
Лига Сисадминов
Исправление бага в OBS-studio
Всем привет!
Решил настроить софт для записи образовательных скринкастов и возможности трансляции видео. Выбор пал на OBS-studio, с которой я раньше работал. Все поставил, но вместо рабочего стола в окне предпросмотра меня ждал черный квадрат прямоугольник.
Яндекс/Гугл нам поможет решил я и... Он не помог.
Если не делать многостраничный обзор, то советы сводятся к 3-м пунктам:
1. Запуск от администратора
2. Запуск в режиме совместимости с Windows 7
3. Запуск в режиме совместимости с Windows Vista
В итоге - ничего не помогло. Вдумчивый поиск по разным ключевым словам вывел интересную особенность связанная с энергосбережением. На устройствах, где одновременно есть и работают встроенная и дискретная видеокарты от AMD есть "неопределенность" - графику приложения обсчитывает одна из карт индивидуально. Следовательно, единый рабочий стол приложению взять по сути негде, что и порождает черный прямоугольник.
Решение: в настройках BIOS отключить режим параллельной работы двух видеокарт и оставить включенную только одну.
Может где-то и есть подобный совет, но я его сегодня не нашел.
Ограничение перемещения курсора между мониторами
Доброго времени, друзья.
Пишу сюда, т.к. уже и не знаю, что гуглить, т.с. "последний рубеж суппорта" - самый опытный и знающий)) Вобщем, вопрос в том - можно ли сделать переход с одного экрана на другой не просто по движению мыши, а "со второго раза", т.е. первый раз - упираешься в край экрана, а чтобы все же перейти - надо отвести курсор от края и снова перевести. Сразу прошу прощения за сумбур, но я просто не могу прикинуть даже как ещё конкретнее объяснить
Правильная коммутация и настройка сети. Help!
Здравствуйте.
Обращаюсь к сообществу IT, а в частности сисадминам.
Прошу помощи в нелёгком деле, нужно разобраться в правильной сборке и настройке сети в небольшом офисе.
Навыком администрирования владею мало, но есть желание понять и постичь это дело.
Имеем небольшой офис в нём стоит примерно следующее оборудование (фото взял из сети, отображает примерную ситуацию)
1) ИБП
2) Мини сервер (модель точную назвать пока не могу, знаю лишь, что в нём 3-шт HDD 2.5)
3) Хаб (примерно как на фото)
4) Роутер
Схема расположения компьютеров следующая (чукча скурил быстрый курс по Paint)
Serv - Небольшой шкаф в котором стоит сервер, хаб, роутер. Туда же заходит кабель от провайдера.
PC 1 - Машина под бухгалтЭрию и учёт
PC 2 - Машина под бухгалтЭрию и учёт
PC 3 - Машина под видеонаблюдение
PC 4 - Машина с простенькой прогой для учёта клиентов
PC 5 - Машина для учёта (Word, Excel)
PC 6 - Машина для учёта (Word, Excel)
PC 7 - Машина находится в другом городе (доступ к серверу с ограниченными правами)
R-Keep - Кипер с кассовым аппаратом
ADMIN - Машина находится в другом городе (полный доступ к серверу)
Обрисуйте пожалуйста примерную схему как правильно коммутировать и настраивать сервер.
В частности интересует следующее: какие проги ставить на сервер (работает только на Win), как обезопасить сеть, как настроить удаленное подключение к серверу.
Рекомендации и развёрнутые ответы приветствуются, в контексте ответов возможен толстый троллинг с использованием сленга и не цензурных выражений. Но хотелось бы по существу.
На худой конец, киньте правильных ссылок где понятным языком почитать по настройке.
P.S. для тех кто думает, что я получаю совет которым пользуюсь для того что бы заработать денег, сразу скажу, что пытаюсь начать своё дело. При необходимости запилю подробный отчёт о проделанной работе. Развиваю сельское хозяйство, производство сыра и молока.
Wi-Fi в Метро без авторизации по номеру или как не слить свой номер в Метро
Всем привет! Сегодня я покажу как воспользоваться Wi-Fi в Метро (СПб, МСК), не слив при этом свой номер телефона.
Предыстория
Спустя немного времени после запуска Wi-Fi в Питерском метро мне стало интересно как это работает. Я, как интересующийся человек, решил попробовать обойти авторизацию, потому что сливать номер мне не очень-то и хотелось.
Сканер портов мне рассказал, что весь диапазон портов наружу из локальной сети был заблокирован, а 80 (http), 443 (http) и 53 (dns) успешно редиректились на страницу авторизации в сети.
Возникло еще больше желания обойти эту систему...
Теория
При подключении к сети первым делом устройство запрашивает у DHCP-сервера IP-адрес, под которым его будут понимать устройства выше (роутеры).
В DHCP-запросе содержится mac-адрес устройства, который (должен быть) у каждого устройства в сети разный. Маршрутизатор сети просматривает свою базу в поисках предоставленного ему mac-адреса, а дальше 2 сценария:
1) пользователь уже авторизован в сети, т.е. слил свой номер телефона
2) пользователь не авторизован в сети
Если пользователь уже авторизован в сети, то ему присваивается ip-адрес в сети с доступом в интернет, а если нет, то доступ в интернет (в наружу) ему блокируется и перенаправляется на страницу авторизации.
То есть авторизация в метро происходит на основании mac-адреса, как и во многих wifi сетях, но этот метод имеет недостатки. Например, mac-адреса устройств, подключенных к сети, несложно узнать и, при желании, вбить себе на устройство mac другого устройства, уже прошедшего авторизацию, тем самым получить доступ в интернет, "прикинувшись" другим человеком.
Потихоньку переходим от теории к практике...
Практика
Что нам понадобится:
1) Ноутбук или любое другое не очень старое устройство на базе OS Windows или Linux. В моем случае этим устройством выступил планшет-трансформер Teclast X5 Pro.
2) Wi-Fi-свисток, умеющий в режим монитора*. В моем случае таким устройством был свисток с самопальным охлаждением ( :D ) на базе чипа Realtek RTL8187B.
3) Устройство, которому нужно непосредственно доступ в интернет без авторизации. В моем случае это был телефон Asus Zenfone2.
4) Немного времени.
* Режим монитора - специальный режим работы сетевой карты, при котором пакеты, которые ей не предназначались не отбрасываются, а обрабатываются и передаются операционной системе.
Приступим:
1) Так как на моем устройстве стоит Windows, а нам нужен Linux, нам нужно поставить Linux дистрибутив на виртуальную машину (напр. VirtualBox). Делается это не сложно, щелканьем кнопки далее и описывать этот процесс я не буду. В моем случае дистрибутив был Ubuntu Server.
2) Заходим в терминал, поднимаем права до root:
sudo -i
теперь нужно установить пакеты, необходимые для wifi-сниффера:
apt-get install aircrack-ng -y
в результате пакеты должны установиться
3) Теперь нужно подключить Wifi-свисток к виртуальной машине, в VirtualBox это делается через ПКМ по значку usb снизу и нажатия на wifi-свисток. После этого wifi свисток должен отобразиться в Linux:
ifconfig -a
У меня он получил длинное имя wlx003061417276.
4) Теперь самое интересное: запускаем сниффер.
airodump-ng wlx003061417276 *
* в некоторых мануалах написано, что сначала нужно переводить свисток в режим монитора командой airmon-ng start wlx003061417276, потом появится устройство mon0 или wlan0mon, а только потом airodump-ng mon0. Но у меня так не заработало, а заработало сразу без mon0 или wlan0mon.
первый запуск может быть долгий, но закончится он таким окном, в котором будут дорисовываться сети и их клиенты:
Колонка CH (channel) определяет канал сети. В моем случае в метро Wi-Fi имело 11 канал, поэтому я перезапустил, со сканированием только 11 канала, а не всех подряд.
airodump-ng wlx003061417276 --channel 11
Ожидаем поезд с Wi-Fi и видим много-много клиентов и их mac-адресов и 2 штуки точек доступа. Люди ни в чем не виноваты и их mac-адреса я закрашу...
Этот список мы копируем/фотографируем/переписываем, выбираем один из mac'ов для себя.
5) Выбранный mac-адрес нам нужно прописать в наше устройство. На разных устройствах делается по разному, на Android нужен будет рут-доступ.
На Asus Zenfone2 файл с mac адресом располагается /config/wifi/mac.txt и записан в формате XXXXXXXXXXXX (без двоеточия).
На Samsung Galaxy S2 этот файл располагается /efs/wifi/.mac.info и записан в формате XX:XX:XX:XX:XX:XX (с двоеточием)
5.1) Делаем бэкап стокового mac'а, чтобы в случае если что-то пойдет не так мы смогли спастись.
5.2) Прописываем понравившийся mac себе и перезагружаем девайс. Заходим в настройки wifi -> дополнительные и смотрим:
был 30:5A (с завода)....
стал 48:5A....
Если mac не поменялся, то значит вы что-то сделали не так.
6) Проверяем. Я использовал программу Wi-Fi в метро, она же на Google Play, которая за меня посмотрит рекламу и подключит меня к интернету. Теоретически можно обойтись и без нее, тогда Wi-Fi попросит еще посмотреть рекламу, а только потом даст интернет.
Что же происходит дальше?
Подключаемся, получаем IP. Спустя пару секунд программа сообщает, что подключение успешно выполнено и мы пробуем загрузить 2ip.ru
Теоретически могут возникнуть проблемы, если в сети появятся 2 устройства с одинаковым mac-адресом, у кого-то одного не будет интернета. Но мне кажется это достаточно маловероятно, так как вам нужно будет ехать в одном вагоне метро... =)
Спасибо тем, кто дочитал до конца, жду отзывов =), ну и
Ошибка подключения vpn 720
Ошибка 720 у меня возникла после установки Eset (точнее после удаления каспера и замены его на eset). Есть два способа лечения: классический и неклассический. Первый мне помог в прошлый раз, когда устанавливался касперский, но в этот раз пришлось искать лучше. На всякий случай: испробовано только на Win8.1
Итак, способ номер раз (на него хватает инструкций в инете, но я кратенько повторю):
Открываем консоль от имени администратора и пишем команду:
netsh int ip reset reset.log
Если всё ок, то переходим ко второй команде:
netsh winsock reset
Если же на первую команду вывелось «Сброс - сбой. Отказано в доступе.» на любом этапе, то надо немножко поизвращаться. Скачиваем программу ProcessMonitor вот отсюда.
Запускаем её, отключаем всё, кроме событий, связанных с обращениями к реестру. И задаём два фильтра: «Process name is netsh.exe» и «result is ACCESS DENIED». После повторяем команду (или разбиваем её на две – для ipv4 и ipv6 соответственно).
Нам нужны две ветки реестра, которые отобразятся в программе. Надо открыть реестр (regedit), найти эти ветки, в контекстном меню выбрать «разрешения» и дать все права группе «все» (они пропадут после перезагрузки).
Как сделали – повторяем команду и видим, что она выполнилась. Не забываем про netsh winsock reset. Перезагрузка и вот уже всё хорошо.
Если всё не хорошо, то переходим к плану Б.
Открываем диспетчер устройств. После создания vpn-подключения в контейнере «сетевые адаптеры» появилась куча устройств с названием «wan-минипорт что-то-там» и вот беда – некоторые из них с желтым восклицательным знаком и ошибкой «Это устройство работает неправильно, т.к. Windows не удается загрузить для него нужные драйверы. (Код 31)». Собственно, по коду 31 можно нагуглить мануал.
Краткий перевод для ЛЛ:
Щелкаем правой кнопкой мыши устройство Минипорт WAN (сетевой монитор) и нажимаем кнопку «Обновить драйверы».
Нажимаем кнопку «Поиск драйверов на этом компьютере», «выбрать драйвер из списка драйверов устройств на компьютере»
Снимаем флажок «только совместимые устройства». После этого надо немного подождать.
В столбце слева выбираем Microsoft, а в столбце справа выбираем Адаптер замыкания на себя Microsoft KM-TEST.
После установки драйвера удаляем получившееся устройство.
После удаления устройства щелкаем правой кнопкой мыши имя компьютера в диспетчере устройств и выбираем команду «Обновить конфигурацию оборудования».
Всё, устройство появилось уже без восклицательного знака. А теперь повторяем шаги для всех таких устройств с ошибкой 31.
Вот и всё, пробуем подключиться по vpn к любимой работе.
Помните своего тамагочи?
Если не помните или у вас его не было, то вы где-то потеряли кусочек сердца… но все можно исправить. С тамагочи можно поиграть прямо сейчас.