середа, 27 лютого 2013 р.

Операція перевірки фалів Bash-Scripting

Операції перевірки файлів

Повертає true якщо ...
-E - файл існує
-F - звичайний файл (не каталог і не файл пристрою)
-S - ненульовий розмір файлу
-D - файл є каталогом
-B - файл є блоковим пристроєм (floppy, cdrom і т.п.)
-C - файл є символьним пристроєм (клавіатура, модем, звукова карта і т.п.)
-P - файл є каналом
-H - файл є символічним посиланням
-L - файл є символічним посиланням
-S - файл є сокетом
-T - файл (дескриптор) пов'язаний з термінальним пристроєм
        Цей ключ може використовуватися для перевірки - чи є файл стандартним пристроєм                 введення stdin ([-t 0]) або стандартним пристроєм виводу stdout ([-t 1]).
-R - файл доступний для читання (користувачеві, що запустила сценарій)
-W - файл доступний для запису (користувачеві, що запустила сценарій)
-X - файл доступний для виконання (користувачеві, що запустила сценарій)
-G - set-group-id (sgid) прапор для файлу або каталогу встановлений
       Якщо для каталогу встановлений прапор sgid, то файли, створювані в такому каталозі,                  успадковують ідентифікатор групи каталогу, який може не збігатися з ідентифікатором                  групи, до якої належить користувач, який створив файл. Це може бути корисно для                      каталогів, в яких зберігаються файли, загальнодоступні для групи користувачів.
-U set-user-id (suid) прапор для файлу встановлений
      Встановлений прапор suid призводить до зміни привілеїв запущеного процесу на привілеї           власника виконуваного файлу. Виконувані файли, власником яких є root, з встановленим             прапором set-user-id запускаються з привілеями root, навіть якщо їх запускає звичайний               користувач. [16] Це може виявитися корисним для деяких програм (таких як pppd і cdrecord),       які здійснюють доступ до апаратної частини комп'ютера. У разі відсутності прапора suid,             програми не зможуть бути запущені рядовим користувачем, що не володіє привілеями root.
-Rwsr-xr-t 1 root 178236 Oct лютого 2000 / usr / sbin / pppd

Файл із встановленим прапором suid відображається з включеним прапором s в полі прав доступу.

-K

прапор sticky bit (біт фіксації) встановлений

Загальновідомо, що прапор "sticky bit" - це спеціальний тип прав доступу до файлів. Програми з встановленим прапором "sticky bit" залишаються в системному кеші після свого завершення, забезпечуючи тим самим більш швидкий запуск програми. [17] Якщо прапорець встановлений для каталогу, то це призводить до обмеження прав на запис. Встановлений прапор "sticky bit" відображається у вигляді символу t в поле прав доступу.
drwxrwxrwt 7 root 1024 May 19 21:26 tmp /

Якщо користувач не є власником каталогу, з встановленим "sticky bit", але має право на запис у каталог, то він може видаляти тільки ті файли в каталозі, власником яких він є. Це запобігає видалення і перезапис "чужих" файлів в загальнодоступних каталогах, таких як / tmp.

-O

ви є власником файлу
-G

ви належите до тієї ж групи, що і файл
-N

файл був модифікований з моменту останнього читання
f1-nt f2

файл f1 більш новий, чим f2
f1-ot f2

файл f1 більш старий, ніж f2
f1-ef f2

файли f1 і f2 є "жорсткими" посиланнями на один і той же файл
!

"НЕ" - логічне заперечення (інверсія) результатів усіх вищенаведених перевірок (повертається true якщо умова відсутня).



к

четвер, 13 грудня 2012 р.

Підключення до xStack D-Link DGS-3120 через термінал

Підключитися до COM порта можна за допомогою кабелю який входить в комплект поставки свіча. Якщо настроєний xStack, то шнур потрібно підключити до  master ID.

Параметри сом порта:
• 115200 baud
• no parity
• 8 data bits
• 1 stop bit

Як призначити функцію master ID в xStack D-Link DGS-3120?

Через веб інтерфейс вибираємо пункт конфігурації System Configuration->Stacking
група параметрів "Box ID Settings" параметр priority (1-63) .
Назначаємо свічу 1 - це master ID, 2 - це backup master ID.

Через командну стрічку:
config box_priority current_box_id 1 priority 1

четвер, 25 жовтня 2012 р.

Як розблокувати залочений під оператора iPhone, HTC, Sumsung ...

Самий дешевий спосіб який я знайшов через ebay
http://www.ebay.com/itm/Factory-Unlock-Code-Service-for-AT-T-ATT-USA-Apple-iPhone-3GS-4G-4S-5-T-Mobile-/190743905442?pt=LH_DefaultDomain_0&hash=item2c693904a2

Перевірив сам. Зранку перерахував гроші вечором отримав повідомлення. 

вівторок, 9 жовтня 2012 р.

NTLM в корпоративних мережах

NTLM в корпоративных сетях

Как защищаться от атак NTLM

Основное средство от различных атак перехвата - это, разумеется, шифрование трафика между хостами. Можно найти достаточное количество руководств по внедрению шифрования трафика с помощью политик безопасности IP.

Чтобы предотвратить атаки NTLM релеинга с помощью протокола CIFS, следует ограничить использование этого протокола. Во-первых подключения по протоколам NetBIOS (TCP/139) и CIFS over TCP (TCP/445) не должны пропускаться не только из внешней сети во внутрь, но и из внутренней сети наружу. По многим причинам, включая и эту, доступ к ресурсам Internet для пользователей следует организовывать не при помощи трансляции адресов, а с помощью прокси-сервера. Атака NTLM релеинга с помощью CIFS может быть использована и во внутренней сети, с целью повышения привилегий. Чтобы этого недопустить, следует ограничить связь на сетевом уровне между клиентскими компьютерами. В идеальном случае у клиентов должна быть связь только с теми серверами, к которым они должны подключаться. В сетях Windows 2000/XP/2003 такая структура сети легко реализуется за счет применения доменных политик безопасности IP.
http://securityvulns.ru/articles/ntlm/

середа, 12 вересня 2012 р.

Під час встановлення Symantec Endpoint Protection помилка "Ошибка 2343..."

Під час встановлення Symantec Endpoint Protection помилка "Ошибка 2343..." Вилікувалося тільки програмою від виробника  cleanwipe,  яка витирає всі залишки в системі від попередніх чи інших версій програмних продуктів Symantec.
Програму брати звідси:
https://fileshare.symantec.com
Login ID: cleanwipeutility
Password: CL3@nw!p3

http://forum.oszone.net/thread-211907.html

понеділок, 13 серпня 2012 р.

Cisco 3800 Serial0/0/0 is down, line protocol is down

Ситуація наступна. Після перенесення обладнання в іншу шафу перестав працювати один модем. Дивимося інформацію по інтерфейсу

show int serial0/1/0

Serial0/1/0 is down, line protocol is down
Hardware is HWIC-Serial
Internet address is 10.85.253.33/30
MTU 1500 bytes, BW 57 Kbit, DLY 100000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, LCP Closed, loopback not set
Keepalive not set
DTR is pulsed for 5 seconds on reset
Last input never, output 00:32:57, output hang never
Last clearing of "show interface" counters 00:35:48
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: weighted fair
Output queue: 0/1000/64/0 (size/max total/threshold/drops)
Conversations 0/1/16 (active/max active/max total)
Reserved Conversations 0/0 (allocated/max allocated)
Available Bandwidth 42 kilobits/sec
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
0 packets input, 0 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
3 packets output, 72 bytes, 0 underruns
0 output errors, 0 collisions, 3 interface resets
0 output buffer failures, 0 output buffers swapped out
0 carrier transitions
DCD=down DSR=down DTR=down RTS=down CTS=down

Ніби все добре, наступна команда

show controllers serial0/1/0

HWIC-Serial unit 0 slot 0/1/0,
No serial cable attached
Stats for LED(s):
Loopback bitmask 0x0
LED1 is Green


HWIC Register Base: 0x43A00000
------------------
HWIC Common Registers:
---------------------
id(0x00): 0x00000001 rev(0x01): 0x00000002 status(0x02): 0x00000000
tx crc(0x01): 0x00000000 ctrl(0x06): 0x00008081

HWIC Serial Common Registers:
----------------------------
hwic_serial_rev(0x1000): 0x07292004 hwic_serial_ctrl(0x1004): 0x00000009
intr1_enable(0x1020): 0x0000002A intr2_enable(0x1022): 0x0000000F

HWIC Serial SCC Registers:
----------------------------
ch_mode_cfg: 0x08019035 ch_flag_cfg: 0x00001311 ch_floctrl_cfg: 0x00003200
..........


Все опинилося дуже просто  не до кінця запханий кабель.

router#show int serial0/1/0
Serial0/1/0 is up, line protocol is up
Hardware is HWIC-Serial
Internet address is 10.85.253.33/30
MTU 1500 bytes, BW 57 Kbit, DLY 100000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, LCP Open
Open: IPCP, loopback not set
Keepalive not set
DTR is pulsed for 5 seconds on reset
Last input 00:00:00, output 00:00:01, output hang never
Last clearing of "show interface" counters 00:36:30
Input queue: 1/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: weighted fair
Output queue: 0/1000/64/0 (size/max total/threshold/drops)
Conversations 0/1/16 (active/max active/max total)
Reserved Conversations 0/0 (allocated/max allocated)
Available Bandwidth 42 kilobits/sec
5 minute input rate 0 bits/sec, 1 packets/sec
5 minute output rate 0 bits/sec, 1 packets/sec
9 packets input, 248 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
9 packets output, 217 bytes, 0 underruns
0 output errors, 0 collisions, 3 interface resets
0 output buffer failures, 0 output buffers swapped out
0 carrier transitions
DCD=up DSR=up DTR=down RTS=down CTS=up

Як бачим все запрацювало  "line protocol is up"