headermask image



category archive listing Category Archives: Linux

Техника сетевой атаки ARP-spoofing. Методы обнаруждения и предотвращения.

ARP-spoofing (ARP-poisoning) — техника сетевой атаки применяемая преимущественно в Ethernet, но возможная и в других, использующих протокол ARP сетях, основанная на использовании недостатков протокола ARP и позволяющая перехватывать трафик между узлами, которые расположены в пределах одного широковещательного домена. В статье детально описана техника атаки ARP-spoofing, на примере атаки, выполненной с помощью программы ettercap; рассмотрены такие [...]

Сетевой мост в Linux, он же Linux Bridge.

Бридж (англ. bridge, мост) – это способ соединения двух сегментов Ethernet на канальном уровне, т.е. без использования протоколов более высокого уровня, таких как IP. Пакеты передаются на основе Ethernet-адресов, а не IP-адресов (как в маршрутизаторе). Поскольку передача выполняется на канальном уровне (уровень 2 модели OSI), все протоколы более высокого уровня прозрачно проходят через мост. Термины [...]

Анатомия сетевого стека в Linux

Одна из величайших возможностей операционной системы Linux® — ее сетевой стек. Он является производной стека BSD и хорошо оснащен добротным набором интерфейсов, которые варьируются от протоколо-независимых (protocol agnostic), таких как интерфейс уровня общих сокетов или уровня устройств, до специальных интерфейсов конкретных сетевых протоколов. В этой статье исследуется структура сетевого стека Linux с точки зрения его [...]

LPI 101: GNU и UNIX команды. Редактирование файлов в vi

Редактор vi есть почти в каждой системе Linux и UNIX. На самом деле, если в системе есть только один текстовый редактор, то это наверняка vi, поэтому следует знать как им пользоваться. В этом разделе представлены основные команды vi, а для полного руководства по vi, обратитесь к нашему “введению в vi — метод шпаргалки” (смотриРесурсы), или [...]

LPI 101: GNU и UNIX команды. Поиск с помощью регулярных выражений

Регулярные выражения впервые появились в теории компьютерных языков. Большинство студентов по computer science учат, что язык, описываемый регулярными выражениями, в точности такой, какой принимает конечный автомат. Регулярные выражения в этом разделе могут нести более сложный смысл, поэтому они не в точности такие же, какие вы изучали на занятиях по информатике, хотя у них одинаковое родство. [...]

LPI 101: GNU и UNIX команды. Приоритеты исполнения процесса

Как мы уже видели в предыдущем разделе, Linux, как и большинство современных операционных систем выполняет множество процессов. Это достигается путем разделения CPU и других ресурсов всеми процессами. Если некоторый процесс может использовать 100% ресурсов CPU, то другие процессы могут перестать отвечать на запросы и вообще что-то делать. Когда мы рассматривали Статус процесса в предыдущем разделе, [...]

LPI 101: GNU и UNIX команды. Создание, отслеживание и уничтожение процессов

Если остановитесь и немного задумаетесь, то станет довольно очевидно, что на вашем компьютере работает много программ. На самом деле в графическом режиме у вас может быть открыто несколько окон терминалов, браузер, игры, таблицы и другие приложения. В примерах мы вводили команды, ждали их выполнение и только потом могли продолжать работу. В разделе Использование командной строки [...]

Ещё небольшая демонстрация возможностей Compiz Fusion

GfxBoot или украшаем GRUB. Продолжаю терзать Ubuntu 7.10

Установив Ubuntu и Windows XP на ноутбук я получил хреновенький текстовый вариант выбора операционок GRUB, который меня совершенно не впечатлил. Сразу возникла идея как то его приукрасить. К счастью ничего придумывать не пришлось, довольно быстро наткнулся на неплохое руководство. Итак… Для начала необходимо удалить старый загрузчик и установить следующие пакеты, для этого откроем терминал и [...]

Windows Vista Aero против LINUX UBUNTU BERYL

Page 12 of 17« First...891011121314151617
Для системного администратора
headermask image


Advertisement

Microsoft Forefront TMG– Как использовать SQL Server 2008 Express Reporting Services


При поддержке: 2USB.ru – блог про новые гаджеты и usb флешки и интернет-магазина новогодних флешек shop.2usb.ru


Введение

По умолчанию при стандартной установке Microsoft Forefront TMG устанавливается также Microsoft SQL Server 2008 Express SP1. Такие компоненты Forefront TMG как Web proxy и Firewall используют установленный SQL Server 2008 для хранения лог-файлов. Встроенные отчеты Forefront TMG используют соответвующие возможности SQL Server. К примеру, в разделе Reporting в консоли Forefront TMG вы можете сгенерировать отчеты на основании данных, хранящихся в базе SQL. Сгенерированный отчет может быть сохранен в файл для последующего просмотра. Установка SQL Server 2008 Express не требует обязательной установки IIS в целях увеличения безопасности.

Давайте начнем с настройки конфигурации SQL Server 2008 Express Reporting Service. Запустите Reporting Services Configuration Manager на сервере Forefront TMG.

 tmg_reporting_1
Рисунок 1:Состояние SQL сервера отчетов

прочитать полностью »

Публикация настроек IMAP, POP и SMTP через Exchange 2010 OWA


При поддержке блога про гаджеты и usb хабы 2USB.ru и shop.2usb.ru интернет-магазин гаджетов.

Если вы позволяете своим пользователям подключаться к Exchange 2010 с помощью протоколов IMAP, POP и SMTP то вероятнее всего у вас имееется документ, в котором описаны сервера и порты для подключения. В дальнейшем данный документ может распространяться среди пользователей. В In Exchange 2010 есть возможность опубликровать данные настройки и в случае смены настроек сервера нет нужды обновлять документацию, настройки изменятся сами. Данные настройки можно найти залогинившись в OWA и выбрав Options. Ссылка "Settings for POP, IMAP, and SMTP access…" будет видна на странице "My Account":

publish_mail_settings_owa_1

По умолчанию тут ничего не отображается:

прочитать полностью »

Удаление контроллера домена на чтение из домена


При поддержке блога про гаджеты и usb web-камеры 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru.

В моем домашнем лабораторном стенде я столкнулся с необходимостью удалить устаревший read-only контроллер домена. На рисунке ниже вы видите контроллер RODC, который необходимо удалить из домена RWVDEV.INTRA

remove_rodc_1

прочитать полностью »

Защита компьютеров рабочей группы в DPM 2010


При поддержке: 2USB.ru – блог про гаджеты и usb джойстики и интернет-магазина usb вентиляторов shop.2usb.ru

Одним из усовершенствований, представленных в DPM 2010 RC является возможность защиты компьютеров, находящихся в рабочих группах или в доменах, с которыми не установлено доверие.

Сперва нам необходимо установить агента DPM на компьютере, который мы хотим защищать. Дистрибутив агента находится в папке Agents установочного диска DPM 2010. Просто запускайте агента нужной архитектуры, в моем случае это DPMAgentInstaller_x64.exe.  После этого делать ничего не нужно, просто подождите сообщения об успешной установке и перегрузите компьютер.

После установки агента необходимо его настроить. Это может быть сделано с помощью утилиты SetDPMServer.exe, расположенной в <диск установки>\Program Files\Microsoft Data Protection Manager\DPM\bin.  Запустите SetDPMServer.exe с следующими параметрами, вам нужно указать DPM сервер и имя нового локального пользователя, который будет создан.

прочитать полностью »

При просмотре отчета TMG, опубликованного на IIS, не отображаются картинки


При поддержке: 2USB.ru – блог про гаджеты и usb флешки и интернет-магазина usb гаджетов shop.2usb.ru

Рассмотрим следующий сценарий:

Вы настроили создание отчетов в TMG, и у вас имеются опубликованные сгенерированные отчеты на IIS 7.5 Server (Windows 2008 R2) для последующего просмотра администраторами TMG c их клиентский станций с помощью стандартного браузера.

Проблема:

Созданные отчеты не отображаются корректно в браузере. Вы можете заметить что отсутствуют картинки и вместо них видны лишь красные кресты.

tmg_error_img_1

прочитать полностью »

Как запустить консоль DPM за вашей рабочей станцией, часть 2


При поддержке блога про гаджеты и usb вентиляторы 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru

Итак, приступаем к второй части:

1.  Залогиньтесь на сервер с правами администратора.

2.  Запуститите RemoteApp Manager из меню Start -> Administrative Tools -> Remote Desktop Services.

dpm_console_2_1

3.  После того как откроется RemoteApp Manager выберите в панели действий пункт Add RemoteApp Programs.

прочитать полностью »

Как запустить консоль DPM за вашей рабочей станцией, часть 1


При поддержке 2USB.ru – блог про гаджеты и usb клавиатуры и shop.2usb.ru – интернет-магазин usb флешек

Data Protection Manager это действительно великолепный продукт, но у него есть один большой недостаток – вы можете запустить консоль DPM только на самом сервере DPM. Однако с помощью Server 2008 Terminal Services или Server 2008 R2 Remote Desktop Services становится возможным опубликовать консоль для доступа с любой рабочей станции. В данной серии статей я покажу как с помощью TS Web Access опубликовать консоль DPM.

Для начала мы выполним подготовительные шаги, показывающие как опубликовать консоль DPM через RemoteApp в Server 2008 R2.  Для Windows Server 2008 все шаги практически идентичны, за исключением того, что служба переименована с Terminal Services в Remote Desktop Services.  Также данный метод работает и для DPM 2007 и для DPM 2010.

Для публикации консоли DPM нам необходимо установать Remote Desktop Services перед установкой Data Protection Manager.  Если вы установили сначала Data Protection Manager то у вас могут возникнуть определенные проблемы с публикацией.

прочитать полностью »

Настройка Exchange Server 2010 Outlook Anywhere


При поддержке блога про гаджеты и usb мышки 2USB.ru и интернет-магазина дизайнерских флешек shop.2usb.ru

В данном руководстве мы рассмотрим как включить и настроить Exchange Server 2010 Outlook Anywhere для обеспечения безопасного доступа к почтовым ящикам для удаленных пользователей Outlook.

Что такое Outlook Anywhere?

Outlook Anywhere это сервис, обеспечиваемый серверами с ролью Client Access Server, который позволяет клиентам Outlook осуществлять безопасное подключение через протоколы SSL/HTTPS к своим почтовым ящикам из удаленных мест.  Ранее этот метод был известен как RPC-over-HTTPS, но он был переименован в Outlook Anywhere в Exchange Server 2007 и Exchange Server 2010.  Суть доступа заключается в том, что обычные Outlook RPC запросы вкладываются в HTTPS и таким образом способны проходить файерволы через обычные порты SSL/HTTPS без необходимости открыть порты RPC.

Для развертывания Outlook Anywhere необходимо выполнить три основные задачи:

  • Включить и настроить Outlook Anywhere на серверах Exchange Server 2010 Client Access server (CAS)
  • Настроить файервол на границе сети для разрешения SSL/HTTPS подключений из внешних сетей к серверам CAS
  • Настроить Outlook

прочитать полностью »

Работа в режиме хостинга Exchange 2010 SP1. Часть 4 – получение и отправка почты

Данный пост был написан при поддержке блога про гаджеты и usb флешки 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru

Получение почты

Как вы должно быть знаете, если ваш сервер Exchange 2007/2010 смотрит в интернет, то вам необходимо добавить "Anonymous" в разрешающую группу на сервере c ролью Hub Transport. Exchange 2010, работающий в режиме хостинга не является исключением, однако у нас в данном режиме надоступна Exchange Management Console, поэтому данное действие необходимо делать через powershell, заменив "Exchange" на имя вашего сервера.

прочитать полностью »

Работа в режиме хостинга Exchange 2010 SP1. Часть 3 – управление организацией

В первой части данной серии статей мы установили Exchange 2010, во второй части мы расмотрели создание и удаление организаций. Сегодня мы рассмотрим базовые принципы управления организацией.

Управление почтовыми ящиками  в контексте хостинговой компании

Создание почтовых ящиков

При создании новых ящиков нам необходимо понимать различие между созданием ящиков для организации нами, как хостинговой компанией, и созданием администратором организации новых почтовых ящиков для собственной организации. Для создания ящиков в контексте хостинговой компании необходимо использовать атрибут –Organization командлета new-mailbox.

Предположим я хочу создать новый почтовый ящик для себя в организации “TestOrg”:

прочитать полностью »