Yhteisöllinen taustakuvapalvelu

24.8.2007 17:59

Social Wallpapering -projekti kerää taustakuvia, jotka sitten sen käyttäjät arvostelevat. Tuloksena syntyy hyvä palvelu, jossa on erittäin hyvälaatuisia taustakuvia.

Firefox ryöstää sivustojen mainostulot?

21.8.2007 18:10

Jos olet viime aikoina huomannut sivustoja, joille ei enää pääse Firefox-selaimella, johtunee se luultavasti WhyFireFoxIsBlocked.comin hypetyksestä, jonka mukaan AdBlock Plus -laajennuksen käyttö syö “rehellisten mainostuloilla elävien sivustojen tuotot”. Koska AdBlock Plussan käyttäjiä ei voi erottaa muista Firefox-käyttäjistä, on ainoa vaihtoehto estää kaikkien vaihtoehtoselaajien pääsy sivuille. Kielto on kuitenkin nokitettu nimenomaan Firefoxia vastaan, eikä ota huomioon mitenkään sitä että vaihtoehtoja mainosten estämiselle on monia, monia muitakin…

Mainokset ovat ehkä tulleet jäädäkseen, mutta jos loppukäyttäjällä ei ole mitään vaihtoehtoja määrätä, mitä mainoksia hän suostuu vastaanottamaan, onko koko webissä enää mitään järkeä? Pop-up -viidakkoaikaan paluuta tuskin toivoo kukaan.

(WhyIsFireFoxBlocked.com sanoo kaiken tarvittavan mitä vastaukseksi moiseen pelottelutaktiikkaan tarvitaan, vaikkakin vinkit oikeanlaiseen mainostustapaan hyödyttäisivät enemmän.)

Mikä fontti?

20.8.2007 16:48

Onko sinulle käynyt joskus niin, että jossain työssäsi käyttämä fontin nimi on päässyt unohtumaan. Ei hätää, eikä panikointia enää. Nyt on olemassa palvelu, jolla voit tarkistaa esim. kuvankaappauksen avulla mikä fontti oli kysymyksessä.

http://www.myfonts.com/WhatTheFont/

Windows Vista työkäytössä osa 2

17.8.2007 16:30

Kirjoitin aikaisemmin Windows Vistan ongelmista työympäristössä, sain kuin sainkin melkein kaikki ongelmat ratkottua. Uusi käyttöjärjestelmä tuntuu silti syövän työviikosta noin 5 h säätöihin. kun lasketaan mukaan kolmannen osapuolen ohjelmistot, jotka eivät aina toimi ilman ongelmia uudessa Windowsissa.

Viimeisempänä temppuna Vistan verkkoyhteydet lopettivat kokonaan toimintansa, kun kone kaatui sinisen ruudun sammuttamana. Käynnistyksen jälkeen mikään verkkoyhteys ei toiminut.

Kokeilin asiaa korjata netissä olleilla ratkaisuilla ja ajamalla erinäisiä ratkaisutoimenpiteitä, mutta en saanut verkkoa nostettua ylös.

Eli mitä tästä kokeilusta jäi käteen, no ainakin se, että odotan nyt Microsofilta Vistaan ensimmäistä Service Packia, joka korjaa varmaan aika paljon ilmitulleitta ongelmia. Myös yrityskäyttäjän perspektiivistä jään vuodeksi odottelemaan rauhassa sitä, että kolmannen osapuolen ohjelmistojen tekijät kerkiävät tekemään ohjelmistonsa rauhassa Vista-yhteensopiviksi.

Mitään muutospaineita yrityspuolella ei ole onneksi siirtymisessä XP:stä Vistaan, sillä Windows XP nauttii vielä suuresta ohjelmisto- ja laitteistotuesta.

Nyt on ollut pari viikkoa Windows XP työkoneessa, ja minun ei oikeasti ole tarvinnut hakata päätä seinään, vaan kaikki asiat yksinkertaisesti toimivat. Vaikka kone onkin Windows Vista Capable ;)

Kiitos ja hyvää viikonloppua kaikille!

Kyselytutkimus vertaisverkkojen käytöstä

16.8.2007 16:15

Hopi, hopi, nyt täyttelemään kyselytutkimus vertaisverkkojen käytöstä: http://digiumenterprise.com/answer/?sid=127226&chk=WYJ2GJ6A

Kyselytutkimuksessa selvitetään vertaisverkkojen käyttöä sekä digitaalisen median jakeluteitä ja tekijänoikeuksia koskevia asenteita.

Barcodepedia

15.8.2007 17:38

Nyt joku on keksinyt alkaa ylläpitämään tietokantaa viivakodeista ja niihin liittyvistä tuotteista. Mitä seuraavaksi? Excel-taulukko kalsareista ja leivistä?

Rootin salasanan nollaaminen

14.8.2007 18:42

Näin vaihdat pääkäyttäjän salasanan:

Käytössä GRUB:

  1. Käynnistä kone
  2. Valitse GRUB:in valikosta single-user -kerneli, tai mikäli sitä ei ole, niin normaalikerneli
  3. Paina E-näppäintä (Edit, muokkaa)
  4. Lisää perään “ single init=/bin/bash“, ellei ole jo (huomaa välilyönti!)
  5. Paina B-näppäintä (Boot)
  6. Aja “mount -o remount,rw /
  7. aja “passwd
  8. Vaihda salasana
  9. Boottaa normaalisti

Tätä vastaan voi suojautua näin:

  • Kirjaudu sisään pääkäyttäjänä
  • Aja “/sbin/grub-md5-crypt
  • Kirjoita haluttu salasana
  • Avaa tiedosto “/boot/grub/grub.conf” lempieditorillasi
  • Lisää “password –md5 <grub-md5-cryptistä saamasi hashi>” heti timeout-kohdan jälkeen
  • Tallenna tiedosto
  • Seuraavan kerran kuin boottaat, ei E-näppäimellä pääse muokkaamaan parametrejä, ennen kuin painetaan P-näppäintä ja syötetään salasana

Kunnon kotiverkon rakentaminen

10.8.2007 09:32

Otin projektikseni rakentaa Oikean verkon kotiin. Ideanani oli parantaa niin tietoturvaa kuin verkonrakentamistaitojakin.

Ostin:

  • Mini-ITX-emolevyn, jossa on kaksi verkkokorttia palomuuriksi/bridgeksi/reitittimeksi
  • Kaksi hallittavaa 8-porttista VLANeja tukevaa kytkintä

Linux vaatii kerneliin / softaa:

  • Bridge-tuen
  • VLAN-tuen

Itselläni oli käytössä 2.6.18 kerneli ja distrona toimi Debian GNU/Linux.

Ensimmäinen vaihe: Bridgen rakentaminen. Linux laitetaan siis toimimaan eräänlaisena putkena, joka ei näy verkkoon mitenkään. Eli siis toisesta verkkokortista ADSL:stä tuleva eetteripiuha kiinni Linuxiin ja toinen verkkokortti kiinni kytkimeen (et tarvitse vielä VLAN-kytkintä). Perinteiseen NAT:iin verrattuna ISP:n DHCP:t yms toimivat samalla tavalla kuin ennenkin. Koneeseen ei tarvitse laittaa yhtään IP-osoitetta. Tosin itse laitoin konfiguroinnin helpottamiseksi, kun en jaksanut ravata pitkin kämppää. Bridge soveltuu myös hyvin verkkoliikenteen seurantaan.

Asenna brctl:

aptitude install bridge-utils

Seuraavaksi tehdään bridge:

ifconfig eth0 0.0.0.0
ifconfig eth1 0.0.0.0
brctl addbr br0
brctl addif br0 eth0
brctl addif br0 eth1
brctl stp br0 on

# ei pakolliset:

ifconfig br0 <julkinen IP> netmask <netmaskisi>
route add default gw <Gatewaysi>

Bridge toimii silloin oikein kun siitä menee liikenne läpi. STP ei ole pakollinen, mutta estää mahdollisien verkon looppien syntymisen.

Toinen vaihe: VLAN-verkon rakentaminen. VLAN:illa voi siis jakaa fyysisiä verkkoja useampaan verkkoon, joihin eri VLAN:iin kuuluvat eivät pääse käsiksi. Yrityksissä esim. markkinointi ei pääse kirjanpidon verkkoon käsiksi, vaikka molemmat ovat kiinni samassa fyysisessä kytkimessä. VLAN tarvitsee toimiakseen hallittavan kytkimen ja eri VLAN-ID:n omaavat verkot eivät voi jutella keskenään ilman reititintä (Tässä tapauksessa reitittimenä toimii Linux). Hinnat ovat tulleet sen verran alas, että kuluttajatkin pääsevät jo hallittaviin VLAN-kytkimiin käsiksi.

Ennen aloittamista konfiguroi verkkosi siihen kuntoon, että saman VLAN-ID:n omaavat verkkolaitteet juttelevat keskenään ilman reitittimen apua. Muista myös ohjata VLAN-ID:t valmiiksi porttiin, johon on kytketty tämä reitittävä Linux-kone.

Oman verkon kuvaus:

  • Linux-palomuuri (kone, jolle asetukset on annettu)
  • Windows-työasema, jossa kaksi verkkokorttia
  • XBOX
  • Linux-serveri
  • NAS
  • ADSL-reititin
  • VLAN-kytkin x 2
  • WLAN-reititin

Omassa tapauksessani halusin konfiguroida verkon niin, että yksi verkkokortti Windows-työasemasta + XBOX + Linux-serveri + NAS ovat kaikki samassa VLAN:issa (111). Windows-työaseman toinen verkkokortti on taasen ilman koko VLAN:ia (vakio 1). WLANilla on myös täysin oma VLAN (222) tietoturvariskin vuoksi. Halusin myös, että VLAN 111 on NAT:attu, jotta verkkolaitteet pääsevät päivittymään tarvittaessa (NTP jne).

Kytkimien asetukset:

PROCURVE1:

Portti VLAN 1 VLAN 111 VLAN 222 PVID Info
1 - x - 111 NAS
2 - x - 111 NAS
3 - x - 111 Ei käytössä / LAN
4 x - - 1 Ei käytössä / Internet
5 x - - 1 Ei käytössä / Internet
6 x - - 1 Ei käytössä / Internet
7 x x x 1 Linux-palomuuri/reititin/bridge
8 x x x 1 PROCURVE 2:seen

PROCURVE2:

Portti VLAN 1 VLAN 111 VLAN 222 PVID Info
1 x x x 1 PROCURVE1:seen
2 - - x 222 WLAN-reitittimeen
3 x - - 1 Windows-työaseman verkkokortti #1 (Internet)
4 x - - 1 Ei käytössä / Internet
5 x - - 1 Ei käytössä / Internet
6 - x - 111 Ei käytössä / LAN
7 - x - 111 Tulostin
8 - x - 111 Windows-työaseman verkkokortti #2 (LAN)

Asenna VLAN-tuki:

aptitude install vlan

Konfiguroi VLAN-Bridge-NAT:

echo 1 > /proc/sys/net/ipv4/ip_forward
vconfig add br0 111
ifconfig br0.111 192.168.0.1 netmask 255.255.0.0
iptables -t nat -A POSTROUTING -o br0 -j MASQUERADE

Testaus:

ping -I br0.111 ping.funet.fi

Nyt siis laittamalla tuttuun tapaan tämän VLAN:in sisällä olevan verkkolaitteen gatewayksi 192.168.0.1, pääsee se nettiinkin tarvittaessa.

TODO:

WLANin VLAN:in päivittelen myöhemmin tähän artikkeliin.

Linkkejä

Assembly yhteenveto

9.8.2007 12:09

Nyt kun Assembly-krapulasta (eli väsymyksestä) on selvitty on taas helpompi kirjoittaa yhteenvetoa partyista. Partyt sujuivat ainakin omalta osaltani hyvin, hommia oli riittävästi System Crewssä ja kaikilla organisaattoreilla oli posiitivinen henki päällä. Tuntuikin siltä, että töitä on paljon mukavempi tehdä organisaatiossa mitä kauemmin Assyja on järjestänyt. Tosin vielä ollaan aika tuore kasvo Assemblyilla.

Kiva oli myös tavata Internet-tuttuja, tuttuja aikaisemmilta assyilta ja kavereita. Joukkoon oli myös eksynyt vanhoja tuttuja armeijasta, mikä oli ihan positiivinen yllätys.

Erityisesti mieleen assyilta jäi Abyssin järjestämät siivouskekkerit, joiden aikana Abyss lauloi ja muut siivosivat ankkalaulun tahtiin. Lisää tälläisiä “älyvapaita” tempauksia assyille, näitä kaivataan. Ei siellä tosissaan tartte aina olla :)

Seuraava kohde voisi olla Sitten Winter Assemblyt, mutta Alt-partytkin kiinnostaisivat, täyty katsoa jos saisi tuonne lipun hommattua ja vapaata aikaa.

s/^www\.//

7.8.2007 22:12

On aivan totta, että nettisivun “www.” osoitteen edessä on vanhentunut. Eniten itseäni ihmetyttää huonosti konfiguroidut sivustot, joissa www.domain.tld vie aivan eri paikkaan kuin itse domain.tld.

Moottorina: WordPress | Hostaus: TVP Networks Oy