Tuesday 28 July 2009

Hacks ගැන වැරදි මත ගැනයි..

(මේක නිකම්ම නිකන් විස්තරකිරීමක් පමණයි. hacking බලාපොරොත්තුවෙන් කියවා බලාපොරොත්තු සුන් කරගැනීමෙන් වලකින්න)

අපි හුගක් දෙනා hacker කියන වචනෙට දක්වන්නෙ භීතිය මුසු අප්‍රියජනක හෑගීමක්. මොකද අපි හිතන්නෙ hacker කෙනෙක් කියන්නෙ අපේ දෙයක් හොරකම් කරගෙන අපිට පාඩුවක් කරන්න හදන තුට්ටු දෙකේ ජොකියෙක් කියලා. මේක හරියට මකුනන්ට බෙහෙත් කරනවා වගේ වෑඩක්. එකෙක් කාපුවම ඔක්කොටම නෑතිවෙලා යන්න බෙහෙත් කරනවා. hackerලා ඔක්කොම මකුණෝ ගානට දාන්න කොහෙත්ම බෑ. එයාලාගෙන් සෑහෙන ප්‍රයෝජන තියනවා. පොඩ්ඩක් හොයලා බලමුද මොකද්ද මේ පටලෑවිල්ල කියලා??

hacker කෙනෙක් කියන්නෙ මොකෙද්ද?
පරිඝනක සම්බන්ධව වේවා වෙන විශයක් සම්බන්ධව වේවා විශිෂ්ට දෑනුමක් තියන කෙනෙක්ව හදුන්වන්න තමයි hacker කියන වචනය යොදාගෑනෙන්න. හිතනන්කො කොහොම කොහොම හරි කරලා ඔයා operating system එකක් ලිව්වා කියලා. ඕන් ඉතින් "ජුන්ඬෝස් පිස්සා" කියලා මිලකට හරි "පිනක්ස්" කියලා පිනට හරි දෙනවා ඔක. හිතන්නකො ඔකට hardware requirements විදියට 2GHz processor එකකුයි, 512mb memory එකකුයි ඔනා කියලා. ඕන් කොහේදෝ ඉදලා කඬාපාත්වෙච්ච බුවෙක් කියනවා ඕක 1.5Ghz processor එකකුයි, 256mb memory එකකුයි තියන pcඑකක runකරන්න හදන්න පුලුවන් කියලා.(කටින් බතල බුවාලා පිරුනු ලෝකයකනෙ අපි ජීවත් වෙනනෙ). අර බුවාට විසිල් වගේම බල්ටිත් පුලුවන්නම් ආන් එහෙම එකෙක් තමයි hacker කෙනෙක් කියන්නෙ.(කටින බතල විතරනම් එයාට කියන්නෙ බයිලා කාරයෙක් කියලා). nokia දුරකථන වල sp lock එක අයින් කරන්න විධි හොයාගත්තූ dejan , bluboxing(actually it's phreaking) කරලා long distance calls ලාබෙට ගන්න විධිය හොයාගත්ත Joe Engressia වගේ අයට තමයි hacker කෙනෙක් කියනනෙ. hacker නමට මුවා වෙලා එ වගේ අය හදපු tools වලින් වැඬදාන අයට කියන්නෙ script kiddeisලා කියලා.

මෙහෙම දේකුත් තියනවා, සාමාන්‍යයෙන් කෙනෙක් නෙදන්න trick එකකට hack එකක් කියලා කියනවා. හැබැයි එතනත් කතන්දර ගොඬයි.

mineswiper game එකේ xyzzy ctrl+alt+shift කියලා screen එක කොනේ yellow pixel එක දිහෑ බලාගෙන බෝම්බ වලට අහු නොවී යන එක, 3d text screen server එකේ volcano කියලා type කරලා development team එකේ නම් බලන එක hack එකක් නෙමේ. එවලට කියන්නෙ easter eggs කියලා. (ගූගල් දෙයියන්ගෙන් අහලා බලන්නකො easter eggs ගැන. දෙයි අම්බානක්.) එවා developersලා හිතා මතාම තියපුවා. එහෙම එකක් වලක්වන්න ඔයාට පුලුවන්කමක් නෑනෙ නේද?

IE block කරලා තියන xp pc එකක calculator එකේ help->help topics ගිහිල්ලා Internet යෑවිල්ල developerට වෙච්ච වෑරදීමක් (එකනේ sp3දී ඒක fix කරලා තියෙනනෙ). එහෙම එකක් පාවිච්චි කරන එක hack එකක් කියලා හෑදින්නුවට වෑරෑද්දක් නෑ. default installation එකක් කරපු xp machine එකක Administrator ගහලා password එක හිස් තියලා යන එක hack එකක් කිවවට වැරැද්දකුත් නෑ.

හුගක් අය ගේම ඉල්ලන්න දෙන talk එකක් තමයි "ආ.. පුලුවන්නම් මගෙ e-mail account එක hack කරලා පෙන්නපන්" කියන එක. ඔය ව්ගේ වෙලාවක attacker පාවිච්චි කරන technique එක අනුව කතාව සම්පුර්ණයෙන්ම වෙනස් වෙනවා. උදාහරණ දෙක තුනක් අරන් බලමුකො... ඔන්න වාටර් පිලිවෙලට යන්නම්.

1. හිතන්න ඔයා(attacker) බුවාව(victim) අදුනනවා කියලා. බුවාවම හරි ගෙදර වෙන කාව හරි ලාවට අන්දලා(social engineering) u3 එකකින් හරි elevated attachment එකකින් හරි පොරගෙ pc එකේ keystroke logger එකක් install කරලා password හොයාගන්න එකට කියන්න hack කියලා නෙමේ. එක espionage ඔය ඕන තරම් news යන්නෙ ලකුණු වැඬිකරගන්න teacher ගෙ pc එකට key-logger දාපු පොඬි එවුන් ගැන.

2.බුවාගෙ user account එකට brute force හරි dictionary attack හරි කරන එක. obviously scriptkiddy නේද?

3.බුවාගෙ router එක හරි modem එක හරි takeover කරලා session hijack පාරක් දාන එක. ම්ම්ම්ම්හ්... මෙහෙම දෙයක් කරද්දි අනිවාරයයෙන් tools පාවිච්චි කරන්න වෙනවා. නමුත් මෙතන tools පාවිච්චි කිරිල්ල හරියට හොද කාර්මිකයෙක් වාහනයක් නඬත්තු කරන්න අවශ්‍ය ආවුද පාවිච්චි කරනවා වගේ. (scriptkiddy කියන්නෙ ඔය මජං කඬන කොලුවෙක් ඉස්කුරුප්පු ණියනක් අරන් පොර වෙන්න හදනවට)

තව ඉතින් ඔයාලට හිතෙන ඒවත් ඇතිනෙ..

පොර වෙන්න හැදුව නෙමයි, මම දන්න දේ ඔයාල එක්ක බෙදාගන්නයි මේ උත්සහය. මේ ළිපිය කියවපු ඔයාලගෙන් බලාපොරොත්තු වෙන එකම දේ "තමන් දන්න hack එකක් ගෑන ලියපු මනුස්සයෙක්ට ගහන්න එපා, එයා කියපු දේ ඔයා දන්න දෙයක් උන පලියට. මොකද එකෙන් ඉගනගන්න අය බොහොමයි". computer security කියන්නෙ මහා ලොකු රහස් දැනුමක් නෙමේ. ඔයාලා දැනුවත් වෙන තරමට ඔයාලට ආරක්ෂා වෙන්න පුලුවන්. අපේ ගෙදරට alarms හයිකරන් එහා ගෙදරට හොරු පැනපන් කියලා බලන් ඉන්න ජාතියෙ කෙනෙක් වෙන්න එපා. මම හිතනවා මේ ළිපියෙන් ඔයාලට මූලික අවබෝධයක් ගන්න පුලුවන් උනා කියලා මේ terms ගැන. ප්‍රශ්ණ, ඔයාලගෙ මත සතුටින් බාරගන්නවා. දැනට මෙතනින් නවත්තන්නම්. නිදිමතයි....

Wednesday 22 July 2009

රොමියෝ වයලට්..

තවත් ආදර කතාවක්.(ඈඩෙයි කියා හිතෙන අය කියවීමෙන් වලකින්න)
ඔන්න කතාව පටන්ගන්නෙ änthräX ගෙයි VAIOletගෙයි ආදර ජවනිකාවකින්. änthräX ගෙ උකුලට වෙලා වයලට් හුරතල් වෙවී ඉන්නවා. background එකෙන් ලාවට music පාරක් යනවා. අර සිරා ගෑඹුරු කටහඩින් මෙ වෙනකම් කතාව විස්තර කෙරෙන්නෙ මෙහෙමයි.
"ඔන්න එකමත් එක කාලෙක ...bla bla bla bla (මේ ටික Director කාරයා කෑපුවා)............මේ දෙන්නා හරිම ආදරෙන් ජීවත් උනා. එකිනෙකාව දකින්නෙ නෑතුව ඉන්න පුලුවන්කමක් තිබුනෙ නෑ දෙන්නටම."
ඔන්න එකපාරටම වයලට්ට කෑස්සක් එනවා. කෙල්ල කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා, ඉවරයක් නෑ. ගොඩ වෙදකම් එහෙම ලාවට දන්න änthräX තේරුම් ගන්නවා වයලට්ට හෑදිල තියෙන්නෙ ටිකක් බරපතල පෙනහළු ආබාධයක් කියලා. transplant එකක් කරන්නම වෙනවා. ඈස්දෙකේ කදුළු පුරෝගන ඉදපු änthräX එකපාරටම කට කජු ලෙල්ල වගේ හදාගෙන, හොටු හූර හූර අඩන්නගන්නවා වයලට්ගෙ අහින්සක මූණ දෑකලා. (එකෙත් වෑඩි හරියක් director කාරය කපනවා "චික් විතරක්, මුගේ මූණෙ කෑත" කියලා) "අඩන්න එපා පෑටියෝ, මට ඉක්මනට ගෙදර එනවා" වයලට් änthräX ව සනසනවා. "මගුලයි, එ කියන්නෙ private hospital දාන්න කියලා නොකිය කියනවා. බිල ගෙවන්නෙ නෑතුව එල්ලෙන්නයි වෙන්නෙ "änthräX තවත් හයියෙන් අඩනවා. (එ ජවනිකාව එතනින් ඉවරයි)

ඔන්න office එකේ හෙන අප්සෑට් එකේ ඉන්නකොට änthräX ගෙ secretary, ඩොලී änthräXව සනසන්න හදනවා.දුක්වෙන්න එපා änt, මම ඉන්නවනෙ ඔයාට. "අනේ පල බතලි යන්න". änthräX කට තද කරගෙන ඉන්නවා එ වචන ටික එලියට පනී කියලා. ඔන්න හිතේ අමාරුවෙන් ගෙදර එනවා. "මගුලයි" änthräXට තරු විසි වෙනවා. flatඑකේ යතුර නෑ. වෙනදට වයලට් ළග නෙ යතුර තියෙන්නෙ.ඔන්න background එකෙන් James bond music එකක් යනවා. පෑය දෙකක් විතර දගලලා යන්තම් පිටිපස්සෙ ජනේලයක් ඈරගන්න පුලුවන් වෙනවා änthräX ට. ඈරගත්තට ඒකෙන් පනින එකෙනේ ගේම. ඔන්න කලිසමත් ඉරාගෙන, shirt එකෙත් හිලක් හදාගනෙ බුවා එනවා sence එකට. පොඩි පොඩි සීරීම් තුවාල කීපෙකුත් තියනවා. හෑබෑයි änthräX ටම පුදුමයි කොහොමද එච්චර උස, පුංචි ජනෙල්ලෙකින් ගෙට පෑන්නෙ, බෙල්ල කඩාගන්නෙ නෑතුව කියලා. ඔන්න ඉතින් änthräX ඈදේ දිග ඈදිලා ඉන්නවා ඈගේ අමාරුකනුත් එක්ක, වයලට් ගෑන හීන මව මව.

ඔන්න අන්තිම කොටස. änthräXහෙන දුකෙන් ඉන්නවා. ඔන්න අඩි සද්දයක් ඈහෙනවා. änthräX ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික ඔලුව හරවලා බලනවා. "වයලලලලලලට්" "änthrääääääääääääääX". ඔන්න background එකෙන් ආයෙත් music එකක් යනවා. දෙන්නා බදාගෙන කෑරකෙනවා..

ඔන්න අකුරු යනවා
starring

änthräX - මම
වයලට් - මගෙ VAIO එක
කෑස්ස - processor cooling fan එකෙන් ඈතිවූ භයන්කර ශබ්දය
ඩොලී - office එකේ dell තඩිය

සත්‍ය කතාවක් ඈසුරෙනි. සිදුවීම් සියල්ල සිරාවටම සිදුවූ එවා බව සලකන්න.

p.s.
තාම torrent එකක් නම් හොයාගන්න බෑරි උනා. හම්බුන ගමන් දාන්නම්. පොතේ ගුරා මා එක්ක තරහ වෙන එකක් නෑ නේද? ඔන්න ගෙදර ආපු ගමන්ම post එකක් දෑම්මා වයලට් ව ඔඩොක්කුවෙ තියාගනම.

Monday 13 July 2009

දේශීයකරණය දේශද්‍රෝහියෙකුගේ ඈසින්...

änthräXගේ A/L පන්තියේ සිටි බුවාලා පුදුමාකාර ලෙස අවන්කය. මේ කථාවට හේතුව නම් කාගේ හෝ සුලු වරදක් නිසා පන්සිල් පෙලේ සුරාමේරය පදයට කලින් මුසාවාදා යෙදී තිබීමය. සීන් එක නම් මෙසේය. අපේ set එකේ උපදේශකයාට (පොර ගේ නම මෙතන සදහන් කිරීම නුසුදුසු යයි සිතමි) අනුව වෑරදීමකින් සිල් පදයක් බිදුනොත් නෑවත පන්සිල් සමාදන් වී එය ශේප් කරගත හෑක. එහෙත් පන්සිල් ගත් සෑනින් (ඉවර වෙන්නත් කලින්) එකක් බිදීම බරපතල පාප කර්මයකි. අනිවාර්යයෙන්ම අපායේ චාටර් කන්නට වෙන සීන් එකකි. එ අනුව මුසාවාදා කියා හුස්මක් ඈරීමටත් පෙර සුරාමේරය කියා මුසාවාදා කඩ කිරීම කිසි සේත්ම නිකල යුතු නොහොබිනා ක්‍රියාවකි. මෙ හේතුව නිසා මුල් පද හතර යටිගිරියෙන් කෑ ගසා අන්තිම පදයට "පුල් සයිලන්ස්" සිටි අපේ බුවාලා ගෑන änthräXට තිබුනේ අප්‍රමාන භක්තියකි. මක් නිසාද යත් දිනපතා එකෙක් නෑර දෙකක් දාගත් නමුත් අනිත් සිල්පද ඔක්කොම රෑක්ක බෑවිනි.

නමුත් දෑන් එය හීනවීගන යමින් පවතී. ඒ ඊට වඩා සිරාම සිරා සෙට් එකක් ගෑන භක්තිය වර්දනය වීම නිසාවෙනි. "පයිරට් කොපියන් භාවිතන් වේරමනී සික්කා පදන් සමාදියාමී" කියා එකක් දස සිල් වලත් නෑති නිසා මේ අලුත් සෙට් එක ඉන්නේ පුදුමාකාර ප්‍රීතියකිනි. මුලින් කී set එක 15කට සීමා වුනද අලුත් set එකේ ඉන්න ගනන ගෑන änthräXට අවබෝධයක් නෑත. නිසෑකවම එක 15කට නම් වෑඩිය. මෙ බුවාලාට office 2003 සිට 2007 වල ribbon interfaceඑකට පුරුදුවීම එතරම් අවුලක් නොවේ. නමුත් office 2003 සිට open office වලට හුරුවීම මහා අමාරු සෙල්ලමකි. office 2007 වල file->save as ගොස් docx වෙනුවට doc එකක් ලෙස save කිරීමට පුලුවන. නමුත් open office වල odt වෙනුවට docලෙස saveකිරීම උතුර දකුන පෑටලෙන සීන් එකකි. තමන්ගේ සිහින රෑකියාව සදහා නෑතිවම බෑරි software හොරට පාව්චි කරන්නන් ගෑන änthräXට කිසිම තරහක් නෑත. නමුත් pirated softwareවලට අපේ ආන්ඩුව ටොපිය දෙන කාලය වෑඩි ඈතක නොවන බවද මතක තබාගත යුතුය.

änthräX කලිසමේ චු කරගන්නා කාලයේ ගෙවල් ලග සිටි කෑම්පස් බුවෙක් පරිගනකයේ සින්හල අතුරුමුහුනත් භාවිතා කලා මතකය.(මුල් අවධියේ) එච්චර කාලයක් තිස්සේ මේ set එකට නිකන් දුන් linux වලට වඩා හොරෙන් ගත් windows සිරා විය.එ හොරකම් කිරීමෙන් ලෑබෙන කික් එක නිසා විය යුතුය. windowsගන්නට වියදම් කරන්නට සල්ලි ඈති අය ගෑන änthräXට කතාවක් නෑත. änthräXගේ යකාට මල පනින්නේ පොදු ජනතාව ගෝනිබිල්ලන් සන්කල්පයට බයේ linux භාවිතයෙන් ඈත්වීමය. මොකද änthräX කෑවේත් එ ටොපියම බෑවිනි. කලින් ලිපියක සදහන් කල ප්‍රසිද්ධ it institute එකට පින් සිද්ධ වෙන්නට එ කාලයේ änthräXට linuxගෑන තිබුනේ පට්ට බයකි.

බිල් කාරයා සිරාම පොරකි. එ එ බනිස් වලට ගෑලපෙන එ එ කෙසෙල්ගෙඩි දෙන්නට බුවා තරම් සූරයෙක් තවත් නෑත.(නෑත්තම් ලෝකෙ ලොකුම සල්ලිකාරයෙක් වෙයි යෑ)බුවා බනිස් නිකන් දෙනවිට කෙසල් වලට charge කරයි. කෙසෙල් නිකන් දෙනවිට බනිස් වලට charge කරයි. කොහොම කරත් නිකන් දෙන පාට් පෙන්නුවාට බුවා අබ ඈටයක් වත් නිකන් නම් දෙන්නේ නෑත. කොච්චර කීවත් änthräXගේ අලුත් set එකට ඕක මතක හිටින්නේද නෑත. (ඒ ඈයෝ චන්දය දෙන විට කරන්නේද ඔය කෙලියමය). බිල් බුවාගේ ඉගෑන්වීම් වලට අනුව "නාගීනා"ට ඩ්‍රම් සෙට් ගසා හරියන්නේ නෑත, මයිකල් ජෑක්සන්ට නලා පිඹ හරියන්නේද නෑත. ඔය සීන් එක änthräX කියන බූරුවාට තේරෙන්නේද නෑත. එකා කොනකට වී වෙලාවකට ඩ්‍රම් සෙට් ගසයි, තවත් වෙලාවකට නලා පිඹී. පොරගේ කරුමක්කාර කමේ මහත කියනවා නම් ඌ ඩ්‍රම් ගසද්දී එතනින් යන්නේ නාගීනාලා ය. නලා පිඹිද්දී ජෑක්සන්ලා ය. කොහොම කලත් පොර ඉන්නේ "lose lose situation"එකකය. මෙ අතරතුර නාගීනලා මෙන්ම මයිකල්ලා ද බිල්ගේ ඈමවල් බොක්කටම ගිලිති. එ කොක්කේ ගෑසූ පනුවාගේ චොකලට් දවටා ඈති නිසාද නෑත්නම් änthräXඑක්ක ඈති තරහ+බිල්ට ඈති ආදරය නිසාද යනවග änthräXට කකුලේ නියපොතු හප හපා කල්පනා කලත් මෙ වනතුරු තේරුමක් නම් නෑත.

änthräXගේ අදහස නම් ශාකුන්තල, ඩනිෂ්ක, රනා, ප්‍රවීන් වෑනි තමන්ගේ පාඩුවේ තමන්ගේ වෑඩක් පලක් කරගෙන ඉන්නේ නෑතිව FOSS ගෑන දේශනා පවත්වමින් ඈවිදින කුරුස යුද්ධකාරයන්ට සරොන් අන්දවා, ලිප්ටන් වටරවුමේ ඔලුවෙන් සිටවා මඩුවලිගයෙන් පහරදියයුතු බවයි. ඒත් මදිනම් ජීවිතකාලයටම පරිහනකයකට අඩි දෙකකට වඩා ලන්වීම හෝ වෙන අයෙක් පරිගනකයක් භාවිතා කරන තෑනක සිටීමද තහනම් කල යුතුය. එතකොට නම් කට්ටියටම අර ප්‍රසිද්ධ ඉන්ග්‍රිසි පොතක ඈති කවියක විස්තර කෙරෙන ආකාරයට වතුර නටනකන් කරදරයක් නෑතිව බිල්ගේ හෑලියේ බල්ටි ගහන්නට පුලුවන් වෙනු ඈත. (හරි ෂෝක් pool එක නේද මචන්. හෑඩේ තමයි පොඩ්ඩක් වෙනස්. අවුලක් නෑ, පස්සෙ හරියයි.) මේ ගොන් අලින්ට (වෑරදුනා, කකුලුවන්ට) නොතේරෙන කාරනාව නම් පස්සේ වෙනස් වෙන්නේ මුට්ටියේ හෑඩය නොව උන්ගේ හෑඩය යන වගය.

කොහෙදෝ තිබී කඩා පාත්වූ කිචියක් නිසා මාසයක හමාරක සිටන් මෙහෙයුම් පද්දතිය සින්හලෙන් දාගන, firefox සින්හල එක දාගන බෑරි බෑරි ගාතේ යුනිකෝඩ් එසෑනින් පරිවර්තකයෙන් කොටන änthräXව දෑන් යාලුවන්ට දේශ ද්‍රෝහියෙකි. මේ ලිපියෙන් පසු සන්සදයෙ බාගයක් විතරත් තරහා වෙනවාද සුවර් ය. අල්ලපු අත්තත් පය ගහපු අත්තත් දෙකම නෑති වූ පලවෙනි වතාව මේක නෙමේය. කොටින්ම කිව්වොත් "ඕවා නෝමල්"ය. änthräX ට අම්මා කියාදී ඈති ආකාරයට හෑමෝවම සතුටු කල නොහෑක. කල යුත්තේ හිතට එකගව හරි දේ කර, කල දේ ගෑන තමා සතුටු වීමය. එක නිසා කියන්නට ඈති දේ බොක්කේ ඉදලාම මෙසේ එලියට දමමි...

Tuesday 7 July 2009

සොයන්නාට(හරියට) සම්බවේ

google දෙයියට පින් සිද්ද වෙන්න ඕනම දෙයක්(වගේ [i mean almost everything]) searchකරලා හොයාගන්න පුලුවන්නෙ නේද? නරකද search box එකේ ජාතක කතාවම ලියන්නෙ නෑතිව හරියට search කරන්න පුරුදු උනොත්? ඔයාලටම අදහගන්න බෑරි වෙයි මිනිස්සු කොච්චර නම් දේවල් ලෝකෙත් එක්ක බෙදා ගන්නවද කියලා. (මේ ලෝකෙ හරි කුහකයි කිය කිය ඈවිදින විප්ලව කාරයො කියන්නෙ බොරු මෙයා) ලොකු ලොකු බහුජාතික සමාගම් වල ඉදලා පොඩි පොඩි සිල්ලර කඩ කරන (net එකේ හරිද ) බුවාලා වෙනකනුයි network ඈමඩන් මහත්තුරුන්ගෙ ඉදලා අපි වගේ බයියල වෙනකනුයි නොසෑලකිල්ල නිසා කොරන වෑඩ දිහෑ බලල පොඩ්ඩක් හිනා වෙන්නයි, එකෙන් යමක් ඉගන ගන්නයි තමයි මේ උත්සහය...

search කරද්දි + - . ලකුනු පාවිච්චි කරන්න අපි කවුරුත් දන්නවා නේද? හෝව් හෝව් නෑ කියන්න කලින් පොඩ්ඩක් මෙ ටික කියවන්න. හ්ම්ම්ම්හ් කට්ටිය ඊලග ජේදෙට පනින්න. මේන් සුටුස් ගාලා crash course එකක්. ඔයා search කරන text එකට google එයාගෙ suggestions දෙනවා දෑකලා තියනවා නේද? උදා: eeeekanayaka කියපුවම ekanayake ඉන්න results දෙන්නෙ. අන්න එක වලක්වන්න තමා + ලකුන දාන්නෙ.අර පොඩි එකා හාමුදුරුවන්ට කිව්ව වගේ. (සමා වෙන්ඩෝනා එ කතාව මෙතන කියන්න බෑරි එකක්) සින්හලෙන් කිව්වොත් "උබ පන්ඩිතයා නෙවී eeeekanayaka ව හොයපන්" කියන්නෙ මෙහෙම. +eeeekanayaka . ""මෑද්දෙ ලියන එකයි + ලකුන දාන එකයි බොහෝ දුරට එක සමානයි. - දාන්නෙ එපා කියන්න. හිතන්නකො ඔයාට eeeekanayaka ව හොයාගන්න ඕනා. නමුත් ඔයා දන්න eeeekanayaka කෙනෙක් ඉන්නවා කොස්තාපල් මහත්තයෙක්. ඔයාට එයාව ඔයාගෙ search results වල දකින්න ඔන නෑ කියල කියන්නෙ මෙහෙමයි. eeeekanayaka -costhapal (මට ඉන්න eeeekanayakaලව පෙන්නන්න, කොස්තාපල් eeeekanayakaව නෑතුව) මතක ඈතුව -ට කලින් හිස්තෑනක් තියන්න. නෑත්නම් එයා හොයන්නෙ කියන එක තනි වචනයක් විදියට. තිතෙන් හරි හරි වෑඩ කරන්න පුලුවන්. ඔයා හිතන්නකො ඔයාට ජස්ටියගෙ Dead and gone හොයාගන්න ඕන කියලා. dead.and.gone කියලා කියපුවාම එයා . තියන තෑන් වලට -_.සහ හිස්තෑන තියන එව්වා පවා හොයනවා. පොඩ්ඩක් ඔට්ටු වෙලා බලන්නකො.

keywords එක්ක සෙල්ලම් කරන්නෙ කොහොමද කියලා බලමුද?
allinurl: කියලා ඉස්සරහින් මොකක් හරි වචනයක් දුන්නොත් එයා හොයනවා url වල කොහෙ කොහෙද ඒ දීපු වචනෙ ගෑවිලා තියෙන්නෙ කියලා. allinurl: beansjar කියලා හොයලා බලන්නකො.

allintitle: කියලා ඉස්සරහින් මොකක් හරි වචනයක් දුන්නොත් එ වචනෙ title එකේ තියන pages හොයනවා.

site: තමා අපූරුම එක. හිතන්නකො කාගෙ හරි site එකක් ඈතුලෙ search එකක් කරන්න ඕනා කියලා. ඔයාට තියෙන්නෙ search criteria එක දීලා අගට site: කියලා site එකේ නම දෙන එකයි. එතකොට එයා හොයන්නෙ එ කියපු site එක ඈතුලෙ විතරයි. අපි slt.lk එකේ තියන pdf හොයලා බලමුද?
.pdf site: slt.lk
ඔය search එකට එන pdf ඈත්තටම මහජනතාව සමග බෙදාගන්න ඒවද කියලා සාදාරන සෑකයක් එනවා නේද?

කම්මෑලි කමට කරන්න වෑඩක් මෙන්න. ip cameras ගෑන දන්නවා නේද? පොඩ්ඩක් හොයලා බලමුද කම්මෑලි කමට කූරු ගගා ඉන්න security දාපු නෑති ip cam එකක් හොයාගන්න පුලුවන් වෙයිද කියලා?
1. allinurl: lvappl.htm
2. intitle:snc-z20 inurl:home/
3. allintitle:"Network Camera NetworkCamera"
සමහර camsතියනවා අපිට rotate කරන්න zoomකරන්න එහෙමත් පුලුවන්. ;)

allinurl: login.asp කියලා හොයලා බලන්නකො. එන results ගෑන මොනාද කියන්න පුලුවන්? ASPකියන්නෙ Micros(sha)ftලගෙ productඑකක් නෙ? aspපාවිච්චි කරන අයගෙන් 90%ක්ම sql පාවිච්චිකරනවා නෙ? තාම තේරුනේ නෑද්ද? ඈයි බන් sql injection practice කරන්න පුලුවන් ක්‍රිඩාගාරයක් නෙ ඈස් ඉදිරිපිටම තියෙන්නෙ. මතක තියාගන්න practice කරන්න ඈතුලට ගියාට යකා නටනවා එහෙම නෙමේ. කාගෙ හරි system එකක් නෙ.


පොඩ්ඩක් searchකරලා බලන්න criteria ගෑන එහෙම. මට ඉතින් පුලුවන් පාර පෙන්නන එක විතරයි. එ පාර් ගෙවල් වල ඉන්න මිනිස්සුන්ට කරදර නොකර පොඩ්ඩක් ඈවිදලා ආතල් එකක් ගන්න එක ඔයාගෙ වෑඩක්. මෙ කියපු දේවල් හරියට ගෑලපුවොත් ඔයාට සෑහෙන දෙයක් කරගන්න පුලුවන්. හිතලා බලන්න. කාටවත් කරදරයක් නොවෙන්න වග බලා ගන්න. අපි මේක කරන්නෙ ඉගනගන්න+අහින්සක ආතල් එකක් ගන්න. කියලා තියන එව්වා කුනු හරුප වගේ නම් comment එකක් දාලා අහන්න. මම කියලා තියන දෙයක් වෑරදී වගේ හිතෙනව නම් ප්‍රශ්න කරන්න.
-änthräX

Sunday 5 July 2009

බෙදාගන්නේ ඈත්තටම බෙදාගන්නට උවමනා දේවල් ද?

කවුරුවත් මේ සම්බන්දයෙන් කලින් කතා කරලා තියනවා දෑක්කෙ නෑති නිසා පොඩ්ඩක් කතා කරන්න හිතුවා. (කලින් මේ ගෑන ලියූ ඈත්තෙක් වෙතොත් සමා කරත්වා) බිල්ට බනින්නෙයි, foss වලට ආවඩන්නෙයි නෑතුව anthraxට කරන්න පුලුවන් වෙන දෙයක් ඈත්තෙම නෑද්ද කියන ප්‍රශ්නෙ anthraxටම ආවා. ඕන් ඉතින් එහෙම නෙමෙයි කියල පෙන්නන්න පොර හෙන try එකක් දෙන්නයි යන්නෙ.

අපි නොදෑනුවත්ව (හෝ දෑනුවත්ව) ලෝකෙත් එක්ක බෙදාගන්නෙ ඈත්තටම බෙදාගන්න ඕන දේවල් ද?

social network එකක් නෑති කෙනෙක් ඉන්නවනම් කියන්න. ඕවයෙ කොච්චර නම් ඉන්නවද privecy settings හදාගන්න විනාඩි 5ක් වියදම් කරපු නෑති අය. තමන් කව්ද, වෑඩ කරන්නෙ කොහෙද, ගෙවල් කොහෙද, telephone no එක මොකද්ද, බෑදල ද නෑද්ද, බෑදලා ඉන්නෙ කාවද, යාලු ගෑනු ළමයා(හෝ පිරිමි ළමයා) කව්ද ආදී මෙ කී නොකී (උප්පෑන්නෙත් නෑති ) දාහක් විස්තර පුරවලා, පින්තූර එහෙමත් දාලා හදාහන්නවා profile එක. යාලුවො නෑතුව නිකන් පිරිලා නෑ වගේ නෙ, ඉතින් add කරගන්නව පොඩ්ඩක් ඈහෑට කනට පේන කෙල්ලන්ව / කොල්ලන්ව. privecy settings හදලා තිබ්බත් වෑඩක් නෑ නේද ඉතින් අර ඈහෑට කනට පේන පින්තූර දාලා තිබ්බ එක profile එකක් හරි spoof එකක් නම්. ඔයාගෙ මුලු පට්ටන්දරේම හොයාගන්න පුලුවන් නේද profile එකෙන්? දන්නෑති යාලුවන්ගෙන් එන request ගෑනත් ඉතින් ඔය කතාවම තමයි. cyber stalking කියන තරම් අමාරු නෑ නේද stalkee මෑට්ටෙක්/ මෑට්ටියෙක් නම්. (පස්සෙ ලිපියකින් කතා කරමුකො cyber stalking ගෑන). ඒ මදිවට password එකට දාගන්නවා උපන්දිනේ, කෑමතිම film එක, band එක හෝ (ලාවට මොලේ තියන අය ) ඔවයෙ කලවමක්. ඔයාගෙ profile එකේ තියන විස්තර වලින් dictionary එකක් හදාගන්න එක මහ දෙයක් නෙමේ.

anthrax ගෙ යාලුවෙක් හිටියා චීත්තයක් පෙන්නල මරන්න ගෙනියන්න පුලුවන් ජාතියෙ එකෙක්. මූට සින්හලෙන් (අමු) කියාදුන්නත් ඈහුවෙ නෑ මේ සෙල්ලමේ භයානක කම (හෑම එකාවම add කිරිල්ල), එක කෙල්ලෙක් (සිරා, මම කිව්වෙ මොලේ අතින්) මේ කතා නායකයට ටොපිය දෙනකන්. (සිද්දිය ලන්කාවෙ එකක් නෙමේ හරිද ) social network profile එක කක්කා කරලා password එක වෙනස් කරලා. e-mail එකෙත් password reset කරලා. mobile එකත් වෑඩ නෑ. මොකද බෑලින්නම් subscriber ට call කරලා phoneඑක නෑති උනා line එක block කරන්න කියලා. දෑන්නම් පොර හරි පරිස්සම්.

මාස දෙකකට විතර උඩදි facebook එකේ friend suggestionඑකක් ආවා පොඩ්ඩක් ඈහෑට කන්ට පේන ගෑනු ළමයෙක්ගෙ profile එකක්. IT postgraduate එකක් කරනවා. යාලු කොල්ලත් Mscඑකක් කරනවා IT. යාලුවො එක්දාස් ගානක් ඉන්නවා. මගෙ යාලුවෙක් ගෙ යාලුවෙක්. අනේ ඉතින් මම අදුනන්නෙ නෑනෙ. ඉතින් add කලේ නෑ. නමුත් මම මගෙ යාලුවට කිව්වා ඔයාගෙ IT graduated යාලුවා privacy settings දාගෙන නෑ, දාගන්න කියන්න කියලා. මාසයක් ගියෙනෑ අර profile එකේ spoof එකක් හදලා අර කෙල්ලව හෝදලා කව්ද ජොකියෙක්. මෙන්න බොලේ කට්ටිය මට සද්දෙ දාපි.මම ලු කලේ. වෙන වෑඩ නෑතුවට. ඉල්ලන් නෙ කෑවෙ, ඉතින් කට වහගෙන හිටිය no-number calls වලට answer කරන්නෙ නෑතුව. (අපේ අම්ම මක්කරන්නද මගේ ගොන්කම් වලට නේද? මුන්ට එක තෙරෙන්නෙ නෑති හෑටි)

අපි හුග දෙනෙක් torrent client එකක් පාවිච්චි කරනවා නෙද? වෙන කෙනෙක්ටත් වෑඩක් වෙන්න කියලා අපි seedsත් දෙනවා නේද? දන්නවද හුගක් වෙලාවට අපේ නොසෑලකිල්ල නිසා (කියවන්නෙ නෑතුව ok කරලා ) අපේ මුලු hard disk එකම ලෝකෙත් එක්ක බෙදා හදා ගන්නව කියලා?

තාක්ෂණය අතින් හුගක් දියුනු රටවල් වල වගේ තරම් critical නෑති උනාට මේ විදියට ඔයා එලියට දෙන දේවල් වලින් සෑහෙන හානියක් කරන්න කෙනෙක්ට පුලුවන්.

විශේෂයෙන් කතා කරන්න ඕනා අපේ paid domains තියන යාලුවො ගෑන. අපි ලේසියට wwroot එකේම හරි නෑත්තම් එතනම් හදපු sub directory එකක හරි අපේ අනන් මනන් දානවා නේද? ඕක ඔනම කෙනෙක් ට access කරන්න පුලුවන් නේද? simple google search එකකින් ඔයා ඔය විදියට තියාගෙන ඉන්න ඔක්කොම file ටික බලාගන්න පුලුවන් කියලා දන්නවාද? නොදෑන හිටියා නම් දෑන් එ වෑරෑද්ද දෑනම හරිගස්සන්න. මොකද ඊලග ලිපියෙන් මම කතා කරන්න බලාපොරොත්තු වෙන්නෙ reconnaissance ගෑන.

අනේ මන්දා, මේ ලිපිය නිකන් කික් මදි වගේ නේ? සමහර විට anthrax ඈත්තටම හරියට කරන්න පුලුවන් අර කලින් කියපු වෑඩ දෙක විතරද කොහෙද.


-änthräX