Michal Čihař - Blog Archives for Misc

Last.fm – opravdu zvláštní rádio

Tak jsem taky zkusil poslouchat tohle rádio. Poslouchám si ho pomocí MPD a LastFMProxy . Akorát nechápu, proč se mi tam snaží neustále cpát Scootery. Možná jsem nepochopil slovo „Ban“, ale v žádném slovníku jsem nenašel význam „tohle je to co chci mít jako každou druhou písničku“…

Tak jsem si začal hrát víc. Jako hudbu podobnou k Rammstein mi to nabízí nějaké turecké národní písně, žánr industrial se nějak nápadně podobá jazzu, Frank Sintara mi taky moc jako rockový zpěvák nepřijde a když jsem chtěl německé věci, tak mi to vybralo umělce, který se jmenuje 坂本真綾, prostě němec jak poleno :-).

Z logů webserveru

Při nahlídnutí do statistik jsem se nejdříve podivil, kde se najednou vzaly přístupy z AmigaOS, spousta MacOSů a podobných exotických věcí. Při pohledu na spoustu referrerů z pornostránek jsem začal tušit něco nekalého,

Vypadá to, že někdo přišel na geniální myšlenky zviditelnit se nějakým virem, který s vhodným referrerem bude navštěvovat všechny weby na které narazí:

38.119.66.205 - - [06/Sep/2005:05:04:31 +0200] "GET / HTTP/1.1" 200 11575 "http://cumonherface.adulthq.org" "Mozilla/4.5 (compatible; iCab 2.9.1; Macintosh; U; PPC; Mac OS X)" 0 www.cihar.com
61.33.229.80 - - [06/Sep/2005:05:04:31 +0200] "GET / HTTP/1.0" 200 11535 "http://cumonherface.adulthq.org" "Mozilla/5.0 (compatible; Konqueror/3; Linux; X11)" 0 www.cihar.com
211.203.108.98 - - [06/Sep/2005:05:04:32 +0200] "GET / HTTP/1.0" 200 11535 "http://facialabuse.adulthq.org/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)" 0 www.cihar.com
222.101.146.124 - - [06/Sep/2005:05:04:32 +0200] "GET / HTTP/1.0" 200 11535 "http://cumonherface.adulthq.org" "Mozilla/4.0 (compatible; IBrowse 2.3; AmigaOS4.0)" 0 www.cihar.com
210.92.104.4 - - [06/Sep/2005:05:04:32 +0200] "GET / HTTP/1.0" 200 11535 "http://facialabuse.adulthq.org/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 0 www.cihar.com
216.52.22.131 - - [06/Sep/2005:05:04:33 +0200] "GET http://www.cihar.com/ HTTP/1.0" 200 11535 "http://facialabuse.adulthq.org/" "Mozilla/5.0 (compatible; Konqueror/2.1.2; X11)" 0 www.cihar.com

Jenom mě překvapuje, že přestože přístupy jsou z mnoha různých adres (podle whois z celkého světa), tak jsou soustředěné vždy do poměrně krátkého okamžiku.

Kam ten root spěje?

Původně jsem to nechtěl komentovat, ale už toho je nějak moc :-).

Nejdřív se rozhodli, že máme málo nesmyslných rozhovorů s JXD, přestože jeden vyšel nedávno na LinuxEXPRESSu. No co bysme pro popularitu toho pána neudělali a téměř stejný rozhovor si zopakujeme, že?

Ovšem zprávička pozastavující se nad mocí peněz mě opravdu dostala. Proč mi to připadá na Linuxovém serveru, na kterém už nějaký ten pátek běží agresivní bannerová kampaň téže společnosti, poněkud nepatřičně?

A to ani nezmiňuju to, že ráno jakýkoliv přístup k nim skočil v síti redirectů iinfa…

Vybrané chování pana Ballmera

Já myslel že po jeho videech mě už nic nepřekvapí, ale opak je pravdou.

V okamžiku, kdy se dozvěděl, že senior developper Mark Lucovsky odchází od Microsoftu ke Googlu, byla jeho reakce následující:

At that point, Mr. Ballmer picked up a chair and threw it across the room hitting a table in his office. Mr. Ballmer then said: 'Fucking (Google Chief Executive) Eric Schmidt is a fucking pig. I'm going to fucking bury that guy, I have done it before, and I will do it again. I'm going to fucking kill Google.'
Zdroj

Tak nám zamkli flame

No to nám tam možná není přesné, protože já jsem to ani jednou neotevřel, nicméně není škoda to po 200 reakcích zamknout? :-)

Jak udržovat pořádek na disku?

Tak už mi zase došlo místo na disku. Tato situace nastává nezávisle na tom, jak velký mám disk – prostě různé náhodné věci se neustále hromadí, nemám čas ani náladu je uklízet a najednou je plno.

Tentokrát došlo, když jsem chtěl stáhnout fotky z dovolené v Paříži. No co potřebuju je co nejrychleji zpracovat, tak kouknu kde se vyskytuje dostatek místa, kam bych něco bordelu z notebooku přelil. Na domácím routeru a datovém skladišti se ještě pár giga volno našlo, tak je vyhráno…

Pak by ovšem někdy měla nastat fáze, kdy takto odložené věci proberu. Z dosavadní zkušenosti vím, že už pár let nenastala a adresář „bordel“ nabývá postupně gigantických rozměrů.

Jak se vypořádáváte s věcmi, které by se někdy mohly hodit, ale je jich moc? Určitě nejsem jediný, komu se takové věci na disku vyskytují :-)

Phishing, aneb opravdu jsou lidi tak blbí?

Dnes mi přišel (a prošel spamassasinem) mail od PayPal <pp@paypalssl.com> vyzývající k verifikaci mého PayPal účtu. Posílali mě na pěkné URL http://200.251.24.2/ws/cgi-bin/index.htm (prý je tam trojan, tak používejte s rozvahou :-)).

Pěkně tam napíšou „Secure Log in“, přestože to je normálně přes HTTP :-). Ale hlavně tam je i odkaz vedoucí na skutečný PayPal nazývající se „Protect Your Password“, kde vyzývají ke kontrole URL, jestli je https://www.paypal.com. Přesto se asi najde dost lidí co na to skočí…

Dobří lidé ještě nevymřeli

Dnes při cestě do práce na kole jsem zaregistroval nepříjemné praskání ve středu. No chtělo by to do servisu, ale musím být dlouho v práci. Naštěstí můj oblíbený servis má ve čtvrtek až do 20:30, takže to nebyl až tak velký problém. Teď ještě aby mi kolo opravili do víkendu, kdy ho nutně potřebuju…

Dorážím chvíli po osmé, na první pokus to nevypadá moc nadějně, nabízejí objednání. Popisuju závadu, ptají se mě jaké mám kolo, po odpovědi, že Meridu od nich následuje věta: „Přineste to sem“.

Za půl hodiny je opraveno a k mému obrovskému překvapení ani nechtějí zaplatit.

Takže až budete někdo kupovat kolo, Šterbu můžu jenom doporučit.

Jak nepodepisovat pgp klíče

Asi jsem objevil ameriku, ale nedá mi to o tom nenapsat. PGP Global Directory je služba honosící se podtitulem Verified Key Service. Jejich představa je taková, že kdokoliv si je schopný přečíst mail, tak je určitě majitelem tohoto klíče.

To je sice jednoduchá metoda, ale nic nezajistí. Kdyby ten mail byl alespoň zašifrovaný oním pgp klíčem, tak by došlo alespoň k ověření, jestli majitel klíče používá danou emailovou adresu, ale takhle význam fakt nechápu…

Ještě lepší však je jejich rada, jak zajistit důvěryhodnost jejich podpisů v PGP programu:

To ensure that your PGP software trusts keys verified by this directory, you must download and trust this directory's Verification Key.

After downloading, import the Verification Key into your PGP software. Then, sign the key with your key and mark it as Trusted. Please see the documentation for your PGP software for specific instructions on trusting a key.

Proč bych měl podepisovat nějaký naprosto neznámý klíč? Proč bych měl důvěřovat klíči, kterým si může nechat kdokoliv podepsat cokoliv, stačí přístup k mailu?