Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Pavouk106

Stran: 1 ... 108 109 [110] 111 112 ... 160
1636
Hardware / Re:Teplovodivé pasty
« kdy: 08. 08. 2013, 00:05:57 »
Ten disk by mohl být chladnější, ale CPU si myslím, že má teploty v normě, já osobně bych to nehrotil a nechal tam MX-2, pokud už tam je. Cokoliv je lepší, než provedení "od výrobce".

Jaký teploty má CPU v plný zátěži? (lze použít třeba příkaz burnP6 z balíku cpuburn)

K těm pastám toho moc neřeknu, jen to, že kámoš všude používá noname pastu z GM za pár šupů (pvodně asi na tranzistory) a dodnes vše jede v pohodě. A že on je celkem ras na teploty a "ticho" (a všichni víme, že to nejde úplně dohromady...)

1637
Distribuce / Re:Lubuntu na starší notebook
« kdy: 07. 08. 2013, 00:06:29 »
...Wifi to nenašlo...

Zkus nám to popsat nějak líp. Nenašlo to wifi kartu nebo to nenašlo wifi síť? Pošli sem výpis příkazu lspci, z toho něco vykoukáme. Po kabelu net jede?

Důležitý je, že už máš distribuce, který na tom šlapou.

Pokud by se to řešilo nějak extra složitě, možná by stálo za to, zkusit se poptat po jiných wifi. My v práci třeba máme nějaký Intel 2200BG, třeba bys našel někoho v okolí, kdo by měl známýho, ... Nebylo by marný to vyměnit za Intel, s těma nikdy nebyl problém. Případně sběrnej dvůr a každej třetí notebook to tam v sobě bude mít.

1638
Vývoj / Re:Arduino: nahrání prvního programu
« kdy: 06. 08. 2013, 18:45:52 »
Začnu odzadu.

Se senzorem Ti neporadím, nikdy jsem o něm neslyšel ani nečetl. Pokud angličtina není problém, tak jdi rovnou a forum.arduino.cc a zeptej se tam, jsou tam schopný lidi, poradí Ti.

Takovou stránku z Arduina podle mě nevyždímeš. Ale můžeš do Arduina udělat server (webovej nebo třeba SNMP), hned vedle Arduina píchnout třeba Raspberry Pi (protože málo žere, málo topí a nestojí majlant; pokud ne RPi, tak prostě nějakej počítač), který si vyžádá informace z Arduina po ethernetu a následně je zpracuje a vyflusne hotovou grafickou stránku.

Arduino by tak mělo za úkol měřit, připravit info k "odevzdání" a na vyžádání po síti jej předat. Ideální je na to SNMP, je na to dělaný. Ale lze použít i HTTP requesty. Záleží, jak to bude na ...

Raspberry Pi by mělo požádat jednou za čas (5 minut?) Arduino o informace, ukládat si je někam a z nich pak tvořit výstup, kterej uvidí uživatel (třeba právě prostřednictvím webu). Záleží právě na tom, jak budeš chtít informace na Raspberry Pi sbírat. Můžeš pomocí HTTP requestů nebo pomocí SNMP nebo i jinak (telnet, po seriový lince "skrz USB", ...).

Port forwarding bys pak dělal na IP adresu RPi.

1639
Hardware / Re:Robotické rameno či jiné zařízení
« kdy: 06. 08. 2013, 17:56:22 »
Co já bych dal v 15 letech za Arduino. Nejpokročilejší součástky, který jsem tenkrát jako samouk chápal, byly tranzistory.

Dostat tenkrát do ruky tahle funkční předvyrobenej celek, jsem dneska pravděpodobně jinde. Myslím, že Arduino + nějaký to servo nebo krokovej motor je dobrej začátek. Drobnosti se nakoupí pak za běhu (drobný součástky, tranzistory, mosfety, diody, atd.)

Pokud je v rodině i někdo přes konstrukce (kov/dřevo), má kluk vyhráno, udělá co mu hlava vymyslí.

Já si tak říkám, že jednou možná udělám "robota" (autíčko), který se bude pohybovat za člověkem, ale nenabourá do něj, ani do jiných překážek a nespadne ze schodů... Proste jen bude následovat a dávat bacha :-)

Zatím se ale soustředím na rozdělanou věc - solar tracker, který napájí sám sebe. Momentálně stojím právě na konstrukci (neexistující, zatím jen v představách). Už mám všechny součástky, nadhozenej základ programu a potřebuju to celý dát fyzicky dohromady a testovat samotný otáčení.

1640
Server / Re:Napadený web bez JS a formulářů
« kdy: 06. 08. 2013, 17:32:08 »
jivep: Upřímně - zatím jsem nezjišťoval jiný možnosti.

1641
Vývoj / Re:Arduino: nahrání prvního programu
« kdy: 06. 08. 2013, 17:26:58 »
Nemáš debilní dotazy, jen to prostě neznáš, proto se ptáš... :-)

Pokud si podle nějakýho návodu udělal na Arduinu něco (nestudoval jsem odkaz) a pak jsi do prohlížeče napsal IP adresu Arduina (třeba 10.0.0.200), co se stane? Objeví se Ti to, co jsi chtěl? Pokud jo, tak pokračujem... :-)

Pokud bys na routeru udělal port forwarding z portu 80 (TCP) na vnějším rozhraní (veřejný IP) na port 80 na IP Arduina (např. 10.0.0.200), tak kdykoliv budeš mimo vlastní síť, stačí naťukat do prohlížeče svojí veřejnou IP a vidíš to samý co doma. Doma (v domácí síti) ale dál musíš používat vnitřní IP adresu. Nepraktický, ale funkční. Nepotřebuješ k tomu mít (a platit) doménu! Pokud bys chtěl tu zdarma, tak:

Ten web no-ip.org (kterej směruje stejně na noip.com) nabízí DynDNS službu = na PC doma Ti běží prográmek (ideálně non-stop), kterej zjišťuje Tvojí veřejnou IP a kdyby se změnila, tak zařídí změnu na noip.com. To kvůli tomu, aby pak ze stránky xyz.noip.com se vždy dalo dostat na Tvoje Arduino, nehledě na to, jaká je zrovna Tvoje veřejná IP.

Jestli Ti stojí 120Kč měsíčně za pevnou veřejnou IP kvůli Arduinu, to je otázka... Já osobně bych to jen kvůli nějakým experimentům nedělal, záleží na Tvym uvážení a Tvym využití.

Shrnutí: Musíš udělat jen port forwarding, na kódu bys nic měnit neměl. Za pevnou veřejnou bych neplatil, dokud bych si enbyl jistej tím, že jí 100% potřebuju.

Pár dotazů:
Začínáš s Arduinem?
Co má Tvůj projekt dělat?
Jak rozumíš tomu, co píšu?

1642
Server / Re:Napadený web bez JS a formulářů
« kdy: 06. 08. 2013, 15:23:54 »
to_je_jedno: S tím odchycením FTP je mi to jasný, s tím bohužel nic neudělám :-( No, uvidíme, co se bude dít v blízký době...

1643
Server / Re:Napadený web bez JS a formulářů
« kdy: 06. 08. 2013, 14:43:59 »
huggog: Jo, to je možný.

Já osobně neočekávám opakování problému, podle mě jel robot a zkoušel. Někde to prošlo, někde ne, vracet se nebude (přijde jinej). Tohle není web s obří návštěvností, to vůbec, pravděpodobně nešlo o cílenej útok.

1644
Napiš odkud jsi, třeba se najde někdo, kdo to udělá "nablízko". Kdybys byl z Plzně, možná bysme se dohodli... Ale nechci dávat naděje, nic neslibuju.

1645
Vývoj / Re:Arduino: nahrání prvního programu
« kdy: 06. 08. 2013, 14:27:40 »
Nejspíš nemysíš klienta, ale server. Klient přijímá data, server je vydává. Ty jsi klient, když se připojuješ k Arduinu jako serveru, abys zjistil například teplotu na čidle.

Potřebuješ na to mít veřejnou IP adresu, na tu se musíš poptat u svýho poskytovatele. Potom bys musel na svym routeru nastavit port forwarding na IP adresu toho Arduina.

Veřejnou IP adresu víceméně pravděpodobně máš (O2), otázka je, jak často a jestli vůbec Ti jí poskytovatel mění. Kamarád má net od O2 a má stále jednu IP adresu už dlouhou dobu. Měnili mu jí snad jen jednou a to s výměnou ADSL -> VDSL.

Nemusíš mít adresu ve stylu www.xyz.cz (doménu), to není nutností, dá se přistupovat přímo na veřejnou IP adresu.

Pokud bys ale chtěl adresu typu www.xyz.cz (doménu), dá se zařídit u registrátora. Jsou to firmy, který často nabízí i servery a hostingy. Já osobně mám doménu u forpsi.cz, existuje jich ale halda, stačí si vybrat - CZ doména stojí většinou kolem 200,- na rok. Ale jako první stále potřebuješ veřejnou IP adresu.

Lze taky využít služeb například no-ip.org, kde si můžeš nechat udělat doménu stylu xyz.no-ip.org zdarma. Nevýhoda je ta, že pak nemáš vlastní doménu, ale jen subdoménu (rozdíl mezi xyz.cz a xyz.no-ip.org). Opět potřebuješ nejdřív veřejnou IP.

1646
Server / Re:Napadený web bez JS a formulářů
« kdy: 06. 08. 2013, 13:06:05 »
Franta: PHP soubory jsem nahrál před X lety, přístup do kořenu mám od minulýho útoku jen já a já tam přistupuju buď jednorázově z TCMD nebo stejně tak jednorázově z Linuxu (Krusader).

to_je_jedno: Já neříkám, že je to vyloučeno, ale z TCMD se jedinej uživatel (ne já) dostane pouze a jen do části, kde není jediný .php

Osobně si myslím, že došlo ke kompromitaci serveru, bude to podle mě na všech webech, co tam jsou. To zjistím (doufám) od provozovatele.

1647
Server / Re:JS injection na webu bez JS a bez formulářů
« kdy: 05. 08. 2013, 17:54:18 »
Dozadeke! "Litujeme, ale přístup byl odepřen"

Petr Krčmář: Zkuste s tím něco udělat, 15 minut tu smolím odpověď a pak se to celý podělá a můžu začít znova...

Lol Phirae: Jde o placený hosting bez reklam od providera i bez jiných, je tam pouze vlastní obsah.

to_je_jedno: Už jsem toho půl zapomněl, shrnu to důležitý. Na FTP se leze přes TCMD i jinej SW, hesla jsou uložený. ALE ... tyhle přístupy jsou jen do části, kde není jediný PHP soubor, slouží pro nahrání obsahu, kterej se pomocí PHP dál zpracovává, takže tudy ne.

Bruteforce nepřipadá v úvahu, heslo je generovaných 15 znaků (malý/velký/čísla) a jméno je generovaný 10 znaků!!!

Takže se nejspíš vracíme zpět k původnímu dotazu - GET nebo password pole formuláře nebo cookies - může to přijít tudy? Rád poskytnu podrobnější info, když budu vědět co... :-)

1648
Server / Napadený web bez JS a formulářů
« kdy: 05. 08. 2013, 17:30:28 »
Ahoj,

na jednom webu, který jse kdysi tvořil se mi objevil JS/Kryptik (tak ho hlásí NOD32, např. AVG ho nevidí...)

Kouknu do index.php, vidím PHP "dvakrát", tedy:
Kód: [Vybrat]
<?
v téhle části
je hromada
m=ho kódu
?>

<?
(hodně mezer) nějaký JS balast
?>
Na stejném webu je v podadresáři /admin druhý index.php, a který z hlavního webu nic neodkazuje (tedy: neexistuje pro toho, kdo o něm neví nebo pro znalé roboty :-) ) a v tom bylo to samé.

/admin/index.php v sobě má jedno formulářové pole, typ password, které je porovnáváno přímo s hashem. Hlavní web nemá formuláře, má pomocné cookies na počítání návštěv a stránkování je řešeno GETem.

Otázka je jasná - Jak se to tam dostalo a jak tomu předejít?
Specifičtější otázka/úvaha - Z mého (napadání neznalého) pohledu vidím jedinou cestu dovnitř, password pole a neošetřené injection. Jak se ale ten balast dostal o adresář výš a napadl další index.php? Ještě to mohlo projít skrz cookies.
Úvaha - Prolomení FTP nebo napadený hosting

Úvaha pro průzkum do budoucna - v každém adresáři udělat index.php s pouze "hello world" PHP kódem a čekat co se stane...

1649
Vývoj / Re:Arduino: nahrání prvního programu
« kdy: 05. 08. 2013, 15:27:13 »
S tím pingem na jinou IP adresu - to z principu fungovat nemůže.

Tvoje podsíť je 10.0.0.0/24 (tedy máš IP adresy 10.0.0.xxx). Pokud bys na Arduinu chtěl mít IP například 192.168.1.xxx, musel bys buď změnit IP celý podsítě (což je zbytečná blbost kvůli tomuhle, akorát by se něco podělalo...) nebo dodělat route (cestu), která by ty dvě podsítě "spojila" (tzn. počítače i další zařízení by o sobě navzájem věděly, věděly by, jak se navzájem najít).

Nejspíš o tom moc vědět nebudeš a ten router (od O2) bych radši nijak nenastavoval = jeď na Arduinu na IP 10.0.0.xxx

Nenastavuj mu 10.0.0.138, to bejvá (u O2) adresa routeru!

1650
Vývoj / Re:Arduino - problém s programem
« kdy: 04. 08. 2013, 20:06:32 »
Zkus Arduino IDE 1.0.4 (aneb - stáhni si starší verzi programu z arduino.cc). Teď jsem chtěl akorát taky přejít na 1.0.5 a hlásilo mi to taky haldu chyb u programu, kterej jsem v pohodě zkompiloval na 1.0.4. Dál tedy jedu na starý verzi, dokud si nenajdu čas řešit problém s tou novou...

Možná to tím nebude, ale zkusit to můžeš.

Stran: 1 ... 108 109 [110] 111 112 ... 160