Hollosi Information eXchange /HIX/
HIX GURU 319
Copyright (C) HIX
1995-12-11
Új cikk beküldése (a cikk tartalma az író felelőssége)
Megrendelés Lemondás
1 Learning Machine (mind)  12 sor     (cikkei)
2 Re: ip spoofing, postas bacsi (mind)  38 sor     (cikkei)
3 Vitaindito: biztonsagi kerdesek (mind)  27 sor     (cikkei)
4 RE: Linux kerdesek ( >1024 cyl., disztrib., kernel, dos (mind)  121 sor     (cikkei)

+ - Learning Machine (mind) VÁLASZ  Feladó: (cikkei)

RE: The Learning Machine Takes You Beyond Virtual Reality
	http://Zygon.com

Amazing!! If you have a moment check out a new web site
http://Zygon.com.  They have an incredible new multi-media technology
that uses a special digital headset that forces your mind to learn. 
It blew my mind!!!  Kinda felt like I was dreaming, while l earning
foreign languages, and programming my subconscious for success.  And
you can even read books with your eyes closed.  Pretty awesome.  The
company offers a free 30 day trial.  Check it out!!! 

Fred Sterling
+ - Re: ip spoofing, postas bacsi (mind) VÁLASZ  Feladó: (cikkei)

Udv Guruk!

Ket szammal ezelott irta valaki, hogyha atirod az ip cimed
es nem vagy egy alhalozaton, akkor nem jutsz semmire. Sajnos ez nem 
igaz. Ha beallitod az ip csomagban, hogy nem halozati routolast kersz,
hanem megadod a routing utvonalat sajat kezuleg, akkor elvileg 
siman be lehet jutni. Ez gyakorlatilag is igy volt addig, amig
a gyartok ra nem jottek, hogy ez mekkora biztonsagi res, es
ki nem szedtek az ip szoftverekbol. Gyanitom, hogy a rendesebb
routerekben ez konfiguralhato. Az altalam ismert unixok kozul is
van egy, amelyikben ez beallithato, a linux (kernel config parameter:
drop source routed frames).

Levellopas:
Leveleket ellopni sokfel keppen lehet.
1. A postasbacsirol szolo humorizalas sajnos veresen komoly.
Minden unixban van egy postmaster nevu valaki, akihez elvileg a hibasan cimzett
 
levelek mennek. Masreszt van egy levelezo account, amely alatt futtatjak a mail
rendszert. Ez utobbi biztosan el tud olvasni minden levelet. Masreszt
a root is tud, meg mindenki, aki hozzafer a biztonsagi kimentesekhez.
2. Leveleket lehet lopkodni meg a halozati forgalom figyelesevel,
az editrokok temporalis teruletenek figyelesevel, stb.
Szerintem eudoraval&pop3 szerverrel nem olyan egyszeru, mint ahogy
irtatok, mert ott jelszo alapu ellenorzes van.
3. Barki fel tud adni levelet masnak a neveben. Ha ugynevezett
megbizhato felhasznalo (trusted mail user, ilyen a root, a mail es
az uucp szokott lenni), akkor siman, eredeti unix cuccokkal
(sendmail -f ). Ha nem, akkor telnet utasitassal
(Ezt inkabb nem irom le, mert tul sok levelet kapnek magamtol,
hogy hova menjek :))).

Az osszes ilyen jellegu dolgot tobbnyire ki lehet vedeni, ha 
valamilyen nyilvanos kulcsu, alairas hitelesitesre is alkalmas
titkositast hasznalunk. Ilyen a pgp, amit az elm rendszerrel
tisztessegesen integraltak.

Happy Hacking: Buci
+ - Vitaindito: biztonsagi kerdesek (mind) VÁLASZ  Feladó: (cikkei)

Udv Guruk!

Szerintem jo lenne szeles korben megtargyalni a biztonsagi
kerdesekkel kapcsolatos dolgokat.

Arra gondolok, hogy egy biztonsagi res publikussa
tetele veszelyezteti a rendszereket, viszont a teljes
elhallgatasa is. (Pelda: spec. kolon elmondtam diakjaimnak
a level feladasat mas neveben, de kertem oket, hogy ne 
probaljak ki. Mindegyik kiprobalta, rogton ora utan.)
Kerdeseim:
- mennyire tegyunk publikussa egy biztonsagi rest
- mennyire lehet megbizni az atlagos felhasznaloban
- lehet-e/kell-e ilyet oktatni
- hogyan lehet ilyesmit felirni egy guru-hoz hasonlo 
  listara
- mennyivel rontjuk a leendo vagy aktiv rendszergazdak eselyeit, ha 
  nem tudnak meg dolgokat idoben
- tudjuk-e csokkenteni a betorok eselyeit a titkolozassal
- szeles-e az a reteg, akinek a hajlama megvan, csak a tudasa
  hianyzik

Nem kerem peldanak a CERT-et, mert abbol mindenre lehet peldat
es ellenpeldat hozni (vannak olyan bugok, amiket teljese
reszletesseggel hoznak, vannak, amiket sehogy).

Udv: Buci
+ - RE: Linux kerdesek ( >1024 cyl., disztrib., kernel, dos (mind) VÁLASZ  Feladó: (cikkei)

> irta:
> A (3) kerdesem a Linux-al kapcsolatos: erdemes-e beszerzni valamelyik
> distubution-t CD-ROM-on (Slackware, stb), ha az osszes "sallangot" 
> (X-window, C++, Emacs, stb) hasznalni szeretnem az otthoni gepemen? 
> Par szaz MB-ot eleg nehez lenne floppyn hazacipelni... Vagy van mas
> megoldas?

Persze, egy minimalis Linux-szal (2-3 floppy a megfelelo kernellel
es programokkal) NFS mount-olt fajlrendszerrol is installalhatod 
TCP/IP-n keresztul.

CD-ROM: Yggdrasil, Linux Internet Archives 5 CD-ROM $20+[$10+vam]: Debian,
Slackware, Jurix, Xenu, Mini-Linux, MCC disztribuciok ingyenes resze (par
nem GPL-es program maradt ki, de ezek is beszerezhetok FTP-vel), tovabba
az ftp://sunsite.unc.edu/pub/Linux, ftp://tsx-11.mit.edu/pub/linux,
ftp://ftp.x.org (X11R6), ftp://prep.ai.mit.edu (GNU) tartalma, RFC-k,stb.
lasd: http://www.yggdrasil.com.

Ha egy jol feltupirozott kereskedelmi valtozat kell: RED HAT, de ez
mar $40-$60 az igenyeidtol fuggoen (FTP-vel szinten elerheto).
Lasd: http://www.redhat.com

> (4) A Linux hogyan fer majd meg egy mar installalt Win 95-el?
> Mindezt azert kerdeztem, mert Karacsony este minden bizonnyal
> egy 120 MHz-es Pentium lesz a fa alatt... ;-)

Es a win95 mar rajta lesz? Micsoda unneprontas! :-( 
Ilyen gepre win95-ot tenni olyan, mintha valaki a hatan probalna cipelni
a Mercedeset. Ez komoly, nem cikize's. De a kerdesre valaszolva:
amig be nem szerzel egy DOS, win virust (pl: one half), addig gond nelkul.
Lasd: Szamitastechnika 95/47/2 oldal. Ajanlom meg a Szamitastechnika 
95/49/27-et is. Egy mondatot kiemelnek: "A Microsoft szerint ez nem hiba,
hanem az operacios rendszer felepitesbeli sajatossaga". Erdemes 
elolvasni!  

> irta:
> a linux ujabban hajlando-e felmaszni az 1024. track fole?

A Large-IDE HOWTO elso 2 sora: 
  "Note: Kernels newer than 1.1.40 do not have any problem using large
   IDE drives (IDE drives with over 1024 cylinders)."
Az 1.1.41-es Linux kernel Internetre kerulesenek a datuma: 1994 augusztus 7.
Ez se ujabban volt! :-)

> irta:
> Ha nem azt a kernelt akarom hasznalni, amit az install feltett, hanem egy 
> masikat, amit a q pkg-bol raktam fel, akkor mit olvassak el, hogy tudjam, 
> hogy mit kell tenni?

Szerintem sokkal jobb megoldas, ha leforditod a kerneled. Igy csak azok a
dolgok lesznek benne, amire szukseged van - es ekkor biztosan benne is
lesznek. Igy az optimalis rendszert kapod sebesseg es meret szempontjabol az
igenyednek megfeleloen. A konfiguracio soran, ha valamit nem tudsz eldonteni,
hogy bekeruljon-e a kernelbe, vagy se, azt 'loadable module'-kent add meg,
igy kesobb nyugodtan beillesztheted vagy eppen kiveheted (de akar az egeszet
ujra is fordithatod). Fontos, hogy olvasd el a kovetkezo 3 doksit: 
Kernel-HOWTO, /usr/src/linux/README (Linus Torvalds utmutatasa) es
/usr/src/linux/Documentation/Configure.help. Az utobbi nagyon jo segitseg
a kernel konfiguralasakor! Ha mindent a leirasoknak megfeleloen csinalsz,
akkor nem ronthatod el.  A kernel valasztasakor vedd figyelelmbe, hogy az
1.2.x sorozat a stabil, mig az 1.3.x fejlesztoi (nalam 1.3.37 fut barmilyen
gond nelkul - ez oszinte kijelentes, nem Microsoft-os stilusu).

Megneztem most a 'q' sorozatot, mi is van benne valojaban, s sejtesem beiga-
zolodni latszik. Szerintem nagyon elfuseralt dolog, megprobalja a felhaszna-
lot visszasulyeszteni a DOS-os vilagba. A kernelembe nagyon sok plusz dolog
be van forditva, amit hasznalok, s me'g igy is sokszor 100 Kb-tal kisebb a
'zImage'-em (ami me'g tomoritett is raadasul) a 'q'-szeriaban levokenel.
Hacsak nincs >=16 MB RAM-od, akkor ez a 'kis' kulonbseg is *sokat* szamithat
a teljesitmenyben! (Ez Linux, nem Windows!)

> irta:
> Remelem tud valaki segiteni.
> Most instalaltam a Linuxot, es szeretnem felrakni ala a dosemut.
> Elinditottam a forditast, de mindenfele hibauzenetel lealt.
> A linux parameterei:
> 1.3.20 -as kernel ELF-es
> 2.70 -es gcc

A 'mindenfele hibauzenettel leallt' erdekesebb lett volna ....
A gcc 2.7.0-ban van 1-2 bug. Az 1.3.20-as kernel pedig fejlesztoi. Elolvastad
a dosemu README*-okat, a DOSEMU-HOWTO-t es a QuickStart-ot?  A forditassal
nem lehet gond, a dosemu konfiguralasa viszont razosabb. Ha nem oldodik
meg a problemad, akkor irj a magyar Linux levelezo listara, s majd kitalalunk
valamit (a lenti WWW cimen mindent megtudhatsz). En mar csak az angol-magyar
GIB szotart hasznalom dosemu alatt, de szerencsere ettol is hamarosan megsza-
badulhatok, mivel nemsokara lesz INGYENES angol-magyar szotarunk Linux-ra :-)

Kadar Zsolt > valaszolta:
> Lehet, hogy az elozo valaszom egy kicsit felreertheto volt, ezert ujra leirom
> helyesen: Ez a BIOS-odtol fugg, nem pedig a linux-tol, vagy az OS/2-tol.

A kerdes pedig ez volt:
>>> a linux ujabban hajlando-e felmaszni az 1024. track fole?

En pedig maradektalanul Madarasz Gergellyel >
ertek egyet:

>> a linuxot nem nagyon erdekli, hogy mifele a bios...

Pontosabban, egyaltalan nem erdekli, mivel tobb bios is rossz ertekeket ad
vissza neha. Igy a kernel bootolasa elott megadhatod neki parameterkent a
diszk geometriajat. Hogy bootolaskor hasznalja-e a 1024 cylinder feletti
reszt, azt mindenki dontse el maga :-) ... Nem tudom milyen jelentosege
van ennek ... (Megjegyzes Zsoltnak: az OS/2-vel semmi bajom, en mar
'89-ben azt hittem gyorsan eltunteti a DOS es utodai nevu szorgyusegeket,
sajnos nem igy lett. Ugy latszik a penz beszel es az emberek eleg butak
(vagy csak lustak?) ahhoz, hogy azt el is higyjek, amit mondanak. Az
OS/2-vel a gond csak a teljesitmeny/ar tul kicsi erteke.)

Ha valakit erdekel az oprendszerek 'harca', az a lenti WWW-n talal
osszehasonlito irasokat, cikkeket (Linux, OS/2, Win NT, win95, SCO UNIX,
Coherent). 

Szaka.

> ----------------------------------------------------------------------------
Szabolcs Szakacsits,   > |  Linux:      OS
Jozsef Attila University of Science, Szeged, Hungary |  OS/2 :    half OS 
Linux WWW: http://www.cab.u-szeged.hu/local/linux    |  Win95:  (D)OS 0.0.95
> ----------------------------------------------------------------------------

AGYKONTROLL ALLAT AUTO AZSIA BUDAPEST CODER DOSZ FELVIDEK FILM FILOZOFIA FORUM GURU HANG HIPHOP HIRDETES HIRMONDO HIXDVD HUDOM HUNGARY JATEK KEP KONYHA KONYV KORNYESZ KUKKER KULTURA LINUX MAGELLAN MAHAL MOBIL MOKA MOZAIK NARANCS NARANCS1 NY NYELV OTTHON OTTHONKA PARA RANDI REJTVENY SCM SPORT SZABAD SZALON TANC TIPP TUDOMANY UK UTAZAS UTLEVEL VITA WEBMESTER WINDOWS