Planet LiMNux

August 07, 2008

Дөлмандах

OLPC уулзалт

Бид бүхний хүүхдийн нөүтбүүк гэдэг нэрээр андахгүй One Laptop Per Child төслийн монгол дахь талынхан манай линукс сонирхогч, хэрэглэгчидтэй танилцаж, уулзаж, энэхүү төслийнхөө талаар танилцуулах, хэрхэн ажиллах талаар зааж өгөхийг хүссэн юм. Мэдээж энэхүү төсөл нь линуксыг ашигладаг ба одоогийн байдлаар Fedora 6 ашиглаж байгаа, харин шинэ хувилбартаа Fedora 9 рүү шилжүүлэх юм гэсэн. Олон үг эс нуршин маргааш буюу баасан гарагийн 17 цагт Сүхбаатарын талбайн баруун талд байрлах Budweiser-ын үүдэнд уулзалдахаар болсон шүү. Хаана суухаа тогтоогүй байгаа болохоор өөр тийш очиж болзошгүй тул цагаа бариарай. Хэрэв та линукс сонирходог, хэрэглэдэг, цаашлаад OLPC төсөлд туслаж, бяцхан дүү нартаа багахан ч болов туслахыг хүсч байвал маргааш уулзацгаая.

by dulmandakh at August 07, 2008 06:06 AM

August 06, 2008

Энхбаяр

August 04, 2008

Энхбаяр

Дөлмандах

M-Club-ын гишүүн болов

Өнгөрсөн баасан гарагт мартсан (мэдээж хийгээгүй) ажлаа хийхээр TEDY төв орж яваад M-Club-ын гишүүн болов. Хэдэн сарын ч өмнө юм бэ дээ анх нээгдэж байхад нь манай ажлын хүн ийм шинэ газар нээгдэж гэнэ, гоё газар байна, гэхдээ зөвхөн дараа төлбөрт хэрэглэгчдэд юм байна гэж хэлж байсан болохоор сонирхоож орж үзлээ.

Миний бодлоор M-Club бол Мобигийн хэрэглэгчдэд л хүргэж байгаа болохоос биш бүх залуучуудад жинхэнэ дутагдаж байсан тэр л үйлчилгээ. Тэнд тамхи байхгүй, архи эсвэл согтуу хүн байхгүй. Тэнд харин цагийг зугаатай, хөгжилтэй хамгийн гол нь бидний хэлээд байдгаар зөв зохистой өнгөрүүлэхэд хэрэгтэй эхний орчин бүрджээ. Хэрэв та компьютер тоглоомонд дуртай бол тэнд PS3 маш олон тоглоомын сонголттой байна, кино үзэх дуртай бол хосоороо тухлан сууж үзэх эсвэл 50-уулаа нийлээд жижиг театр-т үзэх боломж ч байна. Бас та найз нартайгаа ярьж хөөрөөд, хөгжим сонсох бол тийм боломж нь ч байна. Ер нь их аятайхан газар байна лээ. Өнөөдөр би зүгээр орж танилцаад, харчаад гараад ирсэн тэрнээс тоглож, кино үзсэнгүй. Гэхдээ та энд үнэгүй биш харин төлсөн төлбөрөөсөө оноо цуглуулаад тэрүүгээрээ орж үйлчлүүлэх юм билээ. Төлсөн төлбөрийн тань 25%-р оноо орох юм гэсэн шүү.

Зүгээр байхгүй бас шүүмж хэлчихье. Мобигийн хэрэглэгчдэд зориулсан болохоор гадны хүн оруулах журам нь жоохон чанга юм шиг. Танд шинэ гишүүн болохоор тань тус бүр 1000 оноотой 2 ширхэг эрхийн бичиг өгнө, түүгээрээ л гишүүн биш хүмүүсийг хамт авч орох боломжтой. Гэтэл би ганцаараа ороод сүртэй хийгээд байх юм байхгүй, харин дүүгээ дагуулж орвол хоёр хүнээр бодоод онооноос маань хасдаг бол оноогоо дуустал нь тоглоод, кино үзэх байх даа. Бас гишүүн болоход хэрэглэсэн хугацааг нь харгалзаж үзэж байна лээ, энэ нь ялгаж байгаа хэдий ч нөгөө талаасаа үнэнч хэрэглэгчиддээ илүү үнэ цэнэтэй болж байгаа байх. Яваандаа энэ шаардлага нь арай хөнгөрөх болно гэдэгт огт эргэлзэхгүй байна. Гэхдээ нэг очоод үзээрэй, гишүүн болгочих ч юм билүү. Бас вэб нь их үхмэл юм шиг санагдсан, яваандаа сайжрах байлгүй дээ.

Нээрээ хэрэв таны дугаар албан байгууллагын тань нэр дээр байгаа бол байгууллагаасаа албан бичиг авах хэрэгтэй юм билээ шүү. Нэг очиж үзчихээд илүү дэлгэрэнгүй нэг бичье. Эцэст нь хэрэв та Мобигийн дараа төлбөрт хэрэглэгч бол очоод гишүүн нь болчиход илүүдэхгүй юм билээ, бас дэлгэрэнгүй мэдээллийг http://www.m-club.mn хаягаас авч болно.

by dulmandakh at August 04, 2008 04:48 AM

August 02, 2008

Дөлмандах

Тэнэг fat32 ба файлын системүүд

Мэдээллээ нөөцөлж авч зуур нэг алдаа гарсан нь ихэд гайхал төрүүлэв. Тэр нь FAT32-р форматласан байсан зөөврийн диск рүү 6ГБ хэмжээтэй файл хуулахтай холбоотой алдаа байв. Яг үнэндээ би FAT32 нь 4ГБ-с дээш хэмжээтэй файлтай ажиллаж чаддаггүй гэдгийг мэдэж байсан ч амьдрал дээр ингэж тулгарна чинээ бодож байсангүй. Тэр том файл нь төдийлөн чухал биш байсан учир нөөцөлж авсангүй. Бас хэдэн сарын өмнө манай хариуцан ажилладаг нэг сервер дээр файлын системтэй холбоотой нэг сонин алдаа гарч байж билээ. Нэг хавтсан дотор файл үүсгэж болдоггүй, харин бусдад нь болоод байдаг. Үүсгэх гэхээр диск дүүрэн байна гэж алдаа өгөөд, шалгаад үзэхээр дүүрээгүй байдаг. Ихэд гайхаж байгаад өмнө уншиж байсан нэг зүйлийг санаад баталгаажуулахаар хэсэг интернэт ухаж билээ. Асуудал нь ext3 файлын системтэй дискний нэг хавтсанд 32 мянгаас дээс файл байж болохгүй байсан юм. Үүнийг нь xfs ашиглаж байж шийдэж билээ.

Хэдэн жилийн өмнө Modern operating systems гээд ном уншаад компьютер, түүний эд анги болон үйлдлийн системийн ажиллагааны талаар бага сага ойлголттой болж байсан. Дараа нь 2006 онд монголын Ubuntu серверийг үүсгэх зорилгоор линукс дээрх файлын системүүдийн талаар дэлгэрэнгүй судалж, ерөнхийдөө сул болон давуу талуудын талаар мэдэж авч билээ. Ер нь бол найдвартай бас хурдан ажиллуулах санаатай байсан юм. Жишээ нь, vfat буюу fat32 файлын системийг аюулгүй байдал, найдвартай ажиллагаа төдийлөн чухал биш нөхцөл ашиглах нь зүгээр байдаг. Тэгэхгүй бол windows болон unix-ийн хэрэглэгчийн эрх болон бусад чухал боломжууд ажиллахгүй. ext3 нь хамгийн сайн туршигдсан, бараг бүх тохиолдолд санал болгодог боловч файлын хэмжээ, нэг хавтсан дахь файлын хэмжээ болон дискийн хэмжээ гээд олон хязгаарлалтууд байхаас гадна хурдны хувьд жоохон удаан, бас илүү их хэмжээ эзлээд байдаг. өмнө сонгосон xfs-ийн хувьд бараг сүртэй хязгаарлалт байхгүй, маш хурдан, их хэмжээний олон тооны файлыг хадгалахад нэлээн тохиромжтой гэвч сервер маань байнга тог баригчтай байхыг шаарддаг. гэнэтийн цахилгааны тасалдалд мэдээлэл гэмтэх магадлал нь ext3-с илүү өндөр байдаг гэсэн. jfs гээд байдаг нь бас xfs шиг дажгүй, хэрэглэж үзээгүй. Сүүлийн жилүүдэд линукс хөгжүүлэгчдийн дунд ext3-ын дутагдлын талаар нэлээн ярилцах болсон бөгөөд ext4 гэсэн шинэ файлын системийг хөгжүүлж байна. Эцэст нь бүх асуудалд тохирох алтан шийдэл гэж байхгүй, асуудал бүр өөр өөрийн шийдлийг шаардаж байдгийг санах хэрэгтэй. Уйгагүй, залхуугүй судалгаа туршилтын үр дүнд сайн сисадмин болно гэж ...

by dulmandakh at August 02, 2008 12:19 PM

Энэ давхардсан файлууд уу

Зарим нэг ажлын шаардлагаас болж Windows ашиглах хэрэг гардаг юм. Гэвч сүүлд өөрийн компьютер дээрээ зөвхөн Ubuntu суулгаж, үлдсэн сул зайг нь мэдээллээ хадгалахаар хуваасан нь өчигдөр Windows суулгах боломжгүй болгов. Ингээд нөгөө мэдээлэл бүхий 130ГБ дискэн дэх 120ГБ мэдээллээ 80ГБ зөөврийн диск рүү хуулж авах шаардлага гардаг юм байна. Дээрээс нь ажиллаж буй систем дээр байгаа мэдээллүүд нэмэгдэнэ. Үнэхээр хэцүү асуудал, гэхдээ давхардсан мэдээллүүдээ устгавал болмоор ч юм шиг. Ажилдаа оров.

Энэ онд л жоохон томоотой, тогтвортой байгаа болохоос өмнө нь байсхийгээд л шинэ системүүд тэр дундаа хөгжүүлэлтийн хувилбаруудыг турших дуртай байсан юм. Ингэхдээ хийж байсан юмнуудаа нэг тийш нь хуулж аваад л тэндээсээ ашиглана, ахиад шинийг туршихдаа ахиад л нэг тийш хуулж авна. Хамгийн хэцүү нь зарим тохиодолд дискээ цоо шинээр зохион байгуулах шаардлага юм. Бараг бүх мэдээллээ нэг тийш нь хуулж аваад дараа нь бас нэг тийш нь хуулж авна. Ингэж явсаар байгаад зарим нэг файл нь бүр хэдэн арван газар хадгалагдаж, маш их хэмжээ эзэлсэн байв. Сүүлийн жилүүдэд томоохон компаниуд хадгалах тоног төхөөрөмжинд зарцуулах зарлагаа бууруулаын тулд ийм төрлийн мэдээллийн давхардлыг илрүүлдэг системүүдийг ашиглах болсон талаар уншиж байсан. Бас бүх мэдээллийн бараг 20% нь давхардал байдаг гэсэн судалгаа байсан нь миний хувьд лав үнэн болж таарлаа.

Энэ удаад ямар нэг бэлэн програм ашигласангүй, харин өөрөө харж байгаад шигшиж эхэллээ. Энэ бүхний эцэст нөгөө 80ГБ дискэндээ бүх мэдээллээ багтааж, нөөцөлж авч чадлаа гэж. Дараа нь буцааж өөрийн компьютер рүү хуулахдаа дахин нарийн шигшсэн бөгөөд бараг 60ГБ болгож бууруулсан байна гэж. Гэхдээ бас цэгцлээгүй юм үлдсэн гээд байгаа шүү. Нээрээ мэдээллийн давхардал бас нэлээн хэцүү асуудал шиг байна лээ. Та өөрийн компьютер дээрх мэдээллүүдээ нэг шалгаад үзэх юм бишүү.

by dulmandakh at August 02, 2008 11:44 AM

August 01, 2008

Батсолонго

"Нээлттэй Монгол 2008" чуулганд Та бүхэнийг урьж байна



Уриа: Хуулийг дээдлье

Та бидний ихэнхи нь төлбөр төлж хэрэглэх ёстой компьютерын програм хангамжийг "үнэгүй" хэрэглэж оюуны өмчийг үл хайхран хууль зөрчиж ирлээ. Энэ удаад ОпенМН баг нь дэлхийд өргөн хэрэглэгдэж байгаа ОпенОфис хэмээх үнэгүй, нээлттэй эх бүхий програмыг Монголын нийт компьютер хэрэглэгчиддээ санал болгож байна. Энэхүү програмыг ашиглахад бидний хэрэглэж заншсан Майкрософт Офис програмтай адилхан учир ямар нэгэн бэрхшээл гарахгүй. Мөн Монгол хэлний дүрмийн алдаа шалгагчтай, Үндэсний Монгол бичгээр бичих боломжтой зэргээрээ бусад програмаас давуу талтай. Эдгээрээс гадна програмыг ашиглах заавар болон харагдах хэсэг нь бүгд Монгол хэл дээр учир програмыг ашиглаж сурахын тулд гадаад хэлний мэдлэг шаардлагагүй.

Бид бүхэн 2008 оны 8 дугаар сарын 8-ны өдөр 10:00 цагт Мэдээллийн технологийн Үндэсний паркын үзэсгэлэнгийн болон хурлын зааланд Монгол "Опен Офис" програмын албан ёсны нээлтийн ажиллагааг хийх гэж байна. Тус арга хэмжээнд хүрэлцэн ирсэнээрээ Монгол "Опен Офис" програмтай СиДи болон холбогдох танилцуулга, зааврын хамт үнэгүй авахаас гадна Монгол Опен Офис програмыг ашиглах, суулгах талаар мөн үнэ төлбөргүй зөвлөгөө авах болно.

Үндэсний хэв маягаа агуулсан үнэгүй ОпенОфис програмаа өргөнөөр хэрэглэцгээе.

http://wiki.services.openoffice.org/wiki/MN/OpenMn2008Ulaanbaatar

Нээлттэй эхийг хөгжүүлэгч, нутагшуулагч ОпенМН баг

by noreply@blogger.com (batsolongo) at August 01, 2008 11:25 AM

Шинэ програм хангамж

Саяхан нэг найз маань надаа шинэ програмын талаархи танилцуулгыг өглөө. Шинэ содон юм гэхээр нь сонирхоод үзтэл үнэхээрийн нэгийг бодогдуулам болжээ. Гэхдээ би энэ програмыг сурталчилах гээгүй юм шүү. Монголын програмчид өөрсдийн хүссэн програм аа чадах ядахаараа хийгээд ашиглаж байгаа нь таатай санагдав. Одоогоос хэдхэн жилийн санхүүгийн програм гэж байхгүйгээс болж санхүүгийн хүндрэлтэй асуудалууд маш их үүсдэг байсан, удалгүй өөрсдийн санхүүгийн програмтай болж энэ бүх асуудлаа бага ч болов салж, санхүүчидын маань нуруун дээрхи ачаа жаахан ч гэсэн хөнгөрч байсан. Харин одоо чадварлаг инженерүүд маань нэгдэцгээн програм хангамжийн салбарт хүч түрэн орж ирж байна. Ингээд бодоход ганц санхүүгийн салбар биш цаашлаад асар хурдацтай хөгжиж буй салбаруудад өөрсдийн нөхцөл, шаардлагад нийцүүлэн програм хангамж өөрсдөө хийх бололцоотой болж байгаа нь харагдаж байна. Бид одоо гаднааса өндөр үнээр програм хангамж худалдаж авах биш харин Монголынхоо програмчдын програмыг ашиглаж сурах л үлджээ.

За ямартай ч эдгээр залуус болон Монголын програмчиддаа ажилд нь амжилт хүсээд бичсэн програм хангамж болгон нь Дэлхийд танигдахыг хүсэн ерөөе.

Шинэ програм хангамжийн талаар мэдээлэл авхыг хүсвэл татаж авна уу !!!

by noreply@blogger.com (batsolongo) at August 01, 2008 10:00 AM

July 31, 2008

Дөлмандах

Тодруулга: SSL гэж юу вэ?

Өөрийн блогтоо "ТОДРУУЛГА" гэсэн нэгэн шинэ булан нээж байна. Энэхүү булангаараа дамжуулан зарим нэг зүйлийн талаарх буруу ойлголтыг залруулж, өөрийн туршлага мэдлэгээсээ хуваалцах гэсэн юм. Хамгийн эхэнд SSL-ийн талаар бичихээр шийдлээ. Танд тодруулах эсвэл эргэлзээтэй зүйл байвал сэтгэгдэл болгон үлдээгээрэй, чадах чинээгээрээ тодруулга хийж, асуултанд тань хариулъя.

Манай компани интернэтийн аюулгүй байдлын шийдэл боловсруулагч thawte компанитай өнгөрсөн 10 сараас эхлэн хамтран ажиллаж байна. Тэдний бүх төрлийн бүтээгдэхүүнийг худалдахаас гадна танд аль нь илүү тохирох, хэрхэн хэрэглэх талаар зөвлөлгөө өгч байгаа. Энэхүү ажлынхаа хүрээнд хүмүүстэй уулзаж ярилцаж байхад SSL тавьснаар вэбтэй холбоотой бүх асуудлыг шийдэх боломжтой гэсэн эндүү ойлголттой байдаг нь анзаарагдаж байсан. Жишээ нь, би нэг вэбийн код бичсэн, аюулгүй байдлыг хувьд төдийлөн шалгаж үзээгүй, гэхдээ SSL тавьчихаар энэ зүгээр биз дээ? Манай вэб дээр SQL Injection, XSS алдаа илэрсэн гэсэн SSL тавиад хамгаалж болох уу? Манай вэб сервер хакердуулсан гэхдээ SSL тавиад хамгаалж болох уу? Гэвч бүгдийнх нь хариулт ҮГҮЙ.

SSL гэж юу вэ? Бидний вэбээр үзэж болон илгээж байгаа бүх зүйл нээлттэйгээр хийгдэж байдаг. Өөрөөр хэлбэл хэн ч замаас нь бариад, задлаад үзэж болхо. Та нэгэн вэб сайтад ороод нэр, нууц үгээ хийхэд тэрийг тань замаас нь мэдэж болно гэсэн үг. Энэ байдал нь мэдээллийн нууцлал, аюулгүй байдалд нөлөөлж байсан тул мэргэжилтнүүд энэхүү дамжиж байгаа мэдээллийг хэрхэн нууцлах, хөндөгдөөгүй байдлаг хэрхэн хангах талаар толгойгоо гажилгасны эцэст SSL буюу Secure Socket Layer гэдэг юмыг зохион бүтээжээ. SSL нь хэрэглэгчээс сервер рүү илгээж байгаа мэдээллийг encrypt буюу шифрлэж нууцлан илгээх бөгөөд серверээс хэрэглэгчид ирж байгаа мэдээллийг ямар нэг өөрчлөлтгүй, бүрэн бүтэн байдлыг хангах механизмыг агуулж байдаг. Өөрөөр хэлбэл таны оруулсан мэдээллийг тань серверээс өөр хэн ч уншиж чадахгүй гэсэн үг, мөн таны хүлээн авч байгаа мэдээлэл тань замдаа ямар нэг байдлаар засварлагдаагүй гэсэн баталгаатай байдаг. Иймд SSL нь зөвхөн интернэтийн сүлжээгээр дамжиж буй мэдээллийн нууцлалыг хангах хэрэгсэл болохоос биш агуулгыг хянадаггүй, бас серверийг хамгаалдаггүй. Вэбээр дамжин хийгддэг SQL Injection, XSS гэх мэт халдлага нь агуулгын хэлбэртэй хийгддэг болохоор өмнөх хариултууд ҮГҮЙ гэж гарсан. SSL технологи маань хөгжлийн явцдаа бусад технологиудын адил цоорхой гарч байсан ба мэргэжилтнүүд v3 буюу сүүлийн 3-р хувилбар нь илүү найдвартай, өндөр зэрэглэлийн хамгаалалт өгдөг гэж үзэж байгаа. Мөн адил санал болгож байна.

SSL нь хэн үүсгэж байгаа, хэн баталгаа өгч байгаагаасаа шалтгаалан хоёр үндсэн хэсэгт хуваагддаг. Хэн нэгэн өөрөө түлхүүрийг нь үүсгээд, өөрөө сертификатыг нь үүсгээд өөрөө баталгаа гаргаж байгаа бол үүнийг self signed гэж нэрлэдэг. Харин түлхүүрийг нь өөрөө үүсгээд, сертификатыг нь thawte гэх мэт аль нэг аюулгүй байдлын (CA буюу Certificate Authority) компани үүсгэж, баталгааг гаргаж байгаа бол CA гэж нэрлэдэг. Self signed сертификат нь нууцлалын хувьд ялгаагүй ч маш бага хүрээнд хэрэглэхэд илүү тохиромжтой байдаг. Учир нь ийм төрлийн сертификат бүхий вэб рүү зочлох бүрд вэб хөтөч маань итгэх эсэхийг асуудаг. Харин CA-ын үүсгэсэн сертификат бүхий вэб руу ороход ямар нэг анхааруулга өгөхгүй бөгөөд өндөр нууцлалын баталгаа өгдөг юм.

by dulmandakh at July 31, 2008 10:45 AM

DNS-ийн алдаа ба сэтгэл зовинол

Энэ бүхэн хагас жилийн өмнө Dan Kaminsky гэх аюулгүй байдлын мэргэжилтэн санамсаргүй байдлаар DNS сервер дээр cache poisoning төрлийн халдлагыг хялбар бөгөөд үр дүнтэй хийх арга олсон тэр цагаас эхэлсэн. Мань нөхөр эхлээд өөртөө төдийлөн итгээгүй бас ийм амархан байна гэж санаагүй юм шиг байгаам. Үүнийхээ дараагаар хэдэн аюулгүй байдлыг мэргэжилтнүүдтэй зөвлөлдөж, жинхэнэ халдлага хийж болох эсэхийг шалгасныхаа дараагаар энэхүү цоорхой нь ямар их хор хохирол авчирч болохыг олгоод DNS серверийн програм хийдэг томоохон компаниудтай уулзалт зохион байгуулсан. Дүнд нь алдааны талаар олонд зарлагдаагүй байхад тэдгээр компаниуд сар гаруйн өмнө програм хангамжиндаа засвар оруулж, түгээх сүлжээгээрээ тараасан. Томоохон програм хангамжийн компаниудын засварыг хийснийхаа дараахан тэрээр хэвлэлийн бага хурал хийлгэж ноцтой алдаа илрүүлсэн, засагдсан болохыг зарласан. Мөн Black Hat дээр цоорхойн талаар дэлгэрэнгүй мэдээллийг задлахаа ч нуусангүй. Харин бусад аюулгүй байдлыг мэргэжилтнүүд энэхүү алдаа чухам юу байв, хэрхэн хадлага үйлдэх гэх мэт техникийн асуудлуудаас гадна цоорхойны талаар мэдээллийг ийнхүү нуух нь зүйд хэр нийцэх гээд ёс зүйн асуудлуудыг хүртэл хөндөөд амжив. Зарим хүмүүс ийнхүү нууцлаж байгаад програм хангамжийн компаниудаас засуулсны дараа задлах нь зөв, ингэснээр их хэмжээний хор хохирол учрахгүй гэж үзэж байхад ингэж нуух нь хүмүүсийг төөрөгдөл, хүлээлтэнд оруулж энэ хойгуур нь атгаг санаатнууд энэхүү цоорхойг аль хэдийнээ мэдээд ашиглах боломжтой гэж зарим хэсэг нь үзэж байх юм. Аль алинд нь сайн болоод сул тал бий. Аюулгүй байдлыг мэргэжилтнүүд цоорхойн талаар илүү ихийг мэдэхээр эрэлхийлж байх хойгуур нэгэн reverse engineering-ийн мэргэжилтэн хийгдсэн засварыг задалж, тайлж уншсанаар энэхүү оньсого мэт цоорхойн талаар дэлгэрэнгүй мэдээлэл олон нийтэд цацагдав. Ингээд Dan Kaminsky үнэнээ хүлээж, цоорхойн талаар мэдээллийг олон нийтэд цацав.

Энэ яг ямар алдаа байв? DNS буюу домэйн нь бид ойлгож, цээжлэхэд хялбар www.dulmandakh.com гэж интернэтийн хаягийг компьютерт ойлгогдох 202.131.4.20 гэсэн IP хаяг руу хөрвүүлдэг систем юм. Өөрөөр хэлбэл интернэт хэрэглэгчид өөрийн мэдэлгүй алхам тутамдаа ашиглаж байдаг юм. Харин эдгээр домэйн нэр нь маш олон домэйн серверт тархан байрласан байдаг ба асуусан домэйн нь аль нэг серверт байхгүй бол бусад серверүүдээсээ хайн олоод тухайн хариултыг тодорхой хугацаагаар өөрт хадгалж байдаг. Өөрөөр хэлбэл бид компьютер дээрээ домэйн серверээ 202.131.0.10 гэж тохируулсан байсан бол энэхүү сервер маань надад хэрэгтэй мэдээллийг олох хүртлээ хайж олоод, дараа ахин хайхгүйн тулд тодорхой хугацаанд өөр дээрээ хадгалдаг буюу cache хийдэг. Харин dns cache poisoning халдлагыг гол зорилго нь тэрхүү сервер дээр түр хадгалагдсан байгаа мэдээллийг өөрчлөх, хордуулах замаар www.dulmandakh.com руу орох гэсэн хүнийг шал өөр сервер, вэб руу оруулахад оршино. Өөрөөр хэлбэл та өөрийн банкны вэб рүү нэвтрээд нууц үгээ хийж байна гэж бодож байхад үнэн хэрэгтээ шал өөр "хорт санаатны" вэб рүү орчихсон өөрийн санхүүгийн мэдээллээ алдаж байх аюултай юм. Сүүлд илэрсэн алдаа нь энэхүү ажиллагааг маш хялбархан, бас илүү үр дүнтэй хийх боломжийг олгож байснаас гадна зөвхөн аль нэг компаний програм хангамжийн бүтээгдэхүүнд бус маш олон програм хангамжийн бүтээгдэхүүнд илэрсэн нь томоохон аюул дагуулж байсан юм. Бидний мэдэх ISC Bind, Microsoft DNS, Cisco гээд бүгд л алдаатай, засвар хийсэн. Өөрөөр хэлбэл интернэтийн бараг бүх хэрэглэгчдэд аюул учирч байгаа юм. Бараг гэж хэлдэг нь djb dns, powerdns гэх програм хангамжууд өртөөгүй.

DNS cache poisoning гэдэг алдаа цоо шинэ эд биш. Энэ талаар өмнө нь хүмүүс ярьдаг, бичдэг, ижил төрлийн алдааг илрүүлж, засч л байсан. Гэхдээ энэ төрлийн алдаанаас хэрхэн сэргийлж болох талаар бидний сайн мэдэх qmail програмын зохиогч D. J. Bernstein олж нээгээд өөрийн djbdns програмд хэрэгжүүлсэ байдаг. Харин энэхүү djbdns нь сүүлд илэрсэн цоорхойд өртөөгүй. Үүнээс үүдэн олон асуулт, асуудлууд урган гарсан. Бид алдааг илэрхлээр нь тухай бүрт нь засч байх уу? Эсвэл дизайны алдааг илрүүлж, үүнээс болж гарсан болон цаашид гарах цоорхойнуудаас сэргийлж байх уу? Хэрэв Bernstein-ы зөвлөлгөөг дагасан бол өнөөдөр ийм хүнд нөхцөл үүсэхгүй л байсан байх.

Хамгийн сонирхолтой нь энэхүү алдааны талаар цуурхал бас засвар нь гараад сар гаран болсон, ямар их аюул дагуулж болох талаар бүгд мэдээд долоо хоног гаран болсон. Энэ хугацаанд бүр Metaspoit дээрх exploit буюу халдлага үйлдэх програм нь гарчихаад байхад монголын ихэнх интернэтийн үйлчилгээ үзүүлдэг компаниуд програмаа шинэчлээгүй байгаа нь гайхалтай. Өөрөөр хэлбэл та үнэхээр өөрийн үзэх гэсэн вэбээ үзэж байгаа юу гэдэг сонин асуулт урган гарч байна. Энэ мэт олныг хамарсан алдааг илүү богино хугацаанд засварлах, аюулыг эдгээр хариуцлагатай хүмүүст таниулах ажлыг хэрхэн зохион байгуулбал зүгээр вэ? Ямар арга хэмжээ авбал зохих вэ? Энэ асуултын хариуг хамтдаа хайцгаая. Сэтгэгдэл үлдээгээрэй.

by dulmandakh at July 31, 2008 09:39 AM

July 30, 2008

Энхбаяр

anhii shuleg

hun bur amidraldaa neg ch gesen shuleg zohiodog geed baidaiin bailee shdee, tegeed genet “ONGOD” orood shuleg terlev Blah blah blah blah blah blah blah blah blah blah blah blah blah blah blah blah blah

by SE at July 30, 2008 03:49 PM

Ганбат

УБУНТУ сонин тохиолдол

өчигдөр орой найзындаа компьютерийг нь янзалж өгөх гэж очоод нойргүй хонох ажил гарав. хамгийн гол асуудал үүсгэсэн зүйл нь манай хүний өөрийнх хэрэглэдэг 2 хатуу диск. нэг нь САТА хард бөгөөд 80ГБ багтаамжтай, нөгөө нь АТА хард ба 200ГБ багтаамжтай. тэгээд миний гаргасан шийдэл нь 80-ийн хардыг нь 2 хувааж ВИНДОВС, УБУНТУ 2 суулгаад АТА хардаа тэр чигт нь өгөгдөл хадгах зориулттай болгохоор шийдэв.ВИНДОВС ч яахад асуудалгүй суулаа. харин дараа нь убунту суулгах гэсэн чинь хэрэг манддаг байгаа. учир нь манай хүний боард нь САТА хардаа SECONDARY MASTER, АТА хардаа PRIMARY MASTER гэж таниад байдаг. гэтэл ГРУБ маань hd0-ийн мастер бүүт секторт сууна гэж дайраад тэгээд сууж чадахгүй болхоороо шууд алдаа зааж гараад байв... би өөрөө өмнө нь АТА САТА-г хамт хэрэглэдэг байсан болхоор яаж шийдэх аргаа төд удалгүй олов. тэгээд БИОС-руугаа ороод САТА хардаа PRIMARY болгоё гэсэн чинь хэхэ IDE CONFIG нь дараах 3хан сонголтой гэнэ...
ONLY S-ATA
ONLY P-ATA
P-ATA + S-ATA
за ингээд толгой өвтгөж эхлэв. БИОС-ийг нь АПДАЙТ хийх гэж үзсэн боловч заавгл уяан диск хэрэгтэй гэнэ.ONLY S-ATA дээр тавьчихаар СД-РОМ нь ажиллахгүй юм. сүүлдээ манай найз залхуу нь хүрсэн бололтой болохгүй бол АТА дээрээ 2 үйлдлийн системээ суулгая гэж гуйлаа... харин миний зэвүү дургүй 2 зэрэг хөдлөөд бүр найздаа "ийм тэнэг боард аваад байхдаа яадаг юм" гэж уурлаад авав. тэгээд интернэтээр баахан хэсэв. тэгж тэгж энэ тэндээс элдэв бусын юм уншиж явсаар гэнэт нэг санаа төрөв. ер нь ГРУБ нь АТА-ийн мастер бүүт дээр байгаад 2 ҮС нь САТА дээрээ байж болохгүй юм байхдаа гэж бодов. аз болж миний бодсоноор болох боломж байдаг юм байна. харин энд нэг зүйлийг анхаарах хэрэгтэй. үйлдлийн системүүд нь бүгд хард дискэн дээрээ PRIMARY partition дээрээ байх ёстой юм. энд л миний алдаа байж. хэрвээ би хамгийн анх убунту суулгахдаа LOGIC биш PRIMARY гэж сонгосон бол зүгээр суух байсан байж. гэхдээ цаана нь юу болоод байгааг ойлгохгүй үлдэх байжээ. харин бурхан намайг жоохон юм мэдэж аваг гэж хэргээр тэгсэн бололтой. бүх зүйл сайхан болсоны дараа сэтгэл санаа тайвшираад нойр хүрч байгааг мэдэв. за унтая гэж бодтол гадаа аль хэдийнэ нар мадсан байна. гайхаад цаг харвал 6.30 болж байв. гэсэн ч нойрондоо дийлдээд унтаад өгсөндөө гэж... ер нь та бүгдэд гэж хэлхэд ямар нэг компьютер авах гэж байгаа бол заавал БИОС-ийг нь апдайт хийлгэж авч байгаарай. хэхэ...

by ganbat at July 30, 2008 01:15 PM

Би яасан азгүй хүн бэ?

Би нээрээ... нодлин өвлөөс хойш ОВР(open beer party)- очих гээд чадахгүй юмаа. хэд хоног хөдөө байсаар 28-д улаанбаатарт ирсэн чинь 27нд OBP-7сар болчихсон байна ш дээ :-( за одоо нэгэнт өнгөрсөн хойно яая гэхэв. дараагийн удаа сайтар чих тавьж байгаад оролцохоос.

by ganbat at July 30, 2008 12:15 PM

July 29, 2008

Энхбаяр

uhehees umnu uzeh yostoi amid togloltuud

uhehees umnu uzeh amid togloltuud Radiohead Arctic Monkeys Gomez Oasis Norah Jones Metallica Sepultura AC/DC System of a DOWN U2 The Offspring Yeah yeah yeah Coldplay Lene Marlin Green Day Rage Against The Machine Nighttrain Мумий Тролль Incubus Infected Mushroom Muse Jamiroquai Julio Iglesias Pat Martino Placebo uzsen ni 90eed onii NICITON Jack Johnson lemons uzeh bolomjgui ni Beatles Elvis Queen Nirvana Roxette Matchbox Twenty

by SE at July 29, 2008 04:05 PM

July 27, 2008

Отгонпүрэв

Амьдрал мандтугай!

Өчигдөр чиний хэн байсан чинь огт хамаагүй. Өнөөдөр чиний хэн байгаа хийгээд маргааш хэн болох чинь л хамагаас чухал...
Амьдрал мандтугай!



I used to rule the world
Seas would rise when I gave the word
Now in the morning I sleep alone
Sweep the streets I used to own

I used to roll the dice
Feel the fear in my enemy's eyes
Listen as the crowd would sing
Now the old king is dead, long live the king

One minute I held the key
Next the walls were closed on me
And I discovered that my castles stand
Upon pillars of salt and pillars of sand

I hear Jerusalem bells a-ringing
Roman cavalry choirs are singing
Be my mirror, my sword and shield
My missionaries in a foreign field
For some reason I can't explain
Once you'd gone there was never
Never an honest word
That was when I ruled the world

It was a wicked and wild wind
Blew down the doors to let me in
Shattered windows and the sound of drums
People couldn't believe what I'd become

Revolutionaries wait
For my head on a silver plate
Just a puppet on a lonely string
Oh, who would ever want to be king?

I hear Jerusalem bells a-ringing
Roman cavalry choirs are singing
Be my mirror, my sword and shield
My missionaries in a foreign field
For some reason I can't explain
I know St. Peter won't call my name
Never an honest word
But that was when I ruled the world

Ohh...

Hear Jerusalem bells a-ringing
Roman cavalry choirs are singing
Be my mirror, my sword and shield
My missionaries in a foreign field
For some reason I can't explain
I know St. Peter won't call my name
Never an honest word
But that was when I ruled the world

Ooh...


by М.Огоо (noreply@blogger.com) at July 27, 2008 09:58 PM

Энхбаяр

Gomez - Cry on Demand

I wish I could cry on demand, Boo Hoo, Boo Hoo Given all these troubles on my mind, The tears won’t come out. I’ve been shaking, shaking in my boots Every time I hear my telephone ring It can’t possibly be you, You never call, Not since my little accident.

by SE at July 27, 2008 10:52 AM

July 26, 2008

Энхбаяр

hehe

Mongoldoo ireed blogoo udur bur update hiij chadahgui l bna, gehdee “SE’s Weblog » Vatican Runs Linux” gesen medeeg oruulsan chin stumbleupon.com -d burtgegdeed  hedhen honot 15000 orchim handalt irsen baih um. ternii achaar handalt ih baigaa gedegeeree ch umoo google-iin hailtiin ehnii huudasand ehnii huudasand garsaar l bna hehe

by SE at July 26, 2008 05:22 PM

Banksy

Лондон хотын гудамж талбайд шүршдэг будгаар зураг зурж үлдээдэг үл мэдэгдэх зураачыг хайж байна. Английн Дэйли Мэйл сонинд бичсэнээр тэр өөрийнхөө зургийн доор Бэнкси гэж гарын үсгээ зурдаг байна. Бэнкси гэж хэн болох, хаана амьдаргийг хэвлэлийнхэн төдийгүй, цагдаа нар, хотын захиргааныхан мэдэхийг хүсэж байгаа юм. Тэр сүүлийн 10 жилийн турш хотын захиргааныханы гол дайсан нь [...]

by SE at July 26, 2008 11:19 AM

July 25, 2008

Баянмөнх

Фужи сан буюу ариун уулын дээвэрт зочилсон тэмдэглэл

Фужи уул 富士山, Fuji-san Энэхүү үзэсгэлт уулыг харахад цаанаа нэг сүрлэг байдалтай. Наран улсын хамгийн өндөр уул далайн түвшинээс дээш 3776 м (12,388 ft америк хэмжээсээр) өргөгдсөн галт уул. Хамгийн сүүлд 1707–08 оны үед идэвхижсэн гэж байгаа. Одоо бол унтаа байдалтай байгаа хэзээ сэрэхийг лав Балхаа ах бид 2 мэдэхгүй гэж байгаа... Токиогоос баруун зүгт Shizuoka болон Yamanashi аймгийн нутаг

by Bayana (noreply@blogger.com) at July 25, 2008 11:39 PM

July 24, 2008

Энхбаяр

Flickr photo

Skitai-iin darsan zurag mash iheer taalagdav

by SE at July 24, 2008 08:22 AM

July 23, 2008

Жаргалсайхан

July 20, 2008

Энхбаяр

2015ond laptop iim bolno gene dee

zurag iig ni delgeruulen harna uu. saihan ed bgaa biz

by SE at July 20, 2008 07:57 AM

July 19, 2008

Энхбаяр

Unuudur Mr. Linus Torvalds-tei chatlaad :D

ter odoogoor fedora 9-iig golchlon hereglej bgaa um gene ee. unshie gevel end oruulav

by SE at July 19, 2008 11:55 AM

Дөлмандах

АНУ-ын консул виз өгөхөөс татгалзав

Санамсаргүй олдсон сайхан боломжийг ашиглахаар АНУ-ын элчинд орсон боловч надад виз олгосонгүй. Өмнө нь хэд хэдэн улсын визэнд орж, цөөн хэдэн улсаар аялсан туршлагатай байсан болохоор АНУ-ын консул "буцаж ирэх үндэслэл алга" гэдэг шалтгаанаар виз өгөхөөс татгалзсан нь ихэд сонин санагдав. Манай найзууд, гэр бүлийнхэн, би өөрөө ч төвөггүй виз авна гэж бодож байсан нь эндүүрэл байж. Юунд алдав? Дараа би юунд анхаарах ёстой вэ? гэдэг асуултын хариуг олохоор зорьж хэд хоног бясалгав. Хэдэн зүйл олж мэдсэнийгээ энд сийрүүлью.

Хамгийн эхлээд мэдээж ямар зорилгоор аялах гэж байгаагаа тодорхойлсны үндсэн дээр тухайн аялалын төрөлд хамаарах маягтуудыг бөглөнө. Миний хувьд бизнес аялал байсан тул түүнд шаардагдах DS-156 маягт болон бүх эрчүүдийг бөглөх ёстой DS-157 маягтыг бөглөлөө. Маягтуудыг бөглөхдөө хамгийн гол нь үнэн, зөв бөглөхийг хийчээх хэрэгтэй болов уу. Худал бөглөөд баригдвал дараа нь асуудалд орж мэдэх болохоор тэр. Дараа нь ярилцлагаа товлох хэрэгтэй. Ер нь бол нэлээн өмнөөс бэлтгэлээ хангаж, нэлээн эрт товлохгүй бол таныг нисэх өдрөөс чинь өмнө ярилцлагын цаг байхгүй байх магадлалтай. Ярилцлагын цагаа товлосон бол тэгээд ярилцлагад орох, өөрийгөө тэнд үлдэж харлахгүй гэж харуулах, нотлох бүх л боломж, бололцоог бэлтгэх хэрэгтэй. Харин үүнд санхүүгийн баталгаа маш том үүрэг гүйцэтгэнэ. Та энд боломжийн орлоготой, эсвэл үл хөдлөх хөрөнгөтэй, эсвэл гэр бүл чинь өмнөх шаардлагуудыг хангадаг байхад болох байх. Бас нэг чухал зүйл бол таны гадаад паспорт тань тэд байх хугацаа + 6 сарын хүчинтэй байх ёстой. Мөн визийн төлбөр болох 131 ам. долларыг тушаахаа мартав аа.

Ярилцлага маань тодорхой өдрийн тодорхой цагт товлогдоно. Гэхдээ та тэр цагтаа очно гэж бодож болохгүй. Яг тэр цагт чинь нэлээн олон хүн товлосон байгааг бодож үзээд нэлээн өмнө очих хэрэгтэй. Минийх жишээ нь 9 цагт гэж байсан боловч хүлээж хүлээж бараг 11 болж байхад ярилцлагад орсон. Мэдээж ярилцлагад очихдоо өөрт хэрэгтэй, виз авах ёстой хүн гэдгийг тань нотлох бүх л баримт бичиг, материалуудаа авч очих хэрэгтэй. Консулын ажилтан танаас шаардлагатай гэсэн асуултуудаа асууна. Гэхдээ та асуултанд хариулахаас гадна асуугаагүй байсан ч буцаж ирэхийг чинь нотолж чадахаар зүйлсийг ярьж, түүнд ойлгуулах хэрэгтэй. Энэ л миний алдаа байсан юм болов уу гэж бодоод байгаа. Энэ хоорондоо та түүнд материалуудаа үзэхийг хүсэх хэрэгтэй, ингэж байж л та үлдэх бодолгүй байгаа нотолж виз авах шаардлага хангах болно. Энэ бүхний эцэст танд зөвшөөрсөн эсвэл татгалзсан хариу өгнө. Татгалзсан хариу өгвөл та түүнтэй маргах, өөрийгөө нотлохыг оролдох эрхтэй. Ярилцлагад орохдоо аль болох өөрөө яривал илүү үр дүнтэй байх юм болов уу гэж бодсон. Бас ямар ч асуулт тавьсан өөртөө маш итгэлтэйгээр хариулах хэрэгтэй. Бас нэг бодсон зүйл нь хэрэв та өөртөө тийм ч итгэлтэй бус байвал хоёр удаагийн ярилцлагыг товлоход илүүдэхгүй мэт. Хэрэв эхний удаа дээр нь татгалзсан хариу авбал дараагийн удаадаа ахин сар орчим хүлээх шаардлагагүй, өөрөөр хэлбэл цаг хэмнэж байна гэсэн үг.

Миний хувьд гэвэл асуултанд хариулснаас илүү дутуу юм бараг яриагүй. Татгалзсан хариу өгөхөд нь түүнтэй маргаж мэтгээгүй. Цаанаас нь санхүүжүүлж байгаа, мөн өмнө олон газраар явж байсан гээд өөртөө итгэлтэй байснаас болоод төдийлөн анхаарч бэлдээгүй гээд дараа нь бодоход хэд хэдэн том алдаа хийсэн юм шиг. Хамгийн харамсалтай нь маш том боломжийг ингэж алдлаа. Та бүхнийг ч мөн адил туршлагаасаа хуваалцахыг хүсч байна.

by dulmandakh at July 19, 2008 08:50 AM

July 18, 2008

Энхбаяр

July 17, 2008

LiMNux

hey

sain baitsgaana uu sonirhol negtei nuhduudee hehe OBP, Sysadmin summit, Install Fest yasan be er ni oirnoos manaihan idevhteigeer OBP-g zohiovol yaj bna bid uulzsangui 3 sar barag bolj bh shig bna uu

by jagaa at July 17, 2008 08:29 AM

Энхбаяр