03.07.2012

Настройка FTP-сервера в IIS7

FTP довольно старый протокол (ему уже больше 40 лет), но довольно удобный и до сих пор используется очень многими администраторами для обмена файлами. Есть целая куча разнообразных FTP-серверов под винду - от простейшего Quick'n Easy FTP Server до таких громил как Titan FTP Server и Serv-U.
 В серверных дистрибутивах Windows тоже есть возможность поднять FTP-сервер. Хоть многие и ругают MS за хромую безопасность и ошибки в коде, использование встроенных ролей сервера вместо решений стороннего производителя имеет свои плюсы. Главный из них - это полная совместимость со всеми службами MS (в частности AD) и тонкая настройка интеграции этих служб.

02.07.2012

Перенос учетных записей в домен

Надоело переносить учетки пользователей из локальных в доменные при внедрении Active Directory. Решил найти автоматизированное решение. Оказывается не я первый озадачился этой проблемой =) Есть как минимум 5 вариантов автоматизации. Рассмотрим их по порядку.


  1. User State Migration Tool. Бесплатная утилита от Microsoft. Поставляется в комплекте Windows Automated Installation Kit. Используется из консоли. Мануал. У меня не получилось выполнить сохранение профиля - scanstate встал на последнем этапе на 1% и никак не реагировал.
  2. Active Directory Migration Tool. Продукт от той же всем известной компании. Предназначен для миграции из домена в домен. Сейчас нас не интересует. Мануал.
  3. В Windows 7 можно воспользоваться стандартным средством переноса данных.
  4. Moveuser - тоже от MS. Работает на XP. Версия для 7.
  5. User Profile Wizard. Бесплатная утилита от ForensIT. Смогла перенести все данные и настройки. Проблем пока не замечено. 
Ещё можно написать скрипт на WMI/batch/PowerShell/brainfuck/что-то_ещё - но это уже другая история.
После переноса профиля обязательно проверяйте всё - скорее всего что-то обработалось неправильно и придется доделывать руками.
Тема на форуме, где я поднимал этот вопрос.

27.03.2012

Exploit MS12-020

Как многие уже знают, недавно была обнаружена критическая уязвимость в ОС от Microsoft MS12-020. Уязвимость касается протокола RDP и затрагивает все версии операционных систем. То есть, если на Вашем компьютере включен удаленный доступ - то Вы в зоне риска. Обновления уже вышли - обновляйтесь http://technet.microsoft.com/ru-ru/security/bulletin/MS12-020

22.03.2012

Интервью с Бешковым

Интервью с Андреем Бешковым - руководителем программы безопасности в Российском отделении Microsoft. О Windows 8 и безопасности.
Часть 1
Часть 2

21.03.2012

GRUB 2 bootloader - Full tutorial

Офигенный туториал по GRUB 2. Жаль, что на буржуйском, но мануала на русском, даже близко похожего на этот нет.
http://www.dedoimedo.com/computers/grub-2.html

10.03.2012

Лечение некоторых распространенных вирусов

Оставлю здесь важную информацию, полученную после прочтения курса "Специалист по анализу активных заражений и лечение инфицированных систем с помощью антивирусного ПО Dr.Web", которая не держится в голове.

Сертификация Dr.Web

Сегодня получил сертификат, удостоверяющий, что я "Специалист по анализу активных заражений и лечению инфицированных систем с помощью антивирусного ПО Dr.Web". Сертификат этот абсолютно бесплатный и получить его, как и несколько других, можно просто зарегистрировавшись на сайте Dr.Web'a и прочитав материалы по курсу и сдав онлайн экзамен.

Экзамен довольно непростой для человека, слабо знакомого с ИБ и вирусописательством/вирусоубивательством. После прочтения обучающего материала узнал много нового как о продуктах компании Dr.Web, так и об актуальных на сегодняшний день вирусах и способах их лечения.
Радует, что материал написан профессионалами и для непрофессионалов. Начинается с разжевывания общих терминов и принципов безопасной работы (первые 4 главы можно дать почитать простым пользователям, мало знакомым с ИБ). Дальше идет инструкция по работе с Dr.Web CureIt! и различных его режимов. Большая часть материала посвящена удалению вирусов вручную.

Пару следующих постов хочу посвятить цитированию материала из обучающей брошюры.