Прсмотреть, кто прослушивает определенный порт:
netstat -na | grep LISTEN | grep 25 # для smtp сервиса
Прсмотреть, кто прослушивает определенный порт:
netstat -na | grep LISTEN | grep 25 # для smtp сервиса
Иногда полезно без ВПНов или выставления RDP наружу подключиться к машине внутри удаленной сети:
ssh -L 3389:ip_адрес_внутренней_машины:3389 ip_адрес_внешний -l имя_пользователя
rdesktop -a16 -g1024x768 127.0.0.1:3389
Добавим при установленном модуле mod_security.c в httpd.conf
SecFilter "delete[[:space:]]+from"
SecFilter "incert[[:space:]]+into"
SecFilter "select.+from"
SecFilter "\.\./" # чтение выше корня
SecFilter "<(.|\n)+>" # XSS
SecFilter "<[[:space:]]*script"
Настройка политик - консоль:
gpmc.msi
применение:
gpupdate /force
Регистрация схемы (появится возможность добавить сему в mmc):
regsvr32 schmmgmt.dll
Далее запуски "препов" (из тулзов на установочном диске):
adprep /forestprep
adprep /domainprep
Был баг, когда требовалось четко запускать "препы" со второго диска R2!
Иногда бывет надо указать адрес контроллера домена на рутере:
ip host _ldap._tcp.dc.msdcs.<домен>.local srv 1 1 389 ip_адрес_контроллера
Режимы Array / Enterprise.
Использование Array политик (они задаются после основных, поэтому могут носить только ужесточающий характер, но не разрешающий).
Пакетная фиьтрация - добавить запись и ключ в реестре:
HKLM\System\CurrentControlSet\Services\WLBS\Parameters\Global\ создать ключ EnableTCPNorification и присвоить ему значение DWORD = 0