пятница, 29 января 2010 г.

Хорошая музыка, отличный исполнитель, прекрасный отдых

Работа работой, компьютеры-сети-пользователи - но от всего надо отдыхать, переключать мозги на что-то кроме работы. Для меня в последнее время - это хорошая тяжелая музыка, последнее открытие - группа Nightwish (до 2005г) и особенно - Тарья Турунен (Tarja Turunen) - солистка Nightwish до конца 2005г. Отличный тяжелый звук и фантастический, оперный вокал Тарьи - вместе это просто класс, лучшее из слышанного за всё время.

Первое моё знакомство с Nightwish - совсем недавно увиденная запись концерта, где Nightwish и Тарья Турунен перепели Phantom Of The Opera. Было очень неожиданно услышать такую необычную переделку давно известной композиции. Дальше - больше, и вот буквально вчера я приобрел DVD Nightwish. End Of An Era. Live At Hartwall Arena.Такого классного концерта я просто не видел до сих пор - очень тяжелая музыка, и фантастический, нереальный вокал Тарьи Турунен - я просто выпал из реальности на почти два часа... прекрасный отдых после работы... Сегодня весь день пытаюсь вернуться в реальность :). Рекомендую диск к просмотру-прослушиванию (ссылку я указал для жителей Беларуси, но думаю, что не проблема найти его и в других странах).

К сожалению (а может и нет?) в дальнейшем пути Nightwish и Тарьи Турунен разошлись, и теперь она занимается сольной карьерой, а в Nightwish другая солистка - но нет у нее такого прекрасного голоса...

Еще раз рекомендую Nightwish старого образца к промотру/прослушиванию - поверьте, это будет не впустую потраченное время. А еще - это и источник позитивного настроения, что тоже важно.

Официальный сайт Nightwish.

Официальный сайт Тарьи Турунен.

Всем отличного отдыха и всяческих успехов!

четверг, 28 января 2010 г.

Борьба с вирусом W32.Downloadup (Net-Worm.Win32.Kido)

Недавно наша сеть была атакована довольно старым вирусом W32.Downloadup - это по классификации Symantec, также зловред известен как Net-Worm.Win32.Kido по классификации Касперского. О действиях вируса и технических подробностях можно прочитать тут.

Теперь, для понимания, немного о построении сети в нашей компании. У нас есть две подсети - одна с доменом в основной части компании, и старая одноранговая сеть в бухгалтерии, работающая по принципу: работает, нас устраивает, и ладно - не трогай. Поддерживает ее другой человек, я в нее стараюсь особо не лазить. В нашей сети установлен Symantec Corporate Antivirus 10.1.8. Активность зловреда была обнаружена по проблемам из бухгалтерии - у них пропадали сетевые папки, при попытках переподключить их появлялось сообщение о том, что сеть не запущена или отсутствует. На короткое время помогала перезагрузка бухгалтерского сервера (и это в разгар рабочего дня!), потом все начиналось сначала. Кроме того, сеть стала работать намного медленнее.

Внимательное чтение форумов и рекомендаций привело к следующему решению проблемы:

1. Если это не сделано было раньше, запрещаем автозапуск с внешних носителей - через политику домена, или следующими ключами реестра:

---------------
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
---------------

2. На файрволе закрываем снаружи порты 139, 445, 5555;

3. Закрываем изнутри доступ на *trafficconverter.biz/4vir/antispyware* - отсюда вирус скачивает исполняемый файл;

4. Запускаем на всех компьютерах утилиту удаления вируса от Symantec - самый легкий путь - через авозагрузку;

5. Устанавливаем на всех машинах патч от Microsoft KB958644, устраняющий уязвимость, через которую проникает вирус, соответственно версии и языку установленной системы. Незаметно для пользователей патч можно поставить следующей командой:

WindowsXP-KB958644-x86-RUS.exe -q -norestart

(названия патча указано для Windows XP, русский язык, для других версий и систем - другие версии патча);

6. Радуемся своей победе и быстрой и нормальной работе сети.

Теперь немного общих выводов про построение сети.

1. Рабочие группы и одноранговые сети - огромное зло! Если в сети 3 и более компьютеров - только доменная структура - гораздо удобнее управлять сетью. Там, где домена не было, пришлось лечить каждую машину руками, что есть долго и неправильно;

2. Антивирус - только корпоративная версия - через консоль очень удобно управлять клиентами антивируса на всех компьютерах сети. К чести Symantec Corporate 10.1.8 - там где он был - стоял насмерть, не пропуская зловреда никуда.

Кстати, распространение вируса шло с сервера баз данных - на нем по определению не ставится антивирус - иначе MS SQL будет очень сильно тормозить.

Надеюсь, кому-то помог победить этого зловреда.

среда, 27 января 2010 г.

Изменение языка интерфейса Firefox

Итак, снова про Firefox. На домашнем ноутбуке возникла необходимость настроить русский язык (для себя я давно ставлю англоязычный софт) интерфейса Firefox 3.6 для пользователей (жена и дочка). Попытка применить расширение Locale Switcher к успеху не привели - после рестарта Firefox выдавал странно-непонятную ошибку и запускаться отказывался, помогал снос старого профиля пользователя и создание нового. Решение оказалось как всегда очень простым.

Сначала качаем русификацию для Firefox 3.6 - для других версий можно найти тут. Потом можно поступить двумя способами:

1. Устанавливаем русификацию как расширение - при переходе по ссылке на русификацию Firefox предложит установить расширение - разрешаем, если надо, установку с сайта. Если файл сначала был скачан, то открываем его в Firefox (File-Open file, и выбираем скачанный файл ru.xpi), или просто перетаскиваем его мышью на окно Firefox, и соглашаемся на установку. Потом набираем about:config, находим параметр general.useragent.locale, и меняем его значение с en-us на ru, после чего перезапускаем Firefox, и видим интерфейс на русском языке.

2. Устанавливаем русификацию как расширение, закрываем Firefox, потом запускем Firefox с ключом -UIlocale ru (можно прописать в ярлыке запуска Firefox).

Примечание: если Firefox русифицирован таким образом, то перед обновлением на новую версию надо переключиться на английский язык во избежание проблем.

Upd. Проверена работа Locale Switcher - все прекрасно работает, просто надо было сначала установить русификацию, языки интерфейса переключаются в меню Tools - Languages.

понедельник, 25 января 2010 г.

Переподключение клиентов Symantec Corpotate Antivirus

Недавно на работе возникла необходимость переподключить клиентов Symantec Corporate 10.1.8 к одному серверу - который главный, т.е. Primary, потому как часть клиентов подключилась ко второму серверу, и на попытки достучаться к ним из консоли управления взаимностью не отвечала. Решение оказалось на удивление простым. Итак, имеем Primary SAV server с простым именем server, к кторому надо поключить всех клиентов. Шаги решения:

1. Копируем файл Grc.dat с сервера, к которому надо подключиться, на клиент, которого надо подключить:

copy /y \\server\vphome\Grc.dat "c:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Grc.dat"

Файл Grc.dat содержит в себе настройки подключения к серверу, и через некоторое время исчезает.

2. Копируем root sertificate с сервера на клиента:

copy /y "\\server\c$\Program Files\Symantec\Symantec System Center\pki\roots\<имя сертификата>.servergroupca.cer" "c:\Program Files\Symantec AntiVirus\pki\roots\
<имя сертификата>.servergroupca.cer"

После копирования надо перезапустить службу Symantec Antivirus, на клиенте (или перезагрузить его), обновить консоль управления (щелчок правой кнопкой на нужном сервере в консоли - Обновить), и клиент оказывается подключенным к нужному серверу. Написать скрипт, реализующий эти несложные операции было делом пяти минут.

Точно так же можно подключить к антивирусному серверу неуправляемых клиентов.

Более подробно все это описано в первоисточнике.

пятница, 22 января 2010 г.

Снова про Firefox

Вышел новый Firefox 3.6, все неплохо, быстрый, к памяти менее требовательный, но была замечена одна особенность - если открывать вкладку кликом колесиком мыши, или Ctrl-Click, то она открывается как в ненавистном Internet Explorer - вклиниваясь сразу за текущей вкладкой, что не есть удобно. Правда, возвращается назад все очень просто - как всегда, about:config, находим параметр browser.tabs.insertRelatedAfterCurrent, и переключаем его в false, и новые вкладки открываются в конце, а не вклиниваются между открытыми.

среда, 20 января 2010 г.

Неожиданно

В электричке по пути домой был замечен далеко не молодой человек - за 50, точнее не скажешь - с нетбуком и неплохими наушниками с микрофоном. Нет, он не играл в казуальную игрушку, не смотрел фильм, и даже не бродил по интернету. ОН УЧИЛ АНГЛИЙСКИЙ ЯЗЫК, причем в довольно интересной - насколько получилось заметить - программе.
Помогала ему заметно более молодая спутница (дочь? знакомая? ). Как бы там ни было - но это наиболее толковый вариант использования ноутбука, замеченный в последнее время - обычно все больше игры, интернет, фильмы-музыка, и, не к ночи помянуты - социальные (?) сети.
Еще - к чести Asus EEE PC - он прекрасно справлялся и абсолютно не тормозил, раскрывая одну из составляющих своего названия - Easy to Learn.

понедельник, 4 января 2010 г.

Начинаем Новый год.

После новогодних праздников начинаю новый 2010г с вот таким настроением:



чего и всем желаю! Успехов в Новом 2010г!