وبلاگ دانیل
29 Jan/12 0

چوب گشت و گذار آنلاین از طریق UMTS با دبیان با استفاده از برنامه wvdial و O2 موبایل تخت

از آنجا که خط DSL جدید من فقط در چند هفته فعال است، من باید این گزینه را به آلیس "شروع سریع" انتخاب شده است. در اینجا روشن شد سیم کارت است که شما می توانید به صورت رایگان به مدت 3 ماه گشت و گذار کنید، به عنوان چاره موقت تا زمانی که اتصال DSL شما.

البته من اتصال به اینترنت از یک سرویس گیرنده نیست، اما به طور معمول بر روی سرور من، که برای کل شبکه خانگی و روتر عمل می کند.

بزرگترین مشکلات من با تدریس خصوصی در خانه آلیس بود. سیم کارت، راهنمای سریع چگونه آن را فعال سازی از طریق پورتال آلیس بود. متاسفانه، نه سایت در فایرفاکس، کروم و اپرا در حال کار درستی است. من به فعال شدن سیم کارت پیش نمی رود.

بنابراین، متاسفانه، را به 01 خط تلفن 805. بسیار آزار دهنده برای 42ct./Min.

خط، Akivierung، نقشه به سرعت انجام شد، خوشبختانه، من آنجا بودم، متاسفانه، بلافاصله تماس APN مورد نیاز برای پیکربندی از برنامه wvdial. من می خواستم مطمئن شوید که من برخی از ترس از صورتحساب های گزاف در پیکربندی غلط از ارزش. در اینجا من می توانم این تکنولوژی برای رسیدن به شادی کمک می کند. برای آلیس / O2 سریع اینترنت APN صاف است، با توجه به تدریس خصوصی در خانه "internet.partner1". هنگامی که اختصاص به نام احتمالا هیچ کس درگیر در بازاریابی ؛)

به عنوان گام بعدی، من سیم کارت به تلفن همراه به صبر کردن برای فعال شدن و کسانی که از آن آگاه است وارد می شود. رفت و خیلی سریع، پس از حدود 30 دقیقه، سیم کارت من در حال حاضر فعال و سیاهههای مربوط به شبکه است. بطرز شگفت انگیزی سریع، از زمان فعال شدن آلیس در ابتدا به O2 ترویج. به زور تلفن به جدید einzubuchen به شبکه، می توان آن را خاموش و دوباره. من در حال حاضر با گوشی هنوز غیر فعال درخواست کد PIN سیم کارت چون من تا به حال چند وقت پیش مشکلات در حال حاضر با برنامه wvdial و PIN بد.

بقیه شگفت آور به خوبی کار می کرد.

من سیم کارت را در درایو Huawei در گشت و گذار من (استیک III T-موبایل گشت و گذار)

 اتوبوس 001 دستگاه 004: ID 12d1: 1003 شرکت Huawei در فن آوری، آموزشی ویبولیتین  مودم HSDPA E220 / E270 HSDPA / HSUPA مودم

درج شده است. پس از اتصال به یک پورت USB با دبیان کرنل فعلی فراهم می کند دستگاه / dev/ttyUSB0 در دسترس است.

این ممکن است به شما با برنامه wvdial تجدید نظر

 # / و غیره / wvdial.conf [پین پیشفرض] = ATZ Init1 ATQ0 V1 E1 S0 = Init2 = 0 & C1 & D2 + FCLASS = 0 Init3 = AT + CGDCONT = 1، "آی پی"، "تلفن" internet.partner1 = 99 * * # ** 1 = رمز عبور خالی = خالی نام کاربر جدید PPPD = مودم بله = / dev/ttyUSB0 باود = 460،800 نوع مودم = خودکار مودم USB مجدد = در تاریخ 

آیا می توانم پس از آن "برنامه wvdial اتصال برقرار می شود:

 GBN ریشه-00: 19:27 -> برنامه wvdial
 -> برنامه wvdial: اینترنت شماره گیر نسخه 1.60
 -> می تواند اطلاعات پورت سریال
 -> راه اندازی مودم.
 -> ارسال: ATZ
 ATZ
 خوب
 -> ارسال: ATQ0 V1 E1 S0 = 0 & C1 & D2 + FCLASS = 0
 ATQ0 V1 E1 S0 = 0 & C1 & D2 + FCLASS = 0
 خوب
 -> ارسال: AT + CGDCONT = 1، "آی پی"، "internet.partner1"
 AT + CGDCONT = 1، "آی پی"، "internet.partner1"
 خوب
 -> مودم مقداردهی اولیه شده.
 -> ارسال: ATDT * 99 *** 1 #
 -> انتظار برای حامل.
 ATDT * 99 *** 1 #
 اتصال
 -> حامل شناسایی شده است.  انتظار برای اعلان.
 -> نمی دانم چه باید بکنید!  شروع pppd و به امید بهترین ها.
 -> شروع در سه شنبه 29 ژانویه pppd 2012 00:19:58
 - PID> pppd: 3749
 -> با استفاده از رابط ppp0
 -> Pppd: ȧ
 -> Pppd: ȧ
 -> Pppd: ȧ
 -> Pppd: ȧ
 -> Pppd: ȧ
 -> Pppd: ȧ
 -> آدرس IP محلی 10.43.145.228
 -> Pppd: ȧ
 -> آدرس IP از راه دور 10.64.64.64
 -> Pppd: ȧ
 -> آدرس DNS اولیه 193 189 244 225
 -> Pppd: ȧ
 -> آدرس دی ان اس ثانویه 193 189 244 206
 -> Pppd: ȧ 

بعد از این که بیش از رابط هوا به در اینترنت PPP0 دستگاه موجود است که شما هم اکنون می توانید برای مسیریابی و قواعد فایروال استفاده کنید.

به پایین در مرکز دوسلدورف فقط خوب است، بالادست می تواند مورد نظر، با این حال، بسیار

 دانلود با سرعت 2082 کیلوبیت / ثانیه (260 kByte / ثانیه)
 بارگذاری سرعت: 71 کیلوبیت / ثانیه (9 کیلو بایت / بر ثانیه)

اما ... آیا اسب هدیه ای در دهان به نظر نمی آید. من می پرداخت، با این حال این عملکرد است.


مکمل

متاسفانه، ترکیب پایدار است. پس از کمتر از یک ساعت اطلاعات بیشتر به جریان بیش از PPP0، برنامه wvdial آنها می شود متاسفانه با هیچ چیز و به این فکر می اتصال هنوز هم فعال است، یکی را انتخاب کنید که خود را به طور مداوم. برای اشکالزدایی این مشکل بیش از حد پیچیده است، زیرا این راه حل در هر صورت تنها چند هفته تا زمانی که مدار به کار DSLers. اسکریپت کوچک زیر را چک میکند که آیا ارتباط همچنان به قوت خود باقی است. اگر نه، اجرای برنامه wvdial کشته و دوباره.

 # / بن / دست پاچه نمودن

 پینگ ج 1 www.google.de> / توسعه تمدن / تهی

 اگر [؟  نئون 0]؛
         سپس
         killall برنامه wvdial
         پژواک: تاریخ >> / ور / ورود به سیستم / connection_lost.log
         برنامه wvdial و
 فی

من اسمش این اسکریپت به طور خودکار از طریق برنامه cron و همیشه در:

 # / etc / crontab استفاده

 پیش فرض O2 آنلاین شماره گیری مجدد
 ***** ریشه / ریشه / اسکریپت / redial_ppp


مشکلات:

  • سیم حفاظت از PIN غیر فعال است
  • ارائه دهنده اتصال به تلفن همراه متاسفانه geNATtet است. سرور خصوصی به طور مستقیم از خارج قابل دسترسی نیست. خدمات سرور می تواند تنها با مشکل ارائه شده است.
در زمینه: این که هیچ نظر
Dez/11 5 0

5 پلاگین برای حفظ حریم خصوصی در حالی که گشت و گذار با فایرفاکس

برای محافظت از حریم خصوصی خود را بر روی اینترنت در حال تبدیل شدن به طور فزاینده ای دشوار است. نه صنعت و نه علاقه به سیاست حفاظت از حریم شخصی از استفاده از اینترنت است. چندین سال پیش، با این حال بود به اندازه کافی، هیچ جا از نام واقعی خود و سایر اطلاعات شخصی مانند تاریخ تولد یا شماره حساب بانکی نشان می دهد. امروز، تقریبا در هر وب سایت نامرئی در زمینه جمع آوری داده ها - و نه فقط اپراتور از وب سایت خود، بلکه با بسیاری از فروشندگان دیگر تجاری. با عبور اطلاعات را به شخص ثالث خود را بدون استفاده است. یکشنبه همچنین زمین مورد توجه قرار گیرند ولی با کنترل زمان بیش از اطلاعات خود و پروفیل های پیچیده از عادات مصرف، منافع، دوست و دوست را در پایگاه داده های غیر قابل کنترل را از دست بدهند. فروش شخصیت در نوسان کامل است، و تنها یک بیت از اطلاعات مربوط به بهداشت شخصی کمک می کند تا برای پاسخگویی به تهدیدات جدید است.

از آنجا که سرگردان را از طریق باز کردن فیس بوک به نام واقعی در شبکه است، linkability از عادات گشت و گذار دیگر فقط یک احتمال نظری است، اما شخص به طور کامل به صورت خودکار و دائم.

در این مقاله من به برخی از راه هایی برای محافظت از حریم خصوصی آنلاین خود را فهرست می کنیم. متاسفانه، تقریبا تمام اقدامات نیاز به درجه ای از ابتکار عمل شخصی و آموزش کوچک است. اغلب شما از دست دادن (حداقل در آغاز) یک آرامش کوچک در حالی که در حال مشاهده است. با این وجود، استفاده از راهنمایی در دراز مدت بسیار مفید است.

اما در ابتدا کمی تجربه ما. برای آزمایش کوچک شروع کردم اخیر مرورگر Firefox موجود در تنظیمات پیش فرض خود، حذف تمام کوکی ها و سپس surfed 6 صفحات، یعنی Spiegel.de، Bild.de، GMX.de، توییتر، فیس بوک و سایت پورنو. نتیجه 21 جدید کوکی ها دائم بر روی کامپیوتر شما می باشد.

پس از فراخوانی این صفحه چند مرورگر حشره دار است، با کوکی ها از 3rd party است. این کوکی ها، شناسایی مرورگر در حال حاضر به نویسندگان نصب شده و می توان از آنها به عنوان خوانده شده دوباره. در ابتدا می تواند بر روی صفحات خود انجام داده است. اما در وب سایت های شخص ثالث است که همکاری با.

پس از کوکی برای نگهداری اطلاعات استفاده گوگل است، خواندن به عنوان مثال، بر روی هر صفحه ای که با استفاده از تجزیه و تحلیل گوگل، تبلیغات گوگل در نقشه های گوگل، ادغام و یا استفاده از یکی از konstenlosen بسیاری دیگر از سرویس های گوگل برای طراحان سایت های اینترنتی است. این می دهد جستجوهای گوگل نه تنها سابقه گوگل من طول می کشد، اما همچنین برای بسیاری از سایت های دیگر که من مراجعه.

همان که با کوکی ها از سایر فروشندگان. آژانس های تبلیغاتی، شرکت تحقیقات بازار، شرکت های بازاریابی و اسپم به طور مداوم در تلاش برای تنظیم کوکی ها در مرورگر شما و در سایت های شریک به خواندن دوباره، برای کسب اطلاعات بیشتر در مورد من.

این است که یا از طریق فایل های کوچک unsichbare در وب سایت (وب "چراغ"، "پیگیری تصویر") و یا اسکریپت های جاوا هستند که در سایت های همکار نصب انجام می شود.

اولین گام برای حفظ حریم خصوصی است، نیز بخش از کوکی برای نگهداری اطلاعات استفاده می ردیابی، چراغ های وب سایت و ردیابی جاوا اسکریپت برای مقابله با جاری شدن سیل وجود دارد.

نکته 1 - با یک فایل میزبان محلی بیشتر از جاسوسان بسته به طور کامل.

به عنوان یک پایه ایمن سازی در برابر طاعون کمک می کند تا به یک فایل میزبان های محلی است. در هر سیستم عامل های مدرن در فایل میزبان، یک لیست از نام های دامنه با IP مربوطه
سپرده خواهد شد. این سیستم برای اولین بار با استفاده از فایل میزبان محلی برای پیدا کردن آدرس در اینترنت، و تنها پس از یک سرویس دهنده DNS بر روی اینترنت است. توطئه در فایل میزبان تا آدرس دامنه های مخرب را که می خواهید کوکی ردیابی و به جلو درخواست برای قرار دادن به این سایت ها به صورت محلی، مرورگر می توانید این صفحات مخرب را از دسترس نیست.

شما در حال حاضر بخش بزرگی از مشکل حل شده است. : آیا می توانم یک فایل به خوبی نگهداری می شود که حاوی هزاران دامنه ردیابی آن را در اینجا پیدا میزبان http://winhelp2002.mvps.org/hosts.txt فروشگاه لینوکس آن را به عنوان ساده به عنوان / و غیره / میزبان فایل بر روی دستگاه محلی برای فعال کردن آن است.

  # / بن / دست پاچه نمودن
 دستور wget-O / TMP / tracking.txt http://winhelp2002.mvps.org/hosts.txt را
 MV / و غیره / میزبان / و غیره / hosts.backup
 MV / TMP / tracking.txt / و غیره / میزبان 

اگر شما کار خود را از دی ان اس سرور در شبکه ، شما همچنین می توانید آن را طوری پیکربندی کنید که از آن استفاده می کند و فایل میزبان، به طور خودکار آزاد مرکز کل شبکه.

نکته 2: فقط حداقل با به اشتراک گذاری گوگل بگویید

گوگل نرم افزار # 1 است که بر روی اینترنت و در راه میدان در حال حاضر ثبت شده، تقریبا در هر صفحه بازدید اطلاعات شناسایی شخصی، این می تواند شود و خود را به جستجوهای خود گوگل پیش بینی کرد در ارتباط با شناسایی شخصی با استفاده از جی میل، گوگل + و یا دیگر خدمات شخصی به شخص خود را خود. از سوی دیگر، کمک می کند تا از سقوط کوکی های گوگل و جالب GoogleSharing پلاگین فایرفاکس است. به پلاگین anonymisert تمامی گوگل تماس با ما با ایجاد هویتهای همیشه تصادفی که با تمام دیگر کاربران از این افزونه به اشتراک گذاشته شده است. گوگل می توانید استفاده کنید برای شناسایی کاربران فردی از این افزونه دیگر در جرم تصادف ناشناس.

این پلاگین بطور کاملا خودکار عمل می کند و عملکرد گوگل بی ربط را کاهش می دهد.
GoogleSharing وجود دارد فقط در فایرفاکس تحت ابزارهای / اضافه و یا از این وب سایت: https://addons.mozilla.org/en-US/firefox/addon/googlesharing/

نکته 3: کنترل کامل بر فایل های کوکی با هیولا کوکی

نه تنها کوکی ها برای ردیابی. بسیاری از وب سایت ها به استفاده از آنها برای عملکرد کاملا مشروع است، مانند ورود به مدیریت یا فروشگاه تنظیمات کاربر. بنابراین آن را حس می کند ممنوعیت تمام کوکی ها تا ابتدا یک بار و سپس گام به گام کتابچه راهنمای کاربر اجازه می دهد تا کوکی هایی که در واقع مورد نیاز برای سایت های که شما با استفاده از اغلب فعال است. این است که با فایرفاکس هیئت مدیره به این معنی که ممکن است، اما متاسفانه کاملا دست و پا گیر است. این جایی است که پلاگین در "هیولا کوکی". پس از نصب در سینی سیستم قرار گرفته است فراهم می کند و دسترسی سریع به تنظیمات کوکی را برای صفحه در حال حاضر باز است. هیولا کوکی برای پیکربندی در ابتدا کمی کار، از آنجا که بسیاری از سایت ها بدون کوکی ها کار نمی کند در واقع، اما پس از مدت کوتاهی به بهترین سطح ممکن از کوکی بهداشت شخصی. هیولا کوکی است اینجا https://addons.mozilla.org/de/firefox/addon/cookie-monster/


نکته 4: پیگیری جاوا اسکریپت و فلش فیلم ممنوعیت نکته با NoScript

اکثر کوکی ها توسط جاوا اسکریپت تنظیم شده است. از آنجا که بسیاری از وب سایت غیر قابل استفاده در هنگام کامل جاوا اسکریپت ناتوان کننده، شما را به یک انتخاب در اینجا، متاسفانه، درست مثل کوکی ها. پیگیری همچنین می تواند در نکته ها و فیلم های فلش انجام می شود، نیز کمک می کند تا NoScript.

در اینجا این است که همان رویکرد اول، ممنوع کردن تمام اسکریپت ها یک بار به طور کامل و سپس کم کم اجازه می دهد اسکریپت های مورد نیاز. به کمک این پلاگین NoScript فایرفاکس است، که شبیه به هیولا کوکی را از نوار وظیفه اجازه می دهد تا برای رسیدن به و اجازه می دهد و یا رد کردن جاوا اسکریپت در هر صفحه تعداد بازدید. حتی در اینجا مقدار زیادی از استرس در ابتدا وجود دارد، تقریبا هیچ کار دیگر. زمانی که شما پلاگین، با این حال، تا به خوبی به نیازهای شخصی اقتباس شده، که آن را به سختی مانع است. به عنوان عوارض جانبی بسیاری از صفحات خوب بار بسیار سریعتر از آنجا که آنها نمی صفحه را در حالی که هنوز ساختن انواع داده های خارجی توسط اشخاص ثالث.


نکته 5: آدرس IP ناشناس با دکمه TOR

با راهنمایی های قبلی من در حال حاضر حداقل یک بار 99.9٪ از انتقالها 3rd حزب روشن است. من به وب سایت ها، اما هنوز هم با کسی که هستم و می توانید آدرس آی پی من پیگیری است. این که شبکه Tor، که از طریق آن شما می توانید به گشت و گذار ناشناس است. این شبیه به گوگل به اشتراک گذاری Prizip. آدرس IP خود را به پایین می رود در یک استخر بزرگی از آدرس ها و دیگر اثری است که دیگر بر روی ارتباط خود را.

TOR متاسفانه کاملا آرام و در نتیجه برای استفاده روزمره مناسب نیست. با این حال، گاهی اوقات می تواند بسیار مفید باشد. TOR پلاگین به راحتی و به سرعت به ادغام در فایرفاکس روشن و خاموش است. اطلاعات بیشتر و دریافت اینجا هستید: https://www.torproject.org/torbutton/


نکته 6: حذف تبلیغات با Adblock Plus به

همه آگهی ها، راهنمایی های قبلی در حال حاضر پذیرفته نمی شده است، شما می توانید آن را با Adblock Plus به حذف شده است. این افزونه با استفاده از یک لیست از سرویس دهنده توسط تبلیغ کنندگان و بلوک دسترسی به سرورهای خود است. این اجازه می دهد تا فایرفاکس را بازنگری هیچ بنر تبلیغاتی و فیلم ها و نهادهای مرتبط با خالی در وب سایت باقی می ماند. این پلاگین بطور کاملا خودکار عمل می کند و گرفتار بسیاری از تبلیغات، قبل از آن به مرورگر می رسد. تبلیغاتی که AdBlock می کند به طور خودکار بلوک را می توان انتخاب دستی، به طوری که AdBlock می توانید آن را مسدود کند و به رسمیت شناختن آن است. Adblock اینجا هستید: https://addons.mozilla.org/de/firefox/addon/adblock-plus

Dez/11 1 1

اطلاعات مربوط به ثبت نام آنلاین در دوسلدورف باعث می شود احساس بد

مشخص نیست چه اطلاعات شخصی ممکن است در دفتر ثبت نام را به آنها منتقل. من پس از برخی تحقیقات در این عمل تحت فشار قرار دادند دزدان دریایی را برای شما به افشای اطلاعات خود را در اداره ثبت اعتراض فرا می خواند. بسیاری از دفاتر ثبت نام، ارائه داده است که در حال حاضر تمام می پردازد. این فقط می تواند توسط یک تناقض اجتناب شود.

داده ها از اداره ثبت خواهد شد فرستاده شده:

 مقامات دولتی، در مورد منافع مشروع در چارچوب کمک

بنابراین برای مثال، پلیس، دادستان آماری، دفاتر، و غیره

 GEZ

برادران، ما در حال حاضر می دانیم خیلی خوب است.

 احزاب، گروه از رای دهندگان و سایر منابع نامزد در
 مربوط به انتخابات پارلمانی و محلی، § 35 para.1 MG NRW

برای دریافت تبلیغات در مبارزات انتخاباتی بسیار براق.

 به متقاضیان و احزاب در ارتباط با دادخواست و
 با همه پرسی و شهروندان تصمیم می گیرید، § 35 بخش 2 MG NRW

به منظور به دست آوردن بالا و براق شما را کمک خواهد کرد که همه پرسی مکرر.

 در راه جستجوی خودکار در اینترنت می باشد. § 34 Abs.1b MG NRW

این نقطه بود که من هنوز شناخته نشده است. می توانید یک پورتال اینترنت
هر کسی می داند که برخی از ویژگی های یک فرد به طور خودکار بر روی اینترنت
جمع آوری گزارش های اطلاعاتی است. پرس و جو در حال حاضر هزینه € 4 به ازای هر رکورد در دوسلدورف.

NRW قانون ثبت نام در این نقطه می گوید:



 § 34 Abs.1b در MG NRW
 (1B) اگر تماس از طریق اینترنت ساخته شده، اطمینان حاصل شود که روش نرم افزار و ارائه اطلاعات به صورت رمز به اجرا درآمد.  باز کردن دسترسی باید به عموم شناخته شده است.  تماس مجاز نیست در صورتی که فرد به این شکل از تبادل اطلاعات، اعتراض است.  مرجع ثبت نام به یاد داشته باشید آخرین یک ماه قبل از باز شدن دسترسی به اینترنت با اطلاع عمومی در حق اعتراض.  علاوه بر این، § 35 بند 6، حکم 2 اعمال می شود.

درخواست تجدید نظر در برابر انتقال داده ها ممکن است با پر کردن یک فرم است. برای دوسلدورف، این است که در اینجا: https://formulare.duesseldorf.de/forms/frm/7PRPfAZH5gQA8Ja8AkNGaH1rNpDcHR3 این می تواند به صورت رایگان در دفاتر دولتی تحویل داده است. پس از آن، هیچ دسترسی آنلاین امکان پذیر است خود را به اطلاعات بیشتر است. ظاهرا، درخواست داده ها از شهرها و شهرستان منطقه ای سازماندهی شده است.

وقتی که من (دوستانه) منشی دفتر پشت مدنی خواسته، می تواند
من متاسفم بود که به URL از پرس و جو پورتال. جستجوی سریع و سپس مرا به سرعت به سایت شهر از دوسلدورف:

https://www.duesseldorf.de/emra/emra.jsp؟stadt=D FCsseldorf٪ و نوع = شهرستان

پورتال را از لحاظ فنی بسیار مشکوک می گویند که دست کم احساس.
اول از همه، به نظر می رسد هیچ CAPTCHA یا مشابه را به وجود دارد. پرس و جو زمین به نظر می رسد ممکن است با اسکریپت مناسب است.

علاوه بر این، برنامه تحت وب مورد تایید نمایش داده شد من با این پیام خطا تامکت چون من تا به حال کوکیها را فعال کنید:

من خواندن این اما پس از آن به طور فزاینده ای شک حرفه ای از برنامه ای که دسترسی به داده ها از تمام شهروندان ارائه می دهد شهر را فراهم می کند. یک اسکریپت باید سقوط اگر شرایط بر روی دستگاه کاربر (در این مورد، عدم من از کوکی برای نگهداری اطلاعات استفاده می) وجود ندارد. اسکریپت پیغام خطا از سرویس دهنده وب است که در استفاده از تولید و نه غیر فعال است مسامحه کاری ها، سهل انگاری است زیرا می تواند اطلاعات زیادی در مورد محیط سیستم استفاده می شود را نشان دهد. به خصوص وقتی که یکی از JSP (همانطور که در تصویر بالا)، بسته به تنظیمات سرور نیز نظرات برنامهنویس و Quelltextschnippsel را به. از اینجا بود که کار درهم و برهم. در رابط کاربری را با اطلاعات شخصی نباید اتفاق می افتد.

اجازه بدهید من نشستن و استفاده از نسخه تامکت، که در پیغام خطا نیز به نظر می رسد زیر. (آپاچی Tomcat/6.0.24) این نسخه از وب سرور قدیمی تر در تاریخ 21/01/2010 می باشد. نسخه فعلی 6.0.33 است. سرور دارای چهار ثبات نسخه های طولانی به روز نکرده است. اگر شما در آسیب پذیری که در این آخرین نسخه ثابت شد نگاه کنید، آن را ناراحت کننده است. سرور است که به وضوح در بهترین شرایط

 http://tomcat.apache.org/security-6.html در آپاچی تامکت 6.0.33 ثابت منتشر شده در آگوست 18، 2011 متوسط: نقاط ضعف متعدد در احراز هویت خلاصه HTTP CVE-2011-1184 پیاده سازی احراز هویت خلاصه HTTP به چند کشف شد نقاط ضعف: حملات پخش مجاز شد nonces سرور چک نمی کند مشتری شمارش فعلا بررسی ارزش qop بررسی ارزش عرصه مورد بررسی راز سرور hard-coded بودن به یک رشته شناخته شده است در نتیجه از این نقاط ضعف که تنها اعتبار خلاصه به عنوان امن به عنوان اعتبار اولیه.  این در تجدید نظر 1158180 ثابت شد  این برنامه توسط تیم امنیتی تامکت در تاریخ 16 مارس 2011 شناسایی شد و مردم در 26 سپتامبر 2011 ساخته شده است.  بر: 6.0.0-6.0.32 کم: اطلاعات افشای CVE-2011-2204 در هنگام استفاده از پایگاه داده های کاربر (بر اساس در تامکت users.xml) حافظه و ایجاد کاربران از طریق JMX، یک استثنا در طی روند ایجاد کاربر ممکن است پیغام خطا را در ماشه مشتری JMX که شامل رمز عبور کاربر.  این پیغام خطا است و سپس به سیاهههای مربوط به تامکت نوشته شده است.  کلمه عبور کاربر به مدیران با دسترسی JMX و / یا مدیران با دسترسی خواندن به فایل تامکت users.xml قابل مشاهده است.  نه این که این کاربران دارای مجوز هستند، اما قادر به خواندن فایل ها وارد شوید، ممکن است قادر به کشف رمز عبور کاربر.  در تجدید نظر ثابت 1،140،071 هفتم  این Polina Genova در 14 ژوئن 2011 شناسایی و عمومی در 27 ساخته شده 2011th  بر: 6.0.0-6.0.32 کم: افشای اطلاعات CVE-2011-2526 تامکت فراهم می کند پشتیبانی برای sendfile با HTTP و HTTP NIO اتصال دهنده ها در ماه آوریل است.  sendfile برای محتوا به صورت خودکار از طریق DefaultServlet و مستقر برنامه های کاربردی ممکن است آن را به طور مستقیم از طریق استفاده از محیط وب ویژگی های درخواست خدمت کرده استفاده می شود.  این ویژگی ها مورد درخواست معتبر نیست.  هنگامی که در حال اجرا در زیر یک مدیر امنیت، این عدم اعتبار سنجی نرم افزار وب سایت های مخرب را برای انجام یک یا بیشتر از موارد زیر است که به طور معمول توسط یک مدیر امنیت جلوگیری: فایل های بازگشت به کاربران که مدیر امنیتی باید غیر قابل دسترس خاتمه (از طریق یک تصادف ) در JVM علاوه بر این، این آسیب پذیری تنها رخ می دهد وقتی که همه از موارد زیر هستند درست: برنامه های کاربردی وب سایت غیر قابل اطمینان هستند در حال استفاده می شود مدیر امنیتی استفاده می شود به منظور محدود کردن برنامه های کاربردی وب نامطمئن NIO HTTP یا HTTP آوریل اتصال می شود استفاده می شود sendfile است برای اتصال را فعال کنید (این به طور پیش فرض) در تجدید نظر ثابت 1،146،703 هفتم  این تیم امنیتی تامکت در تاریخ 7 ژوئیه 2011 شناسایی شد و عمومی در 13 جولای 2011th  بر: 6.0.0-6.0.32 مهم: افشای اطلاعات CVE-2011-2729 به علت مشکلات را در قابلیت کد، jsvc (لفاف بسته بندی خدمات برای لینوکس است که بخشی از پروژه شبح عوام) این قابلیت اجازه می دهد برنامه را رها نمی برای دسترسی به فایل ها و دایرکتوری متعلق به کاربر مدیر.  این آسیب پذیری تنها زمانی که همه از زیر رخ می دهد درست است عبارتند از: تامکت در حال اجرا بر روی سیستم عامل لینوکس با libcap وارد شده بود jsvc-کاربر پارامتر با استفاده از نسخه تحت تاثیر تامکت حمل با فایل های منبع برای jsvc را که شامل این آسیب پذیری شده است.  این در تجدید نظر 1153824 ثابت شد  این شده توسط ویلفرد وایسمان در تاریخ 20 ژوئیه 2011 شناسایی شد و مردم در تاریخ 12 اوت 2011 ساخته شده است.  بر: 6.0.30-6.0.32 ثابت در آپاچی تامکت 6.0.32 منتشر شده در فوریه 3، 2011 توجه: این مسئله زیر را در آپاچی تامکت 6.0.31 انتشار ثابت شده بود، اما رای برای نسخه کاندید انتشار 6.0.31 عبور نمی.  بنابراین، کاربران باید 6.0.32 اگر چه برای به دست آوردن نسخه ای که شامل حل برای این مسئله دارد دانلود کنید، نسخه 6.0.31 در فهرست نسخه های آسیب دیده گنجانده شده است.  مهم: انکار راه دور خدمات CVE-2011-0،534 اتصال NIO گسترش می یابد، بی وقفه بافر خط درخواست خود را در طول پردازش.  که رفتار را می توان برای محرومیت از حمله به سرویس با استفاده از درخواست دقت گردد استفاده می شود.  این در نسخه 1066313th ثابت شد  این برنامه توسط تیم امنیتی تامکت در تاریخ 27 ژانویه 2011 شناسایی شد و مردم در 5 2011 ساخته شده است.  تحت تاثیر قرار می: 6.0.0-6.0.30 ثابت در آپاچی تامکت 6.0.30 منتشر شده در 13 ژانویه، 2011 پایین کراس سایت اسکریپتینگ CVE-2011-0،013 مدیر وب HTML رابط نرم افزار ارائه داده نمایش داده شده، تجزیه و تحلیل به عنوان نام صفحه نمایش، بدون فیلتر.  برنامه های مخرب وب سایت می تواند اجرای اسکریپت توسط یک کاربر اداری را آغاز کند در هنگام مشاهده صفحات مدیر است.  این در تجدید نظر 1057270 ثابت شد  این تیم امنیتی تامکت در تاریخ 12 نوامبر 2010 شناسایی شد و مردم در 5 2011 ساخته شده است.  بر: 6.0.0-6.0.29 متوسط: کراس سایت اسکریپتینگ CVE-2010-4172 نرم افزار مدیریت استفاده از پارامترهای کاربر و orderBy مرتب کردن بر اساس به طور مستقیم و بدون فیلتر در نتیجه اجازه کراس سایت اسکریپت نویسی ارائه شده است.  این در تجدید نظر 1037779 ثابت شد  این برای اولین بار به تیم امنیتی تامکت در تاریخ 15 نوامبر 2010 منتشر شده و مردم در 22 نوامبر 2010 ساخته شده است.  بر: 6.0.12-6.0.29 پایین امنیت مدیریت فایل اجازه دور زدن CVE 2،010-3،718 هنگامی که در حال اجرا در زیر یک مدیر امنیت، دسترسی به سیستم فایل محدود است، اما برنامه های کاربردی وب عطا خواندن / نوشتن و اجازه دسترسی به پوشه کار.  این پوشه برای انواع فایل های موقت به عنوان فایل های متوسط ​​تولید هنگام کامپایل JSPs های به servlets بررسی مورد استفاده قرار می گیرد.  محل پوشه کار توسط ServletContect یک ویژگی است که به معنای فقط خواندنی را به برنامه های کاربردی وب است مشخص شده است.  با این حال، به دلیل یک خطای برنامه نویسی، تنظیمات فقط خواندنی شد به کار گرفته نشده است.  بنابراین، برنامه های مخرب وب سایت ممکن است صفات قبل از تامکت صدق مجوز های دسترسی فایل را تغییر دهید.  این می تواند استفاده شود به اعطای مجوز خواندن / نوشتن به هر قسمت را در فایل سیستم است که یک برنامه مخرب وب سایت ممکن است استفاده از.  این آسیب پذیری فقط قابل اجرا است هنگامی که میزبانی برنامه های کاربردی وب را از منابع غیر قابل اطمینان به عنوان مشترک محیط های میزبانی مورد مطالعه قرار گرفت.  این در تجدید نظر 1022560 ثابت شد  این تیم امنیتی تامکت در تاریخ 12 مه 2010 کشف شد و مردم در 5 2011 ساخته شده است.  بر: 6.0.0-6.0.29 در آپاچی تامکت 6.0.28 ثابت منتشر شده در 9 ژوئیه، 2010 مهم: انکار خدمات از راه دور و آسیب پذیری افشای اطلاعات CVE-2010-2227 معایب متعددی در دست زدن به هدر انتقال کدگذاری یافت نشد که بازیافت بافر جلوگیری است.  حمله از راه دور می تواند از این نقص که موجب درخواست های بعدی را به شکست و / یا به نشت اطلاعات بین درخواست را آغاز کند.  این نقص است که به کاهش تامکت در پشت پروکسی معکوس (آپاچی httpd 2.2 به عنوان آزمایش) به عنوان پروکسی باید انتقال را پشتیبانی می کند هدر نامعتبر رد.  در تجدید نظر ثابت 958،977 هفتم  این برای اولین بار در تاریخ 14 ژوئن 2010 به تیم امنیتی تامکت و مردم در 9 2010.  تحت تاثیر قرار می: 6.0.0-6.0.27 توجه: این مسئله زیر را در آپاچی تامکت 6.0.27 انتشار ثابت شده بود اما رای 6.0.27 نسخه کاندید انتشار عبور نمی.  بنابراین، کاربران باید 6.0.28 اگر چه برای به دست آوردن نسخه ای که شامل حل برای این مسئله دارد دانلود کنید، نسخه 6.0.27 در فهرست نسخه های آسیب دیده گنجانده شده است.  پایین: افشای اطلاعات در هدر احراز هویت CVE-2010-1157 WWW شناسایی هدر HTTP برای احراز هویت اساسی و هضم شامل نام حوزه است.  اگر   عنصر در web.xml برای برنامه از آن استفاده می شود مشخص شده است.  با این حال،   است مشخص نشده است سپس تامکت نام قلمرو با استفاده از قطعه کد request.getServerName () + "" + request.getServerPort () تولید خواهد شد.  در برخی شرایط این می تواند نام میزبان محلی و یا آدرس IP ماشین در حال اجرا تامکت قرار دهد.  در تجدید نظر ثابت 936،540 هفتم  این برای اولین بار در تاریخ 31 مه 2009 به تیم امنیتی تامکت و مردم در 21 آوریل 2010 ساخته شده است.  بر: 6.0.0-6.0.26 

این همه بسیار نامطمئن است و آن را برای من نمونه ای از حفظ حریم خصوصی با عمر دولت است. داده ها فروخته شده و به سختی وجود دارد هر کسی شناخته شده است. پیاده سازی فنی زیادی برگ به دلخواه و قابل اجرا بر روی سیستم های بسیار فنی است که شناخته شده هستند، به اشتباه و بی نیاز به بروز رسانی فوری می باشد. همچنین به نظر می رسد بازرسی و پذیرش نهایی واجد شرایط در پروژه های فناوری اطلاعات (شناخته شده به دولت معمولا بسیار گران هستند) همیشه می گیرد.

به عنوان نقطه تنها به من توجه داشته باشید که به نظر می رسد با خواندن آنلاین برای همه اطلاعات گزارش هیچ پورتال مرکزی در سراسر کشور وجود دارد. سپس ما مطمئنا دور از آنچه حذف اسرائیل رخ داده است به تازگی .

من خوشحالم من بودی، اما اگر کسی چیزی است که با انرژی های جنایی و دانش فنی نیست هنوز هم می تواند رخ دهد (رایگان) به من (و هر کس دیگری)، در دست کم سوال برانگیز فکر می کنم. در نگاه اول، سیستم دوسلدورف در برابر حمله سخت.

Jul/11 7 0

شرکت اتصال - پاپ با فروش مخابراتی

مشتری یک مشکل داشت. از آنجا که از یک برنامه خاص، پینگ سریعتر به تایوان مورد نیاز است. DSLer مخابراتی معمولی 290 ثابت - 320ms Hinet، ارائه دهنده تایوانی بزرگ به ارمغان آورد. استرس بدون استفاده از بسته نرم افزار با این شرایط امکان پذیر نیست، به طوری که آنها را برای جایگزین به یک اتصال سریع تر جستجو. من از همان ابتدا که آیا بهبود وضعیت حتی ممکن است شک و تردید بود. با DSLer بسته ابتدا از طریق شبکه های مخابراتی در نیویورک مورد روت. از آنجا که ما با AT & T در سراسر ایالات متحده آمریکا ادامه می یابد، و سپس در سراسر Hinet اقیانوس آرام رفت. از کالیفرنیا به تایوان بخش اصلی تاخیر بسته - تقریبا 200ms بود. به نظر من، بهبود امکان پذیر خواهد بود تنها در صورتی Telekom خود را با ستون فقرات شبکه خود را در تایوان سرگرم. در جستجوی من برای فروشندگان است که می تواند غیر ممکن را، من در سراسر مخابرات محصول شرکت متصل شود ، که شامل یک خط اختصاص داده شده، که به طور مستقیم به ستون فقرات مخابراتی مربوط. تلفن به من اطمینان داد که آنها با "کوکو" به دست آورد به آسانی تحت پینگ از 50ms به آسیا. من غافلگیر شده بود، اما هنوز هم شک و تردید است. چند روز بعد، فروشنده جوان و پویا مخابراتی در آمد و تایید ادعای تدریس خصوصی در خانه. "من برای شما پرسید، که بدون مشکل است. Telekom حفظ ستون فقرات جهانی است." در هنگام خروج از ساختمان، او به من گفت که او فقط یک BMW جدید دستور داده بود. بسیار زیباست. روز بعد از طریق پست الکترونیکی به طور مستقیم به این پیمان را به خانه آمد. ما او را برگردانده علاوه بر این که ما می تواند لغو قرارداد در صورت عدم نگران درخواستهای می تواند در 100 میلی ثانیه پس از تایوان رسید. Telekom امضا کردند. پس از این اتفاق یک بار در مدت زمان طولانی هیچ چیز بیشتر. فروشنده یک مدار ظرف یک ماه مطمئن بود. پس از یک ماه، ما خواسته، فروشنده، با این حال، از آن به بعد (تا به حال) است در دسترس نیست. حتی ایمیل به بخش خود پاسخ نداده است. پس از 2 1/2 ماه، ما بی تاب و تهدید به لغو سفارش، اگر نمی توان در عرض یک هفته از تاریخ برای مدار مرتب شده است. سپس آن را به طور ناگهانی رفت بسیار سریع است. "تشدید نقطه" وقت برای ما سازماندهی شده، خط روشن شد. برای آزمایش اول، من گیر یک روتر و نام تجاری نوت بوک های جدید در خط است.

 جعبه WW-11: 57:35 -> پینگ www.hinet.net
 پینگ www.hinet.net (202.39.224.7) 56 (84) بایت از داده ها.
 64 کلمه در ادامه متن از 202-39-224-7.HINET IP.hinet.net (202.39.224.7): icmp_req = 1 TTL = 237 = زمان 306 میلی ثانیه
 64 کلمه در ادامه متن از 202-39-224-7.HINET IP.hinet.net (202.39.224.7): icmp_req = 2 TTL = 237 = زمان 306 میلی ثانیه

LOL. چه چیز دیگری را پیش بینی می کنید؟ دقیقا همان ارزش پینگ مانند قبل. دقیقا مسیر بین المللی مانند قبل. مشکل فنی نیست. فقط یک مقدار زیادی از مزخرف، اه، اه،. من کنجکاو هستم اگر ختم به عنوان "صاف" تابع مانند مدار است.

10 Feb/11 0

USB تقلب نت: نگاه از رابط USB

تصویر را نشان می دهد از چپ به راست: میکرو USB "B" - مینی یواس بی "B" - مینی USB "B" 5 پین - USB "" زن - USB "A" مرد - USB "B" پسر

25 Okt/10 0

چگونه اطلاعات Schufa؟

برای اجاره نامه های جدید، صاحب خانه جدید من خواستار اطلاعات Schufa را از من. اطلاعات از خود شما Schufa از Schufa (دریافت https://www.meineschufa.de/index.php ) بار از طریق پست یا از طریق اینترنت به مدت 5 یورو. انتخاب گزینه ایمیل که در ابتدا با برخی از موانع همراه بود. درباره. دو هفته پس از تشکیل پرونده، دریافت نامه ای از Schufa از من خواسته شده بود که آدرس های قدیمی برای برقراری ارتباط، چون داده ها می توان به وضوح به فرد اختصاص داده است. در واقع من آن را بسیار لذت بخش است که اعتبار آژانس مرجع احتمالا به خصوص نمی دانم در مورد من، اما من نیاز به اطلاعات من بعد از آن با اطلاعات مورد نیاز از طریق ایمیل را مشاهده کنید. چند روز بعد دریافت Schufaauskunft من، که شامل داده های بسیار کمتری را از من می توانست تصور می کردند. در پایان آن بود فقط من (گزارش شده توسط من)، آدرس سابق، 2 من چک کردن حساب و یک صفحه با نمرات من برای حوزه های مختلف پول زندگی است. چگونه این تجربیات در مورد نمرات می توانید نیست، البته آمده است.

برچسب ها: ندارد
25 Okt/10 1

فقط 4 روز: سفارش کارت شناسایی بدون RFID است.

"قدیمی" کارت ID بدون تراشه های رادیویی RFID فقط می تواند به جمعه ها در اداره ثبت محلی استفاده شود. همانطور که از 1.11 است. این فقط برای جدید (از فاصله 10 سانتی متر قابل خواندن) کارکنان گذرنامه است. گذرنامه معتبر است به مدت 10 سال و هزینه های 13 € اگر یک جریان است و حتی بیش از 6 ماه است. اگر کارت در حال حاضر تنها کمتر از 6 ماه اعتبار دارد، به شما پرداخت 8 یورو است. حتی زمانی که در حال حرکت "قدیمی" معتبر است. آدرس به طور معمول با یک برچسب چسبانده بر مهر.

Okt/10 1 0

در نهایت، یک جعبه جدید!

پس از نزدیک به هفت سال پیش با من اسوس M6N (1.6 گیگاهرتز تک هسته ای و گرافیکی ATI). من آزادی از تبادل 2 دلیل به درمان در نهایت یک جعبه ساخته شده است. از آنجا که من به سختی با کامپیوتر انجام میشود، در واقع هیچ سخت افزار سریع تر، لازم بود، اما تفاوت، حتی بر روی دسکتاپ خیلی سرد است. تلفیقی از کار من 100٪ در اوبونتو، فقط کارت گرافیک نیست با راننده و نو، که من اما می تواند به من بدهید با تشکر از درایور انویدیا اختصاصی با هیچ مشکلی کار می کند. خوب است.

Okt/10 1 0

تبادل نظر 2 در اوبونتو و شراب. راه اندازی کامل (تقریبا)

تبادل نظر II تحت شفاف با شراب اجرا می شود جای تعجب است. با این حال، برخی از مشکلات که در جهان وجود دارد. پس از آن، گیم پلی، حداقل، نسبتا اخیر انویدیا کارت گرافیکی تقریبا کاملی است. تلاش من برای گرفتن یک کارت ATI با کل متاسفانه شکست خورده است.

نصب و راه اندازی

تبادل نظر II برای نصب بسیار ساده است. به منظور آن را نصب کنید به طور مستقیم از دی وی دی، شما باید برای پیشدستی کردن چیزی ساده تر از آن است که به حساب Battle.net خود را دریافت کنید دانلود نسخه دیجیتال. این تکه های را می توان با شراب آغاز شده است، نیز خوب بالا به نسخه فعلی، ترک مشتری بازی در حال حاضر بر روی پلیت.

نمودار

به منظور به قمار، شما باید درایور انویدیا اختصاصی. نسخه شفاف در آن است، متاسفانه کمی گرد و خاکی است. با استفاده از نسخه فعلی می دهد عملکرد بسیار بهتر است. خوشبختانه، وجود دارد PPA، که همیشه باید از جدیدترین نسخه درایور را ارائه و به طور خودکار نصب شده است.

  افزودنی را مشاهده کنید: sudo-APT مخزن PPA ubuntu-x-swat/x-updates در
 کنید: sudo apt-get برای به روز رسانی
 کد: sudo apt-get در ارتقاء 

در حال حاضر شما آخرین درایور های انویدیا.

به منظور بهبود عملکرد گرافیکی علاوه بر این، برخی از کلید های رجیستری "ویندوز".

  شراب regedit را
 HKEY_CURRENT_USER/Software/Wine/Direct3D ایجاد.

 سپس در زیر "ارزش های Direct3D به رشته زیر را وارد کنید:

 DirectDrawRenderer
 اپنجیال

 MultiSampling را ارایه می
 غیر فعال

 OffScreenRenderingMode
 pbuffer

 UseGLSL
 غیر فعال

 حالت سایه زن ورتکس
 سخت افزار

 اندازه حافظه تصویری
 1024 (RAM کارت گرافیک)

صدا

ALSA، سیستم صوتی سازگار با شراب است، متأسفانه، نه چندان خوب با بسته Pulseaudio. صدا کار می کند، اما شما می توانید بدون MP3 ها یا هر صدای دیگر در اوبونتو اجرا شود، همانطور که شما بازی کنند. چنگال از شراب، با حمایت مستقیم بسته Pulseaudio، اما رفع این مشکل به طوری که صدا در تبادل نظر با همه صداهای دیگر از سیستم سازگار است. این نسخه شراب خاص دوباره PPA ​​جداگانه :

  افزودنی را مشاهده کنید: sudo-APT مخزن PPA c-korn/ppa در
 کنید: sudo apt-get برای به روز رسانی
 کد: sudo apt-get در ارتقاء

در حال حاضر شما نسخه شراب پشتیبانی بسته Pulseaudio و باید در تنظیمات شراب در زیر "صوتی" صوتی پالس را انتخاب کنید. علاوه بر این، ما نرم افزار / نسخه ویندوز برای "ویندوز 7" و در "کتابخانه" به ایجاد یک توافق جدید "mmdevapi" اضافه می کند و آنها را به "خاموش" در دسترس

پیمایش در بازی با مکعب کامپیز

در بازی آن را در تنظیمات خاص، کامپیز، با من به مکعب دسکتاپ به مشکلات طومار آمده می تواند. ماوس میپرد دور در لبه های دسکتاپ. برای حل این مشکل، آن را باز مدیر تنظیمات compizconfig، و حرکت به "چرخش مکعب - چرخش مکعب> -> اتصالات در اینجا به شما در تنظیم مقادیر چرخش (شیب چپ / راست) به "هیچ چیز".

در حال حاضر مشغول تبادل نظر II صفحه نمایش کامل کار با صدا و گرافیک خوب. متاسفانه، فقط کمی کندتر از تحت ویندوز است، اما با تنظیمات بیشتر گرافیکی نسبتا کم، شما می توانید تجربه بازی بسیار خوب است.

لذت ببرید!

در زمینه: این که هیچ نظر
27 Jul/10 0

Unlukrativer سلطنتی تراز

در زمینه: این که هیچ نظر
27 Jul/10 0

توییتر است بیش از ظرفیت

در زمینه: این که هیچ نظر
Mai/10 9 0

انتخابات NRW 2010

در زمینه: این که هیچ نظر