Задача стояла следующая: когда сотрудник приходит в офис - оповещать сисадмина об этом знаменательном событии. Так как сейчас все повсеместно пользуются смартфонами, то при появлении на работе сотрудника - его смартфон автоматически регистрируется в Wi-Fi сети предприятия (конечно, если у него он всегда включен). Значит по этому событию мы можем сделать оповещение.
"Есть люди, которым труднее других. И на них обязанность быть лучше. Другим сходит с рук, а им нет… Это вроде бы каждый обязан. Но если человек решился жить по мечте, то он обязан вдвойне. Потому что большинство по мечте жить трусит… Или благоразумие мешает. А те, кто живет по мечте, — они вроде примера. Или укора". Олег Куваев.
Показаны сообщения с ярлыком сети. Показать все сообщения
Показаны сообщения с ярлыком сети. Показать все сообщения
вторник, 8 февраля 2022 г.
пятница, 19 октября 2012 г.
Отображение имени пользователя работающего на компьютере в сетевом окружении
В статье приведен пример скрипта позволяющего при просмотре компьютеров в сетевом окружении вывести в поле коментарий имя залогиненного на нем пользователя. Также в краце рассмотрено применение данного скрипта при помощи групповых политик и необходимые для этого условия.
Как скрыть или отобразить компьютер в сетевом окружении
Если вы хотите сохранить возможность обмена файлами с другими компьютерами, но хотите спрятать свой компьютер в сетевом окружении, выполните следующие шаги
В командной строке введите окно следующую команду
понедельник, 15 октября 2012 г.
как выключить ipv6
Отключение некоторых компонентов протокола IP версии 6 в Windows Vista, Windows 7 и Windows Server 2008
Чтобы отключить отдельные компоненты IPv6, выполните описанные далее действия.
среда, 13 июня 2012 г.
среда, 25 апреля 2012 г.
Номера портов tcp / udp
Описание основных портов
21 - ФТП пртокол,может использоваться если открыт анонимный доступ или стоит кривая версия софта(WU 2.6.0(1)War FTPd и тд)
23 - Телнет протокол.Используеться для входа в систему с удалённого компьютера.Так же может показать версию ОСь.
25 - Протокол для отправки почты,может использоваться в основном когда стоит кривая версия sendmail(самое распространённое)так же имеют место команды EXPN и VRFY которые могут дать взломщику некторую дополнительную информацию.
21 - ФТП пртокол,может использоваться если открыт анонимный доступ или стоит кривая версия софта(WU 2.6.0(1)War FTPd и тд)
23 - Телнет протокол.Используеться для входа в систему с удалённого компьютера.Так же может показать версию ОСь.
25 - Протокол для отправки почты,может использоваться в основном когда стоит кривая версия sendmail(самое распространённое)так же имеют место команды EXPN и VRFY которые могут дать взломщику некторую дополнительную информацию.
понедельник, 2 апреля 2012 г.
Тормозит сеть в Windows Vista
Вообще была как-то такая тема с этим, но известно достоверно, что это не везде такие проблемы, но в некоторых дурных драйверах включение offload выключало автоматом кучу штатных функций TCP стека.
На гигабитной сети очень рекомендую ознакомиться с http://en.wikipedia.org/wiki/Compound_T CP. Это реализация стека под Вистой, который, что забавно, под Вистой по дефолту просто выключен (при том, что под Srv2008 включен).
Если коротко, то это адаптивный стек TCP, которые меняет размер пакетов и окна в зависимости от обстановки. Включить - "netsh interface tcp set global congestionprovider=ctcp" в консоль. Включение может дать очень заметный прирост по скорости в локалке через некоторое время.
вторник, 27 марта 2012 г.
To NAT or not to NAT, вот в чем вопрос…
Этой статьей мы открываем рубрику с не слишком оригинальным названием «расставим точки над i». Как следует из названия, целью материалов, публикуемых в ней, будет попытка дать наиболее полное описание некоторой технологии, как то освещение общих теоретических аспектов и обзор (сравнение) конктерных практических ее реализаций (это может быть и «железо», и программное обеспечение, или и то и другое вместе — в зависимости от того, о чем пойдет речь). Однако очевидно, что автор, делающий попытку столь глобально осветить ту или иную проблему, подходит к ней все-таки со своих, порой весьма субьективных позиций. Это естественно может привести к тому, что, выражаясь фигурально, не все «точки над i» окажутся на положенных им местах — нет-нет, да и закатятся куда-нибудь или не дай бог окажутся над какой-то другой буквой. И вот тут на помощь можете придти вы, наши уважаемые читатели. Если у вас есть опыт работы с описанной в рубрике технологией, с конкретными продуктами на ее базе, и у вас есть впечатления, которыми вы бы хотели поделиться с коллегами, предлагаем вам высказать свое мнение на страницах СР. Таким образом, в каждом последующем номере в рамках «i» мы надеемся возвращаться к предыдущей теме, дабы услышать тот самый vox populi — глас народа, который, надеемся добавит газете объективизма и будет на пользу читателям. А может быть и нет… — будем посмотреть
вторник, 21 февраля 2012 г.
Оптимизация MTU
Такая ситуация, в офисе штук 15 компов , ни на одном не работает почта , ни через боаузер ни через почтовик , точнее не прикрепляет файлы , но письма доходят грешу на Д-Линк 704AП но настройни у него никакие не менялись , пробовали на яндексе , майли и других картина одинаковая , при отправке атача зависает и 404
и у меня на сервере тоже самое (windows 2003 server enterprise sp2) правдо ингда со скрипом уходят , есть еще ноуты на Wi-Fi ситуация такаяже DWL 7100AP
суббота, 23 апреля 2011 г.
Настройка подключения к internet по 802.1x EAP в Windows XP SP3
http://technet.microsoft.com/ru-ru/library/cc512611.aspx
пятница, 22 апреля 2011 г.
Устранение угрозы вредоносных компьютеров: 802.1X или IPsec
http://technet.microsoft.com/ru-ru/library/cc512611.aspx
четверг, 7 апреля 2011 г.
Инструкция по Подключению к беспроводным сетям в Windows 7
http://www.winline.ru/os/windows_7/podkluchenije_k_besprovodnym_setyam_v_windows_7.php?PAGEN_1=2
пятница, 6 августа 2010 г.
Как настроить MTU
Опытным путем
В командной строке выполнить скрипт:
FOR /L %a IN (1300,10,1500) DO ping -f -l %a ya.ru >> ping.txt
Им выполняется отправка пакетов разной длины (от 1300 до 1500 с шагом 10) и проверяется время отклика.
В командной строке выполнить скрипт:
FOR /L %a IN (1300,10,1500) DO ping -f -l %a ya.ru >> ping.txt
Им выполняется отправка пакетов разной длины (от 1300 до 1500 с шагом 10) и проверяется время отклика.
среда, 20 мая 2009 г.
Как подменить MAC-адрес
Фильтрация по MAC-адресам в беспроводных сетях — это, на самом деле, далеко не гарантия безопасности. Любой, кто хоть немного осведомлен о последних тенденциях в сфере обеспечения безопасности беспроводных сетей, наверняка знает, что фильтрация по MAC-адресам еще менее эффективна, чем WEP, а последний можно взломать за считанные секунды с помощью легко доступных утилит.
Но это вовсе не означает, что фильтрация по MAC-адресам совсем бесполезна. Этот процесс потребляет очень мало системных ресурсов и хотя и не отпугивает опытных хакеров, готовых потратить пару минут на взлом системы, все-таки защищает от случайных автоматизированных атак, нацеленных на самые незащищенные участки сети. А поскольку в категорию самых незащищенных участков входят почти все точки беспроводного доступа, фильтрация по MAC-адресам помогает защититься от большинства случайных атак.
Тем не менее, категорически не советую вам полагаться на одну только фильтрацию! Некоторые воображают, будто обойти такую защиту могут только очень упертые хакеры, но на самом деле, чтобы подменить MAC-адрес, особого упорства не надо. Хотите, расскажу, как это делается?
С помощью любой бесплатной утилиты для обеспечения сетевой безопасности (да хотя бы Nmap) прослушиваем сетевой трафик, выбираем MAC-адрес и с легкостью его изменяем. При использовании Nmap это делается с помощью опции «–spoof-mac», которая позволяет скрыть активность самой утилиты. А если присвоить MAC-адресу аргумент «0», Nmap даже автоматически сгенерирует случайный MAC-адрес.
А вообще, MAC-адрес легко изменить с помощью стандартных утилит, входящих в состав большинства операционных систем. В Linux, например, это «ifconfig eth0 hw ether 03:a0:04:d3:00:11», в FreeBSD «ifconfig bge0 link 03:a0:04:d3:00:11». А в MS Windows MAC-адрес хранится в ключе реестра, конкретное расположение которого зависит от версии системы. Тем не менее, стоит только его найти — и MAC-адрес можно изменять вручную. И разумеется, в Интернете полно бесплатных утилит, которые могут сделать это за вас (например, Macshift для MS Windows XP).
Все эти приемы, разумеется, можно автоматизировать с помощью саморазмножающегося вредоносного ПО, а создание последнего, в свою очередь, автоматизируется с помощью уже существующих приложений для создания вирусов. И если после этого вы по-прежнему считаете, что фильтрация по MAC-адресам гарантирует надежную защиту, даже не знаю, как еще вас можно в этом разубедить.
Утилита для изменения MAC-адреса - здесь
Но это вовсе не означает, что фильтрация по MAC-адресам совсем бесполезна. Этот процесс потребляет очень мало системных ресурсов и хотя и не отпугивает опытных хакеров, готовых потратить пару минут на взлом системы, все-таки защищает от случайных автоматизированных атак, нацеленных на самые незащищенные участки сети. А поскольку в категорию самых незащищенных участков входят почти все точки беспроводного доступа, фильтрация по MAC-адресам помогает защититься от большинства случайных атак.
Тем не менее, категорически не советую вам полагаться на одну только фильтрацию! Некоторые воображают, будто обойти такую защиту могут только очень упертые хакеры, но на самом деле, чтобы подменить MAC-адрес, особого упорства не надо. Хотите, расскажу, как это делается?
С помощью любой бесплатной утилиты для обеспечения сетевой безопасности (да хотя бы Nmap) прослушиваем сетевой трафик, выбираем MAC-адрес и с легкостью его изменяем. При использовании Nmap это делается с помощью опции «–spoof-mac», которая позволяет скрыть активность самой утилиты. А если присвоить MAC-адресу аргумент «0», Nmap даже автоматически сгенерирует случайный MAC-адрес.
А вообще, MAC-адрес легко изменить с помощью стандартных утилит, входящих в состав большинства операционных систем. В Linux, например, это «ifconfig eth0 hw ether 03:a0:04:d3:00:11», в FreeBSD «ifconfig bge0 link 03:a0:04:d3:00:11». А в MS Windows MAC-адрес хранится в ключе реестра, конкретное расположение которого зависит от версии системы. Тем не менее, стоит только его найти — и MAC-адрес можно изменять вручную. И разумеется, в Интернете полно бесплатных утилит, которые могут сделать это за вас (например, Macshift для MS Windows XP).
Все эти приемы, разумеется, можно автоматизировать с помощью саморазмножающегося вредоносного ПО, а создание последнего, в свою очередь, автоматизируется с помощью уже существующих приложений для создания вирусов. И если после этого вы по-прежнему считаете, что фильтрация по MAC-адресам гарантирует надежную защиту, даже не знаю, как еще вас можно в этом разубедить.
Утилита для изменения MAC-адреса - здесь
среда, 6 сентября 2006 г.
Подписаться на:
Сообщения (Atom)