ArLUG (grupul utilizatorilor de Linux din Arad), este o comunitate de oameni, care împărtașesc pasiunea pentru sistemul de operare GNU/Linux și software-ul liber.

Scopurile ArLUG sunt:
* promovarea sistemului de operare Linux și a software-ului liber
* formarea/menținerea/dezvoltarea unei comunități locale
* educarea și instruirea oamenilor (ne)familiarizați cu acest sistem

Biblioteca Județeană “A.D. Xenopol” organizează începând cu 19 decembrie 2011 programul de conferinte și teleconferințe, prezentări și demonstrații intitulat “TEHNOLOGIA ȘI UTILIZATORUL EMANCIPAT”.

Obiectivul programul este de a prezenta și dezbate in fata publicul larg tehnologiile noi, utilitatea lor in viata de zi cu zi, precum și problemele implicite de ordin social și moral pe care le ridică.

Printre temele avute în vedere enumerăm: utilizare Linux, programele libere versus programele comerciale – aspecte tehnice, Internetul și spațiul privat, drepturile de utilizare și licențele FLOSS, standarde deschise, Creative Commons – productivitate liberă, etc.

Aceste prezentări și conferințe vor fi gestionate prin intermediul platformei formare.moodle.ro, în mod special conferințele vor fi transmise on-line prin intermediul modului Moodle dedicat video-conferințelor.

Partenerul principal în acest program este grupul de utilizatori Linux din Arad – ARLUG.

Prima conferință va fi susținută de dl. Manuel Ciosici și va avea titlul “Telefoane mobile cu Android”, cea de-a doua va fi susținută de dl. Calin Miclăuș în luna ianuarie 2012.

Începând cu Firefox 3 bookmark-urile şi istoricul paginilor vizitate sunt păstrate în fişiere cu baze de date SQLite. În practică, după o perioadă mai lunga de utilizare sau în modificarea intensivă a listelor cu bookmark-uri, se poate observa o degradare a vitezei cu care reacţionează Firefox atunci când se utilizează funcţiile de auto-complete sau liste lungi de bookmark-uri, motivul principal al acestei degradări este fragmentarea fişierelor care conţin bazele de date SQLite.

Atunci când SQLite şterge înregistrări din baza de date, spaţiul eliberat în acest fel nu este eliminat din fişierul în care se păstrează baza de date ci este marcat ca

Continue reading: Optimizarea bazelor de date din Firefox 3

Backup pentru fisiere si directoare folosind comenzi BASH (a.k.a poor man’s backup tool) presupune crearea unei copii de siguranta pentru anumite fisiere si directoare folosind doar comenzi si unelte disponibile in linia de comanda a oricarui sistem Linux/Unix.

In acest tutorial am folosit un sistem cu Fedora 14 pentru care vreau sa fac copii de siguranta a directoarelor /etc, /var si /home . De asemenea voi folosi o strategie de backup relativ simpla care presupune crearea unui backup complet o data pe saptamina si cite un backup incremental in restul zilelor din saptamina.

Pentru inceput am definit o structura de directoare care

Continue reading: Backup pentru fisiere si directoare folosind comenzi shell.

La invitația lui Seba voi publica și aici articolul scris și pe blogul unui om leneș. Ideea de a scrie un astfel de tutorial a pornit de la faptul că, acum 3 ani, în urma citirii acestui articol pe pagina BBC, mai ales a părții că poți instala Ubuntu direct prin Windows, m-am gândit să încerc și eu. Dar bineînțeles că erau bug-uri. De exemplu, la o conexiune de tip PPPOE atunci nu-ți arăta că ești conectat, dar puteai folosi conexiunea la net. Vorbim de versiunea Ubuntu 8.04 LTS (Hardy Heron) de la vremea respectivă. Informații nu prea erau, soluții parțiale de rezolvare găseai pe tot felul de forumuri și la vremea respectivă m-aș fi bucurat să găsesc un astfel de tutorial. De atunci s-au schimbat multe în bine și mă bucur că am fost martor la toate aceste schimbări.

Să revenim, așadar. Cum configurăm conexiunea de tip PPPOE pe Ubuntu?

În partea din dreapta sus a desktopului aveți bara cu ceasul, numele de utilizator și butonul de ieșire din sesiune. Tot acolo mai aveți și pictograma managerului de conexiuni (2 săgeți, una spre sus, una spre jos, la fel ca semnul de circulație „drum în ambele sensuri”. Uneori e ca un evantai de linii paralele și are un mic semn de exclamație pe ea).
La fel ca și la windows, la instalarea sistemului, acesta recunoaște placa de rețea și instalează driverele necesare (la windows în 99% din situații trebuie să introduci tu cd-ul cu driverele plăcii de rețea, Ubuntu recunoaște singur chipul de pe placa de bază sau placa de rețea) și creează o conexiune gen „Auto eth0”. Să zicem ca aceea e ca și cum ai avea în control panel la windows iconița cu Local Area Network. Pentru cei care sunt pe PPPOE nu-i prea ajută cu nimic. Ca să începem configurarea trebuie creată conexiunea de tip PPPOE. Click dreapta pe pictograma indicată mai devreme, apare un meniu, alegem „Editare conexiuni” (edit connections pentru cei care au sistemul în engleză).

Apare apoi o altă fereastră cu mai multe file deasupra: cu fir, fără fir, internet mobil de bandă largă, VPN și DSL. Noi va trebui să dnm clic pe DSL. Și apoi pe „Adaugă”.

 

 

 

În etapa următoare, în primul câmp se poate scrie numele rețelei (acolo puteți scrie ce doriți: Moș Crăciun, Scufița Roșie, Harap-Alb, internet, net, PPPOE), apoi chiar mai jos va trebui clicuit pe conectează automat, dacă se dorește conectarea automată a conexiunii la pornirea sistemului. Apoi din nou sunt niște file sau taburi (cu fir, opțiuni IPv4, DSL, configurări PPP)  din care pe noi ne interesează doar fila pe care scrie DSL. Acolo dăm clic și în primul câmp introducem userul și în al treilea câmp parola. Dacă vrem să ne asigurăm că am scris bine parola se poate bifa opțiunea imediat mai jos și vom vedea parola. În final, avem opțiunea de a face conexiunea disponibilă tuturor utilizatorilor, bifând căsuța din stânga jos și în final clic pe „salvează…”. Sistemul va cere parola utilizatorului, și gata, se va conecta după câteva secunde și pe ecran, în colțul din dreapta sus, va apărea o notificare, semn că tot ce am făcut e OK. Nu mai rămâne decât să vă bucurați de libertatea de a utiliza un sistem gratuit, mult mai stabil, fără viruși și alte bazaconii… Succes. Asta în cazul în care și furnizorul de internet e OK cu rețeaua lui și nu sunt probleme de partea lui. Altfel nu-ți rămâne decât să mergi să-i pui o lumânare la biserică, poate, poate își revine…

20 de ani de Linux

via

Beerfest 5.02.2011

Se va ține un beerfest Sâmbătă 5 Feb ora 17 în Tabiet str. Eminescu cu ocazia lansării Debian 6.0 “Squeeze”.

Toată lumea e invitată și binevenită. Cine vrea să participe, e rugat să lase un mesaj pe lista de discuții.

Installfest

Dorim să facem primul installfest din istoria Arlug.

Ce e un installfest ?

Installfest-ul e o întrunire la care se va demonstra (practic) cum se instalează o distribuție Linux. Demonstrația se va face cel mai probabil cu Ubuntu 10.04 și/sau Fedora 13, dar cine va dori să-și instaleze o altă distribuție va primi ajutor.

Cui i se adresează ?

Oricui. Cine are probleme cu instalarea unui sistem Linux, sau nu vrea să riște să-și piardă datele, sau are nelămuriri poate veni la installfest. De asemenea, pot participa persoane care vor să-și configureze sistemul gata instalat într-un anume fel sau au întrebări legate de acest sistem de operare.

Oamenii familiarizați cu sistemul Linux sunt rugați să participe la installfest pentru a oferi ajutor celor care au nevoie.

Când ?

De îndată ce se strâng destule persoane interesate. Din cauza asta, dacă ești interesat, te rog votează în poll-ul din stânga de pe pagina grupului, arlug.ro.

Fedora 11 end of support

Incepind cu 25.06.2010 Fedora 11 a ajuns la sfirsitul perioadei de suport (end of life).
De asemenea, incepind cu aceasta data fedoraproject.org nu mai pune la dispozitia utilizatorilor update-uri, inclusiv cele de securitate.

Utilizatorii de Fedora care doresc sa aiba in continuare update-uri pot sa migreze la una din versiunile de Fedora care beneficiaza in continuare de support (Fedora 12 sau Fedora 13).

Tot incepind cu aceasta data intreg continutul Fedora 11 (atit releases cit si updates) a fost sters de pe mirror.arlug.ro

simple utilizari ale lui scp

Probabil că aţi avut nevoie la un moment dat să copiaţi fişiere de pe un calculator pe altulş server pe altul, sau de pe staţia de lucru pe server – indiferet care dintre variante în mod nomral ar trebuii sa parcurgeţti urmatorii unul din paşi:

  1. să deschideţi o conexiune FTP; asta implică instalat server de ftp =>complicat
  2. să mergeţi cu stiku, discheta, cd+rw sau alt media – daca serarul e in alta locatie decat cladirea?

Există o posibiliate mai simplă si e “build in” în prodoculul de ssh si se numeşte scp (secure file copy).

Şi să trecem la treaba cum putem să o folosim. Foarte simplu ţinând cont că există pe ambele maşini la care avem acces.

  • Copiaţi fişierul “foo.txt”, de la o distanţă pe local:

$ scp utilizator@masinaladistanta.ro:foo.txt /ceva/director/local

  • Copiaţi fişierul “foo.txt”, de pe local la distanţă

$ scp foo.txt utilizator@masinaladistanta.ro:/ceva/director/la-distanta

  • Copiaţi directorul “foo” de pe local în directorul de la distanţă numit “bar”

$ scp -r foo utilizator@masinaladistanta.ro:/ceva/director/la-distanta/bar

  • Copiaţi fişierul “foo.txt” de pe maşina de la distanţă “masina1.ro” pentru maşina de la distanţă “masina2.ro”

$ scp utilizator@masina1.ro:/ceva/director/la-distanta/foo.txt \

utilizator@masina2.ro:/ceva/director/la-distanta

  • Copierea fişierelor “foo.txt” şi “bar.txt” de pe local în directorul personal de pe maşina de la distanţă

$ scp foo.txt bar.txt utilizator@masinaladistanta.ro:~

  • Copiază fişiere multiple de maşina de la distanţă în directorul curent de pe local

$ scp utilizator@masinaladistanta.ro:/ceva/director/la-distanta\{a,b,c\} .

$ scp utilizator@masinaladistanta.ro:~/\{foo.txt,bar.txt\} .


ARP poisoning

Un articol de hacking, din care se poate învăţa câte ceva despre funcţionalitatea şi/sau securitatea reţelelor informatice. Informaţiile conţinute în acest articol sunt de natura strict informaţională şi recomand reproducerea lor doar in laborator sau alte medi de test sigure.

Articolul este luat şi tradus de pe situl http://openmaniak.com/ un site bunicel în materie de securitate.

Articolul tradus este acesta:http://openmaniak.com/ettercap_arp.php.

În acest tutorial, maşina noastră ettercap va juca rolul de “omul din mijloc” (man in the middle), după un atac de spoofing ARP.

Diagrama(http://openmaniak.com/ettercap.php#diagram) scenariului este disponibilă în pagina de introducere ettercap.
Primul lucru de facut este de a stabili o adresă IP pe maşina dvs. ettercap în aceeaşi subreţea cu masina pe care doriţi să faceţi poison. Pentru tutorialul noastu adresa IP 192.168.1.100 este utilizată.
A se vedea de tutorialul de netwoking(http://openmaniak.com/networking.php) pentru explicaţii detaliate despre cum să setaţi o adresă de IP pe Linux.

Ca un memento, ettercap va avea nevoie de acces root pentru a fi lansat, apoi va putea fi “suportat” de utilizatorul nobody.

1.ARP spoofing.
- Deschide Ettercap in mod grafic

#ettercap -G


openmaniak ettercap

- Selectează “sniff mode”
Sniff -> Unified sniffing


openmaniak ettercap man in the middle attack sniff united sniffing
openmaniak ettercap

Scanează gazda din subnetul tau
Hosts -> Scan for hosts
Scanearea campului de adrese depinde de setările făcute anterior pe placa de reţea
openmaniak ettercap man in the middle attack
openmaniak ettercap  man in the middle attack sniff united sniffing

Vezi adresele IP şi MAC a calculatoareleor din subreţea.
openmaniak ettercap man in the middle attack

Selectaţi maşinile pentru poison
Am ales sa facem ARP poison doar pentru un sistem Windows şi routerul 192.168.1.2 192.168.1.1.
Selectaţi linia ce conţine 192.168.1.1 şi faceţi clic pe butonul “Target 1″.
Selectaţi linia ce conţine 192.168.1.2 şi faceţi clic pe butonul “Target 2″.
Dacă nu selectaţi nici o maşină ca ţintă, toate maşinile din subreţea vor fi ARP atacate.
openmaniak ettercap man in the middle attack

Verifică ţintele
openmaniak ettercap man in the middle attack
man in the middle attack openmaniak ettercap

Începe ARP Poisoning
Start -> Start sniffing
man in the middle attack openmaniak ettercap

– ARP TRAFFIC:

Pe un sistem Windows, cu ajutorul Wireshark, putem compara traficul ARP înainte şi după atac:

192.168.1.1
192.168.1.2
192.168.1.100
(Router)
(Windows)
(Pirate)
11:22:33:44:11:11
11:22:33:44:55:66
11:22:33:44:99:99

Înainte de atac
Înainte de a începe să comunice, router-ul şi Windows-ul trimit un broadcast ARP(http://en.wikipedia.org/wiki/Broadcasting_%28networks%29) pentru aşi găsi adresa fiecăruia de MAC.

No
1
2
3
4
Source
11:22:33:44:55:66
11:22:33:44:11:11
11:22:33:44:11:11
11:22:33:44:55:66
Destination
11:22:33:44:11:11
11:22:33:44:55:66
11:22:33:44:55:66
11:22:33:44:11:11
Prot
ARP
ARP
ARP
ARP
Info
who has 192.168.1.1? Tell 192.168.1.2
192.168.1.1 is at 11:22:33:44:11:11
who has 192.168.1.2? Tell 192.168.1.1
192.168.1.2 is at 11:22:33:44:55:66

După otrăvire
Cererea routerului de ARP brodcast este similară ca pentru un Windows.
Diferenţa dintre cele două etape vine de la faptul că nu există nici o cerere provenind de la Windows (192.168.1.2) pentru a găsi adresa MAC asociată la router (192.168.1.1), deoarece atacatorul trimite continuu pachete ARP spunândui maşinii Windows ca 192.168 .1.1 este asociat cu propria adresa MAC (11:22:33:44:99:99) în loc de adresa de router-MAC (11:22:33:44:11:11).

No
1
2
3
4
Source
11:22:33:44:11:11
11:22:33:44:55:66
11:22:33:44:99:99
11:22:33:44:99:99
Destination
11:22:33:44:55:66
11:22:33:44:11:11
11:22:33:44:55:66
11:22:33:44:55:66
Prot
ARP
ARP
ARP
ARP
Info
who has 192.168.1.2? Tell 192.168.1.1
192.168.1.2 is at 11:22:33:44:55:66
192.168.1.1 is at 11:22:33:44:99:99
192.168.1.1 is at 11:22:33:44:99:99

- TABELE ARP:
Dacă ne uităm la tabela ARP a routerului şi a Windowsului, vedem că maşina Linux cu ettercup a “otravit” tabela lor de ARP şi a înlocuit adresa MAC a routerului si a Windowsului cu propria lui adresă MAC.
Acest lucru înseamnă că pachetele trimise între maşina Windows şi router vor tranzita reţeaua prin maşina cu ettercap.
Să vedem dacă am “otrăvit” cu succes tabela de ARP din router şi Windows:

——————– Windows machine 192.168.1.2 ——————–

Din Windows:
Start -> Run -> cmd
C:\Documents and Settings\administrator>arp -a
Interface <numele interfeţei>: 192.168.1.2 — 0×2

Internet Address
192.168.1.1
192.168.1.100
Physical Address
11-22-33-44-11-11
11-22-33-44-99-99
Type
dynamic
dynamic

arrow blue
Interface <numele interfeţei>: 192.168.1.2 — 0×2

Internet Address
192.168.1.1
192.168.1.100
Physical Address
11-22-33-44-99-99
11-22-33-44-99-99
Type
dynamic
dynamic
——————– Linux machine 192.168.1.100 ——————–

#arp -a

?
?
(192.168.1.1)
(192.168.1.2)
at
at
11:22:33:44:11:11
11:22:33:44:55:66
[ether]
[ether]
on
on
eth0
eth0
——————– router openmaniak cisco Router 192.168.1.1 ——————–

>show arp

Protocol
Internet
Internet
Address
192.168.1.2
192.168.1.100
Age (min)
194
128
Hardware Addr
1122.3344.5566
1122.3344.9999
Type
ARPA
ARPA
interface
FastEthernet0/0
FastEthernet0/0

arrow blue

Protocol
Internet
Internet
Address
192.168.1.2
192.168.1.100
Age (min)
194
128
Hardware Addr
1122.3344.9999
1122.3344.9999
Type
ARPA
ARPA
interface
FastEthernet0/0
FastEthernet0/0

Dacă ai Netscreen (Juniper), foloseşte comnda:
>get arp
Pe un router Vyatta(http://openmaniak.com/vyatta.php)
>show arp

- OPRIREA ARP spoofing:

openmaniak ettercap

Ettercap este destul de eficient. După atac, acesta va reasigna ARP-ul victimelor. Cu alte cuvinte, victimele vor primi din nou setările corecte.
Daca nu îşi revine singur în câteva minute, curăţaţi cache-ul ARP

Pe Windows:

C:\Documents and Settings\admin>arp -d *

Pe un Linux:

#arp -d ip_address

Pe un router Cisco:

#clear arp-cache


Tradus de la http://openmaniak.com/ettercap_arp.php