0

Восстановление сохраненных паролей в браузере

Posted by elimS on Апр 19, 2010 in Софт
Google Buzz

header Восстановление сохраненных паролей в браузере

Утилиты, предназначенные для расшифровки сохраненных паролей в хранилищах веб-браузеров. Программы не требует установки, имеют автоматическую функцию определения пути к файлу хранилища паролей, полученные данные содержат: адрес веб-сайта, логин, пароль и идентификаторы полей веб-формы. После расшифровки, данные могут быть сохранены в текстовом формате или в формате HTML.

Такие утилиты как

ChromePasswordDecryptor 1.6

IEPasswordDecryptor 1.6

OperaPasswordDecryptor 1.0

И немало других интересных утилит скачать можно вот тут: http://securityxploded.com/download.php

Метки: ,

 
0

LiberKey — набор на флешку из более 250 портабельных программ

Posted by elimS on Апр 16, 2010 in Софт
Google Buzz

Если вы интересуетесь выбором портабельного программного обеспечения, то может быть стоит обратить внимание на LiberKey? LiberKey — это целый набор отличных портабельных утилит, собранных в одной базе, с общей установкой и настроенным меню для их запуска с флешки.

Всего-то надо скачать exe-файл-архив, «установить его» – он распакуется в указанную папку.  Можно на локальный диск или флешку. Папку потом можно перенести в другое место – все будет нормально работать. Запускаем файл LiberKey.exe который представляет собой менеджер этих 250 программ, программы отсортированы по категориям, для удобного поиска и запуска. Никакой установки не требуется. И самое главное если выходят новые версии программ – при запуске менеджера, он сообщит об этом  и предложит автоматически обновить версии программ. В результате у нас есть флешка с программами актуальных версий на все случаи жизни, их не надо устанавливать и можно запускать на любом компьютере – стоит лишь подключить флешку.

tiaurus-2009-10-28_133338 tiaurus-2009-10-28_133301

Все программы бесплатные, как и сама упаковка LiberKey. Есть три ее модификации:

  1. LiberKey Ultimate (165 приложений, 186 мегабайт)
  2. LiberKey Standard (94 приложений, 140 мегабайт)
  3. LiberKey Basic (26 приложений, 56 мегабайт)

Ознакомиться подробно с программами, входящими в каждую комплектацию, а так же скачать их по отдельности можно на этой странице: http://www.liberkey.com/en/tous-les-logiciels.html.

tiaurus-2009-10-28_134211

У каждой программы в общем меню есть индивидуальные настройки вплоть до установления ассоциаций с расширениями файлов.

tiaurus-2009-10-28_133226

Все программы устанавливаются из одного, хорошо оформленного пакета, показывается описание программы, возможна выборочная установка и автоматическое обновление.

tiaurus-2009-10-28_133109

LiberKey — отличный набор портабельных утилит на все случаи жизни.

Нашел тут: http://lifehacker.ru/2010/04/12/liberkey-nabor-iz-bolee-250-portabelnyh-programm/

Еще говорят что есть подобный проект вот тут: http://portableapps.com/, но мне  понравился LiberKey =)

Уже на флешке)

Метки:

 
0

Бэкдор в active directory своими руками

Posted by elimS on Апр 15, 2010 in Администрирование
Google Buzz

Оставлю тут это для самого себя. Интересный метод =)

Итак, мы все знаем про подлых пользователей c UID=0 в unix, которых может быть больше одного.

Посмотрим, как такое же (а на самом деле, даже более страшное) организовывается в инфраструктуре Windows. Разумеется, мы говорить будем не про локальные виндовые учётные записи, а про Active Directory, т.е. говорить будем об администраторе домена. Или, даже, хуже, об enterprise administrator.

Итак, истина номер один: у объектов в active directory есть атрибуты и права доступа.
Истина номер два: эти атрибуты можно менять.

Как легко понять, мы МОЖЕМ сделать учётную запись с фантастическими правами, к которой не будет доступа НИ У КОГО. Однако, он сможет логиниться, блокировать, разблокировать, менять свои атрибуты и атрибуты чужих людей.

В самом страшном случае, это будет пользователь с волшебным SID-*500, которого не позволяет удалить уже сама винда. (Для этого нужно переименовать, а на его место положить другого пользователя с ником Administrator и с полными правами).

Таким образом, мы получим формально чистенький беленький пушистенький домен, внутри которого живёт большой, жирный… м… даже не знаю кто. Ну, пусть он будет называться северным пушным зверем.

Шаги для выполнения:
1) Создайте учётную запись или переименуйте администратора. Назовите её очень… странно. Например, ExchangeLegacyReciver. В обычном эксчейнже есть ExchangeLegacyInterop, так что понять о чём тут речь будет очень и очень сложно.
2) Задайте ей соотвествующее имя. Типа, Exchange Legacy Connection Reciver.
3) Задайте ей пароль, укажите «пароль никогда не истекает» и т.д.
4) Включите её в все нужные группы. Реально, для контроля над доменом достаточно вхождения в Remote Desktop Users (или другую группу, указанную в свойствах tcp-RDP) и Enterprise Administrator. Чем меньше

Дальше начинается магия:

1) Логинимся под этой учёткой.
2) Запускаем ads* (если не знаете, что там на месте звёздочки, вам это не нужно. Тем кто знает и понял о чём речь, просьба не отвечать на вопросы школьных хэккеров про пропущенную часть)
3) Ищем себя в нужном OU. Первым делом идём в свойства и меняем владельца на некую другую учётную запись с достаточными правами (чтобы, если ошибёмся, могли поменять или удалить)
4) Снимаем галку наследования, копируем атрибуты.
И… Ну вы поняли. Удаляем всё лишнее. Удаление SYSTEM из тех, кто имеет право, приведёт к странной ситуации: даже учётная запись не сможет изменить свои атрибуты через оснастки, однако, может их редактировать через ads*; добавляем себе полные права на себя.
5) Создайте в ou=Program data новый контейнер System
5) Переместите объект (правой кнопкой, move) в, например, Program Data. Это место никому и никогда НЕ видно. Т.е. ваш объект будет существовать «где-то», где его видно будет только через ads* или подобные утилиты. Альтернативно, переместите просто в корень домена.
6) Проверьте права после перемещения (их любят дописывать)
7) проделайте трюк с правами с контейнером. Это не позволит посторонним людям не только менять атрибуты или их читать, но и видеть сам факт существования.

Учтите, во время всего этого — одна ошибка — и вы больше не владелец самого себя без права восстановления.

Собственно, можно сказать, почти всё. Можете (проверив, что логин и т.д. хорошо), менять владельца пользователя на самого себя. Точка, цепочка замкнулась. Дальше только восстановление из бэкапа. Самое что смешное, другие пользователи с полными правами вас даже не будут видеть в active directory. Даже в ads*.

Дальше остаётся только секьюритизировать главное — это членство в группах (один неверный шаг — и вы труп, восстанавливать из бэкапа).

Итак:

1) Переименовываем группу (через ads) в что-то своё. Например, Builtin Security Principial.
2) Создаём Enterprise Administrator. Включаем его в Builtin Security Principial.
3) Перемещаем Builtin Security Principial в program data\system
4) делаем ему аналогичную «магию» с правами.
5) PROFIT???

ВИДНО это будет. Увы. Спрятать до конца членство мне не удалось (хотя можно создать цепочку…) Однако, при попытке удалить вас из членов группы, будет появляться ошибка there is no such object on server.

При этом:

1) энтерпрайзнутые и доменные админы по-прежнему имеют право на существование. Группа есть, права её правильные, домен работает как положено (не проверял установку эксчейнжа, правда).
2) Есть учётная запись, которую НЕВОЗМОЖНО увидеть. Никак. Ни из ads* ни из чего-либо другого (можно увидеть странный контейнер, но не более).
3) Членство в группах у этой учётки не заметно.

Дальнейший уровень стелса — попытаться сменить тип группы и пользователя на что-то другое (например, на компьютер). Не уверен, что это можно, и что это будет адекватно воспринято компьютерами в сети.

Источник: http://habrahabr.ru/blogs/infosecurity/90990/.

Метки:

 
0

Куда делись мои гигабайты? Scanner от Steffen Gerlach.

Posted by elimS on Апр 14, 2010 in Полезное, Софт
Google Buzz

Прочитал на сайте LifeHacker запись о сканерах дисков, которые отображают в графическом виде на что тратится ваше место. Программы мне не понравились, вызывают лишь снисходительную улыбку – показывают они в не таком удобном виде к которому я привык.

А привык я к Сканеру от Steffen Gerlach:

 Куда делись мои гигабайты? Scanner от Steffen Gerlach.

В распакованном виде он занимает 150 Кб – очень мало. Плюс не требует установки, можно носить на флешке и запускать прямо из нее на любом компьютере. Интерфейс интуитивно понятный, красиво отображает какая папка сколько места занимает. Можно кликать по папкам перемещаясь между ними – программа красиво отобразит ту папку которую вы выбрали. Чтоб узнать размер той или иной подпапки надо всего лишь подвести к ней курсор – строка вверху экрана программы отобразит информацию:

 Куда делись мои гигабайты? Scanner от Steffen Gerlach.

Прямо из программы можно удалять и открывать файлы\папки:

 Куда делись мои гигабайты? Scanner от Steffen Gerlach.

Эта программа незаменимый помощник в тех ситуациях, когда надо быстро освободить место на винчестере, узнать какая программа взбесилась и сожрала все место или найти куда же младший брат спрятал свою порнуху =)

Скачать программу можно с сайта автора: http://www.steffengerlach.de/freeware/

Метки: ,

 
0

Dropbox – хранение и синхронизация файлов

Posted by elimS on Апр 9, 2010 in Полезное, Ресурсы
Google Buzz

dropbox Dropbox   хранение и синхронизация файлов

В который раз увидел упоминание о сервисе dropbox.com. Этот сервис создан для синхронизации и удаленного хранения ваших файлов. Раньше для этих целей я использовал mesh, но он к сожалению не поддерживает прокси с авторизацией, да и со временем начал глючить . Уже пару месяцев как отказался от использования mesh и тут мне на глаза попался dropbox. Решил его опробовать.

Итак, чем dropbox.com может пригодиться?

Например я использую для хранения своих паролей программу keepass – шифрованная, маленькая база данных (думаю позже напишу о ней). Надо чтоб эта постоянно обновленная база была как минимум на двух компьютерах – домашний и рабочий. Для чего? Скажем зарегистрировался я на работе на каком-то сайте, создал в программе пароль и сохранил. Пришел домой, захотелось зайти на этот сайт. А пароль-то как узнать? Нужна база в которой я его сохранил. Можно переносить эту базу на флешке: зарегистрировался, сохранил пароль, вставил флешку, записал базу на флешку, пришел домой, вставил флешку в компьютер, переписал базу на компьютер. Можно просто хранить на флешке, но вдруг я ее потеряю? Как мне тогда пароли все узнать? Можно постоянно загружать на файлообменики, но это не совсем удобно. Куда удобней когда есть программка, которая автоматически из какой-то определенной папки заливает все файлы  к себе на сервер и копирует на все мои компьютеры в определенную папку. Стоит только какие-либо файлы скопировать в такую папку и я знаю что они через несколько минут будут и на сервере, и на других моих компьютерах. А если я пришел в гости и мне надо эти файлы достать? Не проблема:  надо всего-лишь зайти под своим аккаунтом и паролем на сайт dropbox, на нем увидеть интуитивно понятный интерфейс с отображением все той же папки, с теми же файлами и подпапками. Эти файлы можно скачать или же наоборот добавить в папку новые файлы, которые автоматически появятся на своих компьютерах. Удобно правда?

Dropbox.com, дает возможность хранить и делиться файлами с другими людьми. Сервис позволяет размещать данные на удалённых серверах при помощи клиента или  веб-интерфейса браузера.

dropbox Dropbox   хранение и синхронизация файлов

Кратко процесс синхронизации выглядит так: создается отдельная директория, операции с которой ничем не отличаются от обычной папки, можно добавлять, редактировать, удалять любые файлы. Все изменения автоматически загружаются на сервер и затем переносятся на синхронизированные компьютеры.

Достоинства:

  1. Черезвычайно прост в работе, практически не требует обучения
  2. Поддерживает любой тип файлов
  3. Позволяет работать с большим количеством файлов и папок одновременно
  4. Устанавливается на любую ОС
  5. Поддерживает публикацию файлов в интернет
  6. Поддерживает автоматическое обновление данных в интернет при обновлении на локальном компьютере
  7. Поддерживает совместную работу нескольких пользователей. При изменении файлов одним пользователем, эти файлы у остальных изменяются автоматически, при этом появляется сообщение об обновлении
  8. Поддерживается контроль версий и возможность возврата к предыдущим
  9. Бесплатно предоставляются 2Gb пространства, в дальнейшем рабочую область можно расширять. За счет привлеченных людей до 8Gb, дополнительные 50Gb сейчас стоят 10$ в месяц, 100Gb – 19$

Начало работы:

  1. Заходим на сайт
  2. Устанавливаем программное обеспечение
  3. При первом запуске предлагается регистрация и создание рабочей области — соглашаемся, создаем аккаунт. У нас появляется локальная корневая папка Dropbox (в моем случае это Мои документы/Dropbox). Точно такая же структура папок создается в нашей персональной области.
  4. В любом файловом навигаторе (Проводник, Total Comander) копируем файлы для публикации, передачи или совместной работы. Структура папок в интернет полностью повторяет локальную
  5. Устанавливаем дополнительные свойства папок, если требуется. Есть возможность предоставлять совместный доступ другим пользователям (на папки, не на отдельные файлы). В контекстном меню файлового навигатора появляется пункт Dropbox, включающий список дополнительных действий с папками и файлами
  6. При необходимости. Устанавливаем Dropbox на другом компьютере, указываем существующий аккаунт и получаем актуальную копию рабочей области. Синхронизация происходит автоматически

Для IT специалистов:

  1. Сервис построен на основе облака Amazon EC2+S3. Подробная информация
  2. Позволяет исключить FTP протокол из файлового обмена
  3. Полная поддержка https+SSL (иногда даже чересчур :) )
  4. Хорошо налажена оптимизация трафика. Передаются только измененные блоки в файлах

И еще пару примеров чем этот сервис может вам пригодиться:

У Вас есть данные которые вы боитесь потерять? При этом они меняются, дополняются и довольно неудобно их записывать постоянно на диски, флешки и тд. и тп.? Просто копируйте эти данные в папку dropbox и они автоматически будут загружены на сервер. Даже если компьютер сгорит – данные все равно будут доступны с самого сайта.

Есть и еще одна очень полезная особенность, синхронизировать можно не только в пределах одного аккаунта! Пример, создается папка, которая расшаривается потом для других пользователей сервиса. Таким образом мы получаем удобный инструмент синхронизации не только своих файлов, но и чужих. Нужно удобно и быстро скинуть компаньону несколько файлов – пожалуйста. С легкостью можно настроить синхронизацию данных с несколькими людьми и о простых файлообменниках больше не вспоминать. Или например вы сходили на день рождение друга с фотоаппаратом, сфотографировали кучу фотографий. И на следующий день все начинают вам писать «поделись теми 500 мб фотографий». Заливать на файлообменик типа http://depositfiles.com/ ? Они любят в середине загрузки сказать «Возникла ошибочка, давайте-ка заново загрузим. Ок?». Передавать по асе\скайпу, 10 людям? Долговато, да и по трафику накладно. А с помощью  dropbox надо всего-то скопировать в нужную папку и дать доступ к ней своим друзьям – файлы загрузятся на сервер и оттуда уже распространятся друзьям. Удобно? Да =)

Если понравилось – зарегистрироваться и скачать dropbox можно тут

Метки:

 
0

Бесплатные утилиты Sysinternals для администратора

Posted by elimS on Апр 7, 2010 in Администрирование, Софт
Google Buzz

Решил написать эту запись вдогонку предыдущим записям о бесплатном полезном софте. Все они  НЕ требуют установки и весят менее 1 мегабайта.

Кто такие Sysinternals?

Sysinternals.com был создан для размещения созданных Марком Руссиновичем и Брайсом Когсвеллом сервисных программ и технической информации. В июле 2006 года корпорация Microsoft приобрела компанию Winternals. 18 июля 2006 года Sysinternals стали частью Microsoft TechNet.

Сервисные программы Sysinternals помогают как специалистам по информационным технологиям, так и разработчикам управлять, находить и устранять неисправности и выполнять диагностику приложений и операционных систем Windows. При наличии вопросов о каком-либо инструменте или его использовании можно воспользоваться форумом Sysinternals Forum, чтобы получить ответы и помощь других пользователей и модераторов.

Выше написанное говорит о том, что этим разработчикам действительно можно доверять.

Начну с самой известной:

Программа Process Explorer

Снимок экрана программы Process Explorer

Снимок экрана программы Process Explorer

Вам когда-нибудь хотелось узнать, какая программа открыла тот или иной файл или каталог? Теперь у вас есть такая возможность. Программа Process Explorer отображает информацию об открытых процессом дескрипторах и загруженных им библиотеках DLL.

Рабочая область программы Process Explorer состоит из двух окон. В верхнем окне отображается список активных процессов, включая имена учетных записей, которым принадлежат эти процессы. Информация, которая отображается в нижнем окне, зависит от выбранного режима работы программы. В режиме дескрипторов в нижнем окне отображаются все открытые дескрипторы выбранного в верхнем окне процесса, а в режиме библиотек DLL — все загруженные процессом динамические библиотеки и отображенные в память файлы. Помимо этого в программе Process Explorer также есть мощные возможности поиска, благодаря которым можно быстро узнать, у какого процесса открыт определенный дескриптор или загружена определенная библиотека DLL.

Благодаря своим уникальным возможностям, программа Process Explorer полезна для разрешения проблем с версиями библиотек DLL и утечками дескрипторов, а также для понимания принципов работы ОС Windows и приложений.

Скачать и прочитать дополнительную информацию можно тут:

http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx

Программа Process Monitor

Снимки экрана

bb896645.procmon proc(ru ru) Бесплатные утилиты Sysinternals для администратора

Наследник Filemon и Regmon. Если предыдущая программа показывала какие библиотеки и исполняемые файлы использует тот или иной запущенный процесс, то эта программа показывает какие вообще файлы или ветки реестра читаются, открываются, записываются используются тем или иным процессом. Надо быть готовым к тому что выводимой информации будет очень много. Надо сначала настроить фильтры и потом лишь уже анализировать выводимый результат.

Программа Process Monitor является усовершенствованным инструментом отслеживания для Windows, который в режиме реального времени отображает активность файловой системы, реестра, а также процессов и потоков. В этой программе сочетаются возможности двух ранее выпущенных программ от Sysinternals: Filemon и Regmon, а также огромный ряд улучшений, включая расширенную и безвредную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременный запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ.

Скачать и прочитать дополнительную информацию можно здесь:

http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx

Программа TCPView

bb897437.TcpView(ru ru) Бесплатные утилиты Sysinternals для администратора

Аналогов достаточно много.

TCPView — это программа, предназначенная для операционной системы Windows, которая выводит на экран списки конечных точек всех установленных в системе соединений по протоколам TCP и UDP с подробными данными, в том числе с указанием локальных и удаленных адресов и состояния TCP-соединений. Есть возможность их принудительно закрыть. В операционных системах Windows NT, 2000 и XP программа TCPView также сообщает имя процесса, которому принадлежит конечная точка. Программа TCPView является дополнением программы Netstat, поставляемой вместе с ОС Windows, и предоставляет расширенный набор сведений в более удобной форме. В комплект загрузки программы TCPView входит программа Tcpvcon с теми же функциональными возможностями, предназначенная для работы в режиме командной строки.

Скачать и прочитать дополнительную информацию можно здесь:

http://technet.microsoft.com/ru-ru/sysinternals/bb897437.aspx

Программа AutoRuns

bb963902.Autoruns(ru ru) Бесплатные утилиты Sysinternals для администратора

Это средство, которое проверяет больше размещений автозапуска, чем любой другой монитор автозагрузки, показывает, какие программы настроены на запуск в процессе загрузки или входа в систему, причем эти программы отображаются в том порядке, в каком система Windows обрабатывает их. Такие программы могут находиться в папке автозагрузки или быть прописаны в разделах реестра Run, RunOnce и других. Средство Autoruns можно настроить на отображение и других расположений, таких как расширения оболочки проводника, панели инструментов, объекты модулей поддержки обозревателя, уведомления Winlogon, автоматически запускаемые службы и многие другие. Средство Autoruns обладает более широким спектром возможностей, чем служебная программа MSConfig, которая входит в состав Windows Me и XP.

Параметр Hide Signed Microsoft Entries (Не показывать элементы с цифровой подписью Майкрософт) средства Autoruns позволяет сосредоточить внимание на автоматически запускаемых элементах сторонних производителей, если такие элементы были добавлены в систему. Кроме того, можно просматривать объекты, настроенные на автоматический запуск для других учетных записей, имеющихся в системе. В архив для загрузки также включен вариант программы для работы из командной строки, Autorunsc. Выходные данные этого средства можно получить в формате CSV.

Вы, вероятно, удивитесь, как много исполняемых файлов запускается автоматически!

Скачать и прочитать дополнительную информацию:

http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx

У Sysinternals есть еще немало полезных утилит. Например выполнение команды на удаленном компьютере с помощью PsExec или поиск руткитов с помощью RootkitRevealer. Но я пожалуй на этом останавлюсь =)

Метки: ,

 
0

2IP StartGuard – бесплатная утилита мониторинга реестра

Posted by elimS on Апр 6, 2010 in Софт
Google Buzz

Вдогонку еще одна бесплатная и маленькая утилита, которая наблюдает за реестром. Следит чтоб ничего не добавилось в автозагрузку. Да, у меня есть и антивирус и anvir, но к моему удивлению, когда я решил ручками через реестр добавить строковый параметр в реестр, то ругнулась только эта утилита.

Все вы наверное знаете, что в сети интернет ежедневно и даже ежечасно появляются тысячи новых вирусов, троянов, кейлоггеров и прочей компьютерной гадости. Для того чтобы защитить свой компьютер вам необходимо иметь антивирус и firewall. Это необходимые программы. Как гласит статистика, компьютер, который выходит в сеть без этих двух программ заражается в течение 5ти минут.

Но не всегда установленная защита может гарантировать вашу безопасность на 100%. Если ваш антивирус не обновится вовремя, это уже опасность получить какую-нибудь свеженькую гадость на свой компьютер.

Подавляющее большинство программ, содержащих вредоносный код нуждаются в автозагрузке. Т.е., вы подхватили какой-нибудь троян, он спокойно устроился на вашем компьютере, но для того, чтобы ему выполнить свои задачи, ему нужно загрузться вместе с Windows. А для этого ему необходимо прописаться в так называемый реестр Windows. После этого наш троян будет преспокойно загружаться вместе со всеми нужными программами на вашем компьютере и делать свое грязное дело.

И вот наконец мы добрались до предназначения нашей программы. 2IP StartGuard следит за реестром Windows и как только что-то или кто-то изъявит желание прописать себя в автозагрузку, она сработает и предупредит вас об этом. Ниже пример:

startguard 2IP StartGuard   бесплатная утилита мониторинга реестра

И тут уж вам решать. Если вы устанавливаете какую-то нужную вам программу, например ICQ, то стоит разрешить ей прописать себя в автозагрузку, ну а если вы просто бороздите просторы всемирной сети интернет и тут вдруг получаете такое сообщение, то стоит серьезно задуматься, разрешать ли неизвестно чему прописываться в автозагрузку вашего компьютера или нет.

2IP StartGuard имеет размер 490 кБ. После установки на компьютер нигде и никак не проявляет себя, пока не обнаружит попытку какой-либо программы прописать себя в автозагрузку. Мы настоятельно рекомендуем вам использовать 2IP StartGuard как дополнительную защиту к вашему антивирусу и firewall.

Скачать вы можете с сайта разработчика: http://2ip.ru/soft/startguard/

Метки: ,

 
0

2ip NetMonitor – мониторинг сетевых соединений

Posted by elimS on Апр 6, 2010 in Софт
Google Buzz

Нашел полезную утилиту. Это небольшая программка (290 kB), которая призвана помочь вам разобраться в ваших сетевых соединениях.

Что это и зачем нужно? Представьте себе, вы пытаетесь открыть какую либо интернет страницу а она открывается очень долго. Конечно это может быть следствием небольшой скорости вашего интернет подключения или же вызвано проблемами на сервере, на котором расположен сайт, но также могут быть и другие причины. Например какая нибудь вредоносная программа, которая использует ваш канал для каких либо неблагоприятных целей.

Вот для того чтобы посмотреть, кто же в данный момент времени использует ваше интернет соединение и предназначена наша программа 2IP NetMonitor.

Итак, 2ip NetMonitor и запустите его. Вы увидите примерно следующее окошко.

Проверка сетевых соединений

LISTEN - Ожидание запроса на соединение со
стороны чужих портов и программ TCP.
SYN-SENT - Ожидание парного запроса на
установление соединения.
SYN-RECEIVED - Ожидание подтверждения после
того, как запрос соединения уже принят и отправлен.
ESTABLISHED - Состояние открытого соединения,
принимаемые данные можно представить пользователю.
FIN-WAIT-1 - Ожидание запроса от чужой программы TCP,
или подтверждения ранее отправленного запроса на закрытие соединения.
FIN-WAIT-2 - Ожидание запроса на закрытие соединения
со стороны чужой программы TCP.
CLOSE-WAIT - Ожидание запроса на закрытие соединения
со стороны своего клиента.
CLOSING - Ожидание подтверждения со стороны
чужой программы TCP запроса о закрытии соединения.
LAST-ACK - Ожидание запроса на закрытие соединения,
ранее отправленного чужой программе TCP.
TIME-WAIT - Ожидание когда истечет достаточное
количество времени и можно быть уверенным, что чужая программа TCP
получила подтверждение своего запроса на
закрытие соединения.
CLOSED - Состояние полного
отсутствия соединения.

По большому счету нас должны больше всего интересовать процессы с состоянием ESTAB, это активные на данный момент процессы, которые используют ваш канал. Если все процессы со статусом ESTAB вам знакомы, то можете быть спокойны, ничего лишнего в интернет с вашего компьютера не выходит. Ну а если же вы обнаружили что то подозрительное, то стоит провести дополнительную проверку и в случае необходимости ликвидировать вредоносную программу.

Источник –  http://2ip.ru/netmonitor/

Метки: ,

 
0

HDD Scan — тестирование жесткого диска

Posted by elimS on Мар 31, 2010 in Софт
Google Buzz

Пользовался раньше этой программкой, более ранней версией – понравилась.

Эта утилита для тестирования всевозможных накопителей информации — она проводит их диагностику, получает информацию о состоянии накопителей, используя S.M.A.R.T., а так же умеет выполнять множество служебных команд и изменять специальные настройки.

tiaurus-2009-10-26_143829

HDD Scan поддерживает все виды накопителей — ATA/SATA, SCSI, USB, FireWire, Flash-накопители. В программе содержится множество тестов: тесты поверхности на плохие сектора (чтение, запись, проверка запись-чтение, искусственный тест случайного чтения), тест скорости, температурный монитор, S.M.A.R.T. тесты. Программа умеет просматривать информацию о дефектах на накопителях, считывать и анализировать идентификационную информацию, изменять параметры AAM (функция управления шумом), AMP (функция экономии питания), PM (функция остановки шпинделя на определенное время), принудительно запускать/останавливать вращение шпинделя, сохранять все полученные данные в формате MHT, или же создавать вариант для печати на принтере.

tiaurus-2009-10-26_143411

Монитор температуры может быть выведен как отдельным окном, так и помещен в трей. Утилита не требует установки, в архиве есть инструкция с пояснениями на русском языке (PDF), но для многих тестов нужно запускать ее с правами администратора.

Скачать HDD Scan: http://files.hddguru.com/download/Software/HDDScan/.

Источник

UPD: Еще одна утилита для тестирования жесткого диска HDTune - http://www.hdtune.com/download.html

Метки:

 
3

Бесплатные и красивые RSS иконки – rssicons.pl

Posted by elimS on Мар 26, 2010 in Ресурсы
Google Buzz

Не часто в интернете можно встретить проект с бесплатными авторскими RSS-иконками. Проект rssicons.pl – принадлежит к таким ресурсам, его развивает команда Virtual-ART. Иконки добавляются каждый день.

На сайте уже сейчас количество иконок приближается к сотни, что позволяет подобрать иконку на ваш вкус. К тому же коллекция постоянно пополняется:

screenshot 006 Бесплатные и красивые RSS иконки   rssicons.pl
RSS иконки от rssicons.pl

Кстати, в настоящий момент на rssicons.pl проходит акция «Напиши о нас и получи иконку!«, в рамках который можно получить персональную уникальную иконку. Все что для этого нужно, всего лишь рассказать читателям своего блога о rssicons.pl, т.е., написать обзор.

Подсмотрел эту новость вот тут. Ресурс с иконками понравился, решил написать о нем и у себя на блоге, чуть изменив скопированный текст.

А теперь перейдем к критике.

При попытке посмотреть всю коллекцию я обнаружил что у меня получается увидеть только первую страницу этих иконок. Что ж, не беда – подписался на ихнюю rss-ленту. Убедился что красивых и интересных иконок действительно довольно много. Но все-таки хочется их просматривать не в rss-ленте, но и на сайте.

Подумал «может надо пройти регистрацию?» Зарегистрировался, на почту пришло письмо с текстом «/register/confirm/id/19/code/и_дальше_длинный-длиный_хеш». Снова недосмотр. Я то догадался, что это подтверждение регистрации и чтоб им воспользоваться надо добавить перед ним «http://rssicons.pl», и вставить в адресную строку. Но догадаются ли это сделать другие? Кстати легко понять что я 19-й человек который зарегистрирован на этом сайте. Дальше.. Кнопка «Вход» или что-то подобное мною найдена не была. Неясно зачем проходить регистрацию.

Итак.. Как посмотреть остальные иконки? Берем с ленты последнюю иконку с адресом http://rssicons.pl/model/detail/id/79 и видим:

TV 2 Бесплатные и красивые RSS иконки   rssicons.pl

Меняем циферку 79, на 78 – вуаля: http://rssicons.pl/model/detail/id/78

stul 2 Бесплатные и красивые RSS иконки   rssicons.pl

А если попробовать вперед?: http://rssicons.pl/model/detail/id/86 – видим иконку которая будет доступна на сайте 1 апреля 2010 года. Сейчас она пока не «опубликована»:

kolpaki Бесплатные и красивые RSS иконки   rssicons.pl

Полазив по сайту, остановился на мысли что дизайн очень интересный и необычный, правда к сожалению уж очень медленно он отвечает, то ли хостинг слабоват, то ли нагрузка большая. Не на всех страницах сайт запоминает что я выбрал отображение на русском языке, а не на польском.

Вот собственно и все. Проект, насколько понял, довольно молод – потому еще сыроват. Это нормально. Критику написал лишь с той целью, чтоб помочь создателям увидеть свои ошибки и их поправить;) Желаю авторам успехов в развитии этого ресурса.

Метки: ,