Firewall на Windows 2003 sp1

Недавно довелось мне настраивать VPN на сервере под Windows 2003 в связке с ADSL модемом роутером. Настроил VPN через UDP порт 11965. Он шустро заработал. Я настроил адреса, маршрутизацию между сетями. И считал бы я что всё “тип-топ” если бы не случай. Взял как-то в ресторан ноут, нужно было поработать, а тут смотрю в трее появляется оповещение о том что установлена связь с клиентской сетью. Continue reading Firewall на Windows 2003 sp1

Заканчивается место на диске C а переставлять систему некогда.

С заканчивающимся свободным местом это случай с одного форума и всего лишь частный случай применения технологии о которой я хочу рассказать.

В Windows 2000 появилась модифицированная файловая система NTFS 5.0. В ней, по аналогии (не полной) с UNIX стали поддерживаться символические ссылки на каталоги. Иными словами, один каталог компьютера может исполнять роль символической ссылки на другой каталог. К примеру, если в свойствах символической ссылки каталога D:\SYMLINK указан целевой объект C:\WINNT\SYSTEM32, то любое приложение, обращающееся к D:\SYMLINK\DRIVERS, на самом деле получает доступ к C:\WINNT\SYSTEM32\DRIVERS.
Continue reading Заканчивается место на диске C а переставлять систему некогда.

Обновление WordPress

Обнаружил несносный зависящий от контента глюк. И смог его выделить в 5 символов. WordPress выдаёт ошибку если в тексте или заголовке сообщения написать /etс/. Что-бы это “запостить”, я поставил обхитрил глюк и поставил русскую “с”. Стоит заменить её на английскую и перестанет работать, как автосохранение, так и сохранение руками. Причём последнее будет гадко ругаться.

Method Not Implemented
POST to /wp-admin/post.php not supported.
Apache/2.2.6 (CentOS) mod_rpaf/0.5 PHP/5.2.6 with Suhosin-Patch mod_ssl/2.2.6 OpenSSL/0.9.8b NPS/0.6.1 mod_mass_hosting/0.2 Server at youngblog.hoster-ok.com Port 80

Continue reading Обновление WordPress

Взлом контроллера домена через физический доступ.

“В апреле 2008 года Pavel Nagaev и Stanky провели WebCast “Эксперементы с AD” в рамках которого продемонстрировали общественности, как можно провести взлом контроллера домена и получить полные права доменного админа.”

Мне было интересно посмотреть на это потому, что я не знал о подробностях взлома. Если бы в заголовке WebCast-а и сообщений о нём, сразу предупредили о взломе с физическим доступом я бы даже не полез смотреть. А так только потерял время, хоть и смотреть пришлось в записи.

Continue reading Взлом контроллера домена через физический доступ.

Ответ службы технической поддержки компании Cigler Software, a.s.

Как вы думаете, удивлён ли я ответом службы технической поддержки компании Cigler Software, a.s.? В общем-то нет. Как я и предполагал, что внутри компании бардак и никакой технической документации по этому поводу не ведётся, это оказалось правдой. По моему мнению это является одной из причин проблем при модернизации программы и выпуске обновлений. Привожу текст. Имена собеседников изменены. Continue reading Ответ службы технической поддержки компании Cigler Software, a.s.

Вышла новая версия Money S3 11.033 – здравствуйте новые глюки

18.02.2009 года ознаменовалось выходом очередной заплатки на заплатку. Начало года. У бухгалтеров запарки. Процесс выпуска и установки заплаток кажется бесконечным. Не успели мы, как следует насладиться версией 11.032, как появилась 11.033. Интересно что файл обновлений между 30 и 33 версией того же размера как и между 30 и 32-ой.
Continue reading Вышла новая версия Money S3 11.033 – здравствуйте новые глюки

MoneyS3 – ошибка. Требует монопольного доступа для смены фирмы (агенды)

В MoneyS3 11.033 была отловлена такая особенность: программа не открывает другую агенду. Условием являлось то что программа должна быть запущена ешё у кого-то в сети. Собственно версия программы я думаю здесь ни при чём потому, что проблема скорее всего в ядре работы с базой данных. После анализа ситуации и логов инструментария мониторинга я пришёл к следующему заключению. Continue reading MoneyS3 – ошибка. Требует монопольного доступа для смены фирмы (агенды)

Сервер сетевых лицензий – автозапуск менеджера

В одной из предыдущих статей я упоминал, что менеджер сервера сетевых лицензий (NetSWKeyNTMngr.exe) при инсталляции устанавливает себя в автозапуск машины. Это значит, что у каждого пользователя терминального сервера при правильной настройке пользователя и NTFS ACL будет ошибка при входе и терминал о том, что менеджер сетевого ключа не может прочитать свой INI файл. Continue reading Сервер сетевых лицензий – автозапуск менеджера

Обновление не удалось – переставляем.

Понедельник начался с бесплодных поисков “зарытой собаки”, которые не увенчались успехом и пришлось деинсталлировать Money. Деинсталлятор недовольно фыркнул заявив, что программа давно удалена и снёс строку из списка программ к деинсталляции. А что всё таки произошло? А случилось то, что “накаченные” два обновления 30-ое и 32-ое отрапортовав, что всё в порядке всё таки что-то забыли сделать. И уже при появлении стартового окна Money было отчётливо видно, что не всё в порядке! В окне было заявление, что это версия 11.030! Вспомнил я что понедельник день необычный и попробовал снова поставить 32-ое обновление. Повторная попытка доустановить версию 32 закончилась подтверждением, что хоть день сегодня и необычный, но с памятью у меня все в порядке. Принял решение снести и поставить с чистого листа. Ну что-ж не привыкать. Деинсталлировать “Маню” прошлось руками. Взял и переименовал каталог пометив прямо в имени каталога, что удалить его можно после 28 февраля 2009 года.
Continue reading Обновление не удалось – переставляем.

Не прошло и года

То что я делаю с момента выхода Windows NT 4.0 и всегда делаю на Unix, то о чем я писал около года назад, когда меня задолбало тотальное положение с настройками систем на рынке, наконец-то дошло до наших спецов по безопасности! Но темы о запрете запуска пользователем некоторых приложений снова никто не поднимает. Ну что ж. Подождём ещё годик другой. :)
Continue reading Не прошло и года