понедельник, 2 ноября 2009 г.

Просмотр работающих сервисов Linux

Прсмотреть, кто прослушивает определенный порт:

netstat -na | grep LISTEN | grep 25 # для smtp сервиса

Туннелирование RDP через SSH

Иногда полезно без ВПНов или выставления RDP наружу подключиться к машине внутри удаленной сети:

ssh -L 3389:ip_адрес_внутренней_машины:3389 ip_адрес_внешний -l имя_пользователя

rdesktop -a16 -g1024x768 127.0.0.1:3389

Защита от SQL injection в mod.security Apache

Добавим при установленном модуле mod_security.c в httpd.conf

SecFilter "delete[[:space:]]+from"

SecFilter "incert[[:space:]]+into"

SecFilter "select.+from"

SecFilter "\.\./" # чтение выше корня

SecFilter "<(.|\n)+>" # XSS

SecFilter "<[[:space:]]*script"

Быстрое применение групповых политик.

Настройка политик - консоль:

gpmc.msi

применение:

gpupdate /force

Некоторые действия при апгрейде домена (2000 -> 2003).

Регистрация схемы (появится возможность добавить сему в mmc):

regsvr32 schmmgmt.dll

Далее запуски "препов" (из тулзов на установочном диске):

adprep /forestprep

adprep /domainprep

Был баг, когда требовалось четко запускать "препы" со второго диска R2!

Сервисная DNS запись на Cisco

Иногда бывет надо указать адрес контроллера домена на рутере:

ip host _ldap._tcp.dc.msdcs.<домен>.local srv 1 1 389 ip_адрес_контроллера

Win 2003 NLB кластеры режимы отслеживания.

Режимы Array / Enterprise.

Использование Array политик (они задаются после основных, поэтому могут носить только ужесточающий характер, но не разрешающий).

Пакетная фиьтрация - добавить запись и ключ в реестре:

HKLM\System\CurrentControlSet\Services\WLBS\Parameters\Global\ создать ключ EnableTCPNorification и присвоить ему значение DWORD = 0