cookieOptions

понедельник, 4 апреля 2016 г.

Аудит удаления и доступа к файлам и запись событий (отслеживание изменений файлов на файловом сервере)

Я думаю, многие сталкивались с задачей, когда к Вам приходят и спрашивают: «У нас тут файл пропал на общем ресурсе, был и не стало, похоже кто-то удалил, Вы можете проверить кто это сделал?» В лучшем случае вы говорите, что у вас нет времени, в худшем пытаетесь найти в логах упоминание данного файла. А уж когда включен файловый аудит на файловом сервере, логи там, мягко говоря «ну очень большие», и найти что-то там — нереально.

Вот и я, после очередного такого вопроса (ладно бекапы делаются несколько раз в день) и моего ответа, что: «Я не знаю кто это сделал, но файл я Вам восстановлю», решил, что меня это в корне не устраивает…


Начнем.



Для начала включим к групповых политиках возможность аудита доступа к файлам и папкам.
Локальные политики безопасности->Конфигурация расширенной политики безопасности->Доступ к объектам

четверг, 31 марта 2016 г.

Журнал безопасности данной системы переполнен

     По умолчанию, система хранит записи журналов указанное количество дней и потом их стирает. Для журналов безопасности Windows XP срок хранения - 7 дней.

     Изменить этот параметр можно (и нужно, раз уж у вас возникла такая проблема):

пуск - панель управления - администрирование - журнал событий - журнал безопасности. 
Правой кнопкой мыши и выбрать "стереть все события" если эти логи нужны - ответьте "да" на заданный вам вопрос о сохранении. 
Далее настройте св-ва этого журнала ,чтобы не повторялась ситуация (там же правой кнопкой - свойства)

вторник, 5 января 2016 г.

Debian, ошибка в логах mpt-statusd: detected non-optimal RAID status

Было замечено, и не только мной, что у Debian 8 установленном на виртуальную машину, часто в лог /var/log/messages сыплет сообщения типа:


mpt-statusd: detected non-optimal RAID status

Устраняется это отключением демона, следящего за RAID (которого в этой ситуации нету):

/etc/init.d/mpt-statusd stop

echo RUNDAEMON=no > /etc/default/mpt-statusd

Всё.

четверг, 12 ноября 2015 г.

Поиск и исправление ошибок файловой системы Linux

Неожиданно Debian сообщил мне, что ничего на диск сохранять она не может, поскольку файловая система теперь работает в режиме «только для чтения» (в этот режим файловая система переводится автоматически, чтобы минимизировать потенциальные потери данных  — эту особенность можно [но не рекомендовано] деактивировать в /etc/fstab убрав параметр errors=remount-ro с системного диска).
Далее последует краткая инструкция о том, что можно сделать для проверки и восстановления файловой системы.
sudo shutdown now — переходим в однопользовательский режим (остаемся в консоле в режиме суперпользователя с остановом большинства сервисов).
umount / — отмонтируем корневую файловую систему (полнофункциональная проверка и коррекция примонтированной системы может её порушить).
fsck -y -f -c /dev/sda1 — проводим проверку файловой системы.
Ключи и параметры fsck:
  • y — отвечать yes на все вопросы (альтернатива: ключ p — запускает проверку в полностью автоматическом режиме);
  • f — принудительная проверка (проводится даже если файловая система помечена как работоспособная);
  • c — искать битые блоки (bad blocks) и помечать их соответствующим образом;
  • /dev/sda1 — устройство и раздел, которые следует проверять (в данном случае, указан первый раздел первого диска).
Для проверки файловой системы на битые блоки существует также утилита badblocks. Она позволяет проверять блоки не только в режиме чтения, но и записи.

Как проверить и исправить таблицы в базах данных MySQL

  • Проверяет наличие поврежденный таблиц
  • Проверяет наличие не закрытых таблиц
  • Проверяет наличие не обновленных таблиц, если вы обновили версию MySQL.
mysqlcheck --check-upgrade --all-databases --auto-repair -u root -p
mysql_upgrade --force -u root -p

понедельник, 2 ноября 2015 г.

iPhone или iPad начал разговаривать, как отключить?

Некоторые пользователи случайно обнаруживают в своем iУстройстве странный «сбой». iPhone или iPad начинает разговаривать. Говорит он не просто так, а голосом дублирует элементы, к которым прикасается пользователь. Все вокруг начинают слышать, в какое меню заходит владелец гаджета и какой пункт он выбирает. На самом деле, это специальная функция «VoiceOver».
«VoiceOver» является специальной функцией для людей с ограниченными возможностями. Голосовое оповещение совершенных действий. Она помогает пользователям со слабым зрением контролировать совершаемые действия в графическом интерфейсе iOS.

пятница, 16 октября 2015 г.

Устанавливаем мелодию звонка на Lumia


В том случае, если вы еще этого не знаете, тогда эта небольшая статейка, инструкция была написана именно для вас, ведь после прочтения, вы будете в курсе того, как на Люмиа поставить песню на звонок.
на входящий вызов. На любого абонента.

понедельник, 12 октября 2015 г.

Установка Asterisk 13 + FreePBX 12 на Ubuntu / Debian

В самом начале необходимо произвести обновление системы

 # apt-get update && sudo apt-get upgrade -y

Далее рекомендуется отдельно установить MySQL 

 # apt-get install mysql-server

и при установке задать пароль для администратора (root) сервера баз данных.

Установите требуемые зависимости

apt-get install -y build-essential linux-headers-`uname -r` openssh-server apache2 mysql-server\
  mysql-client bison flex php5 php5-curl php5-cli php5-mysql php-pear php-db php5-gd curl sox\
  libncurses5-dev libssl-dev libmysqlclient-dev mpg123 libxml2-dev libnewt-dev sqlite3\
  libsqlite3-dev pkg-config automake libtool autoconf git subversion unixodbc-dev uuid uuid-dev\
  libasound2-dev libogg-dev libvorbis-dev libcurl4-openssl-dev libical-dev libneon27-dev libsrtp0-dev\
  libspandsp-dev libiksemel-dev libiksemel-utils libiksemel3

Перезагрузите сервер

среда, 7 октября 2015 г.

Как изменить / сбросить забытый пароль MySQL пользователя root

В этой статье вы увидите, как изменить или сбросить пароль MySQL root. Этот совет испытан в Ubuntu 11.10, Debian 7/8 и может работать в других более старых версиях Ubuntu (11.04/10.10/10.04 и старше).

Это руководство также полезно для пользователей, которые забыли установить пароль root во время установки клиента MySQL. Если пароль не был назначен, вы можете получить следующую ошибку при попытке войти в сервер MySQL:

 ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: NO) 

Итак приступим
Откройте терминал (Ctrl + Alt + T) и остановите сервер MySQL с помощью следующей команды:

sudo /etc/init.d/mysql stop

2. Теперь выполните эту команду, чтобы начать настройку MySQL:

sudo mysqld --skip-grant-tables &

Войти в сервер MySQL с правами администратора:

mysql -u root mysql

4. Измените ваш пароль администратора MySQL с помощью команды:

UPDATE user SET Password=PASSWORD('NEWPASSWORD') WHERE User='root'; FLUSH PRIVILEGES; exit;

Замените NEWPASSWORD на любой другой пароль по вашему выбору.

Теперь вы можете входить в сервер MySQL с заданным паролем.