Hollosi Information eXchange /HIX/
HIX GURU 5045
Copyright (C) HIX
2009-03-21
Új cikk beküldése (a cikk tartalma az író felelőssége)
Megrendelés Lemondás
1 Re: offline levelezes (mind)  17 sor     (cikkei)
2 Re: offline levelezes (mind)  43 sor     (cikkei)
3 re: OE exe (mind)  10 sor     (cikkei)
4 Re: offline levelezes (biztonsag) (mind)  23 sor     (cikkei)
5 re: Re[3]: HwirU.exe ??? (mind)  65 sor     (cikkei)

+ - Re: offline levelezes (mind) VÁLASZ  Feladó: (cikkei)

> Ha nekem van ADSL internetem, és freemail email címem, akkor nem fogom
> naponta x
> alkalommal ki/behúzogatni a kábeleket az ADSL modemből, routerből, adsl
> splitterből, hogy legyen freemail smtp-m...
>
>

Az alapgondolatot ertem, de tevedesre ne alapozd az ervelesedet.
Nem kell kihuzni-atdugni a kabelt. Mukodik az ADSL modem mellett
egyidejuleg az analog vonal. Epp ez a splitter dolga.
Persze, ha ki van fizetve egy (raadasul jobb) internetkapcsolat, miert
fizetnenk kulon egy masikat is?
Na de tenyleg, van ennek barmi koze a kiindulo problemahoz?

--
Udv
Hunter
+ - Re: offline levelezes (mind) VÁLASZ  Feladó: (cikkei)

Hello,

Huntah írta:
>
>>>> és akkor ott már tényleg csak én férek hozzá a saját cuccaimhoz :)
>>>>
>>> Valóban??? ;]
>> Feltételezve, hogy rendesen be van konfigurálva a szerver, biztonsági
>> lyukak időről időre be vannak foltozva, normális jelszavakat
>> használnak a felhasználók, akkor igen, csak a megfelelően jogosult
>> személyek férnek hozzá a nekik szánt adatokhoz :D Persze az ördög
>> sosem alszik :)
> Milyen ördög? Ja, hogy az, amelyik "megfelelő" jogosultságot adományoz
> "fontos" személyeknek...
Itt elsősorban arra gondoltam, hogy a szerveren a felhasználók, és a különböző
jogosultsággal rendelkező adminisztrátorok csak a saját, vagy a jogosultságukna
k
megfelelő dolgokhoz férjenek hozzá. Így ha fel is törik a szerver egyik
felhasználójának hozzáférését mert gyenge jelszót használ (pl. kakas ...), 
akkor
máshoz még nem férnek hozzá.
>> Ezzel szemben pl. egy webtárhely szolgáltatónál a szolgáltató hozzáfér
>> az ügyfél adataihoz,
> Miböl gondolod? Akármilyen szerveren se látja a root a felhasználó
> jelszavát, és ez nem új dolog, már 15 éve is így volt, talán korábban
> is. Ne nevezzük szervernek az otthon pascalban barkácsolt
> adatnyilvántartó rendszereket, amik éppenséggel jelszavakat is tárolnak.
A jelszóhoz természetesen nem férnek hozzá, de nem is erre gondoltam, hanem
elsősorban a levelezésre, mert onnan indult a téma, hogy a szolgáltató 
(pl.
google) beleolvas a levelekbe.
>> és szerintem nem sok helyen titkosítják pl. a levelezést úgy, hogy
>> csak az adott felhasználó férhessen hozzá, és még a root se tudjon
>> beleolvasni :)
> Feltételezve a rendes szervert, ez adott.
Én láttam már olyan szervert, ahol root jogosultsággal el lehetett olvasni
bárkinek a leveleit, mert a levelet tartalmazó fájl plain textben, kódolás
nélkül található meg a szerveren.
> Viszont ez az egész adatbiztonság/titkosság téma feltételezéseken alapul,
> azaz lehet róla sokat elmélkedni, de minek?
:)

Álmos
+ - re: OE exe (mind) VÁLASZ  Feladó: (cikkei)

>>Szóval melyik .exe az OE ? (WinXPsp2 en)
>"%ProgramFiles%\Outlook Express\msimn.exe"

OK kösz megtaláltam. tks.
Rejtett és system atribútuma volt, ezért nem találtam elsöre..
4
3
2
1
0
+ - Re: offline levelezes (biztonsag) (mind) VÁLASZ  Feladó: (cikkei)

levelezéshez szerver bérlés:

>> és akkor ott már tényleg csak én férek hozzá a saját cuccaimhoz :)
> Valóban??? ;]

egyetértek
Tudtommal aki fizikailag hozzáfér a hdd-hez, azt nehéz korlátozni.
Egyszerüen átteszi a hdd-t egy másik gépbe (idönként) és kész..
(Söt mind Win mind Linux alatt csak pár filet kell lecserélni (akár boot-
floppyról) és ujraindítás után minden jogosultság leváltva..)

HDD titkosítás nem tudom mennyire használható mailszerver esetén,
de ez az egyetlen lehetöség, persze minden reboot esetén ekkor
újra be kell gépelned (távolról vagy helyben) a kódot.
A Win EFS is csak addig véd amíg nem a PC-n van tárolva a kulcs
hanem máshol (chipkártyán a zsebedben). Egyéb esetben az is
feltörhetö..

Azt se felejtsük el hogy levelezésröl van szó, és az adatok
titkosítatlanul haladnak keresztül a net sokszáz routerén és tucatnyi
mailszerverén (a levéltörzsben csak ezek írják be magukat).
Ha nincs PGP (vagy hasonló) használva, rengetegen
csemegézhetnek a tartalmából..
+ - re: Re[3]: HwirU.exe ??? (mind) VÁLASZ  Feladó: (cikkei)

*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
>Felado : 
>Temakor: re: Re[3]: HwirU.exe ??? ( 20 sor )
>Idopont: Thu Mar 19 16:03:35 CET 2009 GURU #5044

>Hali J?nos!

>Rem?lem,a copyright-t val?ban id?zojelben ?rtettet, 
>mert itt semmi ?rtelme a haszn?lat?nak!

Na, talan van 2 percem vegre erre is valaszolni.
A copyright szoveget, mint irtam is, a falj tulajdonsag
lapjan lathatod, amit ha kijelolod, akkor Alt+Enterrel tudsz
elovarazsolni. De ha ez nem jon ossze, akkor szerintem
inakbb bizzad szakemberre a tovabbiakat.
(Esetleg az a baj, hogy nem irtam hogy ez a verzio ful
alatt van?)


A copyright szoveg ertelme:
- Az altalam eddig latott virnyak / fergek kivetel 
 nelkul nem tartalmaztak ilyent, vagy valami olyan 
 szoveget tartalmaztak, ami az M$-re utal, csakhogy eliras
 volt benne, nem a szokvanyos formaban volt "formazva", 
 ahogy a tobbi Windows DLL /EXE eseteben van, stb.
-Normalis ("jogos") fajlnak van copyright szovege. 
 Ha egy olyan EXE van a gepen, ami nem DOS program, 
 es nincs copyright szovege, akkor 99,999%, hogy az 
 egy virnya.
 
>A fennmarad? lehetos?ged a "regedit" DE CSAK AKKOR, ha 
>tudod mit csin?lsz!!
>Vigy?zat, vesz?ly hordoz mag?ban!

Sajnos, az altalam eddig latott virnyak tobbsege 0,2 
mp-kent ellenorizte a registry-t, hogy benne van-e az 
indito parancs, es azonnal beleirta, ha nem. Nem lehet 
csak ugy torolni. A gyengebbeket ki lehetett loni a 
feladatkezeloben, de a tobbegseget nem.

Ha nincsenek megfelelo eszkozeid, akkor eleg remenytelen a dolog.
Megfelelo eszkozok:Live Boot CD, tavoli registry szerkesztovel,
Masik gep Rack hazzal, amibe at lehet tenni a vinyot, stb.

>K?rd?sem is van! Tudja valaki, hogyan v?lthatok ?t TEXT m?dra csak egy-egy
>?zenet kedv??rt,mert m?r unom az ?lland? ?t?ll?t?st a HIX kedv??rt. Norm?l
>be?ll?t?som HTML form?tum.
>Outlook 2003, XP SP2.
>
>?dv, J?nos

Kerheted a HIX-et TEXT formaban, es akkor elvezheted a nem angol 
karakterek helyen a ? jelet.

Vagy beloheted az Outlook 2003-at, hogy TEXT formara alakitson at
minden bejovo levelet. (a levelet eredetire vissza leet allitani)
Itt: Eszkozok \ Beallitasok -> Beallitasok ful.
Itt katt az [E-mail beallitasai...] gombra.
Keresd meg a 
"Szabvanyos levelek megjelenitese egyszeru szoveges formatumban"
opciot, es jelold ki.

--

Török István

AGYKONTROLL ALLAT AUTO AZSIA BUDAPEST CODER DOSZ FELVIDEK FILM FILOZOFIA FORUM GURU HANG HIPHOP HIRDETES HIRMONDO HIXDVD HUDOM HUNGARY JATEK KEP KONYHA KONYV KORNYESZ KUKKER KULTURA LINUX MAGELLAN MAHAL MOBIL MOKA MOZAIK NARANCS NARANCS1 NY NYELV OTTHON OTTHONKA PARA RANDI REJTVENY SCM SPORT SZABAD SZALON TANC TIPP TUDOMANY UK UTAZAS UTLEVEL VITA WEBMESTER WINDOWS