Tutorijali

poruka: 12
|
čitano: 5.912
|
moderatori: DrNasty, pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
offline
Tutorijali

Znam da sam prije nekih mjesec - mjesec i po zapao u jednu raspravu o ovome portalu u kojoj je bilo riječ o tome kako da se možda podigne kvaliteta samog (ili je bilo nešto tipa - Buhuhu, mi koji smo tu od '45 ne možemo vjerovati kako se kvaliteta srozala).

Od tada planiram otvoriti ovaj topic, međutim, zbog nedostatka slobodnog vremena jednostavno nisam mogao ranije.

 

Anyway, tema je zapravo što bi forumaši (prvo napišem "portalaši" i onda jedno pola minute stojim i gledam wtf koji retardirani naziv) željeli vidjeti na forumu od tutorijala. Ja ću u ovome postu ispisati neke kategorije i objasnit ih te na kraju staviti anketu gdje možete odabrati što bi bilo najzanimljivije. Naravno, ja ću napisati ono o čemu ja mogu pisati, međutim, ako netko ima još koji ideju, neka slobodno ispod nadoda u svom postu, mani apsolutno ne smeta. Isto tako ako se, recimo, tema X izglasa kao najzanimljivija, apsolutno nemam ništa protiv da još netko piše tutorijale ili što god o toj temi. Dapače.

Ja ću pokušati izbaciti tutorijal jednom mjesečno, no ne garantiram. Zavisi od mog slobodnog vremena i znanja (ne znam, recimo, ako postoji interes za temu tipa moderne metode enkripcije, moram i ja jedan-dva-tri dana sjest i ponoviti algoritme (matematičke formule) koje se vrte u pozadini). Isto tako ako netko ima izričito želju čuti o nečemu (a može se svrstati u neku navedenu temu), neka ostavi prijedlog (TU i TD kako ostali misle o toj temi - zato je tema i otvorena u Ostalo da ne utječje na zvijezdice) - primjerice jedna od kategorija je Operacijski sustavi. Ako netko želi žarko znati o file systemu u OSu, neka ostavi prijedlog. Naravno, veliki broj TU nužno ne znači da će biti tutorijal o toj temi (nisam sveznajuć i ne znam sve živo i mrtvo o svemu; ako nešto ne znam i čini mi se zanimljivo, mogu iskopati literaturu / isprobati to u praksi, pa napisati što znam / umijem / dojmovi).

 

Naravno, ako će biti dva glasa u cijeloj anketi, nekako ne mislim pisati tutorijal o ičemu, jel...

 

Teme bi bile slijedeće:

 

  • Biometrija - biometrija je znanost koja se bavi izuzimanjem neki karakteristika kod ljudi, primjerice otisak prstiju. Također u biometriju spadaju stvari poput speech recognition i dosta stvari koji vrište CSI serija. Kakve to veze ima sa ITem? Biometrijske metode autentifikacije su kakti jako hi-tech brave u visokoštićenim objektima. Wiki linkPrimjer teme: Autentifikacija otiskom prsta, Kako rade sustavi prepoznavanja lica, Kako se rožnica skenira.
  • Forenzika - ovo je isto tema koja vrišti CSI, jel... Ovdje možemo govoriti o neka dva smjera - jedan bi bio data recovery, maliciozni softver & co., dok drugi data-mining (loggovi) i intruder detection. Ovdje samo da napomenem kako mi je znanje sa data-minigom so-so tako da bi te teme ili izbjegavao ili bi bile nešto šturije. Tu bi se moglo dati i prikaz rada u nekom forenzičkom alatau tipa DFF (ne brinite marljivi skriveni agenti supertajne anti-piratske agencije, programčić je FOSS 100%). Primjer teme: Uvod u DFF (itd.), povratak podataka sa obrisanog diska, IDS (Intrusion detection system), WHOIS
  • Security - uf, tu ima svega... Ovdje bi se moglo pisati o SSLu, HTTPS, firewallavima, AV, konfiguraciji routera, razinama zaštite, mehanizmi obrane od SQL injekcija, XSSa, session hijacking, itd. itd. Primjer teme: Kako zaštititi kućnu mrežu, Što je SSH, Kako se zaštititi od napadača u nesigurnoj okolini
  • Pentesting - pentesting je samo fancy naziv za hakovanje. Razlika između ove teme i securityja je što u securityju gledamo na stvar iz pozicije onoga koji brani sustav, a u pentestingu gledamo sa pozicije onoga koji napada sustav. Primjer teme: bilo koja sa postfiksom - "isključivo za edukativne svrhe" {#} (tipa - kako razvaliti komp sestrinom prenapuhanom dečku isključivo za edukativne svrhe)
  • Kriptografija - ovdje bi bilo riječi o zaštiti podataka, možda o počecima kriptografije, asimetrični i simetrični sustavi, hashing (samo da ne bi bilo ispod, znam da to nije kriptografija u punom smislu te riječi), salting, stenografija. Primjer teme: Kako radi AES enkripcija, Što je to MD5 i kako se koristi, Cezarov krug, Entropija i kriptografija
  • Socijalni inženjering - ajmo reći da je to "human hacking". Drugim rječima natjerati ljude da rade nešto što inače ne bi željeli raditi. Kakve to veze ima sa ITem? Pa započetak neke od hakerski legendi su bili zapravo socijalni inženjeri. Čovjek je najslabija karika u sigurnosti IS i upravo on je često rupa kroz koji se dobije pristup čuvanim podacima. Recimo tipičan scenarij napada soc. inžinjeringom - Frajer uleti u firmu, dođe do tajnice i počne - "Joj, slušajte, moram biti na sastanku za 15 minuta, a vozeći ovamo izletio mi mačak ispred auta, ja nagazio na kočnicu i kava se prolila po spisima koje moram imati. Jel biste mogli isprintati nove?" Naravno USB (ili sam .pdf) je zaražen i nakon što je prikopčan u računalo, napravi se reverzna veza sa napadačevim serverom.  Primjer teme: Kako uočiti kada netko laže, Kako "prodati" priču X, NLP, Zašto moram na poslu raditi neke iritantne stvari (tipa mjenjenja lozinke svakih X dana)
  • Operacijski sustavi - ovdje mislim na samu građu OSa i kak on funkcionira na nižim razinama (i to na tolko niskim razinama da bi teme bile granične sa temom hardware). Znači ništa od "desni klik na desktop, pa properties, pa...", već -> Primjer teme: Kako procesor obavlja višedretvenost, Kako je OS izgrađen, Što je to kernel, Kako NTFS / EXT radi?
  • Python - mislim da ovdje ne treba previše objašnjavati. Samo, iako sam ga ovdje stavio, malo mi je blesavo pisati o njemu pored 123456 tutorijala na webu, al ajd, ako ima interesa (isto tako i za Ruby, Web, SQLm C / C++)
  • Ruby - isto tako
  • Web developing - vidi gore; ovdje bi se radilo o HTMLu, XMLu, JS, SQL, PHP, WAMP, phpmyadmin
  • SQL - vidi gore
  • C / C++ - vid gore vraga
  • Visual Studio (C#.NET) - rad u ovome IDEu i u navedenom programskom jeziku i frameu. Visual Studio je case alat (znači programer nemora sve sam isprogramirati, već nešto može i "drag&droppati" i sl.). Primjer teme: Rad sa udaljenom bazom, Propertiesi, Povezivanje na vanjske servise (pr. Bing),...
  • Tehnička dokumentacija - nije sve samo u programiranju. Programer mora znati i izraditi i pročitati tehničku dokumentaciju. Pr. teh. dok. - UML, ER, use case, activity, flow, itd. Primjer teme: Moj prvi ER dijagram, Kako napraviti reverzibilni nad bazom (SQL to UML), Kako modelirati poslovna pravila
  • MS Office paket - Word, Power Point, Visio, Project, Outlook, OneNote, InfoPath Designer, Publisher. Ajmo reći donekle bi mogao doći i Excel, dok sa Accessom mi se stvarno ne da raditi.
  • Latex - latex je... Hmm... Ajmo reći ovako (iako bi mogao dobiti po prstima zbog ovakve definicije) - skriptni jezik za pisanje dokumenata. Koriste ga matematičari jer omogućuje stvarno veliku fleksibilnost prilikom pisanja dokumenta (Word mu nije niti do koljenja).

 

 

Ovako postoje još dvije teme u kojima sam više manje početnik ali, recimo, ako postoji interes kroz neko vrijeme bih mogao pisati o njima.

  • Reverzibilni inžinjering - ili ti assembly i hexcode.
  • Secure coding - kako pravilno kodirati da program nema rupa i sigurnosnih slabosti. Za ovo definitivno treba određeno predznanje programiranja. Weapon of choice - C, Web tehnologije

 

 

ZBOG OGRANIČENJE BROJA IZBORA U GLASANJU RAZBIJAM NAGLASANJE NA VIŠE POSTOVA ( SVI POSTOVI SU JEDNA TE ISTA ANKETA) POŠTO JE TAKO KAKO JEST, JEL, JA BIH LIJEPO MOLIO DA GLASATE SAMO JEDNOM, EVENTUALNO 2 PUTA AKO VAM SE BAŠ DVIJE TEME SVIĐAJU...

 

 

 

 

2 Biometrija
7 Forenzika
3 Security
3 Pentesting
4 Kriptografija
You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
Poruka je uređivana zadnji put ned 17.7.2011 16:11 (Bukva).
16 godina
offline
Tutorijali

nastavak...

4 Socijalni inžinjering
1 OS
0 Python
1 Ruby
5 Web
You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
16 godina
offline
Tutorijali

nastavak...

1 SQL
11 C/C++
0 Visual Studio
2 Tehnička dokumentacija
1 MS Office
You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
16 godina
offline
Tutorijali

nastavak i kraj! {#}

4 Latex
1 Reverzibilni
1 Secure coding
You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
16 godina
offline
Re: Tutorijali

{#}Što, ništa, jel?

 

{#} {#}

You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
14 godina
offline
Tutorijali

Svaka čast na temi. Podržavam sto posto. Nadam se da će ju netko tko posjeduje znanje shvatiti ozbiljno.

15 godina
protjeran
offline
Re: Tutorijali
Bukva kaže...

{#}Što, ništa, jel?

 

{#} {#}

 

Toliko je stvari za koje bih zelio glasati...

Ako je jedini zivot koji imam onaj na BUG-u, da li to znaci da ja nemam zivota?
15 godina
neaktivan
offline
Tutorijali
Ovo je predobro i svaka ti čast :D.

btw kad ide sljedeći tutorijal?
Dvije stvari su beskonačne; svemir i ljudska glupost, ali što se svemira tiče nisam posve siguran.
15 godina
neaktivan
offline
Tutorijali
Bukva svaka čast za trud, my man, ali nema smisla.
Prvo već postoje forumi gdje se piše o ovakovim temama, tako mislim da bi bilo bolje otvorit pojedinu temu po pojedinom forumu, npr C++ ubaci u forum programiranje, forenziku isl. u njima prikladne forume, ovako , organizacijski-komunikacijski gledano nastat će ti šum.
Drugo ako nemaš znanje za napisat omanju knjigu o bilo kojoj nabrojanoj temi , molim te nemoj nit počinjat, a copy/paste nema smisla.

Inaće neki smijer za konstrukciju i razinu kvalitete tutorijala neka ti budu postovi člana Deus Ex Machina u forumu programiranje, inaće šteta što je Deus stao s onim scene graph tutorijalom.
"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate&am
16 godina
offline
Re: Tutorijali
nj0fra kaže...

btw kad ide sljedeći tutorijal?

Malo mi je trenutno sve natrpano jer mi stižu ispiti, međutim, mislim da ću za ovaj vikend odvojiti kojih 2-3 sata za novi tut.

woodgamesfx kaže...

Prvo već postoje forumi gdje se piše o ovakovim temama, tako mislim da bi bilo bolje otvorit pojedinu temu po pojedinom forumu, npr C++ ubaci u forum programiranje, forenziku isl. u njima prikladne forume, ovako , organizacijski-komunikacijski gledano nastat će ti šum.

^.-

Keeee?

 

Pa nisam mislio da će se novi podforumi otvarati samo za mene. Bez obzira što mi majka i doktor govore, ja ipak nisam toliko poseban...

 

Čisto ovako usputno, koliko vidim, programiranje najbolje kotira (C 9 + Web 3 + Ruby 1), tako da bi se išlo u tom smislu sa tutorijalima, s time da bi se sve više-manje baziralo na Cu i/ili C++u. Zanimljivo mi je da Latex relativno visoko kotira što nisam zamišljao niti u najluđim snovima. 

Anyway, probati ću nekako skakati između forenzike i sigurnosti općenito s jedne strane i programiranja. S time da to skakanje počinje od slijedećeg mjeseca, jer trenutno imam neke druge prioritete (tipa dati ispit).

You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
Poruka je uređivana zadnji put sri 17.8.2011 10:35 (Bukva).
15 godina
neaktivan
offline
Re: Tutorijali
Bukva kaže...

^.-

Keeee?

 

Pa nisam mislio da će se novi podforumi otvarati samo za mene. Bez obzira što mi majka i doktor govore, ja ipak nisam toliko poseban...

 

Čisto ovako usputno, koliko vidim, programiranje najbolje kotira (C 9 + Web 3 + Ruby 1), tako da bi se išlo u tom smislu sa tutorijalima, s time da bi se sve više-manje baziralo na Cu i/ili C++u. Zanimljivo mi je da Latex relativno visoko kotira što nisam zamišljao niti u najluđim snovima. 

Anyway, probati ću nekako skakati između forenzike i sigurnosti općenito s jedne strane i programiranja. S time da to skakanje počinje od slijedećeg mjeseca, jer trenutno imam neke druge prioritete (tipa dati ispit).

 

Ne nisam napisao da se otvaraju pod forumi već da unutar postojećih foruma ili forumskih tema otvoriš pojedine rasprave, da sve skupa bude nekako preglednije, jer kada krenu rasprave nastat će šuma postova.

 

Inače možda najbolje je da pokreneš blog i staviš referencu ovdje te sva komentiranja da se obave ovdje, a sadržaj da bude na blogu.

 

Inaće sretno s ispitima.

 

 

"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate&am
16 godina
offline
Re: Tutorijali

Ako korisnik ostavi komentari na temu koji povećava samu kvalitetu tutorijala, s time nemam apsolutno nikakvih problema - bilo da je to pitanje, ispravak, nadovezivanje ili nešto treće.

 

Sve ostalo, ja jako lagano zatražim moda da obriše.

 

Ako se recimo tutorijal zove osnove u Cu i prvo napišem kako se skida i instalirava IDE, Hello world i jednostavan kalkulator. Nakon toga napišem o petljama, uvjetima i grananju, to može ići u ovaj prvi.

Međutim ako nakon X vremena krenem pisati tutorijale o tome kako napraviti kompajler, onda ću za to otvoriti novi topic za to, jer, osim što se radi o istom programskom jeziku, nema baš puno veze sa prvom temom.

Komentari, odgovori i ostalo, ako su kvalitetni, mogu podići kvalitetu samog tutorijala i što se mene osobno tiče, i više su nego dobrodošli.

 

Ako se ode u krivom smjeru, uvijek se može tražiti brisanje potpunog off-topica ili razdvajanje u dvije teme (recimo ako nastanu tri stranice o tome jel bolje koristiti if ili switch).

 

Naravno, ako postoje već otvorene teme o istome, onda mogu to tamo utrpati (iako ne vidim potrebu pisati tutorijal o X ako već takav postoji na istome forumu). S druge strane, mislim da je potpuno promašaj, recimo, u Deusovoj temi u grafici lupiti tutorijal o izradi garbage kolektoru.

 

Što se tiče bloga, to mi je kontra onoga što sam ja zamislio. Meni nije ideja promovirati sebe i svoj blog, već podići kvalitetu samoga bug foruma.

Kako će sve završiti ne znam. Ako nakon par tutorijala vidim da bi možga neki drugi model bio sretnije rješenje, nije problem prebaciti se na njega.

 

Inače, hvala za ovo s ispitima :]

You can patch technical vulnerabilities as they evolve, but there is no patch for stupidity, or rather gullibility. - Kevin Mitnick
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice