SSH - любимый наш
Понадобилось сделать небольшие изменения на одном из серверов для одного старого хорошего заказчика. Да вот беда, 22-й порт у сервера оказался наглухо запрещён настроками файервола, почему так получилось это отдельный вопрос, но сам сервер в сети, и работает, во только зайти можно только через web терминал из панели хостинга, то еще удовольствие, потому как работает о-о-о-о-о-о-чень так себе, т.е. ввести пару команд можно, но работать очень не удобно.
Для того чтобы добраться к компьютеру минуя дурацкий фаервол я использовал свой любимый SSH туннель с Remote Port Forwarding. Идея заключается в том чтобы открыть SSH соединение с компьютера имеющего доступ к интернет (компьютер A) но не имеющего доступа из вне на компьютер, который имеет такой доступ (компьютер B) с одновременным назначением порта который будет давать доступ на компьютер A с компьютера B. Звучит немного сложно но на самом деле все гораздо проще.
на компьютере к которому нужен доступ набираем:
>ssh -R 2222:localhost:22 username@server_b.ru
после того как соединение установлено на компьютере B все запросы направляемые на на локальный порт 2222 будут перенаправляться на порт 22 компьютера A. Значит для того чтобы зайти по ssh на компьютер A, который закрыт фаерволом, достаточно зайти на username@server_b.ru и набирать
>ssh username@localhost -p2222
Ура дело сделано. Конечно чтобы открыть туннель со стороны закрытого компьютера тоже нужен ssh но можно воспользоваться и веб интерфейсом или любыми другими средствами.
Любите Ютуб?
Начинайте постепенно переходить на что-нибудь наше российское, оптимистичное и конструктивное. Роскомнадзор попросил ютуб убить себя об стену. Согласен - нужно смотреть первый канал, всякие там сериалы, дом два и разные другие замечательные передачи. Что нам может показать ютуб? Про то как продают наркотики в Новосибирске? Так это все актеры, а снято в Голливуде, чтобы очернить российскую действительность.
Да, и лифджорнал, тоже не нужно читать, что мы там не читали? Может блог Михала Прохорова кто читает, или может-кому нибудь интересен Никита Белых? Сплошная порнография и педофилия. А Прохоров, так, вообще на выборах участвовал против сами-знаете-кого, как посмел, сцуко!
В общем категорически поддерживаю, однозначно - снять с делегирования и сразу в стране всё станет хорошо!
Обновления на SuperWords
За выходные ударно потрудился над проектом SuperWords.
- поправил шаблоны страничек
- сделал возможность задавать кастомные имена переводов в словарях
- сделал русскую версию сайта на домене superwords.ru
- добавил словари с японской катаканой и хираганой
- поправил мой маленький словарик итальянских слов
- выложил новую версию клиента под андроид с множеством исправлений
Ещё несколько итераций и можно будет выкладывать клиента в андроид маркет а на сайт вешать ярлычок "бета". Мне этот проект начинает нравиться все больше и больше.
TOP 50 паролей украденных с Yahoo
Сегодня амазон и твиттер прислали мне извещение, что мой пароль этими сервисам был заботливо изменён для моего же блага. И, что теперь, чтобы зайти на свой аккаунт, мне нужно проделать нехитрую процедуру с заходом на страницу смены пароля соответствующего сервиса, получением ссылки для восстановления пароля по email и вбивания нового пароля... Что интересно, у амазона и твиттера пароли вроде никто не крал, а вот у Yahoo, напротив, недавно спёрли полмиллиона паролей. Видимо, такая осторожность связана именно и этим инциденом.
Специально зашёл на yahoo, чтобы проверить не нужно ли там менять пароль - оказалось, нет, старый пароль прекрасно отработал. Но стало любопытно, что же это за такие пароли которые были украдены.
Оказалось следующее - пароли были украдены несколько дней назад хакерами, называющими себя D33Ds при помощи банальной SQL инъекции и выложены по адресу https://d33ds.co/archive/yahoo-disclosure.txt. Адрес этот быстро оказался нерабочим, но те, кто успели скачать, быстро распространили его по сети.
Сам файлик занимает 17 мегабайт и содержит емайл адреса (спамеры будут счастливы) и пароли в формате csv, разделенные двоеточием. Себя я в том списке не нашёл, но не удержался и сделал список пятидесяти самых популярных паролей, вот он:
| пароль | количество |
| 123456 | 1667 |
| password | 804 |
| welcome | 439 |
| ninja | 333 |
| abc123 | 255 |
| 123456789 | 222 |
| princess | 216 |
| sunshine | 213 |
| 12345678 | 208 |
| qwerty | 177 |
| michael | 167 |
| writer | 166 |
| monkey | 165 |
| freedom | 164 |
| password1 | 162 |
| 111111 | 160 |
| iloveyou | 142 |
| baseball | 136 |
| tigger | 136 |
| shadow | 134 |
| success | 131 |
| 1a1a1a1b | 131 |
| blackhatworld | 121 |
| michelle | 116 |
| jordan | 114 |
| whatever | 114 |
| purple | 111 |
| superman | 110 |
| ashley | 109 |
| dragon | 108 |
| 1234567 | 106 |
| babygirl | 105 |
| maggie | 104 |
| associated | 104 |
| ginger | 101 |
| trustno1 | 101 |
| jesus1 | 101 |
| 123123 | 101 |
| computer | 100 |
| 0 | 98 |
| jasmine | 97 |
| football | 96 |
| samantha | 96 |
| Joshua | 95 |
| pepper | 94 |
| blessed | 94 |
| cookie | 93 |
| nicole | 93 |
| jennifer | 91 |
Как видим, самый популярный пароль -- это "123456", на втором месте стоит "password", на третем месте оказался "welcome", четвертое место занял, какойто "ninja" - то ли поломынный сервер обслуживал азиатов, то ли японская культура проникла в массы сильнее, чем, я думал...
Вот такие дела. Используйте безопасные пароли и будьте здоровы!