මොට්ටසෝරියට යන කාලයේ a,b,c කියවන විට තිබුන ලොකුම බලාපොරොත්තුව නම් මොන ගේමක් දී හෝ z වෙනකම් කියවා ගැනීමටය. හැකි ඉක්මනින් ඔය 'ඉංගිරිසි ටික' ඉගගෙන සුද්දා වාගේ ඉන්නටය. දනි පනි ගා z වෙනකම් කියවූ විට 'ඉස්පෙලිං' කියා ජාතියක් ඉගනගතයුතු යැයි කියැවෙයි. ඉස්පෙලිං කෙලිය බාගෙට යනවිට grammar, idioms, cockney rhyming slang ආදී මේකී නොකී කතංදර අම්බානක් ගැන අහන්න දකින්න සිදුවෙයි. කාලයත් සමග ඔය කතංදර සියල්ල ගැන ටික ටික ඉගනගත් පසු 'සුද්දා සේ ඉංගිරිසි දැනගන්නට' නම් අහවල් අහවල් විභාග කලයුතු බව කටකතාව ඇසෙන්නට වෙයි. කතාවේ හොදම හරිය පටං ගන්නෙ සුද්දා සමග කඩු හරඹ පටන් ගත් විටය. අපිට පස්සා පැත්ත උන්ගෙන් එකෙක්ට 'ආස්' වනවිට තවෙකෙක්ට 'ඈස්' ය. එලකියුෂන් කියා දාස් ගනන් දී කටවල් උල් කරනහැටි පුරුදු වෙන්නට පංති ගියවුන් පවා කියන දේ තේරුම් ගන්නේ හත් අට සැරයක් 'ඈහ්' හෝ 'beg your pardon' කියාය.
කම්පීතර කෙරුවාවෙත් මේ හා සමානය. මුලින්ම උවමනා හසුරවන හැටි ඉගන ගන්ටය.ඊට පසු office පාවිච්චි කරන්ටය. ඊටත් පසු graphic design හෝ programming ය. ඔය ආදි වශයෙන් ඉගනගැනීමට කෙරවලක් නැති බව අපි කව්රුත් වටහාගත යුතුය. විශය කුමක් වුවත් අපි කොපමන නොදන්නවාද යන්න දෙනෙන්නේ එය ඉගෙනගන්නා තරමටය. වැරදි තැන්වලට යාම නිසා හෝ වැරදි කටකතා සිරාවට ගැනීම නිසා වැරදි මග යන්නන් බොහෝය.
අනිත් විශයන් කෙසේ වෙතත් IT සම්බන්ධව ප්රශ්ණයක් වෙතොත් එකම දේ අඩුම තරමේ තුන් හතර දෙනෙකුගෙන් වත් ඇසීම නුවනට හුරුය. හේතුව නම් මෙසේය. අප හුග දෙනෙක් මේ IT කෙරුවාව ඉගනගන්නේ අතපත ගෑමෙනි. ටියරිය සමග පැට්ටිකල් වලට අස්ප ගනං ගෙවන්නට ගෙවල් වලට කරදර කිරීම කල නොහැක්කකි. (මමද ඔය කී ගනයට අයත් එකෙක් මි). නමුත් ඔතන ඇති අලය නම් කෙසේ හෝ අටවා වැඩේ ගොඩදාගත් පසු (OS එකක් ස්ථාපණය කිරීමක් ගැන හිතන්න) ඒ විෂය සම්බන්ධයෙන් මහාවාර්ය හැගීම් පහල වන්නට පටන් ගැනීමය. ඉන් පසු හිතට එන එන පට්ටපල් කෙබර, තියරි ලෙස අනුන්ට කියාදෙන්නට පටන්ගැනීමය. ඒවා අසා වාදාරණ අහිසකයන්ට ඉතින් තුණුරුවන්ගේම සරණය. තටම තටමා හෙන අමාරුවෙන් යමක් ගොඩදාගත් පසු ඇතිවන සතුට නොදන්නෙක් සෙවීම අපහසුය. නමුත් වැඩේට පෙර user manual හෝ documentation හෝ README කියා දී ඇති අකුරු කන්දරාව කියවූයේ නම් වැඩේ සෑහෙන ලේසියෙන් ගොඩදැමියහැකි බව දැන දැන තමන්ට ඕනෑ විදියට වැඩ කරන්නට මිනිස්සුන්ට හිතෙන එක මහා අරුමයකි.
පහුගිය දිනවල දිගට දිගටම ඇසුනු ඔය ජාතියේ ලොකුම විහිලුව VB ය. හරියටම විස්තර සහිතව කිවහොත් vb6 ය. Mycrapsoft සමාගමෙන් අනාගත developer පරම්පරාව කාලකන්නින් කිරීමේ පරම පිවිතුරු වේතනාවෙන් දුටුගැමුනු රජ සමයේ හදුන්වාදුන් මේ පරිගණක භාෂාව ඉගනගන්න තටමන අලුත් බයියන් (newbie ලා) ට කතාව පැහැදිලිකරන්නට පටන්ගන්නා සංවාද හැමෙකක්ම ඉවරවන්නේ ඇන්ටාට යකා යන්නට මල පැනීමෙනි. vb6 outdated කියා කියාදෙන්නට තැනූ කල එකෙක් මට දුන් උත්තරය 'ඉතිං C පටට පරණයි නෙ' යන්නය. ඇති අයෙක් වෙතොත් VB6 ඉගෙනගෙන දියුනුකරගත් skill set එක ගැන පහදාදෙන්නේ නම් අතිශය ඉස්තූතිවන්න වෙමි. vb වලින් programming ඉගෙනගෙන හරිහමන් මෘදුකාංග සංවර්ධන රැකියාවකට ගොස්, ගලේ පැහැරූ බළලාට වූ හරිය සිදුනොවූ අයෙක් වෙතොත් ඌ හෝ ඈ ට දන ප්රසිද්ධියේ දන නමා වදින්නට ඇනටා සූදානම්ය. සංවර්ධන කටයුතු වලට vb6 ගෑවුනු අපි කවුරුත් දන්නා මෙහෙයුම් පද්ධතියේ features මේ ආකාර බව දැක නැත්තෙකු වෙතොත් අරුමයකි.
ඉරිදා දහම්පාසල් ගොස් ප්රශ්ණයකට පිලියම් කල යුත්තේ එහි මතුපිටට නොව හරයට යැයි පටිච්ච සමුප්පාදය ඉගෙනගගන්නා ඈයන් හෙනහුරාදා කංපීතර පන්තියට ගොස් inventory එකක් හදන්න පටන්ගන්නේ user interface design කිරීමෙනි. හරය ක්රියාකලයුතු ආකාරය ගැන අලගෙඩියක් නොදැන, පරිශීලකයා මෙහෙම මෙහෙම කලාම මෙහෙම වෙන්ට ඕනෑ යයි සිතන්න පුරුදු කිරීම අනාගතයට හැබෑ දක්ෂයන් හුරුකල හැකි හොදම මගය. error handling කියා කියාදෙන්නේ පිටුවේ උඩටම 'on error resume next' කියන්නටය. හිංගලෙන් කීවොත් 'අවුලක් උනොත් ගනං ගන්නැතුව දිගටම යන්න' කියාය. උදාහරණයක් ලෙස පුටාර් එකක් පැදියහැකි රොබෝ කටුවක් සදහා vb6 වලිං ලියන කේතයක් ගැන හිතමු. කේතය ලිවිය යුත්තේ රොබෝ බුවාට වම, දකුන, වම කර කර ඉන්නටය. programmer ට සිතීමට අමතක උනු මොකක් හෝ නොසිතූ විරූ නස්පැත්තියක් සිදුවුවහොත් (ඇණයක් බුරුල් වී රෝදයක් ගැලවී යාම, චේන් එක පැනීම, පාර මැද අඹ ගෙඩියක් තිබීම, පාරේ වෙනත් ඇස්සිඩොං ඒකක් සිදුවී තිබීම ආදී) කේතයේ පරිදි රොබෝ කල යුත්තේ එය පඩයකට මායිම් නොකර තමා ගේ වම, දකුන, වම instructions පිලිපැදීමය. එවන් අවස්ථාවක සිදුවන හරිය ඔබට සිතාගන්නට ඉඩහරිමි.
ශ්රම විභජනය යැයි එකක් ගැන දහය වසර සමාජ අධ්යනයට අපි අසා ඇත්තෙමු. එතනදී කියාදුන් උදාහරණය නම් ඇගලුම් කර්මාන්තයේ දී සිදුවන 'අත මහන්න පලපුරුද්ද', 'පිට මහන්න පලපුරුද්ද', 'කර මහන්න පලපුරුද්ද' ආදී වෙනස් වෙනස් කොටස් මහන්න වෙනස් වෙනස් පුද්ගලයන් පුරුදු කිරීමය. ඒ ආකාරයට අදාල කොටස වේගවත්ව සිදුකලහැකි ශ්රමිකයන් පිරිසක් තුලින් final product එක නිමවීමට යන කාලය අවම කරගත හැක. නමුත් ශ්රමිකයාගේ කෝණයෙන් බැලූ කල 'අත මහන්න' දන්නා එකා ඒ හැර වෙන අලගෙඩියක් කිරීමට කිසිදු අවබෝධයක් නැත. කර මසන ඒකාගේ කතාවද එසේමය. ඔබත් දැනටමත් වෘත්තීමය මෘදුකාංග ශිල්පියෙකු නම්, මෘදුකාංග නිර්මාණයේදීත් මේ ආකාරයට අත, කර මැස්සවීම සිදුවෙන බව මදක් සිතාබැලුවහොත් වැටහෙනු ඇති. එසේ නම් මේ කෙලිය දිගටම කලහොත් කවදා හෝ දවසක තමාගේම කියා ටේලර් සාප්පුවක් දමාගැනීම සිහිනයක් පමනක් බව විශේෂයෙන් කියාදීමේ උවමනාවක් නැත. කියවූ කෙනෙක්ට Mycrapsoft හී COM, .net හැර වෙනස් වෙනස් තාක්ෂණයන් ගැන සොයා බලා ඉගෙනගෙන 'තනියමම shirt එකක් මහන්න' ඉගනගන්න හිතක් පහලවේවා කියා පතමින් මෙසේ ලියා තබමි.
Friday, 16 July 2010
Friday, 2 July 2010
විරෝධය පලකිරීමක්
ලියන්නට හරිහමන් දෙයක් කම්පනාවට නොආ නිසා සහ බී.සී. වී සහ busy වී සිටි නිසා සෑහෙන කාලයකට ලිපියක් නොලිවීම ගැන පසුතැවෙමින් සිටියෙමි. ඒ අතර lunch hour එකේ හප හපා(දිවා ආහාරය) කොට කොටා(keyboard එකට) සිටි මට කොහේන් හෝ පාත්වුනු ලිංක් එකක කික් කර ඒ ලිපිය කියවාගෙන මග දුරක් යනවිට ඔලුවට බස බස ගා කුනුහරප ගලා එන්නට විය. ලිපිය අගටම කියවූ පසු ඇතිවූ හැකය නිසා පුංචි search පාරක් දැමූ විට මේ ලිපිය ඇස ගැටුනෙන් ඉහත කී ගලා ඒම දෙගුන තෙගුන වී වචන ලෙසද පිටවන්නට විය.
ලිපියේ අන්තර්ගතය ගැන හෝ එහි ප්රායෝගිකත්වය ගැන රචකයාට මී බෙට්ටක තරම් වත් අවබෝධයක් නැත. එය තනිකරම ඉංගිරිසි වාක්යය හිංගලට පරිවර්තනය කිරීමක් පමනි. ඒ හැරුනුකොට නිසැකවම රචකයාට foss promote කරන්නට කිසිම රුදාවක් ඇත්තේද නැත. original ලිපියේ පවා පියවර දක්වා ඇත්තේ මුලින් GUI එක භාවිතා කරන ආකාරය සහ පසුව command line එක භාවිතා කරන ආකාරය ය. එසේ තිබියදී තමන්ගේ ලිපියේ මුලට command line instructions දී ඇත්තේ, "linux අමාරුයි, පාවිච්චි කරන්න එපා" කියන්නා සේ ය. screenshots පවා original ලිපියෙන් කිසිම හිරිකිතක් නැතිව ගෙඩිය පිටින් කොපි කරගෙන තමන්ගේ පෝස්ට් එකට ඔබ්බවාගෙන original ලිපිය ගැන කිසිදු හාවක් හූවක් නැතිව ඉංගිරිසි ටික සිංහලට හරවා එය 'තමන්ගේ ලිපියක්' කරගෙන සැටි හැබෑවටම අපූරුය. අඩුම තරමේ ඉංගිරිසි ලිපියේ පියවර පිලිපදිමින් තමන්ගේ පරිගණකයෙන් screenshots ගන්නවත් බැරි ඇයිද යන පැණයට මට නම් හිතට එන්නේ එකම එක පිලිතරකි. ඒ රචකයා ubuntu හෝ වෙනත් linux බෙදාහැරීමක් පාවිච්චි කරන්නෙක් නොවේ යන්නය.
IT සිංහලෙන් කියාදෙන පරිගණක සගරාවක ලිපිවල ගුණාත්මක භාවයේ තරම ඔහොමය.
ලිපියේ අන්තර්ගතය ගැන හෝ එහි ප්රායෝගිකත්වය ගැන රචකයාට මී බෙට්ටක තරම් වත් අවබෝධයක් නැත. එය තනිකරම ඉංගිරිසි වාක්යය හිංගලට පරිවර්තනය කිරීමක් පමනි. ඒ හැරුනුකොට නිසැකවම රචකයාට foss promote කරන්නට කිසිම රුදාවක් ඇත්තේද නැත. original ලිපියේ පවා පියවර දක්වා ඇත්තේ මුලින් GUI එක භාවිතා කරන ආකාරය සහ පසුව command line එක භාවිතා කරන ආකාරය ය. එසේ තිබියදී තමන්ගේ ලිපියේ මුලට command line instructions දී ඇත්තේ, "linux අමාරුයි, පාවිච්චි කරන්න එපා" කියන්නා සේ ය. screenshots පවා original ලිපියෙන් කිසිම හිරිකිතක් නැතිව ගෙඩිය පිටින් කොපි කරගෙන තමන්ගේ පෝස්ට් එකට ඔබ්බවාගෙන original ලිපිය ගැන කිසිදු හාවක් හූවක් නැතිව ඉංගිරිසි ටික සිංහලට හරවා එය 'තමන්ගේ ලිපියක්' කරගෙන සැටි හැබෑවටම අපූරුය. අඩුම තරමේ ඉංගිරිසි ලිපියේ පියවර පිලිපදිමින් තමන්ගේ පරිගණකයෙන් screenshots ගන්නවත් බැරි ඇයිද යන පැණයට මට නම් හිතට එන්නේ එකම එක පිලිතරකි. ඒ රචකයා ubuntu හෝ වෙනත් linux බෙදාහැරීමක් පාවිච්චි කරන්නෙක් නොවේ යන්නය.
IT සිංහලෙන් කියාදෙන පරිගණක සගරාවක ලිපිවල ගුණාත්මක භාවයේ තරම ඔහොමය.
Tuesday, 11 May 2010
සිල්වා අංකල්ගේ කතා වස්තුව
කාලෙකිං අනං මනං මුකුත් ලියන්න බැරිඋනානෙ. ඕං ඒ අඩුපාඩුව පුරවන්නයි යන්නෙ.
හැංගිමුත්තා
ඔන්න AL පන්තියෙ ඉතාමත් හොද හැසිරීම නිසා ඉස්කෝලෙන් පඩි සහිත නිවාඩු (සිංහලෙන් suspend ද මොකද්ද කියන්නෙ, අන්න ඒක) ලබාදුන්නා සතියකට. මම ඉතින් හරි දුකෙන් උන්නෙ ඉස්කලෙ යන්න බැරි අප්සට් එකෙන් :P ඔන්න හැන්දෑවෙ 2.30 - 3.00 විතර වෙනකොට කොහෙදෝ ගිහිං උන්නු අම්මා ගෙදර ආවා. ආපු වෙලේ ඉදලා අම්මගෙ ලොකූ වෙනසක් තියනවා. කියන කියන දේට හරහට කතාව. 'ළමයි නෙමේ උබලා ලමා තාත්තලා' ආදී හතරබීරි කමෙන්ට් දානවා. මේ මොකද මේ වෙන්නෙ කියලා මට හෙන ප්රශ්නෙ. අනවශ්ය ප්රශ්ණ අහලා බොරුවට කනේ පාර කන්න ඕනෙ නෑ නෙ. ඉතිං මාත් පුලුවන් තරම් මගඇරලා හිටියා.
ඔන්න ඊලග සතියෙ ඉස්කෝලෙ ගියපුවාම මගෙ මිත්තරයෙක් අහනවා 'උබලෑ අම්ම මුකුත් කිව්වද මම ගැන' කියලා? මූ හරි හොද එකා. දගලන්නෙ කරන්නෙ නෑ. අවුරුදු දෙකක් තිස්සෙ සිරාම ලව් එකක් කලත් තාම කෙල්ලගෙ අතින් අල්ලලවත් නැති බුවා. වෙන තරමක් කරදර සිද්දවෙන්නෙත් මූට. මට අර පරණ සීන් එක මතක් උනේම නෑ. (කොහොමත් ටියුබ් ලයිට් නෙ). 'නෑ ඇයි'. 'මේකයි බං, මමයි ###යි ස්ටේශන් එකේ කතා කර කර ඉන්නකොට උබලෑ අම්මා ආවනෙ'.(## කිව්වෙ මගෙ මිත්තරයගෙ (ඉ)ලඋ එක හරිද) ඔන්න ලාවට මටත් ගිය සතියෙ අම්මගෙ හැසිරීම මතක් වෙන්න ගත්තා. ඒත් මූ කෙල්ලෙක් එක්ක කතා කර කර ඉන්නවා දැක්ක කියන එක මහ දෙයක් යෑ. (අනික මූ සාමාන්යෙන් කෙල්ල එක්ක කතාකරන්නෙ අඩි 5ක විතර පරතරයක් තියාගෙන. එහෙව් එකේ මොන අවුල් ද) ඉතිං මොකද උනේ කියපංකො. 'මම ## එක්ක කතා කර කර හිටිය කෝච්චිය එනකං, උබලෑ අම්මා ෆ්ලැට්ෆෝම් එකේ ඈත කෙරවලෙ හිටියෙ. අම්මා අපි ඉන්න පැත්තට එනව දැකලා අපි හැංගුනා. ඒ කියන්නෙ එයා දැකලා නෑ අපිව' මූට හරි සතුටුයි.
ඕං මාත් ගෙදර ගිහිං කට පියාගෙන ඉන්න බැරි කමට අම්මගෙං ඇහුවා ඔයා ගිය සතියෙ %%ව දැක්කද ඉට්ටේසමේ කියලා. හප්පට ශ්රී, මේං කාලි මාතාව වගේ බනිනවා බනිනවා //////// ඉවරයක් නැ. 'ඉතිං දැක්කද කියන්නකො බැනලා ඉවරනං' 'දැක්ක නේන්නං ** ගෙ දුවත් එක්ක පදුරක් අස්සෙ රිංගගෙන ඉන්නවා. මුංට ඉස්කෝලෙ ඇදුමටවත් ගරුසරුවක් තියනවද'. අම්ම දන්නවයෑ මූ 'genuinely අහිසකයි' කියලා. දැකලා තියෙන්නෙ පොර කෙල්ල එක්ක පදුර අස්සෙ හැංගිච්ච කොටස විතරනෙ. ඒකත් එයාට බයේ. ඕව විස්තර කරන්න ගිහිං මම ගුටිකන්න ඕනායෑ, මාත් ඉතිං සද්ද නැතිව හිටියා. ඊට පහුවෙනිදා ඕං කොල්ලො මූට කෑ ගහන්න තියාගත්තලු "හැංගිමුත්තො හැංගියෝ" කියල. ඔන්න මම නම් දන්නෑ මොකුත් එහෙම උනේ ඇයි කියලා.
සිල්වා අංකල්
අම්මගෙ 'හොද ලිස්ට්' එකේ ඉන්නෙ එකෙක්ව එහෙම බිල්ලට දීලා යාලුවො එකතු වෙලා රෑට පාඩම් කරන්න අවසර ලබාගත්තා. කරන වැඩක් පිලිවෙලට කරන්නෙපෑ කියලා ඔන්න කාලසටහනක් හදමු කියලා කතාඋනා මුලින්ම. 10.30 ඉදලා 4.00 වෙනකං කාලසටහන් හදලා හොදටම මහන්සී කට්ටියට. අම්ම හදල දීපු කෝපි එහෙමත් ඉවරයි. කට්ටියම unanimously කියනවා කුරුම්බා ගෙඩියක් බොන්නම ඕනා කියලා. යමල්ලා අපේ වත්ත පල්ලෙහාට කිව්වම මුන් බෑ ලු. හොරෙන් කැඩුවෙ නැතිනම් කුරුම්බ රස නෑලු. වටේටම ඉන්නෙ නෑදෑයො, ඒ ගෙවල් වලිං හොරෙං කඩලා නිකං චාටර් වෙන්නත් බෑ. මුං කියන දෙයක් අහන්නෙත් නෑ. කාට කියන්නද මේ දුක ඔබට මිස කියල කට්ටියත් එක්ක එලියට බැස්සා. අපේ ගෙදරට අල්ලපු ගෙදරට අල්ලපු වත්තෙ තමා කනත්ත තියෙන්නෙ.
ඔන්න කට්ටිය එක්ක පාරට බැහැලා කනත්ත මැද්දෙන් එක්කං ගිහිල්ලා %%මාමලෑ වත්තෙං පැනල ලස්සනට රවුං කරලා සෙට් එකව ආයෙ අපේ වත්ත පිටිපස්සටම එක්කං ආවා ඇති වෙනකං කඩං කුරුම්බා බීපල්ලා කියලා. කට්ටිය ඉතිං දුක සේ කෝටුවලින් ඇනලා කුරුම්බ ගෙඩි හිල් කරගෙන බිව්වා. ආපු පාරෙංම ගෙනියන්න එපෑ සෙට් එකව අනිත් දවසෙත් කුරුම්බ ඉල්ලුවොත්. ඕං ආපු රවුමෙන්ම ආපහු එක්කං ගියා ආපහු.
කනත්තෙන් පාරට එනකොටම ඒකෙක්ගෙ තාත්තා එනවා ඈතිං. කට්ටිය දඩබඩ ගාලා ගැංගුනා. තාත්තා එන එකාට වැඩේ මිටර් නෑ. පොර ආආආආතල් එකේ ඇවිදං යනවා. මා එක්ක හිටපු එකා අරූට රහසිං කෑගැහුවා "සිල්වා..., සිල්වා... යකෝ සිල්වො" ඒ එක්කම වෙන එකක් සිල්වව ගෙට්ටු කනුව පිටිපස්සට ඇදලා හංග ගත්තා. සිල්වව ගෙට්ටු කනුව පිටිපස්සට මුවා වෙනවත් එක්කම සිල්වලෑ තාත්තා ගේට්ටුව ඉස්සරහ. "කව්ද යකෝ.." අංකල් කෑ ගැහුවා. මට පිටිපස්සෙ හිටපු ගොනාගෙ හිතේ මේ සිල්වයි කව්ද යකෝ කියල ඇහුවෙ කියලා. මූ හෙන හයියෙං කෑ ගහපි "තොගෙ තාත්තා £කෝ" කියලා. අංකලා තප්පරේකට සීරුවෙන් හිටගත්තා. ඊට පස්සෙ අර හා හා හරි හාවා වගේ දෙපාරක් වටපිට බැලුවා. මේං පොර දුවනවා කුසන්තිකාට ඇප නැතිවෙන්න. විනාඩියකට අපිට හිතාගන්න බැරිඋනා මොකද උනේ කියලා. ඊලග මොහොතෙ සෙට් එක හිනාවෙන්න තියාගත්තා හුස්මගන්න බැරි වෙනකං, අංකල් දුවපු හැටි පෙන්න පෙන්න. අනේ ඉතිං ඊලග සතියෙ ඉදලා සිල්වා පාඩං කරන්න එන්න බෑ කිව්වනෙ අපිත් එක්ක.
ප.ලි.
සිල්ව ලෑ සීයව වලලලා තියෙන්නෙත් අපේ කනත්තෙමයි කියන්නෙ.
හැංගිමුත්තා
ඔන්න AL පන්තියෙ ඉතාමත් හොද හැසිරීම නිසා ඉස්කෝලෙන් පඩි සහිත නිවාඩු (සිංහලෙන් suspend ද මොකද්ද කියන්නෙ, අන්න ඒක) ලබාදුන්නා සතියකට. මම ඉතින් හරි දුකෙන් උන්නෙ ඉස්කලෙ යන්න බැරි අප්සට් එකෙන් :P ඔන්න හැන්දෑවෙ 2.30 - 3.00 විතර වෙනකොට කොහෙදෝ ගිහිං උන්නු අම්මා ගෙදර ආවා. ආපු වෙලේ ඉදලා අම්මගෙ ලොකූ වෙනසක් තියනවා. කියන කියන දේට හරහට කතාව. 'ළමයි නෙමේ උබලා ලමා තාත්තලා' ආදී හතරබීරි කමෙන්ට් දානවා. මේ මොකද මේ වෙන්නෙ කියලා මට හෙන ප්රශ්නෙ. අනවශ්ය ප්රශ්ණ අහලා බොරුවට කනේ පාර කන්න ඕනෙ නෑ නෙ. ඉතිං මාත් පුලුවන් තරම් මගඇරලා හිටියා.
ඔන්න ඊලග සතියෙ ඉස්කෝලෙ ගියපුවාම මගෙ මිත්තරයෙක් අහනවා 'උබලෑ අම්ම මුකුත් කිව්වද මම ගැන' කියලා? මූ හරි හොද එකා. දගලන්නෙ කරන්නෙ නෑ. අවුරුදු දෙකක් තිස්සෙ සිරාම ලව් එකක් කලත් තාම කෙල්ලගෙ අතින් අල්ලලවත් නැති බුවා. වෙන තරමක් කරදර සිද්දවෙන්නෙත් මූට. මට අර පරණ සීන් එක මතක් උනේම නෑ. (කොහොමත් ටියුබ් ලයිට් නෙ). 'නෑ ඇයි'. 'මේකයි බං, මමයි ###යි ස්ටේශන් එකේ කතා කර කර ඉන්නකොට උබලෑ අම්මා ආවනෙ'.(## කිව්වෙ මගෙ මිත්තරයගෙ (ඉ)ලඋ එක හරිද) ඔන්න ලාවට මටත් ගිය සතියෙ අම්මගෙ හැසිරීම මතක් වෙන්න ගත්තා. ඒත් මූ කෙල්ලෙක් එක්ක කතා කර කර ඉන්නවා දැක්ක කියන එක මහ දෙයක් යෑ. (අනික මූ සාමාන්යෙන් කෙල්ල එක්ක කතාකරන්නෙ අඩි 5ක විතර පරතරයක් තියාගෙන. එහෙව් එකේ මොන අවුල් ද) ඉතිං මොකද උනේ කියපංකො. 'මම ## එක්ක කතා කර කර හිටිය කෝච්චිය එනකං, උබලෑ අම්මා ෆ්ලැට්ෆෝම් එකේ ඈත කෙරවලෙ හිටියෙ. අම්මා අපි ඉන්න පැත්තට එනව දැකලා අපි හැංගුනා. ඒ කියන්නෙ එයා දැකලා නෑ අපිව' මූට හරි සතුටුයි.
ඕං මාත් ගෙදර ගිහිං කට පියාගෙන ඉන්න බැරි කමට අම්මගෙං ඇහුවා ඔයා ගිය සතියෙ %%ව දැක්කද ඉට්ටේසමේ කියලා. හප්පට ශ්රී, මේං කාලි මාතාව වගේ බනිනවා බනිනවා //////// ඉවරයක් නැ. 'ඉතිං දැක්කද කියන්නකො බැනලා ඉවරනං' 'දැක්ක නේන්නං ** ගෙ දුවත් එක්ක පදුරක් අස්සෙ රිංගගෙන ඉන්නවා. මුංට ඉස්කෝලෙ ඇදුමටවත් ගරුසරුවක් තියනවද'. අම්ම දන්නවයෑ මූ 'genuinely අහිසකයි' කියලා. දැකලා තියෙන්නෙ පොර කෙල්ල එක්ක පදුර අස්සෙ හැංගිච්ච කොටස විතරනෙ. ඒකත් එයාට බයේ. ඕව විස්තර කරන්න ගිහිං මම ගුටිකන්න ඕනායෑ, මාත් ඉතිං සද්ද නැතිව හිටියා. ඊට පහුවෙනිදා ඕං කොල්ලො මූට කෑ ගහන්න තියාගත්තලු "හැංගිමුත්තො හැංගියෝ" කියල. ඔන්න මම නම් දන්නෑ මොකුත් එහෙම උනේ ඇයි කියලා.
සිල්වා අංකල්
අම්මගෙ 'හොද ලිස්ට්' එකේ ඉන්නෙ එකෙක්ව එහෙම බිල්ලට දීලා යාලුවො එකතු වෙලා රෑට පාඩම් කරන්න අවසර ලබාගත්තා. කරන වැඩක් පිලිවෙලට කරන්නෙපෑ කියලා ඔන්න කාලසටහනක් හදමු කියලා කතාඋනා මුලින්ම. 10.30 ඉදලා 4.00 වෙනකං කාලසටහන් හදලා හොදටම මහන්සී කට්ටියට. අම්ම හදල දීපු කෝපි එහෙමත් ඉවරයි. කට්ටියම unanimously කියනවා කුරුම්බා ගෙඩියක් බොන්නම ඕනා කියලා. යමල්ලා අපේ වත්ත පල්ලෙහාට කිව්වම මුන් බෑ ලු. හොරෙන් කැඩුවෙ නැතිනම් කුරුම්බ රස නෑලු. වටේටම ඉන්නෙ නෑදෑයො, ඒ ගෙවල් වලිං හොරෙං කඩලා නිකං චාටර් වෙන්නත් බෑ. මුං කියන දෙයක් අහන්නෙත් නෑ. කාට කියන්නද මේ දුක ඔබට මිස කියල කට්ටියත් එක්ක එලියට බැස්සා. අපේ ගෙදරට අල්ලපු ගෙදරට අල්ලපු වත්තෙ තමා කනත්ත තියෙන්නෙ.
ඔන්න කට්ටිය එක්ක පාරට බැහැලා කනත්ත මැද්දෙන් එක්කං ගිහිල්ලා %%මාමලෑ වත්තෙං පැනල ලස්සනට රවුං කරලා සෙට් එකව ආයෙ අපේ වත්ත පිටිපස්සටම එක්කං ආවා ඇති වෙනකං කඩං කුරුම්බා බීපල්ලා කියලා. කට්ටිය ඉතිං දුක සේ කෝටුවලින් ඇනලා කුරුම්බ ගෙඩි හිල් කරගෙන බිව්වා. ආපු පාරෙංම ගෙනියන්න එපෑ සෙට් එකව අනිත් දවසෙත් කුරුම්බ ඉල්ලුවොත්. ඕං ආපු රවුමෙන්ම ආපහු එක්කං ගියා ආපහු.
කනත්තෙන් පාරට එනකොටම ඒකෙක්ගෙ තාත්තා එනවා ඈතිං. කට්ටිය දඩබඩ ගාලා ගැංගුනා. තාත්තා එන එකාට වැඩේ මිටර් නෑ. පොර ආආආආතල් එකේ ඇවිදං යනවා. මා එක්ක හිටපු එකා අරූට රහසිං කෑගැහුවා "සිල්වා..., සිල්වා... යකෝ සිල්වො" ඒ එක්කම වෙන එකක් සිල්වව ගෙට්ටු කනුව පිටිපස්සට ඇදලා හංග ගත්තා. සිල්වව ගෙට්ටු කනුව පිටිපස්සට මුවා වෙනවත් එක්කම සිල්වලෑ තාත්තා ගේට්ටුව ඉස්සරහ. "කව්ද යකෝ.." අංකල් කෑ ගැහුවා. මට පිටිපස්සෙ හිටපු ගොනාගෙ හිතේ මේ සිල්වයි කව්ද යකෝ කියල ඇහුවෙ කියලා. මූ හෙන හයියෙං කෑ ගහපි "තොගෙ තාත්තා £කෝ" කියලා. අංකලා තප්පරේකට සීරුවෙන් හිටගත්තා. ඊට පස්සෙ අර හා හා හරි හාවා වගේ දෙපාරක් වටපිට බැලුවා. මේං පොර දුවනවා කුසන්තිකාට ඇප නැතිවෙන්න. විනාඩියකට අපිට හිතාගන්න බැරිඋනා මොකද උනේ කියලා. ඊලග මොහොතෙ සෙට් එක හිනාවෙන්න තියාගත්තා හුස්මගන්න බැරි වෙනකං, අංකල් දුවපු හැටි පෙන්න පෙන්න. අනේ ඉතිං ඊලග සතියෙ ඉදලා සිල්වා පාඩං කරන්න එන්න බෑ කිව්වනෙ අපිත් එක්ක.
ප.ලි.
සිල්ව ලෑ සීයව වලලලා තියෙන්නෙත් අපේ කනත්තෙමයි කියන්නෙ.
Monday, 26 April 2010
කොහොමද හැක් කරන්නෙ? මට උගන්වන්න පුලුවන්ද?
කාලා වරෙං පුතා. හතරැස් වෙන ජාතියෙ එක ප්රශ්ණයක්නං කමක් නෑ. දෙකක් කිව්වම? ලේසි ටෙක්නික් එක තමා "අනේ මං දන්නෙ නෑ" හරි "&$@\&%*&^*^%@" හරි කියලා ශේප් වෙන එක. වැඩේ ඉතිං එහෙම කරපුවාම එක්කො අහන මනුස්සයට දුක හිතෙනවා නැත්නං "මුගෙ %$#%#$" කියලා හිතෙනවා. ඇටයා කාලෙ änthräXත් බොහොම අමාරුවෙන් dial up එකකින් 11kbps විතර වේගෙකිං සම්බන්ධ වෙලා, අත්තර්ජාලෙ හතරකොන පෙරලලා, ඔය අයියලා බහින චැට් රූම් එකක බොහොම අමාරුවෙන් ඉංගිරිසි ගලපලා ඔය ප්රශ්නෙම අහලා තමා ඉංගිරිසි බාසාවෙ තියන කුනුහරප වැඩි හරියක් ඉගනගන්න අවස්ථාව ලැබුනෙ. එහෙව් එකේ මේක සරළව පැහැදිලිව තේරුම් යන විදියට ලියලා තිබ්බනං මතු අනාගතයේදී ඔයවගේ අසීරු අවස්තාවක අහන කෙනාගෙ හිත රිදවන්නෙත් නැතුව අහන කෙනාට මගෙ වැඩිහිටියො මතක් කරන්න වෙන්නෙත් නැතුව ශේප් වෙන්න පුලුවන්නෙ :D.
පලවෙනියටම, කවදාවත් කිසිම කෙනෙක්ගෙන් අහන්න එපා "හැක් කරන්නෙ කොහොමද", "මගෙ ex girlfriend ගෙ e-mail එකේ password එක හොයන්නෙ කොහොමද", "මට මේක හැක් කරලා දෙන්න පුලුවන්ද" කියලා. ඔය විදියෙ ප්රශ්න අහල කව්රුහරි ඔයාට උත්තර දෙනවනං මතකතියාගන්න එයත් දැනුමක් තේරුමක් ඇතිව වැඩක් කරන කෙනෙක් නොවෙන වග. මුලින්ම ඉගනගන්න ඕනා ප්රශ්ණයක් අහන විදිය. ඒක හරියට දන්නවනං searching techniques ටිකක් ඉගනගත්තම බොහොමයක් දේවල් ගූගල් බාවිතාකරලම හොයාගන්න පුලුවන්. ඒ විතරක් නෙමේ, හරි විදියට ප්රශ්නෙ ඇහුවනං අනිවාර්යයෙන් පිලිතුරක් හරි පිලිතුර හොයාගන්න ඔත්තුවක් හරි ලැබෙනවා. උදාහරණයක් විදියට "gmail හැක් කරන්නෙ කොහොමද" කියලා ඇහුවොත් ඔයාට කවදාවත් උත්තරයක් හොයන්න බැරි ප්රශ්ණයට "SSL වල දුර්වලකම්" නැතිනම් "MITM කියන්නෙ මොකද්ද" කියලා කතාබහකට මුලපුරලා හොයාගන්න පුලුවන්. "පරිශීලකයට නොපෙනෙන්න application එකක් run කරන්නෙ කොහොමද" කියලා අහනවා වෙනුවට "exe එකක task visibility සෙට් කරන්නෙ කොහොමද"(.net ඇයන්ට නම් මේක තනි පේලියෙ කේතයක් :P) කියලා අහලා වැඩේ ගොඩදාගන්න පුලුවන්. ප්රශ්ණය අහන කෙනාට ඒත්තුගන්වන්න පුලුවන්නම් ඔයා ඇත්තටම උනන්දුවක් තියන කෙනෙක්, ඔයා හරියට 'ගෙදරවැඩ' කරනවා කියලා අනිවාර්යයෙන්ම ඔයාට උදව් ලැබෙනවා. මේ කියන්නෙ නොදන්න දෙයක් දන්න විදියට මවාපාන්න කියලා නෙමේ හොදද, එහෙම කරන එකෙන් අමාරුවෙ වැටෙන්නෙ ඔයාමයි.
කාවවත් සුලුකොට තකන්න එපා. IT කියන්නෙ ලොකු (ලොකු කියන්නෙ අම්බානක් ලොකු) ක්ශේත්රයක්. තමන් කොච්චර දේවල් දැනගෙන හිටියත් හැම විටම වෙන කෙනෙක්ගෙන් දෙයක් ඉගනගන්න පුලුවන් තැනක්. ඒක නිසා නිතරම ප්රශ්ණ අහන්න. නොදන්න දෙයක් නොදන්න බව පිලිගන්න එක ලැජ්ජා වෙන්න කාරණයක් නෙමේ.
හුගක් දෙනා කරන ලොකු වැරැද්දක් තමයි තමන් පාවිච්චි කරන ටූල් 'මහා ලොකු රහස්' විදියට තියන් ඉන්න එක. ඈණයක් ගලවන්න ඉස්කිරුප්පු ණියන පාවිච්චි කරන්න, චයර් එකක් කපන්න අඩුව පාවිච්චි කරන්න කියලා කෙනෙකුට කියාදෙන එකෙන් තමන්ට වෙන හානියක් නෑ කියලා තේරුම්ගන්නැත්තෙ ඇයි. ඔන්න තමන් දන්නෙත් ටූල් එකේ නම විතරයි, හරියට පාවිච්චි කරන්න දන්නෑ නම් කුහක කමට ඒකෙ නම කාටවත් නොකිය හිටියා කියලා කාටවත් මුකුත් කියන්න බෑ නෙ:P. අමතක කරන්න එපා බොහොමයක් ටූල්ස් විවෘත මෘදුකාංග කියන එක. ඔයා ටූල් එකක නම හංගං ඉන්න හැදුවට වැඩි කාලයක් සාර්ථක වෙන්න බෑ. ලේසි වැඩේ තමා දැනුම බෙදාගන්න එක. තමන් දන්න ටූල්ස් ගැන යාලුවො එක්ක කතා කරන්න. "මචං උබ කියපු ටූල් එක සිරා නෙ, මෙහෙම මෙහෙම දේවල් කරන්නත් පුලුවන් ඒකෙන්" කියලා යාලුවන්ගෙන් ලැබෙන feedback වලින් ඉගනගන්න වේගය වැඩි කරගන්න පුලුවන්. "බෙදාගන්න තරමට වැඩිවන දෙයකි, දැනුම" කියලා කියලා තියෙන්නෙ කට කහනවට නෙමෙයිලුනෙ.
මොකක් හරි ටූල් එකක් ගැන දැනගත්තම, ඒක පාවිච්චි කරන හැටි ඉගනගත්තම ඔක්කොම හරි කියලා නිකං ඉන්න එපා. ටූල් එකකින් කරන්න බැරි දෙයක් ටූල්ස් දෙකතුනක් ආධාරයෙන් කරන්න පුලුවන් විදි ගැන හිතන්න. හැට්ට කට්ටකින් ඉබි අගුලක් අරින්න කියලා යතුරු හිලට කටුව ඔබාගෙන එහෙට මෙහෙට කර කර ඉන්නව වෙනුවට ඉබි අගුල් ගැන, යතුරක් ක්රියාකරන විදිය ගැන ලියැවුනු ලිපි කියවලා වැඩෙ කරන්න පටන්ගන්න. තියරිය සහ ක්රියාකාරකම් හරි හරියට සමබරව තියාගන්න එක අනිවාර්යයි. මේක මහා ලොකු රහස් දැනුමක් නෙමෙයි. මොකක් හරි ක්රියාකරන විදිය ගැන වැටහීමක් කියනවනම්, ගලවලා බලන්න වෙනස් කරන්න මානසිකත්වය තියනවානම් වෙන මුකුත් උවමනා වෙන්නෙ නෑ. වැඩක් මැජික් වෙන්නෙ වැඩේ වෙනහැටි නොදන්නකොටනෙ. වැඩේ ගැන දන්නවනම් මහ කජ්ජක් නෙමේනෙ. තමන් කරන්නෙ මොකද්ද කියලා කිසිම තේරුමක් නැතිව කෙනෙක්ට තව කෙනෙක්ගෙ පරිගණකයකට රිංගගන්න පුලුවන් ටූල් එකක් භාවිතා කරලා. නමුත් මතක තියාගන්න, ඒ විදියට 'මැජික්' කරන්න වැඩි කාලයක් බෑ මොකද ඒ vulnerability එල patch කලාම වන්ඩිකම් ඔක්කොම ඉවරයි. ඒක නිසා මුලින්ම දේවල ක්රියාකරන හැටි ඉගනගන්න. ඊට පස්සෙ ටූල් භාවිතා කරන්න පුලුවන්. එහෙමයි කියලා ටූල්ස් එක්ක ඔට්ටු වෙලා බලන්න කිසිම තහනමක් නෑ.
ඔය ඔක්කොමත් එක්ක, කෙනෙක්ගෙන් උගන්වන්න කියල කරන ඉල්ලීම කොතරම් දුරට අසාධාරණද කියල අපි පොඩ්ඩකට හරි හිතලා බලලා තියනවද? හිතන්න ඉල්ලීම කරන්නෙ ඔයාගෙන් කියලා. කියාදෙනවා කියලා ඔයාට කරන්න පුලුවන් මේමේ vulnerabilities මේමේ විදියට exploit කරන්න පුලුවන් මෙ මේ ටූල්ස් පාවිච්චි කරලා කියන එක විතරයි නේද? හරිහමන් දැනුමක් නැතුව ඒ පුද්ගලයා ඔය දේවල් කරන්න ගිහින් නොදැනුවත්කමින් ප්රහාරයට ලක්වන පාර්ශවයේ දත්ත විනාශ කරලා හරි, හිතාමතාම කරල හරි වෙන පාඩුව? නීතිමය ප්රශ්ණවලට මැදිවෙලා ඔයාගෙ ගෝලයෙක්ට හිරේ යන්න උනොත් ඔයාට මොනවා හිතෙයිද? අනික මේ දේවල සාකච්චා කරන්න ඕනෙ වැරදි වැඩක් කරන අදහසකින් නැතිව වැරදි වැඩ කරන අයගෙන් බේරෙන අදහසින්. පාසලක උගන්නන විදියට සරල විදියට කියාදෙන්න පුලුවන් විෂයක් නෙමෙයි මේක.
විධාන පුවරුව (command line)පාවිච්චියට හුරුවීම අනිවාර්යයි. 90%කට වඩා අවස්ථාවලදී පරිගණකයකට දුරස්ථව සම්බන්ධ වෙන්න සිද්ධවෙන්නෙ. එහෙම අවස්ථාවකදී RDP හෝ VNC සම්බන්ධයක් (graphical interface එකක්) පාවිච්චි කරන එකේ අවාසි ගොඩයි. මතක ඇතිනෙ NASA එකට රිංගලා ඇණගත්ත Gary McKinnon
කියන මනුස්සයාව. එයාව මාට්තුවෙන්න මූලික ගේතුව RDP පාවිච්චි කිරිල්ලනෙ. දුරස්ථ පරිගණකයකට සම්බන්ධ වෙන්න හොදම විදිය තමා command line protocol එකක් පාවිච්චි කරන එක. වැඩියෙ bandwidth උවමනා වෙන්නෙ නැති නිසා slow proxies හරහා bounce කලා කියලා ආබාධයක් නෑ නෙ. අනික command line බාවිතය බොහොම වේගවත්.
"කොහොමද හැක් කරන්නෙ"
කරනදේ ගැන පැහැදිලි අවබෝධයක් ඇතිකරගෙන වෙස් විදියට හිතලා.
"මට උගන්වන්න පුලුවන්ද?"
සමාවෙන්න, මග පෙන්වන්න විතරයි පුලුවන්
කරන දෙයක් අවබෝධයක් ඇතුව කරන්න දන්න සිංහලෙන් ප්රශ්ණ අහන්න මෙතනින් පුලුවන් ;)
ජයවේවා කිව්වා...
පලවෙනියටම, කවදාවත් කිසිම කෙනෙක්ගෙන් අහන්න එපා "හැක් කරන්නෙ කොහොමද", "මගෙ ex girlfriend ගෙ e-mail එකේ password එක හොයන්නෙ කොහොමද", "මට මේක හැක් කරලා දෙන්න පුලුවන්ද" කියලා. ඔය විදියෙ ප්රශ්න අහල කව්රුහරි ඔයාට උත්තර දෙනවනං මතකතියාගන්න එයත් දැනුමක් තේරුමක් ඇතිව වැඩක් කරන කෙනෙක් නොවෙන වග. මුලින්ම ඉගනගන්න ඕනා ප්රශ්ණයක් අහන විදිය. ඒක හරියට දන්නවනං searching techniques ටිකක් ඉගනගත්තම බොහොමයක් දේවල් ගූගල් බාවිතාකරලම හොයාගන්න පුලුවන්. ඒ විතරක් නෙමේ, හරි විදියට ප්රශ්නෙ ඇහුවනං අනිවාර්යයෙන් පිලිතුරක් හරි පිලිතුර හොයාගන්න ඔත්තුවක් හරි ලැබෙනවා. උදාහරණයක් විදියට "gmail හැක් කරන්නෙ කොහොමද" කියලා ඇහුවොත් ඔයාට කවදාවත් උත්තරයක් හොයන්න බැරි ප්රශ්ණයට "SSL වල දුර්වලකම්" නැතිනම් "MITM කියන්නෙ මොකද්ද" කියලා කතාබහකට මුලපුරලා හොයාගන්න පුලුවන්. "පරිශීලකයට නොපෙනෙන්න application එකක් run කරන්නෙ කොහොමද" කියලා අහනවා වෙනුවට "exe එකක task visibility සෙට් කරන්නෙ කොහොමද"(.net ඇයන්ට නම් මේක තනි පේලියෙ කේතයක් :P) කියලා අහලා වැඩේ ගොඩදාගන්න පුලුවන්. ප්රශ්ණය අහන කෙනාට ඒත්තුගන්වන්න පුලුවන්නම් ඔයා ඇත්තටම උනන්දුවක් තියන කෙනෙක්, ඔයා හරියට 'ගෙදරවැඩ' කරනවා කියලා අනිවාර්යයෙන්ම ඔයාට උදව් ලැබෙනවා. මේ කියන්නෙ නොදන්න දෙයක් දන්න විදියට මවාපාන්න කියලා නෙමේ හොදද, එහෙම කරන එකෙන් අමාරුවෙ වැටෙන්නෙ ඔයාමයි.
කාවවත් සුලුකොට තකන්න එපා. IT කියන්නෙ ලොකු (ලොකු කියන්නෙ අම්බානක් ලොකු) ක්ශේත්රයක්. තමන් කොච්චර දේවල් දැනගෙන හිටියත් හැම විටම වෙන කෙනෙක්ගෙන් දෙයක් ඉගනගන්න පුලුවන් තැනක්. ඒක නිසා නිතරම ප්රශ්ණ අහන්න. නොදන්න දෙයක් නොදන්න බව පිලිගන්න එක ලැජ්ජා වෙන්න කාරණයක් නෙමේ.
හුගක් දෙනා කරන ලොකු වැරැද්දක් තමයි තමන් පාවිච්චි කරන ටූල් 'මහා ලොකු රහස්' විදියට තියන් ඉන්න එක. ඈණයක් ගලවන්න ඉස්කිරුප්පු ණියන පාවිච්චි කරන්න, චයර් එකක් කපන්න අඩුව පාවිච්චි කරන්න කියලා කෙනෙකුට කියාදෙන එකෙන් තමන්ට වෙන හානියක් නෑ කියලා තේරුම්ගන්නැත්තෙ ඇයි. ඔන්න තමන් දන්නෙත් ටූල් එකේ නම විතරයි, හරියට පාවිච්චි කරන්න දන්නෑ නම් කුහක කමට ඒකෙ නම කාටවත් නොකිය හිටියා කියලා කාටවත් මුකුත් කියන්න බෑ නෙ:P. අමතක කරන්න එපා බොහොමයක් ටූල්ස් විවෘත මෘදුකාංග කියන එක. ඔයා ටූල් එකක නම හංගං ඉන්න හැදුවට වැඩි කාලයක් සාර්ථක වෙන්න බෑ. ලේසි වැඩේ තමා දැනුම බෙදාගන්න එක. තමන් දන්න ටූල්ස් ගැන යාලුවො එක්ක කතා කරන්න. "මචං උබ කියපු ටූල් එක සිරා නෙ, මෙහෙම මෙහෙම දේවල් කරන්නත් පුලුවන් ඒකෙන්" කියලා යාලුවන්ගෙන් ලැබෙන feedback වලින් ඉගනගන්න වේගය වැඩි කරගන්න පුලුවන්. "බෙදාගන්න තරමට වැඩිවන දෙයකි, දැනුම" කියලා කියලා තියෙන්නෙ කට කහනවට නෙමෙයිලුනෙ.
මොකක් හරි ටූල් එකක් ගැන දැනගත්තම, ඒක පාවිච්චි කරන හැටි ඉගනගත්තම ඔක්කොම හරි කියලා නිකං ඉන්න එපා. ටූල් එකකින් කරන්න බැරි දෙයක් ටූල්ස් දෙකතුනක් ආධාරයෙන් කරන්න පුලුවන් විදි ගැන හිතන්න. හැට්ට කට්ටකින් ඉබි අගුලක් අරින්න කියලා යතුරු හිලට කටුව ඔබාගෙන එහෙට මෙහෙට කර කර ඉන්නව වෙනුවට ඉබි අගුල් ගැන, යතුරක් ක්රියාකරන විදිය ගැන ලියැවුනු ලිපි කියවලා වැඩෙ කරන්න පටන්ගන්න. තියරිය සහ ක්රියාකාරකම් හරි හරියට සමබරව තියාගන්න එක අනිවාර්යයි. මේක මහා ලොකු රහස් දැනුමක් නෙමෙයි. මොකක් හරි ක්රියාකරන විදිය ගැන වැටහීමක් කියනවනම්, ගලවලා බලන්න වෙනස් කරන්න මානසිකත්වය තියනවානම් වෙන මුකුත් උවමනා වෙන්නෙ නෑ. වැඩක් මැජික් වෙන්නෙ වැඩේ වෙනහැටි නොදන්නකොටනෙ. වැඩේ ගැන දන්නවනම් මහ කජ්ජක් නෙමේනෙ. තමන් කරන්නෙ මොකද්ද කියලා කිසිම තේරුමක් නැතිව කෙනෙක්ට තව කෙනෙක්ගෙ පරිගණකයකට රිංගගන්න පුලුවන් ටූල් එකක් භාවිතා කරලා. නමුත් මතක තියාගන්න, ඒ විදියට 'මැජික්' කරන්න වැඩි කාලයක් බෑ මොකද ඒ vulnerability එල patch කලාම වන්ඩිකම් ඔක්කොම ඉවරයි. ඒක නිසා මුලින්ම දේවල ක්රියාකරන හැටි ඉගනගන්න. ඊට පස්සෙ ටූල් භාවිතා කරන්න පුලුවන්. එහෙමයි කියලා ටූල්ස් එක්ක ඔට්ටු වෙලා බලන්න කිසිම තහනමක් නෑ.
ඔය ඔක්කොමත් එක්ක, කෙනෙක්ගෙන් උගන්වන්න කියල කරන ඉල්ලීම කොතරම් දුරට අසාධාරණද කියල අපි පොඩ්ඩකට හරි හිතලා බලලා තියනවද? හිතන්න ඉල්ලීම කරන්නෙ ඔයාගෙන් කියලා. කියාදෙනවා කියලා ඔයාට කරන්න පුලුවන් මේමේ vulnerabilities මේමේ විදියට exploit කරන්න පුලුවන් මෙ මේ ටූල්ස් පාවිච්චි කරලා කියන එක විතරයි නේද? හරිහමන් දැනුමක් නැතුව ඒ පුද්ගලයා ඔය දේවල් කරන්න ගිහින් නොදැනුවත්කමින් ප්රහාරයට ලක්වන පාර්ශවයේ දත්ත විනාශ කරලා හරි, හිතාමතාම කරල හරි වෙන පාඩුව? නීතිමය ප්රශ්ණවලට මැදිවෙලා ඔයාගෙ ගෝලයෙක්ට හිරේ යන්න උනොත් ඔයාට මොනවා හිතෙයිද? අනික මේ දේවල සාකච්චා කරන්න ඕනෙ වැරදි වැඩක් කරන අදහසකින් නැතිව වැරදි වැඩ කරන අයගෙන් බේරෙන අදහසින්. පාසලක උගන්නන විදියට සරල විදියට කියාදෙන්න පුලුවන් විෂයක් නෙමෙයි මේක.
විධාන පුවරුව (command line)පාවිච්චියට හුරුවීම අනිවාර්යයි. 90%කට වඩා අවස්ථාවලදී පරිගණකයකට දුරස්ථව සම්බන්ධ වෙන්න සිද්ධවෙන්නෙ. එහෙම අවස්ථාවකදී RDP හෝ VNC සම්බන්ධයක් (graphical interface එකක්) පාවිච්චි කරන එකේ අවාසි ගොඩයි. මතක ඇතිනෙ NASA එකට රිංගලා ඇණගත්ත Gary McKinnon
කියන මනුස්සයාව. එයාව මාට්තුවෙන්න මූලික ගේතුව RDP පාවිච්චි කිරිල්ලනෙ. දුරස්ථ පරිගණකයකට සම්බන්ධ වෙන්න හොදම විදිය තමා command line protocol එකක් පාවිච්චි කරන එක. වැඩියෙ bandwidth උවමනා වෙන්නෙ නැති නිසා slow proxies හරහා bounce කලා කියලා ආබාධයක් නෑ නෙ. අනික command line බාවිතය බොහොම වේගවත්.
"කොහොමද හැක් කරන්නෙ"
කරනදේ ගැන පැහැදිලි අවබෝධයක් ඇතිකරගෙන වෙස් විදියට හිතලා.
"මට උගන්වන්න පුලුවන්ද?"
සමාවෙන්න, මග පෙන්වන්න විතරයි පුලුවන්
කරන දෙයක් අවබෝධයක් ඇතුව කරන්න දන්න සිංහලෙන් ප්රශ්ණ අහන්න මෙතනින් පුලුවන් ;)
ජයවේවා කිව්වා...
Thursday, 1 April 2010
nmap වලට සිංහලෙන් හැදින්වීමක්
networking සම්බන්ධව වැඩ කරන අයට නම් ඉතින් ඉස්කුරුප්පු ණියන තරම් හුරුපුරුදු ටූල් එකක්නෙ මේ nmap කියන්නෙ. හා හා පුරා කියලා screen-cast එකක් කලා nmap මූලිකව පාවිච්චිකරනහැටි විස්තර කරලා. වැඩේ පටන්ගත්තෙ නම් සිංගලෙන් කොටනව වගේද රෙකෝඩ් කරගෙන යන එක කියලා. හපොයි ඒක ලියනවට වඩා කරදරයි නොවැ. ඔන්න ඉතිං දහ දොලොස් පාරක් වැඩේ re-startකර කර ඉදලා යංතං ඉවරකලා. ඔය 'පිලිං චූටිං' කිරිල්ල කොච්චර අමාරු ඇද්ද හැබෑට කියල අදයි තේරුනේ. වැඩකට ඇති දෙයක්ද කියලා බලන්නකො.
තවත් දෙයක්, මේ දේවල් පුහුනුනීම් කරන්න රාජකාරී ආයතනයේ network එක පාවිච්චි කරන්න එපා. vmware player, හරි virtualbox හරි වගේ virtualization tool එකක් පාවිච්චි කරන්න.
අනලනම් ඇති අම්බානට. වැරදි එහෙම තිබ්බොත් කියන්න.
තවත් දෙයක්, මේ දේවල් පුහුනුනීම් කරන්න රාජකාරී ආයතනයේ network එක පාවිච්චි කරන්න එපා. vmware player, හරි virtualbox හරි වගේ virtualization tool එකක් පාවිච්චි කරන්න.
අනලනම් ඇති අම්බානට. වැරදි එහෙම තිබ්බොත් කියන්න.
Wednesday, 10 March 2010
කංපීතර් ඩිප්පෝමා කෙරුවාව
"අද අපි කතා කරන්න යන්නෙ පරිගණක මෙහෙයුම් පද්ධති ගැන. පෟද්ගලික පරිගණක වලට බහුලවම භාවිතා කෙරෙන වින්ඩෝස් XP මෙහෙයුම් පද්ධතිය පාවිච්චි කරන හැටි තමයි අපි ඉගනගන්න යන්නෙ"
"සෑර්, මා ළග ගෙදර 98 නෙ තියෙන්නෙ"
"අනිත් දවසෙ එනකොට blank cd එකක් ගේන්නකො, මම හොද කොපියක් දෙන්නං"
කියනවා වගේම සෑර් දෙන්නේ "හොදම කොපියකි". මලයාසියාව, වීනය පැත්තේ දහස් දනනින් කොපි කල කොපියකින් පලු යන්නට සෑරුත් කොපි ගසා දෙයි. course description එකේ තියෙන්නේ Windows, MS Office, Visual Basic කියාය. ඉතිං ඉගැන්විය යුත්තේ ඒවාය. බොහොම අමාරුවෙන් පංති ගාස්තුව ගෙවන්න සල්ලි එකතුකර දෙන ළමයාගේ ගෙදර තියන පරිගණකයට දමන්නට ඕවා නියම මිල ගනන් ගෙවා මිලදීගත නොහැක. නමුත් පංතියේ දී??? පරිගණක ඩිප්ලෝමාවක ඉලක්කය නම් පරිගණකයක් යන්න පිලිබද දල අදහසක් ඇතිකරගෙන ඒය ඒදිනදා උවමනා ඒපාකම් සදහා පාවිච්චියට ගන්නා සැටි උගැන්වීමය. ඒතන වෙන්නේ පලමු මාසය පමන සෑර්ටත් හරිගැඩි වැටහමක් නැති ලමයින්ට නිදිමත හැදෙන තියරියක් ගැන කියවා පරිගණකයේ "කෑලි නම් කරන්නට" කියාදීමට සමගාමීව යලිත් වතාවක් ළමයින්ට නින්ද යනකන් "පරිගණකයේ වංශකතාව" කියාදුන් පසුව මෙහෙයුම් පද්ධතියේ සැරිසරන හැටි, folder එකක් හදාගන්න, තමන් හදන ලියවිල්ලක් ඒතන සුරකින්න, නැවත විවෘත කරන්න උගන්වා ලියුමක් ටයිප් කරන්න බෝල්ඩ් කරන්න, ඉටැලික් කරන්න align කරන්න්න කියාදී "word" කොටස ඉවරකල පසු Excel චලින් formula එකකින් එකතු කරන්න, table එකක් හදන්න, ඒකෙන් chart එකක් හදන්න කියාදීමෙන් Excel කෙරුවාව ඉවර වේ. ඉන්පසු එන්නේ presentation කෙරුවාවයි. slide එකෙන් එකට පියාබන්න properties හදා දී F5 ඔබා හෝ side show->view show කර ඒ කතංදරයද ඉවර වේ.
පාථමාලාවේ මුල සිටම ළමයින්ව බයකල හෙනම අමාරු programming එන්නේ ඊළගටය. VB6 භාවිතා කර "කාලකන්නි" විදියට code කිරීමට දල අදහසක් ලබා දුන් පසුව,HTML චුට්ටක් සමග Java වලිං හලෝ කියන්නට කියාදෙයි. මසකට කලිං programming කියා VB තොලකට ගෑ ළමයි ටික, එකෙක් නෑර "හප්පේ java අමාරුයි" කියයි. 80%කට වඩා සෑර්ලාද හරකා සේ ඔලුව වනා "java නං අමාරුයි තමයි" කියයි.
internet & e-mail කියා hotmail හෝ yahoo පාවිච්චි කරන්න කියාදීමෙන් "ඩිප්ලෝමා කෙරුවාව" අවසාන වේ.
ඩිප්ලොමාවට MS Office උගෙන්වීමට හේතුව Microsoft Office Specialist විභාගය සදහා පෙර සූදානම් කිරීමක් ලෙසත්, VB6 උගැන්වීමට හේතුව Microsoft Certified Solution Developer වෙත පුහුනු කිරීමක් ලෙසත් (VB6 සදහා තිබූ exam එක expire වී හත් අවුරුද්දක් ගෙවී ඇතත්) සාධාරණීකරනය කෙරේ. මම දන්නා තරමින් ඩිප්ලොමාවට සහභාගී වන ලමුන්ගෙන් 1%ක් වත් ඔය දෙක සදහා මුහුන නොදෙයි. එහෙම බව දැන දැන හොරා කෑ කොපි වලිං MS දේවල් පමණක්ම උගන්වන concept එක තේරුම් ගන්නට කල්පනා කරන්නට බිව්ව තරම දන්නේ anthraxම පමණී.
ඉහත විස්තර කල Office වැඩ ටික කරගැනීම open office වැනි මෘදුකාංක කට්ටලයකින් කල නොහැකි තරම් FOSS 'බලු' නැතිබව තේරුම් ගන්නට ඔතරම් අමාරුද? උවමනාව programming concept උගන්වන එකේ කොහොමටත් උගන්නන java පොඩ්ඩක බරකර උගන්වා VB අතඅරින්නට බැරි ඇයි? Windows promote කිරීමෙන් ඒ අයටවත් FOSS promote කිරීමෙන් අපටවත් ලැබෙන අලගෙඩියක් නැත. එසේ තිබියදී හොරාකන්නේ නැතුව නිදහස් මෘදුකාංග භාවිතා නොකිරීමට උනන්දු නොවෙනවා මදිවාට එය සාධාරණීකරනය කරන බුවාලාට IT වලින් කෙසේවෙතත් දේශපාලනයෙන් නම් සෑහෙන දුර ගමනක් යා හැකිය.
linux හා සැසදීමේදී Windows භාවිතය පහසුය. ඒ ගැන කතා කිරීමට දෙයක් නැත. පහසුව සහ ආරක්ෂාව තරාදියක තැටි දෙකට සමාන බව කවුරුත් දන්නා කතංදරයකි. "Windows වල linux එක්ක බලද්දි ආරක්ෂාව නං අඩුයි තමයි" කියා පොර ටෝක් දෙන එක අයියෙක්ට වත් "හොරාකෑ Windows කොපිය" කොතරම් අනාරක්ෂිතද කියා කිසිම හැගීමක් නැත. ඒ දුටුගැමුණු රජ සමයේ හැකර්ලා මෙන් අද ඉන්නවුන් 'හැක්' කල පලියට සද්ද බද්ද නොදමන නිසාය.
ලංකාවේ අධ්යාපන ක්රමය සමග තැලුනු පොඩිවුනු අපේ ළමයින්ට බහුතරයක් සල්ලිකාර යුරෝපා රටවල ලමයින්ට වඩා මොළයක් තිබෙන බව අමුතුවෙන් කිවයුත්තක් නොවේ. එසේ තිබියදී අපේ ළමයින්ව උන්ගේ ගානට 'ගොං' සේ සලකා ගොං ලෙස උගැන්වීම නොකල යුතුය. හැමදාමත් කියන්නා සේ සල්ලි ඇති අය වියදම් කර proprietary පාවිච්චි කරනවාට විරුද්ධ නොවෙමි. කම්මැලිකම නිසා 'ශේප් එකේ හොරාකා' එය සාධාරනීකරණය කිරීමට උත්සහ දැරීම නොමනාය.
"සෑර්, මා ළග ගෙදර 98 නෙ තියෙන්නෙ"
"අනිත් දවසෙ එනකොට blank cd එකක් ගේන්නකො, මම හොද කොපියක් දෙන්නං"
කියනවා වගේම සෑර් දෙන්නේ "හොදම කොපියකි". මලයාසියාව, වීනය පැත්තේ දහස් දනනින් කොපි කල කොපියකින් පලු යන්නට සෑරුත් කොපි ගසා දෙයි. course description එකේ තියෙන්නේ Windows, MS Office, Visual Basic කියාය. ඉතිං ඉගැන්විය යුත්තේ ඒවාය. බොහොම අමාරුවෙන් පංති ගාස්තුව ගෙවන්න සල්ලි එකතුකර දෙන ළමයාගේ ගෙදර තියන පරිගණකයට දමන්නට ඕවා නියම මිල ගනන් ගෙවා මිලදීගත නොහැක. නමුත් පංතියේ දී??? පරිගණක ඩිප්ලෝමාවක ඉලක්කය නම් පරිගණකයක් යන්න පිලිබද දල අදහසක් ඇතිකරගෙන ඒය ඒදිනදා උවමනා ඒපාකම් සදහා පාවිච්චියට ගන්නා සැටි උගැන්වීමය. ඒතන වෙන්නේ පලමු මාසය පමන සෑර්ටත් හරිගැඩි වැටහමක් නැති ලමයින්ට නිදිමත හැදෙන තියරියක් ගැන කියවා පරිගණකයේ "කෑලි නම් කරන්නට" කියාදීමට සමගාමීව යලිත් වතාවක් ළමයින්ට නින්ද යනකන් "පරිගණකයේ වංශකතාව" කියාදුන් පසුව මෙහෙයුම් පද්ධතියේ සැරිසරන හැටි, folder එකක් හදාගන්න, තමන් හදන ලියවිල්ලක් ඒතන සුරකින්න, නැවත විවෘත කරන්න උගන්වා ලියුමක් ටයිප් කරන්න බෝල්ඩ් කරන්න, ඉටැලික් කරන්න align කරන්න්න කියාදී "word" කොටස ඉවරකල පසු Excel චලින් formula එකකින් එකතු කරන්න, table එකක් හදන්න, ඒකෙන් chart එකක් හදන්න කියාදීමෙන් Excel කෙරුවාව ඉවර වේ. ඉන්පසු එන්නේ presentation කෙරුවාවයි. slide එකෙන් එකට පියාබන්න properties හදා දී F5 ඔබා හෝ side show->view show කර ඒ කතංදරයද ඉවර වේ.
පාථමාලාවේ මුල සිටම ළමයින්ව බයකල හෙනම අමාරු programming එන්නේ ඊළගටය. VB6 භාවිතා කර "කාලකන්නි" විදියට code කිරීමට දල අදහසක් ලබා දුන් පසුව,HTML චුට්ටක් සමග Java වලිං හලෝ කියන්නට කියාදෙයි. මසකට කලිං programming කියා VB තොලකට ගෑ ළමයි ටික, එකෙක් නෑර "හප්පේ java අමාරුයි" කියයි. 80%කට වඩා සෑර්ලාද හරකා සේ ඔලුව වනා "java නං අමාරුයි තමයි" කියයි.
internet & e-mail කියා hotmail හෝ yahoo පාවිච්චි කරන්න කියාදීමෙන් "ඩිප්ලෝමා කෙරුවාව" අවසාන වේ.
ඩිප්ලොමාවට MS Office උගෙන්වීමට හේතුව Microsoft Office Specialist විභාගය සදහා පෙර සූදානම් කිරීමක් ලෙසත්, VB6 උගැන්වීමට හේතුව Microsoft Certified Solution Developer වෙත පුහුනු කිරීමක් ලෙසත් (VB6 සදහා තිබූ exam එක expire වී හත් අවුරුද්දක් ගෙවී ඇතත්) සාධාරණීකරනය කෙරේ. මම දන්නා තරමින් ඩිප්ලොමාවට සහභාගී වන ලමුන්ගෙන් 1%ක් වත් ඔය දෙක සදහා මුහුන නොදෙයි. එහෙම බව දැන දැන හොරා කෑ කොපි වලිං MS දේවල් පමණක්ම උගන්වන concept එක තේරුම් ගන්නට කල්පනා කරන්නට බිව්ව තරම දන්නේ anthraxම පමණී.
ඉහත විස්තර කල Office වැඩ ටික කරගැනීම open office වැනි මෘදුකාංක කට්ටලයකින් කල නොහැකි තරම් FOSS 'බලු' නැතිබව තේරුම් ගන්නට ඔතරම් අමාරුද? උවමනාව programming concept උගන්වන එකේ කොහොමටත් උගන්නන java පොඩ්ඩක බරකර උගන්වා VB අතඅරින්නට බැරි ඇයි? Windows promote කිරීමෙන් ඒ අයටවත් FOSS promote කිරීමෙන් අපටවත් ලැබෙන අලගෙඩියක් නැත. එසේ තිබියදී හොරාකන්නේ නැතුව නිදහස් මෘදුකාංග භාවිතා නොකිරීමට උනන්දු නොවෙනවා මදිවාට එය සාධාරණීකරනය කරන බුවාලාට IT වලින් කෙසේවෙතත් දේශපාලනයෙන් නම් සෑහෙන දුර ගමනක් යා හැකිය.
linux හා සැසදීමේදී Windows භාවිතය පහසුය. ඒ ගැන කතා කිරීමට දෙයක් නැත. පහසුව සහ ආරක්ෂාව තරාදියක තැටි දෙකට සමාන බව කවුරුත් දන්නා කතංදරයකි. "Windows වල linux එක්ක බලද්දි ආරක්ෂාව නං අඩුයි තමයි" කියා පොර ටෝක් දෙන එක අයියෙක්ට වත් "හොරාකෑ Windows කොපිය" කොතරම් අනාරක්ෂිතද කියා කිසිම හැගීමක් නැත. ඒ දුටුගැමුණු රජ සමයේ හැකර්ලා මෙන් අද ඉන්නවුන් 'හැක්' කල පලියට සද්ද බද්ද නොදමන නිසාය.
ලංකාවේ අධ්යාපන ක්රමය සමග තැලුනු පොඩිවුනු අපේ ළමයින්ට බහුතරයක් සල්ලිකාර යුරෝපා රටවල ලමයින්ට වඩා මොළයක් තිබෙන බව අමුතුවෙන් කිවයුත්තක් නොවේ. එසේ තිබියදී අපේ ළමයින්ව උන්ගේ ගානට 'ගොං' සේ සලකා ගොං ලෙස උගැන්වීම නොකල යුතුය. හැමදාමත් කියන්නා සේ සල්ලි ඇති අය වියදම් කර proprietary පාවිච්චි කරනවාට විරුද්ධ නොවෙමි. කම්මැලිකම නිසා 'ශේප් එකේ හොරාකා' එය සාධාරනීකරණය කිරීමට උත්සහ දැරීම නොමනාය.
Friday, 12 February 2010
ෆය(ර්)වෝල් එකක් පිටුපස අපි ඇත්තටම ආරක්ශිතද?
හොද ප්රතිවයිරස් මෘදුකාංගයක් දාලා වින්ඩෝස් එක්ක එන ෆයර් වෝල් එක නැතුව zone alarm වගේ හොද ෆයර් වෝල් එකක් දාගත්තම ඔක්කොම හරි කියල තමයි අපි බොහෝ දෙනාගෙ අදහස. පොඩ්ඩක් හොයල බලමුද මේ ෆයර් වෝල් එකක් ඇතුලෙ ඉන්න අපි කොච්චර දුරට ආරක්ශිතද කියල?
අපි හැමෝම අහල තියනවනෙ IP Address කියන එක ගැන. මේක හරියට තමන්ගෙ ගෙදර ලිපිනය වගේ තමයි. එකම වෙනස අපි අන්තර්ජාලය පාවිච්චි කරන්න අපි dial-up එකකින් dial-in කරනකොටයි, ADSL වගේ නම් රවුට(ර්) එක හෝ මොඩම් එක restart කරනකොටයි, සේවාදායකයා එක එක ජල්බරි කරනකොටයි (බොහොම විශේෂ හේතුවක් මත static IP එකක් අරගෙන නම් මිසක්) ඕක සැරින් සැරේ මාරු වෙනවා. කෙනෙක් කියන්න පුලුවන් "ඒත් මම ifconfig (windows නම් ipconfig) ගහපුවම කොයි වෙලෙත් පෙන්නන්නෙ එකම IP එකනෙ" කියල. ඔව්, ඔයාගෙ පෞද්ගලික ජාලය තුල ඔයාගෙ පරිගනකයට දීල තියන IP එක තමයි ඒ. හරියට ඔයා ඔයාගෙ කාමරේ දොරේ "වසවර්තියා" කියල බෝඩ් එකක් ගහගත්ත වගේ. ඒක පේන්නෙ ගේ ඇතුලෙ ඉන්න අයට විතරයි. ගෙයින් එලියෙ ඉන්න අයට පෙනෙන්නෙ ලියුම් පෙට්ටියෙ හරි බිත්තියෙ හරි දොරේ හරි ගහල තියන "120" හරි "සිරිනිවස" හරි බෝඩ් එක. අර සැරින් සැරේට වෙනස් වෙනව කිව්වෙ ඕක.
ඔය අතරෙ 'පෝට්ස්' (ports) කියල ජාතියක් ගැනත් අහල තියනව නේද? මේව හරියට ගෙදර/කාමරේ තියන ජනෙල්/දොරවල් වගේ. කාමරේ/ගෙදර ඇතුලට යන්න එලියට එන්න අවස්ථාව අනුව වෙනස් වෙනස් ජනෙල් පාවිච්චි කරන්න වෙනව කියන එක අපි කව්රුත් හොදට දන්න කාරනයක්නෙ? ;) ඔන්න ඔය විදියට port 80 කියන්නෙ හරියට ගෙදර ප්රධාන දොර වගේ. අමුත්තෙක් ගෙදරට එනකොට, ගෙදරින් ගමනක් යන්න එලියට බහිනකොට එහෙම අපි කවුරුත් පාවිච්චි කරන්නෙ ප්රධාන දොර නේද? ඔයා browser එකේ www.මොකක්හරි.com කියල ගහල වෙබ් අඩවියක් ඉල්ලුම් කරපුවහම ඒ ඉල්ලීම එලියට අරන් යන්නෙ මෙන්නෙත් ,ආපහු ඒ ඉල්ලුම් කරපු අඩවියෙ අන්තර්ගතය අරන් එන්නෙත් මේ port 80 තුලින්.
ඔයගොල්ලො බොහෝදෙනෙක් NMap ගැන අහල ඇතුවට කිසිම සැකයක් නෑ. (මෙට්රික්ස් එකේ එහෙමත් පෙන්නන්නෙ :D). මේක port scanning tool එකක්. මෙයාට IP address එකක් (හරි IP range එකක්) දීලා කියන්න පුලුවන් මොන මොන ports ද විවෘතව තියෙන්නෙ කියල බලන්න කියල. හරියට පාරෙ රස්තියාදු වෙවී ඉන්න පොඩි එකෙක්ට රුපියල් දහයක් දීලා "අර ගෙදර කොයි කොයි ජනෙල් දොරවල්ද හරියට වහල නැත්තෙ" කියල බලං එන්න කියනව වගේ. එහම විවෘතව තියන ports වලට අදාල default username සහ password පාවිච්චි කරලා ඇතුල් වෙන්න උත්සහ කරන එක බොහොම ප්රසිද්ධ වැඩක්නෙ. (අර ගෙයින්ගෙට යන වෙළද සේවකයෙක් වගේ පෙනී ඉදල, වතුර ටිකක් ඉල්ලල ගෙදර මනුස්සයව කුස්සියට යවල පේන්න තියන වටින මොනවහරි උස්සන් දිවිල්ල). ඊට අමතරව, විවෘතව තියන ports වල ක්රියාකරන සේවා අදුනගෙන ඒවායේ තියන දුර්වලකම් (vulnerabilities) වලට පහරදීලා (exploit කරලා) ඇතුල්වෙන්නත් පුලුවන්. නැතිනම් වහල තියන port එකක් විවෘතව කරගෙන, ඒක තුලින් තමන්ගෙ නොමනා අවශ්යතා ඉටුකරගන්න පුලුවන්.
ෆය(ර්) වෝල් එකක වැඩේ තමයි ඔය අනවශ්ය ports වහල දාලා ඒ තුලින් එන්න හදන හැමදේම නවත්තලා දාන එක. විවෘතව port එකක් තිබූ පමනින් ඒතුලින් එහා මෙහා යන්න එයා ඉඩ දෙන්නෙ නෑ. හරියට ladies hostel එකක පරිපාලකතුමිය වගේ. ෆය(ර්) වෝල් එකේ දුර්වලකම් හොයාගෙන, හෝ නොමග ඇරලා ඇතුල්වෙන්න උත්සහදරන එක අමුතුවෙන් පැහැදිලි කරන්න ඕනෙ නෑ නෙ.
මේ හැම එකකටම වඩා ලේසිම වැඩේ පරිශීලකයව නොමග යවලා ඇතුල්වෙන්න විදියක් හදාගන්න එක. (ගෑනු ළමයගෙ ගෙදර යන්න මලයංඩිගෙ හොදම යාලුව වෙන එක අපි කවුරුත් දන්න trick එකක්නෙ). e-mail මගින් කෙනෙක් එවන්න පුලුවන් බොහොම සාමාන්ය (විධියට පෙනෙන) word ලිපිගොනුවක්, ඒක විවෘතව කිරීම තුලින් පමනක් ෆය(ර්)වෝල් එකට හානියක් කරන්න හෝ ෆය(ර්) වෝල් එකට නොදැනෙන්න එහා මෙහා යන්න ආකාරක් හැදෙන්න. මොකක් හරි link එකක් එවන්න පුලුවන් "හරී ෂෝක්" කියල, click කරපුවහම plug-in එකක් install කරන්න ඕනා කියන. අනවසර මෘදුකාංග ඉතිං 90%ක්ම ඔය ජාතියෙ ඒවනෙ. ඇයි කන පැලෙන්න එන facebook invitations අතර ඒන ඉන්ස්ටෝල් කරගන්න කියල දෙන apps? කොච්චර මිල අධික ආරක්ෂණ මෘදුකාංග පාවිච්චි කලත් පරිශීලකයා (එ කියන්නෙ ඔයා) කරන ඔය ඉහත සදහන් කලා වගේ වැඩකින් මුලු කාර්යාලයේම පරිගණක ජාලයෙ ආරක්ශාව නැතිවෙන්න පුලුවන්.
ආරක්ශාවට දාස් ගනන් වියදම් කරන්නෙ නැතිව හොද පරිශීලක දැනුවත් කිරීමක් කරන එක සාර්ථක, දීර්ඝ කාලීන සහ ලාභදායී පියවරක් නේද?
අපි හැමෝම අහල තියනවනෙ IP Address කියන එක ගැන. මේක හරියට තමන්ගෙ ගෙදර ලිපිනය වගේ තමයි. එකම වෙනස අපි අන්තර්ජාලය පාවිච්චි කරන්න අපි dial-up එකකින් dial-in කරනකොටයි, ADSL වගේ නම් රවුට(ර්) එක හෝ මොඩම් එක restart කරනකොටයි, සේවාදායකයා එක එක ජල්බරි කරනකොටයි (බොහොම විශේෂ හේතුවක් මත static IP එකක් අරගෙන නම් මිසක්) ඕක සැරින් සැරේ මාරු වෙනවා. කෙනෙක් කියන්න පුලුවන් "ඒත් මම ifconfig (windows නම් ipconfig) ගහපුවම කොයි වෙලෙත් පෙන්නන්නෙ එකම IP එකනෙ" කියල. ඔව්, ඔයාගෙ පෞද්ගලික ජාලය තුල ඔයාගෙ පරිගනකයට දීල තියන IP එක තමයි ඒ. හරියට ඔයා ඔයාගෙ කාමරේ දොරේ "වසවර්තියා" කියල බෝඩ් එකක් ගහගත්ත වගේ. ඒක පේන්නෙ ගේ ඇතුලෙ ඉන්න අයට විතරයි. ගෙයින් එලියෙ ඉන්න අයට පෙනෙන්නෙ ලියුම් පෙට්ටියෙ හරි බිත්තියෙ හරි දොරේ හරි ගහල තියන "120" හරි "සිරිනිවස" හරි බෝඩ් එක. අර සැරින් සැරේට වෙනස් වෙනව කිව්වෙ ඕක.
ඔය අතරෙ 'පෝට්ස්' (ports) කියල ජාතියක් ගැනත් අහල තියනව නේද? මේව හරියට ගෙදර/කාමරේ තියන ජනෙල්/දොරවල් වගේ. කාමරේ/ගෙදර ඇතුලට යන්න එලියට එන්න අවස්ථාව අනුව වෙනස් වෙනස් ජනෙල් පාවිච්චි කරන්න වෙනව කියන එක අපි කව්රුත් හොදට දන්න කාරනයක්නෙ? ;) ඔන්න ඔය විදියට port 80 කියන්නෙ හරියට ගෙදර ප්රධාන දොර වගේ. අමුත්තෙක් ගෙදරට එනකොට, ගෙදරින් ගමනක් යන්න එලියට බහිනකොට එහෙම අපි කවුරුත් පාවිච්චි කරන්නෙ ප්රධාන දොර නේද? ඔයා browser එකේ www.මොකක්හරි.com කියල ගහල වෙබ් අඩවියක් ඉල්ලුම් කරපුවහම ඒ ඉල්ලීම එලියට අරන් යන්නෙ මෙන්නෙත් ,ආපහු ඒ ඉල්ලුම් කරපු අඩවියෙ අන්තර්ගතය අරන් එන්නෙත් මේ port 80 තුලින්.
ඔයගොල්ලො බොහෝදෙනෙක් NMap ගැන අහල ඇතුවට කිසිම සැකයක් නෑ. (මෙට්රික්ස් එකේ එහෙමත් පෙන්නන්නෙ :D). මේක port scanning tool එකක්. මෙයාට IP address එකක් (හරි IP range එකක්) දීලා කියන්න පුලුවන් මොන මොන ports ද විවෘතව තියෙන්නෙ කියල බලන්න කියල. හරියට පාරෙ රස්තියාදු වෙවී ඉන්න පොඩි එකෙක්ට රුපියල් දහයක් දීලා "අර ගෙදර කොයි කොයි ජනෙල් දොරවල්ද හරියට වහල නැත්තෙ" කියල බලං එන්න කියනව වගේ. එහම විවෘතව තියන ports වලට අදාල default username සහ password පාවිච්චි කරලා ඇතුල් වෙන්න උත්සහ කරන එක බොහොම ප්රසිද්ධ වැඩක්නෙ. (අර ගෙයින්ගෙට යන වෙළද සේවකයෙක් වගේ පෙනී ඉදල, වතුර ටිකක් ඉල්ලල ගෙදර මනුස්සයව කුස්සියට යවල පේන්න තියන වටින මොනවහරි උස්සන් දිවිල්ල). ඊට අමතරව, විවෘතව තියන ports වල ක්රියාකරන සේවා අදුනගෙන ඒවායේ තියන දුර්වලකම් (vulnerabilities) වලට පහරදීලා (exploit කරලා) ඇතුල්වෙන්නත් පුලුවන්. නැතිනම් වහල තියන port එකක් විවෘතව කරගෙන, ඒක තුලින් තමන්ගෙ නොමනා අවශ්යතා ඉටුකරගන්න පුලුවන්.
ෆය(ර්) වෝල් එකක වැඩේ තමයි ඔය අනවශ්ය ports වහල දාලා ඒ තුලින් එන්න හදන හැමදේම නවත්තලා දාන එක. විවෘතව port එකක් තිබූ පමනින් ඒතුලින් එහා මෙහා යන්න එයා ඉඩ දෙන්නෙ නෑ. හරියට ladies hostel එකක පරිපාලකතුමිය වගේ. ෆය(ර්) වෝල් එකේ දුර්වලකම් හොයාගෙන, හෝ නොමග ඇරලා ඇතුල්වෙන්න උත්සහදරන එක අමුතුවෙන් පැහැදිලි කරන්න ඕනෙ නෑ නෙ.
මේ හැම එකකටම වඩා ලේසිම වැඩේ පරිශීලකයව නොමග යවලා ඇතුල්වෙන්න විදියක් හදාගන්න එක. (ගෑනු ළමයගෙ ගෙදර යන්න මලයංඩිගෙ හොදම යාලුව වෙන එක අපි කවුරුත් දන්න trick එකක්නෙ). e-mail මගින් කෙනෙක් එවන්න පුලුවන් බොහොම සාමාන්ය (විධියට පෙනෙන) word ලිපිගොනුවක්, ඒක විවෘතව කිරීම තුලින් පමනක් ෆය(ර්)වෝල් එකට හානියක් කරන්න හෝ ෆය(ර්) වෝල් එකට නොදැනෙන්න එහා මෙහා යන්න ආකාරක් හැදෙන්න. මොකක් හරි link එකක් එවන්න පුලුවන් "හරී ෂෝක්" කියල, click කරපුවහම plug-in එකක් install කරන්න ඕනා කියන. අනවසර මෘදුකාංග ඉතිං 90%ක්ම ඔය ජාතියෙ ඒවනෙ. ඇයි කන පැලෙන්න එන facebook invitations අතර ඒන ඉන්ස්ටෝල් කරගන්න කියල දෙන apps? කොච්චර මිල අධික ආරක්ෂණ මෘදුකාංග පාවිච්චි කලත් පරිශීලකයා (එ කියන්නෙ ඔයා) කරන ඔය ඉහත සදහන් කලා වගේ වැඩකින් මුලු කාර්යාලයේම පරිගණක ජාලයෙ ආරක්ශාව නැතිවෙන්න පුලුවන්.
ආරක්ශාවට දාස් ගනන් වියදම් කරන්නෙ නැතිව හොද පරිශීලක දැනුවත් කිරීමක් කරන එක සාර්ථක, දීර්ඝ කාලීන සහ ලාභදායී පියවරක් නේද?
Wednesday, 6 January 2010
කයිවාරුවේ රග
අපේ ගෙදරට ඊයෙ නයෙක් ආවනෙ මෙයා. ඒක සෙටිය උඩින් ගිහිල්ල, වොෂින් මැෂින් එක ලග පෙනේ පුප්පන් ඉදල.....බ්ලා, බ්ලා, බ්ලා. අපිට හොදට හුරු පුරුදු බයිල කතාවක් නේද ඔය. සාමාන්යයෙන් නෝන මහත්තුරු කැමතී නොවැ විස්තර ඔක්කොම එක්කලා කතාව කියන්න. හැබැයි අවුල ඉතින් නෝනගෙ නොදැනුවත්කමට මොකක් හරි එලි විය නොයුතු දෙයක් පිට උනොත්? උදා: මහත්තයගෙ බැංකු ගිනුමෙ කීයක් තියනවද කියලා?
කියවන නෝන මහත්තුරු (ඉන්නවනම්) කේන්ති ගන්න එපා. හොදටම ගැලපෙන උදාහරනයක් නිසයි භාවිතා කලේ දැන් කියන්න යන කතාවත් එක්කල.
සාමාන්යයෙන් ආයතනයක පිලිගැනීමේ නිලධාරී විදියට ඉස්සරහට දාන්නෙ පුලුවන් උපරිම විදියෙ ඉටිකිරිස් නෝනා කෙනෙක්වනෙ නේද? ණය කාරයෝ, යකා තදවෙච්ච පාරිභෝගිකයෝ, චෙක් පරක්කු වෙච්ච සපයන්නො කොච්චර ආවත් අර ලස්සන හිනාවට, කටහඩට කොච්චර ලස්සනට ඒවා පාලනය කරන්න පුලුවන්ද? පරිගනක ලෝකෙ අන්න ඒ වගේ උපන් හපන්කම් ඇති පිළිගැනීමේ නිලධාරිනියොන්ට තමයි web servers කියන්නෙ. තමන් ලගට එන බුවා මොන තූත්තුකුඩියෙ ඉදල ආවත්, මොන ඇදුමක් ඇදන් ආවත් එ එ බුවාලට ඒ ඒ විදියට සලකලා ආයතනයෙ හොද නම තියාගන සෑහෙන කාර්යයක්කරනවනෙ එයාලා. මොන browser එකෙන් ආවත්, ip location එක කොහෙ උනත් user ඉල්ලන දේවල් ලස්සනට දෙන්න web server එක දන්නව නේද? හ්ම්ම්ම්...
ඔය චිත්තරපටි වල එහෙම දැකල තියනව නේද ලස්සන කොල්ලෙක්ව දම්මල පිලිගැනීමේ නිලධාරීගෙ හිත දිනාගන රහස් තොරතුරු එලිකරගන්න සීන්? කියන් ආපු විදියටම කතාව කියාගෙන යමු කො. ඔන්න පිලිගැනීමේ නිලධාරී නෝනා(web server එක) එයාගෙ වැඩේ ලස්සනට කරගෙන ඉන්නව. ඔන්න මියුසික් පාරක් එහෙම දාගෙන, high speed connection එකකින, firefox browser එක පාවිච්චි කරගෙන (ඒ ටික සෝබනේට විතරයි හරිද?) ඇම්ඩන් එනචා. ටික වෙලාවක් එහෙට මෙහෙට වෙවී පිලිගැනීමේ නිලධාරීනී එක්ක මල් කඩන ඇම්ඩා "සිරිපාල මහත්තය අද වැඩද" කියල අහනව. ඇම්ඩ එහෙම අහන්නෙ සිරිපාල කියල කෙනෙක් නෑ කියන එක හොදටම දැනගෙන. කෙල්ලගෙ රස්සාව එන අයට උදව් කරන එකනෙ. ඉතින් කෙල්ල full try අරූ හොයන එකාව හොයල දෙන්න. "අර රතු කාර් එකේ එක කෙනාද? එයා සමරපාල එයා accountant, නැත්තම් අර සුදු කාර් එකේ එන උස මහත්තයද? එයා සෝමපාල එයා විධායක නිලධාරී...." පිලිගැනීමේ නිලධාරී නෝනා ඔක්කෝම ටික වමාරනවා. web server එකක කතාව එයාට ඒ මහත්තුරුන්ගෙ පඩිය වගේ sensitive information වලටත් access තියනවා. ඇම්ඩා කරපු වැඩේ අපිත් කරල බලමුද?
යන්න වෙබ් අඩවියකට. හිතන්නකො http://www.මොකක්හරි.com/ කියලා. ලිපිහොනුවකට දාන්නෙ නැති නමක් කොටන්න / වලට පස්සෙ. මෙන්න මේ වගේ. http://www.මොකක්හරි.com/උලමා.yy
පරසිද්ද site වල නම් අනිවා custormise කරපු පිටුවක් පෙන්නයි. බැරිවෙලාවත් මෙහෙම එකක් පෙන්නුවොත් ඒ පිලිගැනීමේ නිලධාරී නෝනා කයිය ගහන්න ආස කෙනෙක්. නමුත් අපිට එයා එක්ක කතාව ඉවරයි.

නෝන කියපු විස්තරේ තියන පැකේජ අලුත්ම ඒව නෙමේ නම් (60% දුරට අලුත් ඒව නෙමේ) කතා දෙකක් නැතුව google search එකකින් vulnarablity එකක් හොයාගන්න පුලුවන්.
හොදටම නිදිමතයි. කතාව මෙතනින් ඉවර කරන්නම්. අවවාදයයි: "නෝනලාට ඕන එක සහ එපා එක යන සියල්ල කීමෙන් වලකින්න, වෙබ් සර්වරයටද ඒ ලෙසම සලකන්න"
ඔය screen shot එක ගනු ලැබුවේ test machine එකකින් නොව ලංකාවේ ප්රධාන පෙලේ වෙබ් සේවා සම්බන්ධ(.lk පවා ඇති) ආයතනයකින් බවද කරුනාවෙන් සලකන්න.
කියවන නෝන මහත්තුරු (ඉන්නවනම්) කේන්ති ගන්න එපා. හොදටම ගැලපෙන උදාහරනයක් නිසයි භාවිතා කලේ දැන් කියන්න යන කතාවත් එක්කල.
සාමාන්යයෙන් ආයතනයක පිලිගැනීමේ නිලධාරී විදියට ඉස්සරහට දාන්නෙ පුලුවන් උපරිම විදියෙ ඉටිකිරිස් නෝනා කෙනෙක්වනෙ නේද? ණය කාරයෝ, යකා තදවෙච්ච පාරිභෝගිකයෝ, චෙක් පරක්කු වෙච්ච සපයන්නො කොච්චර ආවත් අර ලස්සන හිනාවට, කටහඩට කොච්චර ලස්සනට ඒවා පාලනය කරන්න පුලුවන්ද? පරිගනක ලෝකෙ අන්න ඒ වගේ උපන් හපන්කම් ඇති පිළිගැනීමේ නිලධාරිනියොන්ට තමයි web servers කියන්නෙ. තමන් ලගට එන බුවා මොන තූත්තුකුඩියෙ ඉදල ආවත්, මොන ඇදුමක් ඇදන් ආවත් එ එ බුවාලට ඒ ඒ විදියට සලකලා ආයතනයෙ හොද නම තියාගන සෑහෙන කාර්යයක්කරනවනෙ එයාලා. මොන browser එකෙන් ආවත්, ip location එක කොහෙ උනත් user ඉල්ලන දේවල් ලස්සනට දෙන්න web server එක දන්නව නේද? හ්ම්ම්ම්...
ඔය චිත්තරපටි වල එහෙම දැකල තියනව නේද ලස්සන කොල්ලෙක්ව දම්මල පිලිගැනීමේ නිලධාරීගෙ හිත දිනාගන රහස් තොරතුරු එලිකරගන්න සීන්? කියන් ආපු විදියටම කතාව කියාගෙන යමු කො. ඔන්න පිලිගැනීමේ නිලධාරී නෝනා(web server එක) එයාගෙ වැඩේ ලස්සනට කරගෙන ඉන්නව. ඔන්න මියුසික් පාරක් එහෙම දාගෙන, high speed connection එකකින, firefox browser එක පාවිච්චි කරගෙන (ඒ ටික සෝබනේට විතරයි හරිද?) ඇම්ඩන් එනචා. ටික වෙලාවක් එහෙට මෙහෙට වෙවී පිලිගැනීමේ නිලධාරීනී එක්ක මල් කඩන ඇම්ඩා "සිරිපාල මහත්තය අද වැඩද" කියල අහනව. ඇම්ඩ එහෙම අහන්නෙ සිරිපාල කියල කෙනෙක් නෑ කියන එක හොදටම දැනගෙන. කෙල්ලගෙ රස්සාව එන අයට උදව් කරන එකනෙ. ඉතින් කෙල්ල full try අරූ හොයන එකාව හොයල දෙන්න. "අර රතු කාර් එකේ එක කෙනාද? එයා සමරපාල එයා accountant, නැත්තම් අර සුදු කාර් එකේ එන උස මහත්තයද? එයා සෝමපාල එයා විධායක නිලධාරී...." පිලිගැනීමේ නිලධාරී නෝනා ඔක්කෝම ටික වමාරනවා. web server එකක කතාව එයාට ඒ මහත්තුරුන්ගෙ පඩිය වගේ sensitive information වලටත් access තියනවා. ඇම්ඩා කරපු වැඩේ අපිත් කරල බලමුද?
යන්න වෙබ් අඩවියකට. හිතන්නකො http://www.මොකක්හරි.com/ කියලා. ලිපිහොනුවකට දාන්නෙ නැති නමක් කොටන්න / වලට පස්සෙ. මෙන්න මේ වගේ. http://www.මොකක්හරි.com/උලමා.yy
පරසිද්ද site වල නම් අනිවා custormise කරපු පිටුවක් පෙන්නයි. බැරිවෙලාවත් මෙහෙම එකක් පෙන්නුවොත් ඒ පිලිගැනීමේ නිලධාරී නෝනා කයිය ගහන්න ආස කෙනෙක්. නමුත් අපිට එයා එක්ක කතාව ඉවරයි.

නෝන කියපු විස්තරේ තියන පැකේජ අලුත්ම ඒව නෙමේ නම් (60% දුරට අලුත් ඒව නෙමේ) කතා දෙකක් නැතුව google search එකකින් vulnarablity එකක් හොයාගන්න පුලුවන්.
හොදටම නිදිමතයි. කතාව මෙතනින් ඉවර කරන්නම්. අවවාදයයි: "නෝනලාට ඕන එක සහ එපා එක යන සියල්ල කීමෙන් වලකින්න, වෙබ් සර්වරයටද ඒ ලෙසම සලකන්න"
ඔය screen shot එක ගනු ලැබුවේ test machine එකකින් නොව ලංකාවේ ප්රධාන පෙලේ වෙබ් සේවා සම්බන්ධ(.lk පවා ඇති) ආයතනයකින් බවද කරුනාවෙන් සලකන්න.
Tuesday, 29 December 2009
ඕපදූප සහ ක්රොස් සයිට් ස්ක්රිප්ටින්
මාස තුනක් උනා අන්තිමට post එකක් දාලා.
ඔය සුලු කාලෙට උබන්ටු 9.10 relese උනා, ssh ආයෙත් වතාවක් දනින් වැටුනා( https:( ), සුප්රසිද්ධ Shaolin Temple website එක සති දෙකක් ඇතුලත පිට පිට තුන් පාරක් hacker attacks වලට ලක් උනා, Twitter එකේ user password එක වෙනස් කලාට පස්සෙත් 3rd party application වලට account එක access කරන්න පුලුවන් flow එකක් තිබිලා හොයාගත්තා, ලාවට හිම වැටුනා, iPhoneවලට බැන බැන හිටපු änthräXට iPhone user කෙනෙක් වෙන්න සිද්ධ උනා, änthräX ඇටයා කාලේ කසනවට ලියපු විද්යා ප්රබන්ධ තියන පොතකක් änthräX ගේ මලයා විසින් හොයාගන තිබුනා, යස අගේට foss වෙලා හිටපු HD Moore කොලුවව Rapid7 එකේ වැඩට ගත්තා (ඒකත් කාල ඇදල ඉන්න එපැයි), Internet Explorer 8 වල 0day එකක් leek උනා (ඕකත් නිව්ස් ද, හැමදාම වෙන එකනේ), SBU කට්ටිය මුණගැහුනා, änthräXගේ රාජකාරි ආයතනයට ලියපු gigantic pain in the @$$ project එකේ white box testing ඉවර උනා, sherlock Holmes movie එක release උනා සහ තව තව දේවල් අම්බානක් උනා.
වැඩි විස්තර කියන්න කලින් ඔන්න කට්ටියටම ලබන්නා වූ 2010, කිරියෙන් පැණියෙන් ඉතිරෙන(ආවඩා..), සිහින සැබෑ වෙන(ආවඩා..),crushes->relationships වෙන(ආවඩා..), interviews->jobs වෙන(ආවඩා..), අම්බානට වෙරි වෙන(ආවඩා..), පඩි වැඩි වෙන(ආවඩා..), promotions හම්බෙන(ආවඩා..), විභාග පාස් වෙන(ආවඩා..) ඉටිම ඉටිකිරිස් අවුරුද්දක් වේවා කියලා සුබ ප්රාර්ථනා කරනවා.
දෙයියනේ කියල පොඩ්ඩක් වේගෙන් කර කර හිටපු සිංහලෙන් ටයිප් කෙරුවාව ආයෙත් හොදටම "කෝ කෝ" වෙලා. ඒ මදිවට ලියාගෙන ආපු එක දැන් මතක නෑ.
XSS
ක්රොස් සයිට් ස්ක්රිප්ටින් කියලා කතාවක් ඔයාල අහල ඈතුවට කිසිම සැකයක් නෑ. අර අවුරුදු එකහමාරකට විතර උඩදි facebook ට ඇදගන නාන්න සිද්ධ උනේ? අපි හුගදෙනෙක් tinyurl, tr.im වගේ සේවාවන් වලට බරපතල විදියට ඈබ්බැහි වෙලා ඉන්න නිසා සහ තමන්ගේ බ්ලොග් තමන්ම host කරගෙන maintain කරන අයට පොඩි අදහස් ටිකක් දෙන්න හිතාගෙන තමයි මේ ලිපිය ලියන්නේ. (සහ වෙන ලියන්න දෙයක් ඔලුවට ආවෙ නැති නිසා)
යාලුවෙක් ගෙ post එකකට comment එකක් දාද්දි < a > </a> පාවිච්චි කරලා link එකක් දාන්න අපි හැමෝම දන්නව නේද? gmail වල password එක save කරල තියෙද්දි javascript: alert(document.getElementById('Passwd').value); කියලා password එක බලන්නත් දන්නව නේද? ඔය දෙක එකතු කලොත් මොකද වෙන්නෙ කියලා හිතුවද?? හරි හරි, වෙන page එකක ඉදන් තව page එකක password එකක් බලාගන්න බෑ තමයි. නමුත් account එකකට log වෙන්න username සහ password ඕනමද?
1. log වෙන්න ඔයාගෙ gmail account එකට
2. click කරන්න inbox එකේ තියන කැමති mail එකක්
3. address bar එකේ තියන address එක select කරලා ctrl+c ගහන්න (copy කරගන්න)
4. දැන් gmail tab එක close කරන්න. (log out වෙන්න එපා)
5. ctrl+t ගහලා (වෙන tab එකක් අරන්) address bar එකේ ctrl+v ගහන්න(paste කරන්න)
tab එක close කරන්න කලින් බල බල හිටපු mail එක එහෙමම පේනවා නේද? (IE6 නම් පාවිච්චිය, browser එක close කරලා open කලත් page එක පේන්න ඕනා)
එහෙම වෙන්නේ කොහොමද? band width save කරන්න සහ page loading speed එක වැඩි කරන්න web pages වල පාවිච්වි කරන cookies කියලා ජාතියක් ගැන අහල තියනව නේද?
එයා කරන්නේ නැවත භාවිතාකලහැකි ආකාරයේ දත්ත, පරිශීලකයාගේ පරිඝණයේ රදවාගන්න එක. එහම තියනකොට පරිශිලකයා එකම තොරතුර ආයෙත් ඉල්ලපුවහම browser එක කරන්නේ server එකත් client එකත් අතර තියන session එක valid ද කියලා බලන එක. අපි log out උනේ නෑ නේ. එහෙම උනාම server එක එකතරා කාලයක් තිස්සේ session එක validව තියාගන්නවා. ඒ කාල පරාසය ඇතුලත අපි අර session ID එකත් එක්ක request එකක් යැව්වොත් කතා දෙකක් නෑ server එක අපිට authorized connection එකක් දෙනවා. ඕහොම කරනවට තමයි සිංහල භාෂාවෙ "session hijacking" කියන පදය යොදාගැනෙන්නෙ.
වැඩේ පැහැදිලි කරන්න gmail ගාවගත්තට practical attack එකක් නම් මේ විදියට කරන්න අමාරුයි, මොකද google මේ වගේ දේවල් වේනන්න තියන ඉඩ අහුරලයි තියෙන්නෙ. නමුත් ඔයා පොදු තැනක ඉදන් internet access කරනවා නම් මේ වගේ message එකක් ආවොත්, එතනින් එහාට නොයන එක ඈගට ගුණයි.
කතන්දරේ තියරිය ඕකයි. ඕක practically implement කරන්න නම් ඉතින් blog එකක, forum එකක, guest book එකක flow එකක් හොයාගන්න වෙයි. ;)
(උනන්දුවන් සදහා පමනයි: පරණ බඩු මෙතනින් හොයාගන්න)
facebookට වෙලා තිබුනෙ, ඔයාට ඔයාගෙ යාලුවගෙ wall එකේ ලියන්න පුලුවන්කම තිබ්බා script එකක් එක්ක, කිසිම කරදරයක් නැතිව එයාගේ cookies ටික ඔයාට ලැබෙන්න.
------හොද පුරුදු-------
1. IE වෙනුවට firefox පාවිච්චි කරන්න. firefox දිරවන්නෙ නැතිනම් chromeවත්.
2. firefox වල update එකක් තියනව කියලා message එකක් ආවොත් හිත හිත ඉන්නෙ නැතුව update කරන්න.
3. firefox වල edit->preferences (windows නම් tools->options) ගිහින් privacy tab එකේ "firefox will" කියලා තියන drop down list box එකෙන් "use custom settings for history" තෝරලා "accept third party cookies" වලට යටින් තියන "keep until" කියලා තියන drop down list box එකේ "i close firefox" කියලා තෝරන්න.
4. කිසිම site එකකට log වෙනකොට browser එකට username/password එක save කරන්න දෙන්න එපා.
5. මොකක් හරි site එකකට certification error එකක් ආවොත්, හොදටම දන්නවනම් මිසක් exception එකක් add කරන්න එපා. (පොදු ස්ථානයක ඉදන් Internet access කරනව නම් කොහොමටවත් certificate exception එකක් add කරන්න එපා)
6.තමන්ගේ ලිපියකට image එකක් add කරද්දි කවදාවත් වෙන site එකක තියන image එකකට point කරන්න එපා. image එක download කරගෙන ඔයාගේ site එකට හරි, ඔයාගෙ picasa account එකට හරි upload කරලා පාවිච්චි කරන්න.
7. tinyurl හරි trim වගේ link එකක වගේම සාමාන්ය දිග url එකක උනත් click කරපුවහම message box එකක් ආවොත් උවමනාවෙන් ඒ දිහෑ බලන්න ආපු message එක genuine එකක් ද crafted එකක්ද කියලා.
8. තමන් ගේ site එකේ blog එකක්, forum එකක්, guest book එකක් තියනව නම් අලුත් updates/patches දාලා ආරක්ශිතව තියාගන්න. user කෙනෙක්ට use කරන්න පුලුවන් tags සීමා කරන්න. XSS කරන කෙනෙක්ට ඔයාගෙ site එක අතකොලුවක් කරගන්න දෙන්න ඒපා.
9. page එකක කොහේ හරි වහපු නැති tags තියනවද කියල විමසිලිමත් වෙන්න.
10. තමන් ඉගනගත්තු දෙයක් තව කෙනෙක්ට යහපතක් කරන්න මිස හානියක් කරන්න යොදාගන්න ඒපා. දන්න දෙයක් බෙදාගන්න මැලි වෙන්න එපා.
සුපුරුදු අපැහැදිලි ගතියට සමා වෙලා ප්රශ්ණ තියනව නම් අහන්න.
ආයුබෝ වේවා..
ඔය සුලු කාලෙට උබන්ටු 9.10 relese උනා, ssh ආයෙත් වතාවක් දනින් වැටුනා( https:( ), සුප්රසිද්ධ Shaolin Temple website එක සති දෙකක් ඇතුලත පිට පිට තුන් පාරක් hacker attacks වලට ලක් උනා, Twitter එකේ user password එක වෙනස් කලාට පස්සෙත් 3rd party application වලට account එක access කරන්න පුලුවන් flow එකක් තිබිලා හොයාගත්තා, ලාවට හිම වැටුනා, iPhoneවලට බැන බැන හිටපු änthräXට iPhone user කෙනෙක් වෙන්න සිද්ධ උනා, änthräX ඇටයා කාලේ කසනවට ලියපු විද්යා ප්රබන්ධ තියන පොතකක් änthräX ගේ මලයා විසින් හොයාගන තිබුනා, යස අගේට foss වෙලා හිටපු HD Moore කොලුවව Rapid7 එකේ වැඩට ගත්තා (ඒකත් කාල ඇදල ඉන්න එපැයි), Internet Explorer 8 වල 0day එකක් leek උනා (ඕකත් නිව්ස් ද, හැමදාම වෙන එකනේ), SBU කට්ටිය මුණගැහුනා, änthräXගේ රාජකාරි ආයතනයට ලියපු gigantic pain in the @$$ project එකේ white box testing ඉවර උනා, sherlock Holmes movie එක release උනා සහ තව තව දේවල් අම්බානක් උනා.
වැඩි විස්තර කියන්න කලින් ඔන්න කට්ටියටම ලබන්නා වූ 2010, කිරියෙන් පැණියෙන් ඉතිරෙන(ආවඩා..), සිහින සැබෑ වෙන(ආවඩා..),crushes->relationships වෙන(ආවඩා..), interviews->jobs වෙන(ආවඩා..), අම්බානට වෙරි වෙන(ආවඩා..), පඩි වැඩි වෙන(ආවඩා..), promotions හම්බෙන(ආවඩා..), විභාග පාස් වෙන(ආවඩා..) ඉටිම ඉටිකිරිස් අවුරුද්දක් වේවා කියලා සුබ ප්රාර්ථනා කරනවා.
දෙයියනේ කියල පොඩ්ඩක් වේගෙන් කර කර හිටපු සිංහලෙන් ටයිප් කෙරුවාව ආයෙත් හොදටම "කෝ කෝ" වෙලා. ඒ මදිවට ලියාගෙන ආපු එක දැන් මතක නෑ.
XSS
ක්රොස් සයිට් ස්ක්රිප්ටින් කියලා කතාවක් ඔයාල අහල ඈතුවට කිසිම සැකයක් නෑ. අර අවුරුදු එකහමාරකට විතර උඩදි facebook ට ඇදගන නාන්න සිද්ධ උනේ? අපි හුගදෙනෙක් tinyurl, tr.im වගේ සේවාවන් වලට බරපතල විදියට ඈබ්බැහි වෙලා ඉන්න නිසා සහ තමන්ගේ බ්ලොග් තමන්ම host කරගෙන maintain කරන අයට පොඩි අදහස් ටිකක් දෙන්න හිතාගෙන තමයි මේ ලිපිය ලියන්නේ. (සහ වෙන ලියන්න දෙයක් ඔලුවට ආවෙ නැති නිසා)
යාලුවෙක් ගෙ post එකකට comment එකක් දාද්දි < a > </a> පාවිච්චි කරලා link එකක් දාන්න අපි හැමෝම දන්නව නේද? gmail වල password එක save කරල තියෙද්දි javascript: alert(document.getElementById('Passwd').value); කියලා password එක බලන්නත් දන්නව නේද? ඔය දෙක එකතු කලොත් මොකද වෙන්නෙ කියලා හිතුවද?? හරි හරි, වෙන page එකක ඉදන් තව page එකක password එකක් බලාගන්න බෑ තමයි. නමුත් account එකකට log වෙන්න username සහ password ඕනමද?
1. log වෙන්න ඔයාගෙ gmail account එකට
2. click කරන්න inbox එකේ තියන කැමති mail එකක්
3. address bar එකේ තියන address එක select කරලා ctrl+c ගහන්න (copy කරගන්න)
4. දැන් gmail tab එක close කරන්න. (log out වෙන්න එපා)
5. ctrl+t ගහලා (වෙන tab එකක් අරන්) address bar එකේ ctrl+v ගහන්න(paste කරන්න)
tab එක close කරන්න කලින් බල බල හිටපු mail එක එහෙමම පේනවා නේද? (IE6 නම් පාවිච්චිය, browser එක close කරලා open කලත් page එක පේන්න ඕනා)
එහෙම වෙන්නේ කොහොමද? band width save කරන්න සහ page loading speed එක වැඩි කරන්න web pages වල පාවිච්වි කරන cookies කියලා ජාතියක් ගැන අහල තියනව නේද?
එයා කරන්නේ නැවත භාවිතාකලහැකි ආකාරයේ දත්ත, පරිශීලකයාගේ පරිඝණයේ රදවාගන්න එක. එහම තියනකොට පරිශිලකයා එකම තොරතුර ආයෙත් ඉල්ලපුවහම browser එක කරන්නේ server එකත් client එකත් අතර තියන session එක valid ද කියලා බලන එක. අපි log out උනේ නෑ නේ. එහෙම උනාම server එක එකතරා කාලයක් තිස්සේ session එක validව තියාගන්නවා. ඒ කාල පරාසය ඇතුලත අපි අර session ID එකත් එක්ක request එකක් යැව්වොත් කතා දෙකක් නෑ server එක අපිට authorized connection එකක් දෙනවා. ඕහොම කරනවට තමයි සිංහල භාෂාවෙ "session hijacking" කියන පදය යොදාගැනෙන්නෙ.
වැඩේ පැහැදිලි කරන්න gmail ගාවගත්තට practical attack එකක් නම් මේ විදියට කරන්න අමාරුයි, මොකද google මේ වගේ දේවල් වේනන්න තියන ඉඩ අහුරලයි තියෙන්නෙ. නමුත් ඔයා පොදු තැනක ඉදන් internet access කරනවා නම් මේ වගේ message එකක් ආවොත්, එතනින් එහාට නොයන එක ඈගට ගුණයි.
කතන්දරේ තියරිය ඕකයි. ඕක practically implement කරන්න නම් ඉතින් blog එකක, forum එකක, guest book එකක flow එකක් හොයාගන්න වෙයි. ;)
(උනන්දුවන් සදහා පමනයි: පරණ බඩු මෙතනින් හොයාගන්න)
facebookට වෙලා තිබුනෙ, ඔයාට ඔයාගෙ යාලුවගෙ wall එකේ ලියන්න පුලුවන්කම තිබ්බා script එකක් එක්ක, කිසිම කරදරයක් නැතිව එයාගේ cookies ටික ඔයාට ලැබෙන්න.
------හොද පුරුදු-------
1. IE වෙනුවට firefox පාවිච්චි කරන්න. firefox දිරවන්නෙ නැතිනම් chromeවත්.
2. firefox වල update එකක් තියනව කියලා message එකක් ආවොත් හිත හිත ඉන්නෙ නැතුව update කරන්න.
3. firefox වල edit->preferences (windows නම් tools->options) ගිහින් privacy tab එකේ "firefox will" කියලා තියන drop down list box එකෙන් "use custom settings for history" තෝරලා "accept third party cookies" වලට යටින් තියන "keep until" කියලා තියන drop down list box එකේ "i close firefox" කියලා තෝරන්න.
4. කිසිම site එකකට log වෙනකොට browser එකට username/password එක save කරන්න දෙන්න එපා.
5. මොකක් හරි site එකකට certification error එකක් ආවොත්, හොදටම දන්නවනම් මිසක් exception එකක් add කරන්න එපා. (පොදු ස්ථානයක ඉදන් Internet access කරනව නම් කොහොමටවත් certificate exception එකක් add කරන්න එපා)
6.තමන්ගේ ලිපියකට image එකක් add කරද්දි කවදාවත් වෙන site එකක තියන image එකකට point කරන්න එපා. image එක download කරගෙන ඔයාගේ site එකට හරි, ඔයාගෙ picasa account එකට හරි upload කරලා පාවිච්චි කරන්න.
7. tinyurl හරි trim වගේ link එකක වගේම සාමාන්ය දිග url එකක උනත් click කරපුවහම message box එකක් ආවොත් උවමනාවෙන් ඒ දිහෑ බලන්න ආපු message එක genuine එකක් ද crafted එකක්ද කියලා.
8. තමන් ගේ site එකේ blog එකක්, forum එකක්, guest book එකක් තියනව නම් අලුත් updates/patches දාලා ආරක්ශිතව තියාගන්න. user කෙනෙක්ට use කරන්න පුලුවන් tags සීමා කරන්න. XSS කරන කෙනෙක්ට ඔයාගෙ site එක අතකොලුවක් කරගන්න දෙන්න ඒපා.
9. page එකක කොහේ හරි වහපු නැති tags තියනවද කියල විමසිලිමත් වෙන්න.
10. තමන් ඉගනගත්තු දෙයක් තව කෙනෙක්ට යහපතක් කරන්න මිස හානියක් කරන්න යොදාගන්න ඒපා. දන්න දෙයක් බෙදාගන්න මැලි වෙන්න එපා.
සුපුරුදු අපැහැදිලි ගතියට සමා වෙලා ප්රශ්ණ තියනව නම් අහන්න.
ආයුබෝ වේවා..
එලවන්නට කලින්
ආයිබොන්ඩලා..
sbu එක පැත්තෙ එන්න බැරි උනා හෙන කාලෙකින්. තාම පණ පිටින්ද බලලා mail කරපු දුකා, පොතේ ගුරා, රොයිලි ඇතුලු හැමෝටම ඉස්තූතී. සති එකහමාරක ඉදලා බ්ලොග් කියව කියව හිටියෙ කික් එක ගන්න. රනා එවපු mail එකක් කියවලා මරණ බයෙන් ගැහි ගැහී තමයි මේ පෝස්ට් එක දාන්නේ, මාව sbu එකෙන් එලවන්න කලින්. හෙටින් "සද්ද නැතිව ඉන්න පුලුවන් මාස තුන" ඉවරයි. ලියන්න දෙයක් හිතලා ලියනකන් මාව එලවන්න එපෝ...
P.S.
දන්න කෙනෙක් ඉන්නවනම් කියනවද රනා කොයි ඉස්කෝලෙ ප්රින්සිපල් ද කියලා...
sbu එක පැත්තෙ එන්න බැරි උනා හෙන කාලෙකින්. තාම පණ පිටින්ද බලලා mail කරපු දුකා, පොතේ ගුරා, රොයිලි ඇතුලු හැමෝටම ඉස්තූතී. සති එකහමාරක ඉදලා බ්ලොග් කියව කියව හිටියෙ කික් එක ගන්න. රනා එවපු mail එකක් කියවලා මරණ බයෙන් ගැහි ගැහී තමයි මේ පෝස්ට් එක දාන්නේ, මාව sbu එකෙන් එලවන්න කලින්. හෙටින් "සද්ද නැතිව ඉන්න පුලුවන් මාස තුන" ඉවරයි. ලියන්න දෙයක් හිතලා ලියනකන් මාව එලවන්න එපෝ...
P.S.
දන්න කෙනෙක් ඉන්නවනම් කියනවද රනා කොයි ඉස්කෝලෙ ප්රින්සිපල් ද කියලා...
Wednesday, 30 September 2009
කලකට පස්සේ...
ආයිබොන්ඬලා, කාලෙකින් ලියන්න බැරි උනානෙ මොකුත්. වැඬේ කියන්නෙ පොඬ්ඬක් අතපහු උනාම හිතනවා 'දෙන එක දෙනවා සිරා පෝස්ට් එකක් පොරි හැලෙන්න' කියලා. අන්තිමට බලද්දි කෙස් හැලිලා යනකන් පෝස්ට් එකක් ලියලා නෑ. :D මැණික් කැටේ ගැන අහන්න ඉස්සෙල්ල ඕන් කිව්ව මේ දවස්වල programming අජීරණය වෙලා ඉන්නෙ. අනේ තරහනම් වෙන්න එපා තව මාසෙකට Ruby ගැන ලියන එකක් නෑ. මගෙ මහ එකා සුපුරුදු පරිදි මම කියන එක අහන්නෙ නැතුච (මම කලු නිසා හෝ ඌ බොස් නිසා) උගෙත් හත් පොලේම ගාගෙන මගෙත් සරුවාන්ගෙම ගාගන්න උදව් කරනවා මේ දවස් වල. ගිය සෙනසුරාදා රෑ වැඬි වෙලා කබරයා දාද්දි අමුත්තක් දැනිලා පොඬ්ඬක් උවමනාවෙන් බැලුවා දාපුවා දිහෑ... :S dll files වගේකුයි MFC codingවගේකුයි .හොද වෙලාවට බීලා වැඬි උනේ, නැත්නම් C++ විස වෙලා මැරෙන්න වෙන්නෙ.
මගෙ හිතේ තරහ නිවෙන්නයි, ඔයාලට පොඬ්ඬක් හිනා වෙන්නයි අපේ මහ එකාගෙ වීර කිරියා දෙක තුනක් කියන්නම්කො. මේකා මගෙ මහම මහ එකා නෙමේ හොදද? මගෙ immediate මහ එකා. කතන්දර වලට කලින් බුවා ගැන පොඬි ඉන්ටඬස්සන් පාරක් දෙන්නම්කො. 6'6"ක් විතර උස, ඌරෙක්ට වඬා පොඬ්ඬක් කෙට්ටු (බැබුන් එකෙක් විතර), කවුරු මොනවා කිව්වත් තමන්ගෙ මතේ විතරක් හරි කියන, අවුරුදු 18ක් තිස්සේ IT කලා කියන (පොරමයි කියන්නෙ හරිද) නමුත් windows ඬොමේන් එකට user කෙනෙක් add කරගන්න බැරි, ඕනම equipment එකක් ලගින් ගිහින් කඬන්න පුලුවන් අපූරු බලයක් තියන, ලාවට විතර racist පොරක්. ආහ්.. ginger hair ත් තියනවා.(ginger හිසකේ තියන බුවාලට යාලුවෝ නෑ කියන එක හරි ප්රසිද්ද කතාවක් මෙහෙ, අර බ්ලොන්ඬ් කෙල්ලෝ මෝඬයි වගේ) මම ඉතින් 6'ක් විතර උස ගිනිසීරිය පොල්ලක් විතර මහත බුවානෙ. (මෙයාම තමා මට £20ක් පැරදුනේ අර fingerprint reader තියන vista laptop එක ගැන පම්පෝරි ගහලා)
server එකේ කථාව
දවස මතකනැති දවසක DHL බුවෙක් ආවා ලොකුවට HP කියල ගහපු පත පෙට්ටියකුත් උස්සගෙන උදේම 'Mr. XX?' කියාගෙන. මම ඉතින් එහා පැත්තෙ කාමරේට ඇගිල්ල දික් කලා. DHL බුවා යන්න ගියා, අපේ බුවා පෙට්ටියත් උස්සගෙන කොහද ගියා, මටත් සීන් එක අමතක වෙලා ගියා. හවස හතරට විතර මූ මට අඬගහලා කියපි 'you gonna have to sort out the new server' කියලා. මාත් ඉතින් ඔලුව වනලා හිටියා. (උජාරුවට කිව්වට ඉතින් මේක කොහෙත් තියන ජාතියෙ බොහොම සාමාන්ය server එකක්) පහුවෙනිදා උදේම මම වැඬ ඇල්ලුව අලුත් server එක install කරන්න. අමතක උනානෙ කියන්න, අපිට තියෙන්නෙ win 2000 server licence. කිසි අවුලක් නැතුව install නම් උනා. මෙන්න activate කරන්න internet යන්න බෑ. අපරාදෙ කියන්න device manager ගියපුවම network card එකටයි, vga එකටයි තව තව හැටකටයි විතර drivers නෑලු. 2000 නෙ කියලා බිල් මහත්තයට බැන බැන server එකේ driver cd එක දැම්මා. windows 2003 වලටයි, 2008 වලටයි linux වලටයි විතරයි driversතියෙන්නෙ. hp site එකට ගියාම කියනවා 'We don't support 2000 any more' කියලා. මුගෙ @$#&£ මට කුනුහරුපයක් කියවුනා. එහා පැත්තෙ උන්න එක්කෙනෙක් හිනාවෙලා කියනව බොස් මහත්තය ඊයෙ දවස පුරාවට ඕක එක්ක ඔට්ටු උනාලු. මට බොසාව කන්න තරහයි. වේලාසනින් කිව්වනම් මුගෙ කට හම යනවද? මාත් අල්ලලා දාලා නිකන් හිටියා. පහුවෙනිදා හෙන සද්දෙ, මට ඒ පොඬි වැඬේ වත් කරගන්න බැරිද අහනවා. මමත් ඉතින් ඔලුව නමන් හිටියා.'so, what can we do about this' පොර හැමදාම රෙවුනම දාන වාක්ය දැම්මා. 'we either have to buy windows or have to rely on linux':D මම ඇගට නොදැනී කිව්වා. 'alright then, i'll leave you to it' බුවා කියපි. මාත් ඉතින් CentOS දාලා වැඬේ ශේප් කොලා. මට මාර හැපි බුවාට පාඬමක් ඉගැන්නුව කියලා. කොහෙද, එදා ඉදලා printer එක jam උනත් හැම එකාම මන් ලගට දුවන් එනවා. අප්පේ මම කොරගත්තු ගොන් කමක්. :(
stock control එකේ කථාව
ඔන්න අපිට stock control system එකක් ඕන උනා. මමනෙ ඉතින් කොයි එකටත් කරගහන්න ඕනා. මහ එකා කියනව 'we need a system with basic requirementsලු. මම ඉතින් රට වටේ ගියා එක එකාගෙන් අහ අහ මොනවද මේ basic requirements කියලා. එක එකා උනට ඕනා විදියට වැඬ කොරන්නෙ බලන් ගියාම. මම ඉතින් මහ එකා ලගට ගිහින් මගෙ පස්නෙ ඉදිරිපත් කොලා.(හම්බෙන උත්තරේ නොදැනමත් නෙමේ). මූ කියපි වැඬේ කරන්න පටන් ගන්න, පස්සෙ උවමනා හැටියට වෙනස් කරමු ලු. මරු technical manager නේද? මාත් ඉතින් ප්ලෑනක් නැති ගේමක් ගහන්න netbeans ඇරගෙන වෑඬ පටන් ගත්තා. පහුවෙනිදා වැඬ කර කර ඉන්නකොට ආව බුවා හොම්බ දාන්න.
'what is this?' මූ Netbeans IDE එක පෙන්නලා අහනවා.'Netbeans' මම කිව්චා. 'What the hell is that?'පොර ඇහුවා. 'an Integrated Development Environment' වෙන මොනව කියන්නද? 'never hurd of it' මට යකා නැග්ගා. අහල නැත්තම් කට පියාගන ඉදින් කො මට මගෙ වැඬේ කරගන්න දීලා.'anybody who done some programming have herd about it, it is well known as a java IDE. in fact it is being around for 8-9 years' මාත් කට පියාගෙන ඉන්න බැරුවට කියවගෙන ගියා. 'java is shit. i wouldn't let you run java on my server' ඔන්න පොරගෙ තරහ පිට කිරිල්ල. (හික්ස්, මහ ලොකුවට my server කිව්වට ඒක අල්ලන්නෙවත් නෑ) ඕහොම කිව්ව පලියට වෙනස් කරන්න පුලුවනෑ. මම ඉතින් සද්ද නැතිව වැඬෙ දිගටම කරන් ගියා.
කොහොම කොහොම හරි පොරට හොම්බ දාන්න එන්න බැරි උනා මම වැඬේ ඉවර කරනකම්. මාත් ඉතින් සද්ද නැතුව glassfish එහෙම දාලා බඬු deploy කලා server එකේ. bugs දෙකතුනක් තිබිලා හැදුවා, ඉල්ලපු ඉල්ලපු විදියට වෙනසුත් කරලා. පොර බලලා කියනවා, hmm, you did this in PHP? . මට වැරදිලා කියවුනා "no, JSP" කියලා. "hmm, something smiler to ASP eh?" පොර හෙන ලොකුවට අහනව. මාත් ඔලුව වැනුව. මොකටද දැන දැන ඉල්ලන් නාගන්නෙ යන්තම් ශේප් වෙච්ච එක. පොරට රෙද්ද පෙන්නන්න විතරයි ඕනා කපලා, මහලා ඇදගන්නවා. දැනටත් අපේ බුවාලා වැඬ කරන්නෙ ජාවා නොවන JSP stock control එකක. හික්ස්.
(ගීක්ලා නොවන අයගේ හිත සුව පිණිස JSP=Java Server Pages)
c++ කියාදීපු කථාව.
අපිට අලුතෙන් cleaner කෙනෙක් ආවා, ගෑණු පරාණයක්. එසේ මෙසේ එකක් නෙමේ, කාන්ති කඬාහැලෙන පිස්සු කොර කෙල්ලක්. එනකොට ඇදගෙන එන ඒව දැක්කම හොල්මන් වෙනවා. අර කක්කි ෆිල්ම් වල ඉන්න cleaner කෙනෙක් වගේ. වැඬේ කියන්නෙ කෙල්ල වැඬ පටන් ගත්තෙ මගෙ බොසා මහත්තයා නිවාඬු දාපු සති දෙකේ. ඔන්න බොසා මහත්තයා ආවට පස්සෙ කෙල්ල මුලින්ම ආපු දවස. කෙල්ලව දැක්ක විතරයි අපේ බුවා අමුතුම චරිතයක්. උදේ ඉදලා බොරුවට එහෙට මෙහට වෙවී හිටය එකා මාර බිසි උනා. කෝල් ගන්න්වා, printouts ගන්නවා, එහට දුවනවා, මෙහෙට දුවනවා, මට කෑ ගහගහ එක එක එවා අහනවා. එකම ඇඬ් එකයි. මෙන්න බොලේ මූ මා ලගට ඇවිත් අමුතුම ඇඬ් එකක් දාපි. 'i've notice you been struggling with that part of the code. i'll walk you though it' මට උඬ යට නෑ. අවුරුදු 11ක් තිස්සෙ develop කරල තිබ්බ නමුත්, internal හෝ external documentation එකක් නැති මාගල් පහක් විතර code එක ගෙදර ගෙනත් නිදි මරාගන පිලිවලට හදලා document කරලා ඉවර වෙනකනුත්, පරණ system එක එක්ක අලුත් hardware pair කරන්න තියන අපහසුතා නිසා සහ maintenance අවුල් නිසා අලුත් solution එකක් design කරනකන් සහ මේ වෙනකම් develop කරනකන් "is it done yet" කිය කිය කින්ඬී දානව ඇරෙන්න වෙන මුකුත් නොකරපු එකා එකා ඔහොම අහනකොට??? අර දොස්තර හොදහිත එකේ චව් චව්වා වැඬකට පෙරමුන ගත්ත වගේනෙ. නැද්ද ම.. අහන්නෙ. පොර මගෙ පිටිපස්සෙන් හිටගෙන සූ ගාලා සද්දෙට variable names කියවනවා. මට පල්ලෙහාට scroll කරන්නලු, උඬට scroll කරන්නලු. එක කෙලියයි. නිකමට හැරිලා බලපුවම හෙන බැරෑරුම් මූණකුත් හදාගෙන නිකටට අතත් තියාගෙනයි මේ විධාන දෙන්නෙ මට. මටත් මොනවදෝ හිතිලා මගෙ පුටුව පොරට දුන්නා 'අපේ සන්ස්කෘතිය අනුව වැඬිහිටියෙක් නැගිටලා ඉන්නකොට මට ඉදගන ඉන්න බෑ කියලා" ;) අමතක උනා කියන්න මේ වෙනකොට කෙල්ල අපි ඉන්න හරිය hoover කරනවා. පොර ඉදගෙන පොඬ්ඬක් cursor එක එහෙට මෙහට ගෙනියලා 'how do i run this' කියලා අහපි. 'hit the play button' මම කිව්වා. කවුද හිනාවෙන සද්දයක් ආවා. අනේ එතකොටයි මට කල්පනා උනේ බොසා අර ප්රශ්නෙ අහන්න තප්පරයක් තියලා hoover එකේ සද්දෙ නැති උනා නේද කියලා. අනේ හිතලා කරපු දෙයක් නම් නෙමේ ඕන්.
මගෙ හිතේ තරහ නිවෙන්නයි, ඔයාලට පොඬ්ඬක් හිනා වෙන්නයි අපේ මහ එකාගෙ වීර කිරියා දෙක තුනක් කියන්නම්කො. මේකා මගෙ මහම මහ එකා නෙමේ හොදද? මගෙ immediate මහ එකා. කතන්දර වලට කලින් බුවා ගැන පොඬි ඉන්ටඬස්සන් පාරක් දෙන්නම්කො. 6'6"ක් විතර උස, ඌරෙක්ට වඬා පොඬ්ඬක් කෙට්ටු (බැබුන් එකෙක් විතර), කවුරු මොනවා කිව්වත් තමන්ගෙ මතේ විතරක් හරි කියන, අවුරුදු 18ක් තිස්සේ IT කලා කියන (පොරමයි කියන්නෙ හරිද) නමුත් windows ඬොමේන් එකට user කෙනෙක් add කරගන්න බැරි, ඕනම equipment එකක් ලගින් ගිහින් කඬන්න පුලුවන් අපූරු බලයක් තියන, ලාවට විතර racist පොරක්. ආහ්.. ginger hair ත් තියනවා.(ginger හිසකේ තියන බුවාලට යාලුවෝ නෑ කියන එක හරි ප්රසිද්ද කතාවක් මෙහෙ, අර බ්ලොන්ඬ් කෙල්ලෝ මෝඬයි වගේ) මම ඉතින් 6'ක් විතර උස ගිනිසීරිය පොල්ලක් විතර මහත බුවානෙ. (මෙයාම තමා මට £20ක් පැරදුනේ අර fingerprint reader තියන vista laptop එක ගැන පම්පෝරි ගහලා)
server එකේ කථාව
දවස මතකනැති දවසක DHL බුවෙක් ආවා ලොකුවට HP කියල ගහපු පත පෙට්ටියකුත් උස්සගෙන උදේම 'Mr. XX?' කියාගෙන. මම ඉතින් එහා පැත්තෙ කාමරේට ඇගිල්ල දික් කලා. DHL බුවා යන්න ගියා, අපේ බුවා පෙට්ටියත් උස්සගෙන කොහද ගියා, මටත් සීන් එක අමතක වෙලා ගියා. හවස හතරට විතර මූ මට අඬගහලා කියපි 'you gonna have to sort out the new server' කියලා. මාත් ඉතින් ඔලුව වනලා හිටියා. (උජාරුවට කිව්වට ඉතින් මේක කොහෙත් තියන ජාතියෙ බොහොම සාමාන්ය server එකක්) පහුවෙනිදා උදේම මම වැඬ ඇල්ලුව අලුත් server එක install කරන්න. අමතක උනානෙ කියන්න, අපිට තියෙන්නෙ win 2000 server licence. කිසි අවුලක් නැතුව install නම් උනා. මෙන්න activate කරන්න internet යන්න බෑ. අපරාදෙ කියන්න device manager ගියපුවම network card එකටයි, vga එකටයි තව තව හැටකටයි විතර drivers නෑලු. 2000 නෙ කියලා බිල් මහත්තයට බැන බැන server එකේ driver cd එක දැම්මා. windows 2003 වලටයි, 2008 වලටයි linux වලටයි විතරයි driversතියෙන්නෙ. hp site එකට ගියාම කියනවා 'We don't support 2000 any more' කියලා. මුගෙ @$#&£ මට කුනුහරුපයක් කියවුනා. එහා පැත්තෙ උන්න එක්කෙනෙක් හිනාවෙලා කියනව බොස් මහත්තය ඊයෙ දවස පුරාවට ඕක එක්ක ඔට්ටු උනාලු. මට බොසාව කන්න තරහයි. වේලාසනින් කිව්වනම් මුගෙ කට හම යනවද? මාත් අල්ලලා දාලා නිකන් හිටියා. පහුවෙනිදා හෙන සද්දෙ, මට ඒ පොඬි වැඬේ වත් කරගන්න බැරිද අහනවා. මමත් ඉතින් ඔලුව නමන් හිටියා.'so, what can we do about this' පොර හැමදාම රෙවුනම දාන වාක්ය දැම්මා. 'we either have to buy windows or have to rely on linux':D මම ඇගට නොදැනී කිව්වා. 'alright then, i'll leave you to it' බුවා කියපි. මාත් ඉතින් CentOS දාලා වැඬේ ශේප් කොලා. මට මාර හැපි බුවාට පාඬමක් ඉගැන්නුව කියලා. කොහෙද, එදා ඉදලා printer එක jam උනත් හැම එකාම මන් ලගට දුවන් එනවා. අප්පේ මම කොරගත්තු ගොන් කමක්. :(
stock control එකේ කථාව
ඔන්න අපිට stock control system එකක් ඕන උනා. මමනෙ ඉතින් කොයි එකටත් කරගහන්න ඕනා. මහ එකා කියනව 'we need a system with basic requirementsලු. මම ඉතින් රට වටේ ගියා එක එකාගෙන් අහ අහ මොනවද මේ basic requirements කියලා. එක එකා උනට ඕනා විදියට වැඬ කොරන්නෙ බලන් ගියාම. මම ඉතින් මහ එකා ලගට ගිහින් මගෙ පස්නෙ ඉදිරිපත් කොලා.(හම්බෙන උත්තරේ නොදැනමත් නෙමේ). මූ කියපි වැඬේ කරන්න පටන් ගන්න, පස්සෙ උවමනා හැටියට වෙනස් කරමු ලු. මරු technical manager නේද? මාත් ඉතින් ප්ලෑනක් නැති ගේමක් ගහන්න netbeans ඇරගෙන වෑඬ පටන් ගත්තා. පහුවෙනිදා වැඬ කර කර ඉන්නකොට ආව බුවා හොම්බ දාන්න.
'what is this?' මූ Netbeans IDE එක පෙන්නලා අහනවා.'Netbeans' මම කිව්චා. 'What the hell is that?'පොර ඇහුවා. 'an Integrated Development Environment' වෙන මොනව කියන්නද? 'never hurd of it' මට යකා නැග්ගා. අහල නැත්තම් කට පියාගන ඉදින් කො මට මගෙ වැඬේ කරගන්න දීලා.'anybody who done some programming have herd about it, it is well known as a java IDE. in fact it is being around for 8-9 years' මාත් කට පියාගෙන ඉන්න බැරුවට කියවගෙන ගියා. 'java is shit. i wouldn't let you run java on my server' ඔන්න පොරගෙ තරහ පිට කිරිල්ල. (හික්ස්, මහ ලොකුවට my server කිව්වට ඒක අල්ලන්නෙවත් නෑ) ඕහොම කිව්ව පලියට වෙනස් කරන්න පුලුවනෑ. මම ඉතින් සද්ද නැතිව වැඬෙ දිගටම කරන් ගියා.
කොහොම කොහොම හරි පොරට හොම්බ දාන්න එන්න බැරි උනා මම වැඬේ ඉවර කරනකම්. මාත් ඉතින් සද්ද නැතුව glassfish එහෙම දාලා බඬු deploy කලා server එකේ. bugs දෙකතුනක් තිබිලා හැදුවා, ඉල්ලපු ඉල්ලපු විදියට වෙනසුත් කරලා. පොර බලලා කියනවා, hmm, you did this in PHP? . මට වැරදිලා කියවුනා "no, JSP" කියලා. "hmm, something smiler to ASP eh?" පොර හෙන ලොකුවට අහනව. මාත් ඔලුව වැනුව. මොකටද දැන දැන ඉල්ලන් නාගන්නෙ යන්තම් ශේප් වෙච්ච එක. පොරට රෙද්ද පෙන්නන්න විතරයි ඕනා කපලා, මහලා ඇදගන්නවා. දැනටත් අපේ බුවාලා වැඬ කරන්නෙ ජාවා නොවන JSP stock control එකක. හික්ස්.
(ගීක්ලා නොවන අයගේ හිත සුව පිණිස JSP=Java Server Pages)
c++ කියාදීපු කථාව.
අපිට අලුතෙන් cleaner කෙනෙක් ආවා, ගෑණු පරාණයක්. එසේ මෙසේ එකක් නෙමේ, කාන්ති කඬාහැලෙන පිස්සු කොර කෙල්ලක්. එනකොට ඇදගෙන එන ඒව දැක්කම හොල්මන් වෙනවා. අර කක්කි ෆිල්ම් වල ඉන්න cleaner කෙනෙක් වගේ. වැඬේ කියන්නෙ කෙල්ල වැඬ පටන් ගත්තෙ මගෙ බොසා මහත්තයා නිවාඬු දාපු සති දෙකේ. ඔන්න බොසා මහත්තයා ආවට පස්සෙ කෙල්ල මුලින්ම ආපු දවස. කෙල්ලව දැක්ක විතරයි අපේ බුවා අමුතුම චරිතයක්. උදේ ඉදලා බොරුවට එහෙට මෙහට වෙවී හිටය එකා මාර බිසි උනා. කෝල් ගන්න්වා, printouts ගන්නවා, එහට දුවනවා, මෙහෙට දුවනවා, මට කෑ ගහගහ එක එක එවා අහනවා. එකම ඇඬ් එකයි. මෙන්න බොලේ මූ මා ලගට ඇවිත් අමුතුම ඇඬ් එකක් දාපි. 'i've notice you been struggling with that part of the code. i'll walk you though it' මට උඬ යට නෑ. අවුරුදු 11ක් තිස්සෙ develop කරල තිබ්බ නමුත්, internal හෝ external documentation එකක් නැති මාගල් පහක් විතර code එක ගෙදර ගෙනත් නිදි මරාගන පිලිවලට හදලා document කරලා ඉවර වෙනකනුත්, පරණ system එක එක්ක අලුත් hardware pair කරන්න තියන අපහසුතා නිසා සහ maintenance අවුල් නිසා අලුත් solution එකක් design කරනකන් සහ මේ වෙනකම් develop කරනකන් "is it done yet" කිය කිය කින්ඬී දානව ඇරෙන්න වෙන මුකුත් නොකරපු එකා එකා ඔහොම අහනකොට??? අර දොස්තර හොදහිත එකේ චව් චව්වා වැඬකට පෙරමුන ගත්ත වගේනෙ. නැද්ද ම.. අහන්නෙ. පොර මගෙ පිටිපස්සෙන් හිටගෙන සූ ගාලා සද්දෙට variable names කියවනවා. මට පල්ලෙහාට scroll කරන්නලු, උඬට scroll කරන්නලු. එක කෙලියයි. නිකමට හැරිලා බලපුවම හෙන බැරෑරුම් මූණකුත් හදාගෙන නිකටට අතත් තියාගෙනයි මේ විධාන දෙන්නෙ මට. මටත් මොනවදෝ හිතිලා මගෙ පුටුව පොරට දුන්නා 'අපේ සන්ස්කෘතිය අනුව වැඬිහිටියෙක් නැගිටලා ඉන්නකොට මට ඉදගන ඉන්න බෑ කියලා" ;) අමතක උනා කියන්න මේ වෙනකොට කෙල්ල අපි ඉන්න හරිය hoover කරනවා. පොර ඉදගෙන පොඬ්ඬක් cursor එක එහෙට මෙහට ගෙනියලා 'how do i run this' කියලා අහපි. 'hit the play button' මම කිව්වා. කවුද හිනාවෙන සද්දයක් ආවා. අනේ එතකොටයි මට කල්පනා උනේ බොසා අර ප්රශ්නෙ අහන්න තප්පරයක් තියලා hoover එකේ සද්දෙ නැති උනා නේද කියලා. අනේ හිතලා කරපු දෙයක් නම් නෙමේ ඕන්.
Monday, 17 August 2009
රහස් කියන්නෙ මෙහෙමයි...
කතා දෙකක් නෑ කොච්චර හොද දෙයක් උනත් පාවිච්විය අමාරු නම් ඉතින් අපිට ඉතින් වැඬි ආසාවක් ඇතිවෙන්නෙ නෑ නෙ කිසිම දේකට. නිවන් යන්නත් "පස්සෙ වෙලාවක නිවාඬු පාඬුව try එකක් දෙනවා, මේ වැඬ අස්සෙ ඕවට කොහෙද වෙලාවක්" කියල ඉන්න එකනෙ අපි කරනන්නෙ. ;) මේ කියන්න යන්නෙ ඒ වගේ බරපතල සීන් එකක් සරලව කරගන්න පුලුවන් සෙල්ලමක් ගැන. ඔයගොල්ලො හුගදෙනෙක් encryption ගැන අහලා ඇතුවට කිසිම සැකයක් නෑ. අපි හුගදෙනෙක් ඉතින් නමට බයයි නෙ. අපෝ ඕව අපිට තේරෙන්නෙ නෑ, අපි geekලා නෙමේ කියලා මග ඇරලා යනවා. සරලව වැඬේ කරගන්නෙ මෙන්න මෙහෙමයි.
මේක firefox plugin එකක්. මෙතනින් download කරගන්න පුලුවන්.(දන්නවනෙ ඉතින firefox plugin install කිරිල්ල කොව්චර ලේසිද කියලා. ඔක්කොටම default settings දෙන්න.) මේකෙන් කරලා දීලා තියෙන්නෙ GPG (gnu privacy guard) කියන encryption තාක්ශණය භාවිතය පහසු කරල දීලා තියන එක. GPG/PGP වලදි වෙන්නෙ ඔයාට keys දෙකක් දෙනවා. එකක් private key එක, ඒක දන්නෙ ඔයා විතරයි. ඒක password එකකිනුත් ආරක්ශිතයි. අනික public key එක. ඒක ඔයා එක්ක රහස් කියන්න ඕන අය අතරෙ බෙදාහරින්න පුලවන්. ඔය public key එක පාවිච්චි කරලා කෙනෙක් encrypt කරපු එකක් decrypt කරන්න පුලුවන් ඔයා ලග තියන private key එකයි password එකයි පාවිච්වි කරලා විතරයි. හරියට තැපැල් පෙට්ටියක් වගේ. ඕනා කෙනෙක්ට ලියුම් දාන්න පුලුවන්, නමුත් ලියුම් ගන්න පුලුවන් අයිතිකාරයට විතරයි. කතන්දරේ පැහැදිලිද?
plugin එක install කරගත්තට පස්සෙ තමන්ටම කියලා key එකක් හදාගන්න එපැයි. browser එකේ කොහෙ හරි right click කරලා බලන්න අලුත් menu item එකක් තියනවා නේද කියලා FireGPG කියලා? ඒකෙ තියන key manager කියන menu item එක click කරපුවම key manager කියලා dialog box එකක් දකින්න ලැබෙයි. ඒකෙ පල්ලෙහා වම් පැත්තට වෙන්න තියන new key කියන button එක click කරපුවම එන dialog box එකේ ඔයාලගෙ විස්තර දෙන්න.

ඔයා කැමති නම් the key never expires කියන check box එක select කරන්න පුලුවන්. මම නම් කලේ key එක අවුරුදු 5 කට වලන්ගු වෙන්න හදපු එක. Advanced options කියන check box එක click කලොත් ඔයාලට දකින්න පුලුවන් වෙයි 1024 විදියට තියන key length එක 4096 දක්වා වැඬි කරන්න පුලුවන් කියලා. වැඬිපුර security උචමනායි කියලා හිතෙනව නම් key length එක වැඬි කරන්න පුලුවන්. මතක තියාගන්න, key length එක ලොකු වෙන්න ලොකු වෙන්න encrypt, decrypt කරන්න ගතවෙන කාලයත් වෙනස් වැඬි වෙනවා. ආරක්ශාවත් වැඬි වෙනවා. generate key කියන button එක click කරපුවාව ටික වෙලාවකට මුලු browser එකම freeze වෙලා වගේ තියෙයි. key generated successfully කියලා message එක එනකන් ඉවසලා ඉන්න. අමාරු කොටස එච්චරයි.
දැන් තියෙන්නෙ පොඬි testing පාරක් දාල බලන්න. ඔයාගෙ gmail open කරගෙන අලුතෙන් ලියුමක් ලියන්න ගියපුවාම අලුතින් වැඬිපුර කෑලි ටිකක් එකතුවෙලා කියලා පෙනෙයි.

මුලින්ම ඔයාටම ලියමක් එවාගෙන බලමුකො. මොනව හරි ලියලා අර අලුත් වැඬකෑලි ගොඬේ තියන encrypt කියන icon එක click කරන්න. icon එකේ පාට වෙනස් උනා නේද? send button එක click කරපුවම මේ වගේ dialogue එකක් එයි.

දැනට ඉතින් key manager එකේ තියෙන්නෙ ඔයාගෙ නම විතරයි නෙ. ඒක select කරල ok කරන්නකො. (පස්සෙ ඔයා යාලුවන්ගෙ public keys add කරගත්තම ඒ ඔක්කොම මෙතන පෙන්නනවා. එතකොට කරන්න තියෙන්න ලියුම යවන එකකෙනාගෙ public key එක මෙතනින් select කරන්න)
ඊට පස්සෙ ඔයාගෙ gmail account එකේ password එක ඇහුවොත් ඒකත් දෙන්න. දැන් inbox එකට ගිහින් බලමුද?

open කරන්නකො ඔයාගෙ රහස.

ඔතන ඔයා දෙන්න ඕනා අර key එක හදද්දි දීපු password එක. මම කලින් කිව්ව වගේ ඕන කෙනෙක්ට ඔයාගෙ public key එකෙන් encrypt කරන්න පුලුවන් උනාට එහෙම encrypt කරපු එකක් decrypt කරන්න පුලුවන් private key එකයි password එකයි පාවිච්චි කරලා ඔයාට විතරයි.

ඔයා encrypt කරලා ඔයාම decrypt කරලා බලලා වැඬක් නෑ නේද? දැන් කරන්න ඕනා ඔයාගෙ public key එක යාලුවෝ අතෙර බෙදා හරින එක. ඒක කරන්නෙ මෙහෙමයි. යන්න key manager එකට(fireGPG->key manager). select කරන්න ඔයාගෙ key එක. තියනව නේද export to file කියලා button එකක්. ඒකෙ click කරපුවම save dialogue box එක එයි. කැමති නමකින් file එක save කරගෙන notepad එකෙන් open කරගන්නකො. පලෙලෙහයින් තියනව වගේ දෙයක් නේද තියෙන්නෙ? ඕක තමයි යාලුවන්ට යවන්න ඕනා. මේ තියෙන්නෙ මගෙ public key එක.
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.9 (GNU/Linux)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=qn7m
-----END PGP PUBLIC KEY BLOCK-----
ඔය කොටස select කරලා right click කරලා FirePGP->Import කියන option එක select කරන්නකො. '-----BEGIN' වල ඉදලා 'BLOCK-----' වෙනකන් මුලු කොටසම select කරන්න අමතක කරන්න එපා හොදද? දැන් ඔයා encrypt කරලා ලියුමක් යවන්න හදද්දි අර dialogue එකේ ඔයාගෙ key එකට අමතරව මගෙ public key එකත් තියනව නේද? (key manager dialogue එකට ගිහින් බලන්නකො). ඕන කුනුහරුපයක් ගහලා encrypt කරලා එවන්න. ඔයාටයි මටයි විතරයි පේන්නෙ. ඔයාගෙ public key එකත් එවන්න අමතක කරන්න එපා. එතකොට මටත් පුලුවන්නෙ ඔයාට encrypt කරලා reply එවන්න. ;). යාලුවන්ටත් ඔයාගෙ public key එක යවන්න අමතක කරන්න එපා. ප්රශ්ණ තිබ්බොත් අහන්නකො...
මේක firefox plugin එකක්. මෙතනින් download කරගන්න පුලුවන්.(දන්නවනෙ ඉතින firefox plugin install කිරිල්ල කොව්චර ලේසිද කියලා. ඔක්කොටම default settings දෙන්න.) මේකෙන් කරලා දීලා තියෙන්නෙ GPG (gnu privacy guard) කියන encryption තාක්ශණය භාවිතය පහසු කරල දීලා තියන එක. GPG/PGP වලදි වෙන්නෙ ඔයාට keys දෙකක් දෙනවා. එකක් private key එක, ඒක දන්නෙ ඔයා විතරයි. ඒක password එකකිනුත් ආරක්ශිතයි. අනික public key එක. ඒක ඔයා එක්ක රහස් කියන්න ඕන අය අතරෙ බෙදාහරින්න පුලවන්. ඔය public key එක පාවිච්චි කරලා කෙනෙක් encrypt කරපු එකක් decrypt කරන්න පුලුවන් ඔයා ලග තියන private key එකයි password එකයි පාවිච්වි කරලා විතරයි. හරියට තැපැල් පෙට්ටියක් වගේ. ඕනා කෙනෙක්ට ලියුම් දාන්න පුලුවන්, නමුත් ලියුම් ගන්න පුලුවන් අයිතිකාරයට විතරයි. කතන්දරේ පැහැදිලිද?
plugin එක install කරගත්තට පස්සෙ තමන්ටම කියලා key එකක් හදාගන්න එපැයි. browser එකේ කොහෙ හරි right click කරලා බලන්න අලුත් menu item එකක් තියනවා නේද කියලා FireGPG කියලා? ඒකෙ තියන key manager කියන menu item එක click කරපුවම key manager කියලා dialog box එකක් දකින්න ලැබෙයි. ඒකෙ පල්ලෙහා වම් පැත්තට වෙන්න තියන new key කියන button එක click කරපුවම එන dialog box එකේ ඔයාලගෙ විස්තර දෙන්න.
ඔයා කැමති නම් the key never expires කියන check box එක select කරන්න පුලුවන්. මම නම් කලේ key එක අවුරුදු 5 කට වලන්ගු වෙන්න හදපු එක. Advanced options කියන check box එක click කලොත් ඔයාලට දකින්න පුලුවන් වෙයි 1024 විදියට තියන key length එක 4096 දක්වා වැඬි කරන්න පුලුවන් කියලා. වැඬිපුර security උචමනායි කියලා හිතෙනව නම් key length එක වැඬි කරන්න පුලුවන්. මතක තියාගන්න, key length එක ලොකු වෙන්න ලොකු වෙන්න encrypt, decrypt කරන්න ගතවෙන කාලයත් වෙනස් වැඬි වෙනවා. ආරක්ශාවත් වැඬි වෙනවා. generate key කියන button එක click කරපුවාව ටික වෙලාවකට මුලු browser එකම freeze වෙලා වගේ තියෙයි. key generated successfully කියලා message එක එනකන් ඉවසලා ඉන්න. අමාරු කොටස එච්චරයි.
දැන් තියෙන්නෙ පොඬි testing පාරක් දාල බලන්න. ඔයාගෙ gmail open කරගෙන අලුතෙන් ලියුමක් ලියන්න ගියපුවාම අලුතින් වැඬිපුර කෑලි ටිකක් එකතුවෙලා කියලා පෙනෙයි.
මුලින්ම ඔයාටම ලියමක් එවාගෙන බලමුකො. මොනව හරි ලියලා අර අලුත් වැඬකෑලි ගොඬේ තියන encrypt කියන icon එක click කරන්න. icon එකේ පාට වෙනස් උනා නේද? send button එක click කරපුවම මේ වගේ dialogue එකක් එයි.
දැනට ඉතින් key manager එකේ තියෙන්නෙ ඔයාගෙ නම විතරයි නෙ. ඒක select කරල ok කරන්නකො. (පස්සෙ ඔයා යාලුවන්ගෙ public keys add කරගත්තම ඒ ඔක්කොම මෙතන පෙන්නනවා. එතකොට කරන්න තියෙන්න ලියුම යවන එකකෙනාගෙ public key එක මෙතනින් select කරන්න)
ඊට පස්සෙ ඔයාගෙ gmail account එකේ password එක ඇහුවොත් ඒකත් දෙන්න. දැන් inbox එකට ගිහින් බලමුද?
open කරන්නකො ඔයාගෙ රහස.
ඔතන ඔයා දෙන්න ඕනා අර key එක හදද්දි දීපු password එක. මම කලින් කිව්ව වගේ ඕන කෙනෙක්ට ඔයාගෙ public key එකෙන් encrypt කරන්න පුලුවන් උනාට එහෙම encrypt කරපු එකක් decrypt කරන්න පුලුවන් private key එකයි password එකයි පාවිච්චි කරලා ඔයාට විතරයි.
ඔයා encrypt කරලා ඔයාම decrypt කරලා බලලා වැඬක් නෑ නේද? දැන් කරන්න ඕනා ඔයාගෙ public key එක යාලුවෝ අතෙර බෙදා හරින එක. ඒක කරන්නෙ මෙහෙමයි. යන්න key manager එකට(fireGPG->key manager). select කරන්න ඔයාගෙ key එක. තියනව නේද export to file කියලා button එකක්. ඒකෙ click කරපුවම save dialogue box එක එයි. කැමති නමකින් file එක save කරගෙන notepad එකෙන් open කරගන්නකො. පලෙලෙහයින් තියනව වගේ දෙයක් නේද තියෙන්නෙ? ඕක තමයි යාලුවන්ට යවන්න ඕනා. මේ තියෙන්නෙ මගෙ public key එක.
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.9 (GNU/Linux)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=qn7m
-----END PGP PUBLIC KEY BLOCK-----
ඔය කොටස select කරලා right click කරලා FirePGP->Import කියන option එක select කරන්නකො. '-----BEGIN' වල ඉදලා 'BLOCK-----' වෙනකන් මුලු කොටසම select කරන්න අමතක කරන්න එපා හොදද? දැන් ඔයා encrypt කරලා ලියුමක් යවන්න හදද්දි අර dialogue එකේ ඔයාගෙ key එකට අමතරව මගෙ public key එකත් තියනව නේද? (key manager dialogue එකට ගිහින් බලන්නකො). ඕන කුනුහරුපයක් ගහලා encrypt කරලා එවන්න. ඔයාටයි මටයි විතරයි පේන්නෙ. ඔයාගෙ public key එකත් එවන්න අමතක කරන්න එපා. එතකොට මටත් පුලුවන්නෙ ඔයාට encrypt කරලා reply එවන්න. ;). යාලුවන්ටත් ඔයාගෙ public key එක යවන්න අමතක කරන්න එපා. ප්රශ්ණ තිබ්බොත් අහන්නකො...
Wednesday, 12 August 2009
නොපෙනෙන සෙවනැලි..
රොමියෝ වයලට් කියවපු කට්ටිය දැනටමත් හිතනව ඇති "එ පාර මේකා වැඬිහිටියන්ට පමනයි film එකක් කරන්න යනවා" කියලා. ගැලපෙන සිංහල වචනයක් හොයාගන්න බැරිවෙච්ච එකයි ඇබැද්දියට හේතුව. ජංජාලෙ ඇවිදලා ජංගිය පරිස්සම් කරගන්නෙ කොහොමද කියලා තමා මේ ලිපියෙන් කතා කරන්න බලාපොරොත්තු වෙන්නෙ. සුද්ද සිංහලෙන් කිව්වොත් best practices ගැන කතා කරන්නයි යන්නෙ. මැණික් කැටේ බලාපොරොත්තුවෙන් ඉන්න අය තරහ ගන්න එපා.. මම එ වැඬේ සති අන්ත වල කරන්නම්.
බිලී බාන බුවාලා...
මේ e-mail එක මට එවලා තිබුනේ මම හොදට අදුනන අක්ක කෙනෙක්ගෙ account එකකින්.

මොක්ද්ද බොලේ මේ කියලා මාත් link එකේ click කලා. මේන් බලන්නකො ආපු page එක.

ඕක ඇවිත් තිබුනෙ මගෙ yahoo address එකට. yahoo එකේ සාමාන්යයෙන් password එක විතරයි නේ ඔහොම වෙලාවක ඉල්ලන්නෙ කියලා ඬෝංගාලා කම්පනාවට ඇවිත් address bar එක දිහෑ බැලුවා. මේං විස්තරේ..

ඔය mail එක එවලා තිබුන account එක අයිති අක්කත් සාමාන්යයෙන් හොද computer literacy එකක් තියන එක්කෙනෙක්. එ උනාට පොඬි අත්වැරැද්දකින් වෙච්ච දේ බලන්නකො. එයා හරියට තේරුම් ගන්නෙ නැතුව ඔතන්ට එයාගෙ user name එකයි password එකයි කොටපුවාම ඉතින් කතාව එච්වරයි නෙ.
කුණුහරුප වගේද කියන එව්වා? එහෙනම් කතන්දරේ කියන්නම් කො මුල ඉදලා.
අපි සාමාන්යයෙන් url එකක් කියවන්නෙ http වල ඉදලා නේද? ඔන්න ඔය වැරදි පුරුද්ද අපි හදාගන්න ඕනා. url එකක් දිහෑ බලද්දි පුරුදු වෙන්න .com හරි .lk හරි වගේ domain name එකේ ඉවර වෙන තැන දිහෑ බලන්න. අමාරු වැඬක් නෙමෙයි http වල(double foreword slashes) // වලට පස්සෙ පලවෙනියෙන්ම තියන / (foreword slash)එක හොයාගන්න. එතන ඉදලා වම් පැත්තට තමයි කියවන්න ඕනා domain name එකේ විස්තරේ බලාගන්න. (අරාබියෙ වගේ). එතනින් දකුනට තියන්නෙ domain එකේ file structure එක. ඒ ගැන පස්සෙ කතා කරමුකො.

ඕං / ඉදලා වමට යනකොට මුලටම හම්බවෙන(period mark) '.' එක තියනවා නේද? ඕක තමයි වැදගත්ම තැන. ඔය තිතත් එක්ක තමයි .com, .lk, .org වගේ root level names යෙදෙන්නෙ. තිතෙන් වමට තියන කොටස දිහැ බලලා අපි තේරුම් ගන්න ඕනා මේ ඇත්තටම අපිට යන්න ඕනා තැනද කියලා.

එතනින් ඉස්සරහට ඕන උලච්වක් තිබිච්චාවෙ කියලා අනිත් වැඬ ටික කරගෙන යන්න පුලුවන්. වැඬේ පැහැදිලි වෙන්න උදාහරන දෙක තුනක් බලමුද?
මේ genuine බඬු
http://uk.yahoo.com/?p=us
http://h10010.www1.hp.com/wwpc......
මෙහම තිබුනොත් ඉතින් හොරබඬු තමා..
http://yahoo.t35.com
http://microsoft.gilbuwa.com
මේ වගේ එකක් නම් ඉතින් එකපාරටම අදුනගන්න පොඬ්ඬක් අමාරුයි.
http://yfreecalls2.t35.com/
පොඬි trick එකක් කියන්නම්, හැබැයි ඒක හැම තිස්සෙමත් සාරතක නෑ. login page වලට නම් අනිවා.
http කියන්නෙ plain text protocol එකක්. ඒ කියන්නෙ http වල encryption එකක් නෑ. සාමාන්යයෙන් ප්රසිද්ධ login page එකක නම් url එක අනිවාර්යයෙන්ම පටන් ගන්නෙ https වලින. http වලින් නෙමේ.
මම හිතනවා මේ post එකෙන් ඔයාලට වැඬක් උනා කියලා. මගෙ ලිපි වල අපිලිවල ගතියට සමාව දෙන්න. අදහස් එන වේගෙන් ලියන්න බෑ, අකුර හොයාගන්නකොට ලියන්න ගිය එක මතක නෑ. කල් යද්දි හරි යයි. ;)
ඕං එහෙනම් යුග ගීයකින්ම post එක ඉවර කරන්නම් කො..
ඔයා: මහා වැඬ ගොඬක්..... ඉන්ටනෙට් එකේ, බදාගන්න හිතයි මාරම වැඬ කෑලි තියෙන්නේ..
änthräX: මහා හොර ගුලක්.... ඉන්ටනෙට් එකේ, බදාගත්තෝතින් බඬුම තමා ලිස්සපන් මලේ..
බිලී බාන බුවාලා...
මේ e-mail එක මට එවලා තිබුනේ මම හොදට අදුනන අක්ක කෙනෙක්ගෙ account එකකින්.
මොක්ද්ද බොලේ මේ කියලා මාත් link එකේ click කලා. මේන් බලන්නකො ආපු page එක.

ඕක ඇවිත් තිබුනෙ මගෙ yahoo address එකට. yahoo එකේ සාමාන්යයෙන් password එක විතරයි නේ ඔහොම වෙලාවක ඉල්ලන්නෙ කියලා ඬෝංගාලා කම්පනාවට ඇවිත් address bar එක දිහෑ බැලුවා. මේං විස්තරේ..
ඔය mail එක එවලා තිබුන account එක අයිති අක්කත් සාමාන්යයෙන් හොද computer literacy එකක් තියන එක්කෙනෙක්. එ උනාට පොඬි අත්වැරැද්දකින් වෙච්ච දේ බලන්නකො. එයා හරියට තේරුම් ගන්නෙ නැතුව ඔතන්ට එයාගෙ user name එකයි password එකයි කොටපුවාම ඉතින් කතාව එච්වරයි නෙ.
කුණුහරුප වගේද කියන එව්වා? එහෙනම් කතන්දරේ කියන්නම් කො මුල ඉදලා.
අපි සාමාන්යයෙන් url එකක් කියවන්නෙ http වල ඉදලා නේද? ඔන්න ඔය වැරදි පුරුද්ද අපි හදාගන්න ඕනා. url එකක් දිහෑ බලද්දි පුරුදු වෙන්න .com හරි .lk හරි වගේ domain name එකේ ඉවර වෙන තැන දිහෑ බලන්න. අමාරු වැඬක් නෙමෙයි http වල(double foreword slashes) // වලට පස්සෙ පලවෙනියෙන්ම තියන / (foreword slash)එක හොයාගන්න. එතන ඉදලා වම් පැත්තට තමයි කියවන්න ඕනා domain name එකේ විස්තරේ බලාගන්න. (අරාබියෙ වගේ). එතනින් දකුනට තියන්නෙ domain එකේ file structure එක. ඒ ගැන පස්සෙ කතා කරමුකො.
ඕං / ඉදලා වමට යනකොට මුලටම හම්බවෙන(period mark) '.' එක තියනවා නේද? ඕක තමයි වැදගත්ම තැන. ඔය තිතත් එක්ක තමයි .com, .lk, .org වගේ root level names යෙදෙන්නෙ. තිතෙන් වමට තියන කොටස දිහැ බලලා අපි තේරුම් ගන්න ඕනා මේ ඇත්තටම අපිට යන්න ඕනා තැනද කියලා.
එතනින් ඉස්සරහට ඕන උලච්වක් තිබිච්චාවෙ කියලා අනිත් වැඬ ටික කරගෙන යන්න පුලුවන්. වැඬේ පැහැදිලි වෙන්න උදාහරන දෙක තුනක් බලමුද?
මේ genuine බඬු
http://uk.yahoo.com/?p=us
http://h10010.www1.hp.com/wwpc......
මෙහම තිබුනොත් ඉතින් හොරබඬු තමා..
http://yahoo.t35.com
http://microsoft.gilbuwa.com
මේ වගේ එකක් නම් ඉතින් එකපාරටම අදුනගන්න පොඬ්ඬක් අමාරුයි.
http://yfreecalls2.t35.com/
පොඬි trick එකක් කියන්නම්, හැබැයි ඒක හැම තිස්සෙමත් සාරතක නෑ. login page වලට නම් අනිවා.
http කියන්නෙ plain text protocol එකක්. ඒ කියන්නෙ http වල encryption එකක් නෑ. සාමාන්යයෙන් ප්රසිද්ධ login page එකක නම් url එක අනිවාර්යයෙන්ම පටන් ගන්නෙ https වලින. http වලින් නෙමේ.
මම හිතනවා මේ post එකෙන් ඔයාලට වැඬක් උනා කියලා. මගෙ ලිපි වල අපිලිවල ගතියට සමාව දෙන්න. අදහස් එන වේගෙන් ලියන්න බෑ, අකුර හොයාගන්නකොට ලියන්න ගිය එක මතක නෑ. කල් යද්දි හරි යයි. ;)
ඕං එහෙනම් යුග ගීයකින්ම post එක ඉවර කරන්නම් කො..
ඔයා: මහා වැඬ ගොඬක්..... ඉන්ටනෙට් එකේ, බදාගන්න හිතයි මාරම වැඬ කෑලි තියෙන්නේ..
änthräX: මහා හොර ගුලක්.... ඉන්ටනෙට් එකේ, බදාගත්තෝතින් බඬුම තමා ලිස්සපන් මලේ..
Saturday, 8 August 2009
මයෙ මැණික් කැටේ(පලමු කොටස)
ඔන්න ඉතින් මැණික් කැටේ එක්ක මොකුත් කරන්න ඉස්සෙල්ලා මැණික් කැටේ දාගන්න එපෑ. (වැරදියට අනං මනං කැත කතා හිතනව නෙමේ හොදද? මම කතා කරේ install කරගන්න එක ගෑන).
මේ ලිපියෙන් මම උත්සහ කරන්නෙ language එකට අත තියන්නයි, fundamentals ගැන අවබෝධයක් ගන්න උදව් වෙන්නයි. උපරිමයෙන් උත්සහ කරනවා ඕනම කෙනෙක්ට තේරෙන්න සරල විදියට තේරුම් කරන්න. අපැහැදිලි තැන් තිබ්බොත් අහන්න. මැණික් කැටේ ගැන මාකටින් පාරක් දාන්න බලාපොරොත්තුවක් නම් නෑ.
linux පාවිච්චි කරන අයට තියෙන්නෙ ruby කියන repository එක install කරගන්න (apt-get install ruby). වැඬ අල්ලන්න ඒක හොදටම ඇති. වැඬේ නැගලා ගියොත් අනික්වා ගැන බලමු. windows කට්ටිය මෙන්න මේක download කරගන්න. ඊට පස්සෙ ඉතින් next->next->next->finish නේ. ;)
ඕං එහෙනම් දෙයියනේ බුදුනේ කියලා notepad එක open කරගමු නේද? හැමෝම කරනවා වගේ ලෝකෙට "හලෝ" කියන්නෙ නැතුව අපිටම "හලෝ" කියාගෙන බලමුද? notepad එකේ මෙහෙම type කරන්නකො.
puts "adooo gemba"
අපි ඕක save කරගන්න ඕනා .rb කියන extension එකත් එක්ක. java කරපු කට්ටියට මතක ඇතිනෙ java code එක save කලේ ".java" කියලනෙ. එහෙනම් ඉතින් file->save ගිහිල්ලා "myfirst.rb" කියලා මේක save කරගමුකෝ. දැනට desktop එකේ save කරගන්න. (myfirst වෙනුවට ඔයාට කැමති නමක් දාගත්තට කිසිම අවුලක් නෑ හොදද?). මතක තියාගන්න file extension එක ".rb.txt" නෙමයි ".rb" යි කියලා. දැන command prompt එක අරගන "myfirst.rb" එක save කරපු තැනට (desktop එකට) මාරු වෙලා (cd) මෙහෙම කොටන්න.
ruby myfirst.rb
ඔයා අර උඬින් ලියපු text එක(adooo gemba) display උනා නේද? (බැරිවෙලාවත් file not found කියලා ආවොත් extension එක .rb මිසක් .rb.txt නෙමේ නේද කියලා check කරන්න) double quotations ඇතුලෙ තියන text එක මාරු කරලා save කරලා දෙතුන් පාරක් run කරලා බැලුවට කවුරුත් බනින එකක් නෑ.
දැන් පොඬිඬක් විතර boring කොටස. theory චික් නෙ? හරි, සරලව කියන්න බලන්නම් කො. code එකක කොහෙන් ගියත් අඬංගු වෙන කොටස් තුනක් තියනවා. ඔයාලා දැනටමත් දන්නවනෙ මම මේ කියන්නෙ sequence selections සහ repetition ගැන කියලා. sequence කියන්නෙ කෝච්චිය වගේ statements එකින් එක execute කරගෙන යනවට. repetition කියන්නෙ අර වලිගෙ හපන්න try කරන බලුකුක්ක වගේ එකතැන කැරකෙනවට. එකකො ඌට කැරකිල්ල හැදිල නතර වෙන්න ඕනෙ නැත්තම් කවුරු හරි කෑගහන්න ඕනෙ. එතකන් පොර කැරකෙනවා. loops කියලා කියන්නෙත් එව්වට තමා. selection කියන්නෙ අර උගුල ලග නතරවෙච්ච මීය වගේ "කේක් කෑල්ල කනවද, චීස් කෑල්ල කනවද" කියලා හිත හිත ඉන්නවට. මම වැඬේ පටලුවෙ නෑ නේද?
අපි ඉතින් පලවෙනි කොටසට sequence වලට විතරක් සීමාවෙලා ඉමු. ඕන්න අපි අර කලින් කරපු "හලෝ" කිවිල්ල පොඬ්ඬක් පිලිවලට කරමු. අපි ඕක function එකක් ඇතුලට දාමු. මෙන්න මෙහෙමයි වැඬ් කරන්නෙ
def sayhi
puts "adoooo gemba"
end
sayhi
def කියන්නෙයි end කියන්නෙයි keywords. def කිලා නම දීලා ඊට පස්සෙ ඉදලා end වලට වෙනකන් එක කොටසක් විදියට තමයි ගනන් ගැනෙන්නෙ. java වල { යි }යි වගේ. vb වල sub යි end subයි වගේ. puts කියන්නෙ java වල print වගේ. vb වල ? වගේ. sayhi කියන්නෙ අර උඬ ලියපු function name එකනේ. අනතිමට sayhi කියලා තියෙන්නෙ ඒ function එක run කරන්න කියලා. සිද්දිය පැහැදිලීද? එහෙනම් තව අඬියක් ඉස්සරහට තියමුකෝ...
def sayhi(name)
puts "adooo #{name}"
end
sayhi "anthrax"
කරලා තියන වැඬේ පැහැදිලීද? function එකට parameter එකක් pass කරන්න පුලුවන් කරන එක තමයි ඔය වරහන් එක්ක කරලා තියෙන්නෙ. වෙනසක් තේරුනාද? sayhi කියන function එකට මම fixed name එකක් assign කරලා නෑ. sayhi function එක call කරද්දි දෙන නමට තමයි එයා greet කරන්නෙ. වැඬ් ලේසී නේද? #{} වලින් කරලා තියෙන්නෙ අර parameter එකේ තියන text එක output text වලට ඔබ්බවන එක. මොන programming language එක පාවිච්චි කලත් හොද internal documentation එකක් maintain කරන්න අමතක කරන්න හොද නෑ නෙ. # සලකූණ යොදලා තමයි අපි comment එකක් දාන්නෙ. හෝව් හෝව්, කෑගහන්න ඉස්සෙල්ලා මේ ටිකත් කියවලා ඉම්මුකො. දැන් ඔය කියන්න ලෑස්ති උනේ #{} පාවිච්චි කරපු විදියයි comment කරන විදියයි එකවගෙයි කියලා නේද? පොඬ්ඬක් හොදට බලන්න අපි #{} පාවිච්චි කරලා තියෙන්නෙ "" ඇතුලෙ නේද? ;)
#this is a commemt
def sayhi(name="gemba") #this is also a comment
puts "adooo #{name}" #here is another comment
end #this is a comment too
sayhi "anthrax"
sayhi
පොඬි වෙනස්කමක් කරලා තියනවා දැක්කද? name variable වලට default value එකක් assign කරලා තියනවා gemba කියලා. එතකොට ඔයා sayhi function එක parameter එකක් නැතුව call කලොත් adooo gemba කියලයි, parameter එකක් එක්ක call කලොත් adoo කියලයි වෙනස් output දෙකක් ලැබෙනවා.
දැනට මෙතනින් නවත්තන්නම්. කූරුගාලා ප්රශ්ණ එහෙම තිබ්බොත් අහන්නකො..
මේ ලිපියෙන් මම උත්සහ කරන්නෙ language එකට අත තියන්නයි, fundamentals ගැන අවබෝධයක් ගන්න උදව් වෙන්නයි. උපරිමයෙන් උත්සහ කරනවා ඕනම කෙනෙක්ට තේරෙන්න සරල විදියට තේරුම් කරන්න. අපැහැදිලි තැන් තිබ්බොත් අහන්න. මැණික් කැටේ ගැන මාකටින් පාරක් දාන්න බලාපොරොත්තුවක් නම් නෑ.
linux පාවිච්චි කරන අයට තියෙන්නෙ ruby කියන repository එක install කරගන්න (apt-get install ruby). වැඬ අල්ලන්න ඒක හොදටම ඇති. වැඬේ නැගලා ගියොත් අනික්වා ගැන බලමු. windows කට්ටිය මෙන්න මේක download කරගන්න. ඊට පස්සෙ ඉතින් next->next->next->finish නේ. ;)
ඕං එහෙනම් දෙයියනේ බුදුනේ කියලා notepad එක open කරගමු නේද? හැමෝම කරනවා වගේ ලෝකෙට "හලෝ" කියන්නෙ නැතුව අපිටම "හලෝ" කියාගෙන බලමුද? notepad එකේ මෙහෙම type කරන්නකො.
puts "adooo gemba"
අපි ඕක save කරගන්න ඕනා .rb කියන extension එකත් එක්ක. java කරපු කට්ටියට මතක ඇතිනෙ java code එක save කලේ ".java" කියලනෙ. එහෙනම් ඉතින් file->save ගිහිල්ලා "myfirst.rb" කියලා මේක save කරගමුකෝ. දැනට desktop එකේ save කරගන්න. (myfirst වෙනුවට ඔයාට කැමති නමක් දාගත්තට කිසිම අවුලක් නෑ හොදද?). මතක තියාගන්න file extension එක ".rb.txt" නෙමයි ".rb" යි කියලා. දැන command prompt එක අරගන "myfirst.rb" එක save කරපු තැනට (desktop එකට) මාරු වෙලා (cd
ruby myfirst.rb
ඔයා අර උඬින් ලියපු text එක(adooo gemba) display උනා නේද? (බැරිවෙලාවත් file not found කියලා ආවොත් extension එක .rb මිසක් .rb.txt නෙමේ නේද කියලා check කරන්න) double quotations ඇතුලෙ තියන text එක මාරු කරලා save කරලා දෙතුන් පාරක් run කරලා බැලුවට කවුරුත් බනින එකක් නෑ.
දැන් පොඬිඬක් විතර boring කොටස. theory චික් නෙ? හරි, සරලව කියන්න බලන්නම් කො. code එකක කොහෙන් ගියත් අඬංගු වෙන කොටස් තුනක් තියනවා. ඔයාලා දැනටමත් දන්නවනෙ මම මේ කියන්නෙ sequence selections සහ repetition ගැන කියලා. sequence කියන්නෙ කෝච්චිය වගේ statements එකින් එක execute කරගෙන යනවට. repetition කියන්නෙ අර වලිගෙ හපන්න try කරන බලුකුක්ක වගේ එකතැන කැරකෙනවට. එකකො ඌට කැරකිල්ල හැදිල නතර වෙන්න ඕනෙ නැත්තම් කවුරු හරි කෑගහන්න ඕනෙ. එතකන් පොර කැරකෙනවා. loops කියලා කියන්නෙත් එව්වට තමා. selection කියන්නෙ අර උගුල ලග නතරවෙච්ච මීය වගේ "කේක් කෑල්ල කනවද, චීස් කෑල්ල කනවද" කියලා හිත හිත ඉන්නවට. මම වැඬේ පටලුවෙ නෑ නේද?
අපි ඉතින් පලවෙනි කොටසට sequence වලට විතරක් සීමාවෙලා ඉමු. ඕන්න අපි අර කලින් කරපු "හලෝ" කිවිල්ල පොඬ්ඬක් පිලිවලට කරමු. අපි ඕක function එකක් ඇතුලට දාමු. මෙන්න මෙහෙමයි වැඬ් කරන්නෙ
def sayhi
puts "adoooo gemba"
end
sayhi
def කියන්නෙයි end කියන්නෙයි keywords. def කිලා නම දීලා ඊට පස්සෙ ඉදලා end වලට වෙනකන් එක කොටසක් විදියට තමයි ගනන් ගැනෙන්නෙ. java වල { යි }යි වගේ. vb වල sub යි end subයි වගේ. puts කියන්නෙ java වල print වගේ. vb වල ? වගේ. sayhi කියන්නෙ අර උඬ ලියපු function name එකනේ. අනතිමට sayhi කියලා තියෙන්නෙ ඒ function එක run කරන්න කියලා. සිද්දිය පැහැදිලීද? එහෙනම් තව අඬියක් ඉස්සරහට තියමුකෝ...
def sayhi(name)
puts "adooo #{name}"
end
sayhi "anthrax"
කරලා තියන වැඬේ පැහැදිලීද? function එකට parameter එකක් pass කරන්න පුලුවන් කරන එක තමයි ඔය වරහන් එක්ක කරලා තියෙන්නෙ. වෙනසක් තේරුනාද? sayhi කියන function එකට මම fixed name එකක් assign කරලා නෑ. sayhi function එක call කරද්දි දෙන නමට තමයි එයා greet කරන්නෙ. වැඬ් ලේසී නේද? #{} වලින් කරලා තියෙන්නෙ අර parameter එකේ තියන text එක output text වලට ඔබ්බවන එක. මොන programming language එක පාවිච්චි කලත් හොද internal documentation එකක් maintain කරන්න අමතක කරන්න හොද නෑ නෙ. # සලකූණ යොදලා තමයි අපි comment එකක් දාන්නෙ. හෝව් හෝව්, කෑගහන්න ඉස්සෙල්ලා මේ ටිකත් කියවලා ඉම්මුකො. දැන් ඔය කියන්න ලෑස්ති උනේ #{} පාවිච්චි කරපු විදියයි comment කරන විදියයි එකවගෙයි කියලා නේද? පොඬ්ඬක් හොදට බලන්න අපි #{} පාවිච්චි කරලා තියෙන්නෙ "" ඇතුලෙ නේද? ;)
#this is a commemt
def sayhi(name="gemba") #this is also a comment
puts "adooo #{name}" #here is another comment
end #this is a comment too
sayhi "anthrax"
sayhi
පොඬි වෙනස්කමක් කරලා තියනවා දැක්කද? name variable වලට default value එකක් assign කරලා තියනවා gemba කියලා. එතකොට ඔයා sayhi function එක parameter එකක් නැතුව call කලොත් adooo gemba කියලයි, parameter එකක් එක්ක call කලොත් adoo
දැනට මෙතනින් නවත්තන්නම්. කූරුගාලා ප්රශ්ණ එහෙම තිබ්බොත් අහන්නකො..
Wednesday, 5 August 2009
මයෙ මැණික් කැටේ..
අපෝ ආයෙත් කතන්දරයක් කියන්න ද ලෑස්ති වෙන්නෙ? අනේ නෑ. ආ.. මුලින්ම පොඬි ඕපදූපයක් තියනවා කියන්න. änthräX ව මූණුපොතෙන් එලෙව්වනේ. fake names වලින් accounts තියාගන්න බෑලු. multiple accounts තියාගන්නත් බෑලු. එ ඔක්කොම විස්තරේ terms and conditionsවල තියනවලු. විහිලුවට වගේ අහන්නෙ. facebook account එක හදාගනිද්දි ඔයාලා කවුරු හරි ඔය t&c හෑල්ල කියෙව්වද හැබෑටම? ලොකූයි කියන්න තරම් අවුලක් නෑ. මොකද යාලුවො කියලා හිටියෙත් දෙන්නයි. හිකස්..
කලුවරට බැන බැන ඉන්නව විතරයි බලුප් එකක් වත් දානනෙ නෑ කියල පැමිනිල්ලකුත් තිබ්බනෙ. ඉතින් änthräX කල්පනා කෙරුවා පොඬි L.E.D එකක් දාන්න. එකම කතන්දරේ වෙන වෙන අයගෙන් අහගන්න ඕනෙ නෑ නෙ? වෙන අය ලියලා තියන එවා ආයෙ ආයෙ ලියන්නෙ නැතුව මුලින්ම ඔයාලගෙන් අහලා බලන්න හිතුවා. änthräXත් ලාවට වගේ ඔය programming languages දෙකතුනක් කටේ තොලේ ගාලා තියනවා. ඉතින් පොඬි getting started පාරක් ලියන්නයි කල්පනාව. Javaගැන දෙතුන්පොලකම දෑක්කා. කල්පනා කලේ Ruby වලට පොඬි beginners guide එකක් දෙන්න. වෙන කවුරු හරි "මයෙ මැණික් කැටේ"(Ruby)ගැන ගැන ලියලා තියනවද? පන දාගෙන කෝ කෝ කිය කිය type කරන එකේ වැඬක් තියෙන්න එපැයි. ඔයාලා මොකද හිතන්නෙ කියලා කියනවද?
කලුවරට බැන බැන ඉන්නව විතරයි බලුප් එකක් වත් දානනෙ නෑ කියල පැමිනිල්ලකුත් තිබ්බනෙ. ඉතින් änthräX කල්පනා කෙරුවා පොඬි L.E.D එකක් දාන්න. එකම කතන්දරේ වෙන වෙන අයගෙන් අහගන්න ඕනෙ නෑ නෙ? වෙන අය ලියලා තියන එවා ආයෙ ආයෙ ලියන්නෙ නැතුව මුලින්ම ඔයාලගෙන් අහලා බලන්න හිතුවා. änthräXත් ලාවට වගේ ඔය programming languages දෙකතුනක් කටේ තොලේ ගාලා තියනවා. ඉතින් පොඬි getting started පාරක් ලියන්නයි කල්පනාව. Javaගැන දෙතුන්පොලකම දෑක්කා. කල්පනා කලේ Ruby වලට පොඬි beginners guide එකක් දෙන්න. වෙන කවුරු හරි "මයෙ මැණික් කැටේ"(Ruby)ගැන ගැන ලියලා තියනවද? පන දාගෙන කෝ කෝ කිය කිය type කරන එකේ වැඬක් තියෙන්න එපැයි. ඔයාලා මොකද හිතන්නෙ කියලා කියනවද?
Tuesday, 28 July 2009
Hacks ගැන වැරදි මත ගැනයි..
(මේක නිකම්ම නිකන් විස්තරකිරීමක් පමණයි. hacking බලාපොරොත්තුවෙන් කියවා බලාපොරොත්තු සුන් කරගැනීමෙන් වලකින්න)
අපි හුගක් දෙනා hacker කියන වචනෙට දක්වන්නෙ භීතිය මුසු අප්රියජනක හෑගීමක්. මොකද අපි හිතන්නෙ hacker කෙනෙක් කියන්නෙ අපේ දෙයක් හොරකම් කරගෙන අපිට පාඩුවක් කරන්න හදන තුට්ටු දෙකේ ජොකියෙක් කියලා. මේක හරියට මකුනන්ට බෙහෙත් කරනවා වගේ වෑඩක්. එකෙක් කාපුවම ඔක්කොටම නෑතිවෙලා යන්න බෙහෙත් කරනවා. hackerලා ඔක්කොම මකුණෝ ගානට දාන්න කොහෙත්ම බෑ. එයාලාගෙන් සෑහෙන ප්රයෝජන තියනවා. පොඩ්ඩක් හොයලා බලමුද මොකද්ද මේ පටලෑවිල්ල කියලා??
hacker කෙනෙක් කියන්නෙ මොකෙද්ද?
පරිඝනක සම්බන්ධව වේවා වෙන විශයක් සම්බන්ධව වේවා විශිෂ්ට දෑනුමක් තියන කෙනෙක්ව හදුන්වන්න තමයි hacker කියන වචනය යොදාගෑනෙන්න. හිතනන්කො කොහොම කොහොම හරි කරලා ඔයා operating system එකක් ලිව්වා කියලා. ඕන් ඉතින් "ජුන්ඬෝස් පිස්සා" කියලා මිලකට හරි "පිනක්ස්" කියලා පිනට හරි දෙනවා ඔක. හිතන්නකො ඔකට hardware requirements විදියට 2GHz processor එකකුයි, 512mb memory එකකුයි ඔනා කියලා. ඕන් කොහේදෝ ඉදලා කඬාපාත්වෙච්ච බුවෙක් කියනවා ඕක 1.5Ghz processor එකකුයි, 256mb memory එකකුයි තියන pcඑකක runකරන්න හදන්න පුලුවන් කියලා.(කටින් බතල බුවාලා පිරුනු ලෝකයකනෙ අපි ජීවත් වෙනනෙ). අර බුවාට විසිල් වගේම බල්ටිත් පුලුවන්නම් ආන් එහෙම එකෙක් තමයි hacker කෙනෙක් කියන්නෙ.(කටින බතල විතරනම් එයාට කියන්නෙ බයිලා කාරයෙක් කියලා). nokia දුරකථන වල sp lock එක අයින් කරන්න විධි හොයාගත්තූ dejan , bluboxing(actually it's phreaking) කරලා long distance calls ලාබෙට ගන්න විධිය හොයාගත්ත Joe Engressia වගේ අයට තමයි hacker කෙනෙක් කියනනෙ. hacker නමට මුවා වෙලා එ වගේ අය හදපු tools වලින් වැඬදාන අයට කියන්නෙ script kiddeisලා කියලා.
මෙහෙම දේකුත් තියනවා, සාමාන්යයෙන් කෙනෙක් නෙදන්න trick එකකට hack එකක් කියලා කියනවා. හැබැයි එතනත් කතන්දර ගොඬයි.
mineswiper game එකේ xyzzy ctrl+alt+shift කියලා screen එක කොනේ yellow pixel එක දිහෑ බලාගෙන බෝම්බ වලට අහු නොවී යන එක, 3d text screen server එකේ volcano කියලා type කරලා development team එකේ නම් බලන එක hack එකක් නෙමේ. එවලට කියන්නෙ easter eggs කියලා. (ගූගල් දෙයියන්ගෙන් අහලා බලන්නකො easter eggs ගැන. දෙයි අම්බානක්.) එවා developersලා හිතා මතාම තියපුවා. එහෙම එකක් වලක්වන්න ඔයාට පුලුවන්කමක් නෑනෙ නේද?
IE block කරලා තියන xp pc එකක calculator එකේ help->help topics ගිහිල්ලා Internet යෑවිල්ල developerට වෙච්ච වෑරදීමක් (එකනේ sp3දී ඒක fix කරලා තියෙනනෙ). එහෙම එකක් පාවිච්චි කරන එක hack එකක් කියලා හෑදින්නුවට වෑරෑද්දක් නෑ. default installation එකක් කරපු xp machine එකක Administrator ගහලා password එක හිස් තියලා යන එක hack එකක් කිවවට වැරැද්දකුත් නෑ.
හුගක් අය ගේම ඉල්ලන්න දෙන talk එකක් තමයි "ආ.. පුලුවන්නම් මගෙ e-mail account එක hack කරලා පෙන්නපන්" කියන එක. ඔය ව්ගේ වෙලාවක attacker පාවිච්චි කරන technique එක අනුව කතාව සම්පුර්ණයෙන්ම වෙනස් වෙනවා. උදාහරණ දෙක තුනක් අරන් බලමුකො... ඔන්න වාටර් පිලිවෙලට යන්නම්.
1. හිතන්න ඔයා(attacker) බුවාව(victim) අදුනනවා කියලා. බුවාවම හරි ගෙදර වෙන කාව හරි ලාවට අන්දලා(social engineering) u3 එකකින් හරි elevated attachment එකකින් හරි පොරගෙ pc එකේ keystroke logger එකක් install කරලා password හොයාගන්න එකට කියන්න hack කියලා නෙමේ. එක espionage ඔය ඕන තරම් news යන්නෙ ලකුණු වැඬිකරගන්න teacher ගෙ pc එකට key-logger දාපු පොඬි එවුන් ගැන.
2.බුවාගෙ user account එකට brute force හරි dictionary attack හරි කරන එක. obviously scriptkiddy නේද?
3.බුවාගෙ router එක හරි modem එක හරි takeover කරලා session hijack පාරක් දාන එක. ම්ම්ම්ම්හ්... මෙහෙම දෙයක් කරද්දි අනිවාරයයෙන් tools පාවිච්චි කරන්න වෙනවා. නමුත් මෙතන tools පාවිච්චි කිරිල්ල හරියට හොද කාර්මිකයෙක් වාහනයක් නඬත්තු කරන්න අවශ්ය ආවුද පාවිච්චි කරනවා වගේ. (scriptkiddy කියන්නෙ ඔය මජං කඬන කොලුවෙක් ඉස්කුරුප්පු ණියනක් අරන් පොර වෙන්න හදනවට)
තව ඉතින් ඔයාලට හිතෙන ඒවත් ඇතිනෙ..
පොර වෙන්න හැදුව නෙමයි, මම දන්න දේ ඔයාල එක්ක බෙදාගන්නයි මේ උත්සහය. මේ ළිපිය කියවපු ඔයාලගෙන් බලාපොරොත්තු වෙන එකම දේ "තමන් දන්න hack එකක් ගෑන ලියපු මනුස්සයෙක්ට ගහන්න එපා, එයා කියපු දේ ඔයා දන්න දෙයක් උන පලියට. මොකද එකෙන් ඉගනගන්න අය බොහොමයි". computer security කියන්නෙ මහා ලොකු රහස් දැනුමක් නෙමේ. ඔයාලා දැනුවත් වෙන තරමට ඔයාලට ආරක්ෂා වෙන්න පුලුවන්. අපේ ගෙදරට alarms හයිකරන් එහා ගෙදරට හොරු පැනපන් කියලා බලන් ඉන්න ජාතියෙ කෙනෙක් වෙන්න එපා. මම හිතනවා මේ ළිපියෙන් ඔයාලට මූලික අවබෝධයක් ගන්න පුලුවන් උනා කියලා මේ terms ගැන. ප්රශ්ණ, ඔයාලගෙ මත සතුටින් බාරගන්නවා. දැනට මෙතනින් නවත්තන්නම්. නිදිමතයි....
අපි හුගක් දෙනා hacker කියන වචනෙට දක්වන්නෙ භීතිය මුසු අප්රියජනක හෑගීමක්. මොකද අපි හිතන්නෙ hacker කෙනෙක් කියන්නෙ අපේ දෙයක් හොරකම් කරගෙන අපිට පාඩුවක් කරන්න හදන තුට්ටු දෙකේ ජොකියෙක් කියලා. මේක හරියට මකුනන්ට බෙහෙත් කරනවා වගේ වෑඩක්. එකෙක් කාපුවම ඔක්කොටම නෑතිවෙලා යන්න බෙහෙත් කරනවා. hackerලා ඔක්කොම මකුණෝ ගානට දාන්න කොහෙත්ම බෑ. එයාලාගෙන් සෑහෙන ප්රයෝජන තියනවා. පොඩ්ඩක් හොයලා බලමුද මොකද්ද මේ පටලෑවිල්ල කියලා??
hacker කෙනෙක් කියන්නෙ මොකෙද්ද?
පරිඝනක සම්බන්ධව වේවා වෙන විශයක් සම්බන්ධව වේවා විශිෂ්ට දෑනුමක් තියන කෙනෙක්ව හදුන්වන්න තමයි hacker කියන වචනය යොදාගෑනෙන්න. හිතනන්කො කොහොම කොහොම හරි කරලා ඔයා operating system එකක් ලිව්වා කියලා. ඕන් ඉතින් "ජුන්ඬෝස් පිස්සා" කියලා මිලකට හරි "පිනක්ස්" කියලා පිනට හරි දෙනවා ඔක. හිතන්නකො ඔකට hardware requirements විදියට 2GHz processor එකකුයි, 512mb memory එකකුයි ඔනා කියලා. ඕන් කොහේදෝ ඉදලා කඬාපාත්වෙච්ච බුවෙක් කියනවා ඕක 1.5Ghz processor එකකුයි, 256mb memory එකකුයි තියන pcඑකක runකරන්න හදන්න පුලුවන් කියලා.(කටින් බතල බුවාලා පිරුනු ලෝකයකනෙ අපි ජීවත් වෙනනෙ). අර බුවාට විසිල් වගේම බල්ටිත් පුලුවන්නම් ආන් එහෙම එකෙක් තමයි hacker කෙනෙක් කියන්නෙ.(කටින බතල විතරනම් එයාට කියන්නෙ බයිලා කාරයෙක් කියලා). nokia දුරකථන වල sp lock එක අයින් කරන්න විධි හොයාගත්තූ dejan , bluboxing(actually it's phreaking) කරලා long distance calls ලාබෙට ගන්න විධිය හොයාගත්ත Joe Engressia වගේ අයට තමයි hacker කෙනෙක් කියනනෙ. hacker නමට මුවා වෙලා එ වගේ අය හදපු tools වලින් වැඬදාන අයට කියන්නෙ script kiddeisලා කියලා.
මෙහෙම දේකුත් තියනවා, සාමාන්යයෙන් කෙනෙක් නෙදන්න trick එකකට hack එකක් කියලා කියනවා. හැබැයි එතනත් කතන්දර ගොඬයි.
mineswiper game එකේ xyzzy ctrl+alt+shift කියලා screen එක කොනේ yellow pixel එක දිහෑ බලාගෙන බෝම්බ වලට අහු නොවී යන එක, 3d text screen server එකේ volcano කියලා type කරලා development team එකේ නම් බලන එක hack එකක් නෙමේ. එවලට කියන්නෙ easter eggs කියලා. (ගූගල් දෙයියන්ගෙන් අහලා බලන්නකො easter eggs ගැන. දෙයි අම්බානක්.) එවා developersලා හිතා මතාම තියපුවා. එහෙම එකක් වලක්වන්න ඔයාට පුලුවන්කමක් නෑනෙ නේද?
IE block කරලා තියන xp pc එකක calculator එකේ help->help topics ගිහිල්ලා Internet යෑවිල්ල developerට වෙච්ච වෑරදීමක් (එකනේ sp3දී ඒක fix කරලා තියෙනනෙ). එහෙම එකක් පාවිච්චි කරන එක hack එකක් කියලා හෑදින්නුවට වෑරෑද්දක් නෑ. default installation එකක් කරපු xp machine එකක Administrator ගහලා password එක හිස් තියලා යන එක hack එකක් කිවවට වැරැද්දකුත් නෑ.
හුගක් අය ගේම ඉල්ලන්න දෙන talk එකක් තමයි "ආ.. පුලුවන්නම් මගෙ e-mail account එක hack කරලා පෙන්නපන්" කියන එක. ඔය ව්ගේ වෙලාවක attacker පාවිච්චි කරන technique එක අනුව කතාව සම්පුර්ණයෙන්ම වෙනස් වෙනවා. උදාහරණ දෙක තුනක් අරන් බලමුකො... ඔන්න වාටර් පිලිවෙලට යන්නම්.
1. හිතන්න ඔයා(attacker) බුවාව(victim) අදුනනවා කියලා. බුවාවම හරි ගෙදර වෙන කාව හරි ලාවට අන්දලා(social engineering) u3 එකකින් හරි elevated attachment එකකින් හරි පොරගෙ pc එකේ keystroke logger එකක් install කරලා password හොයාගන්න එකට කියන්න hack කියලා නෙමේ. එක espionage ඔය ඕන තරම් news යන්නෙ ලකුණු වැඬිකරගන්න teacher ගෙ pc එකට key-logger දාපු පොඬි එවුන් ගැන.
2.බුවාගෙ user account එකට brute force හරි dictionary attack හරි කරන එක. obviously scriptkiddy නේද?
3.බුවාගෙ router එක හරි modem එක හරි takeover කරලා session hijack පාරක් දාන එක. ම්ම්ම්ම්හ්... මෙහෙම දෙයක් කරද්දි අනිවාරයයෙන් tools පාවිච්චි කරන්න වෙනවා. නමුත් මෙතන tools පාවිච්චි කිරිල්ල හරියට හොද කාර්මිකයෙක් වාහනයක් නඬත්තු කරන්න අවශ්ය ආවුද පාවිච්චි කරනවා වගේ. (scriptkiddy කියන්නෙ ඔය මජං කඬන කොලුවෙක් ඉස්කුරුප්පු ණියනක් අරන් පොර වෙන්න හදනවට)
තව ඉතින් ඔයාලට හිතෙන ඒවත් ඇතිනෙ..
පොර වෙන්න හැදුව නෙමයි, මම දන්න දේ ඔයාල එක්ක බෙදාගන්නයි මේ උත්සහය. මේ ළිපිය කියවපු ඔයාලගෙන් බලාපොරොත්තු වෙන එකම දේ "තමන් දන්න hack එකක් ගෑන ලියපු මනුස්සයෙක්ට ගහන්න එපා, එයා කියපු දේ ඔයා දන්න දෙයක් උන පලියට. මොකද එකෙන් ඉගනගන්න අය බොහොමයි". computer security කියන්නෙ මහා ලොකු රහස් දැනුමක් නෙමේ. ඔයාලා දැනුවත් වෙන තරමට ඔයාලට ආරක්ෂා වෙන්න පුලුවන්. අපේ ගෙදරට alarms හයිකරන් එහා ගෙදරට හොරු පැනපන් කියලා බලන් ඉන්න ජාතියෙ කෙනෙක් වෙන්න එපා. මම හිතනවා මේ ළිපියෙන් ඔයාලට මූලික අවබෝධයක් ගන්න පුලුවන් උනා කියලා මේ terms ගැන. ප්රශ්ණ, ඔයාලගෙ මත සතුටින් බාරගන්නවා. දැනට මෙතනින් නවත්තන්නම්. නිදිමතයි....
Wednesday, 22 July 2009
රොමියෝ වයලට්..
තවත් ආදර කතාවක්.(ඈඩෙයි කියා හිතෙන අය කියවීමෙන් වලකින්න)
ඔන්න කතාව පටන්ගන්නෙ änthräX ගෙයි VAIOletගෙයි ආදර ජවනිකාවකින්. änthräX ගෙ උකුලට වෙලා වයලට් හුරතල් වෙවී ඉන්නවා. background එකෙන් ලාවට music පාරක් යනවා. අර සිරා ගෑඹුරු කටහඩින් මෙ වෙනකම් කතාව විස්තර කෙරෙන්නෙ මෙහෙමයි.
"ඔන්න එකමත් එක කාලෙක ...bla bla bla bla (මේ ටික Director කාරයා කෑපුවා)............මේ දෙන්නා හරිම ආදරෙන් ජීවත් උනා. එකිනෙකාව දකින්නෙ නෑතුව ඉන්න පුලුවන්කමක් තිබුනෙ නෑ දෙන්නටම."
ඔන්න එකපාරටම වයලට්ට කෑස්සක් එනවා. කෙල්ල කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා, ඉවරයක් නෑ. ගොඩ වෙදකම් එහෙම ලාවට දන්න änthräX තේරුම් ගන්නවා වයලට්ට හෑදිල තියෙන්නෙ ටිකක් බරපතල පෙනහළු ආබාධයක් කියලා. transplant එකක් කරන්නම වෙනවා. ඈස්දෙකේ කදුළු පුරෝගන ඉදපු änthräX එකපාරටම කට කජු ලෙල්ල වගේ හදාගෙන, හොටු හූර හූර අඩන්නගන්නවා වයලට්ගෙ අහින්සක මූණ දෑකලා. (එකෙත් වෑඩි හරියක් director කාරය කපනවා "චික් විතරක්, මුගේ මූණෙ කෑත" කියලා) "අඩන්න එපා පෑටියෝ, මට ඉක්මනට ගෙදර එනවා" වයලට් änthräX ව සනසනවා. "මගුලයි, එ කියන්නෙ private hospital දාන්න කියලා නොකිය කියනවා. බිල ගෙවන්නෙ නෑතුව එල්ලෙන්නයි වෙන්නෙ "änthräX තවත් හයියෙන් අඩනවා. (එ ජවනිකාව එතනින් ඉවරයි)
ඔන්න office එකේ හෙන අප්සෑට් එකේ ඉන්නකොට änthräX ගෙ secretary, ඩොලී änthräXව සනසන්න හදනවා.දුක්වෙන්න එපා änt, මම ඉන්නවනෙ ඔයාට. "අනේ පල බතලි යන්න". änthräX කට තද කරගෙන ඉන්නවා එ වචන ටික එලියට පනී කියලා. ඔන්න හිතේ අමාරුවෙන් ගෙදර එනවා. "මගුලයි" änthräXට තරු විසි වෙනවා. flatඑකේ යතුර නෑ. වෙනදට වයලට් ළග නෙ යතුර තියෙන්නෙ.ඔන්න background එකෙන් James bond music එකක් යනවා. පෑය දෙකක් විතර දගලලා යන්තම් පිටිපස්සෙ ජනේලයක් ඈරගන්න පුලුවන් වෙනවා änthräX ට. ඈරගත්තට ඒකෙන් පනින එකෙනේ ගේම. ඔන්න කලිසමත් ඉරාගෙන, shirt එකෙත් හිලක් හදාගනෙ බුවා එනවා sence එකට. පොඩි පොඩි සීරීම් තුවාල කීපෙකුත් තියනවා. හෑබෑයි änthräX ටම පුදුමයි කොහොමද එච්චර උස, පුංචි ජනෙල්ලෙකින් ගෙට පෑන්නෙ, බෙල්ල කඩාගන්නෙ නෑතුව කියලා. ඔන්න ඉතින් änthräX ඈදේ දිග ඈදිලා ඉන්නවා ඈගේ අමාරුකනුත් එක්ක, වයලට් ගෑන හීන මව මව.
ඔන්න අන්තිම කොටස. änthräXහෙන දුකෙන් ඉන්නවා. ඔන්න අඩි සද්දයක් ඈහෙනවා. änthräX ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික ඔලුව හරවලා බලනවා. "වයලලලලලලට්" "änthrääääääääääääääX". ඔන්න background එකෙන් ආයෙත් music එකක් යනවා. දෙන්නා බදාගෙන කෑරකෙනවා..
ඔන්න අකුරු යනවා
starring
änthräX - මම
වයලට් - මගෙ VAIO එක
කෑස්ස - processor cooling fan එකෙන් ඈතිවූ භයන්කර ශබ්දය
ඩොලී - office එකේ dell තඩිය
සත්ය කතාවක් ඈසුරෙනි. සිදුවීම් සියල්ල සිරාවටම සිදුවූ එවා බව සලකන්න.
p.s.
තාම torrent එකක් නම් හොයාගන්න බෑරි උනා. හම්බුන ගමන් දාන්නම්. පොතේ ගුරා මා එක්ක තරහ වෙන එකක් නෑ නේද? ඔන්න ගෙදර ආපු ගමන්ම post එකක් දෑම්මා වයලට් ව ඔඩොක්කුවෙ තියාගනම.
ඔන්න කතාව පටන්ගන්නෙ änthräX ගෙයි VAIOletගෙයි ආදර ජවනිකාවකින්. änthräX ගෙ උකුලට වෙලා වයලට් හුරතල් වෙවී ඉන්නවා. background එකෙන් ලාවට music පාරක් යනවා. අර සිරා ගෑඹුරු කටහඩින් මෙ වෙනකම් කතාව විස්තර කෙරෙන්නෙ මෙහෙමයි.
"ඔන්න එකමත් එක කාලෙක ...bla bla bla bla (මේ ටික Director කාරයා කෑපුවා)............මේ දෙන්නා හරිම ආදරෙන් ජීවත් උනා. එකිනෙකාව දකින්නෙ නෑතුව ඉන්න පුලුවන්කමක් තිබුනෙ නෑ දෙන්නටම."
ඔන්න එකපාරටම වයලට්ට කෑස්සක් එනවා. කෙල්ල කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා,කහිනවා, ඉවරයක් නෑ. ගොඩ වෙදකම් එහෙම ලාවට දන්න änthräX තේරුම් ගන්නවා වයලට්ට හෑදිල තියෙන්නෙ ටිකක් බරපතල පෙනහළු ආබාධයක් කියලා. transplant එකක් කරන්නම වෙනවා. ඈස්දෙකේ කදුළු පුරෝගන ඉදපු änthräX එකපාරටම කට කජු ලෙල්ල වගේ හදාගෙන, හොටු හූර හූර අඩන්නගන්නවා වයලට්ගෙ අහින්සක මූණ දෑකලා. (එකෙත් වෑඩි හරියක් director කාරය කපනවා "චික් විතරක්, මුගේ මූණෙ කෑත" කියලා) "අඩන්න එපා පෑටියෝ, මට ඉක්මනට ගෙදර එනවා" වයලට් änthräX ව සනසනවා. "මගුලයි, එ කියන්නෙ private hospital දාන්න කියලා නොකිය කියනවා. බිල ගෙවන්නෙ නෑතුව එල්ලෙන්නයි වෙන්නෙ "änthräX තවත් හයියෙන් අඩනවා. (එ ජවනිකාව එතනින් ඉවරයි)
ඔන්න office එකේ හෙන අප්සෑට් එකේ ඉන්නකොට änthräX ගෙ secretary, ඩොලී änthräXව සනසන්න හදනවා.දුක්වෙන්න එපා änt, මම ඉන්නවනෙ ඔයාට. "අනේ පල බතලි යන්න". änthräX කට තද කරගෙන ඉන්නවා එ වචන ටික එලියට පනී කියලා. ඔන්න හිතේ අමාරුවෙන් ගෙදර එනවා. "මගුලයි" änthräXට තරු විසි වෙනවා. flatඑකේ යතුර නෑ. වෙනදට වයලට් ළග නෙ යතුර තියෙන්නෙ.ඔන්න background එකෙන් James bond music එකක් යනවා. පෑය දෙකක් විතර දගලලා යන්තම් පිටිපස්සෙ ජනේලයක් ඈරගන්න පුලුවන් වෙනවා änthräX ට. ඈරගත්තට ඒකෙන් පනින එකෙනේ ගේම. ඔන්න කලිසමත් ඉරාගෙන, shirt එකෙත් හිලක් හදාගනෙ බුවා එනවා sence එකට. පොඩි පොඩි සීරීම් තුවාල කීපෙකුත් තියනවා. හෑබෑයි änthräX ටම පුදුමයි කොහොමද එච්චර උස, පුංචි ජනෙල්ලෙකින් ගෙට පෑන්නෙ, බෙල්ල කඩාගන්නෙ නෑතුව කියලා. ඔන්න ඉතින් änthräX ඈදේ දිග ඈදිලා ඉන්නවා ඈගේ අමාරුකනුත් එක්ක, වයලට් ගෑන හීන මව මව.
ඔන්න අන්තිම කොටස. änthräXහෙන දුකෙන් ඉන්නවා. ඔන්න අඩි සද්දයක් ඈහෙනවා. änthräX ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික, ටිකෙන් ටික ඔලුව හරවලා බලනවා. "වයලලලලලලට්" "änthrääääääääääääääX". ඔන්න background එකෙන් ආයෙත් music එකක් යනවා. දෙන්නා බදාගෙන කෑරකෙනවා..
ඔන්න අකුරු යනවා
starring
änthräX - මම
වයලට් - මගෙ VAIO එක
කෑස්ස - processor cooling fan එකෙන් ඈතිවූ භයන්කර ශබ්දය
ඩොලී - office එකේ dell තඩිය
සත්ය කතාවක් ඈසුරෙනි. සිදුවීම් සියල්ල සිරාවටම සිදුවූ එවා බව සලකන්න.
p.s.
තාම torrent එකක් නම් හොයාගන්න බෑරි උනා. හම්බුන ගමන් දාන්නම්. පොතේ ගුරා මා එක්ක තරහ වෙන එකක් නෑ නේද? ඔන්න ගෙදර ආපු ගමන්ම post එකක් දෑම්මා වයලට් ව ඔඩොක්කුවෙ තියාගනම.
Monday, 13 July 2009
දේශීයකරණය දේශද්රෝහියෙකුගේ ඈසින්...
änthräXගේ A/L පන්තියේ සිටි බුවාලා පුදුමාකාර ලෙස අවන්කය. මේ කථාවට හේතුව නම් කාගේ හෝ සුලු වරදක් නිසා පන්සිල් පෙලේ සුරාමේරය පදයට කලින් මුසාවාදා යෙදී තිබීමය. සීන් එක නම් මෙසේය. අපේ set එකේ උපදේශකයාට (පොර ගේ නම මෙතන සදහන් කිරීම නුසුදුසු යයි සිතමි) අනුව වෑරදීමකින් සිල් පදයක් බිදුනොත් නෑවත පන්සිල් සමාදන් වී එය ශේප් කරගත හෑක. එහෙත් පන්සිල් ගත් සෑනින් (ඉවර වෙන්නත් කලින්) එකක් බිදීම බරපතල පාප කර්මයකි. අනිවාර්යයෙන්ම අපායේ චාටර් කන්නට වෙන සීන් එකකි. එ අනුව මුසාවාදා කියා හුස්මක් ඈරීමටත් පෙර සුරාමේරය කියා මුසාවාදා කඩ කිරීම කිසි සේත්ම නිකල යුතු නොහොබිනා ක්රියාවකි. මෙ හේතුව නිසා මුල් පද හතර යටිගිරියෙන් කෑ ගසා අන්තිම පදයට "පුල් සයිලන්ස්" සිටි අපේ බුවාලා ගෑන änthräXට තිබුනේ අප්රමාන භක්තියකි. මක් නිසාද යත් දිනපතා එකෙක් නෑර දෙකක් දාගත් නමුත් අනිත් සිල්පද ඔක්කොම රෑක්ක බෑවිනි.
නමුත් දෑන් එය හීනවීගන යමින් පවතී. ඒ ඊට වඩා සිරාම සිරා සෙට් එකක් ගෑන භක්තිය වර්දනය වීම නිසාවෙනි. "පයිරට් කොපියන් භාවිතන් වේරමනී සික්කා පදන් සමාදියාමී" කියා එකක් දස සිල් වලත් නෑති නිසා මේ අලුත් සෙට් එක ඉන්නේ පුදුමාකාර ප්රීතියකිනි. මුලින් කී set එක 15කට සීමා වුනද අලුත් set එකේ ඉන්න ගනන ගෑන änthräXට අවබෝධයක් නෑත. නිසෑකවම එක 15කට නම් වෑඩිය. මෙ බුවාලාට office 2003 සිට 2007 වල ribbon interfaceඑකට පුරුදුවීම එතරම් අවුලක් නොවේ. නමුත් office 2003 සිට open office වලට හුරුවීම මහා අමාරු සෙල්ලමකි. office 2007 වල file->save as ගොස් docx වෙනුවට doc එකක් ලෙස save කිරීමට පුලුවන. නමුත් open office වල odt වෙනුවට docලෙස saveකිරීම උතුර දකුන පෑටලෙන සීන් එකකි. තමන්ගේ සිහින රෑකියාව සදහා නෑතිවම බෑරි software හොරට පාව්චි කරන්නන් ගෑන änthräXට කිසිම තරහක් නෑත. නමුත් pirated softwareවලට අපේ ආන්ඩුව ටොපිය දෙන කාලය වෑඩි ඈතක නොවන බවද මතක තබාගත යුතුය.
änthräX කලිසමේ චු කරගන්නා කාලයේ ගෙවල් ලග සිටි කෑම්පස් බුවෙක් පරිගනකයේ සින්හල අතුරුමුහුනත් භාවිතා කලා මතකය.(මුල් අවධියේ) එච්චර කාලයක් තිස්සේ මේ set එකට නිකන් දුන් linux වලට වඩා හොරෙන් ගත් windows සිරා විය.එ හොරකම් කිරීමෙන් ලෑබෙන කික් එක නිසා විය යුතුය. windowsගන්නට වියදම් කරන්නට සල්ලි ඈති අය ගෑන änthräXට කතාවක් නෑත. änthräXගේ යකාට මල පනින්නේ පොදු ජනතාව ගෝනිබිල්ලන් සන්කල්පයට බයේ linux භාවිතයෙන් ඈත්වීමය. මොකද änthräX කෑවේත් එ ටොපියම බෑවිනි. කලින් ලිපියක සදහන් කල ප්රසිද්ධ it institute එකට පින් සිද්ධ වෙන්නට එ කාලයේ änthräXට linuxගෑන තිබුනේ පට්ට බයකි.
බිල් කාරයා සිරාම පොරකි. එ එ බනිස් වලට ගෑලපෙන එ එ කෙසෙල්ගෙඩි දෙන්නට බුවා තරම් සූරයෙක් තවත් නෑත.(නෑත්තම් ලෝකෙ ලොකුම සල්ලිකාරයෙක් වෙයි යෑ)බුවා බනිස් නිකන් දෙනවිට කෙසල් වලට charge කරයි. කෙසෙල් නිකන් දෙනවිට බනිස් වලට charge කරයි. කොහොම කරත් නිකන් දෙන පාට් පෙන්නුවාට බුවා අබ ඈටයක් වත් නිකන් නම් දෙන්නේ නෑත. කොච්චර කීවත් änthräXගේ අලුත් set එකට ඕක මතක හිටින්නේද නෑත. (ඒ ඈයෝ චන්දය දෙන විට කරන්නේද ඔය කෙලියමය). බිල් බුවාගේ ඉගෑන්වීම් වලට අනුව "නාගීනා"ට ඩ්රම් සෙට් ගසා හරියන්නේ නෑත, මයිකල් ජෑක්සන්ට නලා පිඹ හරියන්නේද නෑත. ඔය සීන් එක änthräX කියන බූරුවාට තේරෙන්නේද නෑත. එකා කොනකට වී වෙලාවකට ඩ්රම් සෙට් ගසයි, තවත් වෙලාවකට නලා පිඹී. පොරගේ කරුමක්කාර කමේ මහත කියනවා නම් ඌ ඩ්රම් ගසද්දී එතනින් යන්නේ නාගීනාලා ය. නලා පිඹිද්දී ජෑක්සන්ලා ය. කොහොම කලත් පොර ඉන්නේ "lose lose situation"එකකය. මෙ අතරතුර නාගීනලා මෙන්ම මයිකල්ලා ද බිල්ගේ ඈමවල් බොක්කටම ගිලිති. එ කොක්කේ ගෑසූ පනුවාගේ චොකලට් දවටා ඈති නිසාද නෑත්නම් änthräXඑක්ක ඈති තරහ+බිල්ට ඈති ආදරය නිසාද යනවග änthräXට කකුලේ නියපොතු හප හපා කල්පනා කලත් මෙ වනතුරු තේරුමක් නම් නෑත.
änthräXගේ අදහස නම් ශාකුන්තල, ඩනිෂ්ක, රනා, ප්රවීන් වෑනි තමන්ගේ පාඩුවේ තමන්ගේ වෑඩක් පලක් කරගෙන ඉන්නේ නෑතිව FOSS ගෑන දේශනා පවත්වමින් ඈවිදින කුරුස යුද්ධකාරයන්ට සරොන් අන්දවා, ලිප්ටන් වටරවුමේ ඔලුවෙන් සිටවා මඩුවලිගයෙන් පහරදියයුතු බවයි. ඒත් මදිනම් ජීවිතකාලයටම පරිහනකයකට අඩි දෙකකට වඩා ලන්වීම හෝ වෙන අයෙක් පරිගනකයක් භාවිතා කරන තෑනක සිටීමද තහනම් කල යුතුය. එතකොට නම් කට්ටියටම අර ප්රසිද්ධ ඉන්ග්රිසි පොතක ඈති කවියක විස්තර කෙරෙන ආකාරයට වතුර නටනකන් කරදරයක් නෑතිව බිල්ගේ හෑලියේ බල්ටි ගහන්නට පුලුවන් වෙනු ඈත. (හරි ෂෝක් pool එක නේද මචන්. හෑඩේ තමයි පොඩ්ඩක් වෙනස්. අවුලක් නෑ, පස්සෙ හරියයි.) මේ ගොන් අලින්ට (වෑරදුනා, කකුලුවන්ට) නොතේරෙන කාරනාව නම් පස්සේ වෙනස් වෙන්නේ මුට්ටියේ හෑඩය නොව උන්ගේ හෑඩය යන වගය.
කොහෙදෝ තිබී කඩා පාත්වූ කිචියක් නිසා මාසයක හමාරක සිටන් මෙහෙයුම් පද්දතිය සින්හලෙන් දාගන, firefox සින්හල එක දාගන බෑරි බෑරි ගාතේ යුනිකෝඩ් එසෑනින් පරිවර්තකයෙන් කොටන änthräXව දෑන් යාලුවන්ට දේශ ද්රෝහියෙකි. මේ ලිපියෙන් පසු සන්සදයෙ බාගයක් විතරත් තරහා වෙනවාද සුවර් ය. අල්ලපු අත්තත් පය ගහපු අත්තත් දෙකම නෑති වූ පලවෙනි වතාව මේක නෙමේය. කොටින්ම කිව්වොත් "ඕවා නෝමල්"ය. änthräX ට අම්මා කියාදී ඈති ආකාරයට හෑමෝවම සතුටු කල නොහෑක. කල යුත්තේ හිතට එකගව හරි දේ කර, කල දේ ගෑන තමා සතුටු වීමය. එක නිසා කියන්නට ඈති දේ බොක්කේ ඉදලාම මෙසේ එලියට දමමි...
නමුත් දෑන් එය හීනවීගන යමින් පවතී. ඒ ඊට වඩා සිරාම සිරා සෙට් එකක් ගෑන භක්තිය වර්දනය වීම නිසාවෙනි. "පයිරට් කොපියන් භාවිතන් වේරමනී සික්කා පදන් සමාදියාමී" කියා එකක් දස සිල් වලත් නෑති නිසා මේ අලුත් සෙට් එක ඉන්නේ පුදුමාකාර ප්රීතියකිනි. මුලින් කී set එක 15කට සීමා වුනද අලුත් set එකේ ඉන්න ගනන ගෑන änthräXට අවබෝධයක් නෑත. නිසෑකවම එක 15කට නම් වෑඩිය. මෙ බුවාලාට office 2003 සිට 2007 වල ribbon interfaceඑකට පුරුදුවීම එතරම් අවුලක් නොවේ. නමුත් office 2003 සිට open office වලට හුරුවීම මහා අමාරු සෙල්ලමකි. office 2007 වල file->save as ගොස් docx වෙනුවට doc එකක් ලෙස save කිරීමට පුලුවන. නමුත් open office වල odt වෙනුවට docලෙස saveකිරීම උතුර දකුන පෑටලෙන සීන් එකකි. තමන්ගේ සිහින රෑකියාව සදහා නෑතිවම බෑරි software හොරට පාව්චි කරන්නන් ගෑන änthräXට කිසිම තරහක් නෑත. නමුත් pirated softwareවලට අපේ ආන්ඩුව ටොපිය දෙන කාලය වෑඩි ඈතක නොවන බවද මතක තබාගත යුතුය.
änthräX කලිසමේ චු කරගන්නා කාලයේ ගෙවල් ලග සිටි කෑම්පස් බුවෙක් පරිගනකයේ සින්හල අතුරුමුහුනත් භාවිතා කලා මතකය.(මුල් අවධියේ) එච්චර කාලයක් තිස්සේ මේ set එකට නිකන් දුන් linux වලට වඩා හොරෙන් ගත් windows සිරා විය.එ හොරකම් කිරීමෙන් ලෑබෙන කික් එක නිසා විය යුතුය. windowsගන්නට වියදම් කරන්නට සල්ලි ඈති අය ගෑන änthräXට කතාවක් නෑත. änthräXගේ යකාට මල පනින්නේ පොදු ජනතාව ගෝනිබිල්ලන් සන්කල්පයට බයේ linux භාවිතයෙන් ඈත්වීමය. මොකද änthräX කෑවේත් එ ටොපියම බෑවිනි. කලින් ලිපියක සදහන් කල ප්රසිද්ධ it institute එකට පින් සිද්ධ වෙන්නට එ කාලයේ änthräXට linuxගෑන තිබුනේ පට්ට බයකි.
බිල් කාරයා සිරාම පොරකි. එ එ බනිස් වලට ගෑලපෙන එ එ කෙසෙල්ගෙඩි දෙන්නට බුවා තරම් සූරයෙක් තවත් නෑත.(නෑත්තම් ලෝකෙ ලොකුම සල්ලිකාරයෙක් වෙයි යෑ)බුවා බනිස් නිකන් දෙනවිට කෙසල් වලට charge කරයි. කෙසෙල් නිකන් දෙනවිට බනිස් වලට charge කරයි. කොහොම කරත් නිකන් දෙන පාට් පෙන්නුවාට බුවා අබ ඈටයක් වත් නිකන් නම් දෙන්නේ නෑත. කොච්චර කීවත් änthräXගේ අලුත් set එකට ඕක මතක හිටින්නේද නෑත. (ඒ ඈයෝ චන්දය දෙන විට කරන්නේද ඔය කෙලියමය). බිල් බුවාගේ ඉගෑන්වීම් වලට අනුව "නාගීනා"ට ඩ්රම් සෙට් ගසා හරියන්නේ නෑත, මයිකල් ජෑක්සන්ට නලා පිඹ හරියන්නේද නෑත. ඔය සීන් එක änthräX කියන බූරුවාට තේරෙන්නේද නෑත. එකා කොනකට වී වෙලාවකට ඩ්රම් සෙට් ගසයි, තවත් වෙලාවකට නලා පිඹී. පොරගේ කරුමක්කාර කමේ මහත කියනවා නම් ඌ ඩ්රම් ගසද්දී එතනින් යන්නේ නාගීනාලා ය. නලා පිඹිද්දී ජෑක්සන්ලා ය. කොහොම කලත් පොර ඉන්නේ "lose lose situation"එකකය. මෙ අතරතුර නාගීනලා මෙන්ම මයිකල්ලා ද බිල්ගේ ඈමවල් බොක්කටම ගිලිති. එ කොක්කේ ගෑසූ පනුවාගේ චොකලට් දවටා ඈති නිසාද නෑත්නම් änthräXඑක්ක ඈති තරහ+බිල්ට ඈති ආදරය නිසාද යනවග änthräXට කකුලේ නියපොතු හප හපා කල්පනා කලත් මෙ වනතුරු තේරුමක් නම් නෑත.
änthräXගේ අදහස නම් ශාකුන්තල, ඩනිෂ්ක, රනා, ප්රවීන් වෑනි තමන්ගේ පාඩුවේ තමන්ගේ වෑඩක් පලක් කරගෙන ඉන්නේ නෑතිව FOSS ගෑන දේශනා පවත්වමින් ඈවිදින කුරුස යුද්ධකාරයන්ට සරොන් අන්දවා, ලිප්ටන් වටරවුමේ ඔලුවෙන් සිටවා මඩුවලිගයෙන් පහරදියයුතු බවයි. ඒත් මදිනම් ජීවිතකාලයටම පරිහනකයකට අඩි දෙකකට වඩා ලන්වීම හෝ වෙන අයෙක් පරිගනකයක් භාවිතා කරන තෑනක සිටීමද තහනම් කල යුතුය. එතකොට නම් කට්ටියටම අර ප්රසිද්ධ ඉන්ග්රිසි පොතක ඈති කවියක විස්තර කෙරෙන ආකාරයට වතුර නටනකන් කරදරයක් නෑතිව බිල්ගේ හෑලියේ බල්ටි ගහන්නට පුලුවන් වෙනු ඈත. (හරි ෂෝක් pool එක නේද මචන්. හෑඩේ තමයි පොඩ්ඩක් වෙනස්. අවුලක් නෑ, පස්සෙ හරියයි.) මේ ගොන් අලින්ට (වෑරදුනා, කකුලුවන්ට) නොතේරෙන කාරනාව නම් පස්සේ වෙනස් වෙන්නේ මුට්ටියේ හෑඩය නොව උන්ගේ හෑඩය යන වගය.
කොහෙදෝ තිබී කඩා පාත්වූ කිචියක් නිසා මාසයක හමාරක සිටන් මෙහෙයුම් පද්දතිය සින්හලෙන් දාගන, firefox සින්හල එක දාගන බෑරි බෑරි ගාතේ යුනිකෝඩ් එසෑනින් පරිවර්තකයෙන් කොටන änthräXව දෑන් යාලුවන්ට දේශ ද්රෝහියෙකි. මේ ලිපියෙන් පසු සන්සදයෙ බාගයක් විතරත් තරහා වෙනවාද සුවර් ය. අල්ලපු අත්තත් පය ගහපු අත්තත් දෙකම නෑති වූ පලවෙනි වතාව මේක නෙමේය. කොටින්ම කිව්වොත් "ඕවා නෝමල්"ය. änthräX ට අම්මා කියාදී ඈති ආකාරයට හෑමෝවම සතුටු කල නොහෑක. කල යුත්තේ හිතට එකගව හරි දේ කර, කල දේ ගෑන තමා සතුටු වීමය. එක නිසා කියන්නට ඈති දේ බොක්කේ ඉදලාම මෙසේ එලියට දමමි...
Tuesday, 7 July 2009
සොයන්නාට(හරියට) සම්බවේ
google දෙයියට පින් සිද්ද වෙන්න ඕනම දෙයක්(වගේ [i mean almost everything]) searchකරලා හොයාගන්න පුලුවන්නෙ නේද? නරකද search box එකේ ජාතක කතාවම ලියන්නෙ නෑතිව හරියට search කරන්න පුරුදු උනොත්? ඔයාලටම අදහගන්න බෑරි වෙයි මිනිස්සු කොච්චර නම් දේවල් ලෝකෙත් එක්ක බෙදා ගන්නවද කියලා. (මේ ලෝකෙ හරි කුහකයි කිය කිය ඈවිදින විප්ලව කාරයො කියන්නෙ බොරු මෙයා) ලොකු ලොකු බහුජාතික සමාගම් වල ඉදලා පොඩි පොඩි සිල්ලර කඩ කරන (net එකේ හරිද ) බුවාලා වෙනකනුයි network ඈමඩන් මහත්තුරුන්ගෙ ඉදලා අපි වගේ බයියල වෙනකනුයි නොසෑලකිල්ල නිසා කොරන වෑඩ දිහෑ බලල පොඩ්ඩක් හිනා වෙන්නයි, එකෙන් යමක් ඉගන ගන්නයි තමයි මේ උත්සහය...
search කරද්දි + - . ලකුනු පාවිච්චි කරන්න අපි කවුරුත් දන්නවා නේද? හෝව් හෝව් නෑ කියන්න කලින් පොඩ්ඩක් මෙ ටික කියවන්න. හ්ම්ම්ම්හ් කට්ටිය ඊලග ජේදෙට පනින්න. මේන් සුටුස් ගාලා crash course එකක්. ඔයා search කරන text එකට google එයාගෙ suggestions දෙනවා දෑකලා තියනවා නේද? උදා: eeeekanayaka කියපුවම ekanayake ඉන්න results දෙන්නෙ. අන්න එක වලක්වන්න තමා + ලකුන දාන්නෙ.අර පොඩි එකා හාමුදුරුවන්ට කිව්ව වගේ. (සමා වෙන්ඩෝනා එ කතාව මෙතන කියන්න බෑරි එකක්) සින්හලෙන් කිව්වොත් "උබ පන්ඩිතයා නෙවී eeeekanayaka ව හොයපන්" කියන්නෙ මෙහෙම. +eeeekanayaka . ""මෑද්දෙ ලියන එකයි + ලකුන දාන එකයි බොහෝ දුරට එක සමානයි. - දාන්නෙ එපා කියන්න. හිතන්නකො ඔයාට eeeekanayaka ව හොයාගන්න ඕනා. නමුත් ඔයා දන්න eeeekanayaka කෙනෙක් ඉන්නවා කොස්තාපල් මහත්තයෙක්. ඔයාට එයාව ඔයාගෙ search results වල දකින්න ඔන නෑ කියල කියන්නෙ මෙහෙමයි. eeeekanayaka -costhapal (මට ඉන්න eeeekanayakaලව පෙන්නන්න, කොස්තාපල් eeeekanayakaව නෑතුව) මතක ඈතුව -ට කලින් හිස්තෑනක් තියන්න. නෑත්නම් එයා හොයන්නෙ කියන එක තනි වචනයක් විදියට. තිතෙන් හරි හරි වෑඩ කරන්න පුලුවන්. ඔයා හිතන්නකො ඔයාට ජස්ටියගෙ Dead and gone හොයාගන්න ඕන කියලා. dead.and.gone කියලා කියපුවාම එයා . තියන තෑන් වලට -_.සහ හිස්තෑන තියන එව්වා පවා හොයනවා. පොඩ්ඩක් ඔට්ටු වෙලා බලන්නකො.
keywords එක්ක සෙල්ලම් කරන්නෙ කොහොමද කියලා බලමුද?
allinurl: කියලා ඉස්සරහින් මොකක් හරි වචනයක් දුන්නොත් එයා හොයනවා url වල කොහෙ කොහෙද ඒ දීපු වචනෙ ගෑවිලා තියෙන්නෙ කියලා. allinurl: beansjar කියලා හොයලා බලන්නකො.
allintitle: කියලා ඉස්සරහින් මොකක් හරි වචනයක් දුන්නොත් එ වචනෙ title එකේ තියන pages හොයනවා.
site: තමා අපූරුම එක. හිතන්නකො කාගෙ හරි site එකක් ඈතුලෙ search එකක් කරන්න ඕනා කියලා. ඔයාට තියෙන්නෙ search criteria එක දීලා අගට site: කියලා site එකේ නම දෙන එකයි. එතකොට එයා හොයන්නෙ එ කියපු site එක ඈතුලෙ විතරයි. අපි slt.lk එකේ තියන pdf හොයලා බලමුද?
.pdf site: slt.lk
ඔය search එකට එන pdf ඈත්තටම මහජනතාව සමග බෙදාගන්න ඒවද කියලා සාදාරන සෑකයක් එනවා නේද?
කම්මෑලි කමට කරන්න වෑඩක් මෙන්න. ip cameras ගෑන දන්නවා නේද? පොඩ්ඩක් හොයලා බලමුද කම්මෑලි කමට කූරු ගගා ඉන්න security දාපු නෑති ip cam එකක් හොයාගන්න පුලුවන් වෙයිද කියලා?
1. allinurl: lvappl.htm
2. intitle:snc-z20 inurl:home/
3. allintitle:"Network Camera NetworkCamera"
සමහර camsතියනවා අපිට rotate කරන්න zoomකරන්න එහෙමත් පුලුවන්. ;)
allinurl: login.asp කියලා හොයලා බලන්නකො. එන results ගෑන මොනාද කියන්න පුලුවන්? ASPකියන්නෙ Micros(sha)ftලගෙ productඑකක් නෙ? aspපාවිච්චි කරන අයගෙන් 90%ක්ම sql පාවිච්චිකරනවා නෙ? තාම තේරුනේ නෑද්ද? ඈයි බන් sql injection practice කරන්න පුලුවන් ක්රිඩාගාරයක් නෙ ඈස් ඉදිරිපිටම තියෙන්නෙ. මතක තියාගන්න practice කරන්න ඈතුලට ගියාට යකා නටනවා එහෙම නෙමේ. කාගෙ හරි system එකක් නෙ.
පොඩ්ඩක් searchකරලා බලන්න criteria ගෑන එහෙම. මට ඉතින් පුලුවන් පාර පෙන්නන එක විතරයි. එ පාර් ගෙවල් වල ඉන්න මිනිස්සුන්ට කරදර නොකර පොඩ්ඩක් ඈවිදලා ආතල් එකක් ගන්න එක ඔයාගෙ වෑඩක්. මෙ කියපු දේවල් හරියට ගෑලපුවොත් ඔයාට සෑහෙන දෙයක් කරගන්න පුලුවන්. හිතලා බලන්න. කාටවත් කරදරයක් නොවෙන්න වග බලා ගන්න. අපි මේක කරන්නෙ ඉගනගන්න+අහින්සක ආතල් එකක් ගන්න. කියලා තියන එව්වා කුනු හරුප වගේ නම් comment එකක් දාලා අහන්න. මම කියලා තියන දෙයක් වෑරදී වගේ හිතෙනව නම් ප්රශ්න කරන්න.
-änthräX
search කරද්දි + - . ලකුනු පාවිච්චි කරන්න අපි කවුරුත් දන්නවා නේද? හෝව් හෝව් නෑ කියන්න කලින් පොඩ්ඩක් මෙ ටික කියවන්න. හ්ම්ම්ම්හ් කට්ටිය ඊලග ජේදෙට පනින්න. මේන් සුටුස් ගාලා crash course එකක්. ඔයා search කරන text එකට google එයාගෙ suggestions දෙනවා දෑකලා තියනවා නේද? උදා: eeeekanayaka කියපුවම ekanayake ඉන්න results දෙන්නෙ. අන්න එක වලක්වන්න තමා + ලකුන දාන්නෙ.අර පොඩි එකා හාමුදුරුවන්ට කිව්ව වගේ. (සමා වෙන්ඩෝනා එ කතාව මෙතන කියන්න බෑරි එකක්) සින්හලෙන් කිව්වොත් "උබ පන්ඩිතයා නෙවී eeeekanayaka ව හොයපන්" කියන්නෙ මෙහෙම. +eeeekanayaka . ""මෑද්දෙ ලියන එකයි + ලකුන දාන එකයි බොහෝ දුරට එක සමානයි. - දාන්නෙ එපා කියන්න. හිතන්නකො ඔයාට eeeekanayaka ව හොයාගන්න ඕනා. නමුත් ඔයා දන්න eeeekanayaka කෙනෙක් ඉන්නවා කොස්තාපල් මහත්තයෙක්. ඔයාට එයාව ඔයාගෙ search results වල දකින්න ඔන නෑ කියල කියන්නෙ මෙහෙමයි. eeeekanayaka -costhapal (මට ඉන්න eeeekanayakaලව පෙන්නන්න, කොස්තාපල් eeeekanayakaව නෑතුව) මතක ඈතුව -ට කලින් හිස්තෑනක් තියන්න. නෑත්නම් එයා හොයන්නෙ කියන එක තනි වචනයක් විදියට. තිතෙන් හරි හරි වෑඩ කරන්න පුලුවන්. ඔයා හිතන්නකො ඔයාට ජස්ටියගෙ Dead and gone හොයාගන්න ඕන කියලා. dead.and.gone කියලා කියපුවාම එයා . තියන තෑන් වලට -_.සහ හිස්තෑන තියන එව්වා පවා හොයනවා. පොඩ්ඩක් ඔට්ටු වෙලා බලන්නකො.
keywords එක්ක සෙල්ලම් කරන්නෙ කොහොමද කියලා බලමුද?
allinurl: කියලා ඉස්සරහින් මොකක් හරි වචනයක් දුන්නොත් එයා හොයනවා url වල කොහෙ කොහෙද ඒ දීපු වචනෙ ගෑවිලා තියෙන්නෙ කියලා. allinurl: beansjar කියලා හොයලා බලන්නකො.
allintitle: කියලා ඉස්සරහින් මොකක් හරි වචනයක් දුන්නොත් එ වචනෙ title එකේ තියන pages හොයනවා.
site: තමා අපූරුම එක. හිතන්නකො කාගෙ හරි site එකක් ඈතුලෙ search එකක් කරන්න ඕනා කියලා. ඔයාට තියෙන්නෙ search criteria එක දීලා අගට site: කියලා site එකේ නම දෙන එකයි. එතකොට එයා හොයන්නෙ එ කියපු site එක ඈතුලෙ විතරයි. අපි slt.lk එකේ තියන pdf හොයලා බලමුද?
.pdf site: slt.lk
ඔය search එකට එන pdf ඈත්තටම මහජනතාව සමග බෙදාගන්න ඒවද කියලා සාදාරන සෑකයක් එනවා නේද?
කම්මෑලි කමට කරන්න වෑඩක් මෙන්න. ip cameras ගෑන දන්නවා නේද? පොඩ්ඩක් හොයලා බලමුද කම්මෑලි කමට කූරු ගගා ඉන්න security දාපු නෑති ip cam එකක් හොයාගන්න පුලුවන් වෙයිද කියලා?
1. allinurl: lvappl.htm
2. intitle:snc-z20 inurl:home/
3. allintitle:"Network Camera NetworkCamera"
සමහර camsතියනවා අපිට rotate කරන්න zoomකරන්න එහෙමත් පුලුවන්. ;)
allinurl: login.asp කියලා හොයලා බලන්නකො. එන results ගෑන මොනාද කියන්න පුලුවන්? ASPකියන්නෙ Micros(sha)ftලගෙ productඑකක් නෙ? aspපාවිච්චි කරන අයගෙන් 90%ක්ම sql පාවිච්චිකරනවා නෙ? තාම තේරුනේ නෑද්ද? ඈයි බන් sql injection practice කරන්න පුලුවන් ක්රිඩාගාරයක් නෙ ඈස් ඉදිරිපිටම තියෙන්නෙ. මතක තියාගන්න practice කරන්න ඈතුලට ගියාට යකා නටනවා එහෙම නෙමේ. කාගෙ හරි system එකක් නෙ.
පොඩ්ඩක් searchකරලා බලන්න criteria ගෑන එහෙම. මට ඉතින් පුලුවන් පාර පෙන්නන එක විතරයි. එ පාර් ගෙවල් වල ඉන්න මිනිස්සුන්ට කරදර නොකර පොඩ්ඩක් ඈවිදලා ආතල් එකක් ගන්න එක ඔයාගෙ වෑඩක්. මෙ කියපු දේවල් හරියට ගෑලපුවොත් ඔයාට සෑහෙන දෙයක් කරගන්න පුලුවන්. හිතලා බලන්න. කාටවත් කරදරයක් නොවෙන්න වග බලා ගන්න. අපි මේක කරන්නෙ ඉගනගන්න+අහින්සක ආතල් එකක් ගන්න. කියලා තියන එව්වා කුනු හරුප වගේ නම් comment එකක් දාලා අහන්න. මම කියලා තියන දෙයක් වෑරදී වගේ හිතෙනව නම් ප්රශ්න කරන්න.
-änthräX
Sunday, 5 July 2009
බෙදාගන්නේ ඈත්තටම බෙදාගන්නට උවමනා දේවල් ද?
කවුරුවත් මේ සම්බන්දයෙන් කලින් කතා කරලා තියනවා දෑක්කෙ නෑති නිසා පොඩ්ඩක් කතා කරන්න හිතුවා. (කලින් මේ ගෑන ලියූ ඈත්තෙක් වෙතොත් සමා කරත්වා) බිල්ට බනින්නෙයි, foss වලට ආවඩන්නෙයි නෑතුව anthraxට කරන්න පුලුවන් වෙන දෙයක් ඈත්තෙම නෑද්ද කියන ප්රශ්නෙ anthraxටම ආවා. ඕන් ඉතින් එහෙම නෙමෙයි කියල පෙන්නන්න පොර හෙන try එකක් දෙන්නයි යන්නෙ.
අපි නොදෑනුවත්ව (හෝ දෑනුවත්ව) ලෝකෙත් එක්ක බෙදාගන්නෙ ඈත්තටම බෙදාගන්න ඕන දේවල් ද?
social network එකක් නෑති කෙනෙක් ඉන්නවනම් කියන්න. ඕවයෙ කොච්චර නම් ඉන්නවද privecy settings හදාගන්න විනාඩි 5ක් වියදම් කරපු නෑති අය. තමන් කව්ද, වෑඩ කරන්නෙ කොහෙද, ගෙවල් කොහෙද, telephone no එක මොකද්ද, බෑදල ද නෑද්ද, බෑදලා ඉන්නෙ කාවද, යාලු ගෑනු ළමයා(හෝ පිරිමි ළමයා) කව්ද ආදී මෙ කී නොකී (උප්පෑන්නෙත් නෑති ) දාහක් විස්තර පුරවලා, පින්තූර එහෙමත් දාලා හදාහන්නවා profile එක. යාලුවො නෑතුව නිකන් පිරිලා නෑ වගේ නෙ, ඉතින් add කරගන්නව පොඩ්ඩක් ඈහෑට කනට පේන කෙල්ලන්ව / කොල්ලන්ව. privecy settings හදලා තිබ්බත් වෑඩක් නෑ නේද ඉතින් අර ඈහෑට කනට පේන පින්තූර දාලා තිබ්බ එක profile එකක් හරි spoof එකක් නම්. ඔයාගෙ මුලු පට්ටන්දරේම හොයාගන්න පුලුවන් නේද profile එකෙන්? දන්නෑති යාලුවන්ගෙන් එන request ගෑනත් ඉතින් ඔය කතාවම තමයි. cyber stalking කියන තරම් අමාරු නෑ නේද stalkee මෑට්ටෙක්/ මෑට්ටියෙක් නම්. (පස්සෙ ලිපියකින් කතා කරමුකො cyber stalking ගෑන). ඒ මදිවට password එකට දාගන්නවා උපන්දිනේ, කෑමතිම film එක, band එක හෝ (ලාවට මොලේ තියන අය ) ඔවයෙ කලවමක්. ඔයාගෙ profile එකේ තියන විස්තර වලින් dictionary එකක් හදාගන්න එක මහ දෙයක් නෙමේ.
anthrax ගෙ යාලුවෙක් හිටියා චීත්තයක් පෙන්නල මරන්න ගෙනියන්න පුලුවන් ජාතියෙ එකෙක්. මූට සින්හලෙන් (අමු) කියාදුන්නත් ඈහුවෙ නෑ මේ සෙල්ලමේ භයානක කම (හෑම එකාවම add කිරිල්ල), එක කෙල්ලෙක් (සිරා, මම කිව්වෙ මොලේ අතින්) මේ කතා නායකයට ටොපිය දෙනකන්. (සිද්දිය ලන්කාවෙ එකක් නෙමේ හරිද ) social network profile එක කක්කා කරලා password එක වෙනස් කරලා. e-mail එකෙත් password reset කරලා. mobile එකත් වෑඩ නෑ. මොකද බෑලින්නම් subscriber ට call කරලා phoneඑක නෑති උනා line එක block කරන්න කියලා. දෑන්නම් පොර හරි පරිස්සම්.
මාස දෙකකට විතර උඩදි facebook එකේ friend suggestionඑකක් ආවා පොඩ්ඩක් ඈහෑට කන්ට පේන ගෑනු ළමයෙක්ගෙ profile එකක්. IT postgraduate එකක් කරනවා. යාලු කොල්ලත් Mscඑකක් කරනවා IT. යාලුවො එක්දාස් ගානක් ඉන්නවා. මගෙ යාලුවෙක් ගෙ යාලුවෙක්. අනේ ඉතින් මම අදුනන්නෙ නෑනෙ. ඉතින් add කලේ නෑ. නමුත් මම මගෙ යාලුවට කිව්වා ඔයාගෙ IT graduated යාලුවා privacy settings දාගෙන නෑ, දාගන්න කියන්න කියලා. මාසයක් ගියෙනෑ අර profile එකේ spoof එකක් හදලා අර කෙල්ලව හෝදලා කව්ද ජොකියෙක්. මෙන්න බොලේ කට්ටිය මට සද්දෙ දාපි.මම ලු කලේ. වෙන වෑඩ නෑතුවට. ඉල්ලන් නෙ කෑවෙ, ඉතින් කට වහගෙන හිටිය no-number calls වලට answer කරන්නෙ නෑතුව. (අපේ අම්ම මක්කරන්නද මගේ ගොන්කම් වලට නේද? මුන්ට එක තෙරෙන්නෙ නෑති හෑටි)
අපි හුග දෙනෙක් torrent client එකක් පාවිච්චි කරනවා නෙද? වෙන කෙනෙක්ටත් වෑඩක් වෙන්න කියලා අපි seedsත් දෙනවා නේද? දන්නවද හුගක් වෙලාවට අපේ නොසෑලකිල්ල නිසා (කියවන්නෙ නෑතුව ok කරලා ) අපේ මුලු hard disk එකම ලෝකෙත් එක්ක බෙදා හදා ගන්නව කියලා?
තාක්ෂණය අතින් හුගක් දියුනු රටවල් වල වගේ තරම් critical නෑති උනාට මේ විදියට ඔයා එලියට දෙන දේවල් වලින් සෑහෙන හානියක් කරන්න කෙනෙක්ට පුලුවන්.
විශේෂයෙන් කතා කරන්න ඕනා අපේ paid domains තියන යාලුවො ගෑන. අපි ලේසියට wwroot එකේම හරි නෑත්තම් එතනම් හදපු sub directory එකක හරි අපේ අනන් මනන් දානවා නේද? ඕක ඔනම කෙනෙක් ට access කරන්න පුලුවන් නේද? simple google search එකකින් ඔයා ඔය විදියට තියාගෙන ඉන්න ඔක්කොම file ටික බලාගන්න පුලුවන් කියලා දන්නවාද? නොදෑන හිටියා නම් දෑන් එ වෑරෑද්ද දෑනම හරිගස්සන්න. මොකද ඊලග ලිපියෙන් මම කතා කරන්න බලාපොරොත්තු වෙන්නෙ reconnaissance ගෑන.
අනේ මන්දා, මේ ලිපිය නිකන් කික් මදි වගේ නේ? සමහර විට anthrax ඈත්තටම හරියට කරන්න පුලුවන් අර කලින් කියපු වෑඩ දෙක විතරද කොහෙද.
-änthräX
අපි නොදෑනුවත්ව (හෝ දෑනුවත්ව) ලෝකෙත් එක්ක බෙදාගන්නෙ ඈත්තටම බෙදාගන්න ඕන දේවල් ද?
social network එකක් නෑති කෙනෙක් ඉන්නවනම් කියන්න. ඕවයෙ කොච්චර නම් ඉන්නවද privecy settings හදාගන්න විනාඩි 5ක් වියදම් කරපු නෑති අය. තමන් කව්ද, වෑඩ කරන්නෙ කොහෙද, ගෙවල් කොහෙද, telephone no එක මොකද්ද, බෑදල ද නෑද්ද, බෑදලා ඉන්නෙ කාවද, යාලු ගෑනු ළමයා(හෝ පිරිමි ළමයා) කව්ද ආදී මෙ කී නොකී (උප්පෑන්නෙත් නෑති ) දාහක් විස්තර පුරවලා, පින්තූර එහෙමත් දාලා හදාහන්නවා profile එක. යාලුවො නෑතුව නිකන් පිරිලා නෑ වගේ නෙ, ඉතින් add කරගන්නව පොඩ්ඩක් ඈහෑට කනට පේන කෙල්ලන්ව / කොල්ලන්ව. privecy settings හදලා තිබ්බත් වෑඩක් නෑ නේද ඉතින් අර ඈහෑට කනට පේන පින්තූර දාලා තිබ්බ එක profile එකක් හරි spoof එකක් නම්. ඔයාගෙ මුලු පට්ටන්දරේම හොයාගන්න පුලුවන් නේද profile එකෙන්? දන්නෑති යාලුවන්ගෙන් එන request ගෑනත් ඉතින් ඔය කතාවම තමයි. cyber stalking කියන තරම් අමාරු නෑ නේද stalkee මෑට්ටෙක්/ මෑට්ටියෙක් නම්. (පස්සෙ ලිපියකින් කතා කරමුකො cyber stalking ගෑන). ඒ මදිවට password එකට දාගන්නවා උපන්දිනේ, කෑමතිම film එක, band එක හෝ (ලාවට මොලේ තියන අය ) ඔවයෙ කලවමක්. ඔයාගෙ profile එකේ තියන විස්තර වලින් dictionary එකක් හදාගන්න එක මහ දෙයක් නෙමේ.
anthrax ගෙ යාලුවෙක් හිටියා චීත්තයක් පෙන්නල මරන්න ගෙනියන්න පුලුවන් ජාතියෙ එකෙක්. මූට සින්හලෙන් (අමු) කියාදුන්නත් ඈහුවෙ නෑ මේ සෙල්ලමේ භයානක කම (හෑම එකාවම add කිරිල්ල), එක කෙල්ලෙක් (සිරා, මම කිව්වෙ මොලේ අතින්) මේ කතා නායකයට ටොපිය දෙනකන්. (සිද්දිය ලන්කාවෙ එකක් නෙමේ හරිද ) social network profile එක කක්කා කරලා password එක වෙනස් කරලා. e-mail එකෙත් password reset කරලා. mobile එකත් වෑඩ නෑ. මොකද බෑලින්නම් subscriber ට call කරලා phoneඑක නෑති උනා line එක block කරන්න කියලා. දෑන්නම් පොර හරි පරිස්සම්.
මාස දෙකකට විතර උඩදි facebook එකේ friend suggestionඑකක් ආවා පොඩ්ඩක් ඈහෑට කන්ට පේන ගෑනු ළමයෙක්ගෙ profile එකක්. IT postgraduate එකක් කරනවා. යාලු කොල්ලත් Mscඑකක් කරනවා IT. යාලුවො එක්දාස් ගානක් ඉන්නවා. මගෙ යාලුවෙක් ගෙ යාලුවෙක්. අනේ ඉතින් මම අදුනන්නෙ නෑනෙ. ඉතින් add කලේ නෑ. නමුත් මම මගෙ යාලුවට කිව්වා ඔයාගෙ IT graduated යාලුවා privacy settings දාගෙන නෑ, දාගන්න කියන්න කියලා. මාසයක් ගියෙනෑ අර profile එකේ spoof එකක් හදලා අර කෙල්ලව හෝදලා කව්ද ජොකියෙක්. මෙන්න බොලේ කට්ටිය මට සද්දෙ දාපි.මම ලු කලේ. වෙන වෑඩ නෑතුවට. ඉල්ලන් නෙ කෑවෙ, ඉතින් කට වහගෙන හිටිය no-number calls වලට answer කරන්නෙ නෑතුව. (අපේ අම්ම මක්කරන්නද මගේ ගොන්කම් වලට නේද? මුන්ට එක තෙරෙන්නෙ නෑති හෑටි)
අපි හුග දෙනෙක් torrent client එකක් පාවිච්චි කරනවා නෙද? වෙන කෙනෙක්ටත් වෑඩක් වෙන්න කියලා අපි seedsත් දෙනවා නේද? දන්නවද හුගක් වෙලාවට අපේ නොසෑලකිල්ල නිසා (කියවන්නෙ නෑතුව ok කරලා ) අපේ මුලු hard disk එකම ලෝකෙත් එක්ක බෙදා හදා ගන්නව කියලා?
තාක්ෂණය අතින් හුගක් දියුනු රටවල් වල වගේ තරම් critical නෑති උනාට මේ විදියට ඔයා එලියට දෙන දේවල් වලින් සෑහෙන හානියක් කරන්න කෙනෙක්ට පුලුවන්.
විශේෂයෙන් කතා කරන්න ඕනා අපේ paid domains තියන යාලුවො ගෑන. අපි ලේසියට wwroot එකේම හරි නෑත්තම් එතනම් හදපු sub directory එකක හරි අපේ අනන් මනන් දානවා නේද? ඕක ඔනම කෙනෙක් ට access කරන්න පුලුවන් නේද? simple google search එකකින් ඔයා ඔය විදියට තියාගෙන ඉන්න ඔක්කොම file ටික බලාගන්න පුලුවන් කියලා දන්නවාද? නොදෑන හිටියා නම් දෑන් එ වෑරෑද්ද දෑනම හරිගස්සන්න. මොකද ඊලග ලිපියෙන් මම කතා කරන්න බලාපොරොත්තු වෙන්නෙ reconnaissance ගෑන.
අනේ මන්දා, මේ ලිපිය නිකන් කික් මදි වගේ නේ? සමහර විට anthrax ඈත්තටම හරියට කරන්න පුලුවන් අර කලින් කියපු වෑඩ දෙක විතරද කොහෙද.
-änthräX
Subscribe to:
Posts (Atom)