Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
14
Добавлен:
20.04.2024
Размер:
16.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

>> unitsto BUY

 

 

 

 

 

 

m

w Click

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

подсознанием это ничуть не смущает и нисколько не останавливает. Они просто берут каждый 50 й полукадр, состоящий из четных строк, и замещают его «рекламным» кадром (в кавычках, потому что условно рекламный; может быть любого содержания, в зависимости от целей манипулирования), в результате чего четные строки «рекламного» кадра перемешиваются с нечетными строками настоящего кадра, как бы растворяясь в нем,

и«рекламный» кадр действительно не воспринимается сознанием. Но, вообще-то, и подсознанием он не воспринимается тоже. Понять, что же там все-таки изображено, можно, только загрузив изображение в редактор

иудалив все нечетные строки. Надеяться, что такая реклама поднимет продажи, — наивно. И английский так не выучить.

Как все было на самом деле

Людям нравятся тайны, окутанные мраком, и они находят тысячу предлогов, чтобы не взять в руки фонарик, не зажечь прожектор, наконец, просто не дождаться дня, потому что при свете все выглядит скучным и неинтересным. Реальные факты навевают тоску. Зачем ворошить историю, рыться в архивах, если можно сослаться на несуществующие секретные лаборатории и ошеломляющие исследования, которые никогда в действительности не проводились?

История «открытия» 25 го кадра, в общем-то, банальна. В 1957 году Джеймс Вайкери, до этого не слишком удачный консультант по рекламе, заявил, что провел необычный эксперимент. По его словам, в одном из кинотеатров Нью-Джерси было установлено специальное оборудование, демонстрирующее скрытую рекламу с надписью: «Drink Coke, Eat Popcorn». Во время закрытия основного проектора обтюратором, второй проектор отображал рекламные кадры в течение 1/3000 секунды так, что никто не успевал их заметить, однако кривая продаж колы и попкорна повысилась на 17% и 50% (по другим данным, на 18,1% и 57,5%). Чем вызван такой разрыв между кокой и попкорном, Вайкери так и не объяснил, вместо этого он предложил рекламодателям изящный способ сокращения расходов. Действительно, чем короче время показа рекламы, тем дешевле она обходится, а если еще и зритель не отвлекается от просмотра фильма (кого из нас не раздражает реклама?), то это вообще хорошо!

Ни о каком манипулировании подсознанием Вайкери не говорил, он «просто» предлагал альтернативный способ демонстрации рекламы, имеющий отдачу, сопоставимую с традиционными рекламными блоками (или, во всяком случае, не худшую). Идея манипулирования пришла в голову журналисту по имени Норман Казинис, опубликовавшему в Saturday Review статью, в которой высказывалось предположение, что 25 й кадр можно использовать не только в рекламе, но и для скрытой пропаганды различных идей. Что именно это за идеи, объяснил народу его коллега по цеху

— публицист Брайан Ки, утверждающий, что 25 й кадр работает не только на телевидении, но и... даже на фотографиях! Причем, по его мнению, эта методика уже давно используется не только рекламными агентствами, но и правительством! Интересно, где он такую траву брал?!

Ладно,оставимэтихумниковивернемсяктоварищуДжеймсуВайкери, которыйдоилдоверчивыхклиентов,лихорадочноподсчитываябабки(по некоторымданнымчто-тооколо20миллионов),нокайфскорозакончился,и наступилаизмена.Рекламныеагентства,ученые,общественныеигосударственныеорганизациипотребовалиотВайкерипредоставитьвнятноеописаниеметодикипроведенияэксперимента.Апронырливыежурналистытем временемринулисьнапоискизагадочногокинотеатра,вкоторомэкспери- ментякобыбылпроведен,но,увы,вовсемНью-Джерсивообщененашлось кинотеатра,которыйудовлетворялбызаявлениюВайкери,утверждающего, чтоскрытуюрекламупросмотрели50тысячзрителейза6недель.

По методике Вайкери различными исследователями была проведена серия экспериментов со скрытой рекламой, однако ожидаемого эффекта она так и не произвела. В июне 1958 года Американская психологическая ассоциация официально опровергла эффект 25 го кадра, а в 1962 году Вайкери признался, что его эксперимент был изначально сфабрикован вместе со статистикой продаж, однако остановить лавину слухов, сплетен и страхов перед магическим 25 м кадром было уже невозможно. Более того, сотни шулеров по всему миру увидели в нем прекрасную возможность для обогащения.

Кстати говоря, термин «25 й кадр» исключительно российского происхождения. На Западе принято говорить о так называемой «сублиминальной» (subliminal, то есть «находящейся ниже порога сознания») рекламе. По запросу «Subliminal Advertising» старик Google выдает почти 2 миллиона ссылок! Вот это интерес у народа к чудесам!

Вместо заключения

Вся без исключения аудио- и видеоинформация, воспринимаемая органами чувств, в той или иной мере воздействует на подсознание. Степень скрытости вставки может варьироваться в очень широких пределах: от «тупого» вмонтирования кадра с надписью «Сиди смотри только АТН» (за демонстрацию которого Екатеринбургская телекомпания лишилась лицензии на 2 месяца) до использования реально работающих методик, основанных на знании психологии восприятия (пример с негром и мойкой мы уже разбирали в предыдущей статье рубрики Psycho).

Мы же можем обнаружить лишь «тупые» (то есть совершенно никак не работающие) попытки манипуляции подсознанием, типа различных надписей или фигур, различимых только при покадровом просмотре или же воспринимаемых зрителем как досадная помеха или глюк (с учетом времени послесвечения кинескопа совершенно нереально вмонтировать контрастную надпись длительностью более одного полукадра, или же это должна быть слишком мелкая либо, наоборот, крупная надпись, расположенная вне центра внимания зрителя).

Хитрые вставки обнаруживаются только при тщательном анализе изображения бригадой искусствоведов, психологов, фотографов, кинооператоров, специалистов по рекламе, но даже они не имеют стопроцентного шанса на успех. Более того, даже если они обнаружат и доказательно обоснуют, что изображение (и/или видеоряд) содержит скрытый подтекст, то привлечь его создателя к ответственности все равно не удастся, поскольку сложно отличить умысел от съемки по наитию. z

Крикдушимыщъх’а

Мыборемсязаневмешательствовсвоеподсознание,носовершенноне обращаемвниманиянато,чтобуквальнокупаемсявокеанесознательнойпропаганды,врезультатекоторойвозникаютвойны,национальные розниипрочиеформынетерпимостиклюдям,«исповедующим»иной образжизни.Мыпревратилисьвпослушноеобществопотребителей, привыкшихполагатьсяна«экспертов».Вместотогочтобыдоверять своимсобственнымчувствам,мыслушаемискусствоведовичитаем табличкиподкартинами,объясняющие,почемуэтикартинынамдолжнынравиться.Неэтолиестьзомбирование?

xàêåð 10 /106/ 07

139

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

to BUY

 

 

w Click

 

>> units

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

СтЕПан «SteP» ИльИн

/ FAQ@REAl.XAKEP.RU /

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

R

FAQ

yOU

 

FAQ ON

fAQ@REAL.XAKEp.RU

ЗАДАВАЯ ВОПРОС, ПОДУМАй! НЕ СТОИТ МНЕ ПОСыЛАТь ВОПРОСы, ТАК ИЛИ ИНАЧЕ СВЯЗАННыЕ С ХАКОМ/КРЯКОМ/ФРИКОМ, — ДЛЯ ЭТОГО ЕСТь HACK-FAQ (HACKFAQ@ REAL.XAKEP.RU); НЕ СТОИТ ТАКЖЕ ЗАДАВАТь ОТКРОВЕННО ЛАМЕРСКИЕ ВОПРОСы, ОТВЕТ НА КОТОРыЕ Ты ПРИ ОПРЕДЕЛЕННОМ ЖЕЛАНИИ МОЖЕШь НАйТИ И САМ. Я НЕ ТЕЛЕПАТ, ПОЭТОМУ КОНКРЕТИЗИРУй ВОПРОС, ПРИСыЛАй КАК МОЖНО БОЛьШЕ ИНФОРМАЦИИ.

Q:дляорганизациисвоегосервисанужнонаписатьдовольнопростого icQ-бота.ничегосверхъестественногоотнегонетребуется:просто отвечатьнаключевыеслова,отправляянужнуюинформацию.плюс выполнениепоудаленнойкоманде(сопределенногоUin’а)некоторых действийнасервере.подскажи,какэтопрощевсегоорганизовать? ужбольнонехочетсяписатьвсе,включаяреализациюicQ-протокола (которыйктомужепостоянноменяется),снуля.

A:Я тоже не стал бы изобретать велосипед и обратился бы к средствам, давно проверенным временем. Например, к Miranda (www.miranda-im.org). Ни для кого не секрет, что этот клиент получил большую популярность за счет своей расширяемости. Разработчики открыто распространяют SDK для написания плагинов, поэтому разработать свой собственный плагин может кто угодно. И без того несложную задачу можно упростить, если хорошо порыскать в разделе Addons. Есть шанс найти исходники уже готовых ботов и просто переделать их под свои нужды.

Q:говорят,чтонанедавнооткрытойстанцииметровМосквепроезд можнооплатитьспомощьюсотовоготелефона!простоприложитьегок турникетуивсе—деньгисамиспишутсясосчета.что-томненеверит- ся,какэтовообщеможнобылореализовать?

A:Не веришь, а зря! Эта услуга действительно уже доступна, но лишь для

ограниченного числа лиц, имеющих в своем распоряжении подходящий телефон — Nokia 6131 NFC. Сама технология, которая называется радиочастотной связью ближнего действия (Near Field Communication, NFC), была разработана уже довольно давно. Расстояние, на которое она способна передать данные, смехотворное — всего 10-12 см, но как раз достаточное для реализации подобных услуг. Для установки соединения между двумя устройствами вообще не требуется каких-либо усилий. Чтобы начать передачу данных, достаточно расположить девайсы на небольшом расстоянии друг от друга. Если телефон с NFC-чипом поднести к терминалу

оплаты в магазине или на станции метро, будет начата банковская транзакция. Деньги в случае с нашим метрополитеном снимаются не с телефонного счета, а со специального банковского (его нужно предварительно открыть). Причем стоимость проезда при этом никак не будет отличаться от стоимости обычного билета, покупаемого в кассах метрополитена. В случае с упомянутым телефоном NFC-чип встроен в сам аппарат, а как же быть с остальными? Выход есть: монтировать миниатюрный NFC-чип в SIM-карту, которая будет работать в любом телефоне, вот и все! Подобные симки появятся уже к 2008 году.

Для справки: для передачи данных в NFC используется частота 13,56 МГц, а скорость связи составляет 212 Кбит/с, при этом многие принципы позаимствованы из нашумевшей технологии RFID.

140

xàêåð 10 /106/ 07

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>> units

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

C

 

E

 

 

X

 

 

 

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

>> unitswClick

 

BUY

 

to

 

 

 

o m

 

 

 

 

w

 

 

 

 

 

 

 

w

 

 

 

 

 

.c

 

.

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

df

 

 

n

e

 

 

 

-x cha

 

 

 

Q:подскажите,пожалуйста,аналогUniX-shell(тотжесамыйbash),но длявинды.чтобыможнобыловыполнятьтежесамыекоманды,ав консолибылапривычнаяподсветкафайловит.п.cygwinнепредлагать, таккаконэмулируетработувсегоUniX,амненужентолькоshellсо всемивозможностями.

A:НуеслитебенуженпростоаналогBashинаборстандартныхтулз,топроще всегонезаморачиватьсяиустановитьвсистемупакетGNUutilitiesforWin32 (http://unxutils.sourceforge.net).НоэтотольконаборпортированныхподВин- дуприложений,поэтомуокакой-либоинтеграциисоперационнойсистемой можнодажеинемечтать.ДляболеесерьезнойкооперациисОСпотребуется продуктпосолиднее—WindowsServicesforUNIXVersion.Дистрибутив(200

Мб)можнозакачатьссайтаwww.microsoft.com(200Мб)илиснашегодиска. ЭтоспециальныйдрайвердляядраWindows(2k+),которыйнеэмулируетниксовыевызовычерезстандартныефункцииWin32API(какCygwin),аработает

сядромнапрямую.Вкомплектпакетавходятнепосредственнодрайвер,SDK

сGCC,службысогласованияиделегированияправмеждуUNIX-иWindows- сетямии,самособой,наборбазовыхсервисов/утилитUNIX-shell.Туттебе иsh,иksh.Этотизначальнокоммерческийпроект,предназначенныйдля сетевыхадминистраторов,которыехотятперейтисниксовнаВинду,был купленMicrosoftитеперьраспространяетсясовершеннобесплатно.Кстати говоря,насайтеразработчиков(www.interopsystems.com/tools/warehouse. htm)такжебесплатнодоступныдополнительныеутилиты,такиекакGTK+,

Bash,MC,SSH,QT,Apache.Нодлязакачкипридетсяпройтинебольшуюрегистрацию.Помимоэтого,рекомендуюпосмотретьпроектAndLinux(http://wiki. gp2x.org/wiki/AndLinux),являющийсяпортированнымядромпингвинадля

Windows!

Q:яхочукупитьдомен,ноонвсеещеделегирован.какимобразом можноавтоматизироватьпроцесспроверкидомена,авидеале—его покупки,кактолькоэтостанетвозможным?

A:Тупопроверятьстатусдоменавручнуювнадежденато,чтототосвободился,нетольконеудобно,ноещеинеэффективно.Малоопытныйчеловек можетпопростузапутатьсявмногочисленныхвариантахстатусаипрозевать момент,когдадоменможнобылоприобрести.Тогдавсе—пишипропало! Выкрутитьсяизэтойситуациипомогутспециальныеагенты,которыевозьмутвсюработунасебя.Типичнымпримеромявляетсякрупнейшийвмире доменныйрегистратор—GoDaddy(www.godaddy.com).Помимовсехпрочих услуг(кстати,унегоодниизсамыхнизкихценнадоменывсети;например, доменвзоне.INFOможноприобрестивсегоза$2,99вгод),предусмотрена автоматическаярегистрацияинтересующеготебядоменногоимени.За небольшуюплатуGoDaddyбудетпроверять,неосвободилсялидомен,итут жезарегистрируетегонатебявслучаеположительногорезультата.Аэтоон делаетбыстро,тыужповерь.Неплохаяподборкавсевозможныхдоменных сервисов,втомчислеаукционов,собранапоэтомуадресу:http://mashable. com/2007/09/16/domain-toolbox.

Q:задачатакова:поставитьнанебольшомсервереvnc-демон,нос однимусловием—сполнымотсутствиемклиентскойчасти.ябуду обращатьсякнемуизсамыхразличныхместисред,поэтомуэтокрайне необходимо!какбыть?RpDнепойдет,посколькусервер,возможно, будетподниксами.

A:Не вижу проблемы в том, чтобы взять VNC-клиент с собой на флешке. Большинство реализаций не требует установки, да и в любом случае клиентскую часть можно портировать (читай в этом номере статью про портирование приложений). Впрочем, обойдемся и без клиента! Как тебе вариант обращения к удаленному рабочему столу прямо через браузер, не

используя никаких других средств? Еще недавно мне показалось бы это бредовым, но уже сейчас есть вполне работоспособные решения. Первая бесклиентная реализация VNC называется Ajax VNC (http://sourceforge.net/ projects/ajaxvnc).Послеустановкинасервересервернойчасти,написанной наJava,можнополучитьдоступкудаленномурабочемустолу,простонабрав вбраузереhttp://<serveripaddress>:8086/remotedesktop.html.Картинка до-

вольно шустро обновляется в реальном времени, и в этом большая заслуга технологии Ajax. Впрочем, это не единственный вариант реализации клиента, совсем недавно появилась бета-версия клиентской части, собранная на Flash’е! По адресу http://osflash.org/fvnc можно скачать swf-бинарник и даже исходники.

Q:усталотбесполезнойписанинывсвоемблогенаwww.livejournal.com. кромесотенкомментариевичувствасвоейкрутости,никакойотдачи отнегонет.сначалабылоинтересно,нодолгопродержатьсянаодном толькоальтруизменельзя.япериодическипубликуюинтересные статьи,которыепотомбыстрорасходятсяпоинтернету,ихотелбыполучатьзаэтоденьги.какэтоможносделать?

A:Скажу тебе по большому секрету: свежие и актуальные материалы, грамотно и интересно написанные, нужны всем и всегда. Интересуешься высокими технологиями? Так чего же ты сразу не написал нам в «Хакер»?! Наши редакторы днем и ночью видят сны, когда к ним сами начнут приходить авторы с дельными предложениями. Не бойся попробовать — все когда-то начинали. Впрочем, зарабатывать деньги, и даже большие деньги, можно, не меняя профиля и продолжая публиковать свои статьи в блогах. Только вот придется играть по новым правилам (например, писать на английском языке), изменить площадку для размещения постов и усвоить, за что сейчас платят деньги. А платить готовы за следующее:

Cобственно, за то, что ты пишешь, публикуешь посты, привлекаешь к своему блогу массу заинтересованных пользователей (которые уже различным образом приносят прибыль проекту, платящему тебе).

PayPerPost(www.payperpost.com) может добавить в твой карман от $500 в месяц за то, что ты будешь писать статьи и обзоры для их спонсоров в своем блоге. ReviewMe(www.reviewme.com) — если удовлетворишь их требованиям, будешь получать от 20 до 200 баксов за каждый свой пост!

CreativeWeblogging(www.creative-weblogging.com) — неплохая площадка для тренировки, готовая платить $225 в месяц, если будешь публиковать 7-10 толковых постов в неделю. DayTipper(www.daytipper.com) платит $3 за каждый опубликованный tip’n’tricks (трюки принимаются для самых разных областей, начиная компьютерами и заканчивая кулинарией). На квартиру не заработаешь, но на безлимитный инет — вполне.

За размещение текстовой рекламы и переходы с нее.

GoogleAdsense(www.google.com/adsense) — самый популярный pay-per- click спонсор от Google, который платит от $0,01 до $5,00 за клик по рекламной ссылке. BlogAds(www.blogads.com) — спонсор, специально заточенный для блоггеров и щедро вознаграждающий их 50-5000 баксов в месяц за продажу рекламы. Правда, вступить в число пользователей не так просто.

• За участие в партнерский программах.

AmazonAssociates(http://affiliate-program.amazon.com)—помогай продаватьпродукциюизвестнейшегоинет-магазинаиполучайдо10%от стоимостипроданногоствоейпомощьютовара.ClickBank(www.clickbank.com) продает10000товаровиплатиткомиссиюв75%затвоюпомощь!

• За участие в социальных программах.

KnowBrainers(www.knowbrainers.com)иJustAnswer (www.justanswer.com)

— отвечай на вопросы людей из области, в которой ты спец, и получай за это деньги. z

142

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

sms - и ты онлайн!

Интернет? Как же сейчас без него! Мы настолько привыкли к нон-стоп общению, оперативному поиску информации и современным онлайн приложениям, что порой просто не можем позволить себе остаться без Сети. Да ни за что! Нас уже давно не устраивает медленный неуверенный коннект, из-за которого можно отключиться от игры в самый неподходящий момент или вообще провалить вполне реальную денежную сделку. В идеале подключить свой ноутбук или карманный компьютер к Wi-Fi хот-споту, у которого будет гарантировано хорошая скорость и стабильная работа. За такие услуги, как правило, надо платить, но как? Разве ж удобно в самый неподходящий момент, когда уже вот-вот нужен инет, начинать беготню по зданию аэропорта в поисках той самой, единственной и естественно неприметной палатки, где можно приобрести карты оплаты? А какого это читать издевательские надписи «Вы можете моментально оплатить связь посредством кредитной карты», но при этом этой самой кредитки при себе не иметь? Хватит! С появлением новой услуги от МТС, получить доступ к Интернету через WiFi будет проще простого – нужно всего лишь отправить SMS-сообщение со своего телефона.

Гдебытынинаходился, в аэропорте, ресторане, гостинице, кафе или любом другом месте, везде, где ты найдешь хот-споты WiFi, брендированные логотипом МТС, ты можешь оплатить доступ к Сети, просто отправив SMS на короткий номер. Деньги за использование Интернета будут списаны прямо с твоего мобильного счета, а логин и пароль для доступа придут тебе в SMS-сообщении. Важно, что ты ничего не теряешь, даже если не израсходуешь оплаченный лимит. Любой остаток приобретенного времени или трафика сохраняется за абонентом, поэтому ты сможешь использовать его позднее в любом месте, где присутствует та же самая сеть хотспотов. Словом, лучше и не придумать: это реальная возможность подключиться к быстрому Интернету на скорости до 54 Мбит/c, т.е. серфить инет точно так же, как и дома в своей локальной сети. С таким коннектом тебе под силу многое!

>>WINDOWS

 

NetStumbler 0.4.0

 

Pidgin 2.2.0

>Development

 

Network Magic 4.2

 

Rabbitmq 1.1.1

ActiveGrid Studio 2.4.0.1

 

Pidgin 2.2.1

 

Tightvnc 1.3.9

Adobe AIR beta2

 

Snarfer 0.9

 

 

Adobe AIR documentation for Flash developers

 

Toshiba Bluetooth Stack 4.00.36

 

>Security

Adobe AIR SDK

 

Traffic Shaper XP 1.19

 

Clamav 0.91.2

Aptana for Windows 9

 

 

 

Dansguardian 2.9.9.1

CoffeeCup HTML Editor 2007

 

>System

 

Firehol 1.256

Database Workbench 3.0

 

1st Security Agent 7.5

 

Fwbuilder 2.1.14

DialogBlocks 4.16

 

Active@ UNDELETE 5.5

 

Gnupg 2.0.7

EmEditor Professional 6.00.4

 

Apache Tomcat 6

 

Rkhunter 1.3.0

ExeScript 3.0

 

BestCrypt v.8.02.9

 

Sudo 1.6.9p5

Instant Rails 1.7

 

CDRoller 7.0

 

Truecrypt 4.3a

PDT All-in-One 1.0

 

DriverMax 3.0

 

 

SEPY 1.0.6.78

 

Exe To Service 3.0

 

>Server

SharpDevelop 2.2

 

Ext2 Installable File System 1.10c

 

Amavisd-new 2.5.2

SQLite Expert 1.5.33

 

Firebird-2.0.3.12981

 

Apache 2.2.6

StyleSheet Maker 5.0

 

HD Tune 2.54

 

Asterisk 1.2.24

 

 

 

HWiNFO32

 

Bind 9.4.1-P1

 

>Misc

 

IBM Lotus Symphony Beta

 

Courier-imap 4.1.3

7-Zip 4.42

 

Lock Folder XP 4.6

 

Cups 1.3.2

7-Zip 4.55 beta

 

Partition Logic 0.69

 

Dbmail 2.2.5

AutoDialogs 2.3

 

Quintura Search 1.5

 

Dhcp 3.1.0

Chrony 0.1

 

RegRun Security Suite Version 5.50

 

Dovecot 1.0.5

Directory Opus 9

 

Self-Service v2.3

 

Mysql 5.0.45

DiskTriage 8.1

 

USBSpy 2.0

 

Nut 2.2.0

Dupehunter Professional 6.0

 

Антивирус Касперского 7.0

 

Openldap 2.3.38

IndieVolume 2.2.67.133

 

 

 

Openssh 4.7p1

Inquiry Standard Edition 1.6

 

>>UNIX

 

Openvpn 2.0.9

Know Extension Pro 3.80.3

 

>Desktop

 

Postfix 2.4.5

Launchy 1.25

 

Abiword 2.4.6

 

Postgresql 8.2.5

Macro Express 3 v 3.7a

 

Avidemux 2.4pre2

 

Samba 3.0.26a

RS232 to TCPIP Converter 5.0

 

Flac 1.2.1

 

Sendmail 8.14.1

Softsilver Transformer 3

 

Fvwm 2.5.23

 

Snort 2.7.0.1

Symbol Commander 3.14

 

Gnumeric 1.6.3

 

Sqlite 3.4.2

VirtuaWin 3.1

 

Ksquirrel 0.7.1try4

 

Squid 2.6STABLE16

 

 

 

Openoffice 2.3.0

 

Vsftpd 2.0.5

 

>Multimedia

 

Totem 2.20.0

 

 

avidemux 2.4

 

Xine 1.1.7

 

>System

Batch Watermark Creator 6.0

 

 

 

Adobe reader 8.1.1

Firestarter 7.1

 

>Devel

 

Ati 8.41.7

FontExpert 2007 9.0

 

Anjuta 2.2.1

 

Bacula 2.2.4

Foobar2000 0.9.4.4

 

Fop 0.94

 

Bootutils 0.0.7

Guitar Power 1.5.0

 

Freepascal 2.2.0

 

BSD Ports

Inkscape 0.45.1-1

 

Gambas2 1.9.50

 

Libferris 1.2.0

iShell 4.5 for Windows 4.5r6

 

Gcc 4.2.1

 

Linux 2.6.22.6

Jahshaka 2.0 Final

 

Gplt 1.7

 

Nvidia 100.14.19

Nature Illusion Studio 2.30

 

Jython 2.2

 

Qpxtool 0.6.1

Nero 8.1.1.0

 

Maxima 5.13.0

 

Virtualbox 1.5.0

PhotoFile Manager 5

 

Php 5.2.4

 

Wine 0.9.45

TheLastRipper 1.1.1

 

Scala 2.6.0

 

Xorg 7.3

TubeHunter Ultra V1.8.2

 

 

 

 

WebcamMax 4.0.8.0

 

>Games

 

>X дистрибутив

XMPlay 3.4.2

 

Quake wars 0.5

 

Alt Linux 4.0

 

 

 

Warsow 0.32

 

 

 

>Net

 

Widelands b11

 

 

Bandwidth Controller Standard Edition 1.19

 

 

 

 

BWMeter 3.2.3

 

>Net

 

 

CoffeeCup Google SiteMapper 4.5

 

Claws-mail 3.0.1

 

 

DameWare Mini Remote Control 6.6.1.1

 

Dirsave 1.3

 

 

DameWare NT Utilities 6.6.1.1

 

Filezilla 3.0.1

 

 

HttpWatch 5.0

 

Gstorrent 0008

 

 

Maxthon 2.0

 

Mutt 1.5.16

 

 

MaxXBot v1.5

 

Opera 9.23

 

 

x № 10(106)октябрь 2007

 

w

w

 

 

 

D

w

 

 

 

 

 

P

 

 

 

 

 

 

 

 

 

F

.

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

-

f Click

 

 

 

 

 

X

d

 

 

 

 

 

 

 

 

-

 

 

to

 

 

 

 

C

x

 

 

 

 

 

 

h

c

 

 

 

BUY

 

 

 

a

h

 

 

 

 

 

 

n

a

 

 

 

 

 

 

 

 

g

 

 

 

 

NOW!

 

e

n

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

E

g

 

 

 

 

 

 

 

 

e

 

 

 

 

 

 

 

 

d

.

 

 

 

 

 

 

 

 

i

c

 

 

 

 

 

 

 

o

 

 

 

 

 

 

t

m

 

 

 

r

o

 

 

 

 

 

 

 

 

 

 

 

w

w

 

 

 

D

w

 

 

 

 

 

P

 

 

 

 

 

 

 

 

 

F

.

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

-

f Click

 

 

 

 

 

X

d

 

 

 

 

 

 

 

 

-

 

 

to

 

 

 

 

C

x

 

 

 

 

 

 

h

h

 

 

 

BUY

 

 

 

a

c

 

 

 

 

 

 

 

 

n

a

 

 

 

 

 

 

 

 

g

n

 

 

 

 

NOW!

 

e

 

 

 

 

 

 

 

 

E

g

 

 

 

 

 

 

 

 

e

 

 

 

 

 

 

 

 

d

.

 

 

 

 

 

 

 

 

i

c

 

 

 

 

 

 

 

o

 

 

 

 

 

 

t

m

 

 

 

r

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Win2k3:армированная

установканастероидах

ПоднимаемкапитальныйсервернабазеWindowsServer2003 за 7 шагов

Виндовый

обменник

Exchange: надежная система обмена сообщениями на базе Windows

Реставрируем îêíà

Восстановление Windows Server 2003 после тяжелых ранений

Возьмииндейца подзащиту

Обеспечиваем безопасность инфраструкт

2видеоурока дляадминов

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

 

 

F

 

 

 

 

 

t

 

 

 

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ХАКЕР.Pro

 

 

w Click

to BUY

 

>>

 

 

 

 

 

 

 

 

 

 

 

 

m

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

 

 

 

 

.

 

 

 

 

.c

 

 

 

 

 

 

 

p

 

 

 

g

 

 

 

 

 

 

 

 

 

df

 

n

e

 

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Win2k3:армированнаяустановка настероидах

поднимаем капитальный Сервер на базе wiNDOwS SerVer 2003 за 7 шагов

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Windows Server 2003 — абсолютный лидер на рынке SOHO-серверов, используемых в качестве файлового сервера и/или сервера печати. Конкуренция со стороны Linux- и BSD-систем в этом сегменте крайне слаба, поскольку мелкие организации просто не в состоянии (со)держать квалифицированного администратора, а кажущаяся легкость установки Win2k3 создает впечатление, что с ним справится даже секретарша. Отчасти это действительно так, но воздвигнуть быстрый, надежный и защищенный сервер не так-то просто! В попытке уберечь начинающих администраторов от типичных ошибок и было написано это пошаговое руководство.

роблемам установки и эксплуатации Win2k3 посвящены П сотни книг и тысячи статей, причем каждый автор гнет

свою линию, зачастую противоречащую всем остальным. В одной статье советуется одно, в другой — другое. Дейст-

вительно, универсальных решений нет, и поставленную задачу можно решить множеством способов.

Мыщъх исповедует принцип минимализма, заключающийся в отказеотвсехдополнительныхфункций.Еслимыможемобойтисьбез

DHCP-сервера,прописавIP-адресаруками,значитименнотакинужно поступить.ЕслимыможемобойтисьбездоменаислужбыActiveDirectory, простозабудемоних!Конечно,кому-тотакаяконцепцияможетпоказаться изначальнопорочной(акакжетехническийпрогресс?),но,какпоказываетпрактика,чемсложнеесистема,тембольшешансовунееразвалиться. Советы по установке, настройке и эксплуатации Win2k3 разбиты на 7 шагов и покрывают практически все вопросы, с которыми сталкиваются начинающие администраторы. Приступим.

146

xàêåð 10 /106/ 07

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

>>

ХАКЕР

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.PROBUY

 

 

 

 

w Click

to

 

 

 

 

m

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Наводим порядок в службах

Шаг первый: выбираем железо

Собрать сервер можно и на базе обычного PC. Ничего зазорного в этом нет. И работать он будет ничуть не хуже, чем железо от ведущих производителей, собирающих его из тех же самых комплектующих, что продаются на рынке. Но здесь стоит привести несколько важных рекомендаций.

От использования активных охлаждающих элементов на чипсете и видеокарте желательно отказаться. Блок питания следует брать с большим запасом по мощности так, чтобы он сохранял свою работоспособность даже после выхода вентилятора из строя. Ничего не поделаешь — сервер такая вещь, в которую заглядывают не часто.

Что касается жестких дисков, то свой выбор лучше остановить на Seagate. Они шустры и надежны, а в случае аппаратного отказа легко восстановимы. Интерфейс, естественно, IDE/SATA, а SCSI оставим тем, кому действительно нужна высокая производительность и обработка большого количества запросов на ввод/вывод. Использовать SCSI-дис- ки в SOHO-серверах — все равно что летать за сигаретами на вертолете. То же самое относится и к RAID-массивам. Как показывает мой личный опыт, отказы жестких дисков — далеко не самая частая причина разрушения данных. К тому же за использование дешевых интегрированных RAID-контроллеров администраторов нужно расстреливать на месте, поскольку, если материнская плата выйдет из строя, а другой такой не окажется, диски придется сдавать на восстановление спецам. Гораздо надежнее настроить MS Backup на ежедневное резервирование всех данных на второй винчестер, подключенный к обычному IDE-контрол- леру (смотри шаг седьмой).

Монитор. Зачем он нужен серверу? Правильно, абсолютно не нужен (в повседневной работе). А для установки и наладки можно на время

позаимствовать монитор от ближайшей рабочей станции. Большинство современных LCD-мониторов имеют два входа: цифровой и аналоговый. Отсюда идея: подключаем рабочую станцию к цифровому входу, сервер

к аналоговому и переключаемся между ними по необходимости. Как вариант — можно использовать KVM-переключатель.

Все существующие в настоящее время блоки бесперебойного питания

это тихий ужас. Мыщъх перепробовал много моделей, пока не остановился на APC Smart 1000VA и 2200VA как на наименее проблемных.

Шаг второй: интеграция пакетов обновлений

БеремдисксWin2k3,садимсязаближайшуюрабочуюстанцию,скачиваем всезаплаткиипакетыобновлений,послечегоинтегрируемихвдистрибутив,следуяинструкциям,размещеннымвфайлеwinhelpline.info.Апочему

Отключение Event Tracker’а

бынамнескачатьзаплаткипослеустановкисерверачерезWindows Update?Ведьбольшинствоначинающихадминистраторовименнотаки поступают(итолькопотомсоображают,чтоонисотворилиикактеперь эторасхлебывать).

ВыходитьвСетьнанезалатанномсерверекрайнеопасно,посколькутам шастаеткучачервей,ломящихсявовседыры.Мыщъхнеоднократно фиксировалпопыткиатак,совершаемыхужечерезнесколькоминутпосле выходавинтернет.Естественно,затакоекороткоевремяскачатьобновленияневозможно,исерверизначальнооказываетсяпрокаженным. ЖелательновообщелишитьSOHO-сервердоступавСеть,используяв качествешлюзаDSL-модемсовстроеннымбрандмауэром,оснащенный Ethernet-портом.Соединяеммодемсосвитчем,закрываемдоступк серверунабрандмауэреиотправляемхакеровотдыхать,авсеобновления качаемсрабочихстанций,причемвместодырявогоIEлучшеиспользовать ГорящегоЛисаилиОперу.

Шаг третий: автоматический запуск сервера

В мелких организациях за серверами обычно никто не следит. Вводить ставку дежурного оператора — слишком дорогое удовольствие, а приходящий администратор зачастую находится вне досягаемости. А теперь вопрос: что произойдет, если, например, отрубят питание и UPS отправит сервер в шатдаун? Или система выбросит голубой экран? Или кто-то случайно выдернет силовой кабель, либо прижмется мягким местом к кнопке Reset? Правильно, после включения система потребует нажать <Ctrl-Alt-Del>, а затем появится диалоговое окно Event Tracker’а, требующего объяснить, почему сервер не был потушен должным образом. После описания проблемы система перейдет к процессу авторизации, ожидая пароля администратора.

Учитывая, что у большинства пользователей физический доступ к серверу отсутствует, им придется очень несладко, не говоря уже о самом администраторе, вынужденном из-за каждой мелочи мотаться по всему городу. Чтобы не трепать себе нервы, лучше пренебречь безопасностью и настроить сервер так, чтобы при подаче питания он стартовал автоматически, не требуя нажатия кнопки Power. Такое поведение настраивается через BIOS Setup (кстати говоря, не все модели материнских плат позволяют это сделать).

Теперь перейдем к отключению запроса на нажатие <Ctrl-Alt-Del>.

Заходим в Administrative Tools\Local Security Police, в дереве Security Settings раскрываем ветвь Local Polices\Security Options и в правой половине окна находим пункт «Interactive logon: Do not require CTRL+ALT+DEL», по умолчанию находящийся в состоянии Disabled.

xàêåð 10 /106/ 07

147

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>>

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

ХАКЕР.PRO

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Отключение запроса на нажатие <Ctrl-Alt-Del>

Дважды щелкаем по нему мышью и меняем Disabled на Enabled. Остается только прищемить Event Tracker, чтобы сидел себе тихо и не возникал. В командной строке вводим mmc для запуска Microsoft Management Console, затем в меню File выбираем пункт «Add/Remove

Snap-in...» (или нажимаем <Ctrl-M>), далее в появившемся диалоговом окне находим кнопку Add и добавляем Group Policy Object Editor. Закрываем ненужные диалоговые окна кнопками Finish и Close, переходим ко вкладке Extensions и выбираем Administrative Templates (Computer Configuration), жмем OK и в Console root\Local Computer Policy\ Administrative Templates\System находим пункт Display Shutdown Event Tracker, который двойным мышиным щелчком переводим в состояние Disabled. Все. Теперь с этими надоедливыми вопрошалками покончено раз и навсегда.

И хотя запрос на ввод пароля администратора по-прежнему будет маячить при старте системы, разделяемые файлы, папки и принтеры уже будут нормально работать, так что вводить пароль необязательно. Автоматическая регистрация в системе негативно сказывается на безопасности, поскольку любой пользователь, имеющий физический доступ к серверу, сможет сделать с ним такое, что администратор будет разгребать не одну неделю.

Шаг четвертый: настройка пользовательских аккаунтов

По умолчанию ко всем разделяемым ресурсам (файлам, папкам, принтерам) имеют доступ только пользователи, зарегистрированные на сервере. Если имя и пароль удаленного пользователя совпадают с именем/паролем пользователя, зарегистрированного на сервере, то запрос на ввод пароля не выдается, что очень удобно. Пользователи вообще не любят вводить пароли, поэтому, чтобы облегчить их участь, мыщъх рекомендует поступать так: рабочие станции на базе Win2k/XP настраиваются на автоматический вход в систему, а на сервере создаются «зеркальные» учетные записи всех пользователей, что обеспечивает «прозрачную» работу с разделяемыми ресурсами. Зачастую пользователи вообще не догадываются о том, что они защищены какими-то там паролями. Между тем администратор может свободно назначать права доступа на разделяемые ресурсы. Для одних пользователей они открыты на запись/чтение, другие поставлены в read only, а третьи не видят их вообще.

Однаконаэтомпутиестьнесколькоподводныхкамней.Так,еслипользовательрешитсменитьсвойпароль,тозайтинасерверонуженесможет. Вернее,сможет,ноприпопыткедоступакразделяемомуресурсусистема потребуетввестистарыйпароль(ведьнасервереоносталсянеизменным),чтоокажетсядляпользователябольшойнеожиданностью.Следова-

Блокировка срока истечения пароля

тельно,вдополнениекавтоматическойрегистрациинарабочихстанциях, необходимотакжезапретитьсменупаролейпользователямиустановить срокдействияпаролявneverexpires.Тожесамоеследуетсделатьина сервере.ДляэтогозаходимвAdministrativeTools\ComputerManagement,

находимпунктLocalUsersandGroups,переходимк юзерамивсвойствах каждогоизнихвзводимгалочкуPasswordneverexpires.

Шаг пятый: отключение ненужных служб

По умолчанию Microsoft задействует множество служб, большая часть которых совершенно бесполезная, а местами даже откровенно вредная. Поэтому, чтобы обеспечить бесперебойную работу сервера (особенно в условиях скромных аппаратных ресурсов), мы должны зайти в Administrative Tools\Services и навести здесь свой порядок. Естественно, порядок — весьма условное понятие, относительность которого мы уже обсуждали. Кому-то нравится максимализм, комуто — минимализм. В общем, каждый может действовать по своему усмотрению.

Automatic Updates («Автоматические обновления») отключаем сразу и навсегда, потому что сервер не должен проявлять излишнюю самостоятельность. К тому же, как уже говорилось выше, лучше всего отрубить сервер от Сети, а обновления скачивать вручную с рабочих станций, тут же пересобирая интегрированный дистрибутив, чтобы в любой момент времени систему можно было переустановить поверх старой.

ComputerBrowser(«Обозревателькомпьютеров»)такжеможно отключить,посколькурабочиестанциисамиломятсянасервериничего обозреватьтутненужно—этотолькозанимаетвремя,отъедаетпамятьи приводиткразличнымконфликтам.

CryptographicServices(«Крипографическиесервисы»)абсолютноне нужны.Отключаемэтуслужбубезвсякихколебаний.

DCHPClient(«КлиентDCHP»)отправляетсявтопку,потомучтоDCHP- сервервнебольшойлокальнойсети—всеравночтотракторнадачном участке.НормальныеадминистраторыпрописываютIP-адресавручную.

DistributedLinkTrackingClient(«Клиентслежениязараспределенными ссылками»)отслеживаетперемещениефайловкаквнутриодногоNTFSтома,такимеждутомами.Довольногромоздкая,уродливореализованная исовершеннобесполезнаявещь,посколькуреальныепрограммыопираютсянаабсолютныепути,иеслифайлперемещен,тоникакойклиент слежениятутнепоможет.Короче,выключаемэтуштуку.

DistributedTransactionCoordinator(«Координаторраспределенных транзакций»)—крутаяслужба,воттолько...этоуженетрактор,асамый настоящийреактивныйистребительнадачномучастке,причембезвозможностивертикальноговзлетаипосадки.Нуизачемоннамтамнужен?!

148

xàêåð 10 /106/ 07

Соседние файлы в папке журнал хакер