<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Från skog till web &#187; Blogg</title>
	<atom:link href="http://txc.se/category/blogg/feed/" rel="self" type="application/rss+xml" />
	<link>http://txc.se</link>
	<description>Om att se livet från olika sidor</description>
	<lastBuildDate>Sat, 19 Jun 2010 21:49:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Voddler har blivit hackat!</title>
		<link>http://txc.se/2009/07/voddler-har-blivit-hackat/</link>
		<comments>http://txc.se/2009/07/voddler-har-blivit-hackat/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 10:46:11 +0000</pubDate>
		<dc:creator>TXC</dc:creator>
				<category><![CDATA[Blogg]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[idg]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[voddler]]></category>
		<category><![CDATA[webmaster network]]></category>

		<guid isPermaLink="false">http://www.txc.se/?p=52</guid>
		<description><![CDATA[Bara några timmar efter att Voddler hade premiär så blev dom hackade. Eller ja, man kan inte kalla det hack, eftersom allting handlade om säkerhetsbrist hos programmerna. Detta uppmärksammades först på Webmaster Networks (WN) IRC-kanal, och sen publicerades det ett inlägg under Nyheter på WN. Eftersom IDG brukar vara relativt snabba på att skvallra när [...]]]></description>
			<content:encoded><![CDATA[<p>Bara några timmar efter att Voddler hade premiär så blev dom hackade. Eller ja, man kan inte kalla det hack, eftersom allting handlade om säkerhetsbrist hos programmerna.</p>
<p>Detta uppmärksammades först på Webmaster Networks (WN) IRC-kanal, och sen publicerades det <a title="Voddler hackat, av fransmänn!" href="http://www.webmasternetwork.se/f3t37778.html">ett inlägg under Nyheter</a> på WN.</p>
<p><img title="(Läs mer...)" src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /><span id="more-52"></span></p>
<p>Eftersom IDG brukar vara relativt snabba på att skvallra när det hänt något så skickade jag ett mail till Daniel Goldberg på Computer Sweden (eftersom han skrev om <a title="Premiär för ny svensk filmtjänst" href="http://computersweden.idg.se/2.2683/1.238079">Voddlers premiär</a>) och hänvisade till tråden på WN, kort därefter så dök <a title="Intrång på Voddler - bara timmar efter premiären" href="http://sakerhet.idg.se/2.1070/1.238506/intrang-pa-voddler--bara-timmar-efter-premiaren">artikeln upp på Tech World</a>, med hänvisning till WN.</p>
<p>Mina kommentarer är kort att det är förargligt men även att förskräckligt.</p>
<p>Hur gjorde dom då?</p>
<p>Enligt inlägget från fransmännen (forumet är nedstängt, men en kopia finns här: <a href="http://x.jine.se/voddler/index.html">Sida 1</a>, <a href="http://x.jine.se/voddler/index2.html">Sida 2</a>) som lade ut det hela, så verkar han ha kommit åt en fil med PHP-kod, där uppgifter till MySQL fanns med (root uppgifter med synligt lösenord) och testade att logga in med detta till maskinen.</p>
<p>Enligt Mattias Hjelmstedt, vice vd och en av grundarna bakom Voddler, så skulle detta enbart röra sig om intrång i beta-programmet.</p>
<blockquote><p>– I det läget hade vi 176 aktiva konton och intrånget har skett i betaversionen och inte i den skarpa tjänst som lanseras snart. Vi har nu skärpt säkerheten och sett till att liknande intrång inte ska kunna ske igen, säger Hjelmstedt.</p></blockquote>
<p>Men det han glömmer att berätta är att det finns 15&#8217;000st epost adresser på vift med tillhörande lösenord. Samt att beta &amp; den framtida webbplatsen finns på samma maskin. Dit hackarna har haft tillgång.</p>
<p><strong>Uppdaterat</strong>: Nu har även <a title="Intrång på Voddler" href="http://www.svd.se/naringsliv/it/artikel_3177117.svd">Svenska Dagbladet</a> kommit ut med det</p>
]]></content:encoded>
			<wfw:commentRss>http://txc.se/2009/07/voddler-har-blivit-hackat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>How To: Hantera Din Egen Subversion Förvaringplats I Leopard</title>
		<link>http://txc.se/2009/06/how-to-hantera-din-egen-subversion-forvaringplats-i-leopard/</link>
		<comments>http://txc.se/2009/06/how-to-hantera-din-egen-subversion-forvaringplats-i-leopard/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 18:15:29 +0000</pubDate>
		<dc:creator>TXC</dc:creator>
				<category><![CDATA[Blogg]]></category>
		<category><![CDATA[10.5]]></category>
		<category><![CDATA[Apache 2]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Coda]]></category>
		<category><![CDATA[Leopard]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[SVN]]></category>

		<guid isPermaLink="false">http://www.txc.se/?p=47</guid>
		<description><![CDATA[Mac OS X 10.5 Leopard kommer med Subversion 1.4.4. för-installerat. Det kommer också med Apache2 för-installerat. Det kommer dock inte med med en för-installerad subversion förvaringsplats konfigurerat åt en. Så då måste vi fixa detta själv, så att vår kära Leopard maskin kan hantera vår egen källkod. Du kan gå till subversions hemsida och ladda [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Apple Mac OS X 10.5 Leopard" href="http://www.apple.com/macosx/">Mac OS X 10.5 Leopard</a> kommer med <a title="Subversion" href="http://subversion.tigris.org/">Subversion</a> 1.4.4. för-installerat. Det kommer också med <a title="Apache" href="http://httpd.apache.org/">Apache2</a> för-installerat. Det kommer dock inte med med en för-installerad subversion förvaringsplats konfigurerat åt en.</p>
<p>Så då måste vi fixa detta själv, så att vår kära Leopard maskin kan hantera vår egen källkod.</p>
<p>Du kan gå till subversions hemsida och <a href="http://svnbook.red-bean.com/">ladda ned den fria boken</a>, och gå igenom helt och fundera ut hur detta gäller för dig, eller så kan du följa dessa enkla exempel som jag beskriver åt dig.<br />
<span id="more-47"></span></p>
<h2>Göra en förvaringsplats</h2>
<p>Det första man måste göra är att skapa en förvaringsplats. Faktiskt, för mina behov så måste jag ha flera stycken, så dessa instruktioner kommer att fungera för flera platser. Det är bara på två ställen som detta gäller hur som helst, det är ingen stor sak.<br />
Nu väljer jag att ha förvaringsplats i <code>/Users/Shared/</code>, men du kan ha det var du vill, inklusive i den annars så populära <code>/usr/local/</code>. Var bara säker på att ändra sökvägarna, där det måste.<br />
Öppna upp terminalen och skriv in följande:</p>
<pre name="code" class="bash">$ sudo mkdir -p /Users/Shared/svn/namn
$ sudo svnadmin create /Users/Shared/svn/namn
$ sudo chown -R www:www /Users/Shared/svn/namn</pre>
<p>Notera att du kan skapa flera förvaringsplatser enkelt genom att bara byta ut &#8221;namn&#8221; mot ditt andra namn. Om du vill skapa namn &amp; namn2 så byt ut namn mot namn2. Genom att du skapar flera förvaringsplatser så kommer du därmed även att få fler kataloger i <code>/Users/Shared/svn/</code></p>
<h2>Skapa tillträde</h2>
<p>Dom flesta guider gör detta senare, men jag gör det nu eftersom jag tror du är smartare än så.</p>
<p>Du kanske vill skapa en lösenordsfil, såvida du inte vill ha fritt tillträde för din förvaring. För mig så räcker det med simpel HTTP autentisering, men kom ihåg att användarnamn &amp; lösenord kommer att skickas i väldigt svag kodning, och trafiken är troligen inte alls kodad (om du nu inte har belönat dig själv med lyxen att ha SSL till din maskin), så en person som sniffar din trafik kommer inte ha något starkt motstånd för att få tillträde.</p>
<p>Så om du vill använda autentisering, skapa en lösenordsfil genom följande kommando, byt ut användarnamn för ett användarnman som du väljer, och följ anvisningarna under:</p>
<pre name="code" class="bash">$ sudo htpasswd -cm /etc/apache2/svn-auth-file username</pre>
<p>För att lägga till fler användare till filen, ta bara bort &#8221;c&#8221; switchen i &#8221;-cm&#8221; valet till htpasswd. C:et står för &#8221;create&#8221; (skapa), och eftersom filen är skapad så behöver du inte det igen.</p>
<p>Notera att du välja att ha <code>svn-auth-file</code> var du vill i systemet, men det känns som en bra plats att ha den i min skalle. (Kom bara ihåg att du var du lägger den.)</p>
<h2>Apache Konfigurering</h2>
<p>Navigera till <code>/etc/apache2/other</code> och använd din favorit editor för att ändra som &#8221;root&#8221; för att skapa en fil som heter vad som helst (jag kör på <code>svn.conf</code>, men du kan döpa den till choklad.conf och det kommer fortfarande att fungera):</p>
<pre name="code" class="bash">$ cd /etc/apache/other
$ sudo nano svn.conf</pre>
<p>Nu när du ändrar denna fil som root, så se till att den innehåller följande och spara sen.</p>
<pre name="code" class="html">LoadModule dav_svn_module /usr/libexec/apache2/mod_dav_svn.so

&lt;Location /svn&gt;
DAV svn

SVNParentPath /Users/Shared/svn

AuthType Basic
AuthName "Subversion repository"
AuthUserFile /etc/apache2/svn-auth-file
Require valid-user
&lt;/Location&gt;</pre>
<p>Du kan ta bort dom fyra sista raderna (från <code>AuthType Basic</code> till <code>Require valid-user</code>) om du inte vill ha autentisering. Du behöer också eventuellt fixa <code>SVNParentPath</code> och <code>AuthUserFile</code> om du har valt andra sökvägar än dom jag valt till mig själv.</p>
<h2>Starta om Apache</h2>
<p>Detta kan du göra under &#8221;Delning&#8221; under System Inställningar, bara att bocka av och sedan bocka bredvid Webbdelning.</p>
<p>Nu om du inte har gjort ett misstag så är du klar. Testa att gå till: http://localhost/svn/namn (du behöver byta ut namn emot det namn du tidigare valde) och se vad som händer.</p>
<p>Om du har tur så kommer du att se Revision 0 i din förvaringsplats. Men de flesta är människor och kan ha skrivit fel någonstans. För att få reda på vad som kan generera fel, försök och kontrollera /var/log/system.log och /var/log/apache2/error_log för ledtrådar om vad du kan ha gjort för fel. (Och som en bonus, det finns en underbar applikation som heter &#8221;tail&#8221;, med &#8221;-f&#8221; som argument (Tex. tail -f /var/log/system.log) så kan du se i realtid vad som skrivs.)</p>
<h2>Och nu då?</h2>
<p>Nu är du redo att använda din förvaringsplats. Nu tror jag också att du redan vet hur man använder SVN och inte behöver min hjälp mer. Men om du vill veta hur man använder SVN, gå då till <a href="http://svnbook.red-bean.com/">deras bok</a> som kommer att berätta vad du vill veta och lite till, även hur du skall göra din server bättre.</p>
]]></content:encoded>
			<wfw:commentRss>http://txc.se/2009/06/how-to-hantera-din-egen-subversion-forvaringplats-i-leopard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDo$ &#8211; Distributed Denial of Dollars!</title>
		<link>http://txc.se/2009/05/ddo-distributed-denial-of-dollars/</link>
		<comments>http://txc.se/2009/05/ddo-distributed-denial-of-dollars/#comments</comments>
		<pubDate>Wed, 13 May 2009 19:51:52 +0000</pubDate>
		<dc:creator>TXC</dc:creator>
				<category><![CDATA[Blogg]]></category>
		<category><![CDATA[DDo$]]></category>
		<category><![CDATA[ThePirateBay]]></category>

		<guid isPermaLink="false">http://www.txc.se/blogg/ddo-distributed-denial-of-dollars/</guid>
		<description><![CDATA[Läste precis på NyTeknik om DDo$. Något väldigt kreativt från Gottfrid Svartholm Warg. Genom att sätta in minimibeloppet (1SEK) till den advokatbyrå som tidigare representerat upphovsrättsindustrins sida av målet mot ThePirateBay, och sedan att dom måste betala tillbaka beloppet, eftersom detta är ogiltlig inbetalning. Det många inte tänker på här är att varje transaktion kostar [...]]]></description>
			<content:encoded><![CDATA[<p>Läste precis på <a href="http://www.nyteknik.se/nyheter/it_telekom/internet/article575671.ece">NyTeknik</a> om DDo$.<br />
Något väldigt kreativt från Gottfrid Svartholm Warg.</p>
<p>Genom att sätta in minimibeloppet (1SEK) till den advokatbyrå som tidigare representerat upphovsrättsindustrins sida av målet mot ThePirateBay, och sedan att dom måste betala tillbaka beloppet, eftersom detta är ogiltlig inbetalning.</p>
<p>Det många inte tänker på här är att varje transaktion kostar sen är det bokföring mm som krävs för att hantera detta, och vid en uträkning så kommer detta att kosta advokatbyrån 1.70SEK per instättning för varje krona.</p>
<p>Eftersom varje belopp måste betalas tillbaka så är detta en &#8221;Denial of Dollars&#8221;, ärvt sitt namn av begreppet i datorvärldens DDoS &#8211; Distributed Denial of Service &#8211; dom går ut på att låta ett stort antal datorer upprepade gånger be om en tjänst (t.ex hämta en hemsida). Eftersom detta sker i så pass stor skala så blir det en överbelastning och tjänsten går ned.</p>
<p>Moraliskt väldigt fel, men väldigt kreativt &amp; roligt!</p>
]]></content:encoded>
			<wfw:commentRss>http://txc.se/2009/05/ddo-distributed-denial-of-dollars/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPRED &amp; Samhället</title>
		<link>http://txc.se/2009/04/ipred-samhallet/</link>
		<comments>http://txc.se/2009/04/ipred-samhallet/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 19:03:43 +0000</pubDate>
		<dc:creator>TXC</dc:creator>
				<category><![CDATA[Blogg]]></category>
		<category><![CDATA[Samhället]]></category>
		<category><![CDATA[IPRED]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NTFS]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.txc.se/?p=30</guid>
		<description><![CDATA[Lite sent kanske att nämna detta, men eftersom det nu är mer än 2veckor sedan IPRED lagen skapades. Ett antal operatörer har gjort det flera förberedde sig på innan lagen verkställdes alltså att kringå lagen med Proxys &#38; VPN, vitsen här är att den host som kör processen inte hanterar loggar, alltså man kan inte [...]]]></description>
			<content:encoded><![CDATA[<p>Lite sent kanske att nämna detta, men eftersom det nu är mer än 2veckor sedan IPRED lagen skapades.</p>
<p>Ett antal operatörer har gjort det flera förberedde sig på innan lagen verkställdes alltså att kringå lagen med Proxys &amp; <abbr title="Virtual Private Network">VPN</abbr>, vitsen här är att den host som kör processen inte hanterar loggar, alltså man kan inte spåra personen. Nu har operatörerna (Bahnhof, AllTele &amp; Net@Once) börjat göra samma sak.</p>
<p>Daniel Östlund nämner detta i ett blogg-inlägg <a title="Nackdelen med Lagen om Elektronisk Kommunikation" href="http://daniel.rrnet.se/2009/04/nackdelen-med-lagen-om-elektronisk-kommunikation/">Nackdelen med Lagen om Elektronisk Kommunikation</a> där han och jag diskuterar ett hett ämne som ingen av dessa operatörer har tänkt på. Pedofilerna &amp; Barnpornografi.</p>
<p>Som förälder &amp; medborgare i ett land där signalspaning &amp; övervakning snart kommer att ske i var mans hem (<a title="FRA-lagen" href="http://sv.wikipedia.org/wiki/FRA-lagen">FRA-lagen</a>) så slår det mig så här i efterhand att varför har ingen tänkt på detta innan?</p>
<p>Brottslingar som har verkligen har något att dölja har kunnat göra detta innan. Ett SSL-certifikat på en webbhost tar inte många minuter att sätta upp, ett VPN tar knappt 1h &amp; en proxy tar mindre än 5minuter att sätta upp.</p>
<p>Den som verkligen har något att dölja kan göra det utan problem. Där operatörerna står och kliar sig i skallen och undrar vad gick fel. Dagens teknik är flera steg framför myndigheterna. Bara <abbr title="New Technology File System">NTFS</abbr> möjligheter för kryptering, har för mig att jag läst att Microsoft har erbjudit en belöning för den som knäcker krypteringen. Jag är inget stort fan av Microsoft men <abbr title="New Technology File System">NTFS</abbr> är det som dom verkligen har gjort rätt på.</p>
<p><strong>IPRED är en lag som har kommit för att Hollywood trycker på Sverige.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://txc.se/2009/04/ipred-samhallet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
