Сообщество - Лига Сисадминов

Лига Сисадминов

2 236 постов 18 765 подписчиков

Популярные теги в сообществе:

17

Исправление бага в OBS-studio

Всем привет!


Решил настроить софт для записи образовательных скринкастов и возможности трансляции видео. Выбор пал на OBS-studio, с которой я раньше работал. Все поставил, но вместо рабочего стола в окне предпросмотра меня ждал черный квадрат прямоугольник.


Яндекс/Гугл нам поможет решил я и... Он не помог.


Если не делать многостраничный обзор, то советы сводятся к 3-м пунктам:

1. Запуск от администратора

2. Запуск в режиме совместимости с Windows 7

3. Запуск в режиме совместимости с Windows Vista


В итоге - ничего не помогло. Вдумчивый поиск по разным ключевым словам вывел интересную особенность связанная с энергосбережением. На устройствах, где одновременно есть и работают встроенная и дискретная видеокарты от AMD есть "неопределенность" - графику приложения обсчитывает одна из карт индивидуально. Следовательно, единый рабочий стол приложению взять по сути негде, что и порождает черный прямоугольник.


Решение: в настройках BIOS отключить режим параллельной работы двух видеокарт и оставить включенную только одну.


Может где-то и есть подобный совет, но я его сегодня не нашел.

Показать полностью
8

Ограничение перемещения курсора между мониторами

Доброго времени, друзья.


Пишу сюда, т.к. уже и не знаю, что гуглить, т.с. "последний рубеж суппорта" - самый опытный и знающий)) Вобщем, вопрос в том - можно ли сделать переход с одного экрана на другой не просто по движению мыши, а "со второго раза", т.е. первый раз - упираешься в край экрана, а чтобы все же перейти - надо отвести курсор от края и снова перевести. Сразу прошу прощения за сумбур, но я просто не могу прикинуть даже как ещё конкретнее объяснить

13

Правильная коммутация и настройка сети. Help!

Здравствуйте.

Обращаюсь к сообществу IT, а в частности сисадминам.

Прошу помощи в нелёгком деле, нужно разобраться в правильной сборке и настройке сети в небольшом офисе.

Навыком администрирования владею мало, но есть желание понять и постичь это дело.



Имеем небольшой офис в нём стоит примерно следующее оборудование (фото взял из сети, отображает примерную ситуацию)

1) ИБП

2) Мини сервер (модель точную назвать пока не могу, знаю лишь, что в нём 3-шт HDD 2.5)

3) Хаб (примерно как на фото)

4) Роутер

Правильная коммутация и настройка сети. Help! Сисадмин, Системное администрирование, Настройка сети, Настройка, Сетевое администрирование, Длиннопост

Схема расположения компьютеров следующая (чукча скурил быстрый курс по Paint)

Правильная коммутация и настройка сети. Help! Сисадмин, Системное администрирование, Настройка сети, Настройка, Сетевое администрирование, Длиннопост

Serv - Небольшой шкаф в котором стоит сервер, хаб, роутер. Туда же заходит кабель от провайдера.

PC 1 - Машина под бухгалтЭрию и учёт

PC 2 - Машина под бухгалтЭрию и учёт

PC 3 - Машина под видеонаблюдение

PC 4 - Машина с простенькой прогой для учёта клиентов

PC 5 - Машина для учёта (Word, Excel)

PC 6 - Машина для учёта (Word, Excel)

PC 7 - Машина находится в другом городе (доступ к серверу с ограниченными правами)

R-Keep - Кипер с кассовым аппаратом

ADMIN - Машина находится в другом городе (полный доступ к серверу)


Обрисуйте пожалуйста примерную схему как правильно коммутировать и настраивать сервер.

В частности интересует следующее: какие проги ставить на сервер (работает только на Win), как обезопасить сеть, как настроить удаленное подключение к серверу.

Рекомендации и развёрнутые ответы приветствуются, в контексте ответов возможен толстый троллинг с использованием сленга и не цензурных выражений. Но хотелось бы по существу.

На худой конец, киньте правильных ссылок где понятным языком почитать по настройке.


P.S. для тех кто думает, что я получаю совет которым пользуюсь для того что бы заработать денег, сразу скажу, что пытаюсь начать своё дело. При необходимости запилю подробный отчёт о проделанной работе. Развиваю сельское хозяйство, производство сыра и молока.

Показать полностью 2
523

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро

Всем привет! Сегодня я покажу как воспользоваться Wi-Fi в Метро (СПб, МСК), не слив при этом свой номер телефона.


Предыстория


Спустя немного времени после запуска Wi-Fi в Питерском метро мне стало интересно как это работает. Я, как интересующийся человек, решил попробовать обойти авторизацию, потому что сливать номер мне не очень-то и хотелось.


Сканер портов мне рассказал, что весь диапазон портов наружу из локальной сети был заблокирован, а 80 (http), 443 (http) и 53 (dns) успешно редиректились на страницу авторизации в сети.


Возникло еще больше желания обойти эту систему...



Теория


При подключении к сети первым делом устройство запрашивает у DHCP-сервера IP-адрес, под которым его будут понимать устройства выше (роутеры).


В DHCP-запросе содержится mac-адрес устройства, который (должен быть) у каждого устройства в сети разный. Маршрутизатор сети просматривает свою базу в поисках предоставленного ему mac-адреса, а дальше 2 сценария:

1) пользователь уже авторизован в сети, т.е. слил свой номер телефона

2) пользователь не авторизован в сети


Если пользователь уже авторизован в сети, то ему присваивается ip-адрес в сети с доступом в интернет, а если нет, то доступ в интернет (в наружу) ему блокируется и перенаправляется на страницу авторизации.



То есть авторизация в метро происходит на основании mac-адреса, как и во многих wifi сетях, но этот метод имеет недостатки. Например, mac-адреса устройств, подключенных к сети, несложно узнать и, при желании, вбить себе на устройство mac другого устройства, уже прошедшего авторизацию, тем самым получить доступ в интернет, "прикинувшись" другим человеком.


Потихоньку переходим от теории к практике...

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

Практика


Что нам понадобится:

1) Ноутбук или любое другое не очень старое устройство на базе OS Windows или Linux. В моем случае этим устройством выступил планшет-трансформер Teclast X5 Pro.

2) Wi-Fi-свисток, умеющий в режим монитора*. В моем случае таким устройством был свисток с самопальным охлаждением ( :D ) на базе чипа Realtek RTL8187B.

3) Устройство, которому нужно непосредственно доступ в интернет без авторизации. В моем случае это был телефон Asus Zenfone2.

4) Немного времени.


* Режим монитора - специальный режим работы сетевой карты, при котором пакеты, которые ей не предназначались не отбрасываются, а обрабатываются и передаются операционной системе.



Приступим:


1) Так как на моем устройстве стоит Windows, а нам нужен Linux, нам нужно поставить Linux дистрибутив на виртуальную машину (напр. VirtualBox). Делается это не сложно, щелканьем кнопки далее и описывать этот процесс я не буду. В моем случае дистрибутив был Ubuntu Server.

2) Заходим в терминал, поднимаем права до root:

sudo -i

теперь нужно установить пакеты, необходимые для wifi-сниффера:

apt-get install aircrack-ng -y

в результате пакеты должны установиться

3) Теперь нужно подключить Wifi-свисток к виртуальной машине, в VirtualBox это делается через ПКМ по значку usb снизу и нажатия на wifi-свисток. После этого wifi свисток должен отобразиться в Linux:

ifconfig -a

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

У меня он получил длинное имя wlx003061417276.


4) Теперь самое интересное: запускаем сниффер.

airodump-ng wlx003061417276 *

* в некоторых мануалах написано, что сначала нужно переводить свисток в режим монитора командой airmon-ng start wlx003061417276, потом появится устройство mon0 или wlan0mon, а только потом airodump-ng mon0. Но у меня так не заработало, а заработало сразу без mon0 или wlan0mon.

первый запуск может быть долгий, но закончится он таким окном, в котором будут дорисовываться сети и их клиенты:

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

Колонка CH (channel) определяет канал сети. В моем случае в метро Wi-Fi имело 11 канал, поэтому я перезапустил, со сканированием только 11 канала, а не всех подряд.

airodump-ng wlx003061417276 --channel 11


Ожидаем поезд с Wi-Fi и видим много-много клиентов и их mac-адресов и 2 штуки точек доступа. Люди ни в чем не виноваты и их mac-адреса я закрашу...

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

Этот список мы копируем/фотографируем/переписываем, выбираем один из mac'ов для себя.

5) Выбранный mac-адрес нам нужно прописать в наше устройство. На разных устройствах делается по разному, на Android нужен будет рут-доступ.

На Asus Zenfone2 файл с mac адресом располагается /config/wifi/mac.txt и записан в формате XXXXXXXXXXXX (без двоеточия).

На Samsung Galaxy S2 этот файл располагается /efs/wifi/.mac.info и записан в формате XX:XX:XX:XX:XX:XX (с двоеточием)

5.1) Делаем бэкап стокового mac'а, чтобы в случае если что-то пойдет не так мы смогли спастись.

5.2) Прописываем понравившийся mac себе и перезагружаем девайс. Заходим в настройки wifi -> дополнительные и смотрим:

был 30:5A (с завода)....

стал 48:5A....

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

Если mac не поменялся, то значит вы что-то сделали не так.

6) Проверяем. Я использовал программу Wi-Fi в метро, она же на Google Play, которая за меня посмотрит рекламу и подключит меня к интернету. Теоретически можно обойтись и без нее, тогда Wi-Fi попросит еще посмотреть рекламу, а только потом даст интернет.


Что же происходит дальше?

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

Подключаемся, получаем IP. Спустя пару секунд программа сообщает, что подключение успешно выполнено и мы пробуем загрузить 2ip.ru

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост

Теоретически могут возникнуть проблемы, если в сети появятся 2 устройства с одинаковым mac-адресом, у кого-то одного не будет интернета. Но мне кажется это достаточно маловероятно, так как вам нужно будет ехать в одном вагоне метро... =)



Спасибо тем, кто дочитал до конца, жду отзывов =), ну и

Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро Метро, Бесплатный Wi-Fi, Халява, Хитрость, Обман, Сниффер, Длиннопост
Показать полностью 8
29

Ошибка подключения vpn 720

Ошибка 720 у меня возникла после установки Eset (точнее после удаления каспера и замены его на eset). Есть два способа лечения: классический и неклассический. Первый мне помог в прошлый раз, когда устанавливался касперский, но в этот раз пришлось искать лучше. На всякий случай: испробовано только на Win8.1


Итак, способ номер раз (на него хватает инструкций в инете, но я кратенько повторю):


Открываем консоль от имени администратора и пишем команду:

netsh int ip reset reset.log


Если всё ок, то переходим ко второй команде:

netsh winsock reset


Если же на первую команду вывелось «Сброс - сбой. Отказано в доступе.» на любом этапе, то надо немножко поизвращаться. Скачиваем программу ProcessMonitor вот отсюда.

Запускаем её, отключаем всё, кроме событий, связанных с обращениями к реестру. И задаём два фильтра: «Process name is netsh.exe» и «result is ACCESS DENIED». После повторяем команду (или разбиваем её на две – для ipv4 и ipv6 соответственно).

Нам нужны две ветки реестра, которые отобразятся в программе. Надо открыть реестр (regedit), найти эти ветки, в контекстном меню выбрать «разрешения» и дать все права группе «все» (они пропадут после перезагрузки).

Ошибка подключения vpn 720 VPN, Ошибка 720, Windows 8, Длиннопост

Как сделали – повторяем команду и видим, что она выполнилась. Не забываем про netsh winsock reset. Перезагрузка и вот уже всё хорошо.


Если всё не хорошо, то переходим к плану Б.


Открываем диспетчер устройств. После создания vpn-подключения в контейнере «сетевые адаптеры» появилась куча устройств с названием «wan-минипорт что-то-там» и вот беда – некоторые из них с желтым восклицательным знаком и ошибкой «Это устройство работает неправильно, т.к. Windows не удается загрузить для него нужные драйверы. (Код 31)». Собственно, по коду 31 можно нагуглить мануал.


Краткий перевод для ЛЛ:
Щелкаем правой кнопкой мыши устройство Минипорт WAN (сетевой монитор) и нажимаем кнопку «Обновить драйверы».
Нажимаем кнопку «Поиск драйверов на этом компьютере», «выбрать драйвер из списка драйверов устройств на компьютере»
Снимаем флажок «только совместимые устройства». После этого надо немного подождать.
В столбце слева выбираем Microsoft, а в столбце справа выбираем Адаптер замыкания на себя Microsoft KM-TEST.
После установки драйвера удаляем получившееся устройство.
После удаления устройства щелкаем правой кнопкой мыши имя компьютера в диспетчере устройств и выбираем команду «Обновить конфигурацию оборудования».

Всё, устройство появилось уже без восклицательного знака. А теперь повторяем шаги для всех таких устройств с ошибкой 31.

Вот и всё, пробуем подключиться по vpn к любимой работе.

Показать полностью 1
Отличная работа, все прочитано!