2011. november 4., péntek

Arch Linux - Kernel frissítés után nincs grafikus gyorsítás (ATI)

Hali!

Arch Linuxon ki akartam próbálni a BFS kernelt (ki is próbáltam, most is az fut), de utána eltűnt a grafikus gyorsítás a rendszeremből. Eltűntek az emerald által kreált ablakdekorátorok, nem indult el a cairo-dock, nem volt átlátszó a conky, szaggatott minden. Egy Alt+F2 után beírt metacity --replace paranccsal tudtam magamnak ablakkeretet csinálni, hogy legalább az ablakokat tudjam mozgatni a kijelzőn. És jött az okosság:

Az Arch Linux AUR-jében (Arch User Repository) találtam a következő csomagot: Catalyst-hook
Az AUR tárolóról azt kell tudni, hogy a letöltött csomagot magunknak kell lefordítani a gépen. Ez a Catalyst-hook csomag pedig éppen arra hivatott, hogy egy kernelfrissítés után újrakreálja az fglrx modult, ami kell az ATI kártyákhoz.

Próbáltam is kiadni non-root felhasználóként a makepkg -s parancsot, de a csomag PKGBUILD-jában hibás volt a link, ami letöltötte volna a Catalystot az ATI weboldaláról. Átmásoltam egy régebbi verziójó Catalystot a saját mappámból, de verziószámeltérésre hivatkozva kilépett. Sebaj, a PKGBUILD-ban átírjuk a verziószámát. Sikerült is átírni, csak a csomagkészítés előtt minden csomagösszetevő ellenőrzőösszegét (md5sum) összehasonlítja a PKGBUILD-ban található md5-tel, ha egyezik minden akkor csinál csomagot, ha nem egyezik akkor hibaüzenettel kilép. Annyi volt a teendő, hogy md5sum <catalystcsomagneve.run> paranccsal kiadattam az ellenőrzőösszegét a .run fájlnak, amit aztán beírtam a PKGBUILD-ba, lecserélve az előző összeget, és a makepkg -s parancs már hiba nélkül le is futott. Aztán futtattam egy sudo pacman -U <koholtcsomagneve.pkg.tar.xz>  parancsot, és láss csodát ment is. A régi Catalystra panaszkodott, hogy ütköznek, eltávolíttattam vele a régi catalystot, gép újraindít, újra van minden! Immár BFS kernellel. Ha minden igaz akkor gyorsabbnak igérkezik (szerintem az is), szóval ajánlom! De akinek lassabb gépe van, az ne a sajátján fordítsa le (mármint a kernelt), mert nagyon lassú folyamat, inkább keressen egy embert, aki lefordítja, a kész csomagot pedig csak fel kell installálni, használni, örülni :) A catalyst-hook csomag fordítása mehet saját gépen, pár mp alatt végez.

Tisztelet!


2011. november 1., kedd

Védekezz a számítógépes bűnözés ellen!

Üdvözlet!

Itt az őszi szünet, az embernek van egy kicsit ideje blogolni. A Nat Geo-t néztem reggel, érdekes műsort adtak a számítógépes bűnözésről és a hitelkártyalopásokról. Ez inspirált egy rövidke cikk létrehozására, miszerint " hogyan védekezzünk a számítógépes bűnözés ellen?" nem kívánom ésszerűen összeszedni a dolgokat, csak ami eszembe jut. Biztosan lesz olyan pont is, ami kimarad, de egy alapszintű védelmi vonalat kiépíthetünk magunk is, otthon.

Első dolog ami eszembe jut, védd le a Wifidet. Egy otthoni nyílt wifire való csatlakozás nem csak "internetlopást" eredményez (meg szerintem nem lehet észrevenni pl. egy 120Mbites internetnél a lassulást sem), hanem ha a cracker is a belső hálózat része, tudja szkennelni az azonos alhálózaton lévő többi számítógépet is. Egy ilyen szkennelésből pl. kiderülhet a többi számítógép hálózati csatolójának fizikai címe, a rajtuk található operációs rendszer, nyitott portok, futó hálózati szolgáltatások, stbstb. Ettől a szkenneléstől csak egy lépés a számítógépbe való betörés. Egy Windows XP SP2/SP3-as gép feltörése nincs két perc, kivéve ha a gép rendelkezik tűzfallal. Itt a gagyibb vírusirtók nem elegek a védelemhez. A gépbe való betörés után készíthet a cracker képernyőmentést, illegálisan nézhet webcameraképet, naplózza a billentyűleütéseket, letilthatja az egeret/billentyűzetet, további hátsó kapukat nyithat jövőbeni crackeléshez. Amelyik bűnözőnek nem szándéka betörni a gépbe, vagy nem tudja azt megoldani, még mindig fenyegetést jelent. Egy ARP Poisoning és DNS Spoofing támadás során előállíthat kamu oldalakat (pl: Facebook, Gmail, Twitter) ahová a jóhiszemű felhasználó beüti a jelszavát és az már a cracker kezében is van.Egy korábbi cikkemben taglaltam a védelmi vonalakat egy Wireless hálózatban.

Ne használd hálózatban úgy a Windowsos számítógéped, hogy nincs rajta egy vírusirtó és tűzfal.
Külön kiemeltem, hogy Windowsos géped, mert a Linux alatt szinte nincsenek vírusok. Ellenben mindkét rendszeren szükséges a tűzfal. A Windowsos az szét van lőve, mint Voronyezs, inkább 3rd party tűzfalat ajánlok, a Linux alatt pedig alapban ott az iptables, amit a hozzáértők parancssorból konfigurálnak, a nem hozzáértőknek pedig a geekek készítettek egy szép felületű programot. Ide sorolnám még, hogy a vírusdefiníciós adatbázis legyen mindig naprakész. Akár manuális, akár automatikus frissítéssel, de mindig frissíteni kell.

Telepítsd az operációs rendszer fontos frissítéseit! Ezek biztonsági hibákat javítanak, a Microsoft emberei és a nyílt forráskódú közösség a maga termékein foltozzák a biztonsági "lyukakat". Lehet, hogy amin a cracker még tegnap be tudott jönni, holnap már használhatatlan lesz.

Próbálj meg láthatatlan maradni a külső hálózat felé! A jobb fajta routereken be lehet állítani, hogy ne válaszoljanak az internet felől érkező ICMP echo (ping) kérésekre, így olyan, mintha mi nem is léteznénk.

Maradj szkeptikus és paranoiás mindennel szemben! Minden dolognak járj utána! Kifejteném:
Itt volt például az MSN vírus. Egy vírussal fertőzött, de megbízható partner (pl barát) küldött egy linket és egy smileyt, a felhasználó pedig egyszerűen rákattintott, ezzel részesévé tette magát annak a botnetnek, ami ilyen linkekkel bombáz minden más MSN partnert. Tehát ha egy mód van rá, kérdezd meg, hogy mi az. A vírus nem fog tudni válaszolni, és általában az adott partner ki volt abban a pillanatban jelentkezve. A haver pedig azt mondja, hogy nem ő küldte, így nagy valószínűséggel vírusra lehet gyanakodni.
A másik: Kamu facebook oldal: Van egy magyar oldal, freewebes vagy ultrawebes, hogy itt is be tudsz jelentkezni. A lóf..t. Egy Credential Harvester Attack van folyamatban az oldalon, és a sügér felhasználó beírja az adatait arra az oldalra, láss csodát, ellopták a jelszót. Ez akkor gáz, ha több oldalon is ezt használja az ember, tehát egyből Facebook Gmail Twitter és sorolhatnám a helyeket ahol jogosultságot szerzett a cracker. Konklúzió: Ne csak egy jelszót használj mindenhol. Még ha nehézkes is megjegyezni, de használj többféle jelszót. Így csökkented a láncolt feltöréseket.

Ne tölts le idegen/nem megbízható forrásból fájlokat! Nem győzöm elégszer mondani, hogy valami nyamnyam e-mail címről érkező fájlt nem szabad lefuttatni, sőt inkább letölteni sem. Egyből törlés legyen a sorsa. Határeset, de ide sorolandók azok a hirdetések, amik hasonlóak a "nyisad ki mostan az uzenetet" félékhez, azokra szintén nem kattintunk. Gyanús lehet az is, hogy nagyon kecsegtető állást, munkalehetőséget kínálnak egy nem megbízható oldalon. Férfiaknak üzenem, viagra, potencianövelés, péniszméret-növelés is átverés.

Nyílvános helyen ne jegyeztesd meg a jelszót a böngészővel. Ilyen helyek például az internetkávézók, McDonald's. Mindig indíts privát böngészést, úgy a böngésző nem jegyzi meg a munkamenetet.

Már előző cikkemben említettem, de használj erős jelszavakat mindenhol. Az egyszerű jelszavak, amik szótárban megtalálhatók, például a kutya, cica, majom, vagy az ismert billentyűkombinációk: asdf, asdasd nagyon nem megfelelőek. A jó jelszó az, ami hosszú, tartalmaz kisbetűket, nagybetűket, számokat, valamint speciális karaktereket.


Nagyjából ennyi jutott az eszembe így hirtelen, akinek van ötlete, beleírom szívesen. Ezekkel a lépésekkel biztonságosabbá lehet tenni internetes létünket. Ha nekem is jutnak eszembe dolgok, bővíteni fogom a cikkemet.  Köszöntem a figyelmet!


2011. október 9., vasárnap

Új skin Samdroid.net-en+pár infó

forum.samdroid.net oldalon lett egy pár újdonság az új skin mellé, like gomb, egyéb social networking lehetőségek.

A téma egy zöld-sötétkék színű vBulletin skin, nekem tetszik, feldobja az oldalt. :) van mit még csiszolni, pl a linkek színe nem üt el a rendes szövegtől, ami talán egy kicsit zavaró.

És még valami: Tom3q kiadta az alpha-5.3-as verziót az általa készített Cyanogenmod 7-ből, javarészt bugfixeket tartalmaz, és lassan de biztosan haladunk a stable kiadás felé.

Még egy plusz infó: Eladnám a Spicámat, 28.000HUF-ért. Érdeklődők e-mailben keressenek! :)

2011. október 8., szombat

GRUB & Windows 7+Wubi------->GRUB2

Üdv!

Alapesetben két rendszerem volt fent egymás mellett: Arch Linux és a Windows 7. Az Arch által feltelepített GRUB képes volt kezelni és chainloadolni Windows 7 rendszerbe. Ez mindaddig ment is, amít gondoltam egyet, és Wubi-val feltelepítettem Windows alá az Ubuntu 10.04 LTS-t.

Így kétszintű lett a rendszerbetöltés, ami engem eléggé zavart. Úgy nézett ki, hogy GRUB-ból lehetett Arch Linuxot tölteni, vagy pedig chainloadolt Windows 7-be, onnan a Windows 7 bootmgr-jéből lehetett kiválasztani a Windows 7-et és a Wubi-s Ubuntut.

Gondolkodtam, és rájöttem a következőkre: A Wubi-s Ubuntut ha elindítom, ő GRUB2 rendszerbetöltővel bootol be, ami minden partíciót kiválóan lát is, és be is tud tölteni mindent. Magyarul egy menüben volt az Ubuntu a Windows 7 és az Arch.
A megoldás, hogy kétszintű rendszerbetöltésből egyszintűt csináljak az, hogy az Arch Linux GRUB betöltőjét lecseréljem GRUB2-re, és az Ubuntu rendszerbetöltőjének a fájlját, a grub.cfg-t az Arch Linux /boot mappájába kell másoljam. A Windows 7 bootmgr-jének timeout-ját (tehát mennyi időt vár addig, amíg az alapértelmezett rendszert betölti) levettem 1 mp-re, így csak a bootmgr menüje 1 mp-ig villan fel, majd tölt a Windows 7 , nem kell várni.

Konklúzió: Az Arch Linux betöltőjének lecserélése GRUB2-re, majd a "mindentlátó" Wubis Ubuntu boot config fájljának az Arch Linuxhoz illesztése azt eredményezte, hogy már nincs két szintű betöltés, mindent egy menüből lehet betölteni, és nem kell várni sem a bootmgr-re. Ez egyszerűbb, átláthatóbb, és egy kalap alatt tudom módosítani a konfigurációt is. Ja és nem kell kétféle timeoutot megvárni.



2011. október 5., szerda

Egy kis ALSA konfiguráció Arch Linuxon

Hejhó!

Mostanában kevesebbet használtam az Archot így a mindennapi teendőimet is nyílván máshol végeztem. A minap a HF a suliba a számítógépem fixpontos és lebegőpontos számítási sebességének lemérése volt, így gondoltam ezt Arch alatt végzem el. Persze amíg kerestem a mérő [benchmark] programokat, addig zenét hallgattam közben.

Arra figyeltem fel, hogy nagyon halk a cucc. Hangot adtam rá a hangrendszeremen, de akkor sem az elvárt hangerőn szólt. Gondoltam benézek az ALSA konfigurációjába (az ALSA egy olyan dolog ami vezérli a hangkimenetet) és láss csodát le volt véve a hangerő, pedig én hozzá sem nyúltam. Mikor feljebb állítottam, már szólt is, akár az ágyú :)

Gondoltam, ezzel a probléma megoldva. Egy restart után megint ugyanolyan halk lett. Ugyanúgy feljebb tettem, kövi restartnál megint elfelejtette.

Szerencsére a Google jóbarát, és hál' Istennek az Archhoz is rendes Wiki oldalt készítettek, így a beállított hangerő mentéséhez és indításkori visszatöltéséhez mindössze egy parancs kellett és egy apró szerkesztés:

sudo alsactl -f /var/lib/alsa/asound.state store

A parancs begépelése után megnyitottam root joggal az /etc/rc.conf fájlt, és a legeslegvégére beillesztettem a daemonokhoz valahova a crond után azt a szót, hogy alsa. Mentés, örülünk :)


2011. október 3., hétfő

Samsung Mob!lers kezdeményezés

Üdv!

Az andro-id.info oldalon olvastam Skynet bejegyzését, hogy a Samsung mobil nagyköveteket keresne, lehet jelentkezni. Jelentkeztem is, ma telefonáltak, hogy holnap utazni kellene Bp-re. Sajnos nem buli a történet, ugyanis amíg technikusi képzésre járok addig nem engedhetem meg magamnak, hogy ingázzak Bucsu-Budapest között, avagy felköltözzek a fővárosba...jelentkeztem, de sajnos a távolság miatt mégsem lehetek ott a személyes beszélgetésen és a végső válogatáson..

Mindenesetre örülök, hogy a Samsung beválogatott a 12 60 fős pre-teambe, jó érzés, hogy láttak a személyemben némi fantáziát..a közeljövőben talán lesz valami közelebb is, majd oda is jelentkezek, próba cseresznye :-)

Még1x köszi Samsung a lehetőséget! :-)

Update: Lydia Finlandia információja alapján hülyeséget írtam fentebb. Először 60 embert hívtak, aztán szűkítették 24-re, utána pedig ebből a 24-ből lett meg a 12 "nyertes".  Szummázva a jelentkezők ~1800an voltak, abból választottak ki a pre-60 ba. Még talán az is szép :)