Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день
    подскажите может кто сталкивался,задача: если сотрудник покидает сеть офиса, и допустим где то подключился к Интернету , то автоматом происходит соединение с VPN сервером компании и весь трафик заворачивает через это подключение, так как сотрудники путешествуют с конторскими ноутами хотелось бы контролировать их интернет трафик.    

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 14:03 23-07-2015
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пример реализации - ProxyCap
    Вообще то это могут делать многие.
    К примеру так же работает OpenVPN.  
    Только права нужно резать. Чтоб отключить не могли.

    Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 14:34 23-07-2015
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    права порезаны - юзер , applocker, usb прикрыты и другие порты тоже, Вам попадались такие реализации? тут главное автоматизировать этот процесс и условие только за пределами наших сетей VPN  

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 14:52 23-07-2015
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вам попадались такие реализации?
    Нет. Т.е. результаты таких попыток я видел. Сам термосопли из USB выковыривал.  
    Но реализацией не занимался.
    И вот что ещё. На правах идеи.
    Делаете настройку ОС с нужными правами.
    Шифруете весь диск с паролём на запуск.
    Таким образом пользователь может загрузится с USB и работать. Его дело.  
    Но доступа к корпоративной ОС, документам и корпоративным ресурсам он тогда иметь не будет. Никак.
    Хоцца в командировке в игрушки поиграть, вози запасной хард с ОС под игры. А с корп не получится.  
     
     
     
    Добавлено:
    И ломануть вашу защиту он не сможет.
    Стороння загрузка будет видеть RAW раздел и хрена что она там найдёт. Всё шифруется с хорошим ключём.
    Загрузить ОС так же нельзя не зная логин и пароль пользователя.    
    Пользователь грузится с правами не дающими ему право изменят определённые настройки
    Перегрузится в админа он не может. Не знает пароля. Сбросить пароль не может. Сторонняя загрузка будет видеть RAW раздел, а текущий пользователь ограничен.
    Энкрипто диска снять  не сможет, не знает пароля на дешифровку диска и/или деинсталляцию программы.
     
    Но есть одна проблема. Необходимо СРАЗУ делать диск восстановления/дешифровки и хранить его в сейфе. Независимый. Который сам знает ключ и будет дешифровать без предварительной авторизации. Для каждого компа свой. (универсальные лет пять как перестали практиковать)
    Если ОС "падает", то инфу восстановить крайне сложно без этого.  
     
     
    Добавлено:
    P.S.
    Вот на этой системе я сижу.
    У нас правда нет принудительного перенаправления трафика через что либо.  
    Только если включаешь VPN сам для доступа к корп ресурсам.  
    Доступ у нас по смарт-картам.

    Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 15:54 23-07-2015 | Исправлено: gryu, 16:08 23-07-2015
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    123Maximus123
    Не забывайте, что некоторые провайдеры блокируют VPN. За примерами далеко ходить не надо — так поступают представители большой тройки (возможно, все из них) ОПСОСов. В Китае такая же проблема.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 16:43 23-07-2015 | Исправлено: reff, 16:43 23-07-2015
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    reff
    Всё зависит от реализации VPN.
    Я например и из Китая выхожу на свои узлы входа и спокойно работаю.  
    А "блокируют VPN" они всё так же... порты и/или сервера.  
    По анализу трафика пока никто не в состоянии, кроме таких структур как АНБ и всегда только персонифицировано.
    А "всё всем для всех" это не реально.
     
    Добавлено:
    Гм.  
    Только не подумайте что я не в курсе таких реализаций как "Золотая Стена".  
    Там конечно ресурсы совсем другие, но и они отслеживают только наиболее известные протоколы.  
    "всё" и они не могут.

    Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 16:56 23-07-2015 | Исправлено: gryu, 16:58 23-07-2015
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    123Maximus123, как человек проехавший пол Европы на автомобиле хочу сказать про европейские отели.
    Интрент в большинстве случаев — дерьмо, l2tp почти нигде не поднимается — порубаны порты, но можно пользоваться sstp (на маке нету, поэтому пользуюсь волшебной коробочкой mikrotik 493G с двумя N-wifi-ками, на 2,4 +5 ГГц).
     
    НО! у большинства гостиниц, где я останавливался сетка не только wpa2-personal, там ещё всунут механизм авторизации через вебстраницу хотспота (например моя кастомизированная моторола в одном из отелей в сетку так и не вошла, ну нет на ней браузера, хотя по нтп время проверилось).

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 12:20 24-07-2015
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    хочу сказать про европейские отели. Интрент в большинстве случаев — дерьмо,
    Угу. В Азии и то лучше в приличных отелях.  
    В Китае сильно зависть от отеля и от города.  
    Кстати в Гон-Конге инет значительно хуже чем в континентальном Китае. (наследие Европы???)

    Цитата:
    l2tp почти нигде не поднимается — порубаны порты
    и это тоже. Но я потому и использую ssh. Он мало где закрывается. Если честно, то как закрытие протокола невстречал. Вот порты да. Но у меня на ряде точек ssh висит на 443 порту. А его не перекрывают.  

     

    Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 18:24 24-07-2015
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но я потому и использую ssh. Он мало где закрывается
    Аналогично. ОПСОСы режут GRE, но пропускают SSH.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 20:19 24-07-2015
    Muznark



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток,форумчане!
    прошу не поднимать на смех а подсказать...
    нужна утилита под виндоуз для форвардинга портов с возможностью немного вмешаться в ftp протокол. требуется сразу после "230 User anonymous logged in." послать от себя "CLNT test", отфильтровать ответ "200 Noted.", послать клиенту "230 User anonymous logged in." и далее перестать вмешиваться в сессию. Буду благодарен за любые советы, спасибо!
     

    Всего записей: 518 | Зарегистр. 16-11-2004 | Отправлено: 21:35 24-07-2015
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Muznark  
    1. При чем здесь раздел "В помощь системному администратору "?
    2. При чем здесь перенаправление портов?
    3. Имеется целая куча опенсорс FTP серверов, FileZila например.
    Перекомпили под свои хотелки и пользуйся на здоровье.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:39 24-07-2015
    Muznark



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary
    1- ну как-бы сетевое по и сетевые технологии здесь обсуждаются
    2- ошибся, наверно это туннелирование с обработкой и фильтрацией
    3- не все умеют компилить... к тому-же я привык использовать женю(gene6), и хочу чтоб при заходе из mozilla Firefox и из некоторых других фтп клиентов(которые умеют "opts utf8 on" но не используют "CLNT") были видны русские имена файлов

    Всего записей: 518 | Зарегистр. 16-11-2004 | Отправлено: 23:06 24-07-2015 | Исправлено: Muznark, 23:12 24-07-2015
    Ilya_SpongeBob

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как установить браузер по умолчанию с аргументами командной строки через скрипт или батник?
    Нашел несколько вариантов, но они все правят разные ветки реестра. Как такое может быть?
    http://blogs.msdn.com/b/akshayns/archive/2009/10/15/a-batch-file-for-setting-ie-as-the-default-browser.aspx
    Подробнее...
    https://social.technet.microsoft.com/Forums/ru-RU/4d57de50-836a-4351-a0f7-5fed58b3bc54/ie8-64?forum=windows7ru
    Подробнее...
     
    http://portableapps.com/node/23082
    Подробнее...
     
     
    http://portableapps.com/node/37743
    Подробнее...
     
     
     
    Подробнее...
     
    Добавлено:
    Напр. есть некий HTML_VIEWER.exe. Что и куда писать, чтобы сделать его браузером по умолчанию, и чтобы он запускался всегда с путем  

    Код:
     
    "C:\HTML_VIEWER.exe" -CommandLineOption1="C:\data\" -CommandLineOption2
     

    Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 07:38 25-07-2015 | Исправлено: Ilya_SpongeBob, 15:11 28-07-2015
    Ilya_SpongeBob

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    WinXP
    Вариант отсюда http://blogs.msdn.com/b/akshayns/archive/2009/10/15/a-batch-file-for-setting-ie-as-the-default-browser.aspx . Браузер меняется в меню Пуск, но аргументы не передаются.
    Вариант отсюда https://social.technet.microsoft.com/Forums/ru-RU/4d57de50-836a-4351-a0f7-5fed58b3bc54/ie8-64?forum=windows7ru ни чего не меняет.
    Вариант отсюда http://portableapps.com/node/23082 ничего не меняет.

    Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 18:15 25-07-2015
    Ilya_SpongeBob

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В варианте отсюда http://blogs.msdn.com/b/akshayns/archive/2009/10/15/a-batch-file-for-setting-ie-as-the-default-browser.aspx можно вписать путь к баткику. Но htm файлы открываются в старом браузере.

    Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 09:55 26-07-2015 | Исправлено: Ilya_SpongeBob, 09:56 26-07-2015
    Ilya_SpongeBob

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но htm файлы открываются в старом браузере.

    Чттобы этого не было надо добавить строчки:
    Код:
     
    reg add "HKCR\htmlfile\shell\open\command" /t REG_SZ /d "\"C:\HTML_VIEWER.exe\"  \"%%1\"" /ve /f
    reg add "HKCR\htmlfile\shell\opennew\command" /t REG_SZ /d "\"C:\HTML_VIEWER.exe\"  \"%%1\"" /ve /f

    Тогда htm открывается в новом браузере , но после открытия появляется окно:
     
    ---------------------------
    C:\history.htm
    ---------------------------
    Windows cannot find 'C:\history.htm'. Make sure you typed the name correctly, and then try again. To search for a file, click the Start button, and then click Search.
    ---------------------------
    OK    
    ---------------------------
     
     
    Добавлено:
    Как это окно убрать? И почему оно вообще возникает, если файл нормально открывается в нужном браузере?

    Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 13:01 26-07-2015
    Ilya_SpongeBob

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Как это окно убрать?


    Код:
     
    REG DELETE "HKCR\htmlfile\shell\open\ddeexec" /f
    REG DELETE "HKCR\htmlfile\shell\opennew\ddeexec" /f
     

    А в батнике соответственно :

    Код:
     
    START "TITLE" /D "%~dp0" "%~dp0HTML_VIEWER.exe" -CommandLineOption1="C:\data\" -CommandLineOption2 %1 %2 %3 %4
     

     
    Спасибо МНЕ.

    Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 16:23 26-07-2015
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    не все умеют компилить


    сисадмин и не может собрать необходимый инструментарий? вы точно не ошиблись дверью на работе?

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 21:43 27-07-2015
    Muznark



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я системный администратор домашней локальной сети. нет, не ошибся

    Всего записей: 518 | Зарегистр. 16-11-2004 | Отправлено: 07:26 28-07-2015
    haltavmc



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Господа. Вопрос скорее всего не в ту ветку, но я на этом форму не нашел более подходящего места.
     
    Суть вопроса в следующем: существует ли СУБД с поддержкой history|versioning|tracking (я даже не знаю как правильно такую фичу назвать)?
     
    Что я имею ввиду: например, есть у нас таблица в БД. Так вот хочется что бы в СУБД нативно была возможность получить значение любого поля на конкретную дату. Я понимаю, что можно, например, добавить поле с типом ДАТА и выбирать нужные значения учитывая это поле. Но в таком случае логика выборки ложится на плечи софта, работающего с этой БД. А мне хотелось бы так, что бы СУБД после изменения записи автоматически делала "снапшот".
     
    Надеюсь понятно изложил суть?
     
    В общем есть ли в принципе в природе такая СУБД? У Майкрософта в 2008 SQL сервере есть фишка под названием Change Tracking, но это немного не то пальто.

    Всего записей: 163 | Зарегистр. 21-07-2008 | Отправлено: 15:23 29-07-2015
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru