воскресенье, 7 июня 2009 г.

JBoss startup / how JBoss microkernel works

http://www.jboss.org/file-access/default/members/jbossas/freezone/docs/Server_Configuration_Guide/4/html/Using_JMX_as_a_Microkernel-The_Startup_Process.html
...
...

The JBoss server starts out as nothing more than a container for the JMX MBean server, and then loads its personality based on the services defined in the jboss-service.xml MBean configuration file from the named configuration set passed to the server on the command line. Because MBeans define the functionality of a JBoss server instance, it is important to understand how the core JBoss MBeans are written, and how you should integrate your existing services into JBoss using MBeans. This is the topic of the next section.

...

суббота, 25 апреля 2009 г.

Защити свой компьютер от вирусов

Важно не допустить попадание вредоносного кода в компьютер. Можно вообще обходится без антивируса. Главное - знать пути распространения вирусов и "заткнуть" эти дыры.

Не работайте от имени привелигированного пользователя!
Используйте ограниченную учетную запись для повседневной работы. Иначе вирус, будучи запущенным, может сильнее навредить компьютеру.

Отключите автозапуск дисков
Большинство вредоносных программ копирует себя на сменные диски и ставит себя в автозапуск (autorun.inf). Отключить автозапуск дисков можно с помощью программы TweakUI из пакета Microsoft PowerToy
http://www.microsoft.com/windowsxp/Downloads/powertoys/Xppowertoys.mspx

Сетевой экран

Закрывайте ненужные порты! На домашнем компьютере можно закрыть все входящие соединения.

Автозагрузка
Вредоносные программы ставят себя в автозагрузку ОС. Проверить содержимое автозагрузки можно с помощью утилиты SysInternals Autoruns.
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
Anvir Task Manager также помогает вычистить автозагрузку. Программа использует базу знаний и эвристический анализатор.

Антивирусы

Я уже 2 года пользуюсь бесплатным антивирусом Avast Home. Есть ежедневные обновления базы через инет (несколько килобайт). Ключ дается на 1.5 года, получить новые ключи можно с одного и того же email.
http://avast.com/eng/download-avast-home.html
http://avast.com

Плюс есть удобная программа для анализа запущенных процессов и автозагрузки - Anvir Task Manager (см. пост о Anvir). Программа использует базу знаний и эвристический анализатор.
http://anvir.net

Есть бесплатный сервис для сканирования подозрительных файлов на вирусы. Использует около 20 сервисов в т.ч. Kaspersky, Dr. Web, NOD32...
http://virustotal.com

воскресенье, 10 августа 2008 г.

Anvir Task Manager

Дома я использую программу Anvir Task Manager. На мой взгляд это самая удобная программа (для Windows) для обнаружения и удаления всяких spyware, троянов и вирусов. Это не антивирус в полном смысле, но это универсальный инструмент для поиска и устранения проблем.

Фичи:
* список процессов
* список DLL (у загруженного процесса)
* список автозагрузки
* список сервисов
* значки в трее: ЦПУ, диски, память, сеть

По каждому файлу показывается уровень риска (берется из внутренней базы программы), файл можно быстро проверить по базе VirusTotal.com через контекстное меню.

Программа мною используется в основном для очистки списка автозагрузки. Когда какая-то программа при исталяции пытается себя добавить в автозагрузку (папка Start Menu\Programs\Startup или реестр) Anvir предлагает следующие действия: разрешить, запретить, запретить и удалять автоматически.

Ссылка на сайт русскоязычной версии программы Anvir Task Manager: http://www.anvir.net
Кстати, русскоязычная версия (файл anvirrus.exe) содержит полный функционал платной английской версии.

среда, 6 августа 2008 г.

How setup PAM via LDAP

How setup PAM via LDAP:

(Our organization is using Microsoft Windows 2003 server as AD with POSIX compatible schema)

1. run authconfig-tui (authconfig-gtk)
2. check "Enable LDAP Support", when press OK
3. edit /etc/ldap.conf

uri ldap://YOUR_DOMAIN.com
base OU=YOUR_DEPARTMENT,dc=YOUR_DOMAIN,dc=com

binddn CN=BIND_USER,OU=Service Users,DC=YOUR_DOMAIN,DC=com
bindpw BIND_PASSWORD

scope sub

nss_base_passwd OU=YOUR_DEPARTMENT,DC=YOUR_DOMAIN,DC=com
nss_base_shadow OU=YOUR_DEPARTMENT,DC=YOUR_DOMAIN,DC=com
nss_base_group OU=Access Groups,OU=YOUR_DEPARTMENT,DC=YOUR_DOMAIN,DC=com

nss_map_objectclass posixAccount user
nss_map_attribute uid sAMAccountName
nss_map_attribute homeDirectory sAMAccountName
nss_map_objectclass posixGroup Group
nss_map_attribute cn msSFUName
nss_map_attribute userPassword msSFUPassword
nss_map_attribute uniqueMember member

pam_filter objectclass=user
pam_login_attribute sAMAccountName
pam_password md5

http://joseph.randomnetworks.com/archives/2004/06/21/active-directory-with-nss_ldap-and-pam_ldap/
http://www.yolinux.com/TUTORIALS/LDAP_Authentication.html
http://www.yolinux.com/TUTORIALS/LinuxTutorialApacheAddingLoginSiteProtection.html