<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NF.sec - Linux Security Blog</title>
	<atom:link href="http://nfsec.pl/feed" rel="self" type="application/rss+xml" />
	<link>http://nfsec.pl</link>
	<description>Network Access to Reserved Files Security jest blogiem zajmującym się podstawowym bezpieczeństwem w Internecie.</description>
	<lastBuildDate>Thu, 02 Sep 2010 21:04:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Stan TCP &#8211; TIME_WAIT</title>
		<link>http://nfsec.pl/techblog/1590</link>
		<comments>http://nfsec.pl/techblog/1590#comments</comments>
		<pubDate>Thu, 02 Sep 2010 21:04:34 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Administracja]]></category>
		<category><![CDATA[Techblog]]></category>
		<category><![CDATA[netstat]]></category>
		<category><![CDATA[recycle]]></category>
		<category><![CDATA[reuse]]></category>
		<category><![CDATA[rfc]]></category>
		<category><![CDATA[sysctl]]></category>
		<category><![CDATA[tcp/ip]]></category>
		<category><![CDATA[time wait]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1590</guid>
		<description><![CDATA[Jednym ze stanów połączenia protokołu TCP jest TIME_WAIT. Jest to stan, w którym następuje oczekiwanie w celu upewnienia się, że druga strona otrzymała potwierdzenie rozłączenia. Zgodnie z dokumentem RFC 793 połączenie w takim stanie może być najdłużej przez 4 minuty. W systemie Linux najczęściej spotyka się dla tego stanu wartości 60 oraz 180 sekund. Podczas [...]]]></description>
			<content:encoded><![CDATA[<p><span class="capital">J</span>ednym ze stanów połączenia protokołu TCP jest <b>TIME_WAIT</b>. Jest to stan, w którym następuje oczekiwanie w celu upewnienia się, że druga strona otrzymała potwierdzenie rozłączenia. Zgodnie z dokumentem <a href="http://tools.ietf.org/html/rfc793" target="_blank" class="extlink" rel="nofollow">RFC 793</a> połączenie w takim stanie może być najdłużej przez 4 minuty. W systemie Linux najczęściej spotyka się dla tego stanu wartości 60 oraz 180 sekund. Podczas oczekiwania w stanie TIME_WAIT ponowne nawiązanie połączenia z klientem (retransmisja) kosztuje znacznie mniej niż nawiązanie nowego połączenia.<br />
<span id="more-1590"></span><br />
Poprzez redukcję czasu oczekiwania dla tego stanu, protokół TCP może znacznie szybciej zwalniać zamknięte połączenia tym samym szybciej udostępniając zasoby na nowe połączenia:</p>
<pre>
echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout
</pre>
<p>lub dodać wpis do <code>/etc/sysctl.conf</code>:</p>
<pre>
net.ipv4.tcp_fin_timeout = 30
</pre>
<p>Wszystkie połączenia w stanie TIME_WAIT możemy wyświetlić za pomocą polecenia: <strong>netstat -tapn | grep TIME_WAIT</strong>. Oprócz skrócenia czasu dla oczekiwania w tym stanie możemy dodatkowo wykorzystać mechanizm &#8222;recyklingu&#8221; tych gniazd:</p>
<pre>
echo 1 > /proc/sys/net/ipv4/tcp_tw_recycle
</pre>
<p>lub dodać wpis do <code>/etc/sysctl.conf</code>:</p>
<pre>
net.ipv4.tcp_tw_recycle = 1
</pre>
<p>Z opcją tą należy obchodzić się dość ostrożnie, ponieważ w niektórych warunkach szybkie odzyskiwanie gniazd TIME_WAIT może spowodować problemy &#8211; szczególnie w warunkach, w których występuje równoważenie obciążenia (ang. <strong>load balancing</strong>) lub poprawna praca mimo awarii (ang. <strong>failover</strong>). Znacznie bezpieczniejsze z punktu widzenia protokołu jest wykorzystanie techniki ponownego użycia gniazd TIME_WAIT:</p>
<pre>
echo 1 > /proc/sys/net/ipv4/tcp_tw_reuse
</pre>
<p>lub dodać wpis do <code>/etc/sysctl.conf</code>:</p>
<pre>
net.ipv4.tcp_tw_reuse = 1
</pre>
<p>Jest to bardzo przydatne ustawienie szczególnie w warunkach, w których następuje otwieranie licznych, krótkich połączeń zostawianych w stanie TIME_WAIT &#8211; np. <strong>serwery WWW</strong>. Ponowne wykorzystywanie tego rodzaju stanów dla nowych połączeń może bardzo efektywnie zmniejszyć obciążenie serwera.</p>
<p><span class="info"><b>Więcej informacji:</b> <a href="http://pl.wikipedia.org/wiki/TCP_%28protok%C3%B3%C5%82%29" target="_blank" class="extlink" rel="nofollow">Protokół TCP</a>, man netstat, <a href="http://bromirski.net/docs/translations/lartc-pl.html" target="_blank" class="extlink" rel="nofollow">Kształtowanie Ruchu i Zaawansowany Routing</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/techblog/1590/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Złam hasło!</title>
		<link>http://nfsec.pl/magazine/1564</link>
		<comments>http://nfsec.pl/magazine/1564#comments</comments>
		<pubDate>Tue, 24 Aug 2010 17:10:12 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[des]]></category>
		<category><![CDATA[john the ripper]]></category>
		<category><![CDATA[md2]]></category>
		<category><![CDATA[md4]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[ntlm]]></category>
		<category><![CDATA[ophcrack]]></category>
		<category><![CDATA[password cracking]]></category>
		<category><![CDATA[rainbow tables]]></category>
		<category><![CDATA[rsa]]></category>
		<category><![CDATA[sha-1]]></category>
		<category><![CDATA[sha-2]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1564</guid>
		<description><![CDATA[D o niedawna hasła były wystarczającym zabezpieczeniem ważnych danych przed nieuprawnionym dostępem do nich. Czy jest tak nadal? Z całą pewnością nie. Posiadając odpowiednią wiedzę oraz oprogramowanie, użytkownik jest w stanie bez większych przeszkód uzyskać dostęp do zabezpieczonych plików. Artykuł ten został opublikowany w numerze 01/2009 (44) magazynu hakin9. Artykuł w formacie PDF]]></description>
			<content:encoded><![CDATA[<p><span class="capital">D</span></p>
<p>o niedawna hasła były wystarczającym zabezpieczeniem ważnych danych przed nieuprawnionym dostępem do nich. Czy jest tak nadal? Z całą pewnością nie. Posiadając odpowiednią wiedzę oraz oprogramowanie, użytkownik jest w stanie bez większych przeszkód uzyskać dostęp do zabezpieczonych plików.<br />
<span id="more-1564"></span><br />
<i>Artykuł ten został opublikowany w numerze 01/2009 (44) magazynu <b>hakin9</b></i>.</p>
<p class="pdf"><a href="http://nfsec.pl/hakin9/crackp.pdf" target="_blank"><b>Artykuł w formacie PDF</b></a></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/magazine/1564/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(D)DoS-Deflate &#8211; obrona przed floodem połączeń</title>
		<link>http://nfsec.pl/security/1324</link>
		<comments>http://nfsec.pl/security/1324#comments</comments>
		<pubDate>Mon, 23 Aug 2010 19:25:42 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[Hacks & Scripts]]></category>
		<category><![CDATA[apf]]></category>
		<category><![CDATA[ban]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[deflate]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[host]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[skrypt]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1324</guid>
		<description><![CDATA[S krypt (D)DoS-Deflate jest skryptem powłoki stworzonym przez użytkownika forum Defender Hosting o nicku Zaf na potrzeby firmy hostingowej MediaLayer. W historii firmy (w 2005 roku) zapisała się karta, w której firmowe serwery stały się celem ataku bazującego na nawiązaniu bardzo dużej ilości połączeń z wielu adresów IP (Distributed Denial of Service &#8211; DDoS). Chociaż [...]]]></description>
			<content:encoded><![CDATA[<p><span class="capital">S</span></p>
<p>krypt (D)DoS-Deflate jest skryptem powłoki stworzonym przez użytkownika forum <a href="http://forums.deftechgroup.com" target="_blank" class="extlink" rel="nofollow">Defender Hosting</a> o nicku <strong>Zaf</strong> na potrzeby firmy hostingowej <a href="http://www.medialayer.com/" "_blank" class="extlink" rel="nofollow">MediaLayer</a>. W historii firmy (w 2005 roku) zapisała się karta, w której firmowe serwery stały się celem ataku bazującego na nawiązaniu bardzo dużej ilości połączeń z wielu adresów IP (Distributed Denial of Service &#8211; <strong>DDoS</strong>). Chociaż dla MediaLayer blokowanie adresów było już powszechną praktyką &#8211; to tym razem postawiono na zautomatyzowanie tego procesu.<br />
<span id="more-1324"></span><br />
Od 2005 roku skala ataków typu <strong>DoS</strong> i <strong>DDoS</strong> jest na tyle poważna, że prezentowany skrypt można jedynie traktować jako prostą ochronę przed floodowaniem strony (hosta), która najczęściej ma miejsce poprzez odwiedzające ją <a href="http://nfsec.pl/hacks/4" target="_blank">spamboty</a> lub inne <strong>szkodliwe oprogramowanie</strong> próbujące np. złamać hasło metodą <strong>brute force</strong>. Skrypt bazuje na poleceniu:</p>
<pre>
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr
</pre>
<p>Zlicza ono liczbę wszystkich połączeń <strong>TCP/IP</strong> oraz <strong>UDP</strong> serwera z pojedynczymi hostami i przedstawia je w formie adresów IP. Dlatego nie ma mowy o możliwości zatrzymania prezentowanym skryptem ataku DDoS, którego fala uderzeniowa składała by się np. z 2.000 hostów o różnych adresach IP, a każdy z tych hostów wykonywał by po 10 połączeń. Liczba przypadająca na pojedynczy host jest bardzo mała, ale po zsumowaniu wszystkich hostów osiąga 20.000 połączeń. Instalację skryptu przeprowadzamy następująco:</p>
<pre class="brush: plain;">
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh
</pre>
<p>Skrypt instalacyjny ściągnie wszystkie, pozostałe skrypty oraz pliki konfiguracyjne umieszczając je w katalogu <strong>/usr/local/ddos</strong>. Plik konfiguracyjny odpowiadający za (D)DoS-Deflate to <code><strong>ddos.conf</strong></code>. Jego konfiguracja może przedstawiać się następująco:</p>
<pre>
PROGDIR="/usr/local/ddos"
PROG="/usr/local/ddos/ddos.sh"
IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list"
CRON="/etc/cron.d/ddos.cron"
APF="/etc/apf/apf"
IPT="/sbin/iptables"
FREQ=1
NO_OF_CONNECTIONS=200
APF_BAN=0
KILL=1
EMAIL_TO="administrator@dot.com"
BAN_PERIOD=7200
</pre>
<p>Zmienna <strong>CRON</strong> definiuje położenie pliku wywołującego, co minutę (<strong>FREQ</strong>) za pomocą programu cron &#8211; skrypt (<strong>PROG</strong>) ddos.sh, który wychwytuje hosty, których liczba połączeń jest większa niż 200 (<strong>NO_OF_CONNECTIONS</strong>) oraz za pomocą programu sterującego filtrem pakietów &#8211; iptables (<strong>APF_BAN</strong>) blokuje (<strong>KILL</strong>) danemu hostowi dostęp do naszego serwera na dwie godziny (<strong>BAN_PERIOD</strong> wyrażony w sec.) powiadamiając o tym fakcie administratora systemu (<strong>EMAIL_TO</strong>). Oprócz czystego filtra iptables istnieje również możliwość wykorzystania nakładki <strong>APF</strong> (ang. <i>Advanced Policy Firewall</i>) &#8211; wówczas zmienna <strong>APF_BAN</strong> przyjmuje wartość równą 1. Za wykluczenia odpowiada plik <strong><code>ignore.ip.list</code></strong>, w którym należy umieścić wszystkie adresy IP nie mające podlegać filtrowaniu przez skrypt.</p>
<p>Zdefiniowanie liczby dopuszczalnych połączeń hostów z naszym serwerem (w tym przykładzie 200) zależy od naszych preferencji hostingowych (sprzęt, łącze, konfiguracja serwera etc.). Jeśli, zależy nam na częstszym sprawdzaniu ilości połączeń niż raz na minutę możemy zmienić to poprzez edycję pliku <strong><code>ddos.cron</code></strong>. Na przykład dopisanie wartości:</p>
<pre>
SHELL=/bin/sh
0-59/1 * * * * root /usr/local/ddos/ddos.sh &gt;/dev/null 2&gt;&#038;1
<strong>0-59/1 * * * * root sleep 30; root /usr/local/ddos/ddos.sh &gt;/dev/null 2&gt;&#038;1</strong>
</pre>
<p>Spowoduje uruchamianie skryptu, co 30 sekund.</p>
<p><span class="info"><b>Więcej informacji:</b> <a href="http://deflate.medialayer.com/" target="_blank" class="extlink" rel="nofollow">(D)DoS Deflate</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/security/1324/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Botnety &#8211; zmora lat ostatnich</title>
		<link>http://nfsec.pl/magazine/1487</link>
		<comments>http://nfsec.pl/magazine/1487#comments</comments>
		<pubDate>Mon, 16 Aug 2010 23:00:34 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[botnety]]></category>
		<category><![CDATA[boty]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[fraud]]></category>
		<category><![CDATA[irc]]></category>
		<category><![CDATA[oszustwo]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[sun tzu]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1487</guid>
		<description><![CDATA[C hociaż wszyscy mogą dostrzec zewnętrzne okoliczności, nikt oprócz mnie nie powinien rozumieć sposobu, w jaki zwyciężam. Dlatego po osiągnięciu zwycięstwa nie powtarzam tej samej taktyki, lecz w następnej walce odpowiadam na zaistniałe okoliczności. &#8211; Sun Tzu Artykuł ten został opublikowany w numerze 11/2009 (53) magazynu hakin9. Artykuł w formacie PDF]]></description>
			<content:encoded><![CDATA[<p><span class="capital">C</span></p>
<p>hociaż wszyscy mogą dostrzec zewnętrzne okoliczności, nikt oprócz mnie nie powinien rozumieć sposobu, w jaki zwyciężam. Dlatego po osiągnięciu zwycięstwa nie powtarzam tej samej taktyki, lecz w następnej walce odpowiadam na zaistniałe okoliczności. &#8211; <em>Sun Tzu</em><br />
<span id="more-1487"></span><br />
<i>Artykuł ten został opublikowany w numerze 11/2009 (53) magazynu <b>hakin9</b></i>.</p>
<p class="pdf"><a href="http://nfsec.pl/hakin9/bots.pdf" target="_blank"><b>Artykuł w formacie PDF</b></a></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/magazine/1487/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Obchodzenie ekranu logowania Windows XP/Vista/Win7</title>
		<link>http://nfsec.pl/root/1449</link>
		<comments>http://nfsec.pl/root/1449#comments</comments>
		<pubDate>Mon, 09 Aug 2010 08:24:22 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Administracja]]></category>
		<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[ekran logowania]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[utilman]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[win7]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xp]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1449</guid>
		<description><![CDATA[W przypadku systemów Windows XP/Vista/Win7 nie musimy koniecznie dysponować dystrybucją Linuksa w formie LiveCD z zainstalowanym (lub możliwością ściągnięcia i zainstalowania) programem chntpw. Wystarczy dowolna płyta umożliwiająca zamontowanie i modyfikację systemu plików firmy Microsoft (NTFS / FAT). Po zamontowaniu partycji z systemem Windows należy przejść do katalogu System32 oraz podmienić plik o nazwie utilman.exe (ang. [...]]]></description>
			<content:encoded><![CDATA[<p><span class="capital">W</span></p>
<p> przypadku systemów Windows <strong>XP/Vista/Win7</strong> nie musimy koniecznie dysponować dystrybucją Linuksa w formie LiveCD z zainstalowanym (lub możliwością ściągnięcia i zainstalowania) programem <a href="http://nfsec.pl/root/1335" target="_blank">chntpw</a>. Wystarczy dowolna płyta umożliwiająca zamontowanie i modyfikację systemu plików firmy Microsoft (NTFS / FAT). Po zamontowaniu partycji z systemem Windows należy przejść do katalogu <b>System32</b> oraz podmienić plik o nazwie <b>utilman.exe</b> (ang. <em>Windows Utility Manager</em>) na <b>cmd.exe</b> (ang. <em>Command Prompt</em>):<br />
<span id="more-1449"></span></p>
<pre>
cd /mnt/Windows/System32
mv Utilman.exe Utilman.old
cp cmd.exe Utilman.exe
</pre>
<p>Po wykonaniu w/w czynności należy zrestartować komputer uruchamiając go z oryginalnie zainstalowanego systemu. Podczas pojawienia się ekranu logowania uruchamiany podmieniony <em>Windows Utility Manager</em> za pomocą kombinacji klawiszy: <b>Klawisz Windows</b> (tzw. WinKey) + <b>U</b>. Zamiast WUM powinna wystartować konsola z uprawnieniami administratora, w której możemy uruchomić system za pomocą polecenia <b>explorer</b> lub zmienić hasło wybranego użytkownika, którego login pojawił się podczas ekranu logowania systemu Windows np.:</p>
<pre>
net user Agresor *
</pre>
<p>Po wykonaniu zmiany hasła najbezpieczniej jest ponownie uruchomić system i zalogować się na wybranego użytkownika.</p>
<p><span class="info"><b>Więcej informacji:</b> <a href="http://www.offensive-security.com/resources/videos/" target="_blank" class="extlink" rel="nofollow">Offensive Security</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/root/1449/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakowanie SSL</title>
		<link>http://nfsec.pl/magazine/1433</link>
		<comments>http://nfsec.pl/magazine/1433#comments</comments>
		<pubDate>Sun, 08 Aug 2010 17:01:44 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[man in the middle]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sslstrip]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1433</guid>
		<description><![CDATA[K orzystając z bezpiecznego połączenia, użytkownik Internetu jest pewien, że nic nie grozi jego danym. Przy nowym ataku SSLStrip nie jest to takie oczywiste. Brak jednej literki &#8222;s&#8221; w zasobie URL może oznaczać kłopoty. Poniżej pokazujemy, że &#8222;https&#8221; czasami może okazać się tylko zwykłym &#8222;http&#8221;. Artykuł ten został opublikowany w numerze 10/2009 (52) magazynu hakin9. [...]]]></description>
			<content:encoded><![CDATA[<p><span class="capital">K</span></p>
<p>orzystając z bezpiecznego połączenia, użytkownik Internetu jest pewien, że nic nie grozi jego danym. Przy nowym ataku SSLStrip nie jest to takie oczywiste. Brak jednej literki &#8222;s&#8221; w zasobie URL może oznaczać kłopoty. Poniżej pokazujemy, że &#8222;https&#8221; czasami może okazać się tylko zwykłym &#8222;http&#8221;.<br />
<span id="more-1433"></span><br />
<i>Artykuł ten został opublikowany w numerze 10/2009 (52) magazynu <b>hakin9</b></i>.</p>
<p class="pdf"><a href="http://nfsec.pl/hakin9/hssl.pdf" target="_blank"><b>Artykuł w formacie PDF</b></a></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/magazine/1433/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pad dla blogera – konkurs OSblog i Securitum!</title>
		<link>http://nfsec.pl/techblog/1174</link>
		<comments>http://nfsec.pl/techblog/1174#comments</comments>
		<pubDate>Wed, 04 Aug 2010 23:00:56 +0000</pubDate>
		<dc:creator>Patryk Krawaczyński</dc:creator>
				<category><![CDATA[Techblog]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[konkurs]]></category>
		<category><![CDATA[osblog]]></category>
		<category><![CDATA[osmedia]]></category>
		<category><![CDATA[securitum]]></category>
		<category><![CDATA[szkolenie]]></category>

		<guid isPermaLink="false">http://nfsec.pl/?p=1174</guid>
		<description><![CDATA[Grupa OSmedia wraz z firmą Securitum zapraszają do konkursu na najciekawszego bloga poświęconego technologii. Konkurs trwa od 5 sierpnia do końca października, a żeby wziąć w nim udział wystarczy opublikować co najmniej jeden wpis w obywatelskim serwisie blogowym OSblog.pl. Jest o co walczyć, bo główną nagrodą jest tablet Apple iPad 16GB! Zasady uczestnictwa Aby wziąć [...]]]></description>
			<content:encoded><![CDATA[<p><span class="capital">G</span>rupa OSmedia wraz z firmą <a href="http://securitum.pl/" target="_blank" class="extlink" rel="nofollow">Securitum</a> zapraszają do konkursu na najciekawszego bloga poświęconego technologii. Konkurs trwa od 5 sierpnia do końca października, a żeby wziąć w nim udział wystarczy opublikować co najmniej jeden wpis w obywatelskim serwisie blogowym <a href="http://osblog.pl/" target="_blank" class="extlink" rel="nofollow">OSblog.pl</a>. Jest o co walczyć, bo główną nagrodą jest tablet Apple iPad 16GB!</p>
<p><span id="more-1174"></span><br />
<b>Zasady uczestnictwa</b></p>
<p>Aby wziąć udział w konkursie należy opublikować jeden lub więcej tekstów o tematyce związanej z szeroko pojętym IT w serwisie <a href="http://osblog.pl/" target="_blank" class="extlink" rel="nofollow">OSblog.pl</a>. Opublikowane teksty zostaną automatycznie objęte licencją Creative Commons Uznanie Autorstwa. Szczegóły uczestnictwa znajdują się w <a href="http://osblog.pl/konkurs-dla-blogerow/#regulamin" target="_blank" class="extlink" rel="nofollow">regulaminie</a> na stronie konkursu.</p>
<p><b>Kryteria oceny artykułów</b></p>
<p>Przy ocenie tekstów brane będą pod uwagę takie kryteria jak: poziom merytoryczny, unikalność tematyki (tekst nie był publikowany wcześniej), interesująca tematyka (w tym wyjątkowość poruszanego tematu), precyzja w wyrażaniu myśli, poprawność językowa, obecność zrzutów ekranowych / ilustracji.</p>
<p><b>Nagrody</b></p>
<p>Nagrody w konkursie ufundował sponsor, firma Securitum.</p>
<p><strong>Pierwsza nagroda to Apple iPad 16GB, WiFi</strong><br />
<img src="http://img832.imageshack.us/img832/3918/ipad.jpg" alt="Ipad" width="70%" height="70%" /></p>
<p>(lub inny wybrany sprzęt podobnej wartości lub 2000 zł w gotówce)<br />
<strong>Drugą nagrodą jest bezpłatny udział w jednym z organizowanych przez Securitum szkoleń:</strong></p>
<ul class="plus-1">
<li>a) <a href="http://www.securitum.pl/oferta/szkolenia/bezpieczenstwo-sieci-szkolenie" target="_blank" class="extlink" rel="nofollow">Bezpieczeństwo sieci</a></li>
<li>b) <a href="http://www.securitum.pl/oferta/szkolenia/testy-penetracyjne-systemow-it-szkolenie" target="_blank" class="extlink" rel="nofollow">Testy penetracyjne systemów IT</a></li>
<li>c) <a href="http://www.securitum.pl/oferta/szkolenia/bezpieczenstwo-aplikacji-www-szkolenie" target="_blank" class="extlink" rel="nofollow">Bezpieczeństwo aplikacji www</a></li>
<li>d) <a href="http://www.securitum.pl/oferta/szkolenia/bezpieczenstwo-systemow-it-szkolenie" target="_blank" class="extlink" rel="nofollow">Bezpieczeństwo systemów IT</a></li>
</ul>
<p>(możliwe jest przyznanie drugiej nagrody kilku blogerom)<br />
Przewidziane są również <strong>nagrody pocieszenia</strong> w postaci gadżetów z <a href="http://butik.jakilinux.org/" target="_blank" class="extlink" rel="nofollow">Butiku Jakilinux</a>.</p>
<p><b>Więcej o konkursie:</b> <a href="http://osblog.pl/konkurs-dla-blogerow/" target="_blank" class="extlink" rel="nofollow">http://osblog.pl/konkurs-dla-blogerow/</a></p>
<p><b>Informacja o organizatorach</b></p>
<p><em>Securitum organizuje autorskie <a href="http://www.securitum.pl/oferta/szkolenia" target="_blank" class="extlink" rel="nofollow">szkolenia z bezpieczeństwa IT</a>. Drugą specjalizacją firmy są <a href="http://www.securitum.pl/oferta/" target="_blank" class="extlink" rel="nofollow">audyty bezpieczeństwa</a> systemów IT. <a href="http://osmedia.pl/" target="_blank" class="extlink" rel="nofollow">Grupa OSmedia</a> (otwarte i społecznościowe media) skupia takie witryny jak OSnews.pl, OSblog.pl, <a href="http://jakilinux.org/" target="_blank" class="extlink" rel="nofollow">jakilinux.org</a>, Filmaster.pl czy <a href="http://playr.pl/" target="_blank" class="extlink" rel="nofollow">playr.pl</a>. Ideą grupy jest połączenie niezależnych, obywatelskich projektów mediowych, publikujących na otwartych licencjach Creative Commons.</em><br />
<a href="http://osmedia.pl/" target="_blank"  rel="nofollow"><img src="http://img195.imageshack.us/img195/9949/osmedialogo.jpg" alt="OSMedia" border="0" /></a><br />
<a href="http://www.securitum.pl/"  rel="nofollow"><img src="http://jakilinux.org/wp-content/uploads/2009/12/securitum_small.png" alt="Secri" border="0" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://nfsec.pl/techblog/1174/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
