Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) jest to oprogramowanie pozwala na weryfikację poziomu zaktualizowania systemu operacyjnego Microsoft Windows.
Oprogramowanie szczególnie przydatne administratorom w celu weryfikacji poziomu zabezpieczenia systemów operacyjnych w sieci korporacyjnej.
Strona producenta
http://www.microsoft.com/en-us/download/details.aspx?id=7558
Audyt systemu Windows
WinAudit – program diagnostyczny dostarczający kompleksowych informacji na temat sprzętu, zainstalowanego oprogramowania oraz urządzeń peryferyjnych pod kątem ważności ich licencji, bezpieczeństwa dla komputera, ustawień sieciowych i wielu innych. Na tle innych tego typu narzędzi WinAudit wyróżnia się bardzo dużą szczegółowością prezentowanych danych, przy zachowaniu intuicyjnego interfejsu.
WinAudit jest bardzo prosty w użyciu. Aplikacja składa się z jednego, nie wymagającego instalacji pliku. Dzięki temu program można uruchomić wykorzystując pendrive.
Wszystkie informacje można eksportować jako raporty do zewnętrznych dokumentow w formacie CSV, HTML, PDF, TXT, XML, wysłać je za pomocą poczty elektronicznej.
Strona producenta
Porcie USB co kryjesz
USBDeview jest małym narzędziem wyświetlającym wszystkie urządzenia podłączone do portów USB komputera.
Wyświetla listę aktualnie używanych w systemie urządzeń USB oraz tych, które były wcześniej używane a nie są podłączone do komputera. Pokazuje wiele informacji związanych z urządzeniami USB jak: nazwa, numer seryjny, przesyłane dane itp.
Aplikacja nie wymaga instalacji, a więc można ją uruchamiać z nośników zewnętrznych.
Bardzo przydatne narzędzie do audytu urządzeń przenośnych.
Strona producenta
Odczytywanie haseł systemu Windows XP/Vista/7
Ophcrack to darmowy łamacz haseł systemu Windows, który swoją pracę opiera na tęczowych tablicach. Posiada interfejs graficzny.
Program ma wersję LIVE CD. Oznacza to, że jeżeli BIOS nie jest zabezpieczony hasłem oraz bootowanie ustawione jest na DVD to mamy już przejęty komputer. Prostą metodą zabezpieczenia przed tym programem jest więc ustawienia hasła na BIOS oraz ustawienie dysku twardego jako rozruchu. Oczywiście nie zadziała to jeżeli wyjmiemy baterię z płyty głównej. Jednak dla komputerów firmowych plombowanie stacji i prowadzenie ewidencji plomb wraz z kontrolą tych plomb obniża ryzyko ingerencji osób trzecich.
Przy prostych hasłach program w parę minut odczytuje wszystkie hasła.
Żadna z platform nie jest bezpieczna działa na większości popularnych platform: Windows, Linux/Unix, Mac OS X.
Posiada darmowe tęczowe tablice dla systemów: Windows XP and Vista/7
Strona producenta
Komendy w bieżącej pracy administratora
Getupdate /force – wymuszanie odświeżenia lokalnych i opartych na usłudze Active Directory ustawień zasad grupy, w tym ustawienia zabezpieczeń na komputerze, na którym zostało uruchomione.
http://technet.microsoft.com/pl-pl/library/cc739112(v=ws.10).aspx
Rsop.msc – analiza istniejących zasad dotyczące lokacji, domeny, kontrolera domeny i jednostki organizacyjnej. Dzięki komendzie Rsop.msc użytkownik ma dostęp do szczegółowych informacji dotyczących wszystkich ustawień zasad konfigurowanych przez administratora, w tym takich ustawień, jak: Szablony administracyjne, Przekierowanie folderu, Konserwacja programu Internet Explorer, Ustawienia zabezpieczeń, Skrypty i Instalacja oprogramowania przystawki Zasady grupy.
http://technet.microsoft.com/pl-pl/library/cc775741(v=ws.10)
Dsget – Wyświetla wybrane właściwości określonego obiektu w katalogu. Dostępne są następujące polecenia dsget: dsget computer ,dsget contact, dsget group, dsget ou, dsget server , dsget user , dsget subnet, dsget site, dsget quota,dsget partition
http://technet.microsoft.com/pl-pl/library/cc755876.aspx#BKMK_user
Przydatne oprogramowanie do zarządzania sieciami
Nagios – program do monitorowania sieci, urządzeń sieciowych, aplikacji oraz serwerów działający w systemach Linux i Unix rozpowszechniany na podstawie licencji GPL.
Może monitorować hosty oraz usługi według określonych ustawień, dzięki czemu jest możliwe dostosowanie go do swoich potrzeb. W razie wykrycia problemu Nagios może wysłać pocztę, info na pager lub SMS do administratora systemu z informacją o problemie.
Sydi – oprogramowanie Open Source, którego zadaniem jest pomoc administratorowi systemu do stworzenia dokumentacji sieci.
Podstawowa aplikacja SYDI składa się z kolekcji skryptów, które zbierają informacje z serwerów i sieci, a następnie zapisuje dane do raportu. Zbiera informację, takie jak adresy IP, wersji systemu operacyjnego, konfiguracji sprzętowej, skrypty zebrane dane automatycznie może zapisać bezpośrednio do MS Word (lub XML).
Metasploit – oprogramowanie do wykrywania luk w systemach, narzędzie służy do testów penetracyjnych i łamania zabezpieczeń systemów teleinformatycznych. Metasploit posiada bazę gotowych exploitów oraz udostępnia interfejs, dzięki któremu można przygotowywać własne, korzystając z gotowych komponentów.
Instalacja Informix Dynamic Server 9.4 na Windows Server 2008 R2
Informix Dynamic Server 9.4 w wersji TC9 przeznaczony jest na systemy 32 bitowe. Dopiero Informix od wersji 11.50 ma architekturę 64 bitową. Jednak jest możliwość instalacji i konfiguracji tego sytemu na Windows Server 2008 R2 Enterprise.
Instalację należy przeprowadzić zgodnie z kreatorem graficznym. Po wymaganym restarcie maszyny do grupy administratorzy dodane zostanie konto Informix.
Jednak już od wersji 7 Micorosoft ograniczył uprzywilejowanie kont administracyjnych dodawanych do grupy administratorzy. Jedynie wbudowane konto administratora ma nieograniczone możliwości.
Problem jest tego typu, że jeżeli chcemy wystartować usługę serwera Informix, logując się bezpośrednio na konto Informix lub na końce administratora lokalnego (cmd – run as informix) nie powiedzie się to. Wyskoczy błąd
“[SC] OpenSCManager FAILED 5” – Odmowa dostępu.
Uruchomić serwer bazy danych może tylko użytkownik z uprawnieniami grupy Informix- Admin.
Rozwiązaniem tego problemu jest prozaiczne. Prawoklik na ikonie z nazwą repozytorium naszej bazy danych z rozwijanego Manu start i uruchom jako administrator. Dokładniej – Menu Start – Informix Dynamic Server 9.40 – XXX .cmd i prawy klawisz (gdzie XXX.cmd to plik wykonalny o nazwie instancji serwera, którą podajemy w trakcie instalacji Informixa).
To spowoduje, że poprawnie wystartują usługi serwera. Następnie dla klienta Informix należy wykonać poniższą instrukcję.
• zainstalować klienta CSDK w wersji 32bit np.clientsdk.3.50.TC8.WIN
• uruchomić menedżera konfiguracji 32bitowych źródłem ODBC z lokalizacji %SYSTEMROOT%SysWOW64odbcad32.exe
• skonfigurować źródło danych ODBC do połączenia z bazą danych Informix.
Po powyższych czynnościach można pracować na Informixie.
Przenoszenie projektu na inną maszynę
Czasem trzeba kontynuować pracę na innej maszynie, na szczęście wykorzystuję svn’a. Więc bez problemu można kontynuować pracę na innej maszynie.
Instalację i konfigurację Apacha, Mysql oraz PHP, a także Aptany mam już za sobą. Nie opisuję tego ponieważ jest dużo tutoriali na ten temat – ja posiłkuję się chociażby tym
http://www.bbproject.net/2009/12/wlasny-serwer-www-instalacja-apache-i-php/
http://www.bbproject.net/2010/01/wlasny-serwer-www-instalacja-mysql-i-phpmyadmin/
Środowisko jest przygotowane. Zakładam nowy folder gdzie będzie nowy projekt np.
D:/sfproject/Nowy_project
Odpalam Aptanę, w głównym oknie wybieram ‘Import Project’.
W nowym oknie ‘Import’ wybieram ‘General – Existing Folder as New Project’, dalej klikamy ‘Next’.
W kolejnym oknie „Promote to Project” w polu ‘Select Folder’ – wskazuję folder dla nowego projektu, ‘Project Name’ – nazwa dla projektu. W ‘Project type’ odhaczam domyślny system plików. Następnie nie pozostaje nic innego jak kliknąć na ‘Finish’.
Lokalizacja nowego projektu oraz nazwa podane. Teraz należy przywrócić ostatnie poprawne repozytorium. W tym celu wybieram zakładkę ‘Project Explorer’ programu Aptana, następnie prawym klawiszem wybieram projekt. Z rozwijanego menu wybieram ‘Team – Share Projects’. W nowym oknie wybieram ‘Create a new repository loaction’, a następnie ‘Next’.
Trochę istotnych ustawień jest w nowym oknie. W polu ‘URL’ należy podać ścieżkę dostępu do repozytorium, podaję nazwę użytkownika oraz hasło dostępu do repo. Zaznaczam ‘save authentication’ i zapominam już o ciągłym podawaniu hasła.
Dane zapisuję tylko w gałęzi ‘trunk’ dlatego też w zakładce ‘Advanced’ zdejmuję ptaszek z ‘enable Structure Detection’. Wybieram ‘Next’.
W kolejnym oknie w polu ‘Simple Mode’ ustawiam identyczną ścieżkę dostępu tak jak w pierwszym oknie tego Wizarda. Kolejny ‘Next’. Dodaję opis dla repo i wybieram ‘Finish’.
Pojawia się okno, które ostrzega, że pod tym adresem istnieje już repozytorium i jeżeli chcę z nim się połączyć zostanie przeprowadzony ‘Checkout’. Oczywiście wybieram ‘Yes’. Aptana łączy się z moim repozytorium i zasysa na dysk ostatnią wersję.
Po tej operacji można poprzez Mysql zaimportować bazę danych z poprzedniej maszyny lub założyć nową bazę danych. Pamiętać należy, że nazwa bazy danych, hasło muszą być identyczne jak w projekcie, który zassałem.
Najlepiej za pomocą komendy
php syfony cc, wyczyścić cache w projekcie i można już pracować na nowej maszynie ze starym projektem.
Backend – admin generator
W poprzednim poście postanowiłem zrobić aplikację backend bez pomocy admin generator. Jednak zmieniłem zdanie. Przywróciłem z repo wcześniejszy zapis. I ponownie zabrałem się za tworzenie aplikacji backend, tym razem wykorzystując wbudowane narzędzia Symfony.
W Symfony aplikacja frontend jest odpowiedzialna za prezentację użytkownikowi treści. Za administrowanie witryną odpowiada aplikacja backend. Do tej pory frontend obsługuje dwie właściwości. Jednak należy je rozdzielić. Jest to bardzo dobra funkcjonalność dla osób administrujących witryną chociażby, że każda aplikacja ma niezależny szablon. Dla administratorów strona nie musi zawierać tzw. wodotrysków, przyjazny, prosty szablon jest bardziej wskazany.
Na początku należy wygenerować aplikację backend.
W projekcie są dwa moduły – Article oraz Categorie. Oba moduły dla aplikacji backend tworzę przy pomocy admin-generator.
Dla uproszczenia prezentowanej strony należy zmienić domyślny layout.
A także dodać w Web/css nowy plik stylów – admin.css, który jest bardzo zubożony w „wodotryskowe” style.
Dla strony głównej backend zmieniam w routing domyślną stronę „homepage”.
apps/backend/config/routing.yml
Generator Symfony jest bardzo przyjazny w modyfikacji dla użytkownika. W pliku generator.yml można dodać wyświetlany tytuł akcji. W tym celu dla akcji List, Edit, New dodaję wpis „title”.
Apps/backend/modules/categorie/config/generator.yml
Nazwa “%%name%%” jest wartością dynamiczną. Symfony wypełnia tą nazwę.
Identycznie konfiguruje dla modułu Article.
Dla aplikacji backend Symfony wyświetla listę artykułów domyślnie na podstawie schematu. Nie zawsze jest to estetyczne. Jednak można w prosty sposób zmodyfikować wyświetlane kolumny.
Pora na wprowadzenie ograniczeń w dostępie do witryny. W tym celu wykorzystam narzędzie Symfony, którym jest sfDoctrineGuardPlugin
Instalacja jest bardzo prosta. Należy wykonać komendę poniżej.
$ php symfony plugin:install sfDoctrineGuardPlugin
Po zainstalowaniu pluginu należy przeładować bazę danych.
$ php symfony doctrine:build –all –and-load –no-confirmation
Do poprawnej pracy należy zmienić wpis w // apps/backend/lib/myUser.class.php na następujący.
W pliku //apps/backend/config/settings.yml ustawiam aktywne moduły do identyfikacji użytkowników.
Aby pojawiało się okno logowania należy jeszcze w pliku //apps/backend/config/security.yml ustawić
Zanim pierwszy raz się zalogujemy należy wygenerować konto administrator.
$ php symfony guard:create-user admin@example.com admin SecretPass admin
Po tym wszystkim po wpisaniu do przeglądarki adresu http://www.mojastrona.pl ukaże się okno
Backend
W Symfony aplikacja frontend jest odpowiedzialna za prezentację użytkownikowi treści. Za administrowanie witryną odpowiada aplikacja backend. Do tej pory frontend obsługuje dwie właściwości. Jednak należy je rozdzielić. Jest to bardzo dobra funkcjonalność dla osób administrujących witryną chociażby, że każda aplikacja ma niezależny szablon. Dla administratorów strona nie musi zawierać tzw. wodotrysków, przyjazny, prosty szablon jest bardziej wskazany.
Na początku należy wygenerować aplikację backend.
Domyślnie dla Symfony po tym kroku powinienem skorzystać z wbudowanych generatorów. Ja jednak skorzystam z tradycyjnej metody przenoszenia, budowania klas dla tej aplikacji bez żadnych wspomagaczy. Czyste CRUD.
Projekt ma dwa moduły categorie i articles. Analogicznie jak dla aplikacji frontend generuję te dwa moduły.
$ php symfony doctrine:generate-module –with-show –non-verbose-templates backend categorie categorie
$ php symfony doctrine:generate-module –with-show –non-verbose-templates backend article article
Symfony stworzyło dwa moduły, ich zawartością zajmę się później.
Administrator lub użytkownik zaawansowany powinien po wpisaniu odpowiedniego adresu zostać przekserowany na aplikację backend. W tym celu w app/backend/config/routing.yml dodam akcję odpowiadającą za przekserowanie. W moim projekcie po wpisaniu http://www.adresstrony.pl/admin Symfony przekieruję mnie do aplikacji backend.
Pora na wprowadzenie ograniczeń w dostępie do witryny. W tym celu wykorzystam narzędzie Symfony, którym jest sfDoctrineGuardPlugin
Instalacja jest bardzo prosta. Należy wykonać komendę poniżej.
$ php symfony plugin:install sfDoctrineGuardPlugin
Po zainstalowaniu pluginu należy przeładować bazę danych.
$ php symfony doctrine:build –all –and-load –no-confirmation
Do poprawnej pracy należy zmienić wpis w // apps/backend/lib/myUser.class.php na następujący.
W pliku //apps/backend/config/settings.yml ustawiam aktywne moduły do identyfikacji użytkowników.
Aby pojawiało się okno logowania należy jeszcze w pliku //apps/backend/config/security.yml ustawić
Zanim pierwszy raz się zalogujemy należy wygenerować konto administrator.
$ php symfony guard:create-user admin@example.com admin SecretPass
Po tym wszystkim po wpisaniu do przeglądarki adresu http://www.mojastrona.pl/admin ukaże się okno
























You must be logged in to post a comment.