יום שבת, 21 ביוני 2014

כרטיסי אשראי

השחקנים

1.  חברות האשראי
Visa, MasterCard, American Express.
מוסדות בנקאים שמנפיקים כרטיסי אשראי ומאפשרים לבתי עסק לקבל כרטיסי אשראי.
2.  "בנק מעבד" (Acquirer)
מוסד בנקאי שמקבל שוברי כרטיסי אשראי  ובתמורה ומעביר כסף לבית העסק.
3.  סולק - (Payment gateway / Processor)
4.  מנפיק כרטיסים
מוסד בנקאי המנפיק כרטיסי אשראי ללקוחות.
5. ספק שרותי סליקה Merchant Service Provider
חברה שמספקת פתרון טכני לסליקת כרטיסי אשראי, כמו קופה, חיבור אתר אינטרנט לסליקת אשראי
6. בית העסק  - Merchant
בית עסק, אתר אינטרנט, חנות אשר מקבל כרטיסי אשראי

מה קורה שמשתמשים בכרטיס האשראי

בעל הכרטיס נותן את הכרטיס או פרטי הכרטיס לבית העסק
בית העסק מעביר את פרטי הכרטיס ופרטי העסקה לסולק בדר"כ דרך ספק שירותי הסליקה.
הסולק שולח בקשה לאישור העסקה למנפיק הכרטיס ומחזיר אישור לסולק. הסולק מחזיר את האישור לבית העסק.
(דרך ספק שרותי הסליקה)
בשלב שני בית העסק מפקיד את הקבלה אצל הסולק לצורך העברת הכספים.
הסולק מעבר את הקבלה למנפיק הכרטיס שמעביר את התשלום עבור העסקה.

הגדרת שרת ווב על Ubuntu

הגדרת שרת WEB על Ubuntu


עדכון מערכת ההפעלה

הורדה והתקנה של העדכונים אחרונים
sudo agt-get update
sudo apt-get upgrade
audo apt-get dist-upgrade

התקנת LAMP -  Linux, Apache, MySQL, PHP


sudo apt-get install lamp-server^ php-apc phpmyadmin

התקנת שרת מייל

sudo apt-get install ssmtp
gksu gedit /etc/ssmtp/ssmtp.conf

התקנת SSH SERVER

מאפשר ניהול המערכת מרחוק דרך SSH client כמו PuTTY
sudo apt-get install openssh-server
חסום כניסת root דרך ssh
sudo gedit /etc/ssh/sshd_config
PermitRootLogin no


התקנת MySQL

מאפשר ניהול המערכת מרחוק דרך SSH client כמו PuT
sudo apt-get install mysql-server mysql-client
sudo apt-get install php5-mysql



התקנת פיירוול

הפיירוול הבסיסי לאובנטו  Uncomplicated Firewall
sudo apt-get install ufw


פתיחת פורטים בפיירוול באמצעות ה SSH
sudo ufw allow 80
sudo ufw allow 443
sudo ufw allow 22
sudo ufw allow 5900
sudo ufw default deny


אפשר גם להתקין ממשק גרפי לניהול הפיירוול Gufw

sudo apt-get install gufw




הגדרת עידכוני אבטחה אוטומטים



sudo apt-get install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades


התקנת סניפר רשת
מאפשר לראות איזה חיבורי רשת פעילים.

apt-get install tcptrack



התקנת מזגן ביתי





התקנת מזגן מפוצל לבד

מזגן מפוצל מורכב משני יחידות:
יחידה פנימית - מאייד
חיחדה חיצונית - המדחס או מעבה

מה צריך בשביל להתקין מזגן ?


אם רכשתם מזגן חדש שמיגע עם ערכת התקנה ואין צורך להקצר או להארריך את הצינורות יתכן שתסדרו ללא כלים מיוחידם.
אם צריך להאריך או לקצר את צינורות הגז של המזגן את צריך
  1.  חותך צינורות נחושת.
  2.  כלי ליצירת חיבור פלר (FLAIR) .

אם צריך להעביר צנרת בין היחידות. אז צריך מקדחה ומקדח כוס לקידוח חור בקוטר כ- 5 ס"מ.

בשביל לתלות את היחידה הפנימית צריך מדקחה, ברגים, ו-דיבלים.

שלבים

  1. התקנת היחידה הפנימית
    בחירת מיקום- בדר"כ  בגובה 2.5 מ'.
    על קיר בו מוכנה התשתית או במקרה שאין תשתית אז על קיר ממנו יהיה קל להעביר את הצנרת עד ליחידה החיצונית.
  2. העברת צנרת אל היחידה החיצונית.
    צנרת נחושת, פיקוד, וחשמל
    העבודה יכולה לכלול קידוח חור בקיר החיצוני.
  3. התקנת היחידה החיצונית - מדחס המזגן
    בדר"כ תליה על קיר בעזרת מתקן תליה יעודי או קיבוע לבסיס על משטח מרוצף.
  4. חיבור צנרת נחושת על היחידות.
    במידת הצורך חיתוך עודף צנרת בעזרת חותך צינורות נחושת
     ויצירת חיבורי פלר בעזרת כלי מתאים.
  5. חיבור חשמל מתח נמוך בין היחידות
  6. חיבור הארקה ליחידה החיצונית
  7. חיבור חשמל 220V ליחידה החיצונית
  8. בדיקת איטום
    אפשר להשתמש ספריי סבון ולראות אם יש בועות.
  9. שחרור גז
    אם היחידה מגיעה עם גז. אז פתיחה של ברז הגז ביחידה החיצונית.
  10. הפעלת המזגן לבדיקה









יום שישי, 3 במאי 2013

סליקת כרטיסי אשראי ותקן PCI DSS

נתונים ועובדות

רב הפריצות  (כמעט 50%)  לבתי עסק  בארה"ב מתגלות ע"י חברות האשראי ולא בית העסק עצמו.
שליש מהפריצות מתגלות ע"י גופי אכיפת החוק (משטרה, גופי מודיעין) .
פחות משליש ע"י בתי העסק. וחלק קטן מאוד ע"י לקוחות בית העסק.
רב הפריצות הם לאתרים בתחום המזון, מסחר קמעונאי ואירוח במטרה לגנוב פרטים אישיים ופרטי כרטיסי אשראי.

דרישות עיקריות בתקן PCI

PCI הוא איגוד של חברות האשראי.
PCI DSS הוא תקן של PCI במכיל 12 דרישות עיקריות.
משטרתו לצמצם רמאיות בכרטיסי אשראי.
כל חברות שמטפלות בכרטיסי אשראי מחויבות לעמוד בתקן (בתי עסק, בנקים, סולקים, וחברות שרותי סליקה)
חברות האשראי והבנקים אחראים לעקיפת התקן על בתי העסק.

רמות PCI

רמה 1 - מעל 6 מיליון עסקאות בשנה.
רמה 2 - מעל מיליון עסקאות בשנה.
רמה 3 - מעל 20,000 עסקאות בשנה.
רמה 4 מתחת ל 20,000 עסקאות בשנה.

פעולות שצריך לבצע בשביל לעמוד בתקן PCI

שאלון PCI למילוי עצמי SAQ

Self-Assessment Questionnaire  או SAQ הוא שאלון למילוי עצמי בו בית העסק עונה על שאלות שונות המאורגנות ב 12 פרקים.  השאלות קשורות למערכות המידע בבית העסק, נוהלי עבודה ואיך כרטיס האשראי נשמרים בבית העסק.
 

בדיקה  ע"י QSA

בתי עסק ברמה 2 עד 5 אינם חייבם בבדיקה זו.

מבוצעת ע"י בודק שהוסמך לכך ע"י PCI ונקרא Qualified Security Assessor) QSA).
ממצאי הבדיקה מועבדים בדוח שנקרא ROC שזה Report on Compliance.

הדוח מכיל ממצאים שבית העסק עמוד בכל אחד מ-12 הסעיפים בתקן PCI DSS. הממצאים יכולים להיות העתקי נהלים פנימיים, דוחות פנימיים, העתק יומני פעולול (לוגים). צילום מתוך בסיס הנתונים, העתקי קוד תוכנה.
 

בדיקה חיצונית

נקראת גם Vulnerability Scan. בדיקה הבודקת ששין בעיות ידועות בחיבור בין בית העסק לאינטרנט.
הבדיקה מבוצעת על ASV  שזה Authorized Scanning Vendor.
את הבדיקה זו צריך לעבור בהצלחה כל 3 חודשים.

איזה פרטי כרטיס אשראי מותר ואסור לשמור

בעקרון בעל עסק יוכל לשמור רק את פרטי הכרטיס שמופיעים בחזית הכרטיס וגם זה צריך להיות בצורה מאובטחת ואם יש צורך עסקי בכך.
מספר הכרטיס  - Primary Account Number  - PAN
מותר לשמור את הספר הכרטיס  בצורה מוצפנת כאשר אין ברירה אחרת.
לדוגמא כאשר החיוב יעשה בשלב מאוחר יותר.
תאריך פג תוקף - Expiry Date
מותר לשמור. בצורה בטוחה  אך אם שומרים בצמוד למספר הכרטיס אז זה צריך להיות שמור בצורה מוצפנת.
שם בעל הכרטיס
צריך לשמור בצורה בטוחה.
מידע מפס המגנטי שעל הכרטיס
אסור לשמור בשום מקרה ולשום מטרה.
קוד אבטחה - Card Validation Code
אסור לשמור לשום מטרה.

יום חמישי, 28 במרץ 2013

MySQL בסיסי

MySQL בסיסי על Ubuntu


MySQL הוא בסיס נתונים נפוץ ללינוקס המופץ ברשיון לתוכנה חופשית. (GPL).
כיום MySQL היא בבעלות חברת Oracle.



התקנת MySQL על Ubuntu
sudo apt-get install mysql-server

התחלה ועצירת MySQL
sudo service mysql start
sudo service mysql stop




כניסה לממשק ניהול MySQL
mysql -u root -p
במקום root אפשר שם משתמש אחר שכבר מוגדר ב-MySQL




הצגת רשימת המשתמשים
SELECT  user,host,password FROM mysql.user;

הגדרת משתמש חדש וסיסמא
CREATE USER yehuda@localhost IDENTIFIED BY 'even';


שינוי סיסמא של משתמש קיים
SET PASSWORD FOR yehuda@localhost = PASSWORD('even');
FLUSH PRIVILEGES;

מחיקת משתמש
DROP USER yehuda

הצגת רשימת בסיס הנתונים הקיימים
SHOW DATABASES;

יצירת בסיס נתונים חדש
CREATE DATABASE myNewDB;

הגדרת הרשאות לגישה לשימוש בבסיס נתונים
נותן הרשאות מלאות לגישה לבסיס נתונים. 
GRANT ALL ON myNewDB.* to yehuda@localhost;


שינוי בסיס נתונים בשימוש
USE myNewDB;

הצגת הטבלאות בבסיס הנתונים
SHOW TABLES




יום שישי, 22 במרץ 2013

מילון מושגים בשמות קבצי טורנט של סרטים


איך לפענח את המידע בשם הקובץ של הטוררנט..

איך לבחור איזה קובץ סרט להוריד ?

בקרב קהילת משתפי הסרטים  מקובל ששמות קבצי הטורנטים של סרטים מורכבים בדר"כ משם הסרט ומאפינים טכנים החשובים. 
המאפינים רשומים בצורה מקוצרת וכוללים בדר"כ  את שנה בו יצא הסרט , מקור הוידאו ואיכותו  (הכוונה באיכות  - רזולוציה וסוג קידוד), וכן  פורמט קידוד פס הקול של הסרט.
בנוסף מופעים פרטים על תוספת  בקובץ כמו תרגום/שפה  וכותרות. וכן שם המפיץ יוצר קובץ הטוררנט.

שם הקובץ מורכב בדר"כ משם הסרט, רזולוציה, מקור, פורמט/ קידוד וידאו ואודיו. פרטים נוספים, ושם המפיץ.

דוגמא לשמות סרטים בתוצאות חיפוש טורנט של הסרט 


רזולוציות סרטים


2160p -  וידאו ברזולציה של 3840 פיקסלים על 2160 פיקסלים. נקרא גם UHD-1.
זוהי הרזולציה הסטנדרטית למסכי 4K.

1080p - איכות FULL HD. רזולוציה של 1920 על 1080.

1080i - רזולוציה של 1920 על 1080 אבל כל פריים כולל חצי מהפיקסלים.
2 פרימים מרכיבים ביחד פריים מלא.

720p - רזולוציה של 1280 על 720.

מקורות נפוצים לוידאו ואודיו בקבצי סרטים

החלק החושב ביותר  בשם הקובץ (אחרי שם הסרט כמובן) הוא מקור הוידאו. איכות הסרט תלויה במקור.
המוקר מופיע בשם הקובץ אחר שם הסרט והשנה. בצמוד לזיהוי המקור מופיע לפעמים המילה RIP.

 BRRip

גם BlueRay -העתק של דיסק בלו-ריי רשמי/מקורי של הסרט שנמכר בחנויות.

DVDrip

העתק מ DVD מקורי / רשמי של הסרט שנמכר בחנויות.
R1 - גרסת DVD לאזור ארה"ב.
R2 - גרסת DVD אירופאית.
R5 - גרסה רוסית.
R6 - המקור הוא גרסת DVD לאזור סין.
R8 - המקור הוא גרסת DVD להקרנה בטיסות.

HDTV

המקור הוא שידור טלויזה / כבלים באיכות HD.
גרסאות נוספות דומות DS או DSR  שזה Digital Satellite.
AHDTV - ראשי תיבות של Analog High Definition Television -  הקלטה מיציאה אנלוגית (בדר"כ component) של ממיר טלויזה.
PPV - קיצור של Pay Per View. המקור הוא צפיה בתשלום כמו במלון.
 VODRip - המקור הוא Video-On-Demand

SCR

קיצור למילה Screener. המקור הוא עותק מיוחד של הסרט שנשלח למבקרים/ עיתונאים או גופים אחרים לצפיה מוקדמת.
לפעמים רואים הודעה קבועה על שאומרת שמדובר בעותק לצרכי קידום מכירות או משהו דומה.
בגרסאות נוספות נראה גם  DVDscr  עבור DVD.  בלו-דיסק BDSCR.

Cam

קיצור למילה Camera. המקור הוא צילום מצלמה באולם הקולנוע. לדוגמא מישהו שצילם בקולנוע עם מצלמת וידאו. אם השתמשו בחצובה התמונה תהיה יציבה אבל יש מצבים שהמצלמה הוחזקה ביד וגם זוית הצילום לא היתה אידאלית.
בנוסף איכות הקול בדר"כ לא טובה מכיוון הוקלטה במיקרופון של המצלמה. אפשר גם לשמוע רעשי רקע.

TS 

נקרא גם TeleSync.  המקור מלצלמת וידאו כמו Cam  אבל פס בקול הגיע ממקור ישיר. כמו אוזניות. הרבה פעמים גם איכות הצילום גם טובה יותר מ CAM. עדיין מצלמה אבל יתכן שצולם בקולנוע ריק , עם חצובה, מצלמה איכותית והמזוית הטובה ביותר האפשרית.
HDTS - קיצור של High Definition TeleSync. מקור הוידאו הוא מצלמה באיכות HD.

LD

ראשי תיבות של Line Dubbed. מציין שהמקור לפס הקול הוא יציאת האודיו אנאלוגית כלשהיא. יתכן שזה יציאת מיקרופון בכסא באולם הקולנוע.

MD

Microphone Dubbed - פס הקול הוקלט בעזרת מיקרופון.

שיטות קידוד וידואו ואודיו בקבצי בסרטים


10bit - בדרך כלל מתיחס מספר הביטים לשמירת כל צבע  - כאשר שומרים צבע ב 8 ביטים (True Color) יש אפשרות להגיע לעד 256 גוונים בכל צבע בסיס (אדום, ירוק, כחול) . בסה"כ  24 ביט לפיקסל  - כ 16 מיליון צבעים.
שימוש ב 10 ביטים לצבע מאפשר עד 1024 גוונים לכל צבע.- סה"כ כ מילארד צבעים.
מסכים תומכים במקרה הטוב 8 ביט לצבע. ולכן אין נראה שאין טעם ב 10 ביט. היתרון בשיטה זו הוא שהיא מאפשרת קבצים וידאו קטנים יותר ואיכותים יותר .

HDR - קיצור של High Dynamic Range. טווח דינמי רחב.  תכלנס זה אומר שימוש בטווח צבעים רחב יותר. ויכולת הפרדה בין צבעים טובה יותר. יותר גוונים של שחור ולבן.

XviD - שיטת קידוד וידאו מבוססת על MPEG-4. מופצת על בסיס קודי חופשי.

DivX - שיטת קידוד וידאו מבוססת על MPEG-4 שפוטחה ע"י חברת DivX.

x264 - שיטת קידוד וידאו מבוססת על MPEG-4 מופצת על בסיס קודי חופשי.

MKV -  קיצור ל Matroska Multimedia Container. פורמט קבצים שמאפשר להכיל בתוך קובץ אחד קבצים וידאו, אודיו, כותרות/תרגום.

HSBS - ראשי תיבות של Half side-by-side. פורמט וידאו תלת-מימד. בו בכל פריים יש 2 תמונות אחת ליד השניה.
כל אחת מהתמונה היא ברזולוציה של 960 פיקסלים  על 1080 פיקסלים.
נגן 3D יודע לטפל בזה כך שכל עיין נראה תמונה שונה.

AC-3 - שיטת קידוד אודיו של Dolby Labs.  נקרא גם DD - קיצור של Dolby Digital.
מכיל עד 6 ערוצי סאונד.

DTS - שיטת קידוד אודיו בבעלות חברת DTS.  מקבילה לשיטת דולבי דיגיטל. אך בשטית דחיסה שיש אומרים שהיא שומרת את הקול המקורי טוב יותר מדולבי.  במקור מיועדת לקודד  5 ערוצים מלאים + ערוץ 1 לתדרים נמוכים  (עבור subwoofer).
כיום יש מספר גרסאות DTS אשר תומכות במספר ערוצים גדול יותר.

DTS:X - תמוך בקידוד אדידו לפי מיקום בחלל במקום לפי רמקול/ערוץ - דומה לדולבי Atmos

Atmos -  שיטת קידוד אודיו בעזרתה אפשר לקוד אודיו לעד 64 רמקולים במיקומים שונים בחדר הקולנוע.
בשיטת Atmos אפשר לקודד סונאד שישמע במקום מסוי  כלשהוא בחלל במקום לפי סוג הרמקול (נגדי סנטר, ימין, שמאל וכו)


תוספת לשמות קבצי סרטים

SUB - כותרות - Subtitles. הקובץ כולל כותרות. HEB SUB. כולל כותרות תרגום לעברית.

DUBBED - סרט מדובב. לדוגמא HEB DUBBED - הקובץ כולל פס קול מדובב לעברית.

SUBBED - כתותביות מוטמעות בוידאו. אי אפשר להוריד אותם.
הסרט לא יראה טוב עם כותרות מקבוץ כותרות חיצוני.

EE - ראשי תיבות של Extended Edition. מהדורה מורחבת של הסרט.


יום שבת, 9 במרץ 2013

השקיה בגינה - מערכת השקיה לגינה ביתית


כמה דברים שיכולים לעזור למי שמתכנן להקים מערכת השקיה לגינה ביתית.

מערכת השקיה בגינה מורכבת מ
א. ממטרות, מתזים וטפטפות
ב. ראש מערכת השקיה (מעיין מרכזיית מים).
ג. בקר השקיה / מחשב השקיה - שולט על הברזים הראש מערכת ההשקיה
ד. צינורת מיים המחברים בין ראש המערכת לממטרות, מתזים והטפטפות

ראש מערכת השקיה לגינה

הכוונה ל"מרכזיה" של מערכת ההשקיה. בדר"כ ראש השקיה מורכב מ
א.  ברז כניסה ראשי לאחריו
ב. מפילטר מיים,
ג.  ווסת לחץ (מוריד לחץ מיים)
ד. ומספר ברזי מיים חשמליים.  הברזים מבוקרים ע"י מחשב השקיה.
ה.  מחשב ההשקיה עצמו -  יכול להיות מורכב בסמוך לראש ההשקיה או רחוק יותר . לדוגמא אם יש לך חיבור מארון החשמל בבית לגינה אפשר למקם את מחשב ההשקיה בסמוך לארון החשמל וחברו לברזים בחוץ. ברזי ההשקיה מופעלים במתח נמוך בדר"כ 24V.

בין מחשב ההשעיה לכל ברז יש שני חוטים.. ככל שהמחשב מרוחק יותר יש לשים לב לאיכות חוטי חשמל. אכיות בדר"כ שווה לעובי המוליך.. צריך להיות 0.5 מ"מ לפחות. אפשר להשתמש גם בכבלים של רמקולים.

מחשב השקיה על סוללות או על חשמל

יש מחשבי השקיה DC  הפועלים על סוללות בלבד.  בדר"כ הסוללה מספיקה לשנה.
ברזי מיים חשמלים מסוג DC יקרים יותר. כ  80 ש"ח עד 180 ש"ח  מול 50 ש"ח עד 120 ש"ח לברז AC מקביל. ולכן מערכת DC יקרה יותר. בנוסף ברזי ומחשבי AC בר"כ יכולים להיות רחוקים אחד מהשני יותר.

חשבי AC הפועלים על 220V וכוללים גם סוללת גיבוי למקרה של הפסקת חשמל. הסוללה מיועדת בשביל לשמור על תוכנית ההשקיה ולא לפתיחת/סגירת הברזים. לפעלת המערכת נדרש חיבור קבוע למקור מתח 220v.

צינורות השקיה

צינור השקיה עיוור-  הכוונה ליצור השקיה ללא טפטפות מפלסטיק.  לצינור כזה ניתן לחבר טפטפות או מטזים בנעיצה. שימוש נוסף של צינור כזה הוא להולכת מיים לממטרות. ככל שצריך לחבר יותר ממטרות יש להשתמש בצינור בעל קוטר רחב יותר.
צינורות מודדים במילימטרים או בצול (1 צול מסומן 1" ושווה ל-1 אינטש שהם  25.4 מ"מ)
מידות נפוצות של צינור כזה הם קוטר 16 מ"מ (חצי צול), 20 מ"מ ( 03/4 צול) ו 25 מ"מ (1 צול).
הצינורות קיימים בצבעים שחור וחום.

חיבור צינורות השקיה

ניתן לחבר צינורים השקיה  פלסטיים גמישים אחד לשני ע"י מחברי שן או מחברי הצמדה. צינורות 16 מקובל לחבר ע"י מחבר שן וצינורים בקטרים גדולים יותר ע"י מחברי הצמדה. צינורים קשיחים מברזל או פלסטיק מחברים בהברגה.