Сервер в кармане, или просто о сложном!

По какому принципу WSUS именует апдейты?

Обновлено: 04.03.2020
Теги: Winbox

Имя файла в всусе соотв. хэшу этого файла по SHA1, а папка в которой лежит апдейт соотв. последним двум символам в хэше. т.е.
WindowsServer2003-KB889101-SP1-x86-ENU.exe = SHA1:CDF6552483A5A4491BAA195CA76781EEAA059091 = WsusContent91CDF6552483A5A4491BAA195CA76781EEAA059091.exe.

Нужный хэш, а соотв. и имя файла апдейта можно определить обратившись к метабазе всуса (SUSDB), например через утилиту osql.exe, со следующим запросом указав необхадимые нам критерии:


Запрет запуска программ в Windows XP

Обновлено: 13.09.2025

На диске NTFS администратор может задать права доступа на папки и файлы. Если диск FAT, то возможностей по защите меньше. Однако в Windows XP Pro появился способ запретить запуск какой-либо программы обычным пользователям с помощью локальной политики безопасности:

  • 1. Панель управления -> Администрирование -> Локальная политика безопасности -> Политики ограниченного использования программ -> Дополнительные правила.
  • 2. Нажмите правой кнопкой мыши и выбирите пункт "Создать правило для кеша". У этого правила максимальный приоритет и оно будет действовать на файл вне зависимости от его перемещений из каталога в каталог.
  • 3. В открывшемся окне нажмите кнопку "Обзор" и выберите выполняемый файл программы, запуск которой вы хотите запретить.
  • 4. Для пункта "Безопасность" задаём значение "Не разрешено" и закрываем окно.
  • 5. В элементе "Принудительный" Политики ограниченного использования программ указываем, что ограничения должны применяться для всех пользователей, кроме локальных администраторов.

Дополнительное ПО для FreeBSD

Обновлено: 04.03.2020
Теги: Linux FreeBSD

Здесь я поведаю тебе о дополнительном ПО, которое будет облегчать нам жизнь в дальнейшем. Часть ПО мы будем собирать ручками из сырцов, другую часть будем устанавливать из портов.


Настройка VPN Site-to-Site в MS ISA 2004

Обновлено: 13.09.2025

М.В. Васильев

Введение

Все работы проводились в соответствии с описанием в документе "ISA2004 VPN Development Kit" (ISA2004SE_vpnkit-Rev 1 04.doc), взятом на microsoft.com. Создание PPTP и L2TP/IPSec Site-to-Site VPNs описано в главе 10: "ISA Server 2004 VPN Deployment Kit: Creating PPTP and L2TP/IPSec Site-to-Site VPNs with ISA Server 2004 Firewalls Chapter 10".


Опции командной строки squid

Обновлено: 05.03.2020

Опции командной строки для Squid-2:


Быстрая настройка Squid

Обновлено: 05.03.2020

Ниже приведен пошаговый пример настройки Squid. Комментарии почти не ставил. Если надо подробнее, смотрите статьи "Настройка Squid" и "Прозрачный Squid". Поехали!


Настройка ipfw

Обновлено: 05.03.2020
Теги: NAT FreeBSD IPFW

Кроме высокой надежности и производительности, операционная система FreeBSD славится и своим firewall'ом - удобным и понятным средством работы с протоколом TCP/IP. Далее по тексту я буду довольно свободно кидаться словами "адрес", "порт", "icmp" и т.д., поэтому тем, для кого эти слова звучат уж очень непонятно, рекомендую сначала ознакомиться с TCP/IP. Для нас же будет важно, в основном, только то, что в заголовке каждого ip-пакета имеются 32-битные адреса источника и назначения, а в пакетах протоколов UDP и TCP так же номера портов источника и назначения пакета. Из вышеперечисленных только TCP является протоколом с установлением соединения, и требует пересылки нескольких специальных пакетов для установления соединения перед началом полезной передачи данных.




Принимаю заказы на настройку серверов, mikrotik и других роутеров, точек доступа, nginx и т.п. В пределах Санкт-Петербурга возможен выезд к заказчику. См. контакты.


Последние комментарии