четверг, 17 марта 2016 г.

Windows cmd runas

Хорошая статья здесь.
Из интересного:
Пароли, запоминаемые при использовании утилиты RUNAS.EXE с параметром /savecred можно изменить или удалить с помощью оснастки управления сохраненными паролями:

"%systemroot%\system32\rundll32.exe" keymgr.dll,KRShowKeyMgr

пятница, 4 марта 2016 г.

Linux проверка соответствия ключа сертификату

Проверить, что ключ соответствует сертификату:
openssl x509 -noout -modulus -in cert.crt | openssl md5
openssl rsa -noout -modulus -in cert.key | openssl md5

Два значения должны совпадать.

суббота, 20 февраля 2016 г.

Добавление записей MX SPF в DNS

Для понимания процесса: есть домен test.pp.ua, к нему нужно прикрутить почтовик (почта будет user@test.pp.ua), имя почтовика будет mail.test.pp.ua, также нужно прописать SPF. Завожу в кабинете https://dns.he.net

Теперь, что добавить в DNS

Для MX

Сначала добавить A запись (в dns.he.net Name: mail.test.pp.ua)

mail.test.pp.ua. 300 IN A NNN.NNN.NNN.NNN

Затем MX запись (в dns.he.net Name: test.pp.ua)

test.pp.ua. 3600 IN MX 10 mail.test.pp.ua.

Время TTL брал по-аналогии с dig gmail.com MX

Для SPF

Также, по-аналогии с gmail, добавляю TXT с редиректом (в dns.he.net Name: test.pp.ua)

test.pp.ua. 300 IN TXT "v=spf1 redirect=_spf.test.pp.ua"
Добавляю SPF с параметрами (в dns.he.net Name: _spf.test.pp.ua)

_spf.test.pp.ua. 3600 IN SPF "v=spf1 a mx ~all"


пятница, 19 февраля 2016 г.

How to по заведению домена в зоне pp.ua

В зоне pp.ua можно бесплатно завести до 3-х доменов с одного телефона (указывается при регистрации) в месяц. На сайте pp.ua есть список регистраторов (не вполне актуальный), которые предоставляют возможность зарегистрировать домен. Мой выбор пал на NIC.UA Выбрал домен pp.ua, указал имя домена, создал свою учетку владельца со своими данными, адресом и ном. моб. телефона, добавил счет с суммой ноль, по-завершении операции статус стал оплачен, т.к. сумма ноль и получил на телефон СМС с номером активации, который внес на сайте pp.ua. Все, домен стал активным. На сайте dns.he.net (бесплатный DNS) зарегистрировался, взял оттуда список NS серверов, на сайте NIC.UA в личном кабинете внес эти NS с пометкой ответственность за проверку NS беру на себя. Запись об NS тут же обновилась. В кабинете dns.he.net добавил новый домен (max 50 domains), прошла проверка на NS, домен стал доступен для управления (внесения новых записей).

пятница, 12 февраля 2016 г.

Включение VLAN на десктопе Windows XP

По-умолчанию в Windows VLAN не встроен. Но некоторые сетевые карты позволяют включить с помощью своих утилит.
Пример включения встроенной Realtek RTL8169/8110 Family Gigabit Ethernet в Windows XP.
В настройке карты есть включение VLAN, но нет настройки ID. Для настройки нужно скачать Realtek diagnostic utility, но не с каждой версией совместимо, с первой попытки не завелась. Подобные мучения были описаны здесь. Там же была рекомендована windiag-8110sc(1151).zip, которая содержала нужный функционал. При установке запросила путь к драйверам RTLVLAN, которые были ранее скачены с нерабочей утилитой. Дальше уже понятно - при создании VLAN_ID создается виртуальный интерфейс, который настраивается как обычная сетевая карта.


Linux PBR

Шпаргалка по включению PBR в Linux
Должен быть установлен iproute2

Добавляем новую таблицу
# echo 100 Target >> /etc/iproute2/rt_tables

Создаем таблицу с маршрутом по-умолчанию для пакетов, попадающих в эту таблицу:
# ip route add default via 192.168.100.1 table Target 
(или номер 100 вместо Target)

Создаем правило, отправляющее нужные пакеты в нужную таблицу:
# ip rule add from 192.168.10.10 table 100

Все

Пример: схема PC(192.168.10.10) -> Server(eth0 - IP 192.168.100.100 GW 192.168.100.1; eth1 - IP 192.168.200.200 GW 192.168.200.1) 
Нужно, чтобы пакеты с PC шли через eth0. Решение выше.