Всички публикации от Nikolay

Сигурност в wordpress @ lug-bg meeting 2015

Здравейте,

тази година се включих като лектор в годишната среща на Linux потребителите в България. Бих искал да благодаря за интереса към лекцията презентацията.

Публикувам запис от презентацията и самите слайдове, ако някой иска да я прегледа или тества някой от описаните плугини.

Линк към слайдовете в PDF – WordPress_Security.

Криптиране на USB stick

В нашата компания, както предполагам и в 99% от другите компании няма строга и конкретна политика за употреба на преносими памети. Няма смисъл да ви убеждавам, че на почти всяка преносима памет има данни, които не искате да попаднат в трети лица.

Ще разгледам един бърз и ефективен метод за криптиране на USB флаш памети като имам определени изисквания:

  • Програмата за криптиране да е безплатна
  • Програмата за криптиране да може да работи без инсталация на компютъра
  • Потребителският интерфейс да бъде елементарен за употреба
  • Програмата да работи без забавяне на стари компютри
  • Програмата да е съвместима с почти всички масови операционни системи: Windows 2000/XP/Vista/7, Linux, Mac OS

За да спазим всички тези изисквания, ще използваме безплатната програма с отворен код TrueCrypt. Тя има страхотна и подробна документация, която е много полезна. Все пак мога да ви спестя малко четене, а и смятам, че моят метод е доста гъвкав.

Ето стъпките, които ще извършим (с кратки коментари):

  1. За флаш памети, върху които искаме да записваме файлове по-големи от 4GB или криптирания дял е по-голям от 4ГБ, предпочитам да форматирам флаш паметта във файловата система NTFS.
  2. Създаваме нов контейнер на преносимата памет (Volume -> Create New Volume -> Create an Encrypted file container -> Standart TrueCrypt volume). Избираме име на контейнера. Опциите за криптиране по подразбиране са най-подходящи. Важно: Няма нужда криптирания контейнер да заема цялото свободно място. Така може вашата преносима памет да съдържа  криптирано и некриптирано пространство. В моя случай съм оставил 750MB свободно некриптирано място от 32GB флаш памет. Важно е паролата, която избирате да е дълга.
  3. Има няколко начина за използване на създадения контейнер, разбира се само, ако имате паролата за него. Ще разгледам най-интересния за мен начин, а именно чрез използване на portable версия на програмата TrueCrypt. Така няма нужда да се инсталира програмата на който и да е компютър, защото тя се намира на некриптираната част от USB флаш паметта. За целта след като сме стартирали програмата избираме Tools -> Traveler Disk Setup. От File Settings избираме USB устройството, което ще използваме. От Autorun Configuration избираме Auto-mount TrueCrypt volume (specified below) и след това от вече активното поле избираме файла, който се намира на флаш паметта и ще използваме за контейнер. Натискаме бутона Create и това би било всичко, ако нямаше АКО…

На Windows 2000/XP/2003 всичко работи като пушка. За да демонстрирам, съм направил две снимки на екрана. При включване на USB устройството, операционната система прочита autorun.inf файла, който е създаден и се появява този прозорец:

mount-windows-xpПри натискане на бутона OK, програмата пита за паролата и ако въведете вярна парола създава ново виртуално устройство с първата свободна буква.

Ако искате да изключите виртуалното криптирано устройство, просто давате десен бутон върху флаш паметта (не върху виртуалното устройство) и избирате Dismount all TrueCrypt volumesunmount-windows-xpВсичко работи прекрасно, но не и на Windows Vista/7. При тях мерките са затегнати и autorun работи само при read only носители като CD и DVD. Затова си създадох два съвсем прости bat файла, които вършат същата работа, но с един клик повече.

mount-umount-windows7Файловете start.bat и stop.bat (да, имената са подбрани специално, за да бъдат разбрани от всички) съдържат:

start.bat съдържа следния код, където volume.tc трябва да бъде заместено с името на вашия контейнер:
TrueCrypt\TrueCrypt.exe /v volume.tc /a /e /q

stop.bat съдържа:
TrueCrypt\TrueCrypt.exe /d /q

С това задачата е изпълнена и си мисля, че този похват ще бъде имплементиран в нашата компания съвсем скоро.

Къде мога да намеря черно-бели филми

Имам интересна фото задача и исках да използвам няколко черно-бели филма, защото така или иначе проекта е в черно/бяло. Снимките са навън и са с голям контраст. Това поражда известни технически проблеми, но това е без значение.

Трябваха ми 2-3 рол филма със средна чувствителност – около 100АСА. Оказа се, че в нито една от големите фото вериги (няма да споменавам имена, всички ги знаят) няма един скапан филм. Тази липса на филми продължава с месеци. Не мога да разбера как която и да е уважаваща себе си верига от магазини поддържа 1 филм Ilford Delta 400 в единия си магазин, 1 филм Ilford Pan F в другия си магазин, а друга верига има един филм Ilford Delta 400. Да не говорим за малките фото ателиета, които продават филми със 100% печалба, така Ilford Delta 400 струва 15лв (за съжаление в блога нямам емотикон с изцъклени очи).

Последния възможен ден преди снимките ми изскочи късмета. Чух се с един приятел, а той ми препоръча фирма, която досега не бях чувал. Тук е мястото да похваля фирма „Екуипекс СЕ7“. Звъннах и се оказа, че имат налични много 35мм и рол филми в срок. Отидох и взех общо 15 филма. Жената беше много мила и ми направи отстъпка без дори да поискам такава. Разпитах и се оказва, че много студенти ползвали въпросната фирма, за да закупят филми. Също така зареждат редовно и поддържат наличност. Единствения минус на тази фирма е, че сайта им явно ползва стара версия на joomla и го е налазил някакъв зловреден код, затова не може да се влезе в него през Firefox (затова няма да давам линк към него).

Ето и адреса и контакти на фирмата:

Адрес: София, ул. Голаш бл. 24
Работно време: Понеделник – Петък, 09:00-17:30
Телефони: 02/8705049 и 02/9712276

flare.bg photography

Здравейте,

преди месец аз и приятели стартирахме нещо като фотографски сайт/проект, чрез който да показваме наши работи и предлагаме нашите фотографски услуги. Идеите как ще развиваме сайта са много, но само времето ще покаже кои ще реализираме и кои не. Иска ни се най-вече сайта да е интересен и полезен за начинаещите фотографи. Съвсем скоро ще стартираме блог, в който ще качваме полезна информация.

flare.bg – портретна, модна, продуктова фотография

Така сме решили да е цялото име на сайта. Както подсказва то, ще се фокусираме най-вече върху фотографията на хора. Ще пуснем и някои интересни снимки, идеи и съвети относно продуктовата фотография.

Ето и адресите, на които може да ни намерите, разгледате, добавите, харесате и т.н.:

Уеб сайт: http://flare.bg

facebook страница: http://www.facebook.com/Flare.bg

google+ страница: https://www.google.com/+FlareBgPhotography

twitter: https://twitter.com/flarebg

Ще се радвам на всякакви коментари, препоръки, забележки за сайта, включително идеи, желание за участие под някаква форма и т.н. Отворени сме към свежи идеи. Напълно съм наясно, че сайта е съвсем нов и все още не е придобил някаква конкретна насоченост, но да се надяваме, че това ще се случи съвсем скоро.

Споделяне на повече от една Интернет връзка в локална мрежа

Здравейте,

работя в голям офис, затова наскоро пуснахме втора оптична връзка към Интернет през друг доставчик. Двете връзки не се таксуват нито на свързване, нито на трафик, така че можем да ги наречем равнопоставени.

Понякога потребителите прекаляват с гледането на клипове, слушане на онлайн радиа и т.н., затова работещите колеги се оплакват от скоростта на Интернет връзката. Шейпърите не са опция във фирмата, затова реших да пусна част от по-работещите потребители през новата оптика, а останалите да си работят както досега.

Настройката е много бърза и малка, но все пак реших да я споделя, освен това е тествана и работи 🙂 Изходните данни са следните:

LAN (eth0):
IP 192.168.0.1
Mask 255.255.0.0

WAN1 (eth1):
IP 10.0.0.2
Gateway 10.0.0.1 (default gateway)
Mask 255.255.255.0

WAN2 (eth2):
IP 10.0.1.2
Gateway 10.0.1.1
Mask 255.255.255.0

Потребителите ползват Интернет през WAN1 по подразбиране, а избраните потребители през WAN2. Споделянето на Интернет връзката през WAN1 е осъществено с iptables и е тривиално, тъй като 10.0.0.1 е default gateway за самия сървър, който споделя Интернет-а.

За използване на втората връзка обаче ще трябва да извършим няколко допълнителни стъпки.

Първо искам да създам routing таблица за втората Интернет връзка. Искам да ѝ задам име, защото така е по-прегледно. Това става като редактирам файла /etc/iproute2/rt_tables. В него на най-долния ред записвам:

4 btcroute

С това задавам име на routing таблица номер 4, а името е btcroute, което явно подсказва, че връзката е към БТК.

Нека проверим какво има в тази routing таблица:

ip route show table btcroute
или същата команда, по номер на таблицата
ip route show table 4

Оказва се, че е празна. Затова ще трябва да я напълним 🙂

Тъй като ползвам един скрипт за настройка на всички потребители, ползващи Интернет във фирмата, скрипта първо изтрива правилата и после ги инициализира наново. Ако вие ползвате if-up и if-down, просто поставете частта за изтриването на правилата в if-down.

#flush old rules (изтриване на правилата за таблица 4)
ip route flush table btcroute
ip rule del fwmark 4 table btcroute
ip rule del from 10.0.1.2 table btcroute

След като сме изтрили правилата, ги създаваме наново

#add new rules (добавяне на правилата в таблица 4)
ip route add default via 10.0.1.1 dev eth2 table btcroute
ip rule add fwmark 4 table btcroute
ip rule add from 10.0.1.2 table btcroute

Да ги разясним какво правим. С първия ред добавяме default gateway за тази routing таблица. С втория ред решаваме, че всички пакети, които са маркирани с 4, трябва да се обработват с таблица 4. С третия ред казваме, че щом пакета е от алтернативния ни IP адрес (10.0.1.2), таблица 4 ще го обработи.

С това настройката на iproute2 завърши.

Следва да споделим Интернет връзката с някой от колегите, например 192.168.0.5. За целта трябва да изпълним следните две команди:

iptables -t mangle -A PREROUTING -s 192.168.0.5 -j MARK –set-mark 4
iptables -t nat -A POSTROUTING -o eth2 -s 192.168.0.5 -j SNAT –to-source 10.0.1.2

С първата команда маркираме със стойност 4 всички пакети, които влизат в PREROUTING талбицата на сървъра и са от IP адреса на щастливия 192.168.0.5. С втората команда маскираме Интернет връзката, така че да използва алтернативната Интернет връзка.

Използвана литература:

  1. http://linux-ip.net/html/adv-multi-internet.html

Разходка и забележителности в Будапеща

Здравейте,

поредна дестинация от нашия списък за посещения (който учудващо съвпада с дестинациите, до които лети wizzair от София) беше Будапеща. Тръгнахме бързо и без много подготовка, това разбира се не попречи да обиколим доста от забележителностите и някои интересни места.

Митове

Установих, че предварителните ни проучвания и разговори с приятели и познати, както и информацията в някои пътеводители не съвпадат много с истината. Ето и някои от тях:
Хората не говорят английски“ – не сме имали абсолютно никакъв проблем с комуникацията. Навсякъде сме се справяли без проблем.
Храната е много евтина – за 5€ човек може да поръча супа, основно и десерт“ – Това важи единствено, ако си 45кг мацка, на която порциона е около 300г сумарно. Но за храната по-късно.

Валута и обслужване

Официалната валута в Унгария е унгарсия форинт или накратко HUF. Курса по времето на нашето посещение бешe 1 лев = 144 HUF или 1000 HUF = 6,9 лева. Искам да призная, че въпреки приличните ми познания по математика постоянно се затруднявах да пресметна наум колко приблизително струват нещата, които си купувам.

Обслужването беше странно. Не бих казал, че е особено добро, дори на едно от местата дойдоха на масата да ни държат сметка защо коментираме нещо по поръчката на мекици 🙂 Във всички заведения гледат да те претупат и те гледат с някакво пренебрежение.

Храна

Храната в Будапеща, както казах по-горе не се оказа много евтина, но е с доста по-ниска цена от тази в съседна Виена например. Ето и пример колко струват някои често използвани хранителни стоки в туристическите райони:

  • Вода 500ml – 250-350HUF [1,75-2,50лв](в МакДоналдс – 420HUF)[3,00лв]
  • Вода 1,5l – 500HUF [3,50лв]
  • Кока-кола 500ml – 250-350HUF [1,75-2,50лв]
  • Голямо меню в МакДоналдс – 1300-1500HUF [9,00-10,50лв]
  • Кафе – 200-500HUF [1,50-3,50лв]
  • Кафе с парче пай в МакКафе 800-900HUF [5,50-6,25лв]
  • Дюнер – 800HUF [5,50лв]
  • Гулаш – 800HUF [5,50лв]
  • Наденички – 300HUF/100г [2,00лв]
  • Свежа салата – 600-800HUF [4,20-5,50лв]
  • Телешко и зеленчуци на скара – 3000HUF [21,00лв]
  • Голяма наденица с пържени картофи – 1500HUF [10,50лв]
  • Мекици – 500-800HUF [3,50-5,50лв]
  • Бира – 400-500HUF [2,80-3,50лв]

По съвет от приятели, посетихме Централните хали, където намерихме вкусни наденички, мекици с големината на голяма чиния, покрити с пудра захар и канела или пък течен шоколад.

На различни места предлагат сладко изпечено тесто във формата на голяма фуния, което така и не разбрах как се казва. Отвън е покрито с различни неща, които определят няколко вкуса – на захар, канела и др. Много е вкусно. Изглежда като нещо типично за Унгария, не съм виждал другаде.

И накрая, след толкова много консумация, ще трябва да се бръкнете и за тоалетна – 150-200HUF [1,00-1,75лв]. В МакДоналдс е безплатна при показване на касова бележка.

Градски транспорт

Градския транспорт е прекрасно уреден. Горещо препоръчвам да си купите карти за градския транспорт. Цените са прилични – 3 дневна карта излиза 3850HUF или около 27лв. Това включва целия градски транспорт – метро, трамваи, автобуси. Важно! Трябва да напишете името си на картата за градски транспорт на латиница с главни букви, иначе не е валидна.

Разбира се, типично по тарикатски начин, на летището се предлагат карти максимум за 1-3 дни и единични билети. Няма начин да се купи 7-дневна карта. Това, в случай, че будките не са затворени. Ако имате монети, може да си купите билет за 320HUF [2,30лв] от автомат на автобусната спирка, но кой ще си носи монети, ако не е ходил досега?

Така че единственият начин да се сдобиете със 7-дневна карта (в случай, че сте решили да останете повече от 3 дни), е да се натоварите на първия автобус 200E, който е единствения градски транспорт до летище BUD, терминал 2. Купувате си билет от водача, на цена от 400HUF [2,80лв] и слизате на последната спирка. От там влизате в последната спирка на метро 3 и си купувате така търсената 7 дневна карта (преди 21:30ч, когато затварят будките за продажба на карти). След като се качите на метро 3, можете да отидете буквално до всяка точка на града. В центъра на града се пресичат трите метро линии, а автобусите и трамваите са с много добри маршрути и с едно прекачване може да се стигне почти до всякъде.

Можете да си купите и туристически карти, които включват отстъпки и някакви безплатни входове за музеи, но цената е двойна, а бонусът им не е съществен.

Хотел

Цените на хотелите са различни, но доста по-приятни отколкото в по-големите столици. Ние отседнахме в хотел от веригата Ibis. Хотелът беше на много добро място, на 10 метра от метро станция на линия 2. Цената беше около 40€ на вечер. Разбира се има дребни неща, които ни дразнеха – няма мини бар, в който да си сложа някоя бира от магазина отсреща или пък трябваше да искаме допълнителни кърпи, тъй като имаше само две за двама човека. Същото важи и за завивките, добре че имаше една в гардероба 🙂

Забележителности

Неочаквано, списъкът със забележителности в Будапеща е доста дълъг. Както обикновено, ще кажа няколко думи за всяка една забележителност и ще кача снимки. Ето го и списъка:

Замъкът Буда (Buda Castle, Budavári Palota)

От 1987г. замъкът Буда е в Списъка на световното културно и природно наследство на ЮНЕСКО. Замъкът е наистина много красив комплекс от сгради, които през нощта изглеждат още по-добре. Историята на замъка не е лека. Построен е през 1265г, но е бил разрушаван няколко пъти. Сюлейман Велики и турците пощадяват замъка при превземането на Унгария и в частност Буда, но го разграбват. След това обединени християнски войски „освобождават“ Пеща от турците, но разрушават почти целия комплекс до основи. Най-големи поражения са нанесли  бомбардировките през Втората световна война.

Унгарският парламент (Hungarian Parliament, Országház)

Унгарският парламент е най-голямата сграда в Унгария и втория най-голям парламент в Европа (най-вероятно след Румънския). Сградата е 268 метра дълга, 123 метра широка и 96 метра висока. Фасадата е симетрична и е успоредна на р. Дунав, както ще видите на снимките.  През Втората световна война Унгарския парламент е разрушен почти напълно, но по-късно е възстановен изцяло.

Базилика Св. Стефан (St. Stephen’s Basilica, Szent István-bazilika)

Базиликата Св. Стефан е кръстена така в чест на първия крал на Унгария. Това е най-голямата базилика в Унгария, с височина от 96 метра. Можете да се качите на терасата на купола и да разгледате цяла Будапеща отвисоко. Цената за качване с асансьора и по стълбите е една и съща – 500HUF [3,50лв]. Когато бяхме на терасата забелязахме, че има външен и вътрешен купол, което малко ни озадачи и нямам представа дали това е нормално и дали базиликата не е достроявана.

Главната синагога/Наги синагога (Dohány Street Synagogue / Dohány utcai zsinagóga/nagy zsinagóga)

Главната синагога е най-голямата синагога в Европа и петата най-голяма в света. Има 3000 седящи места и е разположена в еврейския квартал на Будапеща. В града е имало много голямо еврейско общество, което намалява значително по време на Втората световна война.

Остров Маргарет (Margaret Island, Margit-sziget)

Остров Маргарет е 2.5km дългът и 500m широк. Площта му е почти 1кв. км. Той се намира по средата на река Дунав, в централната част на Будапеща.  Островът е покрит почти изцяло с паркове и е популярна дестинация за разходки и спорт на местните. По острова е забранено да се движат лични превозни средства и глобата по спомен беше около 30000HUF [210,00лв]. За сметка на това се движи автобус от градския транспорт. До острова може да се стигне и пеша по един от двата моста, които го свързват със сушата. На острова могат да се открият и останки от стар храм, както и минерални бани. Днешният облик на острова е образуван от сливането на три отделни острова. Имената им на унгарски са Festő, Fürdő и Nyulak. Трудно бих ги уцелил на български 🙂 Обединяването на островите е направено още през 19ти век, с цел контрол на течението на р. Дунав. Нивото на острова е покачено с малко над 2м, за да се предпази острова от наводнения.

Цитадела (Citadel, Citadella)

Цитаделата е построена върху най-високия от хълмовете на Буда – Гелерт (Gellért). Крепостта е построена през 1851г след Унгарската революция през 1848г. Цитаделата заема почти цялото плато на хълма. През Втората световна война е била използвана като противовъздушно съоръжение.

Тъй като цитаделата е разположена на най-високото място в Будапеща, панорамата от там е страхотна. Изкачването на хълма си заслужава. Близо до Цитаделата има различни интересни места като Статуята на свободата (покрай, която най-вероятно ще минете, ако се качвате пеша), Хотел Гелерт, Баните Гелерт и пещерата Гелерт.

Площад на героите (Heroes’ Square, Hősök Tere)

Площадът на героите е един от най-забележителните площади в Будапеща. Разположен е в края на бул. Андраши, близо до Градския парк. От двете страни на площада има две големи сгради – Музея на изящните изкуства отляво и Изложбената зала отдясно. Изграждането на мемориала започва по повод 1000-годишнината от основаването на Унгария (1896г.) и приключва през 1929 г. Тогава той получава и името си. В центъра на площада се издига мемориал със статуите на водачите на седемте племена, които основават Унгария през IX век, както и други забележителни фигури от Унгарската история – крале и държавници. В близост до централната колона на Площада на героите има мемориална каменна плоча на унгарските войници, загинали през Втората световна война.

Нямам качествени снимки от площада, защото по времето, когато го посетихме ние, имаше остатъци от сцена, най-вероятно от някакъв голям концерт.

Рибарският бастион (Fisherman’s Bastion, Halászbástya)

Рибарският бастион, известен и като Рибарски кули, е сред най-посещаваните забележителности в Будапеща. Наречен е Рибарски, тъй като е построен на мястото на намирали се по-рано там Рибарски квартал и Рибарски пазар. Строежът му започва през 1895г. Той представлява архитектурно съоръжение от галерии и кули, изградено около тераса. Оттук има отлична гледка към Парламента, мостовете над р. Дунав и голяма част от Пеща. В близост до тях него се намира следващата забележителност – катедралата Матиас. Някои части от Рибарския бастион са достъпни само чрез закупуването на билет на стойности 300HUF [2,10лв].

Катедрала Матиас (Matthias Church, Mátyás-templom)

Първото име на катедралата е било „Катедралата на нашата Дама“. В катедралата са се провели няколко коронации, включително на Чарлз IV, последния Хабсбургски крал. По време на турската окупация, голяма част от съкровищата в катедралата са били изнесени към Братислава, а катедралата се е използвала като джамия.

В катедралата може да влезете срещу входна такса от 1000HUF [7,00лв], която се заплаща на гишетата точно срещу входа за посетители. По едни вити стълби се стига до втори етаж, където има няколко помещения, които приличат на малък музей и съдържат различни артефакти.

Верижният мост Сечени (Széchenyi Chain Bridge, Széchenyi lánchíd)

Това е най-красивият от всички осем моста, които свързват Буда и Пеща. Той се намира центъра на града и е първият постоянен мост, който свързва двете части на града. Проектиран е през 1839г от английски проектант, а е завършен през 1849г. Всички части за моста са произведени в Англия и доставени до Будапеща, където са сглобени. Разбира се, както много други обекти, той е пострадал сериозно през Втората световна война, но е бил възстановен през 1949г.

Хълмовете на Буда, Будавар (Budavar)

Будапеща е образуван от сливането на три селища – Буда, Пеща и Обуда. Хълмовете на Буда се намират от западната страна на р. Дунав. На самите хълмове са разположени много от забележителностите, но и самите хълмове са един вид забележителност. Там има малки китни улички и стари сгради. Заслужава си човек да обиколи, ако има излишно време. Много лесно може да си спестите голяма част от изкачването, ако използвате фуникулер (не знаех, че термина е такъв на български…).

Забележителности, които не сме посетили: Зоологическата и ботаническата градина, Музей на изящните изкуства, Унгарски национален музей, Музей на приложните изкуства. Причина за това е, че не обичаме особено много музеите.

Също не сме посетили минералните бани, които много хора хвалят. Причината е, че не обичам да се потапям в малки обеми вода с множество други хора 🙂

Атракции

Автобусът-амфибия

Може да разгледате Будапеща по един малко нетрадиционен начин – чрез автобусът-амфибия. Той обикаля главните туристически обекти и след това влиза в р. Дунав за кратка разходка с амфибия. Удоволствието е на цена от 7500HUF [52лв].

Разходка с корабче

Ние се разходихме с корабче. Препоръчвам да го направите вечерта, тогава определено си заслужава. Има и луксозни и по-евтини корабчета. Ние се качихме на по-евтините. Цената е 1800-2000HUF [12,50-17,40лв]. Това включва един час разходка, слушалки и гид на английски език. Разбира се има и двойно по-скъпи, които предлагат и чаша вино.

Фуникулер

Дефиниция от уикипедиа – релсово транспортно средство с въжена тяга за превозване на хора, или товари на неголямо разстояние, при голям наклон на трасето. Фуникулерът е специализиран транспорт, в условията на тежък релеф на местността.

Този фуникулер свързва замъкът Буда и верижният мост Сечини.

И като за последно малко снимки, които не влизат в галериите по-горе: