiej markowy, zarządalny) switch - który będzie w stanie znieść dość duże I/O na jednym porcie (zamiast wcześniejszych kilku). Doświadczalnie - DLinki i inna chińszczyzna, przy kompensacji usług na jednym porcie - zapychają się jak pielucha w kiblu :) &lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;management station. Pierwsze - mało oczywiste dla niektórych - nie może to być maszyna wirtualna (patrz pkt - upgrade hypervisora). Drugie - ta maszyna powinna stać w infrastrukturze (a nie jak robią niektórzy być klientem na laptopie administratora). Dodatkowo - nie powinno być na niej cuda wianków i usług dodatkowych. Wszelkie usługi monitorujące, backupujące itp.&amp;nbsp; - na osobnej maszynie. Unikniecie wtedy problemów z upgrejdami.&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;"o! mam pendrive 2GB, zainstaluje na nim esxi" - tak, zainstalujesz - będzie działać... tak mniej więcej do pierwszego updrejdu bezproblemowo. Przy pierwszym upgrade, braknie Ci miejsca na scratch'u, chyba, że wcześniej skończy się w syslogu. Bo syslog i scratch partition, to dwie usługi - które zabijają pendrive 2GB (zalecane przez vmware - 4GB) - przeniesienie syslog'a i scratch'a na datastore - gwarantuje sukces... co notabene opisane jest w &lt;a href="http://www.vmware.com/pdf/vsphere4/r40/vsp_40_esxi_i_vc_setup_guide.pdf"&gt;dokumentacji&lt;/a&gt; - tak - tej której nikt nie czyta, a imho ten 103 stronicowy dokument jest pozycją, bez której nie ma się co tykać ESXi.&lt;/li&gt;
&lt;li&gt;switchy wirtualnych się nie łączy :) - można zwiększyć liczbę portów! Tworzyć switche - najlepiej z &lt;a href="http://www.marcinrybak.com/2008/09/create-vswitch-from-commandline.html"&gt;commandline&lt;/a&gt; (unikniemy wtedy dowolności vmware w dobieraniu portów)&lt;/li&gt;
&lt;li&gt;dyski sata - ich wydajność - NIE POZWALA na stawianie rozwiązań produkcyjnych na nich właśnie. Pomijam pomysły typu "postawienie kilku wirtualek na pojedynczym dysku sata" - bo to już jest samobójstwo. Jeszcze dopuszczalnym uważam macierz typu raid10 pod hypervisorem, niemniej jednak - trzeba brać poprawkę na to, ze jak będzie trzeba wymienić pojedynczy dysk, to rebuild raida popsuje nam wydajność całego hypervisora - i to dość konkretnie. &lt;/li&gt;
&lt;li&gt;auto startup - ma swoje "zady i walety", jedną z zalet - jest fakt, że można "włączyć hipervisora i iść do domu"... wadą natomiast jest to, że nie będąc a maintenance mode zrobimy "szybki reboot" - to szybki będzie oznaczać reboot + startup maszyn + shutdown maszyn. Generalnie się nie opłaca. Można wyklikać sobie bez problemu skrypt w vicli - który uruchomi nam wszystkie wirtualki jedna po drugiej.&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-4586965950543485123?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/azLmv7y0FC4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/azLmv7y0FC4/esxi-standalone-czesto-popeniane-bedy.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>3</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/09/esxi-standalone-czesto-popeniane-bedy.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-3803649412541139031</guid><pubDate>Fri, 03 Sep 2010 08:00:00 +0000</pubDate><atom:updated>2010-09-03T10:21:05.680+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">windows</category><category domain="http://www.blogger.com/atom/ns#">eset</category><title>eset nie jest święty - czasowo ubił kilkaset tysięcy kompów</title><description>Wczoraj popołudniu miałem mały "disaster day" w pracy... praktycznie każdy komputer się bez powodu wywalił, na stronach &lt;b&gt;intran&lt;/b&gt;etowych ESET sygnalizował znalezione wirusy i&amp;nbsp; ogólnie - lekko nie było, dodając do tego próbę updejtów przez serwer NTP czasu na wszystkich końcówkach o +189216540 sekund (jakieś 6 lat) zrobił się niezły kocioł, a mało która końcówka wytrzymała to bez zawieszenia i konieczności restartu.&lt;br /&gt;
&lt;br /&gt;
Na początku, sądziłem, że to kwestia wywalenia się serwera NTP, niestety dzisiaj rano, przy włączeniu outlook'a, ludzi powitał radosny komunikat "Wtyczka ESET NOD 32 doprowadziła do poważnej awarii i niesabilności programu Microsoft Office Outlook i zalecane jest jej wyłączenie". To skusiło mnie do przejrzenia KB i oto jest: &lt;a href="http://kb.eset.com/esetkb/index?page=content&amp;amp;id=NEWS99"&gt;&lt;b&gt;NEWS99&lt;/b&gt;&lt;/a&gt; ;). Może z mniejszym impactem niż &lt;a href="http://niebezpiecznik.pl/post/mcafee-ubil-800-tys-komputerow/"&gt;poprzednio McAfee&lt;/a&gt;, ale jednak pozostawia niesmak, szczególnie, że za około półtora miesiąca kończy się nam subskrypcja i przystępujemy do testów innych komercyjnych rozwiązań.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-3803649412541139031?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/QN0V_mSG5LM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/QN0V_mSG5LM/eset-nie-jest-swiety-czasowo-ubi.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>1</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/09/eset-nie-jest-swiety-czasowo-ubi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-8981030665745627062</guid><pubDate>Mon, 30 Aug 2010 06:30:00 +0000</pubDate><atom:updated>2010-09-05T22:00:08.225+02:00</atom:updated><title>hp msa2312fc controller B niekończący się update</title><description>&lt;span class="fullpost"&gt;dzisiaj podczas upgrejdowania macierzy HP MSA 2312fc przy pomocy firmware: mercurysw-M111R06-03.bin spotkałem się z sytuacją, gdy po sflashowaniu kontolera A i jego reboocie, system przystąpił do automatycznego updejtu drugiego kontrolera (ze względu na partner firmware update), niestety - mimo pozytywnego (z poziomu webowego klienta) zakończenia tego procesu:&lt;/span&gt;&lt;br /&gt;
&lt;blockquote&gt;Partner Firmware Update progress: PFU sending package to partner SC,  (info: p1: 16, p2: 0, p3: 0, p4: 0)&lt;br /&gt;
Partner Firmware Update progress: PFU send package done, SUCCESS (info: p1: 17, p2: 0, p3: 0, p4: 0)&lt;br /&gt;
Partner Firmware Update progress: PFU completed on local controller, SUCCESS (info: p1: 5, p2: 0, p3: 0, p4: 0)&lt;br /&gt;
Firmware update progress: The firmware was verified. (from MC: no, for MC: yes) (p1: 1, p2: 0, p3: 1, p4: 0)&lt;br /&gt;
Partner Firmware Update progress: PFU sending MC firmware to MC on this controller, (info: p1: 20, p2: 0, p3: 0, p4: 0)&lt;br /&gt;
Other controller has changed state. (new state: Restarting)&lt;/blockquote&gt;&lt;br /&gt;
i po restarcie znów to samo, kontroler updejtował się w kółko.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Porównując wersje kontolerów zauważyłem, że niepoprawnie updejtuje się Management Controller (różnica wersji).&lt;br /&gt;
Rozwiązanie jest dość proste:&lt;br /&gt;
shutdown kontolera A&lt;br /&gt;
z poziomu konsoli kontrolera B:&lt;br /&gt;
&lt;blockquote&gt;set protocols ftp enable&lt;br /&gt;
set advanced-settings partner-firmware-upgrade disabled &lt;/blockquote&gt;&lt;br /&gt;
następnie z poziomu klienta ftp&lt;br /&gt;
&lt;blockquote&gt;ftp ip.kontrolera&lt;/blockquote&gt;podajemy login i hasło&lt;br /&gt;
i wklepujemy: &lt;br /&gt;
&lt;blockquote&gt;put &lt;span class="fullpost"&gt;mercurysw-M111R06-03.bin&lt;/span&gt; flash&lt;/blockquote&gt;powinniśmy zobaczyć update 47 rejestrów storage kontolera, następnie 47 rejestrów management controllera. Po pomyślnym updejcie i restarcie obu kontolerów powinniśmy zobaczyć zgodne wersje na obu kontolerach:&lt;br /&gt;
&lt;blockquote&gt;Controller A Versions&lt;br /&gt;
---------------------&lt;br /&gt;
Storage Controller CPU Type: Turion MT32 1800MHz&lt;br /&gt;
Storage Controller Code Version: M111R06&lt;br /&gt;
Memory Controller FPGA Code Version: F300R22&lt;br /&gt;
Storage Controller Loader Code Version: 19.009&lt;br /&gt;
Management Controller Code Version: W441R25&lt;br /&gt;
Management Controller Loader Code Version: 12.015&lt;br /&gt;
Expander Controller Code Version: 1109&lt;br /&gt;
CPLD Code Version: 8&lt;br /&gt;
Hardware Version: 56&lt;br /&gt;
&lt;br /&gt;
Controller B Versions&lt;br /&gt;
---------------------&lt;br /&gt;
Storage Controller CPU Type: Turion MT32 1800MHz&lt;br /&gt;
Storage Controller Code Version: M111R06&lt;br /&gt;
Memory Controller FPGA Code Version: F300R22&lt;br /&gt;
Storage Controller Loader Code Version: 19.009&lt;br /&gt;
Management Controller Code Version: W441R25&lt;br /&gt;
Management Controller Loader Code Version: 12.015&lt;br /&gt;
Expander Controller Code Version: 1109&lt;br /&gt;
CPLD Code Version: 8&lt;br /&gt;
Hardware Version: 56&lt;/blockquote&gt;jak wszystko "gra" to można wyłączyć ftp i przywrócić ustawienie partner firmware&lt;i&gt;&lt;/i&gt;&lt;span class="fullpost"&gt;    &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-8981030665745627062?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/iCn1SJguSZ8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/iCn1SJguSZ8/hp-msa2312fc-controller-b-niekonczacy.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/08/hp-msa2312fc-controller-b-niekonczacy.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-4157981276520250477</guid><pubDate>Mon, 24 May 2010 19:30:00 +0000</pubDate><atom:updated>2010-05-24T23:51:49.927+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">lighttpd</category><category domain="http://www.blogger.com/atom/ns#">source</category><category domain="http://www.blogger.com/atom/ns#">security</category><title>lighttpd mod_auth.patch</title><description>Because - default lighttpd mod_auth (at now 1.4.26) does not provide additional information about source IP address when login attempt is wrong (as an example - while password guessing), i made some change in a source code.&lt;br /&gt;
&lt;br /&gt;
here's how it looks by default:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;2010-05-24 21:00:36: (http_auth.c.872) get_password failed&lt;/blockquote&gt;&lt;br /&gt;
and after patching:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;2010-05-24 21:00:48: (http_auth.c.872) get_password failed , IP: xx.xx.xx.xx&lt;/blockquote&gt;&lt;br /&gt;
it is now possible to use as an example fail2ban - to prevent login/password bruteforce attacks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
please find attached &lt;a href="http://temp.marcinrybak.com/http_auth.patch"&gt;http_auth.patch&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-4157981276520250477?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/vn9mrKe8nDU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/vn9mrKe8nDU/lighttpd-modauthpatch.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/05/lighttpd-modauthpatch.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-8146694179809149369</guid><pubDate>Thu, 08 Apr 2010 23:21:00 +0000</pubDate><atom:updated>2010-09-05T22:00:58.706+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dns</category><category domain="http://www.blogger.com/atom/ns#">considers</category><category domain="http://www.blogger.com/atom/ns#">security</category><title>axfr shouldn't be public!</title><description>Time has come. Time to make some dns zones public. I really understand, that this info can make a problem to some DNS services providers, but doing nothing is worse, and it’s almost impossible to notice all related people.&lt;br /&gt;
&lt;br /&gt;
In my opinion - this is serious security issue, when anybody can get and examine whole DNS zone. It is possible - when you allow everyone to get AXFR transfer which should be normally provided only to slaves.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
“Okay, so what do you think you're Elvis or something (…) That don't impress me much!”&lt;br /&gt;
&lt;br /&gt;
Is this issue common? I tested some DNS servers, most of them were selected random, but I also checked big DNS providers. Some of them has this issue at all servers, some only on few. But &lt;b&gt;almost 30% of randomly audited were vulnerable&lt;/b&gt; - sounds bad.&lt;br /&gt;
&lt;br /&gt;
Example:&lt;br /&gt;
Domain secure.net (real example), has 2 DNS servers: ns1.secure.net and ns2.secure.net. &lt;br /&gt;
Let’s ask for it’s zone:&lt;br /&gt;
&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$ dig secure.net @ns2.secure.net axfr&lt;/div&gt;And see what happened:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://lh5.ggpht.com/_PSLsmoJY1fo/S75dZc018BI/AAAAAAAAAa8/XROySx0DqLU/axfr_secure.net.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://lh5.ggpht.com/_PSLsmoJY1fo/S75dZc018BI/AAAAAAAAAa8/XROySx0DqLU/axfr_secure.net.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;(it is just few lines from whole zone which has about 60 lines)&lt;/span&gt;&lt;/div&gt;Ok, take something bigger one, Warsaw University of Technology (uw.edu.pl). Domain has 4 DNS servers: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;arwena.nask.waw.pl&lt;/li&gt;
&lt;li&gt;io.coi.pw.edu.pl&lt;/li&gt;
&lt;li&gt;europa.coi.pw.edu.pl&lt;/li&gt;
&lt;li&gt;dns.fuw.edu.pl&lt;/li&gt;
&lt;/ul&gt;First three doesn’t have problem, and they give us:&lt;br /&gt;
&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Transfer failed.&lt;/div&gt;But last one provided by Faculty of Physics at the University of Warsaw (dns.fuw.edu.pl)  is vulnerable and we can see almost 400 records. Because we know - that this is vulnerable we can dig deeper. We can check domains using this as name server at: &lt;a href="http://www.robtex.com/dns/dns.fuw.edu.pl.html#shared"&gt;http://www.robtex.com/dns/dns.fuw.edu.pl.html#shared&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
This is only two of checked zones. Believe me or not, but there were more than few which has more than 20000 records in their zones. &lt;br /&gt;
&lt;br /&gt;
Because of fact that some information like DNS zones shouldn’t in my opinion be visible - I’ve just wrote e-mails to hostmasters of all DNS servers which has problems (and I caught it). So - prevent being caught red-handed. Check your DNS configuration immediately.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;---/10-04-2010/---&lt;/span&gt;&lt;br /&gt;
Because of the fact, that some hostmasters checked their configuration I can write it, that problem was as example with art.pl (about 19000 records visible) and krakow.pl (16000 records). It should shed some light on significance of case.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-8146694179809149369?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/ejYGySpKS8M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/ejYGySpKS8M/axfr-shouldnt-be-public.html</link><author>noreply@blogger.com (Marcin Rybak)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh5.ggpht.com/_PSLsmoJY1fo/S75dZc018BI/AAAAAAAAAa8/XROySx0DqLU/s72-c/axfr_secure.net.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/04/axfr-shouldnt-be-public.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-540186316930569426</guid><pubDate>Mon, 22 Mar 2010 10:12:00 +0000</pubDate><atom:updated>2010-03-22T11:12:50.927+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">skimming</category><category domain="http://www.blogger.com/atom/ns#">security</category><category domain="http://www.blogger.com/atom/ns#">bankomat</category><title>i jak tu rozróżnić skimming od oryginału?</title><description>W ub tygodniu w &lt;a href="http://www.bonarkacitycenter.pl/"&gt;Bonarce&lt;/a&gt; chciałem wybrać gotówkę z bankomatu euronetu. Bankomat - mimo, że po późniejszym "dochodzeniu" okazał się fabryczny, nie budził mojego zaufania... czy producenci nie mogą klawiatury robic w jednym kawałku, w "kolorze nadwozia", a dziura na kartę nie może wyglądać "normalnie - płasko"?&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://lh4.ggpht.com/_PSLsmoJY1fo/S6dBhxn12AI/AAAAAAAAAZ8/DvtKA-4Pwys/s1600/IMG00150.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://lh4.ggpht.com/_PSLsmoJY1fo/S6dBhxn12AI/AAAAAAAAAZ8/DvtKA-4Pwys/s400/IMG00150.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-540186316930569426?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/fPvMWpFpDx0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/fPvMWpFpDx0/i-jak-tu-rozroznic-skimming-od-oryginau.html</link><author>noreply@blogger.com (Marcin Rybak)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh4.ggpht.com/_PSLsmoJY1fo/S6dBhxn12AI/AAAAAAAAAZ8/DvtKA-4Pwys/s72-c/IMG00150.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/03/i-jak-tu-rozroznic-skimming-od-oryginau.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-2933185549401737059</guid><pubDate>Sat, 13 Mar 2010 12:26:00 +0000</pubDate><atom:updated>2010-03-13T13:26:25.049+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">przemyślenia</category><category domain="http://www.blogger.com/atom/ns#">parkowanie</category><category domain="http://www.blogger.com/atom/ns#">kraków</category><title>DDoS serwera obsługującego parkomaty</title><description>Przyznam szczerze, że ubawiła mnie informacja znaleziona w dzisiejszym krakowskim dodatku do wyborczej. W dziale interwencje znajduje się krzykliwy tytuł "parkomaty zjadają minuty", w treści kilka zdań o tym, że parkomaty mają źle ustawiony zegar przez co już przy zakupie bileciku jesteśmy kilka minut w plecy. &lt;br /&gt;
&lt;br /&gt;
Niemniej jednak - z punktu widzenia "mądrze brzmiące zdanie", które dla większości zwykłych czytelników uzasadnia problem, jest dla mnie śmieszne:&lt;br /&gt;
&lt;i&gt;"Urządzenia łączą się z serwerem trzy razy w ciągu doby. Jako, że jest ich 300, niektórym się to nie udaje - tłumaczy rzecznik. - Przerobimy je tak, żeby łączyły się z centralą znacznie częściej. Dzięki temu problem powinien zniknąć - kwituje."&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Nie wiem dokładnie jakie dane parkomaty wysyłają do systemu (na pewno są to wykonane transakcje, informacja o przepełnieniu monetami, informacja o zużytych kredytach z KKM (kart RFID)), nie wiem w jaki sposób się łączą (zapewne wdzwaniają), ale czy 900 (3 razy w ciągu doby x 300 urządzeń) połączeń na dobę to dużo? Czy logicznie rzecz biorąc, zwiększenie częstotliwości "łączenia się z centralą", zwiększa prawdopodobieństwo udanego połączenia, gdy wąskim gardłem jest maksymalna ilość jednocześnie przyjętych połączeń (tak wynika ze słów rzecznika)? Znów wydaliśmy publiczne pieniądze na system który jest wadliwy?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-2933185549401737059?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/tDzv0rKMZi4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/tDzv0rKMZi4/ddos-serwera-obsugujacego-parkomaty.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/03/ddos-serwera-obsugujacego-parkomaty.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-8231633840672224398</guid><pubDate>Fri, 19 Feb 2010 20:08:00 +0000</pubDate><atom:updated>2010-02-19T21:09:06.270+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">blocked packages</category><category domain="http://www.blogger.com/atom/ns#">gentoo</category><category domain="http://www.blogger.com/atom/ns#">portage</category><title>xz-utils replaced lzmna-utils</title><description>&lt;span class="fullpost"&gt;[blocks B&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ] app-arch/lzma-utils ("app-arch/lzma-utils" is blocking app-arch/xz-utils-4.999.9_beta)&lt;br /&gt;
[blocks B&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ] app-arch/xz-utils ("app-arch/xz-utils" is blocking app-arch/lzma-utils-4.32.7)&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
xz-utils replaced lzma-utils. According to lzma-utils website (http://tukaani.org/lzma/): &lt;br /&gt;
&lt;i&gt;"LZMA Utils are legacy data compression software with high compression &lt;br /&gt;
ratio. LZMA Utils are no longer developed, although critical bugs may &lt;br /&gt;
be fixed as long as fixing them doesn't require huge changes to the &lt;br /&gt;
code. &lt;br /&gt;
&lt;br /&gt;
Users of LZMA Utils should move to XZ Utils. XZ Utils support the &lt;br /&gt;
legacy .lzma format used by LZMA Utils, and can also emulate the &lt;br /&gt;
command line tools of LZMA Utils. This should make transition from &lt;br /&gt;
LZMA Utils to XZ Utils relatively easy. "&lt;/i&gt;  &lt;span class="fullpost"&gt; &lt;br /&gt;
&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-8231633840672224398?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/YdUYrpzngPI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/YdUYrpzngPI/xz-utils-replaced-lzmna-utils.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2010/02/xz-utils-replaced-lzmna-utils.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-2475928957158788189</guid><pubDate>Tue, 22 Dec 2009 12:26:00 +0000</pubDate><atom:updated>2009-12-22T13:26:11.398+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ciekawostki</category><category domain="http://www.blogger.com/atom/ns#">cribs</category><category domain="http://www.blogger.com/atom/ns#">pegasus</category><title>Na jakiej zasadzie działa pistolet od starego pegasusa?</title><description>Przypomniało mi się to, co męczyło mnie całe dzieciństwo, w czasach gdy jeszcze nie miałem internetu... (a miało go pewnie wtedy kilka osób na świecie :P), a różni ludzie wciskali mi ciemnotę.... no właśnie:&lt;br /&gt;
Na jakiej zasadzie działa pistolet do starego Pegasusa? Ten którym można było grać np w tę grę (dzisiaj była na wykopie): &lt;a href="http://www.joshbuhler.com/games/duckhunt/"&gt;Duck Hunt&lt;/a&gt;, dzięki serwisom takim jak &lt;a href="http://www.elektroda.pl/rtvforum/topic864990.html"&gt;elektroda&lt;/a&gt; czy nawet &lt;a href="http://forum.pclab.pl/t478373.html"&gt;pclab&lt;/a&gt;, można w dzisiejszych czasach taką informację znaleźć "od ręki". Ok, ok... nie zamulam... ku ukojeniu ciekawości:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Pistolet posiadał światłoczułą diodę. Wraz z naciśnięciem spustu ekran  ciemniał i po nim zaczęła przebiegać mała jasna plamka. Układ  światłoczuły w pistolecie sprawdzał czy nie jest w danym momencie  oświetlony i jeśli był, to znaczy że w to miejsce "celował" pistolet.&lt;br /&gt;
&lt;br /&gt;
Oczywiście trwało to na tyle szybko, że człowiek nie był w stanie tego  zaobserwować, co najwyżej po oddaniu strzału wydawało się, że ekran  pojaśnał na moment - co było złudzeniem ludzkiego oka.&lt;/blockquote&gt;&lt;blockquote&gt;&lt;span class="postbody"&gt;Tak chałupniczo: &lt;br /&gt;
"Pistolet zawiera w lufie fotodiode lub fototranzystor. W momencie  wcisniecia spustu ekran telewizora jest wygaszany (krok 1), a nastepnie  malowany jest na bialo cel (krok 2) . Jesli punkt ekranu, w ktory  wycelowana byla fotodioda w (1) i (2) byl czarny - nie trafiles. Jesli w  (1) czarny, a w (2) bialy trafiles." Widać to było gołym okiem, kiedy  na dłuzej przytrzymało się spust - kaczkę zastępował biały kwadrat.&lt;/span&gt; &lt;br /&gt;
&lt;/blockquote&gt;Działa to na zasadzie zarzuconego już pomysłu "&lt;a href="http://pl.wikipedia.org/wiki/Pi%C3%B3ro_%C5%9Bwietlne"&gt;pióra świetlnego&lt;/a&gt;".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-2475928957158788189?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/d6JoxBqhuw8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/d6JoxBqhuw8/na-jakiej-zasadzie-dziaa-pistolet-od.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>2</thr:total><feedburner:origLink>http://www.marcinrybak.com/2009/12/na-jakiej-zasadzie-dziaa-pistolet-od.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-5468702693034314917</guid><pubDate>Mon, 21 Dec 2009 21:33:00 +0000</pubDate><atom:updated>2009-12-21T22:33:35.158+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">mysql</category><category domain="http://www.blogger.com/atom/ns#">security</category><category domain="http://www.blogger.com/atom/ns#">errors</category><title>jak nie należy raportować błędów</title><description>Jeden z większych portali z "treściami roznymi" (chwalą się:&lt;i&gt; Użytkowników: 783860, (przyrost 40tyś msc)&lt;/i&gt; wypluł mi kilka dni temu błędem mysql'a. Jako, iż mam chwilę (PKP Kraków-Warszawa :)), może trochę o raportowaniu wspomnę, na przykładzie poniższego screena (właśnie z tego portalu)...&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_PSLsmoJY1fo/Sy_jznHRCYI/AAAAAAAAAJ0/ho_V1zAl_xE/s1600-h/mysql_error.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_PSLsmoJY1fo/Sy_jznHRCYI/AAAAAAAAAJ0/ho_V1zAl_xE/s320/mysql_error.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Z założenia tępię wszelkiego rodzaju informacje przekazywane użytkownikowi typu "wystąpił nieoczekiwany błąd", lub "internal server error", które przeciętnemu użytkownikowi nie dostarczają żadnej wiedzy o tym co ma dalej zrobić, ba nawet skłaniają do ponownego popełnienia błedu (poprzez np. refreshowanie przeglądarki), jest to dla klienta końcowego dość frustrujące gdy po kliknięciu submit dostaje error i kompletnie nie wie co się stało. A opcji może mieć kilka:&lt;br /&gt;
&lt;/div&gt;&lt;ul&gt;&lt;li&gt;wypełniany przez niego formularz został wysłany poprawnie tylko komunikat "kłamie"&lt;/li&gt;
&lt;li&gt;formularz był błędnie wypełniony&lt;/li&gt;
&lt;li&gt;formularz był poprawnie wypełniony, jednak wystąpił błąd w jego wysłaniu. &lt;/li&gt;
&lt;li&gt;itd.&lt;/li&gt;
&lt;/ul&gt;o ile przy opcji numer 1 i 3 ponowne wypełnienie formularza tymi samymi danymi (o ile jest możliwe), może skutkować tym samym błędem (bądź jego brakiem... i poprawną reakcją), o tyle jeśli gdzieś w trakcie wypełniania ktoś popełnia błąd, a error o tym jasno nie mówi, to raczej będzie go popełniał za każdym razem. I doprawdy nie chodzi mi o to by mówić userowi "w linijce tej i tej popełniłeś w 6tym słowie od lewej(...) literówkę".&lt;br /&gt;
&lt;br /&gt;
Z drugiej strony przesadne informowanie użytkownika o powodzie błędu (jak na screenie powyżej), aż kusi "świadomych" by coś z tą wiedzą zrobić.Poznanie sposobów przekazywania danych, ich walidacji oraz parametrów które je przekazują jest już krokiem w przód, który nie twierdzę, iż nie jest do wykonania samodzielnie, ale czasem niepotrzebnie kusi.&lt;br /&gt;
I znów wracamy tutaj do "poziomu usera", z tym, że w tym przypadku, albo powyższy błąd powie komuś za dużo, albo nie powie nic.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-5468702693034314917?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/ietZurFzaig" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/ietZurFzaig/jak-nie-nalezy-raportowac-bedow.html</link><author>noreply@blogger.com (Marcin Rybak)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_PSLsmoJY1fo/Sy_jznHRCYI/AAAAAAAAAJ0/ho_V1zAl_xE/s72-c/mysql_error.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2009/12/jak-nie-nalezy-raportowac-bedow.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-3117079400908162077</guid><pubDate>Thu, 10 Dec 2009 21:34:00 +0000</pubDate><atom:updated>2009-12-10T22:39:04.841+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">personal</category><category domain="http://www.blogger.com/atom/ns#">life</category><category domain="http://www.blogger.com/atom/ns#">polska</category><title>emerytura... no i co z tego, że nie ma z czego</title><description>Od miesiąca czasu media atakują nas informacjami typu:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.bankier.pl/wiadomosc/Za-30-lat-na-jednego-emeryta-przypadnie-tylko-2-pracujacych-2061476.html"&gt;Za 30 lat na jednego emeryta przypadnie tylko 2 pracujących&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://emerytury.wp.pl/kat,7531,title,Za-20-lat-moze-nie-byc-z-czego-wyplacac-emerytur,wid,11763518,wiadomosc.html"&gt;Za 20 lat może nie być z czego wypłacać emerytur&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://emerytury.wp.pl/kat,7531,title,Dziadowskie-emerytury-oto-nasza-przyszlosc,wid,11752188,wiadomosc.html"&gt;Dziadowskie emerytury - oto nasza przyszłość&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;i co dalej...&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;br /&gt;
... nic! Plotki, a może statystyki głoszą, że dzisiaj na jednego emeryta przypada 4rech pracujących. Z mojej pensji, utrzymywanych jest zapewne 1 emeryt. Ale to w sumie bez znaczenia, skoro moje pieniądze są bieżąco konsumowane. Ciekawe natomiast dlaczego w cywilizowanym kraju, gdy wiadomo, że coś się zawali, upadnie... nadal każe się pompować w to niemałe pieniądze.&lt;br /&gt;
Z rozsądnego punktu widzenia... gdy czytam "bank X ma kłopoty, za 2 lata na pewno upadnie"... bezpiecznie wycofuje z niego pieniądze. W przypadku ZUSu, niestety nie dość, że nie jestem w stanie się wycofać, to jeszcze muszę nadal pompować kasę w to, co niechybnie się rozsypie. &lt;br /&gt;
&lt;br /&gt;
Gdybym, miał przymus, wpłacania mojej kasy, na oprocentowane konto/lokatę/cokolwiek to bym to robił. Zapewne w momencie przejścia na emeryturę miałbym tam uzbieraną na tyle dużą kwotę, że mógłbym spokojnie pobierać z tego sensowną i godziwą emeryturę, a nie tzw. "chlebakowe". W sumie to sytuacja moja nie za bardzo się w tym momencie zmienia, bo wiedząc, iż system upadnie, zmuszany jestem na dobrowolne (brzmi jak "wy macie rację, ale my mamy karabiny" :) ) odkładanie by mieć z czego w dalekiej przyszłości żyć.&lt;br /&gt;
Sytuacja podobna do tego,&lt;a href="http://www.marcinrybak.com/2009/07/na-zdrowie.html"&gt; o czym już pisałem&lt;/a&gt;. Wiem, że robię źle, ale nie mam wyjścia. Pytanie tylko, dlaczego od tylu lat nikt z tym nic nie zrobi? Może zwyczajnie się nie da, tylko mi brakuje 1,2,3,4,5,6,7 a może i 8 klepki by to ogarnąć.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-3117079400908162077?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/26ZsvkTscU0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/26ZsvkTscU0/emerytura-no-i-co-z-tego-ze-nie-ma-z.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>1</thr:total><feedburner:origLink>http://www.marcinrybak.com/2009/12/emerytura-no-i-co-z-tego-ze-nie-ma-z.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-4367909494165981689</guid><pubDate>Tue, 08 Dec 2009 07:25:00 +0000</pubDate><atom:updated>2009-12-08T16:44:34.151+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PLD</category><category domain="http://www.blogger.com/atom/ns#">xubuntu</category><category domain="http://www.blogger.com/atom/ns#">gentoo</category><category domain="http://www.blogger.com/atom/ns#">centos</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">considers</category><title>PLD, Gentoo... ciemność widzę, ciemność...</title><description>Sporo ostatnio stawiam nowych systemów, dotychczas byłem poważnym zwolennikiem czterech dystrybucji:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;PLD&lt;/li&gt;
&lt;li&gt;Gentoo&lt;/li&gt;
&lt;li&gt;CentOS&lt;/li&gt;
&lt;li&gt;xubuntu/ubuntu&lt;/li&gt;
&lt;/ul&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ul&gt;&lt;/ul&gt;które &lt;b&gt;ceniłem&lt;/b&gt; za (tak tak, mam świadomość wad!):&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;br /&gt;
PLD:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;*rozbudowane drzewo pakietów z wydzieleniem poszczególnych modułów (kernel,php...) czyli tzw. mikropaczki - instaluje co chcę i tylko to, z minimalnym niezbędnym bagażem zależności&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;*poldek - najlepszy manager pakietów jaki znam&lt;/li&gt;
&lt;li&gt;*stabilność - pakiety w głównym drzewie są stabilne, pięknie działają.. updrejdy raczej bezproblemowe, z małym zastrzeżeniem dla jakiś major changes&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;*aktualność - wszystkie popularne pakiety aktualizowane są szybko i bez zbędnych opóźnień&lt;br /&gt;
&lt;/li&gt;
&lt;/ul&gt;Gentoo:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;optymalizacja - system w pełni jest taki jak mój sprzęt, dostosowuje się i optymalizuje pod każdym kątem&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;rozbudowane drzewo pakietów - praktycznie każda paczka której potrzebowałem zarówno na desktopie (a takowy posiadałem jeszcze w czasach release 2005) jak i na serwerach zawsze była&lt;/li&gt;
&lt;li&gt;drzewo hardened - dobra robota, która za cenę mniejszej wygody sprawiała, iż wszystkie paczki kompilowane były z maksymalnie bezpiecznymi (z punktu widzenia security a nie usability) opcjami, PAX i grsecurity w defaultowej wersji swego czasu robiło dobrą robotę&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;glsa-check - pakiet dzięki któremu można spać spokojniej, system sprawdzany pod kątem biuletynów bezpieczeństwa&amp;nbsp;&lt;/li&gt;
&lt;li&gt;etc-update - ochrona /etc, mimo backupów, czasem aż człowieka trafia, gdy okazuje się, że update nadpisał mu jakieś konfigi... :), dzięki etc-update nie groziło to, a przy okazji dość sensownie pokazywało co i dlaczego się w konfiguracjach zmieniło&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;stabilność - jeśli tylko wiedziało się dlaczego coś sie updejtuje i updejty robiło sie na zasadzie emerge -v world a świadomie i z wiedzą co działo się pomiędzy wersjami - wszystko działało bardzo sprawnie i stabilnie&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;niesamowita kontrola nad tym, co i jak się posiada - szybko i łatwo można zrozumieć zależności i wiedzieć co i dlaczego się instaluje&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;własny rozwój (z tym systemem nauczyłem się najwięcej) - system wymaga jednak dość dużej cierpliwości w utrzymaniu, praktycznie każdy upgrade informował mnie co tak naprawdę się zmieniło, wiele wymagało przeróbek konfiguracyjnych&lt;/li&gt;
&lt;/ul&gt;CentOS&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;stabilność&lt;/li&gt;
&lt;li&gt;odporność na awarię (co poniekąd wyrażone jest stabilnością) niemniej jednak - jedna z nielicznych dystrybucji która "zawsze wstaje", i której w życiu jeszcze nawet robiąc yum upgrade po zmianie wersji nie udało mi się położyć&lt;/li&gt;
&lt;li&gt;backend... za systemem stoi jednak komercyjna działalność ludzi (RedHat), dla których ważne jest by wszystko bez względu na koszt było stabilne i bezpieczne, to daje poczucie (i to nie złudne) bezpieczeństwa&lt;/li&gt;
&lt;/ul&gt;xubuntu (i podobne systemy "..buntu")&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;"grywalność" - za czasów CD-Action, tak określało się w testach gier - czy instalowało się i działało "szybko, łatwo i przyjemnie", tak właśnie jest z tym systemem, nastawiony jest na nierozwiniętego użytkownika, dla którego system ma działać... na spełniać podstawowe funkcje, ale działać w warunkach domowo-laptopowych&lt;/li&gt;
&lt;li&gt;rozbudowane drzewo pakietów&lt;/li&gt;
&lt;li&gt;lekkość (tutaj w sensie xubuntu, bazującego na xfce)&lt;/li&gt;
&lt;/ul&gt;W przypadku dwóch pierwszych systemów (PLD, Gentoo) które lubiłem najbardziej, wiele z ich zalet, stało się ich wadami, by nie powiedzieć przekleństwem... i tak, obserwowane (niestety nie tylko przeze mnie) niedociągnięcia, które stają się notoryczne, a co z tym idzie - niedopuszczalne:&lt;br /&gt;
&lt;br /&gt;
PLD:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;rozbudowane drzewo pakietów, z podziałem na mikropaczki - stworzyło niezły burdel, część rzeczy ląduje w głównym repo bez odpowiednich testów (a tak naprawdę tylko za zasługę "czasu który upłynął od momentu wydania"), tylko dlatego, że brakuje wystarczającej liczby developerów którzy zajmowaliby się danym pakietem, tak... wiem... mogę sam poprawić, mogę sam 'commitnąć speca', wszyscy będą szczęśliwi, tylko, że... ja chcę używać systemu, nie koniecznie poświęcając czas na jego rozwój. Metoda działania systemu typu &lt;i&gt;WYSIWYG&lt;/i&gt; (What You See Is What You Get) nie zadowala mnie w kontekście kernel paniców, segfaultów na nieupdejtowanych paczkach (polecam na TH x86_64 przetestować links2 z drzewa main).&lt;/li&gt;
&lt;li&gt;polecam &lt;a href="http://forum.pld-linux.org/viewtopic.php?t=5089"&gt;ten wątek forum&lt;/a&gt; który poniekąd popchnął mnie do napisania tego posta oraz zdanie w nim wypowiedziane: &lt;i&gt;Robi sie fajnie, Ac już popsute, TH jeszcze  niedorobione a Ti nieoficjalne...&lt;/i&gt;  &lt;/li&gt;
&lt;ul&gt;&lt;li&gt;i tak niestety jest, na &lt;a href="http://www.pld-linux.org/About"&gt;pld-linux.org&lt;/a&gt; widnieje "głośno i wyraźnie", &lt;i&gt;Ra - EOL, Ac - stable, Th - stable, in endless development&lt;/i&gt;. Dla mnie stable = secure, a nie chcę tutaj już dowodzić ile trzeba było w AC czekać na załatanie dziurawego kernela czy mysql'a&lt;/li&gt;
&lt;li&gt;na powyższe można odpowiedzieć "&lt;a href="http://www.pld-linux.org/Titanium"&gt;jest Ti&lt;/a&gt;", tak, ale dopóki Ti nie będzie oficjalną częścią PLD nie zdobędzie mojego zaufania (wystarczy wspomnieć co stało się z forkiem DC (Devil Compilation) czy AC-NEST (o ile to był fork :) ), dodatkowo jak wskazuje doświadczenie - im mniej developerów skupionych nad jednym "forkiem" tym gorzej... bo jak każdy tłumaczy "mam własną pracę, rodzinę itd." = brak czasu by robić coś za free&lt;br /&gt;
&lt;/li&gt;
&lt;li&gt;OK, jest Th... Th jest dla mnie zgromadzeniem nowinek, w czystej postaci, panuje tam dość duży chaos, wrzucane jest wszystko co komuś się wyklikało... "bo akurat potrzebował". Argument przytoczony również na forum PLD: &lt;i&gt;Nikt  z developerów dla zabawy nie psuje pakietów, w końcu robimy to dla  siebie, nikt nas do tego nie zmusza. &lt;/i&gt;Nie odpowiada do końca mojemu modelowi biznesowemu (bo śmiało i otwarcie przyznaje, iż administruje kilkoma instancjami PLD za pieniądze) który w skrócie mówi: "chcę spać spokojnie"... chociaż może w przypadku PLD trzeba pokusić się o otwarte powiedzenie "jak sobie pościelesz tak się wyśpisz" = zostań developerem, będziesz miał system swoich marzeń, tylko czy moje marzenia zawsze odpowiadają wszystkim?&lt;/li&gt;
&lt;/ul&gt;&lt;/ul&gt;Gentoo:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;zacznę może od mojego ulubionego i szanowanego punktu: hardened, w tym projekcie aktualnie zostało 4rech developerów... (głównych), którzy dość chaotycznie markują pakiety jako stable&amp;amp;secure, niejednokrotnie, dzień po dniu pojawiają się kolejne wersje tego samego pakietu który dziurawy był przez miesiąc, ładnie to wszystko niestety widać w &lt;a href="http://www.gentoo-portage.com/"&gt;changelogach pakietów&lt;/a&gt;... co powoduje że dzień po dniu wykonuje często czasochłonne updejty i rekompilacje, co raczej nie idzie w parze za głośnym "be green" :)&lt;/li&gt;
&lt;li&gt;kolejnym - rażącym niedociągnięciem jest fakt, iż listowane przez &lt;a href="http://www.gentoo.org/doc/pl/security/security-handbook.xml?part=1&amp;amp;chap=14"&gt;glsa-check&lt;/a&gt; pakiety jako AFFECTED potrafią w tym stanie trwać (w wersji hardened!) przez 2-3 miesiące&lt;/li&gt;
&lt;li&gt;jak już wspomniałem - zady przechodzą w walety... zalety w wady... rozbudowane drzewo portage, niestety dość rzadko jest czyszczone z pakietów martwych, nieupdejtowanych, a dodatkowo podobnie jak w PLD (mimo, że developerów mają więcej) niektóre dość rzadko aktualizowane, ba niektóre po updejach psują wszystko... no może dużo, nie wszystko&lt;/li&gt;
&lt;li&gt;overlays - to coś co mnie kompletnie rozwaliło... nie dość, że portage jest rozbudowane, to jeszcze ktos wymyślił overlaye, które są niejako "radosną twórczością developerów"... i tak na moje ostatnie pytanie, KIEDY KERNEL W HARDENED ZOSTANIE ZAŁATANY odpowiedź była "use hardened-development overlay" = hardened but unstable, dziękuję, postoję, to jak budowla ze słomy... stoi, ładnie wygląda, ale sfurać to łatwo.&lt;/li&gt;
&lt;/ul&gt;CentOS:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;pakietów jak na lekarstwo... co dla mnie jest wadą dość istotną. Co prawda, jasno i wyraźnie mam wtedy powiedziane "doinstalowujesz coś własnego - TWÓJ PROBLEM", co jest dla mnie przynajmniej przejrzyste.&lt;/li&gt;
&lt;/ul&gt;ubunciaki:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&amp;nbsp;no właśnie, jest ubuntu-server, który wzbudził moje zainteresowanie i dość pozytywnie nastawił, pytanie tylko, czy backend nastawiony na desktopa jest solidnym oparciem dla dystrybucji która ma być stabilna i niezawodna&lt;/li&gt;
&lt;/ul&gt;Konkluzje:&lt;br /&gt;
się porobiło... co wybrać... osobiście nie wiem, zainteresował mnie projekt &lt;a href="http://www.exherbo.org/"&gt;www.exherbo.org&lt;/a&gt; oraz &lt;a href="http://archlinux.org/"&gt;archlinux.org&lt;/a&gt;, poobserwuję przez chwilę changelogi, może postawię gdzieś testowo.. się zobaczy. Interesuje mnie stabilność, niezawodność i optymalizacja, z dobrym zapleczem by móc "spać spokojnie".&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-4367909494165981689?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/lwNTDCuUSfk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/lwNTDCuUSfk/pld-gentoo-ciemnosc-widze-ciemnosc.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>2</thr:total><feedburner:origLink>http://www.marcinrybak.com/2009/12/pld-gentoo-ciemnosc-widze-ciemnosc.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-2664089018024035769.post-3867114981556290529</guid><pubDate>Sun, 06 Dec 2009 21:13:00 +0000</pubDate><atom:updated>2009-12-06T22:13:51.692+01:00</atom:updated><title>where is /etc/hosts in windows 7 64bit</title><description>Both windows 7 64bit and Vista 64bit has file in the same place:&lt;br /&gt;
&lt;b&gt;%SystemRoot%\Sysnative\drivers\etc&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2664089018024035769-3867114981556290529?l=www.marcinrybak.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/MartiHome/~4/TZDT9YyopEk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/MartiHome/~3/TZDT9YyopEk/where-is-etchosts-in-windows-7-64bit.html</link><author>noreply@blogger.com (Marcin Rybak)</author><thr:total>0</thr:total><feedburner:origLink>http://www.marcinrybak.com/2009/12/where-is-etchosts-in-windows-7-64bit.html</feedburner:origLink></item></channel></rss>

