Архив за 24 мая 2012 - 5

Аудит Active Directory: цели, недостатки штатной системы аудита и пути их преодоления
Дорогиее,
Предлагаем вашему вниманию переведенный на русский язык фрагмент книги Дон Джонса, MVP, титулованного специалиста и просто очень популярного в США автора.

Существует три “А” безопасности Active Directory (AD) – аутентификация, авторизация, аудит. В этом посте мы приведем фрагмент перевода из книги Don Jones “Active Directory Troubleshooting, Auditing, and Best Practices”, посвященный аудиту AD.

Цели штатных инструментов аудита

Цель аудита довольно тривиальна: отслеживать все, что кто-либо делает. В контексте AD это означает, что нужно отслеживать использования всех привилегий, таких как изменения членства в группах или разблокировка учетных записей пользователей. Также это означает, что необходимо фиксировать действия пользователей, такие как успешные и неудачные входы в систему. Посмотрим шире – и для Windows это означает, что аудит включает еще и доступ к файлам и папкам, равно как и изменения разрешений доступа к файлам.
Читать полностью »

Мне, как человеку по долгу службы связанному с разработкой новой системы, часто задают один и тот же вопрос: «Сколько пользователей система тянет?». Очень неудобный вопрос, не правда ли? Мне всегда сначала хочется поупражняется в остроумии, и включить модель поведения «вредного админа»: задать несколько встречных вопросов, которые избавят меня на время от необходимости думать на эту непростую, но интересную тему:
• На какой конфигурации железа?
• Сколько времени должно «тянуть»?
• На каком начальном объеме данных?
Ну и контрольный выстрел: а что значит «тянет»?
Но, хочешь не хочешь, а отвечать надо. Об одном нелёгком поиске ответа на этот вопрос мой нижеследующий пост.Читать полностью »

Добрый день. Прошлая заметка о принципе создания чита, заинтересовала многих. Руководствуясь этим я предположил, что кому-то может оказаться интересным другой способ создания подобных программ. Перед тем как начать скажу: «Все ниже описанное Вы, если решите применить на деле, используете на свой страх и риск».
Для примера будем использовать стандартную «рыбу» для подобных программ/трейнеров. Весь принцип работы заключается в нахождении нужных нам адресов/смещений в память программы и изменении их значений на свои.

И так, для начала нам понадобятся:
ArtMoney/TSearch — для поиска значений.
ollydbg — дебагер для поиска адресов.
Посмотреть ролик:

Читать полностью »

Санкт Петербург: уже можно прикладывать телефон к турникету

В пятницу 18-го вышел из беты проект, позволяющий оплачивать проезд с помощью бесконтактного платежа сотовым телефоном по технологии NFC.

Что это за стандарт?

NFC (Near Field Communication) — технология беспроводной высокочастотной связи, позволяющая производить защищенный обмен данными между устройствами, находящимися на расстоянии около 10 сантиметров). Подробнее есть в топике про тестирование. Читать полностью »

На Хабре достаточно регулярно появляются статьи, рассказывающие о тех или иных медиа-плеерах, NAS, WiFi-роутерах и их объединении в домашние сети с целью просмотра видео.
Еще больше специализированных обзоров в Интернете с измерением пропускной способности и всеядности конкретных девайсов.

Однако, большинство таких статей рассказывают об объединении именно тех устройств, которые на момент написания статьи просто были в распоряжении авторов. Или специально были переданы авторам ;)
Приводить ссылки не буду, Интернет действительно велик и щедр. Кое-что будет по ходу статьи.

Мне бы хотелось поделиться опытом создания «идеальной» домашней сети из лучших (по мнению автора) на сегодняшний день компонентов, которые доступны на рынке для обычного пользователя.

image
Читать полностью »

В Самаре завершен основной этап строительства сети, установлено 150 базовых станций.
Этого количества достаточно, чтобы обеспечить покрытие Самары и части пригорода, включая Новокуйбышевск. Скорость доступа — до 20 Мбит/с. Интернет для всех пользователей YOTA — безлимитный.
Читать полностью »

Поставки семидюймовых планшетов Google начнутся в июне, а в июле устройства уже можно будет купить в розничной торговле, обнадеживает источник, ссылаясь на данные, поступающие от представителей цепочки поставок.

Объем первой партии семидюймовых планшетов Google назван равным 600000 штук. Устройство начального уровня разработано Google совместно с ASUSTeK Computer.

Читать полностью »

Динамическое отображение логов в броузере на Node.js & WebSocket

Иногда возникает потребность динамически отслеживать появление новых файлов в определенных папках, а также выводить содеримое лог файлов в окно броузера. Данным упрощенным примером я хочу показать как это можно сделать.

Инструменты и модули для решения

Для серверной части был выбран Node.js. Но похожий пример можно аналогично реализовать и с использованием EM на руби. В данном случае подкупила библиотека Socket.IO, а также несколько простых модулей для работы с файлами.

Читать полностью »

Сон внутри сна: смешиваем виртуальные и реальные сети в «облаке» Представьте себе, что вы владелец банка, парохода и газеты, и у вас появилось одно «облако», которое нужно дать всем трём компаниям. Конечно же, оно предполагает виртуализацию серверов, плюс потребуется виртуализация сети как таковой.

Это нужно для того, чтобы виртуальные машины одного пользователя видели друг друга, но другие пользователи их не видели вообще и даже не знали об их существовании.

Вторая задача — представьте, что у вас есть некий узел, который не может быть виртуализован, например, специальное хранилище данных или ещё что-то, что не переносится в «облако» без больших потерь. Хорошо было бы держать эту устройство так, чтобы она была видна из того же сегмента, что и виртуальные машины. Читать полностью »

Странно, что никто из хабраписателей не отметился в теме. Ну да будем первыми :).

Политика использования собственных мобильных устройств на работе зачастую осложняется множественными проблемами с безопасностью, и Apple-овский голосовой помощник Siri являет одной из них. В интервью Technology Review директор по информационным технологиям компании IBM Жаннетт Хоран сказала, что среди прочих сервисов в iPhone-ах работников, которые они могут приносить с собой на работу, забанен и Siri.

IBM забанила SiriЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js