[ tzeljko @ 28.01.2003. 04:29 ] @
security, heh, nije bas jednostavno opisati. Svako ko zeli ovim da se bavi(a to je veoma usko povezano sa administracijom), nije dovoljno samo da se nauci kako rade serveri i kako da se oni podese i da rade kako treba i naravno pracenje security propusta za njihove servere. Za relativno bezbedan sistem, paranoja je na prvom mestu. Ali takve stvari do kojih vi dodjete putem paranoje i razmisljanja, nisu objasnjene ni u jednoj od knjiga svima nama poznatim (recimo sa www.tldp.org).
Tu dolazi na snagu individualni rad. Svako ko zeli vise da nauci o ovome, prvo mora da poznaje operativni sistem jako dobro. Mnogi nauce unix delimicno, a jedan deo preskoce. Taj deo je vezan za programiranje(najbolje u jeziku C). Kad neko krene da uci programiranje u C, i naravno napreduje, tek tada MOZE da shvati neke stvari koje nije naucio iz well-known knjiga. I tek tada mu se upotpunjuje slika koja veoma ohrabruje coveka, jer prilicno je naporno uciti nesto i raditi to a da osecas u sebi da jedan deo neznas a pritom neznas koji deo, i tu mnogi odustaju. I tada se zelja za tom individualnosti povecava i pokusavamo da nadjemo upravo te stvari koje nisu napisane u knjigama, a to su hacking tekstovi koje su napisali hackeri/crackeri i u njima ima bukvalno sve sto ce vas tada zanimati. Ja bih svakome preporucio da procita phrack casopis(www.phrack.org) jer je to jedini hacking casopis koji je ono bas za svaku pohvalu. Izlazi u brojevima tako da je pozeljno da procitate nekoliko prethodnih brojeva ukoliko ste novi na tom podrucju. Takodje ima na www.thehackerschoice.com sekcija papers, i tu ima dosta tekstova koji su korisni. Ima jos drugih sajtova, ali da ne nabrajam sada. Bilo je cini mi se na www.active-security.org jedan tekst nesecam se od koga, koji je na temu "how to be a hacker" koji je isto dobar i poucan(ali samo pod uslovom da ga iskreno citate i da ne lazete sami sebe). Pokusacu da potrazim taj tekst pa cu dati link. Takodje ima i drugih tekstova na active-security.org od slash-a gde isto moze puno korisnih stvari da se nauci po pitanju security-a.

Eto, toliko od mene za sad.
[ tzeljko @ 28.01.2003. 04:59 ] @
http://www.active-security.org/misc/howhackr.txt

eto i linka koji sam obecao.
Znam da je to na izgled offtopic, ali security expert je haker, i potencijalni hakeri trebaju biti upuceni kako bi izasli na pravi put, tako da molim moderatore da ne brisu post.

Pozdrav
[ glupi @ 28.01.2003. 14:05 ] @
jedan od domacih sajtova takodjer kvalitetna sadrzaja www.ii-labs.tk ili kamikaza.ffk.hr
[ NetZero @ 28.01.2003. 14:41 ] @
Ja bih iskreno preporučio svakome tko želi poći pravim putem da također pročita i http://www.active-security.org/misc/pocnite.txt , te http://www.active-security.org/misc/bof-t&t.txt , kojeg je napisao Slash.
[ tzeljko @ 29.01.2003. 00:54 ] @
takodje ako nekoga zanima kako radi buffer overflow i kako to iskoristiti, ima na netu jedan odlican tekst koji se zove "smashing the stack for fun and profit". Potrazite i svidece vam se :)
[ tzeljko @ 03.02.2003. 23:53 ] @
i jos da dodam jednu bitnu stvar, a to je da kada hocete neki detalj da proucite(na primer firewall-ovi) ja bih predlozio da to ucinite sto je bolje moguce, tj. da se upustite u to do maksimuma i da izucite u potpunosti odredjenu oblast koja vas interesuje. Ovakim nacinom ucenja dobijate veoma jaku osnovu koja je itekako potrebna za dalja ucenja.

Pozdrav
[ B o j a n @ 04.02.2003. 12:44 ] @
Zar ne treba sve stvari raditi na takav nacin ??
[ tzeljko @ 04.02.2003. 23:05 ] @
pa treba, u pravu si. Samo mnogi tako ne rade pa ja samo radi reda da napomenem jer je to vazno za security, a za ostalo ne znam mada je i verovatno svuda isto :))) Jer zna da se desi posle takvog "povrsnog" ucenja ubrzo dolazi do mesanja pojmova, naglo se povecavaju nerazjanjene stvari koje nerviraju i onda mnogi u glavi pomisle, "auh sta sve ovde treba znati... nisam ja za to...", tako da strogo preporucujem lagano i detaljno ucenje. Nemojte nikad da preskacete UVOD u bilo kojoj knjizi koju citate, jer upravo iz UVODA se stice dosta jasna slika u glavi i to vam olaksava dalje ucenje.

Pozdrav
[ B o j a n @ 04.02.2003. 23:45 ] @
Mnogi experti u stvari amateri .... ako cemo tako.
[ NetZero @ 05.02.2003. 16:09 ] @
Onda se ne treba predstavljati ekspertom, i stvar je riješena. Polazim od sebe u mnogim stvarima.
[ B o j a n @ 05.02.2003. 22:40 ] @
Hi NetZero,
da li si ti expert ?
[ NetZero @ 05.02.2003. 22:59 ] @
Nipošto. Još uvijek sam daleko od toga, ali trudim se :) A ti? Jesi li ti expert?
[ B o j a n @ 05.02.2003. 23:07 ] @
O ne, nikako, i ne verujem da cu ikada biti ( ne mogu da se odreknem pesimizma ).
Btw, tvoje misljenje o samom sebi mi se svidja. Malo vise minimalnosti i jos manje samokriticnosti moze da pomogne. Pa cak i u Unix security-u. l;)
[ NetZero @ 05.02.2003. 23:43 ] @
Ma znam, al ono, držim se one da uvijek možeš biti bolji, pa mi se tu onda gubi smisao tog cijelog izraza "ekspert". Isto tako, mislim da je puno veće priznanje kad ti netko drugi, upućen, kaže da si ekspert (ili tebi ili drugima), nego da se netko sam proklamira za eksperta.
A pesimizam - heh, Murphy r0cks my w0rld, sto da kažem :)
[ tzeljko @ 06.02.2003. 00:39 ] @
ah, expert je lepa rec :)))) ali treba doci do toga ... sto kaze net zero, mnogo je znacajnije kad drugi za tebe kazu da si expert nego da sam sebe nazivas tako.
Ni ja nisam expert. Cak sta vise, veoooma sam daleko od toga, no naravno ima vremena :) mlad sam :))).
No moje postove sam zasnovao na principima i iskustvima drugih experata koji su pisali o ovome, a koji su bar meni znacili mnogo da pocnem. I mislim da ne postoji drugi laksi i pravilniji nacin da se ovo prodje(osim recimo angazovanja nekog tutora koji bi bio placen:)))))

Ma sve u svemu, razumeli smo se.... Niko se ovde ne prezentuje da bi drugi mislili nesto extra o njemu. Samo se medjusobno pomazemo.

Pozdrav
[ NetZero @ 06.02.2003. 00:51 ] @
Živilo bratstvo i jedinstvo! LOL.
[ charmender @ 23.11.2003. 13:09 ] @
pogledajte http://www.elitesecurity.org/tema/35186 , ima veze sa temom
[ unknown-3 @ 11.10.2005. 14:12 ] @
heh...ja cu prvo zavrsiti za C++(moj prvi jezik) stigo sam trenutno do pokazivaca i preso ih:>pitaj te me nesto:>