Сообщество - Лига Сисадминов

Лига Сисадминов

2 410 постов 18 930 подписчиков

Популярные теги в сообществе:

8

Как найти компьютер зная его внешний IP-адрес

Здравствуйте, товарищи.

У меня такая ситуация: системный администратор в отпуске, а из регионального центра информационных технологий спустили письмо о том, что с компьютера с таким-то внешним IP-адресом зафиксированы аномальные обращения к домену с низкой репутацией.

Требуют, чтобы мы нашли этот компьютер и провели его полную проверку - удалили лишние плагины и тулбары, прогнали на антивирусную проверку и т. д.

Сам я в компьютерах разбираюсь постольку поскольку, но остальные ещё хуже, поэтому искать придётся мне.

Подскажите, пожалуйста, как можно локализовать этот ПК, зная только тот IP, что был в письме от ЦИТа?

Думал, зайти на speedtest или 2ip, посмотреть внешний адрес ПК, но не совпадает с представленным. На этом идеи кончились, беглый гуглёж не помог, ping и tracert не показывает имя ПК.

Есть доступ к серверу с Kerio, если это выход, но как с ним обращаться - не знаю.


UPD: спасибо за ответы, попробую использовать wireshark для сбора и анализа трафика на сервере, чтобы вычислить ПК, который обращается к подозрительному ресурсу.

Показать полностью
13

Ansible. Network-scripts. RHEL8. Временное применение сетевой конфигурации

Ansible. Network-scripts. RHEL8. Временное применение сетевой конфигурации

Бонжур!


Доработал недавно (как и обещал в предыдущей публикации - Ansible. Network-scripts. RHEL8) функционал ansible-хелпера "conf_int_ipv4_via_network_scripts". Теперь изменения сетевых настроек возможно применить временно (например, на период тестирования). Для этого достаточно:

1) сконфигурировать целевые интерфейсы посредством правки файла "config";

2) задать время отката настроек на предыдущие через конфиг "additional_configs/config_temporary_apply_ifcfg" (по умолчанию = 10 минут);

3) запустить скрипт "apply_temporary_ifcfg.sh". Выполняет действия, аналогичные "apply_immediately_ifcfg.sh" (т.е. реконфигурирует сеть в соответствии с файлом "config"), но перед рестартом сервиса "network" запускает на удалённом хосте bash-скрипт "rollback_ifcfg_changes.sh", который возвращает сетевые настройки к виду до модификации через временной промежуток, определённый в файле "config_temporary_apply_ifcfg";

4) протестировать сетевые связанности целевых хостов (вероятно, когда-нибудь реализую утилиту на основе стека "ansible + bash + perl");

5) если всё в порядке, то запустить скрипт "apply_immediately_ifcfg.sh", который остановит исполнение сценария "rollback_ifcfg_changes.sh".


Итого, два варианта на выбор пользователя - либо применить новые настройки незамедлительно (just run "apply_immediately_ifcfg.sh"), либо применить их временно (run "apply_temporary_ifcfg.sh") до осуществления тестирования и отмены возврата к предыдущей конфигурации сети хоста (run "apply_immediately_ifcfg.sh").


Конечно, неплохо бы добавить централизованный сбор наименований сетевых интерфейсов и соответствующих им MAC-адресов, дабы в автоматическом режиме (при попытке применить конфигурацию) сверять с тем, что пользователь напишет в конфиге (и прекращать выполнение софта, если, например, для интерфейса задан некорректный MAC), но эту фичу, думаю, реализую позже.


P.S. На очереди небольшой сюрприз для любителей разрешать доступ только к тем сетевым портам, которые необходимы для конкретного сервиса.

===

Ссылка на репозиторий: https://github.com/vladimir-chursin000/ansible_helpers

Показать полностью
11

Загрузка ECS Z77H2-A2X Deluxe (v1.0) с NVMe

UPD:

Забыл подписать, что перед всеми манипуляциями нужно установить перемычку ME_UNLOCK

Пост будет полезен только владельцам материнской платы ECS Z77H2-A2X Deluxe (v1.0).


Материнка поддерживает загрузку с NVMe накопителя, подключенного через переходник к любому PCI Express порту. Но производитель забил маленький азиатский болт на обновление прошивки.


Ниже будет архив с готовой прошивкой для моей материнки (аппаратная версия платы только v1.0). Попытка прошить это куда-то ещё, кроме указанной в заголовке материнки — это… отличная идея, обязательно попробуйте! (сарказм)


ПРЕДУПРЕЖДЕНИЕ: Напоминаю, что прошивка BIOS потенциально не безопасная операция, будьте готовы нести комп в сервис.


Памятка, что нужно сделать:


(Опишу что делал я, но действия могут отличаться в зависимости от вашей текущей версии BIOS)


- Сначала обновляетесь с сайта до UEFI версии 11/15/2012, дизайн BIOS должен измениться, должен появиться номер версии Intel ME 8.1… (В архиве есть это обновление на всякий случай)


- Затем обновляетесь до следующей версии 01/10/2013. Моя модификация сделана на основе этой прошивки.


- Прошиваете мой ROM файл из архива. В архиве есть подсказки, если будут траблы позовите знакомого программиста. Программа будет какое-то время шить BIOS и показывать прогресс и записываемые адреса, но потом в конце выдаст ошибку 18, это нормально



Что было сделано с BIOS:


- В архиве есть ссылки на гайды, которые я использовал


- Сначала была скачана последняя официальная прошивка версии 01102013 и прошита (говорят это важно сделать)


- Затем из *.CAP файла вытащил тело BIOS и добавил в него драйвер NvmExpressDxe_Small.ffs (версию compressed) от Ethaniel


- Всё



Файл лежит на Яндекс.Диске:

https://disk.yandex.ru/d/e0z5Aor5_zcltg

Показать полностью
665

Ответ на пост «Лицензионная флешка с Windows 10 не форматируется. Диск защищен от записи»1

KDI-MSFT Windows 10 USB Device
Ничего придумывать не надо.... требуется лишь терпение и конструктивная логика. Защита от записи у флешки программная, блокируется write protect при записи конфигурации контроллера.
Я пошел иным путем взял два архива с usbdev для контроллеров PS2307 (mpall 53mlc.rar и UPTool_Ver2093(Release)_20150312.zip). Ни с одним из них флешки не прошивались. Собрал из них один общий пакет с бинарниками ISP и FW, вот им и получилось прошить без проблем флешку от Microsoft (на самом деле это Kingston с плиткой памяти TLC от Toshiba, также есть плитки TLC от Hynix).

Вот кому надо, забирайте, https://disk.yandex.ru/d/CzBtcDWIlNw00Q

Показать полностью 3
39

Ответ на пост «И Гейтса я вертел вокруг оси, которой был мой детородный орган»1

Сначала, когда только началась СВО, политики сделали несколько популистских заявлений, типа, за нарушения авторских прав теперь наказывать не будем. Типа, отменяем все выплаты и иски по контрафактному ПО. Но потом, крупные софтварные криптоцигане, типа МягкойЛинии, заявили что такие меры "ударят также по отечественному производителю ПО". И все опять встало на свои места. Статью 146 УК РФ (Нарушение авторских и смежных прав) в части 3, п."г") (лицом с использованием своего служебного положения) никто не отменял и это по прежнему карается "принудительными работами на срок до пяти лет либо лишением свободы на срок до шести лет со штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет или без такового". Короче, все будет зависеть только от лояльности местных проверяющих. Могут выдать "предупреждение" на первый раз, а могут обуть по полной схеме.

Вот там еще про линукс был вопрос. Так вот - большинство российских производителей (которые в реестре отечественного ПО на https://reestr.digital.gov.ru/ ) тоже платные для юрлиц. С ними надо или бесплатный договор иметь для учебного заведения (как правило, они очень охотно идут на это) или  платить. Исключение - Calculate Linux со всей линей кой продуктов Desktop и Server, их можно ставить куда угодно и где угодно. А можно и какую-нибудь Убунту накатить.

28

И Гейтса я вертел вокруг оси, которой был мой детородный орган1

Суть вопроса- админю в сильно бюджетном учреждении. Денег нет, но мы держимся. Набрал хлама двухъядерного из списанного, купил десяток ssd-шек на алике по 600 - ну для себя же.  Параллельно с... импортировал 10-ку с 10 же офисом. В итоге- нормальный компьютерный класс на 12 рабочих мест плюс место преподавателя. Компы ну не сказать прям летают- но винда грузится за 15 секунд на офис и интернет хватает только в путь.  Это с 2 гб ddr 3 - на что-то большее "нет денех"- да мне, в принципе и не надо.  Итак, допустим, что приходит ко мне прокурорский проверяющий- а что, бывали уже.  С вопросом о лицензии на сие ПО. Может такое быть?  Ну, в текущей ситуации, когда сайт майкрософт в России не активен и компашка официально с России ушла?  Ибо, мой первый вопрос к этому проверяющему будет- а не иноагент ли он? Собирающий деньги для проклятых американцев на приобретение оружия для поставок на окраину? На кого, мол, работаешь пес смердящий?! Откровенно говоря, мне и так было глубоко параллельно на правоотношения в сфере патентного права- но хотелось бы аргументированного ответа на вопрос- чем грозит-да и грозит ли вообще в текущей ситуации?!  Могут ли вообще сейчас на территории России вымогать деньги  агенты потенциального противника? Это вообще законно? И кто представляет интересы мелкомягких в России, если эти мелкомягкие официально с... ушли из России "на неопределенный срок"?  

ПыСы- медленно разбираюсь с Линухом- установить и настроить сетку получается без проблем, а вот с установкой приложений пока запара. Но, похоже, со следующего года, все ж придется переходить, придется.

Показать полностью
Отличная работа, все прочитано!