home *** CD-ROM | disk | FTP | other *** search
/ Chip 2003 April / Chip_2003-04_cd1.bin / tema / krypta / articles.php@ID=112 < prev    next >
Text File  |  2003-02-02  |  13KB  |  305 lines

  1. <!doctype html public "-//W3C//DTD HTML 4.0 Transitional//EN">
  2. <html>
  3. <head>
  4.  <title>Krypta.cz - Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)</title>
  5.  <link rel="StyleSheet" href="server/main.css" type="text/css">
  6.  <link rel="SHORTCUT ICON" href="server/favicon.ico">
  7.  <meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
  8.  <meta http-equiv="Cache-control" content="no-cache">
  9.  <meta http-equiv="Pragma" content="no-cache">
  10.  <meta http-equiv="Expires" content="0">
  11.  <meta name="robots" content="ALL,FOLLOW">
  12.  <meta http-equiv="Content-language" content="cs">
  13.  <meta name="description" content="Internetov² bezpeΦnostnφ portßl, zab²vajφcφ se kryptografiφ (Üifrovßnφm), ochranou dat, internetovou bezepeΦnostφ a poΦφtaΦov²mi viry">
  14.  <meta name="keywords" content="Üifrovßnφ cryptography pgp des aes rsa dss digital signatures pki linux free bezpeΦnost ochrana hacking cracking virus worm">
  15.  <meta name="copyright" content="Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>.">
  16.  <!-- No caching for this document.Trying to write to art112.html. ?> -->
  17.  
  18.  <!-- output.php -->
  19.  
  20.   <script language="JavaScript">
  21.   <!-- 
  22. //    if(top != self) { window.top.location.href=document.location; }  -->
  23.   </script>
  24.  
  25.  
  26. <!-- NAVRCHOLU.cz -->
  27. <script language="JavaScript" type="text/javascript">
  28. <!--
  29. pxDepth = screen.pixelDepth;
  30. if (!(pxDepth > 0))
  31.     pxDepth = screen.colorDepth;
  32. if (!(pxDepth > 0))
  33.     pxDepth = 0; 
  34. document.write("<img style=\"position:absolute; top:0px; left: 0px;\" src=\"../hit.navrcholu.cz/hit@id=00039669;n=1;screenx=" + screen.width + ";screeny=" + screen.height + ";cdepth=" + pxDepth + ";ref=" + escape(top.document.referrer) + "\" width=\"1\" height=\"1\" alt=\"\">");
  35. // -->
  36. </script>
  37. <noscript>
  38. <img style="position:absolute; top:0px; left: 0px;" src="../hit.navrcholu.cz/hit@id=00039669;n=1" width="1" height="1" alt="" border="0">
  39. </noscript>
  40. <!-- NAVRCHOLU.cz - konec -->
  41.  
  42. <STYLE Type=text/css>
  43.     BODY                { font-size:110%; background-color: #ffffff; color: #000000; margin: 0px;   background-image: url(images/backgr.gif); }
  44.  
  45.  
  46.  
  47.     .Copyright        { color: #000000; }
  48.     .Copyright A    { color: #000000; }
  49. </STYLE>
  50. </head>
  51. <SCRIPT>
  52. </SCRIPT><SCRIPT Src=charts.php@version=1621></SCRIPT><SCRIPT>
  53.  // Nalezeno  1 polozek. 
  54. var SectionTitles=new Array( "Hacking bez tajmenstvφ : (skoro) terori" , "    Suma sumßrum" );
  55. var SectionURLs=new Array( "112" , "112#Title1" );
  56.  
  57. var BrothersNames = new Array("Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)","Jen ty XP nezr∙caj","NovΘ chyby v PHP","Hackujeme pomocφ krabice od chips∙ a blikßnφ diod...","BookTip : Elektronick² podpis","Faktorizace na DNA poΦφtaΦi","XML: co je a k Φemu slou₧φ?","X kam se podφvßÜ","Memy: infekΦnφ informace","");
  58. var BrothersIDs = new Array("112","128","147","160","172","178","219","228","229","");
  59. //=====INFO======
  60. ItemName='Article112';
  61.  
  62. InIFrame='No';
  63. TableNum=2; 
  64. ItemID=112; 
  65. ArticleType='11'; 
  66. Action='articles'
  67. ItemTitle='Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)';
  68. ItemComment='Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)';
  69. TabName='Articles'
  70. Parent1Title='Ostatnφ' ;
  71. Parent2Title='Domßcφ strßnka' ;
  72. Parent1ID='18' ;
  73. Parent2ID='1' ;
  74. ParentTitle='Ostatnφ' ;
  75. AuthorName='Michal Till' ;
  76. AuthorDesc='' ;
  77. AuthorEMail='Michal.Till_40Seznam.cz' ;
  78. AuthorID='1' ;
  79. ItemDate='8.1.2002';
  80. Views='563' ;
  81. Average='1.20' ;
  82. Grade='1.2' ;
  83. NumVotes='5' ;
  84. SourceName='' ;
  85. SourceURL='' ;
  86. SourceLink='' ;
  87. Ref1URL='' ;
  88. Ref2URL='' ;
  89. Ref3URL='' ;
  90. Ref4URL='' ;
  91. Ref5URL='' ;
  92. Ref1Link='' ;
  93. Ref2Link='' ;
  94. Ref3Link='' ;
  95. Ref4Link='' ;
  96. Ref5Link='' ;
  97. Ref1Desc='' ;
  98. Ref2Desc='' ;
  99. Ref3Desc='' ;
  100. Ref4Desc='' ;
  101. Ref5Desc='' ;
  102. Possible=1 ;
  103. Answer1='' ;
  104. Answer2='' ;
  105. Answer3='' ;
  106. Answer4='' ;
  107. Answer5='' ;
  108. Num1='';
  109. Num2='';
  110. Num3='';
  111. Num4='';
  112. Num5='';
  113. Type= ''; //def
  114. WebName='Krypta.cz';
  115. //====ENDINFO======
  116.  
  117. </SCRIPT>
  118.  
  119. <BODY>
  120. </SCRIPT>
  121. <SCRIPT Language=JavaScript Src="server/startfeatures.php@Rand=ddd "> </SCRIPT><SCRIPT Language=JavaScript Src="server/features.php"> </SCRIPT><!-- Rozdeleni na sloupce -->
  122.  
  123. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%">
  124. <tr>
  125.  
  126. <!-- Levy sloupec -->
  127.  
  128.  
  129.  
  130. <td  width="161" align="center" valign="top">
  131.  
  132. <img src=space.gif height=1 width=161>
  133. <SCRIPT SRC=server/left_js.php@version=1621></SCRIPT></td>
  134.  
  135. <!-- /Levy sloupec -->
  136.  
  137. <!-- Mezera 1-->
  138. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  139. <!-- /Mezera 1-->
  140.  
  141. <!-- Mezera 2 -->
  142. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  143. <!-- /Mezera 2-->
  144.  
  145. <!-- Mezera 3 -->
  146. <td width=10><img src="images/spacer.gif" width="10" height="1" border="0" alt=""></td>
  147. <!-- /Mezera 3-->
  148.  
  149.  
  150. <!-- Prostredni sloupec -->
  151. <td align="center" valign="top">
  152.  
  153. <!-- Hlavicka -->
  154. <!-- Horni lista s reklamou -->
  155.  
  156. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" class="hrlista">
  157. <tr>
  158.  
  159. <!-- Logo-->
  160. <td VAlign=Top>
  161. <a href="default.htm"><img src="images/logo.gif"  style="z-index:100;" vspace=0 cwidth="222" cheight="48" border="0" alt="Krypta.cz - Magazφn o informaΦnφ bezpeΦnosti"></a>
  162. </td>
  163. <!-- /Logo -->
  164.  
  165. <td align=center>
  166. </td></tr></table>
  167. <!-- /Horni lista s reklamou-->
  168. <!-- /Hlavicka -->
  169.  
  170. <TABLE Width=100% Border=0><TD><SCRIPT>
  171. </SCRIPT><SCRIPT>
  172. ArticleHead('Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)', 'Michal Till', 'Michal.Till_40Seznam.cz', '8.1.2002', '20:32:38', 'Kniha');
  173. Intro('Joel Scambray, Stuart McClure a Gerorge Kurtz, Computer Press, 2001, 592 stran, 590 KΦ. ISBN 80-7226-549-0');
  174. ArticleBanner_smallres('margin-bottom:10px;margin-top:-3px;');
  175. </SCRIPT>
  176. <DIV Class=Article><SCRIPT>
  177. AuthorData();
  178. if (Type != 'Pure') if ((ArticleType!=19) && (ArticleType!=20)) ShowSections();
  179. ArticleBanner_bigres('margin-top:12px;margin-bottom:-3px;');
  180. </SCRIPT><FONT Size=2><DIV Align=Justify Class=Paragraph>
  181.     Kniha Hacking bez tajemstvφ je bezesporu titul, kter² na naÜem trhu vφce ne₧ chyb∞l. Jednß se o p°eklad druhΘho vydßnφ knihy Hacking Exposed (McGraw-Hill Companies, 2001), kterß ve sv∞t∞ dlouhodob∞ okupuje prvnφ p°φΦky odborn²ch prodejnφch ₧eb°φΦk∙. 
  182. </DIV></FONT></b></i>
  183. <SCRIPT>
  184. _Image('file.php@Name=cover','P°ednφ obßlka knihy','62','Left');
  185. </SCRIPT><FONT Size=2><DIV Align=Justify Class=Paragraph>
  186.     P°i prvnφm otev°enφ tΘto knihy m∞ upoutala ji₧ samotnß p°edmluva, resp. jejφ autor. Nenφ jφm toti₧ nikdo jin², ne₧ Bruce Schneier (www.counterpane.com), autor p°eslavnΘ Applied Cryptography, bible Üifrovßnφ a tΘto strßnky poΦφtaΦovΘ bezpeΦnosti. Pokud n∞kdo takov² poznamenß, ₧e jde o "informace s cenou zlata" (na p°ednφ stran∞ obßlky), m∙₧eme to skuteΦn∞ vzφt za bernou minci.
  187. </DIV></FONT></b></i>
  188. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  189.     Velmi p°φjemn∞ m∞ p°ekvapilo p°ehlednΘ Φlen∞nφ tΘmat, p°esto₧e informaΦnφ zßb∞r knihy je velmi, velmi rozsßhl² a jednotlivß tΘmata se n∞kdy vzßjemn∞ prolφnajφ. V p∞ti hlavnφch Φßstech se auto°i postupn∞ v∞nujφ r∙zn²m oblastem: p°φprava p∙dy, hackovßnφ systΘmu, sφt∞, softwaru + p°φlohy. Jak jsem ji₧ °ekl, zßb∞r je Üirok² a auto°i nevynechali tΘm∞° ₧ßdnou d∙le₧itou v∞tev bezpeΦnosti IT. Pouze jedinou drobnost bych autor∙m vytknul - v knize nenajdete jedinou zmφnku o SQL (v∙bec nenφ v rejst°φku!). Alespo≥ nastφn∞nφ struΦn²ch princip∙ zabezpeΦenφ databßzφ mi opravdu chybφ.
  190. </DIV></FONT></b></i>
  191. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  192.     VÜe zaΦφnß velmi jemn∞ - tΘmaty jako je t°eba zkoumßnφ DNS a WHOIS zßznam∙ apod. Velmi rychle se ovÜem dostaneme ke scanovßnφ port∙, "oΦuchßvßnφ" okolnφ sφt∞ a odtud je ji₧ k vlastnφmu hackingu jen kousek. Ten je zam∞°en na systΘmy Windows 9x/ME, NT, 2000, Novell NetWare a UNIX. V Φßsti o sφtφch se dovφte o mo₧n²ch bezpeΦnostnφch problΘmech vytßΦenΘho spojenφ, VPNek, firewallech a o Denial of Service ·tocφch.
  193. </DIV></FONT></b></i>
  194. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  195.     Vlastnφ obsah jednotliv²ch kapitol je velmi inteligentn∞ rozvrhnut. Uvedu to na jednom konkrΘtnφm p°φkladu: Φßst 2 (Hackovßnφ systΘmu), kapitola 6 (Hackovßnφ Windows 2000). V∞tÜφ nadpis "┌toky na IIS 5". Ikonky bomby a menÜφ nadpis "Translate: f - zranitelnΘ mφsto IIS ukazujφcφ k≤d. RozÜi°itelnost 5, slo₧itost 9, dopad 4 a celkovΘ riziko 6. Nßsleduje zhruba dvoustrßnkov² popis s Φßstmi zdrojovΘho k≤du v ASP a HTTP protokolu. Ikonka "Zßkaz vjezdu" a menÜφ titulek "Opat°enφ proti Translate : f". DalÜφ text, necelß strßnka. Nßsleduje dalÜφ "bomba", jejφ popis, protiopat°enφ atd., a₧ do konce kapitoly.
  196. </DIV></FONT></b></i>
  197. <A Name="Title1"><FONT Size=3><DIV Class=Headline>Suma sumßrum</DIV></font>
  198. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  199.     Hacking bez tajemstvφ je opravdu poda°enß kniha. Pat°φ do kategorie titul∙, kterΘ si skuteΦn∞ neberou servφtky. Na druhou stranu, pokud rozumφte poΦφtaΦ∙m jako takov²m (kancelß° apod...), k hackingu vßm jejφ p°eΦtenφ nepom∙₧e. U₧ od prvnφ kapitoly se na vßs hrnou cizφ termφny a zkratky, jejφ₧ znalost auto°i z°ejm∞ p°edpoklßdajφ "samo sebou". Nikde se takΘ pochopiteln∞ nepopisuje v²znam jednotliv²ch b∞₧n²ch command-line p°φkaz∙, pokud nemajφ n∞co spoleΦnΘho s probφranou problematikou - oΦekßvß se, ₧e Φtenß° znß alespo≥ zßklady pracovßnφ s p°φkazovou °ßdkou na obou systΘmech, a dßle ₧e se vyznß v problematice jazyka, kter²m je chyba vyu₧ita (HTML, JavaScript, PHP/ASP, C/C++, bash...).
  200. </DIV></FONT></b></i>
  201. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  202.     Je mi skoro lφto, ₧e tato kniha, aΦ se o to sna₧φ, rozhodn∞ nenφ a nikdy b²t nem∙₧e stoprocentn∞ aktußlnφ. Je to samoz°ejm∞ problΘm vÜeho tiÜt∞nΘho, pro aktußlnφ informace musφme na internet. Zatφmco nejnov∞jÜφ chyby nejsou obsa₧eny, mnoho popisovan²ch ztrßcφ svojφ nebezpeΦnost, proto₧e opravy u₧ dßvno byly zahrnuty v nov∞jÜφch verzφch program∙. V ·vodu se pφÜe co je novΘho ve druhΘm vydßnφ a jako p°φklady jsou uvßd∞ny incidenty, kterΘ u₧ dßvno odnesl Φas (ILOVEYOUà). NicmΘn∞ troufßm si tvrdit, ₧e pokud n∞jakß kniha mß Üanci vychßzet pravideln∞ v nov²ch aktualizovan²ch vydßnφch,tak je to tato. Jejφ obsah ocenφ Üirokß skupina lidφ-odbornφk∙, p°edevÜφm pak systΘmovφ administrßto°i a programßto°i, pro kterΘ je neocenitelnou pom∙ckou.
  203.  
  204. </DIV></FONT></b></i>
  205. </DIV>
  206. <SCRIPT>
  207. TextEnd('')
  208. </SCRIPT><OL Class=None Type=Disc></OL><SCRIPT>
  209. nie('<br>');AdditionalTablesBegin();
  210.  
  211. CommentsBegin('Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)',0);
  212. NoComments()
  213. CommentsEnd();
  214. </SCRIPT><SCRIPT>
  215. ArticleEnd()
  216. </SCRIPT></TABLE>
  217. <!-- /Prostredni sloupec -->
  218.  
  219.  
  220. <!-- Mezera 3 -->
  221.  
  222. <td width=5><img src="images/spacer.gif" width="5" height="1" border="0" alt=""></td>
  223. <!-- /Mezera 3-->
  224.  
  225. <!-- Mezera 2 -->
  226. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  227. <!-- /Mezera 2-->
  228.  
  229. <!-- Mezera 1-->
  230. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  231. <!-- /Mezera 1-->
  232.  
  233. <!-- Pravy sloupec -->
  234. <td bgcolor=#006792 width="0" align="center" valign="top">
  235. <SCRIPT SRC=server/right_js.php@version=1621></SCRIPT><br>
  236. </td>
  237. <!-- /Pravy sloupec -->
  238.  
  239.  
  240. </tr>
  241.  
  242. <!-- Bilo -->
  243. <tr>
  244. <td bgcolor=#000000><img src=space.gif height=1 width=1></td>
  245. <td bgcolor=#000000></td>
  246. <td bgcolor=#000000></td>
  247. <td bgcolor=#FFFFFF></td>
  248. <td bgcolor=#FFFFFF></td>
  249. <td bgcolor=#FFFFFF></td>
  250. <td colspan=5 bgcolor=#000000></td>
  251. </tr>
  252. <tr  bgcolor=#FFFFFF>
  253. <td><img src=space.gif height=20 width=1></td>
  254. <td></td>
  255. <td></td>
  256. <td></td>
  257. <td></td>
  258. <td></td>
  259. <td colspan=5></td>
  260. </tr>
  261. <!-- /Bilo-->
  262.  
  263.  
  264.  
  265. </table>
  266. <!-- /Rozdeleni na sloupce -->
  267.  
  268. <SCRIPT>
  269.     Exec(ToExecute);
  270.     ToExecute="";
  271. </SCRIPT>
  272.  
  273. <!-- Dolni lista -->
  274.  
  275.  
  276. <!-- Paticka -->
  277. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" bgcolor=#ffffff>
  278. <TR><td colspan=5 align="center" bgcolor=#000000><img src=space.gif height=1 width=1></td></TR>
  279. <TR bgcolor=#f0f0f0>
  280. <td align="center">
  281. <IMG Src=images/logo2.gif hspace=10 vspace=5>
  282. </td>
  283. <td>
  284. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  285.  
  286. <b><u>Krypta.cz</u></b> -  Magazφn o informaΦnφ bezpeΦnosti.<br>
  287. Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>. VÜechna prßva vyhrazena. <br>
  288. Tento server dodr₧uje prßvnφ p°edpisy o ochran∞ osobnφch ·daj∙, vΦetn∞ standardu P3P (<a href=server/policy.xml>policy</a>). </FONT></DIV>
  289. </td>
  290. <td>
  291. <IMG Src=geronimo.gif hspace=10 vspace=5>
  292. </td>
  293. <td>
  294. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  295. RedakΦnφ systΘm Geronimo<br>
  296. Copyright (C) 2001-2002 <a href=mailto:michal.till@krypta.cz>Michal Till</a>
  297. </FONT></DIV>
  298. </td>
  299. </td></tr></table>
  300. <!-- Paticka -->
  301.  
  302. <!-- /Dolni lista -->
  303.  
  304. </body>
  305. </html>