<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>ASUS WL-500g Premium</title>
	<atom:link href="http://asus.ebond.hu/feed/" rel="self" type="application/rss+xml" />
	<link>http://asus.ebond.hu</link>
	<description>Hálózat, router, linux...</description>
	<pubDate>Tue, 07 Apr 2009 20:24:15 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Intrusion Scanner System, avagy hogyan elemezzünk SSH betörési próbálkozásokat</title>
		<link>http://asus.ebond.hu/2009/03/24/iss/</link>
		<comments>http://asus.ebond.hu/2009/03/24/iss/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 09:11:30 +0000</pubDate>
		<dc:creator>pzolee</dc:creator>
		
		<category><![CDATA[Cikk]]></category>

		<guid isPermaLink="false">http://asus.ebond.hu/?p=595</guid>
		<description><![CDATA[Sziasztok,
Én magam is boldog tulajdonosa vagyok egy Asus WL-500g típusú routernek (amin természetesen Oleg firmware fut), és sokszor menedzselem távolról ssh-n keresztül. Sajnos a routerre nagy számban próbálkoznak betörni ssh-n keresztül (tudom, tudom a portáthelyezés sok mindent megoldana de én már csak ilyen mazochista vagyok) és szerettem volna ezeket betörési kísérletek jobban megfigyelni, elemezni.  Eme [...]]]></description>
			<content:encoded><![CDATA[<p>Sziasztok,</p>
<p>Én magam is boldog tulajdonosa vagyok egy Asus WL-500g típusú routernek (amin természetesen Oleg firmware fut), és sokszor menedzselem távolról ssh-n keresztül. Sajnos a routerre nagy számban próbálkoznak betörni ssh-n keresztül (tudom, tudom a portáthelyezés sok mindent megoldana de én már csak ilyen mazochista vagyok) és szerettem volna ezeket betörési kísérletek jobban megfigyelni, elemezni.  Eme apropóból született egy kis scriptgyűjtemény, ami képes elvégezni ezt a feladatot, igazodva a router által biztosított szerény körülményekhez. Mindezen scripteket csak hobbiból írtam, kezdetben csak saját magam számára és később jutott eszembe, hogy megosztom másokkal is, hátha hasznosnak bizonyul. Ebből következőleg ez nem egy professzionális alkalmazás, így lehetnek benne hibák, és a tesztelése is csak egy szűk platformon történt meg. A scriptek szabadon módosíthatóak és mindenki saját igénye (és rendszere) szerint átalakíthatja őket, mindehhez nem szükséges más mint némi python ismeret és elszántság.</p>
<p><span id="more-595"></span></p>
<h2>Egy kis ismertető</h2>
<p>Némi gondolkozás után úgy döntöttem, hogy a scripteket Python-ban írom meg, mivel ez szinte minden ilyen típusú firmwaren elérhető (OpenWRT, Oleg stb.), így nem kell vesződni fordítással és egyéb nyalánkságokkal.</p>
<p>Fontos tudnivaló, hogy a scriptek használnak olyan eszközöket, melyeknek a megértése némi utánjárást igényel  (például iptables) és az egyéb szükséges szoftverek használata sem feltétlen triviális mezei halandó számára. Így hát a használatát inkább csak a barkácsolást szerető és a linuxhoz valamennyi értő emberkéknek javasolt (bár ha valaki már nem a gyári firmwaret használja a routerén, akkor valószínűleg kedveli az efféle elfoglaltságokat).<br />
Na de lássuk is inkább, hogy mire képes ez a scriptgyűjtemény (ha már ilyen hangzatos nevet adtam neki <img src='http://asus.ebond.hu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ):</p>
<ul>
<li>Elemzi az ssh daemon logjait, amit stílszerűen syslog-ng naplóz (hogy miért pont syslog-ng kicsit később)</li>
<li>Kiszűri a hibás bejelentkezési próbálkozásokat, amiket egy sqlite adatbázisba gyűjt (későbbi elemzés céljából)</li>
<li>Kiegészítő pluginek révén képes automatikusan kitiltani a behatolók ip címeit (iptables segítségével)</li>
<li>HTML oldalt generálni az adatbázisból</li>
</ul>
<p>A script használatához szükséges néhány kiegészítő szoftvert is feltenni a routerünkre:</p>
<ul>
<li>OpenSSH (ez fontos, mert a script az OpenSSH szerver által generált logüzenetekre ugrik, a gyári Dropbear ssh szerverrel nem teszteltem, bár az iss.py-ban átírhatók az illeszkedés feltételei)</li>
<li>Python (&gt;=2.5)</li>
<li>syslog-ng (ez egy igen hasznos és sokat tudó naplózó program, ami több olyan funkcióval is rendelkezik, amit én aktívan használok és a logok elemzését az általa naplózott logokon teszteltem. Ami fontos, hogy a script a logokban az összetartozó OpenSSH logüzeneteket az &#8220;sshd[PID]&#8221; forma alapján keresi, tehát ha nem syslog-ng-vel hanem a gyári sysloggal naplózunk akkor ilyen formában kell naplóznia ezeket az üzeneteket.)</li>
</ul>
<p>Illetve néhány opcionális program (ezek nem kötelezőek, de a script futásához jól jöhetnek és jó eséllyel már más miatt feltettük a routerünkre):</p>
<ul>
<li>Cron (az időzítéshez, http://asus.ebond.hu/2008/07/30/oleg-firmware-telepitese-8resz-cron/)</li>
<li>lighttpd (ha szeretnénk a routerünket webszerverként használni és rajta megtekinteni a script HTML kimenetét, http://asus.ebond.hu/2008/07/28/oleg-firmware-telepitese-5resz-lighttpd/)</li>
<li>sqlite3 (ha ismerjük az SQL-t és szeretünk &#8220;látványosan&#8221; kézzel mókolni az adatbázisban)</li>
</ul>
<p>Ezen programok többsége viszonylag könnyedén feltehető a routerünkre így (lásd még a fenti tutoriálokat illetve a következő fejezetet):</p>
<blockquote><p><em>ipkg install openssh python2.6 syslog-ng cron sqlite3</em></p></blockquote>
<h2>ISS telepítése</h2>
<p>Ezután töltsük le a tar.gz fájlt ami tartalmazza a scripteket.</p>
<ul>
<li><a href="http://asus.ebond.hu/wp-content/plugins/download-monitor/download.php?id=7" title="Version v1.0 downloaded 247 times" >Intrusion Scanner System (247)</a></li>
</ul>
<p>Hozzunk létre egy tetszőleges könyvtárat a routeren és csomagoljuk ki ide:</p>
<blockquote><p><em>mkdir /opt/usr/local<br />
tar xvzf intrusion-scanner-system-1.0.tar.gz -C /opt/usr/local</em></p></blockquote>
<p>Ezután a scriptek a /opt/usr/local/intrusion-scanner-system könyvtárban találhatóak meg. Ami nagyon fontos, hogy a kicsomagolt python scriptekben írjuk át a python bináris elérési útvonalát ha ez szükséges (itt a #!/opt/bin/python2.6 típusú kezdősorokra gondolok, ha más a bináris neve vagy máshol van az elérési útvonala).</p>
<p>Ha nem találjuk a binárist, azt a következőképp tudjuk megkeresni: &#8220;<em>find / -name python</em>&#8221; (vagy a which parancs segítségével ha  az telepítve van a routerre, akkor &#8220;<em>which python</em>&#8220;)</p>
<p>A run.sh fájlban szintén írjuk át az elérési útvonalakat ha ez szükséges. Ezek után már csak egy apróság szükséges (de ez nem kötelező), állítsuk be a syslog-ng-nek hogy a létrehozott logfájlok dátumpecsételve legyenek (így megspóroljuk a cron-os logmozgatást). Erre azért van szükség, mert az elemző script mindig a teljes logfájlra fut le, így nem árt ha naponként rotáljuk a logfájlokat és mindig a legaktuálisabbra futtatjuk le (elkerülve így a duplikált működést, és a túl sok erőforrás lekötését a túl nagy logfájl elemzésére). Ehhez a következő konfigurációs változás szükséges a syslog-ng.conf fájlban (ami nálam a /opt/etc/syslog-ng/syslog-ng.conf-ban található):</p>
<div class="quickcodenoclick"><code># a source sor általában alapból is szerepel benne<br />
source src { pipe(&quot;/proc/kmsg&quot;);unix-stream(&quot;/dev/log&quot;); internal(); };<br />
#a /opt/var/log alá dátumpecsételt logok keletkeznek<br />
destination messages { file(&quot;/opt/var/log/${YEAR}-${MONTH}-${DAY}-messages&quot;); };<br />
log { source(src); destination(messages); };</code></div>
<p>A scriptekhez mellékeltem még egy run.sh nevü shell scriptet is, ami gyakorlatilag csak annyit csinál, hogy sorrendben lefuttatja az egyes scripteket. Ennek futását célszerű cronnal időzíteni (ezért kell a cron nekünk, de ez szintén nem szükséges), amihez a következő kiegészítést kell tenni a crontab fájlban (vagy a cron.d könyvtárban egy tetszőleges nevü fájlban):</p>
<blockquote><p><em>15 0 * * * root /opt/usr/local/intrusion-scanner-system/run.sh &gt;&gt; /opt/var/log/iss-message 2&gt;&amp;1</em></p></blockquote>
<p>Ez szimplán csak annyit csinál, hogy minden nap 00:15-kor lefuttatja a run.sh-t, a kimenetét pedig beleirányítja a megadott fájlba (ez akkor jön jól ha valamiért hiba történik a futása során).</p>
<h2>Az ISS használata</h2>
<p>Mindegyik python scripthez tartozik súgó, ami a &#8211;help opcióval csalogatható elő. A mellékelt README fájlban pedig részletesen ki van fejtve hogy melyik script mit csinál pontosan.</p>
<div id="attachment_606" class="wp-caption alignnone" style="width: 310px"><a href="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml4.jpg"  rel="clearbox"><img class="size-medium wp-image-606" src="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml4-300x188.jpg" alt="help megtekintése" width="300" height="188" /></a><p class="wp-caption-text">Help megtekintése</p></div>
<p>Én most csak egy gyakorlati példán keresztül szeretném bemutatni a használatát. Tételezzük fel, hogy már van néhány próbálkozási kísérlet a log fájlban.  Ekkor a teendőnk:</p>
<blockquote><p><em>./iss.py -d test.db -m all 2009-03-10-messages</em></p></blockquote>
<p>Ebben az esetben annyi fog történni, hogy a script feldolgozza a megadott messages fájl tartalmát, kigyűjti mind a próbálkozók ip címét, mind a próbált login neveket, és az adatokat a test.db nevű sqlite3 adatbázisba írja. Az adatbázis tartalma könnyen megtekinthető:</p>
<blockquote><p><em>[pzolee@WL-001FC68CFF43 intrusion-scanner-system]$ </em><em>sqlite3 test.db<br />
SQLite version 3.6.11<br />
Enter &#8220;.help&#8221; for instructions<br />
Enter SQL statements terminated with a &#8220;;&#8221;<br />
sqlite&gt; select * from addresses;<br />
1|2009-03-11|189.19.206.13|50<br />
2|2009-03-11|62.68.63.14|15<br />
3|2009-03-11|140.136.150.114|6<br />
sqlite&gt;<br />
sqlite&gt; select * from names;<br />
1|2009-03-11|root|61<br />
2|2009-03-11|oracle|4<br />
3|2009-03-11|postgres|2<br />
4|2009-03-11|test|1<br />
5|2009-03-11|nobody|1<br />
6|2009-03-11|patrick|2</em></p></blockquote>
<div class="mceTemp">
<dl></dl>
</div>
<dt><a href="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml3.jpg"  rel="clearbox"><img class="size-medium wp-image-602" src="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml3-300x189.jpg" alt="Tetszőleges sql lekérdezés használható" width="300" height="189" /></a></dt>
<p>Két tábla fog létrejönni (ezt a .tables paranccsal tudjuk lekérdezni, illetve a .schema mondja meg a táblák oszlopait), az egyik az ip címeket tartalmazza, a másik a neveket.  Az első oszlop egy azonosító, a második mindig a <span style="text-decoration: underline;">feldolgozás</span> dátumát tartalmazza (ez fontos, nem a logba kerülés időpontját, hanem a script lefutásának idejét, ezért sem árt naponta futtatni), a harmadik oszlop az ip címet vagy login nevet, és végül a negyedik oszlop az előfordulások számát. SQL-t  ismerők számára így tetszőleges lekérdezések összeállíthatók, sőt az adatbázis könnyedén átmásolható másik gépre is (lévén csak 1 db fájl) és ott is elemezhető. SQL-hez kevésbé értőknek néhány példa:</p>
<blockquote><p><em>select sum(db) from addresses; #megmondja az összes próbálkozási kísérletek számát<br />
select count(*) from names; #megszámolja az összes bejegyzést (bár ez az id-ból is kitalálható)<br />
select * from addresses order by db asc; # növekvő sorrendbe teszi előfordulási gyakoriság szerint</em></p></blockquote>
<p>Ha szeretnénk HTML formában is feldolgozni, akkor futtasuk le az iss-genhtml.py plugint. Ez az adatbázisból egyszerű HTML táblázatos formában készíti el a fenti listát:</p>
<blockquote><p>.<em>/iss-genhtml.py -d test.db addresses.html names.html</em></p></blockquote>
<p>Fontos tudni, hogy mindig az első HTML fájlba fognak kerülni az ip címek és a másodikba a login nevek (nem véletlenül neveztem el őket így).</p>
<div id="attachment_604" class="wp-caption alignnone" style="width: 310px"><a href="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml11.jpg"  rel="clearbox"><img class="size-medium wp-image-604" src="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml11-300x139.jpg" alt="IP címek" width="300" height="139" /></a><p class="wp-caption-text">IP címek HTML formában</p></div>
<div id="attachment_605" class="wp-caption alignnone" style="width: 310px"><a href="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml2.jpg"  rel="clearbox"><img class="size-medium wp-image-605" src="http://asus.ebond.hu/wp-content/uploads/2009/03/isshtml2-300x127.jpg" alt="Próbált felhasználói nevek" width="300" height="127" /></a><p class="wp-caption-text">Felhasználói nevek HTML formában</p></div>
<p>És végezetül, a második plugin, ami felolvassa az adatbázist, és a meghatározott paraméter alapján (minimális előfordulás szám) iptables segítségével kitiltja a megadott ip-ket. Csak hozzáértőknek javasolt használni:</p>
<blockquote><p><em>./iss-iptables.py -d test.db -m gen -l 10</em></p></blockquote>
<p>a &#8220;-m gen&#8221; opció azt mondja meg hogy le szeretnénk generálni az iptables szabályokat (-m clean pedig törli a meglévőket, de csak a script által létrehozottakat), a &#8220;-l 10&#8243; hogy csak azokra az ip címekre hozzon tiltó szabályt, amiknek az előfordulása meghaladja a 10-et (egy feldolgozásra vonatkoztatva).</p>
<p>A lefutása után pl. ilyen iptables szabályokat kaphatunk:</p>
<p><em>[pzolee@WL-001FC68CFF43 intrusion-scanner-system]$ ./iss-iptables.py -d test.db -m gen -l 1<br />
[pzolee@WL-001FC68CFF43 intrusion-scanner-system]$ iptables -L<br />
Chain INPUT (policy ACCEPT)<br />
target     prot opt source               destination<br />
DROP       tcp  &#8211;  140.136.150.114      anywhere           tcp dpt:ssh<br />
DROP       tcp  &#8211;  62.68.63.14          anywhere           tcp dpt:ssh<br />
DROP       tcp  &#8211;  mail.amboretto.com.br  anywhere           tcp dpt:ssh</em></p>
<p>A &#8220;-m clean&#8221;-re pedig kitörli ezeket a DROP sorokat (de csak ezeket).<br />
Vigyázzunk arra, hogy sok IP cím esetén nagyon sok szabály keletkezhet, így ilyenkor egyszerűbb az iptables alapértelmezett szabályát DROP-ra állítani és inkább csak a nekünk szükséges címeket engedélyezni és kihagyni a plugin használatát (illetve az én saját tapasztalataim alapján ritkán próbálkoznák ugyanarról az IP cimről több alkalommal, inkább csak egy alkalommal de akkor sokat).</p>
<h2>SSH logüzenetekről részletesebben</h2>
<p>Utolsó fejezetként már csak egy kis ismertetőt tartanék az OpenSSH által generált logokról, amik hibás bejelentkezés során keletkeznek. Ezen logok általában így néznek ki:</p>
<blockquote><p><em>Feb 12 08:29:10 src@WL-001FC68CFF43 /opt/sbin/sshd[514]: Invalid user  test from 79.173.101.136<br />
Feb 12 08:29:10 src@WL-001FC68CFF43 /opt/sbin/sshd[514]:  input_userauth_request: invalid user test<br />
Feb 12 08:29:10 src@WL-001FC68CFF43 /opt/sbin/sshd[514]: Failed password  for invalid user test from 79.173.101.136 port 58880 ssh2<br />
Feb 12 08:29:10 src@WL-001FC68CFF43 /opt/sbin/sshd[514]: Received  disconnect from 79.173.101.136: 11: Bye Bye </em></p></blockquote>
<p>Ez a 4 sor összetartozik, mivel a PID (514) megegyezik, tehát ugyanahhoz a sessionhoz tartoznak. Az ssh szerver sorban ellenőrzi az egyes authentikációs metódusokat, mint az ebben az esetben is látható. A fenti példában egy nem létező felhasználói névvel jött a próbálkozás, amihez értelemszerűen a jelszó sem érvényes. A logok elemzése abból a szempontból problémás, hogy ez a 4 sornyi üzenet egy próbálkozást jelentett és nem négyet. Természetesen ez lehet ennél bonyolultabb is, mivel az ssh általában támogatja a kulcsos és jelszavas authentikációt is, így ezek bármelyike lehet hibás, miközben egy későbbi metódus pedig sikeresen és persze ezek minden kombinációja.</p>
<blockquote><p><em>Feb 13 12:53:51 src@WL-001FC68CFF43 /opt/sbin/sshd[731]: Failed  keyboard-interactive for test from 192.168.20.1 port 53334 ssh2<br />
Feb 13 12:53:59 src@WL-001FC68CFF43 /opt/sbin/sshd[731]: Accepted  password for test from 192.168.20.1 port 53334 ssh2 </em></p></blockquote>
<p>Ez a példa pedig azt mutatja hogy túloldalnak nem sikerült az első authentikáció, de végül a jelszavas igen.</p>
<p>Nos, remélem sikerült érthetően bemutatnom a scriptgyűjtemény használatát és hasznos eszköz lesz mindenki számára aki használja. Természetesen az adatbázis használatára tetszőleges kiegészítő készíthető, például php modul dinamikusan generált html oldalhoz vagy esetleg muninhoz kiegészítő. A felhasználó barátság sajnos nem igazán lett még jól megvalósítva, mivel elég kevés időm volt rá, és nem is igazán szerettem volna belemélyedni a html és php rejtelmeibe.</p>
<p>PZolee</p>
<span class="sfforumlink"><a href="http://asus.ebond.hu/forum/intrusion-scanner-system/intrusion-scanner-system-avagy-hogyan-elemezzunk-ssh-betoresi-probalkozasokat/page-1"><img src="http://asus.ebond.hu/wp-content/plugins/simple-forum/styles/icons/default/bloglink.png" alt="" /> Join the forum discussion on this post</a> - (3) Hozzászólások</span>]]></content:encoded>
			<wfw:commentRss>http://asus.ebond.hu/2009/03/24/iss/feed/</wfw:commentRss>
		</item>
		<item>
		<title>File kezelés HTTP szerveren keresztül</title>
		<link>http://asus.ebond.hu/2009/03/23/file-kezeles-http-szerveren-keresztul/</link>
		<comments>http://asus.ebond.hu/2009/03/23/file-kezeles-http-szerveren-keresztul/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 06:14:41 +0000</pubDate>
		<dc:creator>r0by</dc:creator>
		
		<category><![CDATA[Cikk]]></category>

		<guid isPermaLink="false">http://asus.ebond.hu/?p=619</guid>
		<description><![CDATA[A következő cikket ismét Intruder2k5-nek köszönhetjük, melyben 2 fájlmenedzser nagyon egyszerű telepítését mutatja be.

Bizonyára már mások is voltak olyan helyzetben, hogy éppen nem voltak kedvenc routerük közelében, de szükségük lett volna egy file-ra, vagy egy könyvtárra a router tárolójáról. Igen, tudom, erre találták fel az FTP szervert…
De megint csak itt van az az apróság, hogy [...]]]></description>
			<content:encoded><![CDATA[<p>A következő cikket ismét <strong><em>Intruder2k5</em></strong>-nek köszönhetjük, melyben 2 fájlmenedzser nagyon egyszerű telepítését mutatja be.<br />
<span id="more-619"></span><br />
Bizonyára már mások is voltak olyan helyzetben, hogy éppen nem voltak kedvenc routerük közelében, de szükségük lett volna egy file-ra, vagy egy könyvtárra a router tárolójáról. Igen, tudom, erre találták fel az FTP szervert…<br />
De megint csak itt van az az apróság, hogy azt nem mindenkinek sikerül beüzemelni. Mellesleg egy FTP szerver relatíve sok támadás célpontja lehet. Na persze mi az ami nem? De http szerverünk már amúgy is megy más egyéb dolgok miatt, ráadásul jó esetben HTTPS, biztonságos kapcsolaton keresztül érjük el, így miért ne használhatnánk akkor erre a célra is?<br />
A kínált szolgáltatások listája sem pontosan ugyanaz, mint egy FTP szerver esetében. Lehet például a file-ok és mappák attribútumait távolról módosítani, de az egyik ilyen file managertől még egy távoli konzolt is kapunk, ha netán nem lenne SSH elérésünk.<br />
Most két ilyen filemanagert teszünk a routerre, és aztán mindenki döntse el, hogy melyik a szimpatikusabb neki. A telepítés nagyon egyszerű lesz. Induljunk ki abból, hogy van már működő webszerverünk a routeren. Kezdésnek töltsük le ezt a két filet:</p>
<ul>
<li><a href="http://data.hu/get/1296169/filemanager1.zip.html">filemanager 1</a> vagy <a href="http://asus.ebond.hu/wp-content/plugins/download-monitor/download.php?id=4" title="Downloaded 365 times" >FileManager1</a></li>
<li><a href="http://data.hu/get/1296170/filemanager2.zip.html">filemanager 2</a> vagy <a href="http://asus.ebond.hu/wp-content/plugins/download-monitor/download.php?id=5" title="Downloaded 286 times" >FileManager2</a></li>
</ul>
<p>És mivel azt ígértem, hogy a telepítés egyszerű lesz, nincs is más dolgunk, minthogy a két zip file-t kicsomagoljuk a www root alá, ami alapesetben az  <strong><em>/opt/etc/samba/Share/www</em></strong>. Ezután már használhatjuk is böngészőnkből a filemangereket. Elérésük HTTPS-en keresztül a következő:</p>
<ul>
<li><a href="https://my.router/filemanager1">https://my.router/filemanager1</a></li>
<li><a href="https://my.router/filemanager2">https://my.router/filemanager2</a></li>
</ul>
<p><a href="http://asus.ebond.hu/wp-content/uploads/2009/03/filemanager2.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/03/filemanager2-300x131.png" alt="filemanager2" title="filemanager2" width="300" height="131" class="alignnone size-medium wp-image-620" /></a><br />
<br />
<a href="http://asus.ebond.hu/wp-content/uploads/2009/03/filemanager1.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/03/filemanager1-300x61.png" alt="filemanager1" title="filemanager1" width="300" height="61" class="alignnone size-medium wp-image-621" /></a><br />
<br />
<a href="http://asus.ebond.hu/wp-content/uploads/2009/03/konzol.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/03/konzol-300x224.png" alt="konzol" title="konzol" width="300" height="224" class="alignnone size-medium wp-image-622" /></a></p>
<p>Kiegészítésként még annyit, ha valaki az általam készített image file-okat használja, akkor letöltheti ezt az <strong>index.htm</strong> file-t, és ezzel írja felül az  <strong><em>/opt/etc/samba/Share/www</em></strong> alatt lévő <strong>index.htm</strong>-et, így a főmenüben is megtalálja majd a két új alkalmazást.</p>
<ul>
<li>
<a href="http://data.hu/get/1296168/index.zip.html">index.htm</a> vagy <a href="http://asus.ebond.hu/wp-content/plugins/download-monitor/download.php?id=6" title="Downloaded 276 times" >Index.html.zip</a></li>
</ul>
<p><a href="http://asus.ebond.hu/wp-content/uploads/2009/03/menu.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/03/menu-300x185.png" alt="menu" title="menu" width="300" height="185" class="alignnone size-medium wp-image-623" /></a></p>
<span class="sfforumlink"><a href="http://asus.ebond.hu/forum/cikkek/file-kezeles-http-szerveren-keresztul/page-1"><img src="http://asus.ebond.hu/wp-content/plugins/simple-forum/styles/icons/default/bloglink.png" alt="" /> Join the forum discussion on this post</a> - (1) Hozzászólások</span>]]></content:encoded>
			<wfw:commentRss>http://asus.ebond.hu/2009/03/23/file-kezeles-http-szerveren-keresztul/feed/</wfw:commentRss>
		</item>
		<item>
		<title>ASUS WL-500g Premium V2 Disk Image File &#038; FlashFS Backup by Intruder2k5</title>
		<link>http://asus.ebond.hu/2009/02/26/asus-wl-500g-premium-v2-disk-image-file-flashfs-backup/</link>
		<comments>http://asus.ebond.hu/2009/02/26/asus-wl-500g-premium-v2-disk-image-file-flashfs-backup/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 20:14:23 +0000</pubDate>
		<dc:creator>r0by</dc:creator>
		
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://asus.ebond.hu/?p=580</guid>
		<description><![CDATA[A következő néhány sorban Intruder2k5 remek munkájának köszönhetően, olyan emberek is könnyedén hozhatják ki a routerből már-már a maximumot, akiktől kicsit távol áll a linux világa.
Fontos megjegyezni, hogy a művelet Asus WL-500gP v2-es cuccon készült, szóval a működés ezen verziószámmal ellátott eszközök esetén lehet elsősorban sikeres.

Íme egy újabb variáció a sok közül&#8230; Nem állítom, hogy [...]]]></description>
			<content:encoded><![CDATA[<p>A következő néhány sorban <strong><em>Intruder2k5</em></strong> remek munkájának köszönhetően, olyan emberek is könnyedén hozhatják ki a routerből már-már a maximumot, akiktől kicsit távol áll a linux világa.<br />
Fontos megjegyezni, hogy a művelet Asus WL-500gP v2-es cuccon készült, szóval a működés ezen verziószámmal ellátott eszközök esetén lehet elsősorban sikeres.<br />
<span id="more-580"></span><br />
Íme egy újabb variáció a sok közül&#8230; Nem állítom, hogy ez az ideális megoldás, de jó lehet azoknak akik már végképp feladták a netes tutorialokban leírt csomagról-csomagra telepítést. Ez egy jól működő alap rendszer &#8220;biztonsági mentése&#8221;, amit vissza kell állítani egy lemezre, beállítani a jelszavas részeket, és használni&#8230; Vagy még sem? Valóban ez lett volna az eredeti terv, de sajnos a FlashFS visszaállítása nem működik, így sajnos teljesen nem ússza meg senki a Linux konzolt. <img src='http://asus.ebond.hu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
 Amikre szükséged lesz:</p>
<ul>
<li>A Disk Image fileok, amiket letölthetsz:<br />
	<b><a href="http://data.hu/get/1215613/WL-500GP-V2.ZIP.html">http://data.hu/get/1215613/WL-500GP-V2.ZIP.html</a></b><br />
<i>vagy</i><br />
<b><a href="http://asus.ebond.hu/wp-content/plugins/download-monitor/download.php?id=3" title="Version v1.0 downloaded 823 times" >ASUS WL-500g Premium V2 Disk Image File &#038; FlashFS Backup</a></b>
</li>
<li>És a program, amivel visszaállítod a fileokat (Symantec Ghost). Ennek beszerzését mindenkire egyénileg rábízom <img src='http://asus.ebond.hu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
</ul>
<p>Én a Symantec Ghost Corporate Edition 11.5 verziót használtam, de nem hiszem, hogy csak ezzel működne.</p>
<p><b>A  WL-500GP-V2.ZIP tartalma:</b></p>
<ul>
<li><b>WL500g.PremiumV2.tar.gz:</b><br />
Ez a FlashFS mentése, de mint már írtam, jelenleg csak egy nehezék a csomagban, nem kell róla tudomást venni.</li>
<li><b>1-opt.gho</b><br />
Az első partíció, Mérete 1 GB<br />
Ez majd az /opt mappába lesz csatolva.</li>
<li><b>2-swap.gho</b><br />
A swap partíció. Mérete 512 MB<br />
Létrehozhatod manuálisan is nem kell feltétlen az image file-t használni.</li>
<li><b>3-share.gho</b><br />
A harmadik partíció. Mivel ez egy pendrive-ról készült image, így ennek mérete mindössze 2GB körül van, de lehet nagyobbra is csinálni, ha van hely a cél lemezen. Minél nagyobb, annál jobb, mert ide lesznek letöltve a torrentek pl. </li>
</ul>
<p><b>Amit tartalmaz:</b></p>
<ul>
<li>dropbear</li>
<li>samba</li>
<li>lighttp (https, autentikáció)</li>
<li>rtorrent &#038; WebUI</li>
<li>wget &#038; Mwget WebUI</li>
<li>Midnight Commander</li>
<li>cron</li>
<li>vnstat</li>
<li>AEGA</li>
</ul>
<p>Az összeállítás többnyire r0by leírása alapján készült, de van amit más forrásokból tettem hozzá.</p>
<p>Akkor essünk neki&#8230;</p>
<p>Először is üzemeljük be a Ghost-ot, nyissuk meg az első <em><strong>(1-opt.gho)</strong></em> image file-t, és másoljuk a használni kívánt lemezre. A Ghost menüjében ez nagyjából így néz ki: Local -> Partition -> From Image, ezután kiválasztod a cél lemezt, és innen már a szokásos OK, OK, Next, Next&#8230; Ha ezzel végzett, akkor járjunk el hasonlóképpen a másik két particióval is (<em><strong>2-swap.gho</strong></em>, <em><strong>3-share.gho</strong></em>).</p>
<p>Az eredeti tervek szerint itt a Flashfs visszaállítása következne a router webadmin felületén, de a visszajelzések sajnos azt támasztották alá, hogy ez az apró részlet sajnos nem működik megfelelően, így kénytelenek leszünk kézzel létrehozni azt a pár dolgot, ami a flashben van tárolva.</p>
<p>Tehát csatlakoztasd a meghajtót a routerre, majd egy újraindítás után lépj be <strong>TELNET</strong>-en a saját felhasználóneveddel, és jelszavaddal, majd add ki a következő parancsokat:</p>
<blockquote><p>
mount /dev/discs/disc0/part1 /opt
</p></blockquote>
<p>Ezzel elvileg mountoltuk az első particiót az opt mappába. Ha ez megvan, akkor a következő legyen a:</p>
<blockquote><p>
vi /usr/local/sbin/post-boot
</p></blockquote>
<p>Ezután nyomd meg az  <em><strong>I</strong></em> betűt (mint Insert), majd pötyögd be az alábbiakat, vagy pedig jelöld ki, és jobb klikkel be tudod illeszteni a PUTTY ablakba:</p>
<div class="quickcodenoclick"><code><br />
#!/bin/sh<br />
&nbsp;<br />
swapon /dev/discs/disc0/part2<br />
&nbsp;<br />
mount /dev/discs/disc0/part1 /opt<br />
i=0<br />
while [ $i -le 30 ]<br />
do<br />
if [ -d /opt/etc ]<br />
then<br />
break<br />
fi<br />
sleep 1<br />
i = `expr $i+1`<br />
done<br />
&nbsp;<br />
mount /dev/discs/disc0/part3 /opt/etc/samba/Share<br />
i=0<br />
while [ $i -le 30 ]<br />
do<br />
if [ -d /opt/etc ]<br />
then<br />
break<br />
fi<br />
sleep 1<br />
i=`expr $i+1`<br />
done<br />
&nbsp;<br />
dropbear<br />
/opt/etc/init.d/rc.unslung<br />
</code></div>
<p>Ha készen van, akkor nyomd meg az ESCAPE billentyűt, majd írj be egymás után egy kettőspontot, egy w betűt, egy q betűt, és egy ! jelet, majd nyomj ENTER-t.<br />
Tehát a sorrend pontosan:<strong> ESCAPE : w q ! ENTER</strong><br />
Ezzel a post-boot meg is lenne, most hasonlóan a post-firewall-t is be kell tenni.</p>
<blockquote><p>
vi /usr/local/sbin/post-firewall
</p></blockquote>
<p>Itt ismét egy <em><strong>I</strong></em> betű következik&#8230;</p>
<div class="quickcodenoclick"><code><br />
#!/bin/sh<br />
iptables -I INPUT -m tcp -p tcp &#45;-dport 6880 -j ACCEPT<br />
iptables -A INPUT -p tcp &#45;-dport 443&nbsp;&nbsp;-j ACCEPT<br />
iptables -t nat -A PREROUTING -i &quot;$1&quot; -p tcp &#45;-dport 443 -j DNAT &#45;-to-destination &quot;$4&quot;:443<br />
</code></div>
<p><strong>ESCAPE : w q ! ENTER</strong><br />
Még két parancs van hátra,</p>
<blockquote><p>
flashfs save &#038;&#038; flashfs commit &#038;&#038; flashfs enable
</p></blockquote>
<blockquote><p>
reboot
</p></blockquote>
<p>Ha mindez készen van, akkor elértük azt amit a flashfs file betöltésével kellett volna eredetileg.<br />
Folytassuk is tovább, generáljunk kulcsokat az SSH-hoz, és a HTTPS-hez. <strong>TELNET</strong>-eljünk be ismét, és írkáljuk be az alábbiakat:</p>
<blockquote><p>
 mkdir -p /usr/local/etc/dropbear<br />
dropbearkey -t dss -f /usr/local/etc/dropbear/dropbear_dss_host_key<br />
dropbearkey -t rsa -f /usr/local/etc/dropbear/dropbear_rsa_host_key<br />
flashfs save &#038;&#038; flashfs commit &#038;&#038; flashfs enable</p>
<p>cd /opt/var/run<br />
openssl req -new -x509 -keyout lighttpd.pem -out lighttpd.pem -days 3650 –nodes
</p></blockquote>
<p> Itt kérdezni fog néhány dolgot, amire válasznak elég egy-egy ENTER. <img src='http://asus.ebond.hu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Ha készen van indítsd újra a routert:</p>
<blockquote><p>
reboot
</p></blockquote>
<p>Mostmár működnie kell az SSH-nak, és HTTPS-nek is. Az alapértelmezett név/jelszó a HTTPS-nél, admin/admin amit célszerű megváltoztatni. Ezt akár MC-vel is megteheted az <em><strong>/opt/etc/lighttpd/.passwd</strong></em> file szerkesztésével.</p>
<p>Lighttpd elérése:<em><strong> https://my.router</strong></em> vagy <em><strong>https://asus</strong></em></p>
<p>Remélem lesz akiken segíteni fog, sok sikert hozzá! <img src='http://asus.ebond.hu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><em><strong>Intruder2k5</strong></em></p>
<span class="sfforumlink"><a href="http://asus.ebond.hu/forum/tutorialok/asus-wl-500g-premium-v2-disk-image-file-flashfs-backup/page-1"><img src="http://asus.ebond.hu/wp-content/plugins/simple-forum/styles/icons/default/bloglink.png" alt="" /> Join the forum discussion on this post</a> - (3) Hozzászólások</span>]]></content:encoded>
			<wfw:commentRss>http://asus.ebond.hu/2009/02/26/asus-wl-500g-premium-v2-disk-image-file-flashfs-backup/feed/</wfw:commentRss>
		</item>
		<item>
		<title>SSH áthelyezése az alap 22-es portról</title>
		<link>http://asus.ebond.hu/2009/02/15/ssh-athelyezese-az-alap-22-es-portrol/</link>
		<comments>http://asus.ebond.hu/2009/02/15/ssh-athelyezese-az-alap-22-es-portrol/#comments</comments>
		<pubDate>Sun, 15 Feb 2009 11:56:15 +0000</pubDate>
		<dc:creator>r0by</dc:creator>
		
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://asus.ebond.hu/?p=571</guid>
		<description><![CDATA[A nagyobb biztonság érdekében célszerű lehet az alap 22-es portról egy másikra áthelyezni az SSH démon listen portját.
Ehhez nem is kell olyan nagy erőfeszítést tennünk, cserébe viszont csak ezzel a beállítással elég jó hatásfokkal elkerülhetjük az ssh brute force támadásokat. Mert ugye azok általában a 22-es portra irányulnak.

Nézzük, hogy mit is kell tennünk Dropbear esetén.
A [...]]]></description>
			<content:encoded><![CDATA[<p>A nagyobb biztonság érdekében célszerű lehet az alap 22-es portról egy másikra áthelyezni az SSH démon listen portját.<br />
Ehhez nem is kell olyan nagy erőfeszítést tennünk, cserébe viszont csak ezzel a beállítással elég jó hatásfokkal elkerülhetjük az ssh brute force támadásokat. Mert ugye azok általában a 22-es portra irányulnak.<br />
<span id="more-571"></span><br />
Nézzük, hogy mit is kell tennünk <strong>Dropbear</strong> esetén.<br />
A dolgunk nagyon egyszerű, szerkesztünk kell az <strong><em>/usr/local/sbin/post-boot</em></strong> állományt:</p>
<blockquote><p>
vi /usr/local/sbin/post-boot
</p></blockquote>
<p>Majd a következő sort:</p>
<blockquote><p>
/usr/sbin/dropbear
</p></blockquote>
<p>cseréljük le, illetve bővítsük erre:</p>
<blockquote><p>
/usr/sbin/dropbear -p 57000
</p></blockquote>
<p>A <strong><em>-p</em></strong> utáni portszám bármi más lehet, de persze lehetőleg olyan, amit még nem használ másik démon vagy folyamat.<br />
Ha megvagyunk, akkor ne felejtsük a flash-ben rögzíteni a változtatásokat, valamint a végén kell egy reboot is, hogy érvénybe lépjenek a változtatások:</p>
<blockquote><p>
flashfs save &#038;&#038; flashfs commit &#038;&#038; flashfs enable &#038;&#038; reboot
</p></blockquote>
<p>Az újraindulást követően már az új porton, vagyis jelen esetben az 57000-esen kell ssh-n csatlakoznunk.<br />
Ha pedig kiadjuk a <strong><em>ps -ax</em></strong> parancsot, akkor hasonlót kell látnunk:<br />
<a href="http://asus.ebond.hu/wp-content/uploads/2009/02/dropbear_port_change.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/02/dropbear_port_change-300x34.png" alt="dropbear_port_change" title="dropbear_port_change" width="300" height="34" class="alignnone size-medium wp-image-572" /></a></p>
<p><strong>Openssh</strong>-t használóknak sincs túl sok tennivalójuk, csak nekik az <strong><em>/opt/etc/openssh/sshd_config</em></strong> állományt kell szerkeszteni, méghozzá a</p>
<blockquote><p>
#Port 22
</p></blockquote>
<p>helyett</p>
<blockquote><p>
Port 57000
</p></blockquote>
<p>kell írni.<br />
Természetesen az újraindítás itt szükséges.</p>
<p>És végül ne felejtsük a tűzfalat sem hozzáigazítani az új portszámhoz!</p>
<span class="sfforumlink"><a href="http://asus.ebond.hu/forum/tutorialok/ssh-athelyezese-az-alap-22-es-portrol/page-1"><img src="http://asus.ebond.hu/wp-content/plugins/simple-forum/styles/icons/default/bloglink.png" alt="" /> Join the forum discussion on this post</a> - (1) Hozzászólások</span>]]></content:encoded>
			<wfw:commentRss>http://asus.ebond.hu/2009/02/15/ssh-athelyezese-az-alap-22-es-portrol/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Lighttpd és https, biztonságos wan felöli elérés</title>
		<link>http://asus.ebond.hu/2009/02/01/lighttpd-es-https-biztonsagos-wan-feloli-eleres/</link>
		<comments>http://asus.ebond.hu/2009/02/01/lighttpd-es-https-biztonsagos-wan-feloli-eleres/#comments</comments>
		<pubDate>Sun, 01 Feb 2009 15:18:49 +0000</pubDate>
		<dc:creator>r0by</dc:creator>
		
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://asus.ebond.hu/?p=540</guid>
		<description><![CDATA[Következő pár sor arról fog szólni, hogy hogyan is izzítsuk be a https lehetőségét lighttpd alatt. Természetesen ehhez szükség van a lighttpd tökéletes működésére is  , így aki még hiányosságokkal küszködik e-téren, annak itt lehet egy megoldás a telepítésre.
Akinek esetleg nem teljesen tiszta , hogy mi a frász ez a https, annak itt egy [...]]]></description>
			<content:encoded><![CDATA[<p>Következő pár sor arról fog szólni, hogy hogyan is izzítsuk be a https lehetőségét lighttpd alatt. Természetesen ehhez szükség van a lighttpd tökéletes működésére is <img src='http://asus.ebond.hu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , így aki még hiányosságokkal küszködik e-téren, annak itt lehet egy megoldás a <a href="http://asus.ebond.hu/2008/07/28/oleg-firmware-telepitese-5resz-lighttpd/">telepítésre</a>.<br />
Akinek esetleg nem teljesen tiszta , hogy mi a frász ez a https, annak itt egy rövid kis leírás a wikipédiáról: <a href="http://hu.wikipedia.org/wiki/Https">https</a>, vagy a hupviki-ről egy másik: <a href="http://wiki.hup.hu/index.php/SSL">SSL</a><br />
<span id="more-540"></span><br />
Első lépésként, ha még nincs fent az openssl csomag, akkor telepítsük fel:</p>
<blockquote><p>
ipkg install openssl
</p></blockquote>
<p>Ezután le kell gyártanunk a kulcsot az <strong><em>/opt/var/run</em></strong> könyvtárba.</p>
<blockquote><p>
cd /opt/var/run<br />
openssl req -new -x509 -keyout lighttpd.pem -out lighttpd.pem -days 3650 -nodes
</p></blockquote>
<p>Pár szösszenet után meglesz a kulcsunk, utána pedig pár kérdésre kell válaszolnunk. A biztonság miatt nem érdemes megadnunk könnyen beazonosítható adatokat. Csak simán végig enterezhetjük a sorokat.<br />
Most kb. valami ilyet kell látnunk:<br />
<a href="http://asus.ebond.hu/wp-content/uploads/2009/02/lighttpd_openssl.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/02/lighttpd_openssl-300x112.png" alt="lighttpd_openssl" title="lighttpd_openssl" width="300" height="112" class="alignnone size-medium wp-image-544" /></a><br />
Most nyissuk meg kedvenc szerkesztőnkkel a lighttpd.conf állományt szerkesztésre.Adjuk hozzá az alábbi pár sort:</p>
<div class="quickcodenoclick"><code><br />
$SERVER[&quot;socket&quot;] == &quot;:443&quot; {<br />
#### SSL engine<br />
ssl.engine&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; = &quot;enable&quot;<br />
ssl.pemfile&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;= &quot;/opt/var/run/lighttpd.pem&quot;<br />
server.document-root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;= &quot;/opt/etc/samba/Share/www_https&quot;<br />
}<br />
</code></div>
<p>Pár szó a fenti sorokról:</p>
<ul>
<li>ssl.pemfile : ide az első lépésben legyártott kulcsunk elérési útját kell megadnunk</li>
<li>server.document-root: ez lesz a document root, amit majd a https alól látni szeretnél</li>
<li>Ha valami nem világos, akkor érdemes meglátogatni az alábbi oldalt :<a href="http://redmine.lighttpd.net/wiki/1/Docs:SSL">lighttpd ssl docs</a></li>
</ul>
<p>Most indítsuk újra a lighttpd-t, hogy érvénybe lépjenek az új beállításaink:</p>
<blockquote><p>
/opt/etc/init.d/S80lighttpd restart
</p></blockquote>
<p>Ha sikeresen elindult, akkor adjuk ki a következő parancsot:</p>
<blockquote><p>
netstat -l | grep https
</p></blockquote>
<p>Ha ilyen kimenetet látunk, akkor minden oké, a lighttpd kész a https kapcsolat kiépítésére:<br />
<a href="http://asus.ebond.hu/wp-content/uploads/2009/02/netstat_https.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/02/netstat_https-300x37.png" alt="netstat_https" title="netstat_https" width="300" height="37" class="alignnone size-medium wp-image-547" /></a></p>
<p>De azért győződjünk meg róla, írjuk be a böngésző címsorába:</p>
<blockquote><p>
https://asus
</p></blockquote>
<p>Az <strong><em>asus</em></strong> helyett mindenki a sajátját írja be.<br />
Ha ilyesmit látunk Firefox alatt, akkor jól dolgoztunk:<br />
<a href="http://asus.ebond.hu/wp-content/uploads/2009/02/lighttpd_https_success.png"  rel="clearbox"><img src="http://asus.ebond.hu/wp-content/uploads/2009/02/lighttpd_https_success-300x216.png" alt="lighttpd_https_success" title="lighttpd_https_success" width="300" height="216" class="alignnone size-medium wp-image-548" /></a></p>
<p>Most már nincs más hátra, a tűzfalon is engedélyezni kell a 443-as (https) portot, ha kívülről is el szeretnénk érni; az alábbi két sor hozzáfűzésére lesz szükség:</p>
<div class="quickcodenoclick"><code><br />
iptables -A INPUT -p tcp &#45;-dport 443&nbsp;&nbsp;-j ACCEPT<br />
iptables -t nat -A PREROUTING -i &quot;$1&quot; -p tcp &#45;-dport 443 -j DNAT &#45;-to-destination &quot;$4&quot;:443<br />
&nbsp;<br />
</code></div>
<span class="sfforumlink"><a href="http://asus.ebond.hu/forum/tutorialok/lighttpd-es-https-biztonsagos-wan-feloli-eleres/page-1"><img src="http://asus.ebond.hu/wp-content/plugins/simple-forum/styles/icons/default/bloglink.png" alt="" /> Join the forum discussion on this post</a> - (1) Hozzászólások</span>]]></content:encoded>
			<wfw:commentRss>http://asus.ebond.hu/2009/02/01/lighttpd-es-https-biztonsagos-wan-feloli-eleres/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

