Во время установки Forefront TMG 2010 по умолчанию устанавливается SQL Server 2008 Express для хранения данных. Однако иногда возникает вопрос о чрезмерном потребление процессом sqlservr.exe памяти.
Event ID 5156 "The Windows Filtering Platform has allowed a connection"
Если у вас в журнале безопасности регистрируется довольно много сообщений с Event ID 5156, которые сообщают что
The Windows Filtering Platform has allowed a connection
и вы хотите их отключить, сделайте следующее:
TMG: 12204 The specified Secure Sockets Layer (SSL) port is not allowed.
Дословно ошибка звучит так:
12204 The specified Secure Sockets Layer (SSL) port is not allowed. Forefront TMG is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests.
Нужно "добавить" ваш не стандартный SSL порт с помощью vbs-скрипта.
Покажу пример скрипта, который добавляет порт 9443 в качестве SSL порта:
Как посмотреть кэш гугла и Google Cache Browser
Как посмотреть кеш гугла отдельной страницы:
Если вам нужно посмотреть предыдущее состояние сайта или какой-либо странички (например страничка удалилась, или на ней исчезла какая-либо информация), то вам в этом поможет кеш google.
Как следить за скоростью интернета в Windows
В наше время, когда интернет стал очень быстрым и безлимитным, необходимость мониторинга сетевой активности практически исчезла, однако, бывают случаи, когда визуальное наблюдение за передачей и приёмом данных может быть очень полезным. Сегодня мы поговорим как раз о таком удобном и бесплатном мониторе для Windows под названием NetSpeedMonitor.
Простой способ улучшить звучание своей акустики
Со временем резиновые подвесы акустических систем теряют эластичность из-за старения материала, что негативно сказывается на качестве звука. Как улучшить звучание сабвуфера и других динамиков за 10 минут? Оказывается очень просто, для этого нам понадобиться жидкость для реставрации покрышек, которая стоит менее 10$.
Использовав эту чудо-жидкость для пропитки подвеса сабвуфера, вы будете поражены результатом! Басы станут мягче, глубже и отчётливее, с упругой «оттяжкой». Увеличится диапазон, появятся ярко выраженные обертоны, в диапазоне ниже 400 Гц.
Backdoor в Active Directory #2
В начале прошлого года уже поднималась тема пост-эксплуатации в домене Microsoft Active Directory - devteev.blogspot.com/2011/03/1-microsoft.html . В предложенном ранее подходе рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование - devteev.blogspot.com/2011/02/backdoor-active-directory.html . При этом само действо по возврату этих привилегий подразумевало «шумные» события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, требовалось стать участником соответствующей группы безопасности, например, группы «Domain Admins».
Надо сказать, что администраторы очень волнуются, когда неожиданно осознают присутствие в своей системе кого-то еще. Некоторые из них бросаются всеми силами обрабатывать инцидент безопасности. Порой, самыми непредсказуемыми действиями ;))
Теперь представьте, как себя может повести администратор Active Directory в крупной компании, при виде незнакомого идентификатора в группе безопасности «Enterprise Admins»? В случае если кто-то залился не понарошку, тогда озабоченность администратора полностью оправдана. Но в случае недостаточного противодействия при проведении пентеста, шибко волноваться явно не стоит (ровно, как лишать парней точек входа и добытых потом и кровью привилегий).
Я долго размышлял над тем, как, не пугая администраторов, свободно пользоваться достигнутыми привилегиями в ходе проведения тестирования на проникновение (особенно на фоне агрессивного противодействия со стороны администраторов на последних работах). С одной стороны, при проведении пентеста мы сильно ограничены в возможностях. Например, правило по минимизации воздействия на объект исследования – это как само собой разумеющееся. Поэтому наплодить и раскидать бэкдоров по захваченной сети мы попросту не можем. С другой стороны, есть совершенно понятные цели, к которым требуется прийти до того момента, как радостный администратор заметит несанкционированную активность и выдернет шнур из розетки.
Dropbox Automator — автоматизация сервиса Dropbox
Сервис Dropbox является популярнейшим инструментом для облачного хранения и синхронизации данных, который имеет огромную армию пользователей. Поэтому не удивительно, что он оброс целым букетом дополнительных утилит и сервисов, добавляющие в Dropbox целый ряд функций и возможностей. Сегодня мы хотим вас познакомить с одним из таких сервисов под названием Dropbox Automator. С его помощью вы превратите дропбокс в универсальный автоматический комбайн по переработке файлов.
Ваша книжная полка в сети: Bookmate
Bookmate на сегодня является самым интересным проектом подобного рода в русскоязычном сегменте сети. Давайте посмотрим, какие заслуги обеспечили этому сервису столь высокую популярность среди любителей книг.
Аутентификация на сетевых устройствах CISCO средствами Active Directory
Интеграция CISCO AAA и Microsoft Active Directory
Наверняка многие системные администраторы рано или поздно сталкиваются с проблемой аутентификации на сетевых устройствах. Если руководствоваться best-practices, то учетные записи должны быть персонифицированными, пароли должны отвечать критериям устойчивости, время жизни паролей должно быть ограничено. Также не будем забывать о разграничении уровней доступа в соответствии с выполняемыми задачами и поддержке актуальности базы пользователей, связанной с изменениями в штате сотрудников. При соблюдении этих требований ведении базы пользователей на каждом устройстве становится трудоемкой и нетривиальной задачей, а на практике часто просто игнорируется, администраторы ограничиваются заданием паролей на физическую и виртуальную консоль и заданием пароля суперпользователя (enable). Логичным решением этой проблемы является ведение единой базы пользователей с контролем выдвигаемых к учетным записям требований. Если у нас есть Active Directory, почему бы не использовать его?