четверг, 14 декабря 2006 г.

Ubuntu. Как заставить apt ставить программы с Internet (CD или DVD)

Если Вы поставили Ubuntu (Kununtu) c CD (DVD), то каждый раз, когда Вам захочется доставить новую программу, APT будет просить вставить диск в привод. Если есть проблемы с доступом в Internet, или платите помегабайтно - это все хорошо. Но если проблем с инетом нет, то это надоедает. Для того, чтобы избавиться от надоедающего предложения, заходим в

$sudo vi /etc/apt/sources.list

и комментируем следующую строку ( в самом начале файла)



#deb cdrom:[Ubuntu....

Все. Заодно можно раскомментировать дополнительные депозитории.

Противоположная проблема. Инета вообще нет, или платить не хочется.
Для этого есть утилита apt-cdrom. Вставляем CD или DVD в привод и набираем следующее:

$sudo apt-cdrom add

Если дисков несколько, то надо вставить их по очереди. Эта утилита добавит в /etc/apt/sources.list запись о том, что сначала надо искать на диске, а потом уже в Internet.

Теперь можно ставить программы с удобного для Вас источника. Если у Вас нет доступа в Internet, то хорошо бы иметь DVD и ставить с него, если же есть - то все можно ставить с инета. Это лишь маленькая заметка об использовании APT-* утилит. Может быть кому-нибудь она будет полезна.

Читать дальше...

среда, 13 декабря 2006 г.

Установка Firefox2.0 и плагинов в 64-битном Ubuntu Linux

Поздравляю всеx пользователей, использующих 64-bit-ные Ubuntu (Kubuntu) Linux. Свершилось, теперь и Вы можете полноценно пользоваться всеми прелестями цивилизации с Firefox2.0 + Macromedia Flash Player + Mplayer-plugin + Java plugin. Спасибо ребятам, которые проделали всю эту работу за нас. Все что от нас требуется, это скачать написанный ими скрипт на свою машину и запустить его.



Все это я нашел на сайте.

Все по порядку.
Идем на приведенный выше сайт и качаем скрипт. (или жмем сюда)
(Ссылка обновлена)
Распаковываем:

$ tar -xzf base-plugins-browsers-0-6.tar.gz

и заходим в созданную директорию:

$ cd base-plugins/

В директории лежат два файла - README и сам скрипт. Сначала читаем README, а потом уже запускаем скрипт.

$ sudo ./base-plugins

Скрипт проверяет, какие пакеты надо доставить и благополучно их доустанавливает. Ждем пока не появится следующая надпись.


This script is used to setup your system for a 32bit browser.
You can choose to install a browser now from the list.
You can also just install the base files and select
a browser later. This script only needs to be run once.
Afterward you may install as many browsers from the
howto page as you wish.


Please select the browser you would like to install.
Install options are :

1 : 32bit Iceweasel web browser
2 : 32bit Firefox 2.0 web browser
3 : 32bit Flock web browser
4 : Base install, you will install another browser at a later time

If unsure,just hit enter.
Install option (1-5)? : 2



Как видите, я выбрал вариант 2. Также есть возможность выбрать браузер Iceweasel и Flock. Iceweasel - это Debian название для Firefox. Я пока не пробовал. Лицензиями сильно голову пока не забиваю. Хотя можете попробовать.

Все скачивается, распечатывается, ставится... ждем пока не появится это:


Would you like to install the Flash plugin?
Install option (Yes=1 No=2)? : 1


Конечно, жмем "да", т.е - 1 . Flash plugin нам не помешает. Ставится Macromedia Flash Player7. Если хочется поставить 9-й, идем и читаем на сайт. Там об этом написано. Мне пока хватает и 7-го. Так что идем дальше.


Would you like to install the Java plugin?
Install option (Yes=1 No=2)? : 1

Выбираем 1. Появляется меню настройки. Читаем и соглашаемся с лицензионными соглашениями.

Поехали дальше.

Would you like to install the Mplayer Multimedia plugin?
Install option (Yes=1 No=2)? : 1

Опять я на все соглашаюсь. Жму 1 и смотрю на экран. Качается сам плагин, качаются все нужные кодеки. Просто приятно смотреть.

Все. Никаких ошибок не выдало.

Долго я ждал этого момента. Жму ALT+F2 и набираю Firefox32. Запустилось. Проверяет расширения предудущего огнелиса. Жду минут 5.... все проверяет. Не выдерживаю и обрываю, но к моей радости все запустилось.

Теперь самое главное. Проверяю работу. Для этого загружаю сайт с флешками. Все работает. Неужели и видео файлы в формате Microsoft WMV смогу просмотреть? Могу!!!
А теперь последний тест. Вырубаю огнелиса с открытыми вкладками. Облом. После запуска вкладки не открылись. Востановление сессий не работает. Надо разбираться.

Спасибо автору статьи http://www.habrahabr.ru/translation/1421/. Поставил просто расширение Tab Mix Plus . Восстановление сессий заработало и у меня. По умолчанию стоит загрузка с домашней страницы. Поэтому надо зайти в Tools -> Tab Mix Plus Options -> Sessions и вместо Show my home page выбрать Show my windows and tabs from last time. Кстати, это может работать и в Firefox 1.5.7. Век живи, век учись.

Удачи. Пробуйте. Если будут проблемы или предложения, пишите в комментариях.

Читать дальше...

Bash. Комбинации клавиш

Bash - это стандартная командная оболочка для большинства *nix-подобных систем. В частности, в Linux она стоит по умолчанию. Есть и другие. Но, работая в Linux, я их пока не встречал. Таким образом, открыв консоль, вы запускаете Bash. И дальше вся ваша работа происходит в Bash.

Здесь я хочу привести список стандартных комбинаций клавиш, которые помогут при работе в Bash.

Используя клавишу CTRL:

Ctrl + a - Переместиться в начало строки
Ctrl + b - На однин символ назад
Ctrl + c - Прервать выполнение программы
Ctrl + d - Удалить символ под курсором
Ctrl + e - Переместиться в конец строки
Ctrl + f - На один сивол вперед
Ctrl + k - Удалить все до конца строки
Ctrl + Y - Вставить все что было удалено с помощью Ctrl + k
Ctrl + l - Очистить экран
Ctrl + r - Поиск по истории команд, в обратном направлении
Ctrl + u - Удалить все от курсора и назад до начала строки
Ctrl + z - Приостановить/ Остановить выполнение команды
Ctr + t - Поменять местами два символа



Используя клавишу ALT:

Alt + < - Переместиться к первой строки в истории команд (history)
Alt + > - Переместиться к последней строки в истории команд (history)
Alt + ? - Само предскажет нужный файл или директории (почти как Tab)
Alt + * - Показать все возможные окончания
Alt + / - Тоже что и Tab (закончить набор команды)
Alt + . - Вставить аргумент предыдущей команды
Alt + b - Двигаться назад по одному слову
Alt + c - Изменить букву со строчной в заглавную
Alt + d - Удалить все что стоит впереди курсора, до следующего слова
Alt + f - Двигаться вперед на одно слово
Alt + l - Сделать букву строчной
Alt + n - Поиск по истории вперед
Alt + p - Поиск по истории назад
Alt + r - Отозвать команду
Alt + t - Поменять слова местами
Alt + u - Сделать все буквы слова заглавными
Alt + back-space - Удалить все от курсора назад

Используя клавишу TAB:

"2T" означает двойное нажатие TAB

$ 2T - Показать все возможные команды
$ (string)2T - Показать все возможные команды, которые начинаются со string
$ /2T - Показать структуру папки /, включая скрытые папки и файлы (как ls -a)
$ *2T - Показать все поддиректории (без скрытых)
$ ~2T - Показать всех пользователей с "/etc/passwd"
$ $2T - Показать все системные переменные
$ @2T - Содержимое "/etc/hosts"

$ !# Повторить команду с истории, где # номер строки

Перевод статьи с http://linuxhelp.blogspot.com.

Читать дальше...

Напомиминаем Google о себе

В статье Пользуемся файлом robots.txt я описал, как можно заставить Google и другие поисковики не индексировать некоторые страницы Вашего сайта. Цель же этой статьи - совсем противоположная. Google не сильно старается обновлять информацию о содержимом вашего сайта. Но это можно сделать вручную.



Пример1: Сайт.

Для того, чтобы указать Google содержимое сайта, надо создать файл sitemap.xml и поместить его в корневой каталог вашего сайта. Для создания sitemap.xml можно воспользоваться услугой на сайте http://www.xml-sitemaps.com/index.php. Заходим на этот сайт, вводим URL своего сайта и ждем пока оно сгенерирует sitemap. Выбирам не сжатый sitemap.xml и загружаем его в корень нашего сайта. Теперь идем на сайт Google -> Моя учетная записть -> Инструменты для веб мастеров -> жмем на наш сайт -> Файлы Sitemap. (учитывалось что вы уже имеете google account и что вы уже добавили ваш сайт в инструментах веб-мастера (все это делается интуитивно)). Теперь жмем "добавить sitemap" и все. Для обычного сайта вроде разобрались.

Пример2: Blogger beta

Здесь есть проблема. Я не могу добавить файл в корень моего блога (может это и возможно, но я не знаю как). Поэтому пример1 отпадает. Но есть решение даже попроще. На Blogger существуют RSS feeds. Вот их мы и добавим в sitemap. Для этого, делаем все также как и в примере1, но заместь sitemap.xml, добавляем http://yourblogname.blogspot.com/rss.xml. В моем случае: http://linux-ru.blogspot.com/. Как приведенно на рисунке ниже:













Все. Теперь Google знает что находится у вас на сайте. Ну а как он этим используется.... это уже другой вопрос. Если ваш сайт или блог интенсивно обновляется, то файл этот стоит периодически менять.

Читать дальше...

вторник, 12 декабря 2006 г.

Анализируем трафик в Debian (Ubuntu)

Для этого в Debian (Ubuntu) может быть использован анализатор сетевого траффика - darkstat.
Удобство этой утилиты заключается в том, что она умеет переводить данные в html формат, отображаемый в реальном времени (по умолчанию время обновления 5 сек.) вашим браузером. darkstat показывает взаимодействие между хостами, их трафик, порты и протоколы.



Установка.

sudo apt-get install darkstat

После этого надо отредактировать файл /etc/darkstat/init.cfg:

sudo vi /etc/darkstat/init.cfg

и в этом файле заменить:

START_DARKSTAT=no

на

START_DARKSTAT=yes

Теперь можно запустить darkstat:

sudo /etc/init.d/darkstat start

Использование:

Чтобы проверить работу, наберите в браузере следующее http://localhost:666 (если вы хотите проверить работу сервера, наберите его IP (darkstat должен быть установлен и настроен на нем)).


В окне браузера вы должны увидеть следующее:




















Теперь можно посмотреть все компюютеры, взаимодействующие с вашим (секция hosts). Все это можно упорядочить по траффику или IP.











Также можно узнать используемые порты и протоколы. В пункте меню Graphs Screen показаны графики траффика за 60 секунд, 60 минут, 24 часа и 30 дней.




















Как видите, все очень просто и может быть полезно.
Надеюсь информация будет полезной в мониторинге ваших локальных сетей.

Ссылки:

http://dmr.ath.cx/net/darkstat/
http://www.linuxfocus.org/Russian/September2004/article346.shtml


Читать дальше...

воскресенье, 10 декабря 2006 г.

Wget. Качаем только определенные файлы

Много чего полезного можно сделать с помощью старой и проверенной программы wget. Много чего написано о ее использовании. Wget очень хорошо документирован. Кто знает хорошо английский:

man 1 wget

Кому приятней на русском, пожалуйста:



wget --help

Или идем по ссылке и читаем, опять же на русском.

Для теж же, кто не хочет ничего читать и кому надо просто выкачивать с веб-странички лишь определенные файлы, допустим картинки в формате jpg, читайте ниже.

Допустим на каком-нибудь сайте набрели на кучу прикольных картинок. Вот как я например набрел на медведей :). И захотелось мне их скачать...

Создаю у себя в домашней директории папку polar_bear:

serhiy@kubuntu:~$ mkdir polar_bear

Захожу:

serhiy@kubuntu:~$ cd polar_bear/

И самое главно, качаю в нее:

serhiy@kubuntu:~/polar_bear$ wget -r -nd -np -l1 -A '*.jpg' http://www.webpark.ru/comments.php?id=18476

Все. Я выкачал только *.jpg изображения. Таким образом можно выкачивать любые файлы. Для этого нужно просто заменить *.jpg на другое расширение.

Читать дальше...

суббота, 9 декабря 2006 г.

Linux - интересные факты

Эта заметка посвящена инетересным фактам о Linux. Точней будет сказать, интересным местам, в которых применяется операционная система Linux.


1. рейтинге Top-500

Многие наверное слышали о рейтинге Top-500. Рейтинг 500-а самых мощных компьютеров в мире.



Но обычно новости ограничиваются лишь тем, какие компьютеры попали в первую десятку, распределение по странам и какие места заняли компьютеры России.
Я же привожу факт о том, какие операционные системы используются в этих 500 компьютерах.


Operating system FamilyCountShare %Rmax Sum(GF)Rpeak Sum (GF)Processor Sum
Linux37675.20 %20149103195766516189
Unix8617.20 %559636807423142104
BSD Based30.60 %47697532485888
Mixed326.40 %8722261104103350484
Mac OS30.60 %32989530086296



Итак ... 376 из 500 используют операционные системы семейства Linux!!!





На сайте проекта Top-500, также сможете посмотреть, какие именно системы используются.


2.(Large Hadron Collider) в CERN









Исследователи в CERN с каждым днем сталкиваются с проблемой хранения и обработки данных, получаемых в процессе исследований. Например один из последних проектов (Large Hadron Collider), который будет запущен в 2007 году будет генерировать от 100MB до 1GB данных в секунду. Это обозначает приблизительно 15 петабайт данных в год с четырех экспериментов. Такое количество данных выходит за пределы возможностей одного датацентра, и поэтому CERN имеет для хранения информации более 120 датацентров по всему миру. Мощность, которая требуется CERN, равна приблизительно 30000 CPU. Данные пересылаюся по оптическим каналам и хранятся на магнитной ленте. Структура датацентров CERN имеет многослойную архитектуру, отвечающую за хранение и анализ данных.
И все это работает на x86 процессорах и Linux!
http://www.linux.org.ru

Почитать о Large Hadron Collider можно на сайте CERN.

Многие русские ученые сталкиваются с CERN, поэтому, если кто владеет более точной (инетересной информацией), пожалуйста, запишите в комментарии.


3.R-Gator - автономное транспортное средство под управлением Linux


R-Gator








Компнаия iRobot вмонтировала Linux в автономное транспортное средство R-Gator , которое может работать без контроля со стороны человека. Этот "грузовик" может быть использован для разведки, ведения патрулирования территории и как транспортное средство. Компания позиционирует свое устройство, как такое, что может автономно участвовать в опасных военных миссиях. Для более детальной информации, обратитесть на сайт http://linuxdevices.com/.
Как видно из названия, сайт представляет собой обзор всеобразных устройств, использующих Linux. Советую заглянуть.

Если вы знаете еще какие-нибудь интересные применения Linux, пожалуйста оставте ссылку в комментариях. Смогу добавить в обзор.


Читать дальше...

XglSnow. Скоро Новый Год и Рождество!

XglSnow - это плагин для Beryl (OpenGL оконный менеджер, известный своими эффектами), который принесет на ваш экран чувство Нового Года и Рождества :).



Особенности:

  • Снегопад в 3D пространстве;
  • Возможность выставить число снежинок и их скорость падения.















Больше скриншотов и инструкции по установке на сайте разработчика, здесь.





Читать дальше...

пятница, 8 декабря 2006 г.

HOWTO: Анонимизируем свою работу в Internet с помощью Tor.

Перевод статьи: HOWTO: Anonymous communication with Tor - some hints and some pitfalls [Update] Uwe Hermann

Перевел: Serhiy Cherevko

Внимание: Впереди длинная статья. Вас предупреждали!



Что?

Tor - это программа, распространяющаяся по лицензии BSD, разработанная Roger Dingledine и Nick Mathewson, которая дает возможность анонимного доступа в Internet через TCP.

На сайте разработчиков написано:

Tor - это набор средств, которые подойдут как для организаций, так и для обычных пользователей, которые хотят улучшить безопасность работы в Internet. Tor поможет вам засекретить работу браузера, программ обмена мгновенными сообщениями, IRC, SSH и других приложений, использующих протокол TCP. Tor также предоставляет платформу, на которой можно разрабатывать приложения с уже встроенными функциями защиты.

Целью Tor является защита пользователя от:
  • анализа трафика;
  • сетевого надзора, который может угрожать безопасности пользователя;
  • раскрытия конфиденциальной информации о бизнес-активности и бизнес- отношениях.

Технология Tor основана на использовании большого количества Tor-серверов (nodes), вся входящая и исходящая информация проходит через эти сервера.

Также Tor позволяет устанавливать так называемые скрытые сервисы Tor, т.е. разного вида серверы (Web, SSH и так далее) с IP, скрытым от пользователей.


Почему?

Зачем использовать Tor? Наверное для того чтобы никто не смог собирать, анализировать и использовать против вас информацию о вашем пребывании в Internet. Или возьмем другой пример. Вы хотите скачать что-нибудь в Internet, но не хотите чтобы можно было узнать кто это делает. Или, предположим, есть сервер, скачивать с которого можно одновременно только один файл. Используя Tor, вы можете менять ваш IP каждую минуту. Сессия скачивания не прерывается. Поэтому во вкладках Firefox можно одновременно загружать несколько файлов. Применений много.
Но все это замедлит работу в Internet, так как запрос и ответ должны пройти Tor-сервера (примечание переводчика).

Как?

Как я уже упоминал выше, запрос браузера (клиента мгновенными сообщениями, агрегатора RSS...) сначала проходит сеть Tor-серверов, доходит до нужного сервера и обратно, уже через другие сервера, попадает на компьютер пользователя. При этом набор серверов совершенно произволен. Сервера стоят по всему миру. Вероятность вычислить пользователя практически нулевая.
Для более полной технической документации можете обратится сюда и сюда.

Для того чтобы использовать Tor, надо установить Tor клиент/демон (не обязательно Server!). Если вы счастливый пользователь Debian и Debian-производных систем (Kubuntu, Ubuntu, MEPIS), наберите следующее:

sudo apt-get install tor

для пользователей других систем, скачайте исходники отсюда
и скомпилируйте их.

Обычно Tor используется совместно с Privoxy, специальным HTTP-прокси, который следит, чтобы ваш браузер не допускал всплывающих окон, баннеров, жабаскриптов, кукисов и т.д.
В Debian ставим:

sudo apt-get install privoxy

Все. После установки и запуска соответствующих программ, можно приступить к настройке вашего Веб-браузера. Для этого нужно установить Privoxy в качестве HTTP-proxy (описано ниже). После этого Privoxy будет использовать Tor, чтобы скрывать ваше пребывание в Internet. Для этого в файл /etc/privoxy/config добавьте следующее:

"forward-socks4a / localhost:9050 ."


Анонимное использование различных приложений.

Большинство (но не всё) из нижеприведенного описано в Torify HOWTO. Все, чего там не хватает, вы найдете здесь. Поскольку я немного параноик, то работу всех приложений проверял с помощью Ethereal, чтобы убедиться в их анонимности. Если вы такие же как и я, можете проделать тоже самое.

Внимание: DNS утечки:

Главная проблема большинства приложений, это утечка DNS-запросов. Т.е., хотя и используется Tor, приложения сначала посылают DNS-запрос "незатореным" чтобы получить IP-адрес конечной цели. И уже только после этого обращаются к конечной цели ("заторенными"). Следовательно, любой подслушивающий с более чем тремя извилинами сможет выяснить посещенный вами Веб-сайт по DNS-запросу. Чтобы этого избежать, используйте Tor с Privoxy, совместно. Это сводит на нет все DNS-утечки.
Многие приложения, основанные не на HTTP, используют маленькие программки, называемые torify, но у них есть DNS-утечки. Смотрите ниже.

Итак. Приложения.

Web-браузеры:Firefox, Mozilla, Galeon, Konqueror, ...:

Надо примонтировать Privoxy как HTTP(s)-прокси, т.е использовать прокси - 127.0.0.1 и порт - 8118.

Давайте посмотрим на примере Firefox:
Идем в Правка -> Настройки -> Основные -> Параметры соединения -> Настройка прокси вручную и вносим:

HTTP Proxy: 127.0.0.1 port 8118
SSL Proxy: 127.0.0.1 port 8118
FTP Proxy: 127.0.0.1 port 8118
SOCKS v5

Для Konqueror:
Настройки -> Настроить Konqueror -> Прокси -> Указать параметры прокси вручную -> Настроить:

HTTP Proxy: 127.0.0.1 port 8118
HTTPS Proxy: 127.0.0.1 port 8118
FTP Proxy: 127.0.0.1 port 8118


Внимание: Хотя Privoxy и не поддерживает FTP, вам все же следует настроить браузер с использованием Tor + Privoxy и для FTP. Сделав это, при попытке набрать ftp:// URLs вы получите ошибку, но зато информация не будет послана незасекреченной.

Внимание: Firefox's "Live Bookmarks" (RSS feeds) могут иметь проблемы при переключении с использование/неиспользование прокси. Firefox периодически запрашивает источники, на которые вы подписались. Так, если вы выключили Tor + Privoxy, Firefox и дальше будет посылать запросы, но уже не анонимно, и вы об этом даже не узнаете. Чтобы этого избежать, удалите все "Live Bookmarks" или никогда не выключайте Tor + Privoxy.


Приложения, основанные на использовании HTTP: lynx, links, w3m, wget, curl, ...:

Большинство других приложений, таких как wget, могут быть анонимизированы, используя переменные окружения http_proxy и HTTP_PROXY. Другие приложение могут иметь другие способы установки HTTP-прокси (программы, которые не поддерживают эти переменные окружения).
Добавьте в ваш ~/.bashrc (или заменяющий его) файл, следующее:

http_proxy=http://127.0.0.1:8118/
HTTP_PROXY=$http_proxy
export http_proxy HTTP_PROXY

Если же по каким-либо причинам у вас что-то не получилось, то вы всегда можете в командной строке воспользоваться опцией:

-http-proxy 127.0.0.1:8118.


Приложения для обмена мгновенными сообщениями: Gaim:

Настройки -> Сетевое соединение -> Прокси:

Proxy type: Socks 5
Host: 127.0.0.1
Port: 9050

У Gaim утечек DNS-запросов не наблюдалось.


Debian (Ubuntu, Kubuntu): APT:

Установки http_proxy достаточно, apt-get поддерживает переменную окружения http_proxy.
Но вы также можете добавить в файл /etc/apt/apt-conf, следующую линию:

Acquire::http::Proxy "http://127.0.0.1:8118/";

У APT утечек DNS-запросов не наблюдалось.

Внимание: так как Privoxy не поддерживат FTP, то все вышесказанное будет работать только с HTTP источниками (только линии deb/deb-src в /etc/apt/sources.list).


Программы для считывания RSS-лент: Akregator:

Информация о том, на какие RSS-ленты вы подписаны, является очень заманчивой для многих любителей на этом заработать. Следовательно, очень важно анонимизировать RSS-клиент. Но здесь все просто. Akregator использует напрямую Konqueror, так что если вы настроили последний, то проблем возникнуть не дожно.

У Akregator утечек DNS-запросов также не наблюдалось.


Безопасные сессии: SSH:

Для того чтобы анонимизировать все ssh соединения (ssh, slogin, sftp, ...), отредактируйте /etc/ssh/ssh_config и/или ~/.ssh/config, вставив следующeе:

Host *
ProxyCommand socat STDIO SOCKS4A:127.0.0.1:%h:%p,socksport=9050

Для этого требуется socat. Поэтому:

apt-get install socat

У SSH утечек DNS-запросов не наблюдалось.

Внимание: Просто использование torify ssh дает DNS утечки!


IRC: XChat:

Settings-> Preferences -> Network -> Network setup -> Proxy server:

Hostname: 127.0.0.1
Port: 9050
Type: Socks5

После этого убедитесь, что вы отметили поле "Use a proxy server" в диалоге настройки IRC сервера, который вы хотите использовать.


Email: fetchmail:

Используя только torify fetchmail, вы столкнетесь с утечкой DNS-запросов. Идеальным решением будет использовать tor-resolve (утилиты, которая расшепляет DNS запросы через Tor-сервера), но я пока не нашел как это применить. Поэтому сейчас я использую следующее. Кодирую IP адрес в файле конфигурации ~/.fetchmailrc, а после этого уже, использую torify fetchmail. Но это приводит к выводу разных сообщений, например:

"fetchmail: Server CommonName mismatch: foo.bar.com != xxx.xxx.xxx.xxx"

Fetchmail я всегда запускаю вручную, кликая на иконку, находящуюся в IceWM тулбаре. Поэтому в конфигурационный файл ~/.icewm/toolbar надо добавить запись:

prog Fetchmail fetchmail xterm -e torify fetchmail

Для тех кто хочет запускать с командной строки, добавьте следующую строку в файл ~/.bashrc :

alias fetchmail='torify fetchmail'


Приложения которые нельзя относительно легко сделать анонимными:

Все что не использует TCP, не может быть легко использованым с Tor, так как последний работает с TCP. Но вы можете безопасно использовать специальные web-интерфейсы, как, например, dnsstuff.com через Tor + Privoxy (если они на заблокируют пользователей Tor).

  • Не TCP трафик от приложений ping, host, dig, nslookup, nmap, traceroute и многих других.
  • whois: хотя torify whois google.com приводит к утечке DNS-запроса для whois-server (ваш сервер), зато нет никакой утечки информации о сервере, который вы прослушиваете. Может кто-нибудь это подтвердить? Хотя наверное более безопасный метод - использовать web-интерфейсы.
  • FTP: хотя torify ncftp в принципе работает, опять же возникают проблемы с утечкой DNS-запросов. Я пока еще не нашел решение этой проблемы.
  • Sending email (SMTP): Не представляю как можно совместить это с Tor. Большинство Tor серверов блокируют SMTP по умолчанию. Скорей всего самое лучшее решение Mixmaster/Mixminion
  • CVS, svn, Bittorrent/Azureus (untested HOWTO), usenet clients (pan, slrn), xmms: TODO. : еще не проверялись

О том, почему не стоит применять Tor к торрент-клиенту, читайте в этой статье.


Некоторые полезные советы:

  • Не потеряйте свою анонимность только из-за своей невнимательности;
  • IRC: не используете ник, который может указать на вас. Не пользуйтесь такими услугами как DCC. Отключите CTCP, запрос версии, автоматический прием файлов от других пользователей IRC, etc. etc;
  • Не допускайте случайного доступа до URL скрытых Tor-серверов, если в браузере не активирован Tor+Privoxy. Это может привести к тому, что кто-нибудь сможет вычислить ваши координаты;
  • Проверьте, что приложение не дает утечки DNS запросов;
  • Подправьте не только ваши ~/.foobarrc конфигурационные файлы, но и те, что в папке /etc. Не сделав этого, вы можете, например, выйти в Интернет через ssh, lynx или wget под пользователем root. Естественно, вы не будете анонимны;
  • Везде и во всем отключите автоматические обновления;
  • Никогда, никогда не думайте что Tor шифрует ваш траффик. Он этого не делает. Поэтому ничего не посылайте в виде обычного текста. Tor только делает анонимным ваш трафик, но не шифрует его. Всегда в дополнение к Tor используйте шифрование;
  • Следите внимательно за языком, на котором вы пишите. Хороший лингвист, в случае надобности, сможет доказать что написали это именно вы.

Если вы чего-то не нашли здесь:

Больше информации можно найти по следующим сслылкам:
Tor documentation
Tor wiki
Tor FAQ
some slides
video (torrent)

Это все. Буду рад услышать ваши комментарии, особенно о том как применить эту технику к другим приложениям. Также пишите если что-нибудь не получилось.



Читать дальше...

среда, 6 декабря 2006 г.

Ubuntu 7.04 "Feisty Fawn"

Итак - "Вздорный олень". По крайней мере, приблизительно так, я это перевел. Да, разработчики известного дистрибутива на месте не сидят. Новый дистрибутив Ubuntu обещает появится на свет 19 апреля 2006 года. Это будет 6 релиз Ubuntu, говорящий о трехлетнем юбилее.

Как сообщает Марк Шаттлворт в mailing list, эта версия будет направлена на улучшение поддержки оборудования в ноутбуках, домашних компьютерах и передовых серверных станциях.


Расчитывается что релиз подойдет и для домашних пользователей и для разработчиков. Edgy включил в себе много революционных технологий, Feisty Fawn же в свою очередь будет фокусироватся на особенностях, которые визуально доступны конечному пользователи.

Основной же задачей данного релиза, есть систимизация с Debian.

Если есть желающие загрузить и опробывать данный релиз Ubuntu, то загрузить можно здесь. (Это только Alpha 1, что значит, релиз только для тестирования)

Скриншоты можно посмотреть здесь.

Читать дальше...