reede, 16. november 2018

Tõbine WP

Ma puhastasin mõned nädalad tagasi ühte WP'd, milles olev pahavara nakatas PHP faile sedasi, et pani HEAD tagi alustamise järele ja lõpetuse ette Javascripti umbes nii: script language=javascript>var _0xfcc4=["\x66\x72\x6F\x6D\ ...

Lisaks nakatas see ka JavaScripti faile endid (nende alguseid) natuke erineva mustriga. Ja lisaks kopeeris andmebaasis postidesse oma koodi juurde. Andmebaasiga on kõige lihtsam - dump - kustutada. Dumpis find & replace ja dump uuesti üles. Ja kõige tüütum on JS'ga - need on vahel kapseldatud sügavale pluginate alla. Aga kuidagi sai kõik siiski korda - õnneks (vähemalt see) polnud kuidagi muteeruv - teoorias annaks ju teha sellise, mis enda koodis tühikuid ümber paigutab, et base64 kood hakkaks erinema ja muutuja nime (_0xfcc4) muudaks.

WP kaustadest wp-admin ja wp-includes saab enamasti kustutada ja võtta puhtast sama versiooni WP zipist. Probleemid on wp-content kaustaga, kuna lisaks piltidele on seal pluginad ja teemad. Üldiselt - pluginad on kurjast - mida vähem - seda parem - siis saaks ka pluginad kustutada ja lihtsat uuesti tõmmata. Aga pahatihti WP sepad valavad WP pluginatega üle ja kui need siis lisaks vanaks jäävad siis ongi jama majas.

Täpsustan, et ma ei tegele WP probleemidega, ammugi puhastamisega igapäevaselt - lihtsalt ühe korraga kogutud tähelepanekud, mis võivad puhastamisel aidata. 100 % kindlust muidugi asi ei andnud - aga kuna vastavasse majutusse ületoodud failid olid juba nakatunud ja originaali oli omanik ära kaotanud, siis nii jäi ... vähemalt kadusid sümptomid - aegajalt avanevad kahtlased URLid ja nende taustal laadimine.

pühapäev, 22. oktoober 2017

Kuidas Avast igale kirjale lisas Lux Expressi sisselogimislehe

Üks hea tuttav pöördus minu poole arvutimurega - kõikide tema välja saadetud Gmaili kirjade lõpus oli Lux Expressi sisselogimise lehekülg:


Keerasime kirjad puhtaks tekstiks - kiri tuli HTML kujul sama teatega, aga siis oli seal sees ka link Avast'i viirustõrjele, mida miskipärast enne ka lähtekoodis polnud. Kui Avasti kirjade teade välja keerata - http://www.getavast.net/support/remove-e-mail-signature - siisprobleem kadus.

Seega diagnoos - Avast uuendas enda seadeid kui parasjagu arvuti oli ühendatud Lux Expressi Wifiga, aga ei olnud veel heaks kiidetud ühendust. Avast ei kontrollinud vastuse vastavust millegagi ja tembeldas siis sellega kõiki väljuvaid kirju - erinevatest brauseritest - kui ilmselt oleks ka lokaalsetest programmidest suutnud seda teha.

Põhimõtteliselt Lux Expressi süsteem feikis Avasti jaoks nende enda saiti ja Avasti programm ei saanud sellest aru ning selle asemel kasutas seda vastust julgelt edasi.

teisipäev, 5. september 2017

Convert all JPGs to PNG and replace black frame with transparent

How to convert all number named JPG (like 1/2/3/123.jpg and 3/4/34.jpg) files in directory tree to PNG - replace black background with transparent, but preserve file extension (hold by database):
You need to have imagemagick.

shopt -s globstar
for i in **/*[0-9].jpg; do
   echo "in: $i"
   oname=`echo $i | cut -f1 -d'.'`."png"
   echo "out: $oname"
   convert $i -fill none -fuzz 5% -draw 'matte 0,0 floodfill' -flop  -draw 'matte 0,0 floodfill' -flop -format png $oname
done
find . -name '*.png' -exec sh -c 'mv "$0" "${0%.png}.jpg"' {} \;



5% - can be changed to fit better.

neljapäev, 4. mai 2017

Kevad ...






Kuidagi olen oma kajastuse FB peale maha maandanud. Ja peamiselt pildid ja pildid ...
eile oli esimene päev uues, ajutises lastehoius. Täna oli see aga suletud, seega hoian lapsi. Nad olid isegi ise valmis õue minekuks riietuma ja kummikud jalas siis läksime ... kuid ilm oli suhteliselt kuiv. Tegelikult leidsime naabermaja tagant ikka päris sügava porilombi ka veel. Tulemuseks olid märjad kilepüksid, sokid ja vesi kummikutes ....

Siin on ka kevad, aga kui talvel oli siin pidevalt külmem ja lumisem kui Eestis, siis nüüd on vist pigem natuke soojem. Täna pidi kuni 16 kraadi olema. Mõni päev on jahedam ja mõned üksikud päevad on ka täitsa suvesoojad olnud. Pikendatud nädalavahetusel Quebec city's oli tunduvalt rohkem lumehunnikuid veel näha ja Karteri Jaagu (Jaques Cartier) rahvuspargis oli lund ka mõlemal pool teed ...

Ahjaa - siin 1. mai mingi püha ei ole, aga kuna naine oli tööpäevi nagunii tunduvalt rohkem teinud kui tal kohustust on, siis pikema reisi jaoks kulus üks täiendav päev ära.

kolmapäev, 15. märts 2017

Märts-plärts

Kuna piltide panek blogisse ja korralikult joondamine on paras peavalu, siis faktiliselt on hoopis Näoraamat röövinud blogi koha reisimeenutuste talletamiseks.

Samas - nüüd juba üle kahe kuu siin olnuna - on tekkinud ka selge rutiin - hommikul lapsed riidesse, bussile ja hoidu. Läheb vähemalt 1,5 tundi. Õhtul sama palju. Kolmapäeviti enamasti kodune, et lastel ka puhkepäev oleks. Õnneks pole lastel haigusi olnud. Nädalavahetustel on bussid mitte poole tunni tagant, vaid kord tunnis ja teisel marsruudil (hilisõhtul ka). Seega nädalavahetustel (kui väga külm pole) käime kesklinnas või kuskil jalutamas.

Auto oleme seni rentinudühel korral, samaks päevaks, naabruskonna väikelinnas Magog käimiseks. Nüüd siis oleme mitu nädalat uurinud, et kuidas mõistlikumalt küljeluu konverentsile Pittsburgh'i, Pensilvania's, vedada. Laisa kodoperemehena tahtsin ka lastega kaasa minna - lennupiletid olnuks vähemalt 1050 dollarit (CAD, ~ 700 eurot) edasi-tagasi, millele lisandunuks 180 dollarit bussipileteid suurlinna ja suurlinna lennujaamabuss.

Autorendifirmad on suht segase pildiga - ülikooli töötõendiga saab mõnes kohas asjad palju soodsamaks.

Päev enne reisi tuli suur lumetorm, 14. märtsiks:





Päevadel enne seda hakkas tunduma, et lumi varsti kaob:







Minu blogide loend