Архив рубрики: Безопасность

Основы работы с Active Directory: часть вторая — основные инструменты администрирования

Итак, продолжаем тему Active Directory.

В предыдущей статье мы бегло рассмотрели процесс установки компонентов Active Directory, далее предлагаю рассмотреть основные процедуры управления данной системой каталогов.

Дисклеймер: в данной теме я не очень силен, поэтому, просьба не воспринимать все нижеописанное как догму, это скорее для ознакомления. Короче говоря — сильно не пинайте :)

Для лучшего понимания принципов управления Active Directory, рассмотрим совсем немного теории.

Active Directory имеет древовидную иерархическую структуру, основу которой составляют объекты. Из 3-х типов объектов, нас, в первую очередь, интересуют учетные записи пользователей и компьютеров.

Данный тип объектов включает несколько, так называемых классов (за терминологию не ручаюсь): Organizational Unit (OU, контейнер, подразделение), Group (группа), Computer (компьютер), User (пользователь).

Некоторые из них (например OU или группа) могут содержать в себе другие объекты.

Каждый из объектов имеет свое уникальное имя и набор правил и разрешений (групповых политик). Читать далее

Основы работы с Active Directory: часть первая — установка и настройка компонентов

Давно собирался написать несколько статей по работе с Active Directory. Недавно в комментариях попросили помочь с данным вопросом и я решил что время пришло :))

Говорю сразу, особо глубоких познаний в этой теме у меня нет, поэтому, ничего нового вы здесь не увидите. Но для начинающих админов-виндузятников данная статья может послужить хорошим отправительным «пинком» для начала изучения данной системы каталогов.

Сам я давно отошел от администрирования винды, но по долгу службы (а занимаюсь я в основном виртуализацией) приходится часто настраивать много всяких вспомогательных сервисов от Microsoft (всякие там AD, DNS, MSSQL и т.п..).

В общем хорош болтать, перейдем к делу.

Рассматривать будем службы каталогов Active Directory на основе Windows 2008 R2 как наиболее распространенную в наше время.

Читать далее

Крупнейшая DDoS-атака 300 Гбит/с накрыла Интернет

Жертвой атаки стала компания Spamhaus, которая занесла в чёрный список голландского хостинг-провайдера Cyberbunker за рассылку спама. Хостер не простил этого и организовал мощный DDoS.

Эффект от этой DDoS-атаки почувствовали миллионы пользователей интернета, пишет NY Times, у которых стали подтормаживать сайты. Причина в том, что DDoS организован методом флуда через тысячи открытых DNS-резолверов по всему миру.

Известная американская компания CloudFlare, которая специализируется на защите от DDoS-атак, опубликовала разъяснения по поводу этого случая. Специалисты говорят, что сегодня мощность DDoS-атаки выросла до 300 Гбит/с, и теперь она уж точно самая мощная в истории интернета.

Вообще говоря, DDoS против Spamhaus начался ещё на прошлой неделе, 18 марта. На следующий день 19 марта она достигла пикового значения 90 Гбит/с, после чего колебалась в пределах от 90 до 30 Гбит/с и затихла 21 марта. Атака возобновилась с новой силой 120 Гбит/с уже на следующий день 22 марта.

ddos-01

По мнению CloudFlare, в этой атаке не было ничего особенного, кроме её исключительной мощности. Технически она осуществлялась такими же методами, как и предыдущие атаки — умножением трафика через открытые DNS-резолверы.

Читать далее

Включение языковой панели с помощью групповых политик в Windows Server 2008 R2

Когда-то на одном из моих серверов понадобилось создать группу для пользователей с очень ограниченными возможностями.

Тогда с помощью групповых политик я закрыл все, что только можно было закрыть и отрубил, все что можно было отрубить, включая панель управления. Почистил меню пуск, панель задач т.п., оставил только пару ярлычков на рабочем столе.

На днях пользователи начали жаловаться, что им нужен русский язык, и языковая панель, а то жуть как неудобно и они уже давно мучаются, а сами настроить не могут и бла бла бла…

Подключился, посмотрел — действительно…психанул я с ограничениями :) Исправить легко.

Читать далее

Хакеры создадут собственный интернет

Немецкие программисты собираются запустить собственную космическую программу и уйти от интернет-цензуры в параллельную сеть

В ответ на ужесточение антипиратского законодательства ряда стран хакерское сообщество предлагает создать двойника глобальной сети, существующего вне политических ограничений.

Проект параллельной сети принадлежит трем немцам, представителям хакерского сообщества из Штутгарта. Программисты hdz и armin (Армин Бауэр) совместно с инженером Андреасом Хорнигом поставили перед собой цель создать коммуникационную сеть «без цензуры». «Давайте попробуем вывести Интернет из-под земной юрисдикции», — предложили они на встрече хакеров во время Chaos Communication Congress в Берлине.
Читать далее

Правильное отключение Windows Firewall в Windows 7/Windows Server 2008

Работать с серверами Windows Server 2008 в основном приходится по RDP, поэтому, было замечено, что при отключении службы Windows Firewall происходит дисконект сессии RDP и подключиться к ней с выключенной службой невозможно. Но вот беда, некоторые софтинки требуют отключения этой гадости в системе.

Столкнулся с такой проблемой при установке VMware View, но не о нем сейчас речь. А вопрос вот в чем: как отключить злосчастный Windows Firewall без ущерба другим службам? Читать далее

Говорят Anonymous: как был взломан HBGary

Вся прошлая неделя прошла под знаком взлома фирмы HBGary и ее отделения HBGary Federal. Генеральный директор HBGary Federal Аарон Барр думал, что он разоблачил лидеров Anonymous и готовился назвать и пристыдить ответственных за координацию действий группировки, включая DDoS-атаки, ударившие по MasterCard, Visa и другим предполагаемым врагам WikiLeaks в конце прошлого года.

Когда Барр сообщил одному из тех, кого он считал главарем Anonymous, о его предстоящем разоблачении, ответ Anonymous был стремительным и оскорбительным. Группировка вторглась на сервера HBGary, украла e-mail-ы, опубликовав их впоследствии, уничтожила информацию компании, и повредила веб-сайт. В качестве дополнительного бонуса второй сайт, находящийся под руководством Грега Хоглунда, владельца HBGary, был выведен из строя, а также была опубликована пользовательская база данных. Читать далее