<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Hex29A</title>
	<atom:link href="http://hex29a.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://hex29a.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Sat, 30 Jul 2011 19:25:45 +0000</lastBuildDate>
	<language>sv</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='hex29a.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/eeb978c9498c6ebab1a12c7cac3f6e32?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Hex29A</title>
		<link>http://hex29a.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://hex29a.wordpress.com/osd.xml" title="Hex29A" />
	<atom:link rel='hub' href='http://hex29a.wordpress.com/?pushpress=hub'/>
		<item>
		<title>En VPS med SSL certifikat on the cheap</title>
		<link>http://hex29a.wordpress.com/2011/07/30/en-vps-med-ssl-certifikat-on-the-cheap/</link>
		<comments>http://hex29a.wordpress.com/2011/07/30/en-vps-med-ssl-certifikat-on-the-cheap/#comments</comments>
		<pubDate>Sat, 30 Jul 2011 19:25:39 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[billigt]]></category>
		<category><![CDATA[certifikat]]></category>
		<category><![CDATA[NameCheap]]></category>
		<category><![CDATA[Oderland]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=392</guid>
		<description><![CDATA[Jag har länge velat testa att sätta upp en webbserver med ssl men tyckt att det varit lite för dyrt för att &#8221;leka&#8221; med. Tog mig tiden att googla runt och hittade till slut en lösning för under 500;- för &#8230; <a href="http://hex29a.wordpress.com/2011/07/30/en-vps-med-ssl-certifikat-on-the-cheap/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=392&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jag har länge velat testa att sätta upp en webbserver med ssl men tyckt att det varit lite för dyrt för att &#8221;leka&#8221; med.<br />
Tog mig tiden att googla runt och hittade till slut en lösning för <strong>under 500;-</strong> för ett år, vps inkluderad.</p>
<p>Det var efter att nyligen ha kikat lite på hur man gör landningssidor på Facebook. Ett av alternativen var att skapa en &#8221;app&#8221; som innehåller en iFrame <em>(hittade en bra <a href="http://socialmouths.com/blog/2011/03/16/how-to-build-a-facebook-landing-page-with-iframes/">guide hos SocialMouths</a>).</em> Facebook öppnade nyligen upp för denna möjligheten nämligen.<br />
Att länka in en iframe är ju i sig inget avancerat och kan ju göras från vilket webbhotell som helst. Däremot bör man idag även kunna erbjuda säkert innehåll via ssl <em>(https://)</em> eftersom många Facebookanvändare har det påslaget.<br />
Gör man inte det får besökaren följande meddelande och måste slå av sin säkra anslutning vilket leder till irritation:</p>
<p><a href="http://hex29a.files.wordpress.com/2011/07/skc3a4rmavbild-2011-07-30-kl-21-06-16.png"><img class="aligncenter size-full wp-image-398" title="Facebook  slå av säker anslutning" src="http://hex29a.files.wordpress.com/2011/07/skc3a4rmavbild-2011-07-30-kl-21-06-16.png?w=452&#038;h=213" alt="Facebook vill du stänga av säker anslutning?" width="452" height="213" /></a>För att kunna servera innehåll över ssl krävs ett ssl-certifikat och att webbhotellet man använder har stöd för detta. Vanligtvis är detta inga problem  &#8211; men det brukar kosta extra då det krävs ett eget ip-nummer per domän.<br />
För att så billigt som möjligt sätta upp en server med eget certifikat är jag dock tvungen att ha en vps. Jag letade bland de svenska leverantörerna och hamnade till slut hos <a title="Oderland Webbhotell och VPS" href="http://www.oderland.se/">Oderland</a> som har en snorbillig mini-vps för ringa ~300;- för ett år inklusive moms och upprättande.</p>
<p>Man får således inget monster, kapaciteten ligger på:</p>
<ul>
<li>128MB ram (256MB burstable)</li>
<li>5GB utrymme</li>
<li>100GB trafik per månad</li>
</ul>
<p>Detta räcker mer än väl så länge man inte kör en allt för högtrafikerad sajt med till exempel PHP+MySQL.</p>
<p>Det finns liknande varianter hos utländska leverantörer <em>(<a href="http://burst.net">Burstnet</a> t.ex.)</em> men eftersom Oderland har sina servrar i Sverige ger det aningens bättre svarstider inrikes.</p>
<p>Jag har tidigare kollat på certifikat och det har känts lite onödigt dyrt för att labba med ssl. Efter att ha googlat runt en del hittade jag till slut <a href="http://www.namecheap.com/">NameCheap</a>. De har ssl certifikat från Comodo för så lite som $9 per år. Jag valde det näst billigaste alternativet, från GeoTrust för ~$10. Helt sanslöst billigt, fast o andra sidan kanske inte alternativet man använder om man sköter betalningar eller andra seriösare affärer.</p>
<p>Eftersom jag inte visste om certet skulle funka i kombination med Facebook-sidan lät jag provköra en vps hos Oderland <em>(de erbjuder tre dagars gratis test)</em>. När jag testat och såg att det fungerade ändrade jag kontot.</p>
<p>Det är som sagt inget för en större trafikerad site men vill man prova, eller som i mitt fall har ett par mindre Facebook sidor duger det alldeles utmärkt. <em>(Jag kör <a href="http://lighttpd.net">Lighttpd</a> som webbserver med PHP och ingen MySQL.)</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/392/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=392&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2011/07/30/en-vps-med-ssl-certifikat-on-the-cheap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2011/07/skc3a4rmavbild-2011-07-30-kl-21-06-16.png" medium="image">
			<media:title type="html">Facebook  slå av säker anslutning</media:title>
		</media:content>
	</item>
		<item>
		<title>Vad är Flickjox?</title>
		<link>http://hex29a.wordpress.com/2011/07/07/vad-ar-flickjox/</link>
		<comments>http://hex29a.wordpress.com/2011/07/07/vad-ar-flickjox/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 10:33:31 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[flickjox]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=385</guid>
		<description><![CDATA[Det är en fråga jag åtmonstone ställer mig, vad är flickjox? Den senaste tiden har det tvittrats en hel del om det hela. Är det något nytt socialt projekt eller kanske rent av ett skämt för att se hur långt &#8230; <a href="http://hex29a.wordpress.com/2011/07/07/vad-ar-flickjox/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=385&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Det är en fråga jag åtmonstone ställer mig, vad är flickjox?</p>
<p>Den senaste tiden har det tvittrats en hel del om det hela. Är det något nytt socialt projekt eller kanske rent av ett skämt för att se hur långt man kan gå för att hajpa något?</p>
<p>Hursomhelst, bara genom att skriva denna posten kommer jag väl bidra till mystiken&#8230; och kanske få lite besökare på kuppen? <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em>Update: Och givetvis var det ett prank. Arrangerat av bl.a.<a href="http://flickjox.com/flickjox-lulz/"> Nikke</a>. Han skriver om det här om <a href="http://flickjox.com/flickjox-lulz/">flickjox</a></em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/385/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/385/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/385/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/385/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/385/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/385/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/385/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/385/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=385&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2011/07/07/vad-ar-flickjox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>
	</item>
		<item>
		<title>Hur man öppnar en Dell Latitude E5410</title>
		<link>http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/</link>
		<comments>http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 07:31:41 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[öppna]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[E5410]]></category>
		<category><![CDATA[Latitude]]></category>
		<category><![CDATA[mecka]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=376</guid>
		<description><![CDATA[Jag skulle nyligen uppgradera hårddisken i en Dell E5410 och hittade ingen bra guide på hur man öppnar den så jag gör en egen. Det känns inte helt bra att undersidan ska &#8221;knäckas&#8221; loss längs kanten men det är så &#8230; <a href="http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=376&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jag skulle nyligen uppgradera hårddisken i en Dell E5410 och hittade ingen bra guide på hur man öppnar den så jag gör en egen.<br />
Det känns inte helt bra att undersidan ska &#8221;knäckas&#8221; loss längs kanten men det är så den är konstruerad.</p>
<p>Det blir ett kort inlägg som med ett par bilder illustrerar hur man öppnar en Dell Latitude E5410.</p>
<p>1. Skruva loss skruven på undersidan.<br />
2. Stick in något platt i nersänkningen av bottenplattan och vrid lite försiktigt.<br />
3. Bänd längs kanten för att lossa resten av undersidan.<br />
4. Klart!</p>

<a href='http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/imag0698/' title='E5410 - Undersidan'><img width="150" height="89" src="http://hex29a.files.wordpress.com/2011/07/imag0698.jpg?w=150&#038;h=89" class="attachment-thumbnail" alt="Undersidan på en Dell E5410" title="E5410 - Undersidan" /></a>
<a href='http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/imag0699/' title='E5410 - nyckelbricka'><img width="150" height="89" src="http://hex29a.files.wordpress.com/2011/07/imag0699.jpg?w=150&#038;h=89" class="attachment-thumbnail" alt="Öppna luckan på Dell 5410 med exempelvis en nyckelbricka" title="E5410 - nyckelbricka" /></a>
<a href='http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/imag0700/' title='E5410 bänd upp resten'><img width="150" height="89" src="http://hex29a.files.wordpress.com/2011/07/imag0700.jpg?w=150&#038;h=89" class="attachment-thumbnail" alt="Bänd försiktigt upp locket på Dell E5410 längs kanten" title="E5410 bänd upp resten" /></a>
<a href='http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/imag0701/' title='E5410 öppnad undersida'><img width="150" height="89" src="http://hex29a.files.wordpress.com/2011/07/imag0701.jpg?w=150&#038;h=89" class="attachment-thumbnail" alt="Undersidan av Dell E5410" title="E5410 öppnad undersida" /></a>

<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/376/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/376/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/376/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=376&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2011/07/07/hur-man-oppnar-en-dell-latitude-e5410/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:thumbnail url="http://hex29a.files.wordpress.com/2011/07/imag0701.jpg?w=150" />
		<media:content url="http://hex29a.files.wordpress.com/2011/07/imag0701.jpg?w=150" medium="image">
			<media:title type="html">E5410 öppnad undersida</media:title>
		</media:content>

		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2011/07/imag0698.jpg?w=150" medium="image">
			<media:title type="html">E5410 - Undersidan</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2011/07/imag0699.jpg?w=150" medium="image">
			<media:title type="html">E5410 - nyckelbricka</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2011/07/imag0700.jpg?w=150" medium="image">
			<media:title type="html">E5410 bänd upp resten</media:title>
		</media:content>
	</item>
		<item>
		<title>Ändra filnamnet på skannade dokument på en Bizhub c451 / c650</title>
		<link>http://hex29a.wordpress.com/2011/03/11/andra-filnamnet-pa-skannade-dokument-pa-en-bizhub-c451-c650/</link>
		<comments>http://hex29a.wordpress.com/2011/03/11/andra-filnamnet-pa-skannade-dokument-pa-en-bizhub-c451-c650/#comments</comments>
		<pubDate>Fri, 11 Mar 2011 09:45:36 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[Bizhub]]></category>
		<category><![CDATA[c451]]></category>
		<category><![CDATA[filnamn]]></category>
		<category><![CDATA[Konica Minolta]]></category>
		<category><![CDATA[mellanslag]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=327</guid>
		<description><![CDATA[Ja, ingen titel som eggar upp en direkt. Jag stötte på ett problem med vår Konica Minolta Bizhub c451 då jag ville ändra standardfilnamnet för skannade filer. Efter att ha letat runt i menyer och även ringt deras support stod &#8230; <a href="http://hex29a.wordpress.com/2011/03/11/andra-filnamnet-pa-skannade-dokument-pa-en-bizhub-c451-c650/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=327&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ja, ingen titel som eggar upp en direkt.</p>
<p>Jag stötte på ett problem med vår Konica Minolta Bizhub c451 då jag ville ändra standardfilnamnet för skannade filer. Efter att ha letat runt i menyer och även ringt deras support stod det klart det inte var möjligt att ändra filnamnet. Ja, inte hela sanningen, man kunde ändra filnamnet men det behövde göras per skannat dokument &#8211; inte hållbart om man ska skanna många dokument och dessutom vill ha dom i separata filer.</p>
<p>Anledning till att jag ville ändra filnamnet var att alla filer får ett mellanslag ex;</p>
<blockquote><p><em>Sbizhub c4511022315550.pdf</em></p></blockquote>
<p>Något som applikationen i nästa led inte kan hantera. Nu kan man ju säga vad man vill om situationen. År 2011 och program kan inte hantera mellanslag, WTF!? Å andra sidan tycker jag att det är lite god ton att inte använda mellanslag<em> (eller andra konstiga tecken)</em> vid när man skapar filer&#8230; Understreck duger utmärkt.</p>
<p>Nog klagat.</p>
<p>Jag fann en lösning av en slump.<br />
Efter att ha varit inne i webbgränssnittet för skrivaren och letat runt för att regga en smb-utdelning med tillhörande användarnamn och lösen för filerna hittade jag &#8221;program&#8221; funktionen. Med ett &#8221;program&#8221; kan man göra en drös inställningar och spara dom i en form av preset för att slippa göra ändringarna varje gång man ska printa/skanna på något speciellt sätt.</p>
<p>Eftersom skanningsfunktionen per default skannar till PDF och folket här gillar det formatet i allmänhet ville jag inte sabba standardinställningen.<br />
Sagt och gjort, jag skapar ett nytt program. I inställningarna för mitt smb-program såg jag att man kunde sätta ett default filnamn &#8211; hm? Äsch tänkte jag det är väl samma skit som med standardinställningen, dvs <em>filnamn[mellanslag]löpnummer.ext</em> Men icke!</p>
<p>Genom att skapa ett &#8221;skanningsprogram&#8221; med tillhörande filnamn skapas filerna med filnamn_löpnummer.ext</p>
<p>Lite kasst att Konicas support inte kände till detta&#8230;.</p>
<p>Trevlig helg!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/327/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=327&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2011/03/11/andra-filnamnet-pa-skannade-dokument-pa-en-bizhub-c451-c650/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>
	</item>
		<item>
		<title>Genväg till Putty-anslutning</title>
		<link>http://hex29a.wordpress.com/2011/01/12/genvag-till-putty-anslutning/</link>
		<comments>http://hex29a.wordpress.com/2011/01/12/genvag-till-putty-anslutning/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 15:42:33 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=319</guid>
		<description><![CDATA[Hoppsan, ett tag sedan man bloggade ser jag Jag hanterar en del servrar via ssh och eftersom jag ibland snabbt vill öppna en anslutning till en specifik maskin tänkte jag att det kunde va smidigt med en tangentbordskombo. Skapa först &#8230; <a href="http://hex29a.wordpress.com/2011/01/12/genvag-till-putty-anslutning/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=319&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoppsan, ett tag sedan man bloggade ser jag <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Jag hanterar en del servrar via ssh och eftersom jag ibland snabbt vill öppna en anslutning till en specifik maskin tänkte jag att det kunde va smidigt med en tangentbordskombo.</p>
<p>Skapa först en genväg med (i mitt fall) följande värde:</p>
<blockquote><p>&#8221;C:\Program Files (x86)\PuTTY\putty.exe&#8221; user@example.com</p></blockquote>
<p>Denna genvägen öppnar putty och ansluter till önskad server och tillhörande användare.<br />
Att bara ha en genväg på skrivbordet är ju smidigt men att kunna med en tangentbordskombination öppna den direkt är om än lite latare <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Högerklicka på genvägen och välj &#8216;egenskaper&#8217;. Under &#8216;Kortkommando&#8217; trycker du ner önskad kombination.</p>
<div id="attachment_321" class="wp-caption aligncenter" style="width: 386px"><a href="http://hex29a.files.wordpress.com/2011/01/puttygenvag.png"><img class="size-full wp-image-321" title="Egenskaper för genväg" src="http://hex29a.files.wordpress.com/2011/01/puttygenvag.png?w=376&#038;h=502" alt="Egenskaper för genväg" width="376" height="502" /></a><p class="wp-caption-text">Egenskaper för genväg</p></div>
<p>&nbsp;</p>
<p>Happy hacking! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/319/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/319/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/319/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=319&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2011/01/12/genvag-till-putty-anslutning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2011/01/puttygenvag.png" medium="image">
			<media:title type="html">Egenskaper för genväg</media:title>
		</media:content>
	</item>
		<item>
		<title>Kringå antivirus med hjälp av Metasploit</title>
		<link>http://hex29a.wordpress.com/2010/02/19/kringa-antivirus-med-hjalp-av-metasploit/</link>
		<comments>http://hex29a.wordpress.com/2010/02/19/kringa-antivirus-med-hjalp-av-metasploit/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 09:10:40 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[john strand]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[msfencode]]></category>
		<category><![CDATA[msfpayload]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=310</guid>
		<description><![CDATA[Som jag nämnt i tidigare inlägg är det inte så värst klurigt att skapa skadlig kod som kringår de flesta populära antivirusprogram. Eftersom jag tyvärr inte har tid att visa i bloggen hur det går till tänkte jag länka till &#8230; <a href="http://hex29a.wordpress.com/2010/02/19/kringa-antivirus-med-hjalp-av-metasploit/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=310&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Som jag nämnt i tidigare inlägg är det inte så värst klurigt att skapa skadlig kod som kringår de flesta populära antivirusprogram.</p>
<p>Eftersom jag tyvärr inte har tid att visa i bloggen hur det går till tänkte jag länka till en youtube video där John Strand(från pauldotcom) visar hur man gömmer en bakdörr(reverse tcp shell) med hjälp av msfpayload &amp; msfencode.</p>
<p>Nytt i senare versioner av Metasploit-sviten är möjligheten att kopiera &#8221;egenskaperna&#8221; från en annan binär till den exe-filen man skapar och på så sätt lura antivirusprogrammen. Exemplet i videon kodar även om binären i fem omgångar för att obfuskera binären.</p>
<span style="text-align:center; display: block;"><a href="http://hex29a.wordpress.com/2010/02/19/kringa-antivirus-med-hjalp-av-metasploit/"><img src="http://img.youtube.com/vi/lZN3SpToJcg/2.jpg" alt="" /></a></span>
<p>Äntligen fredag! Trevlig helg!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/310/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/310/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/310/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/310/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/310/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/310/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/310/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/310/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=310&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2010/02/19/kringa-antivirus-med-hjalp-av-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>
	</item>
		<item>
		<title>Antivirus, trojaner &amp; malware, del3</title>
		<link>http://hex29a.wordpress.com/2010/01/15/antivirus-trojaner-malware-del3/</link>
		<comments>http://hex29a.wordpress.com/2010/01/15/antivirus-trojaner-malware-del3/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 10:30:41 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=264</guid>
		<description><![CDATA[Här kommer till slut det avslutande inlägget i min serie om virus&#38;malware. Julen och helgerna + jobb har kommit emellan Vad göra? Problemet med dagens antivirusbekämpning är att virusskaparna i princip alltid kommer ligga steget före. Det är ganska trivialt &#8230; <a href="http://hex29a.wordpress.com/2010/01/15/antivirus-trojaner-malware-del3/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=264&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Här kommer till slut det avslutande inlägget i min serie om virus&amp;malware. Julen och helgerna + jobb har kommit emellan <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Vad göra?</strong></p>
<p>Problemet med dagens antivirusbekämpning är att virusskaparna i princip <strong>alltid</strong> kommer ligga steget före. Det är ganska trivialt att dölja skadlig kod med metoderna tidigare beskrivna, vilket bidrar till att det väller ut virus, trojaner och liknande på nätet.</p>
<p>En tanke att ha i bakhuvudet är att även om man har de senaste patcharna, de senaste virussignaturerna så är man fortfarande inte helt säker.</p>
<p>Ett exempel;<br />
En sårbarhet i Windows hittas av illasinnade hackers som i sin tur skriver ett program som tar över/saboterar datorn.<br />
För att en användare  ska ska vara skyddad behövs i värsta fall följande:<br />
* Microsoft får reda på sårbarheten och fixar fram en patch som i sin tur måste distribueras via Windows Update till användaren.<br />
* Antivirus-företaget får tag på det skadliga programmet/programmen, analyserar det och uppdaterar sin virusdatabas. Användarens antivirusprogram får uppdateringen.</p>
<p>Det är inte helt ovanligt att dessa två scenarion kombineras, dvs en sårbarhet i operativsystemet öppnar för attack, vilket banar väg för hackern att få in den skadliga koden i datorn.</p>
<p>Problemet här är att det kan ta allt från timmar, dagar eller t.o.m veckor innan en lösning har hittats och användarnas datorer är i säkerhet.</p>
<p><strong>Trender bland virusmakare</strong></p>
<p>När man pratar om virus idag tror nog de flesta att det fortfarande till störst del rör sig om illasinnade program som raderar filer, saboterar och gör datorn obrukbar. Då detta till viss del existerar idag har virusmakarna (som i alla andra branscher) fått upp ögonen för Internet och de monetära möjligheterna det innebär.</p>
<p>Den tydliga trenden idag bland skadliga program är  att rekrytera datorer till s.k. <a title="Botnet hos Wikipedia" href="http://sv.wikipedia.org/wiki/Botnet">botnets </a>.<br />
Detta innebär att dåligt säkrade datorer tas över utan användarens vetskap och används i kriminella syften utan att användaren märker av aktiviteten.</p>
<p>Infekterade datorer kan sedan användas för att skicka ut skräppost eller hjälpa till att infektera fler datorer på Internet. De illasinnade hackarna kan styra datorerna och använda dom i massiva överbelastningsattacker. Detta kan t.ex. användas i utpressningssyften mot hemsidor eller annan verksamhet på Internet.</p>
<p>Jag tror det viktigaste är att göra gemene man mer uppmärksam på hoten som existerar på nätet.  Vetskap, om än bara en gnutta om vilka knep och tekniker som används  kan  räcka långt. Det är på tok för många som klickar i blindo och inte bryr sig om varningsmeddelanden och liknande.</p>
<p><strong>Slutligen</strong>,</p>
<p>Det är den gamla vanliga visan;</p>
<p>* Öppna inte bilagor i e-posten från skumma avsändare.<br />
<em>..även mail från vänner som av någon anledning är skrivna på engelska, deras adressbok kan ha använts av en mask/malware.</em></p>
<p>* Din bank kommer  aldrig kontakta dig angående lösenord och kontouppgifter per e-post.</p>
<p>* Facebook,Twitter eller andra sociala medier skickar inte heller ut varningar/lösenordsförfrågningar i word-dokument, pdf-filer  som dom vill du ska öppna<em>(detta kostar helt för mycket i bandbredd på Internet)</em>. Är du osäker kommer dom garanterat ha informationen på hemsidan, kolla där istället!</p>
<p>Detta var den avslutande delen i min serie om antivirus, trojaner och malware, hoppas du lärt dig något!  Skriv gärna en kommentar.</p>
<p>Tidigare inlägg: <a title="Del 1" href="http://hex29a.wordpress.com/2009/11/06/antivirus-trojaner-malware-del1/">Del 1</a> och <a title="Del 2" href="http://hex29a.wordpress.com/2009/11/13/antivirus-trojaner-malware-del2/">Del 2</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/264/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=264&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2010/01/15/antivirus-trojaner-malware-del3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>
	</item>
		<item>
		<title>Antivirus, trojaner &amp; malware, del2</title>
		<link>http://hex29a.wordpress.com/2009/11/13/antivirus-trojaner-malware-del2/</link>
		<comments>http://hex29a.wordpress.com/2009/11/13/antivirus-trojaner-malware-del2/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:56:52 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[pe-scrambler]]></category>
		<category><![CDATA[Virustotal]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=237</guid>
		<description><![CDATA[Här är del 2 i min lilla serie om antivirus, trojaner och malware. (Om du inte redan gjort det, läs  Del1) I denna delen kommer jag berätta lite om hur virusmakare går tillväga för att dölja sina spår och gömma &#8230; <a href="http://hex29a.wordpress.com/2009/11/13/antivirus-trojaner-malware-del2/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=237&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Här är del 2 i min lilla serie om antivirus, trojaner och malware. (Om du inte redan gjort det, läs  <a title="Antivirus, trojaner &amp; malware, del1" href="http://hex29a.wordpress.com/2009/11/06/antivirus-trojaner-malware-del1/">Del1</a>)</p>
<p>I denna delen kommer jag berätta lite om hur virusmakare går tillväga för att dölja sina spår och gömma elak kod i program.</p>
<p>Som jag nämnde i förra delen använder sig antivirusprogram av signaturfiler som innehåller bitar av skadlig kod.</p>
<p>När antivirusprogrammet scannar datorn använder den just dessa signaturer för att se om mönstret matchas i någon av filerna på datorn.<br />
Vad händer då om man skulle ändra i koden för viruset eller trojanen? Filen får en annan storlek och kommer få en annan checksumma, kommer då antivirusprogrammet missa den? Troligtvis inte.</p>
<p>De skadliga bitarna i filen kommer se likadana eller snarlika ut när programmet kompilerats. Även om man skulle ändra vissa specifika värden i koden så kommer vissa systemanrop och liknande fortfarande behöva göras vilket kommer avslöja programmets elaka egenskaper. Eftersom jag inte är en programmerare kan jag inte djupare redogöra för hur exakt antivirusprogrammen jobbar men jag kan tänka mig att det är här heuristiken kommer in i bilden. Genom att snappa upp specifika kodsnuttar och mönster  som används vid attacker och annat hyss!</p>
<p>Hur bär sig då en illasinnad hacker åt för att dölja sina elaka program? Jo, det finns ett par sätt att obfuskera, eller dölja kod i filer.</p>
<p><strong>Komprimering</strong></p>
<p>Komprimering är just vad det låter som, man mer eller mindre &#8221;zippar&#8221; den körbara filen. Denna metod har givetvis legitima syften och är inte något som uppfunnits av elaka virusmakare. Att komprimera en körbar fil kan t.ex. användas för att försvåra för personer som vill knäcka ett program för att se hur det fungerar. Även den faktiska storleksminskningen är ibland av nytta när man ska distribuera en applikation över t.ex. internet.<br />
Komprimerade filer kan även kallas <em>packade</em> filer <em>(packed executables).</em></p>
<p><strong>Kryptering</strong></p>
<p>Såväl som man kan komprimera en fil kan man även kryptera den. Detta för att försvåra identifieringen av skadlig kod.</p>
<p>Programmen packas upp och dekrypteras &#8221;on the fly&#8221; när de körs i datorn vilket innebär att även antivirusprogram kan packa upp filer för att analys.</p>
<p>De flesta antivirusprogrammen idag kan läsa komprimerade och krypterade exe-filer.<br />
Packade filer kan ibland få antivirusprogrammen att överreagera då metoderna är vanligt förekommande bland just elakartade program.</p>
<p><strong>Omkodning</strong></p>
<p>För att förvilla antivirusprogrammen ytterligare kan man dölja koden i program genom att kasta om processer och fylla ut filerna med oväsentlig data. Detta gör att programmet fortfarande kan exekveras av datorn men blir svårtydd av antivirusprogrammet.  Det blir helt enkelt för krävande för antivirusprogrammet att gå igenom den elaka datan.</p>
<p>För att råda bot på detta får man analysera och försöka  identifiera vilken algoritm  som använts och söka efter den i programmet.</p>
<p>Samtliga metoder kan användas och upprepas multipla gånger för att förändra signaturen för filen.</p>
<p>Exempel på program som kan dölja kod är till exempel PE-Scrambler skrivet av Nick Harbour (<a href="http://rnicrosoft.net/">rnicrosoft.net</a>) och msfpayload som är ett program i Metasploit sviten (<a href="http://metasploit.com">metasploit.com</a>). Det senare har även stöd för en mängd olika omkodningsalgoritmer.</p>
<p>Här är ett exempel där jag testar att koda om en fil som uppfattas som skadlig. Det roliga här var att filen fick fler träffar efter den blivit omkodad <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Jag använde PE-Scrambler på följande sätt:</p>
<blockquote><p>pescambler.exe -i suspektfil.exe -o suspektfil_crypt.exe</p></blockquote>
<p>Här är resultaten från Virus Total:</p>
<p>Först, den okrypterade filen:</p>
<p><img class="aligncenter size-full wp-image-280" title="suspektfil" src="http://hex29a.files.wordpress.com/2009/11/suspektfil2.png?w=450&#038;h=355" alt="suspektfil" width="450" height="355" /></p>
<p>Den omkodade filen:</p>
<p><img class="aligncenter size-full wp-image-282" title="suspektfil_crypt" src="http://hex29a.files.wordpress.com/2009/11/suspektfil_crypt2.png?w=450&#038;h=351" alt="suspektfil_crypt" width="450" height="351" /></p>
<p>Detta resultat kan bero på att antivirus-företagen har analyserat PE-Scrambler och att i detta fall gav utslag av bara förekomsten av den specifika  kodningen.</p>
<p>Slut på del2!</p>
<p>I Del3 tänkte jag avsluta genom att dela med mig av lite tankar, funderingar och tips. Stay tuned!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/237/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=237&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2009/11/13/antivirus-trojaner-malware-del2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2009/11/suspektfil2.png" medium="image">
			<media:title type="html">suspektfil</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2009/11/suspektfil_crypt2.png" medium="image">
			<media:title type="html">suspektfil_crypt</media:title>
		</media:content>
	</item>
		<item>
		<title>Antivirus, trojaner &amp; malware, del1</title>
		<link>http://hex29a.wordpress.com/2009/11/06/antivirus-trojaner-malware-del1/</link>
		<comments>http://hex29a.wordpress.com/2009/11/06/antivirus-trojaner-malware-del1/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 09:38:42 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Virustotal]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=217</guid>
		<description><![CDATA[Detta inlägget är tänkt vara det första i en liten serie om antivirus, malware och trojaner. (Om jag nu orkar/finner tid att slutföra det   ) Jag kommer inte gå djupare in i den uppsjö av antivirusprogram som finns ute &#8230; <a href="http://hex29a.wordpress.com/2009/11/06/antivirus-trojaner-malware-del1/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=217&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Detta inlägget är tänkt vara det första i en liten serie om antivirus, malware och trojaner.<em> (Om jag nu orkar/finner tid att slutföra det <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />   )</em></p>
<p>Jag kommer inte gå djupare in i den uppsjö av antivirusprogram som finns ute på marknaden, vilket som presterar bäst i olika tester eller liknande, utan mer spåna om hur jag ser på antivirus och skadlig programvara i stort.</p>
<p>Antivirusbranschen befinner sig i en ständig katt-och-råtta-lek med virusmakarna. Dagligen överöses internet med nya skadliga program och det är ett tufft jobb för antivirusföretagen att hinna ikapp.</p>
<p>Antivirusprogram arbetar vanligen med sk. signaturfiler. Dessa innehåller delar av virus/trojaner som redan är identifierade. När filer skannas jämförs de med programmets signaturer. Nackdelen med denna metod är att viruset redan måste vara upptäckt, analyserat och distribuerat till folks datorer. För att lösa detta problemet finns det metoder som arbetar med <a title="Heuristik hos Wikipedia" href="http://sv.wikipedia.org/wiki/Heuristik_%28matematik%29">heuristik</a> för att identifiera skadliga filer. Nackdelen med heuristik är att det kan  generera falska alarm som också ställer till problem.</p>
<p>Antivirusprogram fungerar olika och har inte alltid samma  sätt att identifiera skadlig kod. Det kan därför vara bra att kunna kolla med andra program om man misstänker att man fått något skumt via e-mail, p2p eller liknande. Att installera flera antivirusprogram är inte att rekommendera då detta med all säkerhet kommer dra onödigt mycket prestanda på datorn.</p>
<p>Jag tänkte börja med att länka ett par sidor där man gratis kan ladda upp filer för analys.<em><br />
Dessa sidor är inte tänkta som alternativ till antivirusprogram utan mer som ett komplement eftersom det inte aktivt scannar din dator.</em></p>
<p>Först ut är Virustotal som drivs av Hispasec Sistemas.</p>
<p><a title="Virustotal" href="http://www.virustotal.com/sv/">http://www.virustotal.com/sv/</a></p>
<p>Virustotal scannar filer med ett 40-tal  mer eller mindre kända antivirusprogram, bl.a. AVG, Panda, Symantec, Microsoft Security Essentials, Comodo &amp; ClamAV.</p>
<p>Resultatet visas löpande allt eftersom de olika antivirusmotorerna analyserat filen. Även information om filstorlek, MD5/SHA hash/metainfo redovisas på sidan.</p>
<p><img class="aligncenter size-full wp-image-233" title="Virustotal" src="http://hex29a.files.wordpress.com/2009/11/vt1.png?w=450&#038;h=291" alt="Virustotal" width="450" height="291" /></p>
<p>Man kan även ladda ner ett program som installerar sig i &#8221;Skicka till&#8221; vid högerklick i Utforskaren. Programmet skickar automatiskt upp filen till Virustotal och öppnar resultatsidan i webbläsaren.</p>
<p><img class="aligncenter size-full wp-image-225" title="Virustotal" src="http://hex29a.files.wordpress.com/2009/11/rightclick2.png?w=450&#038;h=339" alt="Virustotal" width="450" height="339" /></p>
<p>Virustotal är enligt mig den bästa sidan. Ett plus för den svenska översättningen också <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Nästa sida är Jotti´s malware scan.</p>
<p><a title="Jotti's malware scan" href="http://virusscan.jotti.org/en">http://virusscan.jotti.org/en</a></p>
<p>Jotti&#8217;s sida fungera i stort sett som Virustotal. Man ladda upp sin fil och får en resultatsida med information om filen.</p>
<p><img class="aligncenter size-full wp-image-227" title="jotti's malware scan" src="http://hex29a.files.wordpress.com/2009/11/jotti.png?w=450&#038;h=274" alt="jotti's malware scan" width="450" height="274" /></p>
<p>Jotti&#8217;s scanner har inte fullt så många program som Virustotal men innehåller nått enstaka program som Virustotal inte har. Jotti har även en hash-sök på sin sida med vilken man kan söka på MD5/SHA-hashar.</p>
<p>Efter lite googlande hittade jag ett par tjänster till som kan användas för att scanna filer:</p>
<p><a href="http://www.viruschief.com/">http://www.virscan.org/</p>
<p>http://scanner.virus.org/</p>
<p>http://www.viruschief.com/</a></p>
<p><a href="http://www.filterbit.com/index.cgi">http://www.filterbit.com/index.cgi</a></p>
<p>Slut på del1!</p>
<p>I  del2 tänkte jag visa vilka metoder virusskapare använder för att lura antivirusprogrammen!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/217/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=217&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2009/11/06/antivirus-trojaner-malware-del1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2009/11/vt1.png" medium="image">
			<media:title type="html">Virustotal</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2009/11/rightclick2.png" medium="image">
			<media:title type="html">Virustotal</media:title>
		</media:content>

		<media:content url="http://hex29a.files.wordpress.com/2009/11/jotti.png" medium="image">
			<media:title type="html">jotti's malware scan</media:title>
		</media:content>
	</item>
		<item>
		<title>goonumerator.sh &#8211; Enumerate e-mail addresses with Google Search</title>
		<link>http://hex29a.wordpress.com/2009/10/07/goonumerator-sh-enumerate-e-mail-addresses-with-google-search/</link>
		<comments>http://hex29a.wordpress.com/2009/10/07/goonumerator-sh-enumerate-e-mail-addresses-with-google-search/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 13:31:26 +0000</pubDate>
		<dc:creator>Hex29A</dc:creator>
				<category><![CDATA[Blandat]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[goonumerator]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[w3m]]></category>

		<guid isPermaLink="false">http://hex29a.wordpress.com/?p=202</guid>
		<description><![CDATA[I chose to write this in english so that more people could benefit from it&#8230; Google&#8217;s search engine is as you all know quite powerful and customizable when it comes to limiting and narrowing search queries. I got the idea &#8230; <a href="http://hex29a.wordpress.com/2009/10/07/goonumerator-sh-enumerate-e-mail-addresses-with-google-search/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=202&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>I chose to write this in english so that more people could benefit from it&#8230;</p>
<p>Google&#8217;s search engine is as you all know quite powerful and customizable when it comes to limiting and narrowing search queries.</p>
<p>I got the idea of writing this script when I  browsed the  scripts on the <a title="Back Track" href="http://www.remote-exploit.org/backtrack.html">Backtrack 4 Live-CD</a>. On the CD there are various scripts for enumerating information from among others Google. I tried the <a title="goorecon" href="http://www.darkoperator.com/tools-and-scripts/goorecon.rb">goorecon</a> script by <a href="http://www.darkoperator.com/">Carloz &#8221;Dark Operator&#8221; Perez</a> <em>(wich inspired me to write this script)</em>. I didn&#8217;t get his ruby script to work so I figured I could try roll my own version in bash.</p>
<p>This script could be handy if you just want to do a quick search to check if a clients domain is leaking e-mail addresses in clear text,  or simply want to demonstrate for you boss how easy it is for evil spambots to harvest addresses using google.</p>
<p>My goonumerator script is quite crude and dirty and could probably be more efficient in other languages but since I like quick and dirty solutions and mostly write shell scripts I figured bash would suffice <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>The script simply browse google&#8217;s search with <a title="W3M" href="http://w3m.sourceforge.net/">w3m</a> command line style and pipes the text to a file. When the query finishes sed&amp;grep is used to extract the e-mail addresses.</p>
<p>The query is based on the <strong>site:</strong> option combined with @TheDomainYouWannaScan.tld</p>
<p>Google only displays ten results at a time if you&#8217;re not logged in to an account so I added an option to specify how many pages of results you want.</p>
<p>The full query looks like this:</p>
<blockquote><p>http://www.google.com/search?q=site:<strong>Domain.TLD</strong>+%40<strong>Domain.TLD</strong>&amp;start=<strong>40</strong></p></blockquote>
<p>This example queries the <strong>Domain.TLD</strong> and gets the results starting from the <strong>40</strong>th search result<em> (equal to the 4:th page)</em></p>
<p>Download the script <a title="Goonumerator 0.1a" href="http://www.box.net/shared/hhcbk64xe6">HERE</a> and feel free to comment and leave suggestions!</p>
<p><em>I&#8217;ve only tried out the script in Cygwin, Ubuntu and OpenBSD. The &#8216;sed&#8217; utility works differently in OpenBSD so the results gets garbled in the end&#8230;I may try to fix that and expand the script with more features later, and maybe check and use more cli browsers..</em></p>
<p>Over and out!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/hex29a.wordpress.com/202/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/hex29a.wordpress.com/202/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/hex29a.wordpress.com/202/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/hex29a.wordpress.com/202/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/hex29a.wordpress.com/202/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/hex29a.wordpress.com/202/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/hex29a.wordpress.com/202/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/hex29a.wordpress.com/202/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=hex29a.wordpress.com&amp;blog=8464652&amp;post=202&amp;subd=hex29a&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://hex29a.wordpress.com/2009/10/07/goonumerator-sh-enumerate-e-mail-addresses-with-google-search/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5dfa5673349ab7542a9c4b46a8883261?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Hex29A</media:title>
		</media:content>
	</item>
	</channel>
</rss>
