Категория: Системное администрирование

Keenetic не освобождает IP при удалении устройства

На некоторых прошивках Zyxel Keneetic случается так, что при удалении зарегистрированного устройства через веб-интерфейс не освобождается занятый этим устройством статический IP адрес в локальной сети. Эта ошибка всплывает чуть позже, когда вы хотите назначить уже иному устройству использованный ранее IP адрес — настройки просто-напросто не сохраняются, но в журнале появляется вот такая ошибка:

Dhcp::Server: address 192.168.1.10 is already assigned to the host «ff:ff:ff:ff:ff:ff».

Чтобы принудительно удалить устройство (и занятый им IP адрес) из списка зарегистрированных, необходимо подключиться к роутеру через SSH и отдать вот такую команду:

no ip dhcp host ff:ff:ff:ff:ff:ff

В журнале вы увидите сообщение о том, что устройство было успешно удалено. Вы можете начать использовать нужный IP адрес сразу же, перезагрузка роутера не требуется.


Автоматический логон пользователя

Один мой знакомый в бытность свою майнинг фермером купил устройство для автоматической перезагрузки рига после сбоя — т.н. Watchdog (устанавливается прямо на пины перезагрузки на матплате). Затем он потом поведал, что все равно приходится вмешиваться в процесс — если не зайти в систему, то не стартует нужная ему часть ПО из автозагрузки. За советом пришел только после того, как увидел незнакомое лицо, что дотошно перебирало содержимое винчестера — закономерный итог, если убрать пароль с учетной записи и отключить в локальных политиках безопасности запрос пароля при терминальном входе через RDP.

Нужно было из командной строки запустить диалоговое окно настроек входа в систему:

control userpasswords2

Ну а дальше все очевидно, нужно снять флаг с пункта «Требовать ввод имени пользователя и пароля». После перезагрузки вход в систему будет произведен автоматически, но пароль у пользователя будет на месте.


WPA2 — ПОТРАЧЕНО!

Тот самый момент когда ждал от WiFi нечто подобного. Ниже обыкновенная копипаста которая уже как неделю гуляет по ресурсам:

Комплекс уязвимостей в WAP2 получил название KRACK (аббревиатура от Key Reinstallation Attacks) и был обнаружен сводной группой исследователей. Как выяснилось, предупреждение, выпущенное ранее US-CERT, которое цитировали СМИ, оказалось верным. Исследователи пишут, что краеугольным камнем их атаки является четырехэлементный хендшейк WPA2. Данный хендшейк осуществляется тогда, когда клиент хочет подключиться к защищенной сети Wi-Fi. Он используется для подтверждения того, что обе стороны (клиент и точка доступа) обладают корректными учетными данными. В то же время хендшейк используется для согласования свежего ключа шифрования, который впоследствии будет применяться для защиты трафика. В настоящее время практически все защищенные Wi-Fi сети используют именно такой, четырехэлементный хендшейк. Что делает их все уязвимыми перед какой-либо вариацией атак KRACK.

«К примеру, атака работает против частных и корпоративных Wi-Fi сетей, против устаревшего WPA и свежего стандарта WPA2, и даже против сетей, которые используют исключительно AES. Все атаки, направленные на WPA2, используют технику реинсталляции ключей (key reinstallation)», — пишут авторы KRACK.

ЧИТАТЬ ДАЛЕЕ


Отличный VPN

Сегодня хочу поделиться отличным VPN-сервисом от одного из ветеранов хабрахабра — ValdikSS. Сейчас я фактически перечислю все то, что уже есть на главной странице проекта, но почему бы и нет? По порядку:

  • Стоимость VPN-доступа составляет 1 доллар в месяц
  • Сокрытие IP-адреса и шифрование трафика (1024-битный ключ, Blowfish)
  • Доступ к ресурсам, доступным только из США: Hulu, Last.fm, Spotify, Pandora
  • Невозможность прослушивания трафика при работе через незащищённую Wi-Fi сеть
  • Обход блокировки ресурсов, внесенных в Реестр запрещенных сайтов Роскомнадзором, Роспотребнадзором и ФСКН
  • Доступ в анонимные сети I2P и Tor, а также сайтам EMCDNS, NameCoin и OpenNIC без дополнительных настроек
  • Разрешено одно подключение по UDP и одно по TCP, т.е. 2 подключения одновременно, но по разным протоколам.

Ежемесячное ограничение по трафику — 20 Gb, для обеспечения доступа используется OpenVPN. Сервера размещаются в США, Великобритании, Чехии, Латвии, Нидерландах, Румынии и Швеции. От себя лично хочу заметить — очень удобные способы оплаты, в т.ч. и криптовалютой. Вердикт однозначен — отличная тема, нужно брать!

Ссылка на сервис: https://prostovpn.org/


PsExec — удаленное выполнения приложений

Легендарная утилита от не менее легендарного Марка Руссиновича, предназначена для выполнения команд или програм на удаленном компьютере — что для системного администратора задача довольно-таки распространенная. Исполняемый файл утилиты можно скопировать в System32 для удобства вызова из командной строки (или PowerShell), альтернативой станет создание переменной окружения.

ЧИТАТЬ ДАЛЕЕ


Специальные учетные записи

Специальные учетные записи отличаются от обычных тем, что не отображается в оснастке и на экране приветствия. Обычно они используются в терминальных сессиях (RDP) или же для запуска приложений с ограничением в правах, в т.н. «песочнице». Еще — для возможного сокрытия своего присутствия на удаленной машине. Добавить учетную запись в список специальных проще всего через реестр:

ЧИТАТЬ ДАЛЕЕ


Создание учетной записи администратора из консоли

Несмотря на то, что ОС семейств MS Windows ориентированы на взаимодействие посредством GUI, случается и так, что приходится работать с командной строкой. Например — в версиях Windows Server в редакциях Core, то есть без окружения рабочего стола. Ниже я привожу пример для создания учетной записи администратора посредством работы с командной строкой — все это по сути своей заметка-шпаргалка синтаксиса нескольких встроенных консольных утилит.

ЧИТАТЬ ДАЛЕЕ