пятница, 19 декабря 2014 г.

Запрещение различных функций и ресурсов в Windows


Если вы хотите запретить на компьютерах, работающих под управлением Windows, выполнение некоторых функций, то можете отредактировать соответствующим образом параметры реестра, отвечающие за них. Установка для параметров типа DWORD значения в 1 включает ограничение, установка в 0 или удаление параметра — снимает.
Если параметр имеет другой тип или другое значение, то это указано в его описании. Ряд параметров можно задавать как в ветви реестра HKEY_CURRENT_USER (ограничение действует для данного пользователя), так и в HKEY_LOCAL_MACHINE (ограничение действует для всех пользователей), причём значение параметра в последней ветви имеет приоритет. Если нужный параметр или раздел в реестре отсутствует, то его надо создать. Если в описании параметра не указано, для каких версий Windows он действителен, то он верен для всех версий Windows.
Запустите редактор реестра regedit и используйте следующие параметры:
Разделы
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
"NoRun" — скрывает команду "Выполнить" в меню "Пуск", что не позволяет пользователям запускать программы или процессы из меню "Пуск", однако если пользователь имеет доступ к командной строке MS-DOS, он всё равно сможет запускать любые программы;
"RestrictRun" — при установке в 1 будет разрешён только запуск программ, определённых в разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun] с помощью строковых параметров с именами в виде чисел по возрастанию, например:
"1"="notepad.exe"
"2"="winword.exe"
"NoDrives" — определяет, какие из дисков скрыть в "Моём компьютере". Порядок устанавливается с самого низкого бита — диск A: до 26-го бита — диск Z:. Чтобы скрыть диск, надо включить его бит. Если Вы не умеете работать с шестнадцатеричными числами, установите в regedit переключатель на десятичную систему исчисления и задайте следующие десятичные числа для скрытия диска:
A: 1, B: 2, C: 4, D: 8, E: 16, F: 32, G: 64, H: 128, I: 256, J: 512, K: 1024, L: 2048, M: 4096, N: 8192, O: 16384, P: 32768, Q: 65536, R: 131072, S: 262144, T: 524288, U: 1048576, V: 2097152, W: 4194304, X: 8388608, Y: 16777216, Z: 33554432, все: 67108863
Для скрытия нескольких дисков надо задавать сумму соответствующих чисел.
Обратите внимание: эти диски будут всё равно отображены в Диспетчере файлов (а также в файловых менеджерах, например, FAR), для удаления Диспетчера файлов удалите файл winfile.exe;
"NoFind" — скрывает команду "Найти" в меню "Пуск";
"NoCommonGroups" — скрывает группу "Стандартные" в меню "Пуск" – "Программы";
"NoFavoritesMenu" — скрывает группу "Избранное" в меню "Пуск";
"NoRecentDocsMenu" — скрывает группу "Документы" в меню "Пуск";
"NoSetFolders" — скрывает пункты "Панель управления", "Принтеры", "Удаленный доступ к сети " в меню "Пуск" – "Настройка" и в папке "Мой компьютер";
"NoSetTaskbar" — скрывает пункт "Панель задач" в меню "Пуск" – "Настройка" и блокирует доступ к свойствам Панели задач через её контекстное меню;
"NoLogOff" — скрывает команду "Завершение сеанса" в меню "Пуск";
"NoClose" — отключает команду "Выключить компьютер";
"NoSaveSettings" — отключает сохранение изменений параметров настройки настольной конфигурации (расположение значков, вид и т.д.) при выходе из Windows, чтобы другие люди не смогли изменить любимый вид Вашего Рабочего стола;
"NoDesktop" — скрывает все элементы и программы на Рабочем столе Windows;
"NoInternetIcon" — скрывает значок "Интернет" на Рабочем столе Windows;
"NoNetHood" — скрывает значок "Сетевое окружение" на Рабочем столе Windows;
"NoControlPanel" — скрывает пункт "Панель управления" в меню "Пуск" (в Windows Me/2000/XP);
"NoChangeStartMenu" — предотвращает изменение меню "Пуск" методом drag-and-drop и отключает контекстное меню в меню "Пуск" (в Windows 98/Me/2000/XP);
"NoSMHelp" — скрывает пункт "Справка" в меню "Пуск" (в Windows Me/2000/XP);
"NoFolderOptions" — скрывает пункт "Свойства папки" в меню Проводника, в меню "Пуск" – "Настройка" и Панели управления (в Windows 98/Me/2000/XP);
"ClassicShell" — отключает различные расширенные возможности оболочки Windows, которые добавлены в новых версиях Windows (с версии 98) и Internet Explorer (с версии 4.0): в Windows 95/98/Me/NT/2000 отключает Активный Рабочий стол, просмотр папок как веб-страниц, режим просмотра эскизов, панель быстрого запуска, меню "Избранное" и "Переход" в Проводнике и др.; в Windows XP отключает отображение списка типичных задач в папках, меню "Избранное" в Проводнике, вкладку "Рабочий стол" в свойствах Экрана;
"NoNetConnectDisconnect" — скрывает кнопки "Подключить сетевой диск" и "Отключить сетевой диск" из инструментальной панели Проводника, а также соответствующие пункты контекстного меню "Моего компьютера" и меню "Сервис" Проводника, что не даёт пользователям создавать дополнительные сетевые подключения (в Windows NT/2000/XP);
"NoPropertiesMyComputer" — блокирует доступ к экрану "Свойства системы" через контекстное меню "Мой компьютер" и элемент "Система" в Панели управления (только в Windows XP);
"ForceStartMenuLogoff" — вынуждает кнопку "Завершение сеанса" появляться в Главном меню и предотвращает удаление или скрытие её пользователями (в Windows 2000/XP);
"NoInstrumentation" — запрещает Windows записывать информацию о том, какие приложения пользователь запускал и к каким файлам и документам обращался (в Windows 2000/XP). Обратите внимание: если это ограничение включено, то настраиваемые меню и другие возможности, для которых нужна информация об обращении пользователя к приложениям и файлам, будут заблокированы;
"NoCDBurning" — запрещает использование встроенной функции записи CD в Windows XP.
Разделы
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
"NoEntireNetwork" — скрывает элемент "Вся сеть" в Сетевом окружении, что не позволяет пользователям видеть все Рабочие группы и Домены в сети, а только собственную Рабочую группу или Домен;
"NoWorkgroupContents" — скрывает всё содержание Рабочей группы в Сетевом окружении;
"HideSharePwds" — определяет, показывать пароль, напечатанный при доступе к совместно используемым файлам, обычным текстом или звёздочками;
"MinPwdLen" — определяет минимальную длину пароля (этот параметр двоичного типа!), что заставляет Windows отклонять пароли меньшей длины, чтобы предотвратить использование тривиальных паролей там, где важна защита (это изменение не затрагивает существующие пароли, а воздействует только на новые или замену старых);
"AlphanumPwds" — требует создания только алфавитно-цифровых паролей, т.е. паролей, состоящих из комбинации букв и цифр;
"DisablePwdCaching" — отключает кэширование пароля (пароль пользователя не запоминается на его компьютере), а также удаляет повторное поле ввода пароля Windows и отключает возможность синхронизации сетевых паролей.
Разделы
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum
"{20D04FE0-3AEA-1069-A2D8-08002B30309D}" — скрывает "Мой компьютер" на Рабочем столе и в меню "Пуск" (в Windows Me/2000/XP).
Разделы
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
"NoDispCPL" — отключает доступ к значку "Экран" в Панели управления и не позволяет пользователям изменять параметры дисплея;
"NoDispAppearancePage" — скрывает вкладку "Оформление" в окне свойств экрана;
"NoDispBackgroundPage" — скрывает вкладку "Фон" в окне свойств экрана;
"NoDispScrSavPage" — скрывает вкладку "Заставка" в окне свойств экрана;
"NoDispSettingsPage" — скрывает вкладку "Настройка" в окне свойств экрана;
"DisableTaskMgr" — отключает возможность пользователя запускать Диспетчер задач для наблюдения за процессами, выполнением программ, а также созданием изменений в приоритете или в состоянии индивидуальных процессов (в Windows NT/2000/XP).
Раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
"DontDisplayLastUserName" — скрывает последнее имя пользователя (отображается пустое поле "Имя пользователя") при входе в систему (в Windows 2000/XP).
Раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"DontDisplayLastUserName" — скрывает последнее имя пользователя (отображается пустое поле "Имя пользователя") при входе в систему (в Windows NT);
"PasswordExpiryWarning" — определяет, за какое количество дней (по умолчанию 14) до истечения срока пароля пользователя отобразится предупреждающее сообщение (в Windows NT/2000/XP);
"AllocateCDRoms",
"AllocateFloppies" — определяют, являются ли данные на компакт-дисках и гибких дисках соответственно доступными для сетевых пользователей (значение "0" по умолчанию) или только для локального пользователя (значение "1") (параметры строкового типа!), что не позволяет получить другим пользователям доступ к диску во время работы локального пользователя за компьютером, причём диск снова становится доступным, когда локальный пользователь выходит из системы (в Windows NT/2000/XP).
Разделы
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Power
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\Power
"PromptPasswordOnResume" — заставляет запрашивать пароль пользователя при возвращении к работе из спящего режима (hibernate) или режима ожидания (suspend) (только в Windows XP).
Раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
"RestrictAnonymous" — запрещает анонимным пользователям при входе в систему получить список имён пользователей домена и список совместно используемых ресурсов (в Windows NT4 SP3/2000/XP).
Раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
"AutoShareServer",
"AutoShareWks" — при установке значения в 0 отключают совместное использование скрытых административных общих ресурсов (локальные логические диски NT-систем, доступные по умолчанию администраторам по сети через обращение типа \\server\c$) сервера и рабочей станции соответственно (в Windows NT/2000/XP);
"Hidden" — скрывает сервер или рабочую станцию в общем списке ресурсов сети (тот же самый результат может быть получен выполнением команды "NET CONFIG SERVER /HIDDEN:YES") (в Windows NT/2000/XP). Примечание: надо перезагрузить компьютер и может потребоваться до часа, чтобы сервер исчез из списка просмотра сетевых ресурсов, однако доступ к ресурсам этого компьютера по-прежнему будет возможен через пути формата UNC.
Раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
"DisableSavePassword" — отключает возможность использования опции "Сохранить пароль" в Удалённом доступе к сети (в Windows NT/2000/XP).
Раздел
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters
"AuthenticateRetries" — определяет число попыток идентификации пользователя (от 1 до 10) для подключения к системе с помощью Удалённого доступа (в Windows NT/2000/XP);
"AuthenticateTime" — определяет максимальный срок в секундах (от 20 до 600), во время которого может быть произведена идентификация входа в систему через Удалённый доступ (в Windows NT/2000/XP);
"CallbackTime" — определяет время задержки в секундах (от 2 до 12) перед инициализацией отзыва при Удалённом подключении (в Windows NT/2000/XP);
"AutoDisconnect" — определяет время задержки в минутах перед тем, как неактивный пользователь Удалённого доступа будет отключен (в Windows NT/2000/XP).

среда, 17 декабря 2014 г.

CentOS start

## Time Set
yum install ntp ntpdate -y
ntpdate pool.ntp.org
ntpdate -bs pool.ntp.org
hwclock --systohc --utc
hwclock --show ; date

## YUM
yum install -y mc nano man vim pv wget gcc autoconf screen nmap netstat yum-plugin-priorities mailx traceroute sudo telnet bind-utils bzip2 unzip zip wget make

Репозитарии CentOS

CentOS/RHEL 7.x:
rpm -Uvh https://mirror.webtatic.com/yum/el7/epel-release.rpm
rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm

CentOS/RHEL 6.x:
rpm -Uvh https://mirror.webtatic.com/yum/el6/latest.rpm
rpm -Uvh http://download.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

CentOS/RHEL 5.x:
rpm -Uvh https://mirror.webtatic.com/yum/el5/latest.rpm

+++++

VMware
rpm --import http://packages.vmware.com/tools/keys/VMWARE-PACKAGING-GPG-DSA-KEY.pub


rpm --import http://packages.vmware.com/tools/keys/VMWARE-PACKAGING-GPG-RSA-KEY.pub

echo -e "[vmware-tools]\nname=VMware Tools\nbaseurl=http://packages.vmware.com/tools/esx/5.5latest/rhel6/\$basearch\nenabled=1\ngpgcheck=1" > /etc/yum.repos.d/vmware-tools.repo

yum -y install vmware-tools-esx-nox


пятница, 5 сентября 2014 г.

отключение IPv6 в CentOS

Можно без перезагрузки службы

добавить в 

/etc/sysctl.conf 
строчку 
net.ipv6.conf.all.disable_ipv6 = 1
выполнить от рута 
sysctl -p

воскресенье, 17 августа 2014 г.

Почему нельзя делить на ноль...

Ответ достаточно ожидаемо неожиданный (кому как):
http://habrahabr.ru/post/233103/

Современная систем образования

Хороший пример:
Нельзя обманывать ребёнка и прикрываться розовыми пони и пушистыми котятами!
Не нужно говорить в одном классе что это делать нельзя, а в следующем рассказывать что можно, но с условиями.
Не обязательно ребенка сразу во всю пучину математики окунать, но текущее преподавание напоминает следующее, если бы речь шла о географии:
1 класс — земля плоская и существует только одна наша страна, солнце крутиться вокруг земли.
2 класс — земля плоская, но существуют другие страны на одном континенте, солнце крутиться вокруг земли
3 класс — земля плоская, существуют другие континенты и страны, солнце крутиться вокруг земли.
4 класс — земля изогнутая, существуют другие континенты, страны и народы, солнце крутиться вокруг земли.
5 класс — земля (оказывается) круглая, а том, что вокруг чего крутиться вам расскажут на уроке астрономии с 6 класса…
первый курс — земля — геоид.

вторник, 27 мая 2014 г.

Windows XP еще на 5 лет


Какое низкое коварство

Полуживого обновлять…



Ему реестр поправлять,

Печально подносить апдейты,
Вздыхать и думать про себя:
Когда же я куплю Win8?


Когда же я снесу тебя? :)


Так думал молодой програмер

Клепая софт свой на дот-нет
Всевышней волею эМ-эС'а
Поверив что иного нет



Друзья кью-ти и си-плюс-плюсов!
С кошмаром плачущих индусов
Без предисловий, сей же час
Знакомьте молодежь сейчас



Младых юнцов не будем слушать 
— Им лишь бы Aero да touch

Станок мой, с ЧПУ, прослужит
Еще лет добрых эдак пять!



Мой дядя (тот что Гейтса грабил)

Когда не в шутку занемог
Себе на нетбук ХРень поставил
И лучше выдумать не смог.
Там кнопка Пуск, там всё знакомо
Что на работе — что в дому
Летает всё — от Ворда и до Хрома
И Вындовс семь не надобно ему.


http://habrahabr.ru/post/200260/

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady] "Installed"=dword:00000001

Недавно нам стало известно о способе, который предположительно позволит пользователям Windows XP получать обновления безопасности. Данные обновления безопасности предназначены для Windows Embedded и Windows Server 2003 и не защищают в полной мере пользователей Windows XP. Пользователи Windows XP подвергают свои машины значительному риску, установив эти обновления, так как они не прошли тестирование для Windows XP. Лучшим способом защитить свои системы для пользователей Windows XP является обновление до более новой версии, например, до Windows 7 или Windows 8.1

пятница, 16 мая 2014 г.

Zyxel Keenetic Start


2.03.0.C.4-0
release: v2.03(AAKV.0)C4
date: 28 Apr 2014
arch: mips
manufacturer: ZyXEL
vendor: ZyXEL
series: Keenetic series
model: Keenetic
hw_version: 02120000-D
hw_id: kl_rd
device: Keenetic Start
class: Internet Center


А с чего все началось.
Случилась неприятность, умер б/п ПК со "стеной". Пахал как раб на галерах несколько лет без остановки.
Без инета сидеть не хотелось, подумал, возьму что ни будь на время как «времянку».
Остановился на этом устройстве.

Настройка.
В общем ничего сложного, пол часа, с учетом похода на кухню за чаем, и полетели. Все можно настроить без авто-конфигуратора.

Крещение боем.
С учетом того, что без инета прошло пару дней, накопилось всего по немного.
Нормой для меня считается, когда стоит загрузка контента, выгрузка, поднят VPN, VDI, RDP. Канал как видно загружен.
Но курсанта кидать в пекло как-то жалко. Начал с малого. Поставил три скачки. Почему так мало? Да просто, когда захотел добавить еще, http просел (лег). Сеть потеряна, нет она работает, но есть проблемы. Работал только skype (чат) и dhcp.
Не порядок, лезем в консоль (web), а она висит. Ладно, есть же еще консоль. И она висит.

Итог.
Если трафик под 100 Мбит/с, то он затыкается. Нет не падает, тянет сколько может на максимуме, но больше принимать задач не хочет.
Достойное устройство, НО не для требовательных.

В отличие от «стены». Та разгонялась до 115-120, на 100 полет стабилен. Да канал прогружен, страницы открываются не шустро, но открываются. Консоль не падает.
* «стена» - m0n0wall

Продолжаю тест...

четверг, 30 января 2014 г.

Активный и пассивный режим работы FTP

При работе по протоколу FTP между клиентом и сервером устанавливается два соединения – управляющее (по нему идут команды) и соединение передачи данных (по нему передаются файлы).
Управляющее соединение одинаково для Активного и Пассивного режима. Клиент инициирует TCP-соединение с динамического порта (1024-65535) к порту номер 21 на FTP-сервере и говорит «Привет! Я хочу подключится к тебе. Вот мое имя и мой пароль». Дальнейшие действия зависят от того, какой режим FTP (Активный или Пассивный) выбран.

В активном режиме, когда клиент говорит «Привет!» он так же сообщает серверу номер порта (из динамического диапазона 1024-65535) для того, чтобы сервер мог подключиться к клиенту для установки соединения для передачи данных. FTP-сервер подключается к заданному номеру порта клиента используя со своей стороны номер TCP-порта 20 для передачи данных.

В пассивном режиме, после того как клиент сказал «Привет!», сервер сообщает клиенту номер TCP-порта (из динамического диапазона 1024-65535), к которому можно подключится для установки соединения передачи данных.

Главное отличие между активным режимом FTP и пассивным режимом FTP – это сторона, которая открывает соединение для передачи данных. В активном режиме, клиент должен принять соединение от FTP-сервера. В пассивном режиме, клиент всегда инициирует соединение.

Основные команды

ABOR — Прервать передачу файла
CDUP — Сменить директорию на вышестоящую.
CWD — Сменить директорию.
DELE — Удалить файл (DELE filename).
EPSV — Войти в расширенный пассивный режим. Применяется вместо PASV.
HELP — Выводит список команд, принимаемых сервером.
LIST — Возвращает список файлов директории. Список передаётся через соединение данных.
MDTM — Возвращает время модификации файла.
MKD — Создать директорию.
NLST — Возвращает список файлов директории в более кратком формате, чем LIST. Список передаётся через соединение данных.
NOOP — Пустая операция
PASV — Войти в пассивный режим. Сервер вернёт адрес и порт, к которому нужно подключиться, чтобы забрать данные. Передача начнётся при введении следующих команд: RETR, LIST и т.д.
PORT — Войти в активный режим. Например PORT 12,34,45,56,78,89. В отличие от пассивного режима для передачи данных сервер сам подключается к клиенту.
PWD — Возвращает текущую директорию.
QUIT — Отключиться
REIN — Реинициализировать подключение
RETR — Скачать файл. Перед RETR должна быть команда PASV или PORT.
RMD — Удалить директорию
RNFR и RNTO — Переименовать файл. RNFR — что переименовывать, RNTO — во что.
SIZE — Возвращает размер файла
STOR — Закачать файл. Перед STOR должна быть команда PASV или PORT.
SYST — Возвращает тип системы (UNIX, WIN, …)
TYPE — Установить тип передачи файла (бинарный, текстовый)
USER — Имя пользователя для входа на сервер

Полный список кодов ответов FTP сервера

100 Запрошенное действие инициировано, дождитесь следующего ответа прежде, чем выполнять новую команду.
110 Комментарий
120 Функция будет реализована через nnn минут
125 Канал открыт, обмен данными начат
150 Статус файла правилен, подготавливается открытие канала
200 Команда корректна
202 Команда не поддерживается
211 Системный статус или отклик на справочный запрос
212 Состояние каталога
213 Состояние файла
214 Справочное поясняющее сообщение
215 Выводится вместе с информацией о системе по команде SYST
220 Служба готова для нового пользователя.
221 Благополучное завершение по команде quit
225 Канал сформирован, но информационный обмен отсутствует
226 Закрытие канала, обмен завершен успешно
227 Переход в пассивный режим (h1,h2,h3,h4,p1,p2).
228 переход в длинный пассивный режим (длинный адрес, порт).
229 Переход в расширенный пассивный режим (|||port|).
230 Пользователь идентифицирован, продолжайте
231 Пользовательский сеанс окончен; Обслуживание прекращено.
232 Команда о завершении сеанса принята, она будет завершена по завершении передачи файла.
250 Запрос прошёл успешно
257 «ПУТЬ» создан.
331 Имя пользователя корректно, нужен пароль
332 Для входа в систему необходима аутентификация
350 Запрошенное действие над файлом требует большей информации
404 Данный удалённый сервер не найден
421 Процедура не возможна, канал закрывается
425 Открытие информационного канала не возможно
426 Канал закрыт, обмен прерван
434 Запрашиваемый хост недоступен
450 Запрошенная функция не реализована, файл не доступен, например, занят
451 Локальная ошибка, операция прервана
452 Ошибка при записи файла (недостаточно места)
500 Синтаксическая ошибка, команда не может быть интерпретирована (возможно она слишком длинна)
501 Синтаксическая ошибка (неверный параметр или аргумент)
502 Команда не используется (нелегальный тип MODE)
503 Неудачная последовательность команд
504 Команда не применима для такого параметра
530 Вход не выполнен! Требуется авторизация (not logged in)
532 Необходима аутентификация для запоминания файла
550 Запрошенная функция не реализована, файл не доступен, например, не найден
551 Запрошенная операция прервана. Неизвестный тип страницы.
552 Запрошенная операция прервана. Выделено недостаточно памяти
553 Запрошенная операция не принята. Недопустимое имя файла.

Failed to install module libnvdimmvmxnet3

The fix is this: in /etc/dracut.conf.d/*.conf > nvdimm-security.conf > vmware-tools.conf, edit the "add_drivers" line to ...