Войти через loginza
Закрыть панель

14

мая

2009

Упраление автозапуском (Autorun) приводов (CD-ROM, Flash)

Распечатать статью Разместил: spider. Рубрика Windows |
Упраление автозапуском (Autorun) приводов (CD-ROM, Flash) в windows 2000/XP/2003

Для всех вышеперечисленных версий кроме XP Home Edition:
пуск — выполнить — gpedit.msc — конфигурация компутера — административные шаблоны — Система — отключить автозапуск (выберите, где отключать). Далее примените новую политику командой gpupdate в консоли.

В Home оснастка управления групповыми политиками отсутствует,однако тот же эффект может быть достигнут ручной правкой реестра:
1) Пуск -> выполнить -> regedit
2) открыть ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
3) Создать новый раздел
4) Переименовать созданный раздел в Explorer
5) В этом разделе создать ключ NoDriveTypeAutoRun

Допустимые значения ключа:
0×1 — отключить автозапуск на приводах неизвестных типов
0×4 — отключить автозапуск сьемных устройств
0×8 — отключить автозапуск НЕсьемных устройств
0×10 — отключить автозапуск сетевых дисков
0×20 — отключить автозапуск CD-приводов
0×40 — отключить автозапуск RAM-дисков
0×80 — отключить автозапуск на приводах неизвестных типов
0xFF — отключить автозапуск вообще всех дисков.

Значения могут комбинироваться суммированием их числовых значений.

Значения по умолчанию:
0×95 — Windows 2000 и 2003 (отключен автозапуск сьемных, сетевых и неизвестных дисков)
0×91 — Windows XP (отключен автозапуск сетевых и неизвестных дисков)
Комментарий: в XP Home по умолчанию этот ключ отсутствует (как и сам раздел Explorer), поэтому выше описан процесс его создания. Для остальных версий создавать не надо, он уже есть, просто исправьте его.

Ссылки по теме:
http://www.microsoft.com/resources/documentation/Win…egentry/91525.asp
http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B895108

Также возможно отключение автозапуска диска, которому присвоена заранее известная буква:
Раздел: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
Ключ: NoDriveAutoRun
Допустимые значения: 0×0–0x3FFFFFF
Значение представляет собой «битовую карту» дисков справа налево — крайний правый бит (в двоичном представлении) соответствует диску А, второй справа — B и так далее. Для отключения автозапуска бит должен быть установлен.

Значение по умолчанию: 0×0

Источник информации:
http://www.microsoft.com/resources/documentation/Win…egentry/93506.asp

Изменения в реестре применяются после перезагрузки.

Также возможно использование способов, описанных в FAQ:
http://www.3dnews.ru/reviews/software/win2000_faq/index04.htm#12
http://www.3dnews.ru/reviews/software/win-xp-faq/index03.htm#5

Оригинал : http://forum.ru-board.com/topic.cgi?forum=84&topic=1400&start=1097&limit=1&m=1

 

9

мая

2009

IP Routing в Linux

Распечатать статью Разместил: spider. Рубрика Linux |

Тема конечно давно не нова. Задача стояла подружить сервер Linux с 2-мя провайдерами и разграничить доступ по группам:

- 1 группа — провайдер1

-2 группа — провайдер2

Оказалось все достаточно не сложно.

Все решается настройкой iproute2.

Шаг1. Создаем 2 таблицы маршрутизации:

echo "101 prov1" > /etc/iproute2/rt_tables
echo "102 prov2" > /etc/iproute2/rt_tables

Шаг2. Определяем дефолтный маршрут(шлюз) для этих таблиц:

ip route add default via xxx.xxx.xxx.xxx table prov1
ip route add default via yyy.yyy.yyy.yyy table prov2

Где xxx.xxx.xxx.xxx — IP-адрес первого шлюза,а yyy.yyy.yyy.yyy IP-адрес второго шлюза
Шаг3. Определяем набор правил, по таблицам :

ip rule add from xxx.xxx.xxx.0/24 table prov1
ip rule add from yyy.yyy.yyy.0/24 table prov2

Шаг4. Фаервол.
Тут уже дело каждого, но напомню, что не забываем включить форвард в ядре

echo "1" > /proc/sys/net/ipv4/ip_forward

Все действия выполнялись от прав root, но рекомендую использовать sudo.

 

9

мая

2009

QIP.RU — взломали …

Распечатать статью Разместил: spider. Рубрика уязвимости |

Прежде всего узнав это, я не стал выяснять это очередной фейк или нет, а просто сменил все пароли.

В данный момент я пользуюсь Kopete, но так как часто юзал и QIP, то не стал надеяться на случай.

первыми о взломе узнали пользователи ночью, когда сделали дефейс главной страницы:

дефейс QIP.RU

дефейс QUIP.RU

Не рекоммендовал бы пользователям качать что-то с QIP.RU!(по крайней мере ближайшее время, пока все наладят).

Так же скорее смените все пароли от всех сервисов,

которые были подключены к QIP !

Читать запись полностью »