Категорії
Misc, staff, other Security Windows

Неочевидна проблема з SSL сертифікатом

Є сервер під windows і є центр сертифікації у них в організації і треба було просто перевипустити сертифікат для одного із сервісів. Нічого складного, але щось пішло не так і браузери постійно скаржилися на SSL-зʼєднання.
В першу чергу перевірив чи новий сертифікат підписаний саме тим CA, який у них:

openssl verify -verbose -CAfile ca_ad.crt newcrt.crt 

client

            X509v3 Authority Key Identifier: 
                5A:E5:8A:6D:B0:93:BF:58:8C:88:06:B4:28:99:05:13:4F:1A:B6:9F

ca
            X509v3 Subject Key Identifier: 
                5A:E5:8A:6D:B0:93:BF:58:8C:88:06:B4:28:99:05:13:4F:1A:B6:9F

Все збігається, йдемо далі. Перевіримо, що скаже curl, якщо йому примусово підсунути ще наш CA:

> curl.exe -I --cacert root-ca-chain.pem https://zabbix.domain.local
curl: (60) SSL: no alternative certificate subject name matches target hostname 'zabbix.domain.local'

І тут все стало на свої місця: домен був лише в Subject Common Name (CN) і не було в Subject Alternative Name (SAN) , а оскільки зараз майже ніхто не “дивиться” в CN, то маємо проблему. Доречі, саме це і збило з пантелику системного адміністратора, оскільки він бачив домен в CN, але не очікував, що треба, щоб домен був саме в SAN полі. Після правильної генерації сертифіката все запрацювало, як треба.

Тобто, резюмуючи, якщо генеруєте SSL-сертифікат то обовʼязково вказуйте все в SAN, навіть те, що ВЖЕ вказали в CN.

Категорії
Windows

[Windows] RDP: різні трюки та покращення

Multi-сессійний

Для цього використаємо RDPwrap , а саме виконаємо таку команду:

>RDPWInst.exe ‐i ‐s

Працює, починаючи з Vista.

tunnel TCP traffic over an RDP Virtual Channel.

Для цього можна використати rdp-tunnel

Повільний RDP, коли заборонений інтернет

Зіштовхнувся з проблемою, коли клієнти підключаються до віддаленного RDP з дуже великою затримкою (може тривати до 40-50 секунд). При чому, проявляється лише у тих клієнтів, які не мають доступу до інтернету. Відключення телеметрій, спроби виявити службовий трафік на шлюзу не привели до успіху. Проблема, як виявилося, у автоматичному оновленні корневих сертифікатів. При відсутності доступ до інтернету воно все гальмує. Відключимо це (робимо через групові політики) на клієнті:

Computer Configuration ---> Policies ---> Administrative Templates ---> System ---> Internet Communication Settings ---> "Turn off Automatic Root Certificates Update"

і виставляємо в Enabled. Якщо не запрацювало одразу, треба перевантажити клієнт.

Категорії
Misc, staff, other Windows

Анализ BSOD’a

BlueScreenView – небольшая бесплатная утилита, которая сканирует все файлы аварийных дампов памяти и отображает информацию о всех сбоях в сводной таблице. Для каждого сбоя предоставляется масса полезной для пользователя информации, как например имя файла дампа, дата/время сбоя, базовые сведения, выводимые на экран во время BSOD и сведения о драйвере/модуле, который привел к сбою. Также программа позволяет просматривать список загруженных драйверов, в котором отмечаются те драйверы, которые были найдены в стеке минидампа, что дает возможность обнаружить драйвер, вызвавший критическую ошибку.

Официальный сайт http://www.nirsoft.net/utils/blue_screen_view.html

Категорії
Misc, staff, other Windows

LastActivityView: следим за действиями пользователя.

LastActivityView – небольшая бесплатная утилита, которая предназначена для сбора информации об активности пользователя ПК и отображения журнала событий. Программа позволяет узнать какие исполнительные файлы запускались, время данного события, сведения о времени включения и выключения компьютера, используемые сетевые подключения и устанавливаемые приложения, открываемые папки и файлы в Проводнике и многое другое. Полученную информацию можно легко экспортировать в CSV/XML/HTML файл или скопировать ее в буфер обмена. Программа не требует инсталляции.

Официальный сайт http://www.nirsoft.net/utils/computer_activity_view.html

Скачать русификатор для LastActivityView.

Категорії
Windows

CurrPorts – утилита для просмотра списка открытых TCP/IP и UDP портов

CurrPorts – крошечная бесплатная утилита, которая выводит список всех открытых на локальной машине TCP/IP и UDP-портов. Для каждого порта отображаются сведения об инициализирующем процессе (имени, пути, версии, файле и т.д.), времени запуска и соответствующем пользователе. Также CurrPorts позволяет завершать нежелательные TCP-соединение, убивать процессы, сохранять информацию в HTML, XML или текстовый файл.

Категорії
Misc, staff, other Windows

FreeFileSync – утилита сравнения и синхронизации файлов в каталогах

FreeFileSync – бесплатная утилита для сравнения и синхронизации файлов в каталогах, основное внимание при разработке которой было обращено на удобство использования и быстродействие. Программа позволяет сравнивать файлы по содержимому и по дате, поддерживает работу по сети, обладает удобным и понятным интерфейсом, способна работать в режиме командной строки, способна обрабатывать файлы размером более 4 гигабайт и т.д.

Категорії
Windows

Сканируем TWAIN’ом на терминальном сервере

Если при запуске софта для сканирования виден стандартный виндовый интерфейс WIA значит не используется драйвер TWAIN, при этом В TWAIN.LOG – пишет следующее:

CloseServer - Why Can't We Find The Thunker Window?

Причем если зайти в командную строку и изменить режим выполнения на режим установки (change user /install), то интерфейс TWAIN запускается, когда возвращаем сессию в нормальный режим (режим выполнения – change user /execute), то по пользователь по прежнему не видит TWAIN интерфейс . Для решения проблемы 2 варианта :

Категорії
FreeBSD Linux OpenBSD Solaris Windows

Подключаемся к COM-порту

Windows

– 98/XP

-Vista/7/8

Категорії
Windows

StatWin – утилита просмотра установленных в систему драйверов и сервисов

ServiWin – крошечная бесплатная утилита, отображающая список всех установленных драйверов и сервисов в системе. Также выводится следующая полезная информация: описание файлов, версия, название, компания изготовитель и т.д. Плюс ServiWin позволяет с легкостью останавливать, запускать, перезапускать работу сервисов и драйверов, изменять тип запуска, сохранять отчеты в файл.

Получить ServiWin v.1.55 можно тут (48 КБ, Freeware, Windows All).

Категорії
Linux Misc, staff, other Windows

Монтирование Windows-реестра в Linux

HIVEXFS – Файловая система для работы с Windows-реестром из Unix/Linux операционных систем. Опирается на проекты FUSE и HIVEX. На данный момент реализован в Dr.Web LiveCD

В LiveCD найденные реестры монтируются посредством autofs в каталог /reg.
Если реестр не нужен, его никто не трогает. Демонтируется так же автоматически через пять секунд.

Очень неплохой пример использования описан здесь

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP