Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Microsoft Windows Server 2003 Администрирование Новые продукты для специалистов по информационным технологиям RSS

Новые продукты для специалистов по информационным технологиям

Текущий рейтинг: 3 (проголосовало 13)
 Посетителей: 4340 | Просмотров: 5636 (сегодня 0)  Шрифт: - +
Администрирование серверов

Инструментарий Windows Server 2003 Resource Kit Tools

go.microsoft.com/fwlink/?LinkId=77796 (на английском языке)

Инструментарий Microsoft Windows Server 2003 Resource Kit Tools представляют собой крайне полезный набор из более чем 100 служебных программ, которые помогают упростить и автоматизировать выполнение административных задач. В набор входят средства для управления всеми компонентами: от инструментов Active Directory® и средств устранения неполадок сети до средств записи образов CD- и DVD-дисков.

Редактор Custom Reason Editor (custreasonedit.exe) — превосходный инструмент для систематизации работы программы регистрации событий завершения работы. Программа регистрации событий завершения работы, входящая в комплект сервера Windows Server® 2003, регистрирует в журнале событий причины завершения работы компьютера. Инструмент Custom Reason Editor позволяет создать пользовательский список с настраиваемыми параметрами для использования вместо стандартного списка причин. Этот инструмент может помочь сгруппировать и определить процессы, вызывающие неполадки, приложения или состояния системы, приводящие к завершению работы, обеспечивая логичное и организованное сохранение отдельных событий.

Инструмент DNS Resolver Tool, служебная программа командной строки, имитирующая разрешение имен DNS, выполняемое службой протокола SMTP, показывает сообщения о статусе запроса DNS, указанного в качестве аргумента. Этот инструмент может работать на любом сервере Windows Server 2003 с установленной службой протокола SMTP и возвращает коды ошибок, которые могут использоваться в пакетных файлах. Программы CDBurn.exe и DVDburn.exe — служебные программы командной строки, позволяющие создавать CD- и DVD-диски из образов ISO и обеспечивающие ограниченную поддержку перезаписываемых носителей при помощи ключа /Erase, позволяющего выполнять стирание носителя перед записью нового образа диска. Эти программы могут использоваться, например, для автоматизации процессов архивирования в вашей инфраструктуре.

Набор Windows Server 2003 Resource Kit
Набор Windows Server 2003 Resource Kit 

При необходимости проверки блокировки учетной записи можно воспользоваться инструментом Account Lockout Status, позволяющим легко и быстро выполнить такую проверку как средствами командной строки, так и с помощью графического пользовательского интерфейса. Эта программа опрашивает все доступные контроллеры домена и проверяет состояние учетной записи указанного пользователя. Пожалуй, один из лучших инструментов для автоматизации, программа Robust File Copy (Robocopy.exe) предоставляет целый ряд возможностей для копирования или перемещения файлов. Этот инструмент позволяет использовать подстановочные знаки и даже атрибуты файлов для указания копируемых файлов, а операция копирования может быть выборочно рекурсивной. Этот инструмент может использоваться для синхронизации, и также может быть настроен для удаления файлов или папок назначения, удаленных в исходной папке.

Еще одна популярная служебная программа — простой инструмент Tail (tail.exe), который, подобно служебной программе ОС Linux или UNIX, позволяет показывать последние N строк файла, обновляя вывод по мере добавления новых строк. Это — отличный способ отладки или наблюдения за любой задачей, выполняющей запись в файл журнала.

Программа Time It (time.exe) измеряет время выполнения команд и хранит данные в собственном файле базы данных, позволяя определять фактическое время выполнения административных задач.

Следует отметить, что Инструментарий не были локализованы, т.е. разработаны и тестировались только на английском языке, и могут «приводить к непредсказуемым результатам» при выполнении. Перед использованием этих служебных программ в рабочей среде следует обязательно проверить их работу в локализованных версиях операционных систем.

Цена: бесплатная загрузка.


Отслеживание проблем

Программа ASP.NET Issue Tracker

www.ASP.NET/StarterKits/WhitePapers/Issue%20Tracker%20Whitepaper.htm (на английском языке)

По мнению автора, существуют два аспекта, которые всегда делают приложение лучше. Программа ASP.NET Issue Tracker, доступная на веб-узле сообщества разработчиков ASP.NET, обладает обоими свойствами. Разработанная в виде набора Starter Kit для изучения разработки веб-приложений в среде ASP.NET 1.1, программа Issue Tracker представляет собой простой, но полезный инструмент для отслеживания вопросов, связанных с проектами.

Интерфейс программы прост и понятен, он позволяет легко создавать проекты, пользователей и вопросы. Приложение поддерживает работу нескольких пользователей с ролевыми разрешениями, защищая вопросы от несанкционированного доступа. Также возможно создание пользовательских категорий вопросов для каждого проекта и пользовательских полей данных различных типов. Задачам может быть присвоен статус, приоритет и контрольная точка, что помогает организовать проекты.

Еще одна весьма полезная функция заключается в том, что при создании проекта можно указать собственные коды статуса, приоритеты и контрольные точки для каждого проекта и указать изображение, представляющее проект. Весь исходный код доступен для загрузки, поэтому, при наличии разработчика, знающего платформу .NET, или возможности разобраться в существующем коде можно использовать набор Starter Kit в качестве основы для разработки любой требуемой функциональности.

Цена: бесплатно.


Наблюдение за системами

Программа NetHealth Sentinel Professional

http://www.nethealthsys.com/ (на английском языке)

Мониторинг сетей и систем — важная задача, и я всегда слежу за программами, позволяющими оценить состояние компьютера на расстоянии. Программа NetHealth Sentinel Professional, разработанная компанией NetHealth Systems, служит именно для этого.

Программа Sentinel Professional построена на основе агентов и позволяет подробно рассмотреть состояние контролируемых компьютеров. Приложение состоит из четырех компонентов: сервер администратора, консоль администратора, диспетчер подключений и удаленный агент. Сервер администратора выполняет назначенные задания, хранит сведения о конфигурации и собирает оповещения при помощи диспетчера подключений.

Консоль администратора служит графическим интерфейсом сервера администратора, позволяя просматривать и настраивать отслеживаемые системы, а также устанавливать назначенные задания или события. Диспетчер подключений собирает все данные от удаленных агентов, т.е. агентов узлов, работающих под управлением контролируемых систем. Удаленный агент выполняется как служба Windows и передает информацию диспетчеру подключений, используя защищенное соединение. В соответствии с настройками каждый удаленный агент может отправлять оповещения одному или нескольким диспетчерам подключений.

Программа NetHealth Sentinel Professional
Программа NetHealth Sentinel Professional 

Одна полезная функция — группировка событий всех компьютеров данной группы мониторинга. Графический пользовательский интерфейс также позволяет перетаскивать столбцы данных из вида событий для группировки по столбцам.

Это приложение также имеет панель основных показателей, предоставляющую быстрый доступ к требуемым статистическим показателям. По умолчанию на ней показана загрузка процессора, диска и памяти, но с помощью вкладки «Монитор» можно добавить требуемые счетчики.

Программа NetHealth Sentinel Professional также обладает функцией, которая позволяет установить уровни для «нормальной» работы компьютера и затем отправляет оповещения в случае превышения одного из заданных значений базовой линии.

Цена: $495 за комплект из 10 клиентских лицензий.


Шифрование данных

Программа TrueCrypt

http://www.truecrypt.org/ (на английском языке)

Программа TrueCrypt, созданная компанией TrueCrypt Foundation, представляет собой бесплатное средство шифрования «на лету» с открытым исходным кодом, позволяющее, при наличии правильного пароля или ключа шифрования, расшифровывать информацию при чтении из памяти или зашифрованного тома и шифровать данные при записи в память или зашифрованный том. Но не следует беспокоиться — ни в один из моментов времени том не находится в расшифрованном состоянии. Злоумышленник может выяснить, что за информация находится под защитой, только в случае создания дампа памяти в процессе дешифрования приложением данных из памяти. Этого можно легко избежать, отключив создание дампов памяти на компьютере, не говоря о том, что в каждый конкретный момент времени в памяти в незашифрованном виде присутствует лишь небольшая часть данных.

Приложение поддерживает работу как с виртуальными томами, так и с физическими разделами и устройствами. Виртуальные тома, названные авторами программы «файловыми контейнерами», могут быть созданы с любым расширением файла или же могут вообще не иметь расширения; таким образом, постороннему взгляду зашифрованные данные покажутся случайным набором информации; не существует «подписи файла» TrueCrypt.

Программа TrueCrypt
Программа TrueCrypt 

Кроме того, можно использовать программу TrueCrypt в «режиме путешественника». По существу это означает создание файла контейнера на USB-накопителе и размещение там же файлов приложения, при этом можно переносить зашифрованные данные без необходимости установки приложения TrueCrypt на компьютере. Однако в связи с природой операций чтения и записи через память, необходимы права администратора на компьютере, на котором будет использоваться переносной диск.

В программе TrueCrypt также имеется простой мастер настройки переносного диска. Это — прекрасный способ переноса информации системного администратора без (особого) беспокойства о возможности просмотра конфиденциальных данных организации посторонними лицами.

В качестве еще одного уровня защиты программа TrueCrypt позволяет создать скрытый том внутри файла-контейнера; при этом даже если злоумышленник подключит внешний том, он не сможет обнаружить внутренний скрытый том на диске. Каждый том инициализируется случайными данными, что делает обнаружение внутреннего скрытого тома в «свободном пространстве» внешнего тома очень трудной задачей.

Программа TrueCrypt использует для шифрования данных алгоритмы AES, Blowfish, CAST5, Serpent, Triple DES, Twofish и несколько их комбинаций. Шифрование выполняется в режиме LRW, который предлагается в качестве стандарта IEEE для шифрования данных на основе секторов. В качестве алгоритма хеширования заголовка могут использоваться алгоритмы Whirlpool, SHA-1 или RIPEME-160, а в качестве дополнительной меры защиты приложение не будет хранить в компьютере какие-либо хеши. Приложение поддерживает файловые системы FAT12, FAT16, FAT32 и NTFS, однако, как и другие программы шифрования секторов, работающие под управлением ОС Windows, не позволяет шифровать загрузочный раздел Windows.

Цена: бесплатно.


Обзор книги

Способы взлома веб-служб (Hacking Web Services)

http://www.charlesriver.com/ (на английском языке)

Книга Шрирая Шаха (Shreeraj Shah) Способы взлома веб-служб (Hacking Web Services) (издательство Charles River Media, 2006 г.) служит ценным пособием для тех, кто занят разработкой, развертыванием или поддержкой веб-служб. Книга представляет собой хорошо структурированный справочник по общей безопасности веб-служб и технологий, используемых для их реализации. Книга содержит подробные сведения о необходимых мерах защиты этих компонентов в инфраструктуре путем применения надлежащих методов разработки.

В начале книги приведено относительно глубокое введение в работу веб-служб. Учебный пример, озаглавленный «Последствия промедления», показывает мощь приоритетных процедур системы безопасности и недостатки систем, использующих ответные действия. В главе «Сканирование и перечисление веб-служб» рассматривается использование набора инструментов для защиты веб-служб wsChess, разработанного на платформе .NET компанией Net-Square (net-square.com/wschess/index.shtml) для профилирования и отслеживания веб-служб.

К книге прилагается компакт-диск со служебными программами, на котором также находится пример приложения на платформе .NET — SOAPWall. Этот пример показывает способы блокирования вставки символов и переполнения буфера в веб-службах на платформе .NET. Кроме того, на диске содержатся демонстрации различных типов атак веб-служб.

Цена: $49,95.

Книга Шрирая Шаха (Shreeraj Shah) Способы взлома веб-служб (Hacking Web Services) (издательство Charles River Media, 2006 г.) служит ценным пособием для тех, кто занят разработкой, развертыванием или поддержкой веб-служб. Книга представляет собой хорошо структурированный справочник по общей безопасности веб-служб и технологий, используемых для их реализации. Книга содержит подробные сведения о необходимых мерах защиты этих компонентов в инфраструктуре путем применения надлежащих методов разработки.

В начале книги приведено относительно глубокое введение в работу веб-служб. Учебный пример, озаглавленный «Последствия промедления», показывает мощь приоритетных процедур системы безопасности и недостатки систем, использующих ответные действия. В главе «Сканирование и перечисление веб-служб» рассматривается использование набора инструментов для защиты веб-служб wsChess, разработанного на платформе .NET компанией Net-Square (net-square.com/wschess/index.shtml) для профилирования и отслеживания веб-служб.

К книге прилагается компакт-диск со служебными программами, на котором также находится пример приложения на платформе .NET — SOAPWall. Этот пример показывает способы блокирования вставки символов и переполнения буфера в веб-службах на платформе .NET. Кроме того, на диске содержатся демонстрации различных типов атак веб-служб.

Цена: $49,95.

Автор: Грег Стин  •  Иcточник: Microsoft TechNet  •  Опубликована: 31.03.2007
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:  


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.