четвер, 10 жовтня 2013 р.

Windows Logon Welcome Screen настройка.

По умолчанию, Windows 7, отображает Welcome screen тогда, когда компьютер является частью рабочей группы, и отображает Logon screen тогда, когда компьютер находится в домене Active Directory.
Welcome screen показывает список учетных записей, которые зарегистрированы локально, на компьютере. Для того, чтобы войти в систему с помощью такой учетной записи, нужно кликнуть мышкой по ее изображению, а затем ввести пароль (если требуется). Welcom screen не отображает все локальные учетные записи. Некоторые аккаунты, такие как Администратор, являются невидимыми. Welcome screen довольно удобен при работе дома, или в рабочей группе. Однако, для улучшения безопасности, вы можете использовать Logon screen, так как он не отображает список учетных записей.
Logon screen требует, чтобы пользователь напечатал свое имя входа в систему, вместо простого выбора из предложенных. Logon screen имеет несколько свойств, которые вы можете настраивать.
По умолчанию, имя последнего входившего в систему пользователя, отображается в окне имени пользователя. Вы можете улучшить безопасность, скрыв имя последнего входившего пользователя. В таком случае, пользователь обязан знать свое имя входа в систему.
Чтобы настроить эту функцию, вам необходимо сделать следующее:
1) Запустите оснастку Local Security Tool из Административных утилит, или наберите в строке поискаsecpol.msc.
2) Затем, в открывшемся окне локальных политик, перейдите в раздел Local Policies\Security Options.
3) Дважды щелкните мышкой по пункту Interactive Logon: Do Not Display Last User Name.
4) Выберите пункт Enabled, и нажмите Ок.
Вы можете настроить тип Welcome screen, используя опцию Always Use Classic Logon в Групповых политиках. Для этой опции имеются следующие настройки:
  • Enable. Для входа в систему будет использоваться Logon screen.
  • Disable. Будет использоваться стандартный Welcome screen.
  • Not Configured. Использование установки по умолчанию (Welcome screen).
В случае, если у вас используется домен Active Directory, и используются доменные групповые политики, вы можете с помощью их настройки изменить настройки Welcome screen для определенного набора компьютеров (те компьютеры, к которым применяется групповая политика).
Вы также можете настроить групповую политику для отдельных компьютеров. Для этого необходимо:
1) Нажмите Пуск, наберите gpedit.msc в строке поиска и нажмите Enter. Откроется окно редактора локальных групповых политик.
2) В открывшемся окне редактора, откройте Local Computer Policy, затем Computer Configuration, затем Administrative Templates, далее System, и наконец, Logon.
3) Дважды щелкните кнопкой мыши по опции Always Use Classic Logon.
4) Выберите Enabled и нажмите Ок.
Также, при работе в домене Active Directory, пользователи, прежде чем вводить имя пользователя и пароль, должны нажать комбинацию из 3 клавиш “Ctrl+Alt+Del”. Вы можете убрать это требование, но это ухудшит безопасность системы. Чтобы сделать это, вам необходимо сделать следующее:
1) В оснастке Local Security Policy откройте Local Policies\Security Option.
2) Дважды щелкните мышкой по опции Interactive Logon: Do Not Require Ctrl+Alt+Del.
3) Выберите пункт Enabled, и нажмите Ок.
Однако, с целью избежания проблем, связанных с информационной безопасностью, я не рекомендую включать эту опцию.

вівторок, 27 серпня 2013 р.

Обмежити розмір листа sendmail

Задача: обмежити розмір листа 5 мб  (в байтах  5242880).
1. Прописуємо в файлі настройки /etc/mail/sendmail.mc наступну дериктиву:

define(`confMAX_MESSAGE_SIZE',`5242880')dnl

2. Перезапускаємо сервіс:

service sendmail restart

OpenVPN параметри конфігурації


 Рівень деталізації запису вихідної інформації в логи: 

verb 3  #по замовченню
0 - не видавати повідомлення тільки фатальні помилки
1..4 - рекомендований діапазон деталізації
5 - виведення R і W символів на консоль для кожного пакету читати та писати..
6..11 - використовуються для відлагодження роботи

Записувати вихідні повідомлення в файл з перезаписанням після запуску:
log /var/log/openvpn.log
Дописувати вихідні повідомлення в файл (без перезаписання):
log-append /var/log/openvpn.log

Стан зберігається в файлі і перезаписується кожну хвилину:
status openvpn-status.log 

четвер, 23 травня 2013 р.

середа, 22 травня 2013 р.

Звідки скачати карти для GPS - навігатора

1. Найкраще місце із свіжими картами :
http://garmin.ucoz.ru/

2. http://4pda.ru

3. http://torrents.net.ua/

4. http://rutracker.org/forum/index.php

середа, 27 лютого 2013 р.

Операція перевірки фалів Bash-Scripting

Операції перевірки файлів

Повертає true якщо ...
-E - файл існує
-F - звичайний файл (не каталог і не файл пристрою)
-S - ненульовий розмір файлу
-D - файл є каталогом
-B - файл є блоковим пристроєм (floppy, cdrom і т.п.)
-C - файл є символьним пристроєм (клавіатура, модем, звукова карта і т.п.)
-P - файл є каналом
-H - файл є символічним посиланням
-L - файл є символічним посиланням
-S - файл є сокетом
-T - файл (дескриптор) пов'язаний з термінальним пристроєм
        Цей ключ може використовуватися для перевірки - чи є файл стандартним пристроєм                 введення stdin ([-t 0]) або стандартним пристроєм виводу stdout ([-t 1]).
-R - файл доступний для читання (користувачеві, що запустила сценарій)
-W - файл доступний для запису (користувачеві, що запустила сценарій)
-X - файл доступний для виконання (користувачеві, що запустила сценарій)
-G - set-group-id (sgid) прапор для файлу або каталогу встановлений
       Якщо для каталогу встановлений прапор sgid, то файли, створювані в такому каталозі,                  успадковують ідентифікатор групи каталогу, який може не збігатися з ідентифікатором                  групи, до якої належить користувач, який створив файл. Це може бути корисно для                      каталогів, в яких зберігаються файли, загальнодоступні для групи користувачів.
-U set-user-id (suid) прапор для файлу встановлений
      Встановлений прапор suid призводить до зміни привілеїв запущеного процесу на привілеї           власника виконуваного файлу. Виконувані файли, власником яких є root, з встановленим             прапором set-user-id запускаються з привілеями root, навіть якщо їх запускає звичайний               користувач. [16] Це може виявитися корисним для деяких програм (таких як pppd і cdrecord),       які здійснюють доступ до апаратної частини комп'ютера. У разі відсутності прапора suid,             програми не зможуть бути запущені рядовим користувачем, що не володіє привілеями root.
-Rwsr-xr-t 1 root 178236 Oct лютого 2000 / usr / sbin / pppd

Файл із встановленим прапором suid відображається з включеним прапором s в полі прав доступу.

-K

прапор sticky bit (біт фіксації) встановлений

Загальновідомо, що прапор "sticky bit" - це спеціальний тип прав доступу до файлів. Програми з встановленим прапором "sticky bit" залишаються в системному кеші після свого завершення, забезпечуючи тим самим більш швидкий запуск програми. [17] Якщо прапорець встановлений для каталогу, то це призводить до обмеження прав на запис. Встановлений прапор "sticky bit" відображається у вигляді символу t в поле прав доступу.
drwxrwxrwt 7 root 1024 May 19 21:26 tmp /

Якщо користувач не є власником каталогу, з встановленим "sticky bit", але має право на запис у каталог, то він може видаляти тільки ті файли в каталозі, власником яких він є. Це запобігає видалення і перезапис "чужих" файлів в загальнодоступних каталогах, таких як / tmp.

-O

ви є власником файлу
-G

ви належите до тієї ж групи, що і файл
-N

файл був модифікований з моменту останнього читання
f1-nt f2

файл f1 більш новий, чим f2
f1-ot f2

файл f1 більш старий, ніж f2
f1-ef f2

файли f1 і f2 є "жорсткими" посиланнями на один і той же файл
!

"НЕ" - логічне заперечення (інверсія) результатів усіх вищенаведених перевірок (повертається true якщо умова відсутня).



к