<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/var/log/ &#187; bezpieczeństwo</title>
	<atom:link href="http://www.varlog.pl/category/bezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.varlog.pl</link>
	<description>administratorzy, nie tylko administratorom</description>
	<lastBuildDate>Tue, 27 Sep 2011 05:32:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<atom:link rel='hub' href='http://www.varlog.pl/?pushpress=hub'/>
		<item>
		<title>Marcowe spotkanie OWASP, Kraków 2011</title>
		<link>http://www.varlog.pl/2011/03/marcowe-spotkanie-owasp-krakow-2011-live-stream/</link>
		<comments>http://www.varlog.pl/2011/03/marcowe-spotkanie-owasp-krakow-2011-live-stream/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 17:05:38 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[programowanie]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[skaner]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3655</guid>
		<description><![CDATA[Spotkanie odbyło się jak zawsze w bardzo sympatycznej atmosferze i na najwyższym poziomie, jeśli nie byłeś na miejscu i nie oglądałeś streamu, nic straconego! Wkrótce udostępnimy video ze spotkania. Dla przypomnienia, co Was &#8222;ominęło&#8221;: OWASP News – Przemysław Skowron Skanery kodu źródłowego – Paweł Krawczyk Testy penetracyjne &#8211; panel dyskusyjny Do zobaczenia wkrótce&#8230; ;-)]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/03/marcowe-spotkanie-owasp-krakow-2011-live-stream/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Marcowe krakowskie spotkanie OWASP Polska</title>
		<link>http://www.varlog.pl/2011/03/marcowe-krakowskie-spotkanie-owasp-polska/</link>
		<comments>http://www.varlog.pl/2011/03/marcowe-krakowskie-spotkanie-owasp-polska/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 06:33:28 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[krakow]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3558</guid>
		<description><![CDATA[Zapraszamy na kolejne spotkanie OWASP Poland w Krakowie, które odbędzie się 24 marca. Spotkanie jest organizowane wspólnie z ISSA Polska. Agenda spotkania: 18:15 &#8211; 18:30 OWASP News &#8211; Przemysław Skowron 18:30 &#8211; 19:00 Skanery kodu źródłowego &#8211; Paweł Krawczyk Skanery kodu źródłowego &#8211; Paweł Krawczyk Paweł przybliży nam tematykę skanowania kodu źródłowego aplikacji pod kątem [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/03/marcowe-krakowskie-spotkanie-owasp-polska/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Basic Auth &#8211; proste zabezpieczenie zasobów WWW</title>
		<link>http://www.varlog.pl/2011/03/basic-auth-proste-zabezpieczenie-zasobow-www/</link>
		<comments>http://www.varlog.pl/2011/03/basic-auth-proste-zabezpieczenie-zasobow-www/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 06:49:38 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[autoryzacja]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[htpasswd]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3444</guid>
		<description><![CDATA[Każdy z nas posiada jakieś usługi lub zasoby dostępne przez WWW których nie chce udostępniać publicznie, administratorzy mogą mieć statystyki, systemy monitorujące, systemy wspomagające zarządzanie codziennymi procesami, a użytkownicy np. katalogi z plikami. Jeśli zastanawiasz się, czy jest jakiś prosty sposób zabezpieczenia dostępu do konkretnych zasobów, to odpowiem Ci, że jest &#8211; autoryzacja typu Basic [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/03/basic-auth-proste-zabezpieczenie-zasobow-www/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Pytania i odpowiedzi &#8211; qa.varlog.pl</title>
		<link>http://www.varlog.pl/2011/02/pytania-i-odpowiedzi-qa-varlog-pl/</link>
		<comments>http://www.varlog.pl/2011/02/pytania-i-odpowiedzi-qa-varlog-pl/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 08:08:18 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bazy danych]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[lab]]></category>
		<category><![CDATA[optymalizacja]]></category>
		<category><![CDATA[programowanie]]></category>
		<category><![CDATA[wirtualizacja]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[qa]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3277</guid>
		<description><![CDATA[Jeśli odpowiada Ci idea serwisów Q&#38;A, sprawdź naszą wersję &#8211; qa.varlog.pl, tematyka oczywiście związana z administracją systemami, utrzymaniem, programowaniem, bezpieczeństwem. Celem serwisu jest zbudowanie bazy wiedzy która powstanie na podstawie zadanych pytań i udzielonych odpowiedzi. Zachęcamy do rejestracji i czynnego udziału w dyskusjach. ;-)]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/02/pytania-i-odpowiedzi-qa-varlog-pl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nagios tips &amp; tricks</title>
		<link>http://www.varlog.pl/2011/01/nagios-tips-tricks/</link>
		<comments>http://www.varlog.pl/2011/01/nagios-tips-tricks/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 20:24:59 +0000</pubDate>
		<dc:creator>Bartłomiej Syryjczyk</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3242</guid>
		<description><![CDATA[Od paru lat Nagios pomaga mi administrować środowiskiem, które się mi powierza. I robi to całkiem nieźle! Poniżej kilka moich spostrzeżeń i wskazówek dla wszystkich, którzy chcą użyć Nagios lub już go używają. Słowem wyjaśnienia &#8211; wdrażałem go raczej w małych i średnich środowiskach, więc tylko z takowymi mam doświadczenie. Nagios na osobnym serwerze tak, [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/01/nagios-tips-tricks/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Styczniowe spotkanie OWASP, Kraków 2011 [live stream]</title>
		<link>http://www.varlog.pl/2011/01/styczniowe-spotkanie-owasp-krakow-2011-live-stream/</link>
		<comments>http://www.varlog.pl/2011/01/styczniowe-spotkanie-owasp-krakow-2011-live-stream/#comments</comments>
		<pubDate>Thu, 20 Jan 2011 17:17:46 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[stream]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3141</guid>
		<description><![CDATA[Kolejny raz mieliśmy możliwość nadawania na żywo spotkania OWASP, gdyby ktoś nie wiedział co go &#8222;ominęło&#8221; to mamy krótkie przypomnienie: 18:30 – 19:10 Zaawansowany data mining – Jakub Kałużny 19:15 – 20:00 OWASP ASVS – panel dyskusyjny – Wojciech Dworakowski Ale nie ma co się martwić, bo wkrótce pojawi się do obejrzenia zmontowane video z [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/01/styczniowe-spotkanie-owasp-krakow-2011-live-stream/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Styczniowe spotkania OWASP Polska (Kraków/Warszawa)</title>
		<link>http://www.varlog.pl/2011/01/styczniowe-spotkania-owasp-polska-krakowwarszawa/</link>
		<comments>http://www.varlog.pl/2011/01/styczniowe-spotkania-owasp-polska-krakowwarszawa/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 07:21:08 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[issa]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=3067</guid>
		<description><![CDATA[Nowy rok w ramach spotkań OWASP Polska powitamy już 20 stycznia w Krakowie. Tak jak poprzednio, spotkanie jest zorganizowane wspólnie z ISSA Polska. Agenda spotkania: 18:15 &#8211; 18:25 OWASP News  &#8211; Przemysław Skowron 18:30 &#8211; 19:10 Zaawansowany data mining &#8211; Jakub Kałużny Jakub przedstawi temat parsowania stron WWW &#8211; po co parsować strony www, do [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2011/01/styczniowe-spotkania-owasp-polska-krakowwarszawa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>1.3 mln haseł z serwisów Gizmodo, Lifehacker, Gawker wyciekło do sieci</title>
		<link>http://www.varlog.pl/2010/12/1-3-mln-hasel-z-serwisow-gizmodo-lifehacker-gawker-wycieklo-do-sieci/</link>
		<comments>http://www.varlog.pl/2010/12/1-3-mln-hasel-z-serwisow-gizmodo-lifehacker-gawker-wycieklo-do-sieci/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 05:41:52 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[freestyle]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[deadspin]]></category>
		<category><![CDATA[des]]></category>
		<category><![CDATA[gawker]]></category>
		<category><![CDATA[gizmodo]]></category>
		<category><![CDATA[kotaku]]></category>
		<category><![CDATA[lifehacker]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2947</guid>
		<description><![CDATA[Do sieci dostała się baza danych użytkowników po włamaniu na serwery grupy Gawker.com, w której skład wchodzą takie serwisy jak Lifehacker.com, Gizmodo.com, Deadspin.com, Kotaku.com, Jezebel.com, io9.com, Jalopnik.com. Baza danych liczy ~1.3 mln użytkowników. Jeśli byłeś zarejestrowany chociaż w jednym z powyższych zalecamy natychmiastową zmianę hasła pomijając to czy używałeś tego samego hasła jeszcze w innych [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/12/1-3-mln-hasel-z-serwisow-gizmodo-lifehacker-gawker-wycieklo-do-sieci/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dropbox &#8211; czyli darmowe 2GB na backup</title>
		<link>http://www.varlog.pl/2010/11/dropbox-czyli-darmowe-2gb-na-backup/</link>
		<comments>http://www.varlog.pl/2010/11/dropbox-czyli-darmowe-2gb-na-backup/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 22:22:34 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[dropbox]]></category>
		<category><![CDATA[init.d]]></category>
		<category><![CDATA[pendrive]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2643</guid>
		<description><![CDATA[Dropbox jest usługą pozwalającą przechowywać pliki na zdalnym serwerze, w skrócie jest czymś w rodzaju dysku sieciowego. Każdy zarejestrowany użytkownik otrzymuje za darmo 2GB przestrzeni, którą może &#8222;podmontować&#8221; w środowiskach (Linux, OSX, Windows, oraz platformach mobilnych). Dlaczego więc nie wykorzystać tego jako miejsca do przechowywania backupów? nie mówię tu o dużych plikach graficznych czy video, [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/11/dropbox-czyli-darmowe-2gb-na-backup/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Dostałeś serwer w spadku?</title>
		<link>http://www.varlog.pl/2010/11/dostales-serwer-w-spadku/</link>
		<comments>http://www.varlog.pl/2010/11/dostales-serwer-w-spadku/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 23:05:08 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bazy danych]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[instalacja]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[narzędzia]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[raid]]></category>
		<category><![CDATA[strace]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2571</guid>
		<description><![CDATA[Pewnego dnia, dowiadujesz się, że otrzymujesz &#8222;w spadku&#8221; serwer&#8230; Ktoś zmienia pracę, ktoś awansuje i przekazuje obowiązki, albo po prostu Ty ciężką pracą i nieprzespanymi nocami spędzonymi w serwerowni zapracowałeś na to, by przejąć opiekę nad nowym systemem. Taki powiew przyjemnej świeżej bryzy. Pierwsze logowanie, żeby się troszkę rozejrzeć&#8230; i pierwsze zdziwienie&#8230; co robi proces &#8222;daemon.pl&#8221;?, [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/11/dostales-serwer-w-spadku/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Czerwcowe spotkanie OWASP [video]</title>
		<link>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/</link>
		<comments>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 07:31:34 +0000</pubDate>
		<dc:creator>Marcin Sawicki</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2479</guid>
		<description><![CDATA[Przygotowaliśmy filmy video z ostatniego przed wakacyjną przerwą spotkania OWASP Poland Local Chapter, które odbyło się 10 czerwca w Krakowie. Zapraszamy do oglądania. Krzysztof Kotowicz Tworzenie, zaciemnianie i analiza złośliwego kodu JavaScript Paweł Goleń Network Forensic: co mówią schwytane pakiety Więcej informacji o kolejnych spotkaniach polskiego oddziału OWASP możesz znaleźć na liście dyskusyjnej.]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-video/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
<enclosure url="http://static.varlog.pl/owasp_poland/owasp_kkotowicz2.mp4" length="281048543" type="video/mp4" />
<enclosure url="http://static.varlog.pl/owasp_poland/owasp_pgolen.mp4" length="58682172" type="video/mp4" />
		</item>
		<item>
		<title>Majowe spotkanie OWASP [video]</title>
		<link>http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/</link>
		<comments>http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 17:03:36 +0000</pubDate>
		<dc:creator>Marcin Sawicki</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2414</guid>
		<description><![CDATA[Przygotowaliśmy filmy video z poprzedniego spotkania OWASP Poland Local Chapter, które odbyło się 13 maja w Krakowie. Zachęcamy gorąco wszystkich do oglądania. Filip Palian Drive-by download attacks Łukasz Juszczyk Detection and analysis of malicious web sites Więcej informacji o kolejnych  spotkaniach polskiego oddziału OWASP możesz znaleźć na liście dyskusyjnej.]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/06/majowe-spotkanie-owasp-video/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
<enclosure url="http://static.varlog.pl/owasp_poland/owasp_fpalian.mp4" length="46261056" type="video/mp4" />
<enclosure url="http://static.varlog.pl/owasp_poland/owasp_ljuszczyk.mp4" length="75426002" type="video/mp4" />
		</item>
		<item>
		<title>Czerwcowe spotkanie OWASP [live stream]</title>
		<link>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-live-stream/</link>
		<comments>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-live-stream/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 15:57:51 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[issa]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2436</guid>
		<description><![CDATA[Dziękujemy wszystkim oglądającym transmisję z krakowskiego spotkania OWASP Poland. 18:00 – 18:15 “OWASP News” – Przemyslaw Skowron 18:15 – 19:10 “Creating, obfuscating and analysis of JavaScript-based malware” – Krzysztof Kotowicz 19:15 – 20:00 “Network Forensic: what captured packets say” – Paweł Goleń Zmontowane video pojawi się wkrótce. Stay tuned ;-)]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp-live-stream/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Czerwcowe spotkanie OWASP</title>
		<link>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp/</link>
		<comments>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 19:59:43 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[issa]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2426</guid>
		<description><![CDATA[Już w najbliższy czwartek 10 czerwca (jutro), o godzinie 18:oo w Wydziale Fizyki i Informatyki Stosowanej AGH odbędzie się spotkanie OWASP. Tak jak poprzednio, spotkanie jest zorganizowane wspólnie z ISSA Polska. Oprócz ciekawych prelekcji będzie kilka niespodzianek m.in. konkurs z nagrodami prosto z USA. ;-) agenda spotkania: 18:00 &#8211; 18:15 &#8230; &#8222;OWASP News&#8221; &#8211; Przemyslaw [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/06/czerwcowe-spotkanie-owasp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Majowe spotkanie OWASP [live streaming]</title>
		<link>http://www.varlog.pl/2010/05/majowe-spotkanie-owasp-live-streaming/</link>
		<comments>http://www.varlog.pl/2010/05/majowe-spotkanie-owasp-live-streaming/#comments</comments>
		<pubDate>Thu, 13 May 2010 16:19:55 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[stream]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2312</guid>
		<description><![CDATA[Mieliśmy przyjemność być na krakowskim spotkaniu OWASP Poland i dodatkowo mieliśmy możliwość przekazania Wam relacji na żywo. Jeśli nie mogliście nas oglądać, to nic straconego ;-) wkrótce pojawią się zmontowane filmy zawierające dwie prezentacje: “Drive-by download attacks” – Filip Palian “Detection and analysis of malicious web sites” – Łukasz Juszczyk Więcej informacji już wkrótce&#8230; ;-)]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/05/majowe-spotkanie-owasp-live-streaming/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Majowe spotkanie OWASP</title>
		<link>http://www.varlog.pl/2010/05/majowe-spotkanie-owasp/</link>
		<comments>http://www.varlog.pl/2010/05/majowe-spotkanie-owasp/#comments</comments>
		<pubDate>Wed, 12 May 2010 09:39:53 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[spotkanie]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2279</guid>
		<description><![CDATA[Już w najbliższy czwartek 13 maja, o godzinie 18:oo w Wydziale Fizyki i Informatyki Stosowanej AGH odbędzie się spotkanie OWASP. Tak jak poprzednio, spotkanie jest zorganizowane wspólnie z ISSA Polska. Oprócz ciekawych prelekcji będzie kilka niespodzianek. agenda spotkania: 18:00 &#8211; 18:05 &#8211; &#8222;OWASP News&#8221; &#8211; Przemysław Skowron 18:05 &#8211; 18:00 &#8211; &#8222;Drive-by download attacks&#8221; &#8211; [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/05/majowe-spotkanie-owasp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Otwarte SSH i walka z robotami</title>
		<link>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/</link>
		<comments>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 17:22:32 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[robots]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[sshd]]></category>
		<category><![CDATA[sshguard]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=2207</guid>
		<description><![CDATA[Dzisiaj z ciekawości przeprowadziłem analizę logów (auth.log) na jednym z serwerów, chciałem przekonać się czy boty próbują się logować, zgadywać hasła, skąd są, oraz które loginy najbardziej są narażone na atak. Opierając się na stosunkowo małej próbce (21 marzec &#8211; 24 kwiecień), spróbowałem wygrzebać trochę informacji&#8230; # grep -c &#8216;Apr 23.*Failed password&#8217; /var/log/auth.log 7546 Statystyka [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/04/otwarte-ssh-i-walka-z-robotami/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Odciążanie apache przez mod_evasive</title>
		<link>http://www.varlog.pl/2010/03/odciazanie-apache-przez-mod_evasive/</link>
		<comments>http://www.varlog.pl/2010/03/odciazanie-apache-przez-mod_evasive/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 10:36:26 +0000</pubDate>
		<dc:creator>Marcin Sawicki</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[evasive]]></category>
		<category><![CDATA[mod_dosevasive]]></category>
		<category><![CDATA[mod_evasive]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=1696</guid>
		<description><![CDATA[W przypadku ataków DoS nasz Apache szybko może odmówić współpracy, przetwarzając setki zbędnych requestów, skutecznie zabijając serwer. Fajnym rozwiązaniem problemu jest mod_evasive, który monitoruje ilość przychodzących połączeń http i blokuje najbardziej natarczywych klientów. Jak to właściwie działa? po otrzymaniu requesta mod_evasive: - sprawdza czy adres nie jest na czarnej liście &#8211; jeśli tak, odrzuca z [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/03/odciazanie-apache-przez-mod_evasive/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Marcowe spotkanie OWASP – PHP [video]</title>
		<link>http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/</link>
		<comments>http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 17:02:46 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[freestyle]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[phpids]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[serialize]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[sqlmap]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=1429</guid>
		<description><![CDATA[Przygotowaliśmy filmy video z ostatniego spotkania OWASP Poland Local Chapter, które odbyło się 10 marca w Krakowie. Zachęcamy gorąco wszystkich do oglądania. Niestety nie obyło się bez problemów technicznych i nie mieliśmy możliwości nagrania video w lepszej jakości, za co przepraszamy. Krzysztof Kotowicz SQL Injection: complete walktrough (not only) for PHP developers Łukasz Pilorz Secure [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/03/marcowe-spotkanie-owasp-php-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://static.varlog.pl/owasp_poland/owasp_kkotowicz.mp4" length="86690667" type="video/mp4" />
<enclosure url="http://static.varlog.pl/owasp_poland/owasp_lpilorz.mp4" length="75263322" type="video/mp4" />
		</item>
		<item>
		<title>Szyfrujemy transmisję HTTP / Apache 1.3.37 + SSL</title>
		<link>http://www.varlog.pl/2010/03/szyfrujemy-transmisje-http-apache-1-3-37-ssl/</link>
		<comments>http://www.varlog.pl/2010/03/szyfrujemy-transmisje-http-apache-1-3-37-ssl/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 21:14:14 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[certyfikat]]></category>
		<category><![CDATA[mod_ssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=1010</guid>
		<description><![CDATA[Szyfrowanie jest procedurą przekształcania tekstu z postaci jawnej, czytelnej dla człowieka na postać, której nie da się wprost odczytać. W momencie przechwycenia transmisji danych bez użycia żadnych mechanizmów szyfrujących intruz jest w stanie odczytać wszystkie przesyłane dane. Wyobraźmy sobie logowanie do poczty poprzez interfejs WWW. Użytkownik aby móc się uwierzytelnić musi podać swój login oraz [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/03/szyfrujemy-transmisje-http-apache-1-3-37-ssl/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IPSet &#8211; znany i nieznany</title>
		<link>http://www.varlog.pl/2010/03/ipset-znany-i-nieznany/</link>
		<comments>http://www.varlog.pl/2010/03/ipset-znany-i-nieznany/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 16:09:44 +0000</pubDate>
		<dc:creator>Łukasz Kiljanek</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[optymalizacja]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[fw]]></category>
		<category><![CDATA[ipset]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=664</guid>
		<description><![CDATA[Sytuacja: Masz firewall/router oparty o netfilter/iptables. Filtrujesz ruch pomiędzy wieloma stacjami, do tego masz masę vlanów, róźne klasy adresowe, sieci przyłączone itd itp &#8211; liczba oraz poziom skomplikowania twoich reguł rośnie wykładniczo a co za tym idzie wydajność twojego fw/routera przy dużym ruchu spada. Jednym z problemów może być koszt przeszukiwania długiego łańcucha reguł by [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/03/ipset-znany-i-nieznany/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zabezpieczamy nasz kontent przed hotlinkowaniem</title>
		<link>http://www.varlog.pl/2010/02/zabezpieczamy-nasz-kontent-przed-hotlinkowaniem/</link>
		<comments>http://www.varlog.pl/2010/02/zabezpieczamy-nasz-kontent-przed-hotlinkowaniem/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 16:34:23 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[administracja]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[hotlink]]></category>
		<category><![CDATA[lighttpd]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mod_secdownload]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=408</guid>
		<description><![CDATA[Czym jest hotlinkowanie? Najprostsze wytłumaczenie tego popularnego zjawiska to osadzanie elementów (grafika, skrypty js, css) na swojej stronie linkując je bezpośrednio z innej. Bardzo często możemy spotkać się z takim procederem na aukcjach Allegro, gdzie sprzedający umieszcza zdjęcia sprzedawanego przedmiotu podlinkowane bepośrednio z zewnętrznej strony, której właścicielem nie jest. Czy takie hotlinkowanie może nieść ze [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/02/zabezpieczamy-nasz-kontent-przed-hotlinkowaniem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache walczy ze spamem</title>
		<link>http://www.varlog.pl/2010/02/apache-walczy-ze-spamem/</link>
		<comments>http://www.varlog.pl/2010/02/apache-walczy-ze-spamem/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 23:35:07 +0000</pubDate>
		<dc:creator>Patryk Kuźmicz</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.varlog.pl/?p=322</guid>
		<description><![CDATA[Pojęcie spamu znane jest chyba wszystkim administratorom, zazwyczaj spotykamy się z nim w przypadku poczty, ale spam to nie tylko e-maile, to również komentarze na forach, blogach, księgach gości czy stronach internetowych z formularzem kontaktowym. Jak zabrać się do walki ze spamem w przypadku stron WWW? Tradycyjny sposób to budowanie własnych mechanizmów i weryfikowanie źródłowych [...]]]></description>
		<wfw:commentRss>http://www.varlog.pl/2010/02/apache-walczy-ze-spamem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

