Category Archives: Interesanti

Ar grafiskā procesora palīdzību paroles var uzlauzt daudz ātrāk

Diezgan biedējoši- tam, kam agrāk vajadzēja 43 gadus, tagad pietiek ar 48 dienām bez lielas piepūles.
Pati pieeja nav jauna, bet gribēju padalīties ar labu rakstu, kur autors detalizētāki ir papētījis šo jautājumu. Ir vērts izlasīt.
Un vēl viena cilvēka pētījums.
Es gan nepiekrītu abiem autoriem, ka paroles sākot no 10 simboliem ir drošībā, jo slodzi var sadalīt un pateicoties mākoņdatošanas pakalpojumiem vajag tikai noīrēt vairāk dzelžu.
Šis gan attiecas uz paroļu minēšanu, kura padodas brute-force uzbrukumam.

Joomla maina izstrādes stratēģiju.

Joomla ir izmainījusi savu izstrādes stratēģiju no iespēju (fīču) balstītu uz izstrādes laika balstītu.
Savas priekšrocības ir abām pieejām un izskatās, ka viņiem bija pēdējais laiks kaut ko mainīt.
Kādreiz bija – iznāk jauna versija un ir daudz uzlabojumu. Tagad būs biežāki, bet mazāki uzlabojumi.
Par to var palasīt te un noskatīties video te.

Laika un sevis vadība

Interesants video ir ievietots http://web.hc.lv/motivacija-idejas/raksti/laika-menedzments/

kuru var klausīties darot ko paralēli, piemēram, esot ceļā vai tīrot māju.

Galvenās  atziņas:

  • Pie viena darba jāstrādā nepārtraukti- vismaz 2h. Vairāku darbu darīšana nav efektīva.
  • Jāievēro sava ķermeņa bioritms- katram ir savs produktīvākais laiks.
  • Jāizveido svarīgo un nepieciešamo darbu rutīna- tie jāveic regulāri.
  • Vienmēr ir jāieplāno laiks atpūtai, kuras laikā pilnībā var atslēgties no darba jautājumiem.
Zelta vārdi:
Laiku pārvaldīt nav iespējams, bet varam padarīt sevi efektīvāku.

VID datucentru problēma un DEAC neveiksmīga PR kampaņa

Pārlasīju mēdijos publicētos DEAC rakstus par VID datu centra dīkstāvi elektrības pārtraukuma rezultātā.

Personīgi nepazīstu nevienu VID IT pārstāvi, bet manuprāt jocīgi (neticami) izklausījās Gailīša paziņojums -”VID nerēķinās ar riskiem”, jo:

1. Valsts informācijas sistēmu likums nosaka, ka riski ir jāizvērtē (negribas ticēt, ka šo punktu kāds ignorē);

2. Jebkura biznesa uzdevums nav izslēgt pilnīgi visus riskus, bet sabalansēt to iestāšanās ietekmes zaudējumus pret nepieciešamām investīcijām to novēršanā.

Risku novērtēšanas piemērs, kurš uzreiz nāk prātā:

Risks- elektrības pārtraukuma gadījumā ģeneratora jauda neapmierina DC nepieciešamo.

Riska iestāšanās varbūtība – 1 x gadā.

Riska ietekme – informācijas sistēma nav pieejama līdz elektrības padeve atjaunojas (vidēji 4h).

Riska novēršanas scenārijs- iegādāties jaudīgāku ģeneratoru – 200 000 Ls

Piedāvātais risku mazinošais pasākums bez ģeneratoru iegādes- atslēgt mazāk svarīgus serverus iegūstot jaudu kritiskākiem resursiem vai arī laicīgi veikt drošu sistēmas izslēgšanu neapdraudot datu integritāti.

Augstākminētais piemērs ir mans pieņēmums (uzskatu vismaz 90% korekts), bet tas labi ilustrē, ka ne vienmēr ir izdevīgi novērst visus riskus. Jāņem vērā to, kas vienam ir nepieņemams risks, tas otram ir pieņemams, piemēram, bankas neriskēs 200 000 Ls dēļ ar risku- Internetbanka nav pieejama (jo zaudējumi būtu daudz lielāki), bet vai VID šāds risks ir tik būtisks – nedomāju.

Jāatceras arī tas, ka VID IT budžets veidojas no mūsu nodokļiem, tāpēc katram ir sev jāatbild –  vai es maksātu X latus par VID IT 4h dīkstāves riska mazināšanu viena gada laikā.

PS. Pēc šī DEAC raksta izskatās, ka zaudētāji ir tikai pats DEAC, jo palasot komentārus visi saprot, ka tas ir tikai PR, kā arī atgādina cilvēkiem par paša DEAC problēmām (vairākas dīkstāves un interneta pieslēguma pārtraukumus).

Grāmatas iegādāšanās epopeja ārzemju interneta veikalā

Tikko iegādājos grāmatu, bet tās iegādes epopeja pārsteidza nesagatavotu un lika kārtējo reizi aizdomāties par (ne)efektīviem procesiem.

Izvēlējos iegādāties CGEIT Review Manual 2011 no ISACA.org. Grāmatas cena 85$+26$ par piegādi, samaksāju un gaidīju piegādi uz mājām.

Tomēr, beigās viss izrādījās daudz sarežģītāk.

Pateicoties likumam par PVN piemērošanu, lai saņemtu grāmatu man nācās braukt uz lidostu, tad ar piegādes lapu iet uz muitu, tur aprēķināja PVN, tad iet uz blakus esošo PASTU, lai to samaksātu. Tad atkal jāiet uz muitu, lai uzrādītu samaksāto nodokli. Un tikai tad varēju saņemt savu grāmatu.

Mani šajā procesā ļoti sakaitināja:

  • Visas iesaistītās iestādes- kurjeri, muita un pasts neatrodas pat ne vienā mājā- kā rezultātā nākas pamatīgi skraidīt.
  • Lai gan uz piegādes pavadzīmes bija rakstīts 85$, lai Muita aprēķinātu nodokli viņi pieprasīja pierādījumus par samaksu. Prasīja izrakstu no konta, bet paldies Dievam vienojāmies, ka pie viņu datora parādīšu hanzanet.lv izrakstu. (Interesanti, kas notiktu, ja maksātājs būtu cita persona? Abiem būtu jāiet uz MUITU?)
  • Ieraugot, ka pārskaitīts ir nevis 85$, bet 111$ (jo bija vēl piegāde) PVN bija aprēķināts no 111$.
  • Nodokli nevarēja samaksāt uzreiz MUITĀ, tā vietā bija jāiet uz PASTU. Piedāvāju, ka varu samaksāt no telefona, bet laipni paskaidroja, ka tad viņiem vajag izdruku par maksājumu. Kur, lai es viņu dabonu? Izmantot to pašu datoru (lai viņi var pārliecināties par maksājumu), kur rādīju izdruku par maksājumu nedrīkst, jo personīgiem mērķiem redziet šo datoru izmantot nevar (absurts).
  • PASTS par pārskaitījumu paņēma 1ls.
  • Ar karti PASTĀ maksāt nevar (par to jau mani pabrīdināja draugs, tā kā biju apbruņojies ar fiziskiem latiem). Tuvākais bankomāts ir LIDOSTĀ.
  • Skraidīšana starp šīm iestādēm aizņem 2h pie nosacījuma, ka nekur nebija rindas.
  • Šo procedūru var veikt tikai pakas saņēmējs. Tā kā ar paziņu, kas netīšām iemaldās lidostas teritorijā sarunāt neko nevar.
  • Kurjeri piedāvāja arī brokera pakalpojumu, kas to izdarīs manā vietā, bet par to ir jāmaksā 15ls. (tik šai sakarā man rodas jautājums- kā tad MUITA pārliecinās par maksājumu? Vai arī tad to pēkšņi vairs nevajag?).
  • Ja no lidostas gribot, lai kurjers piegādā līdz mājas pastam (kā bija norādīts pasūtot un par ko man likās tiek samaksāts 26$) ir jāmaksā atsevišķi.
  • Skraidīšana: kurjers-muita-pasts-muita-kurjers.

Beigās man grāmata izmaksāja:

111$, 11Ls PVN, 1Ls pārskaitījums, 2h mana laika, degviela braucienam uz Lidostas teritoriju.

Es gan gribētu šo procesu redzēt tādā veidā- uz adresi tiek piegādāta grāmata un tai ir pievienota pavadzīme ar nodokļu maksājumu, bet laikam mūsu valstī tas nav iespējams.

Mākoņdatošana plešas plašumos

Šeit ir raksts, ka ASV valdība aizvērs 800 datu centrus, bet tā vietā pāries uz mākoņdatošanu. Šāds manevrs ļaus ietaupīt 3 biljonus $ katru gadu.

Personīgi liekas, ka vēl vajadzīgi kādi viens-divi gadi, lai izstrādātu pilnvērtīgus mākoņdatošanas risinājumus un tos noslīpētu (drošību, uzticamību, lietojamību, utml). Tad šim piemēram sekos arī lielās kompānijas, kuras pašreiz nogaida.

Prognozes sāk piepildīties pat ātrāk kā gaidīju- drīz lokālo administratoru (DB, LAN, Lin,Win, utml) vairs nebūs. Labākie atradīs darbu datu centros, pārējiem nāksies pārkvalificēties.

Pārmaiņu vadība

Apskatot internetā pieejamos materiālus atradu John Kotter 8 pārmaiņu vadības soļus:

1. Izmaiņu neatliekamības radīšana: ir jāiedvesmo cilvēkus rīcībai, nosakot reāli izpildāmus mērķus, kas cilvēkiem ir būtiski. Ir skaidri jāliek saprast, ka vecā sistēma ir jāmaina.

2. Spēcīgas komandas izveidošana: jāizveido komanda ar atbilstošām zināšanām un iemaņām, kas emocionāli jūtas atbildīga par nosprausto mērķu realizāciju.

3. Pārliecinošas vīzijas un stratēģijas radīšana: komandai ir jāizveido vīzija un stratēģija, kas noteiks tālāko virzību.

4. Pārmaiņu vīzijas komunikācija: jāiesaista pēc iespējas vairāk cilvēku stratēģijas un vīzijas komunikācijā, atbildot uz cilvēku jautājumiem un kliedējot šaubas. Mūsdienu tehnoloģijas var būt krietns palīgs.

5. Cilvēku iesaistīšana pārmaiņu veikšanā: ir jāiesaista cilvēki, sniedzot viņiem pilnvaras rīkoties un pašiem uzņemties atbildību. Ir jānovērtē progress un sasniegumi.

6. Īstermiņa „uzvaru” sasniegšana: ir jānosaka mazāki starpmērķi, kas ir viegli sasniedzami, pirms nākamo mērķu noteikšanas.

7. Ieguvumu konsolidācija un lielāku izmaiņu veikšana: ir jāsekmē neatlaidība un drosme veikt pārmaiņas. Regulāri jāizvērtē sasniegtais un plānotais, un jānosprauž tālākiem mērķi.

8. Jaunās „vīzijas” adaptācija kultūrā. Ir jāpalīdz jaunajai sistēmai iesakņoties cilvēku apziņā un rīcībā.

WEB skype beidzot pieejams grupu čats

Diezgan sen sekoju projekta https://imo.im attīstībai.
Projekts laika gaitā ir baigi modernizējies un šodien pamanīju, ka novērsuši lielāko mīnusu- nebija pieejams grupu čats.
Projekta izmaiņas, kopš to lietoju:

  • Parādījās sarakstes vēsture
  • Profila bildes
  • Grupu čats

Kāda vēl fīča tiks iestrādāta web skype?

Grāmata: Efektīvs vadītājs

Interesanta grāmata, kuru noteikti iesaku izlasīt.

Ps. Ar šo grāmatu sev atklāju jaunu lasīšanas kultūru – apmeklēt bibliotēku. Kā rezultātā var ietaupīt padsmit latus par katru izlasīto grāmatu un neaudzēt mājās makalatūru.

Slinkākiem lasītājiem iesaku izlasīt vismaz pēdējo nodaļu- tur 10 lpp ir izklāstīta visa sāls.

„Efektivitāti nevar iemācīt, tā ir pašdisciplētība, kura jāizkopj katram pašam”.

Pāris atziņas piemiņai sagrupēju pēc savas patikas:

Darba un laika plānošana:

Darbiem vajag veltīt vairāk laika un bez pārtraukuma, nevis vairākas reizes, bet par 15 min;

Visus darbus paspēt nevar, tāpēc jāizvēlas svarīgākie/prioritātes un jākoncentrē viss spēks uz tiem. Otršķirīgas lietas netiek risinātas, jo savādāk netiks atrisināts nekas;

Nevajag uztraukties un iedziļināties jautājumos, kuri atrisināsies paši no sevis. Vajag iejaukties tikai, kad ir būtiskas novirzes;

Jākoriģē sava laika izlietojums, kur tiek laiks tērēts, kā ierobežot neproduktīvās lietas. Bieži pēc laika uzskaites var secināt, ka laiks tiek tērēts ne tām ietām, kurām sākumā šķita.

Nepieciešams izvairīties no neproduktīvām sapulcēm. Aicināt tikai tos darbiniekus uz kuriem konkrēts jautājums attiecas.

Bieži darbinieki tērē vairāk laika savstarpējai mijiedarbībai, nevis pašam darbam;

Cilvēkam ir jāpārzina sevi un jāpielāgo darbu veikšana savam bioritmam. Katram tas ir individuāli- cik ilgi var efektīvi koncentrēties, kad vislabāk , kad vajag atpūtu, utml.

Atlikt darbu uz vēlāku laiku nozīmē to neizdarīt nekad;

Vadīšana:

Nevar mēģināt nokomplektēt uzņēmumu no pārcilvēkiem- tas ir jāvada ar tādiem, kas ir pieejami;

Cilvēks ir jāvērtē pēc tā ko viņš spēj izdarīt, nevis pēc viņa trūkumiem. Atrast cilvēku bez trūkumiem nevar, labākajā gadījumā tiks atrasta viduvējība, kurš nav izcils nevienā jomā;

Galvenais koncentrēties uz stiprām pusēm- savām, kolēģu, priekšnieka, padoto un neuzsākt darbus, kurus nevar pabeigt;

Darbinieka darba uzdevumam ir jābūt tik ietilpīgam, lai būtu izmantotas visas darbinieka stiprās puses;

Padotajiem var uzdot šādu jautājumus- par kādu ieguldījumu jūs esat atbildīgi manā/organizācijas priekšā? Kā vislabāk jūsu zināšanas un spējas?

No sākuma jānoskaidro ko cilvēks spēj izdarīt un tikai tad , ko prasa darba apraksts;

Darbinieka novērtēšanas jautājumi: ko viņš ir paveicis labi? ko vēl viņš varētu paveikt labi? kas viņam ir jāapgūst, lai paveiktu darbu labāk?

Uzņēmuma efektivitāte:

Efektīvs darbinieks uzņēmumā var būt tikai tad, kad viņa veikumu izmanto kāds cits darbinieks. Jo organizācija kalpo kā līdzeklis atsevišķu indivīdu spēju apvienošanā;

Galvenais ir rezultāts, nevis process.

Galvenais ir jautājums- kādu rezultātu no manis sagaida;

Informācija jāiesniedz tādā veidā, kā to var efektīvi izmantot citi. Piemēram, tehniskie darbinieki bieži iedod informāciju tādā veidā kā to nevar neviens cits izmantot. Un tāpēc kādam ir jānodarbojas ar tās tulkošanu.

Veicot darbu ir jākoncentrējas uz – ko es varu dod citiem/kādu ieguldījumu varu dot savai organizācijai, nevis uz vienkāršu darba izdarīšanu;

Jānodrošina paaudžu maiņa un jaunu asiņu pieplūšana, pretējā gadījumā notiks uzņēmuma stagnācija;

In general:

Vadītājs nav tas, kuram tikai ir pakļautībā cilvēki, bet kurš pieņem izsvērtu lēmumus un uzņemas atbildību par tiem (var arī bez pakļautībā esošiem darbiniekiem);

Nav tādu rezultātu, kuriem būtu jēga uzņēmuma iekšpusē. Neviens efektīvs iekšējs process nenes labumu, ja tas nespēj pavairot uzņēmuma ienākumus.

Efektivitātes pamatprincipi: komunikācija, komandas darbs, sevis pilnveidošana, citu cilvēku attīstība;

Ir jāizvērtē vai darba pienākumi ir uzrakstīti atbilstoši un vai vispār eksistē cilvēks, kurš tos darbus var veikt. Ja nav, tad tie ir jāpārskata.

Vienmēr ir jāatbalsta savs vadītājs. Jo, ja vadītājs gūs panākumus, tad visdrīzāk arī jūs gūsiet panākumus. Ja vadītāju atlaidīs par nekompetenci, tad visdrīzāk darbā tiks pieņemts cilvēks no malas, nevis kāds no iepriekšējās komandas.

Nav pieņemama darbinieka nepārcelšana citā amatā, kur viņš būtu noderīgs, ja iepriekšējā pozīcijā viņš ir neaizstājams. Neaizstājams darbinieks nozīmē neefektīvu darba organizāciju.

Jāspēj atbrīvoties no pagātnes darbībām, kuras kādreiz ir solījušas labus rezultātus, bet nezināmu iemeslu dēļ nedod vēlamo rezultātu.

Lēmumu pieņemšana:

Pieņemt ātrus lēmumus bieži nozīmē pieņemt daudzus un nepareizus;

Vienmēr jābūt plānam B;

Lēmumu ir jāpieņem izvērtējot vairākas alternatīvas un stiprās un vājās puses. Ja kādam lēmumam ir tikai labās puses, tad jāatrod cilvēks, kurš var parādīt sliktās puses;

Kļūdains skaidrojums bieži ir daudz bīstamāks kā aplams skaidrojums;

Jāsaskata nevis unikālas problēmas, bet to likumsakarības;

Jādara tas, kas ir pareizi, nevis kas apmierina visus;

Efektīvi ir sākt ar kolēģu viedokļiem, nevis faktu analīzi, jo jebkuram ekspertam viedoklis ir veidots uz faktiem. Darbiniekiem, kuriem nav viedoklis, nav profesionāli konkrētā jautājumā. Pieņemamie viedokļi pēc tam jāpārbauda ar faktiem;

Izvēlieties nākotni, nevis pagātni. Koncentrēties uz labvēlīgām iespējām, nevis uz problēmām.

Izvēlēties savu mērķi, nevis peldēt par straumi. Izvirzīt augstus mērķus, kuri var mainīt notikumu gaitu, nevis tādus, kuri ir viegli un droši;

airBaltic, audita ziņojums un valdības sēde

Šodien bija interesanti vērot, kā Dombrovskis paziņoja- tiek vērtētas vairākas iespējas palielināt airBaltic pamatkapitālu un juristi pie šī jautājuma strādā vairākas nedēļas.
Kaut gan vēl pagājušo nedēļu tika apgalvots, ka nav pieejama operatīvā informācija par uzņēmuma datiem.
Nevajag tad kārt makaronus, ka nav pieejami uzņēmuma dati vai pie vainas ir politiskā atbildība?- bez neatkarīgu auditoru ziņojuma neko paziņot nevar.
ZZS ar savu populismu samazināt Flika algu arī labie (grib sakrāt lētticīgo balsis) būtu vienreiz to izdarījuši, nevis tikai runājuši.
Saprotu, ka Šlesers noslēdzis “tādu līgumu”, bet vai tad to nevar apstrīdēt kā neatbilstošu labai pārvaldībai un viņu (Š2) notiesāt?

WordPress update crash

Problēma:
Atjaunojot wordpress izmantojot automātisko atjaunināšanas iespēju tas regulāri beidzass ar kļūdu.
Šo problēmu atrisina plugins ftp-upgrade-fix.1.0

VoIP stress tests

Man palūdza veikt vienas VoIP platformas autentifikācijas stress testu, jo vajadzēja notestēt jauno DOS aizsardzības mehānismu.
Pēc daudzu materiālu izlasīšanas un rīku testēšanas konstatēju, ka man vislabāk patīk:
svmap.py – VoIP PBX meklēšanai (man nebija nepieciešams, jo pamat info jau bija zināma. Bet ir noderīgas rīks, ja grib uzzināt kāds tieši PBX slēpjas (taisa fingerprint));
svwar.py – numuru meklēšanai (sūta gan invite, gan register pieprasījumus);
(no šī rīka labums bija mazs, ja VoIP bija ieslēgts alwaysauthreject, kā rezultātā uz visiem pieprasījumiem tika saņemta vienāda atbilde)
svcrack.py – paroles brote-force minēšanai.

Sintakse:
./svwar.py -e100-400 192.168.1.104
./svcrack.py -u200 -d wordlist.txt 192.168.1.104

Viss pārējais ir izdomas un skriptu jautājums.

Nelieli raksti par VoIP no Back-track, sysadmin.net, te, asterix hacking and security, asterix krieviski .
Programmu uzskaitījums
Nedaudz par pašu SIP protokolu

!!!Atcerieties – Bez resursa turētāja atļaujas ir aizliekts veikt jebkādus testus!!!
Anonimitāte internetā ir mīts. Viss pārējais ir laika jautājums.

Kā aizsargāties?
Vienmēr izmantot sarežģītas paroles- vienkāršas paroles ar svcrack tiek uzlauztas dažu sekunžu laikā;
Ieslēgt alwaysauthreject, lai nevar atklāt VOIP numurus un līdz ar to piemeklēt paroli;
Ja iespējams limitēt pieeju PBX;
Izmantot vairāku līmeņu arhitektūru;
Aizliegt pārējo portu izmantošanu;
Ieviest pret DOS un DDOS aizsardzību, jo kā izrādījās ar autentifikācijas pieprasījumiem var vienkārši uzkarināt PBX;
Un prasīt google secure VoIP un hack VoIP.

Personīgā efektivitāte

Pirms svētkiem apmeklēju uzņēmuma rīkotās 4h mācības “Personīgā efektivitāte” (lekcija un darbs grupā), kuru vadīja Uldis Pāvulis un Uldis Tatarčuks.

Uzskatu, ka jebkuram, kas jūt nepieciešamību darīt ko savādāk vajadzētu apmeklēt šādu kursu.

Pretīm gaidītajam, ka mācību temats būs kā padarīt darba darbus ātrāk un kvalitatīvāk tika runāts par personīgo misiju, vērtībām un mērķiem, kā tos sasniegt un sabalansēt.

Galvenās atziņas no mācībām:

Continue reading

Rakstīšanas tiesības uz C diska bez lokālā administratora tiesībām

Kā to izdarīt var palasīt te.

What is the best way to give all users of windows XP access to create/write to files in c: drive. I do not want those permissions to be inherited to all other folders on the same drive. This access is a requirement to get a business critical app to function.
cacls C:\ /G Everyone:(M)
That will grant everyone the Modify right to the top of C:\ and cause it to inherit. To enable inheritance, use this version:

cacls C:\ /G Everyone:(oi)(ci)(M)
The OI and CI rights are what govern inheritance.

If you’re on Windows 7, it’s similar.

icacls C:\ /Grant Everyone:(M)
icacls replaced cacls as of WinVista.

Nelielas pārdomas par skype

Tas, ka skype sniedz daudzas priekšrocības komunikācijā nav apšaubāms, tomēr ir jāapzinās arī iespējamie draudi, kuri var rasties šo lietojumu izmantojot uzņēmumā. Raksts par to ir pieejams šeit un nedaudz vecāks materiāls šeit.

Ja tomēr ir pieņemts lēmums par skype lietošanu, tad manuprāt vismaz ir jāaizliedz failu pārsūtīšana un API lietošana, tādā veidā samazinot visādas drazas izplatīšanās iespējamību. Vēl daži ieteikumi.