Posts Tagged ‘събития’

OpenFest 2006

Tuesday, November 7th, 2006

Тази година OpenFest-а мина доста добре – Мариан, Христина, Йовко и останалите знайни и незнайни труженици за каузата (които не мога да си спомня, за което много се извинявам) бяха уредили перфектно нещата, та спокойно мога да кажа, че това беше най-спокойния ми досега OpenFest :) Залите бяха хубави, мястото беше централно, лекциите и гостите бяха много добри (определено си струваше да се поговори с Брандън Робинсън) и изобщо беше пълно с весели преживявания, като:
1) Спря ни тока за около 30 минути в кръчмата, в която бяхме в събота, та 30 минути пихме в романтична обстановка (за да му е по-лесно, Брандън си закачи едно фенерче за вилицата и така си яде салатата)
2) Едната лекция на Богомил включваше разнасяне из публиката на едно приятно шише …
(някой да ме допълва:) )

И понеже ще е по-лесно, ще изброя проблемите, останалото си беше добре :) :
1) Няколко пъти имахме проблеми да закачим някой лаптоп към проекторите. Догодина определено трябва да се проиграе предварително.
2) Фоайето беше твърде малко.
3) Ходенето до едната зала през другата или през терасите май не беше особено приятно/удобно.
4) Догодина със сигурност ще закачим оптика, да не се катерим по проклетите покриви.
5) За изпита на LPI изобщо не беше помислено, та нямаше къде да се подпре човек, докато пише.
6) Беше много студено, чудя се дали не трябва да преместим събитието през лятото…
7) Трябваше да си съберем операторски екип.

И разбира се, аз изнесох една от най-скапаните си възможни лекции – с малко материали, правена в предпоследния момент и на всичкото отгоре пред ужасно много хора (бяха препълнили заличката…). Презентацията можете да видите в ODP формат и в PDF формат.

Видео записите от събитието са encode-нати, тия дни ще ги нарежа и кача.

2006-04-21 14:19

Friday, April 21st, 2006

Разбор на hack attack 2006

(няма да повтарям регламента, всички са го чели)

Няколко думи за инсталираните машини – имахме 3 наши сървъра, които участниците да атакуват. Работеха в/у VirtualPC под windows2003 (за да не чупим операционната система отдолу).

Първата машина беше windows2000 service pack 1, на която имаше DCOM проблема, както и следните отворени услуги:
SNMP read/write със public/private community;
Some access to the registry;
Администраторски account с лесно познаваема парола;
FrontPage достъп до web сайта.

Втората машина беше freebsd 4.1.1 със следните услуги:
– echo/daytime/chargen/time
– FTP
– telnet
– SMTP
– HTTP
– R* tools (rsh, rlogin, rexec)
– NFS
– SNMP
– syslog

Дупки в сигурността бяха:
– потребител: admin парола: admin
– потребител: toor парола:
– потребител: operator парола: qwerty
– потребител: root парола: GOD
– vulnerable BSD telnetd
– vulnerable wu-ftpd 2.5.0 на порт 113
– vulnerable apache 1.3.12
– SNMPd с read community: public
– експортирани с права за запис потребителски директории
– скрит в /usr/include/”. “/ shell с вдигнат suid бит
– скрит в /var/run/”. “/ shell с вдигнат suid бит
– копирано в /usr/local/bin/ копие на редактора VI с вдигнат suid бит
– syslog daemon, приемащ заявки за записване от отдалечени машини

Третата машина беше slackware linux 10.2, инсталация по подразбиране, с работещи apache, sendmail, samba, identd, Sun RPC portmapper и
OpenSSH server. Към apache имаше php 4.4.2. Специално за да има уязвимости apache беше смъкнат до версия 1.3.24 и беше инсталиран phpBB версия 2.0.12.

На участниците беше дадено да инсталират три услуги – phpbb пакет, даден от журито, drupal и някакъв тип файлов сървър. phpBB-то беше модифицирано така, че да допуска всеки потребител освен с нормалната си парола и с username за парола (което само няколко участника забелязаха и поправиха). Идеята на drupal-а беше да се покажат основни знания по инсталиране на такъв софтуер, а при файловия сървър идеята беше да се покажат и по-задълбочените знания по системна администрация. В крайна сметка само трите спечелили отбора успяха да подкарат и трите услуги.

Състезанието започна с инсталирането на сървърите и услугите – хората инсталираха основни linux-и, като един отбор сложи freebsd, а един друг се опита да инсталира windows2003, но имаха бая проблеми (първо със хардуера, а после успяха сами да се отрежат от административен достъп). Един отбор пък не можа да си инсталира slackware и състезанието започна при 7 сървъра, инсталирани от състезателите.

Няколко от състезателите бяха имали сериозни проблеми да си подкарат услугите. В половиният час, отделен на инсталиране на машините в rack-а и тестване на услугите няколко отбора не се справиха и съответно не им бяха дадени точки.

Последва основния и най-интересен етап. В първите 10 минути падна единия от сървърите на журито (freebsd), пробито през потребителя admin с парола admin и после през потребителя toor без парола и с root права. Също така няколко от форумите на участниците бяха пробити от журито и други отбори, понеже малко от тях се бяха сетили да оправят проблема.

По средата на състезанието отбор “Отдел Злоупотреби” направи масивен DoS (отваряне на много паралелни tcp връзки) на повечето услуги в мрежата, поради което два отбора се отказаха, а двама от самостоятелните състезатели се обединиха и състезанието продължи с общо 5 отбора.

Крайният резултат беше оформен в последният половин час – отборите Ampula recti и No Quota team бяха с равен брой точки, но Ampula recti пробиха windows-кия сървър и успяха да си завоюват второто място.

Състезанието беше интересно, всички се забавляваха с пълна сила (особено журито), а повечето участници показаха доста добри познания в системното администриране и защитата.

2006-03-24 19:18

Friday, March 24th, 2006

Мина първия ден на семинара – говореха се интересни неща (не както каза francky, “Какво ще ги слушам зилотите” (той май не трае хора от неговия тип :) ) ), които в момента се encode-ват и тия дни ще се озоват качени някъде. Надявам се звука да се е получил…

Аз ще си легна с книжката да дремя, току-виж съм наваксал със спането.

update: е те това на нищо не прилича, не ми се спи. Ще си пийна малко.

2005-11-04 01:01

Friday, November 4th, 2005

Днес свърших с кодирането и рязането на повечето видео около OpenFest – има доста дупки за съжаление, загубени файлове и т.н. (ще напиша howto и ще си направя файловия сървър за филмите още в началото следващия път). До тук без OpenArtCon нещата са 5.7GB, с него ще станат около 7.5G, да видим де ще ги качим…

Вечерта на гости ми беше Боян с Мариета, и си поговорихме на дълги и на широко – той се прибра, и аз мисля да направя същото след известно количество години…

Продължавам да си слушам Меча сватба с пълна сила на слушалките…

И да добавя нещо, понеже ей-сега видях какво е писала Алекс в блога си около OpenFest – недейте се притеснява, че съм бил изтощен и т.н. на OpenFest, на мен това ми е любимото състояние – крив, леко уморен, натоварен, с повече адреналин отколкото кръв и алкохол, с много неща за правене, с проблеми, с решения, с весели хора, и с хиляди моменти, в които можеш за отрицателно време да измислиш и реализираш някоя дивотия само заради идеята (както реално стана моята снимка с излежаването между машините :) ). Ето такива неща правят живота на админа смислен, най-малкото защото може накрая да погледне назад и да каже “Стана бре, да не повярваш” :)

Как беше, “Трудните неща правим веднага, невъзможните отнемат малко повече време” :)

2005-10-30 21:29

Sunday, October 30th, 2005

OpenFest свърши…

Смяната на времето помогна доста, успях да поспя още един час, а и започвахме малко по-късно … Стигнахме спокойно до залата, след което се намериха няколко забавни проблема – бяхме с една камера по-малко (Пипо ни дойде на помощ в последния момент, въпреки че беше болен, големи благодарности), оказа се, че ffserver гърми, когато има да мултиплексира два различни потока, и накрая изхода от едната камера не можеше да се поеме от ffmpeg, та не предавахме на живо OpenArtCon-а. Като за капак на всичко умря net-а за известно време (спрял тока в Младост) …

В крайна сметка подкарах записите навсякъде, живото предаване на централния поток, Internet навсякъде, след което последва решаването на всякакви дребни проблеми – някъде проблеми с инсталации, админа на ИЕЦ имаше проблеми с няколко магии около htb (да му имам на tc-то чистия синтаксис, само оня лудия руснак може да го измисли такъв) и другите неща вече ми се губят… Накрая събрахме техниката и се изнесохме (беше си бая дълго упражнение, не знам моята раница как побра моите работи).

Имаше доста интересни събития, специално хората от OpenArtCon-а се постараха да покажат всякакви такива (не мога да ги опиша, като качим снимките, просто ще покажа). В централния поток основната новина беше, че Информационно Обслужване ще пускат под GPL или подобен лиценз софтуер за електронно гласуване, а в бизнес потока се заформи сериозна дискусия за приложението на свободния софтуер в бизнеса (няма да е зле да я изслушам, доколкото видях, Делян доста им поговори :) ). Имаше и безплатна бира от единия спонсор, бая ми помогна да преживея деня.

Резултат: в мен има 2 диска по 160GB почти пълни с видео записи, спи ми се, в кривото съвсем се довърших и съм съвсем скапан. Май OpenFest е единственото нещо, което наистина може да ме скапе…

Догодина – пак :)

Update: Питаха какво е станало с грипа ми – ами не преживя OpenFest…

2005-10-29 22:29

Saturday, October 29th, 2005

Мина ден първи от OpenFest.

Станах с бая зор в ранната сутрин, и бях толкова заспал, че реших да не се бръсна, за да не се заколя. Пейо и Мишинев ме взеха и ме закараха до ИЕЦ, където се започна със забавлението…

Първия проблем беше някаква нечовешка загуба на пакети из локалната мрежа, която ни докара до смяна на кабели на няколко места, докато в крайна сметка се оказа, че 3com-ските платки, които използвах за tag-нати портове се дънят точно в такава конфигурация, та добре, че имаше още една платка на router-а с друг chipset.
(3c905B. Трябваше да се сетя, че ако не са 3c905C, не стават).

Та тръгна по някакъв начин живото предаване малко след като свърши откриването, след което по някое време нашата връзка умря (още не е съвсем ясно защо) и се наложи да ползваме тази на ИЕЦ. Всичко това стана по време на адски продължителната лекция на Пенчев, която в общи линии изяде обедната почивка, и се чудехме по някое време дали директно да не го изнесем от сцената…
(За да сме честни, той не пресрочи чак толкова, просто предните хора бяха изяли 15 минути от неговото време)

В обедната почивка реших да си почина малко, и помолих Мишинев да го документира – изглежда като подходящо място за почивка на админа …

В крайна сметка не се счупиха много други неща (по някое време един дисков контролер отказа), та в общи линии напълних един 160GB диск с видео (в момента се кодира една част от него, до утре трябва да свърши). Добре, че има още един такъв диск …

Вечерта завършихме в Кривото, където направихме такава дълга маса, та чак Шопов каза “Изправихме кривото” :)

Мечтая си да се избръсна, и след блогването смятам да го свърша, иначе утре пак ще имам талибански вид.

2005-10-28 22:06

Friday, October 28th, 2005

Снощи ме удари грипа с пълна сила, и изкарах доста време в тоалетната да повръщам… Гадно си е усещането, но поне след това се почувствах по-добре. Успях да стана в около 14, и последва работата по OpenFest, която съвсем ме изцеди (до 22:30 бяхме в ИЕЦ да подкарваме свързаността и като цяло топологията със vlan-ите и т.н.). Утре сутрин ще има да се довършват още много работи, направо не ми се мисли …
(не е лесно да се работи, като ти се вие свят)