<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
<channel>
	<title>Comments for Synopsi Blog</title>
	<atom:link href="http://blog.synopsi.com/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.synopsi.com</link>
	<description>Web 2.0, internet, bezpečnosť, biznis a viac</description>
	<lastBuildDate>Fri, 03 Jul 2009 20:39:13 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on Pozor na závažnú zraniteľnosť Apache-u! by oooo</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/7jU-9Mx0kaQ/comment-page-1</link>
		<dc:creator>oooo</dc:creator>
		<pubDate>Fri, 03 Jul 2009 20:39:13 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1731#comment-4507</guid>
		<description>[9] no ja som tam ponukol riesenia, je to v casti nastavenia. ako spomenul [10], momentalne je mozne pouzit modul pre apache, ktory by mal zastavit tento utok</description>
		<content:encoded><![CDATA[<p>[9] no ja som tam ponukol riesenia, je to v casti nastavenia. ako spomenul [10], momentalne je mozne pouzit modul pre apache, ktory by mal zastavit tento utok</p>

<p><a href="http://feedads.g.doubleclick.net/~a/vbLsP8w5i5IFLOGHakC0_cVxY6Q/0/da"><img src="http://feedads.g.doubleclick.net/~a/vbLsP8w5i5IFLOGHakC0_cVxY6Q/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/vbLsP8w5i5IFLOGHakC0_cVxY6Q/1/da"><img src="http://feedads.g.doubleclick.net/~a/vbLsP8w5i5IFLOGHakC0_cVxY6Q/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/7jU-9Mx0kaQ" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-25/pozor-na-zavaznu-zranitelnost-apache-u/comment-page-1#comment-4507</feedburner:origLink></item>
	<item>
		<title>Comment on Pozor na závažnú zraniteľnosť Apache-u! by brangi</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/vOt8AR-Z7F0/comment-page-1</link>
		<dc:creator>brangi</dc:creator>
		<pubDate>Fri, 03 Jul 2009 09:16:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1731#comment-4506</guid>
		<description>Pre tych ktory nechcu cakat na napravu existuju este urcite (aspon relativne sluzne) riesenie:

prve: modul na apache server: ftp://ftp.monshouwer.eu/pub/linux/mod_antiloris/

druhe ale nie celkom korektne riesenie (ale zarucene ucinne voci slowloris utoku)  :) : 
V podstate ide o ochranu na urovni kernelu.
:)
echo 1 &gt; /proc/sys/net/ipv4/tcp_syncookies
echo 0 &gt; /proc/sys/net/ipv4/tcp_keepalive_time</description>
		<content:encoded><![CDATA[<p>Pre tych ktory nechcu cakat na napravu existuju este urcite (aspon relativne sluzne) riesenie:</p>
<p>prve: modul na apache server: <a href="ftp://ftp.monshouwer.eu/pub/linux/mod_antiloris/" rel="nofollow">ftp://ftp.monshouwer.eu/pub/linux/mod_antiloris/</a></p>
<p>druhe ale nie celkom korektne riesenie (ale zarucene ucinne voci slowloris utoku)  :) :<br />
V podstate ide o ochranu na urovni kernelu.<br />
:)<br />
echo 1 &gt; /proc/sys/net/ipv4/tcp_syncookies<br />
echo 0 &gt; /proc/sys/net/ipv4/tcp_keepalive_time</p>

<p><a href="http://feedads.g.doubleclick.net/~a/8THiWHLhfvjdYl9SyVrt2nKjPIY/0/da"><img src="http://feedads.g.doubleclick.net/~a/8THiWHLhfvjdYl9SyVrt2nKjPIY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/8THiWHLhfvjdYl9SyVrt2nKjPIY/1/da"><img src="http://feedads.g.doubleclick.net/~a/8THiWHLhfvjdYl9SyVrt2nKjPIY/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/vOt8AR-Z7F0" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-25/pozor-na-zavaznu-zranitelnost-apache-u/comment-page-1#comment-4506</feedburner:origLink></item>
	<item>
		<title>Comment on Pozor na závažnú zraniteľnosť Apache-u! by on</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/ENNScVJ3lBw/comment-page-1</link>
		<dc:creator>on</dc:creator>
		<pubDate>Thu, 02 Jul 2009 14:04:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1731#comment-4505</guid>
		<description>co takto ponuknut riesenie ?
alebo teraz mame vsetci zacat kodit v .nete a preist na IIS ?</description>
		<content:encoded><![CDATA[<p>co takto ponuknut riesenie ?<br />
alebo teraz mame vsetci zacat kodit v .nete a preist na IIS ?</p>

<p><a href="http://feedads.g.doubleclick.net/~a/5HoLJ7FnbwnVUImaS5LpJWcdFkI/0/da"><img src="http://feedads.g.doubleclick.net/~a/5HoLJ7FnbwnVUImaS5LpJWcdFkI/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/5HoLJ7FnbwnVUImaS5LpJWcdFkI/1/da"><img src="http://feedads.g.doubleclick.net/~a/5HoLJ7FnbwnVUImaS5LpJWcdFkI/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/ENNScVJ3lBw" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-25/pozor-na-zavaznu-zranitelnost-apache-u/comment-page-1#comment-4505</feedburner:origLink></item>
	<item>
		<title>Comment on Dosť bolo hviezdičkovania hesiel by ja</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/i3qGk2BzyFI/comment-page-1</link>
		<dc:creator>ja</dc:creator>
		<pubDate>Wed, 01 Jul 2009 06:21:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1741#comment-4503</guid>
		<description>Zakryt klavesnicu pri pisani hesla je vzdy lahsie ako zkryt klavesnicu a sucastne aj monitor.</description>
		<content:encoded><![CDATA[<p>Zakryt klavesnicu pri pisani hesla je vzdy lahsie ako zkryt klavesnicu a sucastne aj monitor.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/-x6oAgtnOR5JzpGC0wyK4S3jcbg/0/da"><img src="http://feedads.g.doubleclick.net/~a/-x6oAgtnOR5JzpGC0wyK4S3jcbg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/-x6oAgtnOR5JzpGC0wyK4S3jcbg/1/da"><img src="http://feedads.g.doubleclick.net/~a/-x6oAgtnOR5JzpGC0wyK4S3jcbg/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/i3qGk2BzyFI" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-28/dost-bolo-hviezdickovania-hesiel/comment-page-1#comment-4503</feedburner:origLink></item>
	<item>
		<title>Comment on Dosť bolo hviezdičkovania hesiel by oooo</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/pSp9Zv-SnBs/comment-page-1</link>
		<dc:creator>oooo</dc:creator>
		<pubDate>Wed, 01 Jul 2009 00:00:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1741#comment-4501</guid>
		<description>[13] mozno mas pravdu. ja som mal tych odkazov tonu, jeden z nich som vybral. nasiel som firmu, ktora to pouziva na vsetko mozne vratane skumania budov, sledovania stavu ludskeho tela, atd. odkaz si uz snad kazdy dohlada sam. je to len priklad</description>
		<content:encoded><![CDATA[<p>[13] mozno mas pravdu. ja som mal tych odkazov tonu, jeden z nich som vybral. nasiel som firmu, ktora to pouziva na vsetko mozne vratane skumania budov, sledovania stavu ludskeho tela, atd. odkaz si uz snad kazdy dohlada sam. je to len priklad</p>

<p><a href="http://feedads.g.doubleclick.net/~a/Fm-D_4My0gzLj22J1GiplYQmM6k/0/da"><img src="http://feedads.g.doubleclick.net/~a/Fm-D_4My0gzLj22J1GiplYQmM6k/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Fm-D_4My0gzLj22J1GiplYQmM6k/1/da"><img src="http://feedads.g.doubleclick.net/~a/Fm-D_4My0gzLj22J1GiplYQmM6k/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/pSp9Zv-SnBs" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-28/dost-bolo-hviezdickovania-hesiel/comment-page-1#comment-4501</feedburner:origLink></item>
	<item>
		<title>Comment on Dosť bolo hviezdičkovania hesiel by Anton Piták</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/h6vq5pTon1I/comment-page-1</link>
		<dc:creator>Anton Piták</dc:creator>
		<pubDate>Tue, 30 Jun 2009 22:52:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1741#comment-4500</guid>
		<description>Obávam sa, že kamery odkazované cez link v článku by boli absolútne nepoužiteľné. Alebo som zle prešiel ten ich web. Tam som ale našiel len IR kamery. Pozor, tie si nemýliť s termokamerami. IR je na nočné videnie, prisviecuje si IR svetlom a tá sa taká kamera urobiť aj z webkamery, návodov na nete sa dá nájsť dosť. Termokamera pracuje na troľku inom princípe. Tým nechcem povedať, že úmýsel použiť ju je zlý, ale odkaz na kamery je zlý. Samotné termokamery nie sú vôbec najlacnejšia záležitosť :) PS: termokamery používajú firmy, čo robia zatepľovanie "na vyššej úrovni". :) Hľadaj v G "termovízia" ...</description>
		<content:encoded><![CDATA[<p>Obávam sa, že kamery odkazované cez link v článku by boli absolútne nepoužiteľné. Alebo som zle prešiel ten ich web. Tam som ale našiel len IR kamery. Pozor, tie si nemýliť s termokamerami. IR je na nočné videnie, prisviecuje si IR svetlom a tá sa taká kamera urobiť aj z webkamery, návodov na nete sa dá nájsť dosť. Termokamera pracuje na troľku inom princípe. Tým nechcem povedať, že úmýsel použiť ju je zlý, ale odkaz na kamery je zlý. Samotné termokamery nie sú vôbec najlacnejšia záležitosť :) PS: termokamery používajú firmy, čo robia zatepľovanie &#8220;na vyššej úrovni&#8221;. :) Hľadaj v G &#8220;termovízia&#8221; &#8230;</p>

<p><a href="http://feedads.g.doubleclick.net/~a/1G8ucwXkaAyga6wtbSzabgxDdxE/0/da"><img src="http://feedads.g.doubleclick.net/~a/1G8ucwXkaAyga6wtbSzabgxDdxE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/1G8ucwXkaAyga6wtbSzabgxDdxE/1/da"><img src="http://feedads.g.doubleclick.net/~a/1G8ucwXkaAyga6wtbSzabgxDdxE/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/h6vq5pTon1I" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-28/dost-bolo-hviezdickovania-hesiel/comment-page-1#comment-4500</feedburner:origLink></item>
	<item>
		<title>Comment on Dosť bolo hviezdičkovania hesiel by oooo</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/D2bNDJbQHCo/comment-page-1</link>
		<dc:creator>oooo</dc:creator>
		<pubDate>Tue, 30 Jun 2009 11:22:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1741#comment-4498</guid>
		<description>[11]  autocomplete="off" je nevalidne? to vazne? tak to som vobec netusil.

autocomplete sa da aplikovat len na input, co znamena, ze sa vypne doplnanie len v jedinej polozke, nie v celom formulari.

ako hovoris, toto je len jedna cast, kedy ti moze zmiznut heslo a povedzme si na rovinu, najmenej pouzivana. urcite ti heslo zmizne skor inym sposobom ako takto.</description>
		<content:encoded><![CDATA[<p>[11]  autocomplete=&#8221;off&#8221; je nevalidne? to vazne? tak to som vobec netusil.</p>
<p>autocomplete sa da aplikovat len na input, co znamena, ze sa vypne doplnanie len v jedinej polozke, nie v celom formulari.</p>
<p>ako hovoris, toto je len jedna cast, kedy ti moze zmiznut heslo a povedzme si na rovinu, najmenej pouzivana. urcite ti heslo zmizne skor inym sposobom ako takto.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/vv95x0_ovCPcnDbJyTcq-_cJue4/0/da"><img src="http://feedads.g.doubleclick.net/~a/vv95x0_ovCPcnDbJyTcq-_cJue4/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/vv95x0_ovCPcnDbJyTcq-_cJue4/1/da"><img src="http://feedads.g.doubleclick.net/~a/vv95x0_ovCPcnDbJyTcq-_cJue4/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/D2bNDJbQHCo" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-28/dost-bolo-hviezdickovania-hesiel/comment-page-1#comment-4498</feedburner:origLink></item>
	<item>
		<title>Comment on Bezpečnostné chyby pri budovaní projektu a Web 2.0 bezpečnosť by Anika</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/hVm8natZiog/comment-page-1</link>
		<dc:creator>Anika</dc:creator>
		<pubDate>Tue, 30 Jun 2009 10:26:59 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=897#comment-4497</guid>
		<description>Zaujimavy clanok, len tak dalej.</description>
		<content:encoded><![CDATA[<p>Zaujimavy clanok, len tak dalej.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/oI2PewZQDX5Nv04Q14RHwQeJaQU/0/da"><img src="http://feedads.g.doubleclick.net/~a/oI2PewZQDX5Nv04Q14RHwQeJaQU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/oI2PewZQDX5Nv04Q14RHwQeJaQU/1/da"><img src="http://feedads.g.doubleclick.net/~a/oI2PewZQDX5Nv04Q14RHwQeJaQU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/hVm8natZiog" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2008-06-20/bezpecnostne-chyby-pri-budovani-projektu-a-web-20-bezpecnost/comment-page-1#comment-4497</feedburner:origLink></item>
	<item>
		<title>Comment on Dosť bolo hviezdičkovania hesiel by Jan Garaj</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/dKdI40ukrfg/comment-page-1</link>
		<dc:creator>Jan Garaj</dc:creator>
		<pubDate>Tue, 30 Jun 2009 09:58:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1741#comment-4496</guid>
		<description>Riesenie davat heslo do textoveho pola s vypnutym autocomplete:
1.) parameter autocomplete nie je validny (xhtml)
2.) vypne sa tym doplnanie poloziek v celom formulari
3.) nepracuje to zarucene vo vsetkych beznych browseroch

V zasade si myslim, ze niektore weby - odvazlivci, mozu davat aj bezhviezdickove hesla, avsak pre nejake masove rozsirenie by to chcelo zmenit standardy (ten autocomplete aby bol validny) a pripravit na to aj browsere.

BTW: brutalne nechutnym riesenim je nezobrazovat heslo vobec (da sa tak nastavit truecrypt pri boote), avsak ani takato paranoidna forma nepomoze proti niektorym uvedenym formam odchytavania hesla.</description>
		<content:encoded><![CDATA[<p>Riesenie davat heslo do textoveho pola s vypnutym autocomplete:<br />
1.) parameter autocomplete nie je validny (xhtml)<br />
2.) vypne sa tym doplnanie poloziek v celom formulari<br />
3.) nepracuje to zarucene vo vsetkych beznych browseroch</p>
<p>V zasade si myslim, ze niektore weby &#8211; odvazlivci, mozu davat aj bezhviezdickove hesla, avsak pre nejake masove rozsirenie by to chcelo zmenit standardy (ten autocomplete aby bol validny) a pripravit na to aj browsere.</p>
<p>BTW: brutalne nechutnym riesenim je nezobrazovat heslo vobec (da sa tak nastavit truecrypt pri boote), avsak ani takato paranoidna forma nepomoze proti niektorym uvedenym formam odchytavania hesla.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/NgAeo_TYrJ4oqzJNG7fWb1x8W5U/0/da"><img src="http://feedads.g.doubleclick.net/~a/NgAeo_TYrJ4oqzJNG7fWb1x8W5U/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/NgAeo_TYrJ4oqzJNG7fWb1x8W5U/1/da"><img src="http://feedads.g.doubleclick.net/~a/NgAeo_TYrJ4oqzJNG7fWb1x8W5U/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/dKdI40ukrfg" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-28/dost-bolo-hviezdickovania-hesiel/comment-page-1#comment-4496</feedburner:origLink></item>
	<item>
		<title>Comment on Pozor na závažnú zraniteľnosť Apache-u! by Marki</title>
		<link>http://feedproxy.google.com/~r/synopsi-comments/~3/lL7u_M3BI0k/comment-page-1</link>
		<dc:creator>Marki</dc:creator>
		<pubDate>Mon, 29 Jun 2009 11:29:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1731#comment-4495</guid>
		<description>[7] Jasne, to mas pravdu. Ja som skor hovoril o tom, ze ked si das prilis velky MaxClients tak sa ti to vypomsti v pripade vyssej legitimnej navstevnosti, lebo vtedy dovolis serveru vykonavat viac poziadaviek naraz. V pripade tohto DoS utoku, by velky problem nemal nastat, velka vacsina pamate apache+php by mala byt shared.</description>
		<content:encoded><![CDATA[<p>[7] Jasne, to mas pravdu. Ja som skor hovoril o tom, ze ked si das prilis velky MaxClients tak sa ti to vypomsti v pripade vyssej legitimnej navstevnosti, lebo vtedy dovolis serveru vykonavat viac poziadaviek naraz. V pripade tohto DoS utoku, by velky problem nemal nastat, velka vacsina pamate apache+php by mala byt shared.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/vJZZzdMhYvjLzcBRCog235Bi31I/0/da"><img src="http://feedads.g.doubleclick.net/~a/vJZZzdMhYvjLzcBRCog235Bi31I/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/vJZZzdMhYvjLzcBRCog235Bi31I/1/da"><img src="http://feedads.g.doubleclick.net/~a/vJZZzdMhYvjLzcBRCog235Bi31I/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/synopsi-comments/~4/lL7u_M3BI0k" height="1" width="1"/>]]></content:encoded>
	<feedburner:origLink>http://blog.synopsi.com/2009-06-25/pozor-na-zavaznu-zranitelnost-apache-u/comment-page-1#comment-4495</feedburner:origLink></item>
</channel>
</rss>
