Архив автора: D

Том Сойер нашего времени

Прогуливаясь по двору увидел “банду” ребят ожесточенно спорящих о том, кто будет красить свежевкопаную лавочку следующим. Приятно видеть, что в молодых умах есть стремление к какому-либо созиданию.

f#$%in’ fragments

Столкнулся с очень неприятной особенностью при развертывании VPN сервера на базе pptpd.
Оказывается при использовании шифрования начинаются проблемы с фрагментацией пакетов. Неприятное явление. Пришлось отключить шифрование, благо структура сети позволяет не заморачиваться.

Запись опубликована автором в рубрике IT.

Мистика в IT

В одном здании нашей конторы, на одном этаже есть кабинет в котором расположен “этажный свитч” (обозначим его 1), несущий радость интернетов всему этажу. Обычно такие вещи прячем в коридорах, да под потолком, но тут исторически сложилось именно так.
Это присказка была, а теперь сказка.

Утро, звонок: “Интернет не работает”. Узнаю подробности, обещаю разобраться. Анализ логов показывает, что сотрудники здания замечательно работают лазят по просторам сети. Значит придется идти на место крушения.
Поднимаюсь на нужный этаж, и краем глаза замечаю сотрудницу из кабинета (пусть будет 2-й) скрывшуюся в первом. Скрылась и ладно. Захожу в нужный кабинет, и меня встречают фразой.
“Ой, а как только ты пришел, у меня все заработало”.
Мистика? Ну нет. Разберемся. Тактичный допрос показывает, что как только пропала связь пострадавшая сразу помчалась проверять свитч в своем кабинете, и тот мигал таким образом, что я сразу заподозрил, что свитч в 1-м завис. Но кто перегрузил? И тут как раз вспомнилась та девушка, чью, кхм, спину я увидел исчезающей в 1-м кабинете.
Дальнейший опрос сотрудников показал, что так и есть. Не желая меня беспокоить “по пустякам”, сотрудница из 2-го быстренько перегрузила свитч в первом, и продолжила работу. Вот так давнишнее мое объяснение о причинах пропажи интернета на этаже укрепилось в памяти сотрудников и теперь для них не проблема самим решать этот вопрос.
А та, кто мне позвонила, просто недавно здесь, и до нее полезная информация пока не дошла.
Во так разрушаются мифы об особой “админской ауре”.
Мораль: Не жалейте времени на объяснение пользователям как что работает, и почему не работает. Ну и не забывайте урезать права, так, на всякий случай.

MalCrypt.Indus

Посетил меня сегодня сей добрый и пушистый зверек. (Не путать с песцом, хотя… Путайте, они друзья товарищи скорее всего)
Обнаружен был по неадекватной страсти к созданию копии exe-шника с расширением vir и размером чуть побольше оригинала. Был прибит, при попытке к размножению(надеюсь).
Его особые (и неочень) свойства:

  • Подменяет исполняемые файлы.
    Создает зараженную копию файла а потом тихонечко так ррраз и нету старого. Прощай мой патч для DMC3. Ты погиб, но жертва твоя не напрасна.
  • Прописывается в реестр – HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run с наглым именем System Rescue. имя файла в моем случае dllhosl.exe Производитель: BitDefender (От сволочи :) )
  • Его дроппер падает в %HOME%/Local Settings/Temp и антивирусом не определяется.
    Отличная причина зарезать запуск программ из временных папок.
  • Антивирус Comodo отлично различает его жертв, но дроппера и ту мелочь что сидела в автозагрузке не признает за вирус.
  • Пойман через эксплойт для ФФ 3.6.16 видимо с какого-то баннера (чтоб я еще раз без AdBlock и со включенными скриптами куда-то полез?!!!)

Вот как-то так. Желающим могу отдать в хорошие руки на анализы.

А сколько стоит ТВОЯ жизнь

Вот такие у нас рекламщики. Ну что, желаете-с? Машину? Квартиру? Цена небольшая, заодно будет что оставить детям/внукам.

Сезонное обострение

У нас, понимаете, есть такая традиция. Как минимум один раз за зиму кто-нибудь в семье заболевает гриппом. На этот раз не повезло жене.

Цой был прав, и все не так и все не то. Любимый человечек мучается высокой температурой, а ты только и можешь, что поддерживать его, да помогать выздороветь. 2011 лет прошло только с рождества христова, а эти хомосапиенсы так и не придумали способа максимально быстро фиксить проблемы с собственным здоровьем.

Желаю вам не болеть.