Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
12
Добавлен:
20.04.2024
Размер:
19.94 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

>> unitsto BUY

 

 

 

 

 

 

 

w Click

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ужезаходишьнасайт,накрывшись

Представим,чтонамудалосьполучить

 

изменений произведено не было.

традиционнуюрекламу:спам

проксиком,асерверпроверяет

доступктаблицеMSysObjects.Тогда

 

Если появится ошибка — время

помылам/аськам,рекламуна

ранеесозданныекукисзаписан-

длявытаскиванияостальныхтаблиц

 

бить тревогу.

форумах.Форумынужновыбирать

нымIPисравниваетегостекущим

следуетиспользоватьоператорTOP:

 

 

специализированные(анечто-то

значением.IP-адреса,естественно,

 

 

 

Q:Реальнолиподзаработатьна

вродефоруманаxaker.ru,гдецелая

несовпадают,итыидешьвБАНю

 

http://target/?newsitem=-

 

HYIP-проектах?Чтодляэтого

толпахацкеровполезетломатьтвой

:).Поэтомуследуетлибочиститьсо-

 

1+union+select+top+1+star

 

нужно?

чудо-проект:)).Рекламноесооб-

зданныеcookies’ы,либозапретить

 

t+at+2+name,2,3,4+from+MS

 

A:Еслиэтобылобынереально,тона

щение,думаю,тыисампрекрасно

ихвообще.Такжеоченьрекомендую

 

ysObjects+where+MSysObj

 

веб-форумахнебылобыдесятков

сочинишь.Ноиздесьнеобходится

отключитьвбраузереJavaиActiveX.

 

ects.Type=6

 

сообщенийспредложениемвложить

безобмана.Мойзнакомый,который

Q:Ещеяслышалпронекие

 

 

 

своиденьгиввысокодоходный

работаетHYIP-бизнесе,рассказал,

 

 

ПроостальныетриксывMsAccess

 

проектистатьмиллионером:).Для

чтопослерегистрациинабордеон

искажающиепрокси?Какони

читайвMSAccessSQLInjection

 

непосвященныхвреалиигрязного

делаетрассылкуличныхсообщений

работают?

CheatSheet (www.webapptest.org/

 

сетевогобизнесаскажу,чтоHYIP

уважаемымюзерамспорядочным

A:Этотежесамыеанонимные

ms-access-sql-injection-cheat-

 

—это,грубоговоря,финансовая

количествомпостов(от1500)спред-

прокси,толькореальныйIPклиента

sheet-EN.html).

 

пирамида.Основательхайпавы-

ложениемпоучаствоватьвсвоем

скрываетсяотконечногосервера:

 

 

 

плачиваетлавенесколькимпервым

проектеилиоставитьположитель-

 

 

Q:Какбыть,еслиSQL-injecion

 

десяткам(илиединицам,здесьвсе

ныйотзыввсозданнойрекламной

REMOTE_ADDR = IP прокси

 

находитсявINSERT-запросеСУБД

 

зависитотмасштабностипирамиды)

темеопроектезаэннуюсумму

HTTP_VIA = IP прокси

 

MSSQL?

 

человекзасчетвкладовмножества

денег.Зачастуютакоепредложение

HTTP_X_FORWARDED_FOR =

 

A:Предположимуязвимыйсцена-

 

другихбуратин,послечеговесьпро-

принимаютадминыиоставляют

случайный IP

 

рийвыполняеттакойзапрос:

 

ектпропадает.Нуабизнесэтотдол-

сообщениевроде«Проверено"На-

 

 

 

 

 

гийитрудоемкий.Одинразвложить

звание_этого_крутого_форума"».

Но,надосказать,встречаютсятакие

 

 

 

insert into articles

 

большиеденьгиипотомвтечение

Такжесначалапроектаследует

проксидовольноредко.

 

values($id, 'message');

 

несколькихлетпожинатьплоды

ввестисистемурефералов.Как

Q:Какзапретитьчтениефайловв

Тогдамывнедряемсвойзапроси

 

здесьнеудастся.Авот,собственно,

правило,именнорефыявляются

 

чтобудетнужно:дешевыйхостинг,

самойуспешнойрекламой.Поидее,

MySQL?

спомощьюоператоракоммента-

 

домен(ы),лаведлямониторов,

юзерысамибудутвыполнятьработу

A:Открываемфайл/etc/my.cnfи

рия(«#»),отсекаемпоследующий

 

движокдлявсегопроекта.Вклады-

пораспространениюрекламы.

вразделе[mysqld]пишемтакую

запрос:

 

ватьденьгивдешевыйхостингмы

Проектотработал,тыполучилсвою

строку:

 

 

 

будемпотому,чтоегопридетсячасто

сотнюбачей,повесилнаиндексной

 

 

 

insert into articles

 

менять,такжекакидомены.Кстати

страницесообщение,чтопирамидка

set-variable=local-

 

 

values(123, (select

 

говоря,далеконеодинхостинг

закрываетсявсвязисприближе-

infile=0

 

 

collumns from table where

 

предоставляеттестовыйбесплатный

ниемкЗемлеметеоритаи...стал

 

 

 

id=1))#, 'message');

 

периодиспользованияна2-5недель.

переделыватьдизайндлянового

Q:Какопределить,чтоприSQL-

 

 

 

Конечно,этогомаловатодляодного

хайпа:).Естественно,яописалтоль-

Q:Естьподозрения,чтомой

injectionяработаюсMSAccess?

 

хайпа,нодляначаласойдет.

косамыеосновныемоменты,все

A:Вответесерверабудет

сервервзломалиипротроянили

 

НесколькодвижковдляHYIP-про-

подробностиневозможнопривести

либопримернотакаястрока:

некоторыефайлы.Какэтоопре-

 

ектовестьвсвободномдоступев

водномFAQ’e.Поэтомуработай,

«[Microsoft][ODBCMicrosoftAccess

делить?

 

Сети,ноянастоятельносоветую

совершенствуюсвоинавыки...но

Driver]»,либотакая:«Syntaxerrorin

A: В предыдущем FAQ’e мы уже

 

написать/заказатьсвой,таккакв

тольконалокалхосте!:)

stringinqueryexpression...».

писали, что взломщик легко может

 

любомслучаекодпаблик-движков

 

 

 

указать собственную дату послед-

 

придетсямодифицировать.

Q:Произошелкакой-тосбойв

Q:Акак,собственно,выдиратьиз

него изменения файлов, поэтому

 

Теперьомониторах(мониторингах).

моемRAID0stripeмассиве.Как

MSAccessназваниятаблиц?

следует проверить контрольные

 

Онинужныдляраскручиванияхайпа,

теперьбыть?Как-нибудьможно

A:Рассмотримконкретныйпример.

суммы возможно протрояненных

 

привлеченияпервыхклиентов.Ты

восстановитьданные?

Названиявсехтаблицхранятсяв

файлов. Само собой, у тебя должны

 

проходишьсвоегородапроверку:

A:RAID0stripe—этооченьмощная

системнойтаблицеMSysObjects:

быть заранее записаны чексум-

 

мониторделаетвкладтвоимижеде-

штука,способнаяфеноменально

 

 

мы «чистых» файлов (команда

 

ньгамии,получивобещаннуютобою

увеличитьпроизводительностьфай-

http://target/?newsitem=-

 

md5sum /dir/* >> /home/user/file;

 

жевыплату,даетстатусчестного,ре-

ловойсистемы.Но,ксожалению,це-

1+union+select+name,2,3,4

 

file — название файла, в который

 

альновыплачивающегохайпа.Чемв

нойнадежностихраненияданных.

,5,6+from+MSysObjects+whe

 

мы записываем все чексум-

 

большемколичествемониторингов

Еслиполетелхотябыодинвинтв

re+MSysObjects.Type=5

 

мы файлов, расположенных в

 

тывыплачиваешь,тембольшектебе

массиве,можносчитать,чтополе-

 

 

директории /dir/). Для сравнения

 

довериеупотенциальныхучастни-

телисразувседанные.Впрочем,это

Назапросполучаюответсервера:

текущих чексумм с ранее записан-

 

ков.Парочкатакихмониторов:

самыйхудшийвариант.Предпо-

«ОшибкаRecord(s)cannotberead;no

ными выполним команду md5sum

 

 

ложим,чтоничегоподобногоунас

readpermissionon‘MSysObjects’на

-c /home/user/file. Если после

 

http://investdaddy.com

неслучилось,апростопроизошла

тэгеNEWSITEM».Иэтонормально

этого появится список файлов и

 

www.hyip-navigator.com

какая-тоошибкаитеперьнеобходи-

—поумолчаниюдоступксистемным

напротив каждого из них будет

 

 

мовосстановитьданные.Действуем

 

 

таблицамзакрыт.

красоваться надпись «Success», то

 

Далеенужнозадействовать

последующемуалгоритму:

xàêåð 12 /108/ 07

139

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>> units

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

1.Подключаемжесткиедискик системе(вобходRAID-контроллера, разумеется)изагружаемсясLiveCD набазеWindows,которыйпредварительноможносоздатьспомощью программыBartPE(www.nu2.nu/ pebuilder).

2.Первыминструментом,который нампонадобится,будетпрограмма

RAIDreconstructor(www.runtime. org/raid.htm),предназначеннаядля работысRAID5иRAID0.Функционируетонаследующимобразом: проходяпосекторножесткиедиски, утилитапутемподбораанализирует размерблокарейдаипослеэтого создаетобразмассива.Можнотут жескопироватьегонаноситель илижесоздатьфайл-контейнер.Я рекомендуювторойвариант.

3.Когдачерезнекотороевремя, подчасдовольнопродолжительное,образмассивабудетсоздан,в ходпойдетдругаязамечательная утилитаоттогожеразработчика

—GetDataBackforNTFS(www. runtime.org/gdb.htm).Онабыстроот-

кроетфайл-образ,проанализирует егои,еслиповезет,выдаствнушительныйсписокфайлов,которые сможетвосстановить.Причемвэтот списоктакжебудутвходитьдавно удаленныедокументы.Ихможно отфильтровать,установивсоответствующуюгалочку.

Q:Водномизподкастовподслушалидеюавторизацииспомощью телефона,аименновстроенного модуляBluetooth.Выглядитэто примернотак:кактолькомы подходимстелефономврадиус действияBluetooth-донга,встав- ленноговUSB,компьютертутже разблокируетсяиосуществляется входвсистему.Аеслимывыходим заэтотрадиус,компьютерсразу желочится.Какэтоможнореализовать?

A:Всеужедавносделализанас. Вототличныйпродукт—LockItNow! (www.bluetoothshareware.com),

которыйпредоставляетвточности описаннуютобойвозможность.От себяскажу,чтоштукаэтапоистине впечатляющаяиейреальноможно удивитьдрузейиподруг.

Q:Посоветуйхорошийбесплатный email-сервиссподдержкойIMAP.

A:Еслиещемесяцназадябы задумалсянадтвоейпросьбой,то

140

теперь,чтотебепосоветовать,знаю

гобраузериспользуетDNS,DHCPи

В этой же сети функционирует

наверняка:gmail.com.Снедавнего

ServiceLocationProtocol(SLP).WPAD

маршрутизатор с внутренним IP

времениemail-сервисотGoogle

позволяетклиентамавтоматически

192.168.0.1 и внешним адресом

предлагаетвсемпользователям

определятьнастройкиproxy-сервера

85.86.87.88. Как подключиться к

использоватьсовременныйпро-

безучастияпользователя.Еслиу

терминалу? А вот так:

токолдляприема/передачипочты.

тебявключенанастройка«Автома-

 

Дляэтоговпочтовойпрограмме

тическоеопределениенастроек»,

$ssh -L

достаточноуказатьсервер:imap.

топриподключениикинтернету

3389:192.168.0.2:3389

gmail.com:993ивключитьSSL.На-

браузерпопытаетсянайтисервер

85.86.87.88

помню,чтопротоколIMAPпозволяет

wpad.<имя-вашего-домена>.В

 

Послеаутентификациипоявит-

сохранятьвсюпочтунасервереи

случаенеудачибраузербудетдобав-

синхронизироватьее(втомчисле

лятьwpadковсемименамдоменов

сяобычное,напервыйвзгляд,

состояниепрочитанныхинепрочи-

уровнемвыше(вплотьдотретьего

соединениепоSSH,однаковместе

танныхписем)дажевтомслучае,

уровня).Еслиодинизсервероввсе-

снимбудетпроброшенпортна

еслитыработаешьнаразныхком-

такинайдется,тобраузервкорневом

192.168.0.10:3389(напомню,3389

пьютерахиклиентах.Корочеговоря,

каталогепопытаетсяобнаружить

—этоrdp-порт).Теперьмыможем

прощайPOP—добропожаловать,

файлwpad.datивслучаеуспеха

сделатьвоттак:

современныйIMAP!

будетиспользоватьегокакскриптс

 

 

параметрамипрокси-сервера.

rdesktop -a16 -g1024x768

Q:Какнастартесистемыподклю-

 

127.0.0.1:3389

читьвсенужныесетевыедиски?

Q:КакнастроитьWPADвсвоей

 

 

A:Самоеправильное—сделатьэто

локальнойсети?

Да-да,мыконнектимсяксебежена

спомощьюследующегоVB-скрипта:

A:1.Сначаланужносоздать

127.0.0.1:3389.Ноподключаемсяпри

 

PAC-файлснастройкамипрокси.

этомктерминалу192.168.0.10!

Set objNetwork =

Подробностиипримертакого

 

CreateObject("WScript.

конфигаможнонайтивВикипедии:

Q:Какналадитьсовместную

Network")

http://en.wikipedia.org/wiki/Proxy_

работунадпроектомиконтроль

Set oDrives=objNetwork.

auto-config.

версий.Пишубольшуючасть

EnumNetworkDrives

2.Сохраняемэтотфайлвкорневом

кодапрямовблокнотеиникаких

mydrv = "U:"

каталогенашегоweb-сервера(из

изысканныхсредствиспользо-

mapped = false

домена)подименемwpad.datи

ватьнемогу!

myshare = "\\wg\nd"

убеждаемся,чтоондоступенпо

A:Прощевсеговоспользоваться

For i = 0 to oDrives.Count

адресуhttp://www.<имя-вашего-до-

CVS-сервером.Вкачествеклиента

- 1 Step 2

мена>/wpad.dat.Принеобходимости

можнозаюзатьоченьпростую

' WScript.Echo "Drive " &

можноиспользоватьHTTP-редирект.

программу—TortoiseCVS(www.

oDrives.Item(i) & " = " &

3.Добавляемстроку«application/x-

tortoisecvs.org),котораяудобно

oDrives.Item(i+1)

ns-proxy-autoconfigdat»вфайл

встраиваетсявWindowsExplorer

If oDrives.

mime.typesвнастройкахнашего

вкачествеплагина.Нашейцелью

Item(i)=mydrv Then mapped

веб-сервераиперегружаемсервис.

будетсозданиесайтавкачестве

= true

4.ДалеесоздаемзаписьDNS,

модуляврепозитарииCVS.Для

Next

котораяпозволитраспознаватьимя

этогообращаемсячерезпроводник

'WScript.echo "mapped = "

wpad.<имя-вашего-домена>вIP-

кпапкессайтом,кликаемпоней

& mapped

адресеweb-сервера.

правойкнопкой,вменювыбираем

If Not mapped

5.ВбраузеревыбираемпунктUse

«CVSMakenewmodule».Далее

Then objNetwork.

AutomaticConfigurationScript(«Ис-

задаемнеобходимыепарамет-

MapNetworkDrive mydrv,

пользоватьсценарийавтоматичес-

рысоединенияссервером.Все.

myshare

койнастройки»),прописываемтам

Теперьпарусловокомандеcommit.

 

адрес,покоторомунаходитсянаш

Онанетолькофиксируетфайлы,

Q:Внастройкахпроксиестьтакая

файлwpad.dat(например,http://

ноиизменяетномераверсийу

галка—«Искатьпараметры

wpad.your.domain.name/wpad.dat

отредактированныхфайлов.Это

проксиавтоматически».Какэто

смотрим,какработаетскрипт.

даетвозможностьпокомандеdiff

работает?

6.Есливсенормально,включаем

построитьдиаграммуизмененийив

A:Автоматическийпоискпара-

автообнаружение,выставивзначок

случаечегооткатитьсядоопреде-

метровпрокси-сервера,который

напротив«Искатьпараметры

леннойверсиифайла,напримердо

реализованпрактическивовсех

проксиавтоматически».Вседолжно

последнейрабочей.Необходимо

современныхбраузерах,основанна

работать.

такжепомнить,чтокаждуюправку

протоколеWPAD(WebProxyAuto-

 

коданеобходимосопровождать

DiscoveryProtocol).Егозадачаза-

Q:Какнапрактикереализовать

командамиadd,contentиcommit.В

ключаетсявобнаружениискриптас

проброспортовчерезSSH?

противномслучаемырискуемполу-

настройкамисервера,написанными

A:Допустим, в локальной сети есть

читьнесинхронизированнуюкопию

наязыкеJavaScript,которыйназыва-

терминал с IP-адресом 192.168.0.2,

где-нибудьвтомместе,изкоторого

етсяPAC(ProxyAutoConfig).Дляэто-

к которому нет доступа извне.

мыработаем.z

 

 

xàêåð 12 /108/ 07

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

взлом

w Click

to

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

Степан Ильин

/ STEP@GAMELAND. RU/

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

xàêåð 12/96/ 06

>>WINDOWS >Daily soft 7-Zip 4.42 ACDSee 10

Alcohol 120 1.9.6.5429 Cute FTP Professional 8.0.7 DAEMON Tools Lite 4.10 X86 Download Master 5.5.1.1107 Far Manager 1.70

K-Lite Codec Pack 3.5.7 Full Miranda IM 0.7.1

mIRC 6.31

Mozilla Firefox 2.0.0.9 Notepad plus-plus 4.6 Opera 9.24

Outpost Firewall Pro 2008 PuTTY 0.60

QIP 2005 Build 8040 Skype 3.6

Starter v5.6.2.8

The Bat! 3.99.25

Total Commander 7.02a Unlocker 1.8.5 Winamp 5.5

WinRAR 3.71

Xakep CD DataSaver 5.2

>Development ActiveDrawer 2.1 ActiveSWF Prof 1.9.3 Aptana Studio 1.0 AutoRun Pro 7.0 Code Visualizer 3.58

DirectX SDK November 2007

Habanero Professional 1.1 Habanero Standard 1.1 IntelliJ IDEA 7

IronPython v1.1

Open Komodo for Windows 1.0 Alpha 1

PHP 5.2.5

Serial Port Monitor 4.0 SourceGear Fortress 1.0.5 SourceGear Vault 4.0.5 Spices.Obfuscator 5.4.1 Trace Modeler 0.9.94 Virtual Serial Port Driver 6.0

Visual Studio 2008 Express Edition Windows Mobile 5.0 Pocket PC SDK Windows Mobile 6 Standard SDK WinMerge 2.7.5.7b

>Games Freeciv 2.1.0

>Misc AkelPad 3.4.3 CleanUSB 1.0 Data Crow 3.0

DiffMerge 3.1.0 doPDF 5.3.243

FAR PowerPack 1.14 Feedreader 3.11 HashTab 2.0.3 Locate 3.0.7.11040

Multi Password Recovery 1.0.7 NTI Dragon Disc v2.0.0.11

Oxford англо-русский словарь

Pfrank 2.09 ProduKey 1.08 SideSlide 2.2.00b Start plus-plus 0.7.9 URL-Album 1.41 VirtuaWin 3.2

Vize 0.7 Beta Xfire 1.84

>Multimedia ABBYY Lingvo 12 Absynth 4 Audacity 1.3.4b Cartoonist 1.3

Easy CD-DA Extractor 11 EDraw Max V3.3 FastStone Capture 5.9 Floola 2.2.1

Power Mixer 2.3

Power Mixer for Vista 3.1 QT Lite 2.1.0

Reaktor 5 Recolored 1.0.1

SageTV Media Center V6.2 Traktor 3

Vista Codec Package 4.5.4 Beta 1 VLC 0.8.6c

>Net

Ad Muncher v4.71

AllSubmitter V4.7 CommView 5.5

Comodo Firewall Pro 3.0.12.266 CrossLoop 1.0

cURL for Windows 7.17.1 DNS Redirector 6.4.1 ForumPilot 1.1.059

Foxy 1.7.8

HTTrack Website Copier 3.42 Mozilla Prism for Windows 0.8 NetGong 6.3

Pidgin for Windows 2.3.0 QIP Infium Beta 1 Semonitor 4.0 ShareAlarm Pro 1.7 SSL-Explorer 1.0.0 RC7 StationRipper 2.84 TightVNC 1.3.9

Tor Privoxy Vidalia Torbutton 0.2.0.12a

Wireless Snif v4.2.122

WirelessKeyView 1.15 Wireshark 0.99.6

>System

Pidgin 2.2.2

BootIt NG

Rsync 3.0.0pre5

Data Advisor 4.05

Sim 0.9.4.3

ESET NOD32 Antivirus 3.0

Sylpheed 2.4.7

ESET Smart Security 3.0

Thunderbird 2.0.0.6

Hard Drive Inspector 2.5

Tkabber 0.10.1beta2

HFSLIP 1.7.0

Transmission 0.93

Kaspersky Internet Security 7.0

 

Microsoft .NET Framework 3.5

>Security

My Drivers 3.22

Aide 0.13.1

nHancer 2.3.2

Clamav 0.92rc2

nLite 1.4

Guarddog 2.6.0

Ontrack EasyRecovery Professional

Ipsentinel 0.12

6.10

Keepassx 0.2.2

Rapid Environment Editor 1.5

Openssl 0.9.8g

Serial to Ethernet Connector 4.1

Rats 2.1

Shared Serial Ports 2.0

Sudo 1.6.9p8

SMAC 2.0

 

Sysinternals Suite Build 11-19-07

>Server

Total Uninstall 4.40

Amavisd-new 2.5.2

USB to Ethernet Connector 3.0

Apache 2.2.6

Windows PowerShell 2.0b amd64

Asterisk 1.4.13

Windows PowerShell 2.0b x86

Bind 9.4.1-P1

Windows Services for UNIX Version

Courier-imap 4.2.1

3.5

Cups 1.3.4

Wubi 7.04.04

Dbmail 2.2.7

Антивирус Касперского 7.0

Dhcp 3.1.0

 

Dovecot 1.0.7

>>UNIX

Mysql 5.0.45

>Desktop

Nut 2.2.0

Audacious 1.4.0

Openldap 2.3.38

Avidemux 2.4pre3

Openssh 4.7p1

Beryl 0.2.1

Openvpn 2.0.9

Compiz fusion 0.6.2

Postfix 2.4.6

Gimp 2.4.1

Postgresql 8.2.5

Gimp-gap 2.2.2

Samba 3.0.26a

Katapult 0.3.2.1

Sendmail 8.14.2

Mplayer 1.0rc2

Snort 2.8.0

Sonata 1.3

Sqlite 3.5.2

 

Squid 2.6STABLE16

>Devel

Vsftpd 2.0.5

Anjuta 2.3.0

 

Gcc 4.2.2

>System

Geany 0.12

Alsa 1.0.15

Mathgl 1.4

Ati 8.42.3

Mesa 7.0.2

Busybox 1.8.1

Monodevelop 0.17

Disk-manager 1.0.1

Qt 4.3.2

Initng 0.6.10.2

Scriptaculous 1.8.0

Linux 2.6.23.1

Subversion 1.4.5

Nerolinux 3.0.2.1

Webmatic 2.7.1

Nvidia 100.14.19

 

Ocropus 0.1.0

>Games

Ports

Btanks 0.6.5069

Squashfs 3.3

Bzflag 2.0.10rc3

Wine 0.9.49

Openttd 0.5.3

X-Distrib

Xmoto 0.3.4

 

 

>X-Distr

>Net

Mandriva 2008

D4x 2.5.7.1

Ubuntu 7.10 Desktop

Mldonkey 2.9.2

 

x № 12(108) декабрь 2007

ж у р н а л

о т

декабрь 12 (108) 2007

Куда

поехать в новом годустр. 84

Секреты

Google Maps

оптимизируем

работу с популярным сервисом

Google стр.42

Слепые

инъекции

взлом баз данных

вслепую стр.76

Как срубить денег в инете 5 реальных способов заработать в Сети стр.46

 

 

 

w

w

 

 

 

D

 

w

 

 

 

 

 

 

 

P

 

 

 

 

 

 

 

 

 

 

 

 

F

.

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

-

 

f Click

 

 

 

 

 

X

 

d

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

to

 

 

 

 

C

 

x

 

 

 

 

 

 

 

 

h

 

c

 

 

 

 

 

BUY

 

 

 

a

 

h

 

 

 

 

 

 

 

 

n

 

a

 

 

 

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

NOW!

 

e

 

n

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

E

 

g

 

 

 

 

 

 

 

 

 

 

 

e

 

 

 

 

 

 

 

 

 

 

d

.

 

 

 

 

 

 

 

 

 

 

i

 

c

 

 

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

t

 

 

m

 

 

 

r

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

w

 

 

 

D

w

 

 

 

 

 

P

 

 

 

 

 

 

 

 

 

F

.

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

-

f Click

 

 

 

 

 

X

d

 

 

 

 

 

 

 

 

-

 

 

to

 

 

 

 

C

x

 

 

 

 

 

 

h

h

 

 

 

BUY

 

 

 

a

c

 

 

 

 

 

 

 

 

n

a

 

 

 

 

 

 

 

 

g

n

 

 

 

 

NOW!

 

e

 

 

 

 

 

 

 

 

E

g

 

 

 

 

 

 

 

 

e

 

 

 

 

 

 

 

 

d

.

 

 

 

 

 

 

 

 

i

c

 

 

 

 

 

 

 

o

 

 

 

 

 

 

t

m

 

 

 

r

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

подписка в редакциИ

C 1 ноября по 31 января проводится cпециальная акция для читателей журнала

+

Годовая подписка по цене

1980 руб.(на 15% дешевле чем при покупке в розницу)

цены действительны до 31 января 2008 года

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ПЛЮС подарок один журнал другой тематики

Оформив годовую подписку в редакции, вы можете бесплатно получить один свежий номер любого журнала, издаваемого КОМПАНИей «Гейм Лэнд»:

ЯНВАРСКИЙ номер — подписавшись до 30 ноября,

ФЕВРАЛЬСКИй номер — подписавшись до 31 декабря. МАРТОВСКИЙ НОМЕР — ПОДПИСАВШИСЬ ДО 31 ЯНВАРЯ

МЕГАТЕСТ

 

20

САМЫХ СМЕШНЫХПАРОДИЙ

ЖУРНАЛ О ЛУЧШИХ КОМПЬЮТЕРНЫХ И ВИДЕОИГРАХ PC PS2 PS3 GAMECUBE WII XBOX XBOX 360 GBA DS PSP

 

Атакже:

23#248

HD-ИСТОЧНИКОВ

 

 

 

BLU-RAYИHDDVD

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

#12(48)

 

 

 

12

 

 

 

 

 

 

 

 

 

 

 

 

 

ВНУТРИ

 

 

 

 

 

ИгроМир

 

Witcher

Half-Life2: ИгроМир

 

 

 

 

 

 

 

 

 

 

EpisodeTwo 2007

 

 

 

НАДВЕ

 

 

 

 

 

 

 

 

 

 

 

ПОДАРОК

 

 

 

 

 

 

 

 

 

 

 

 

 

БИЛЕТЫ

 

 

 

 

 

2007

 

 

 

 

76

 

 

ПРЕМЬЕРЫ

 

 

 

 

 

 

 

 

 

 

 

МЕСЯЦА!

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

EforAl

 

 

 

 

 

ÌÈÐ

 

 

 

 

 

 

CallofDuty4

 

2

 

 

 

 

 

 

 

 

 

ModernWarfar

 

 

 

 

 

ЗАПРЕДЕЛАМИ

 

 

Джейд

 

 

CliveBarker’s

 

 

 

ÔАНТАЗИЙ

 

 

 

 

Реймонд

 

TheLegendofZelda

 

040-066

 

 

 

 

 

 

 

 

 

PhantomHourglas

 

 

NVIDIASLIvs

 

 

 

 

 

 

 

 

 

 

 

LGA775¦º¦ £ ­¯¥¦

 

 

 

 

 

 

 

 

 

 

 

 

«¯±°´² ­¦¸³¼

 

 

 

 

 

 

 

 

 

 

 

 

 

ТПГСЖНЖООЬЖ НБУЖСЙ

 

 

 

 

 

 

 

 

 

 

 

 

ATICROSSFIRE

ÅÌà Intel Core 2 Duo

 

 

 

 

 

 

 

ТЕМАНОМЕРА

 

 

 

 

°¯¸³© ¥£¡µ´³¡

HIGHEND-ТОЧКА

 

 

 

 

 

 

UnrealTournamentII

 

 

 

ХФОЛЧЙПОБМЭОПТУЭ

УВЕБОЛЛСНЯЛ

КРИМИНАЛЬНАЯСАГА

 

ИЗРЭППЕРОВ

 

 

±БИДПО ATI Radeon ТЖСЙЙ 2400 Й 2600

ЙМЙ ЕЙИБКО?

 

 

 

 

 

 

 

 

ОфициальныйтренажерКосмическихвойскЗемли

ПОДЛИННЫЙШУТЕРОТПЕРВОГОЛИЦА

³ЙУБОЙШЖТЛЙКУЖТУЕГПКОЬЦГЙЕЖПТЙТУЖН

НБТЩУБВОЬЖ НПОЙУПСЬ

 

ВОИМЯКОРОЛЯ

ГАНГСТЕР

МАРКУОЛБЕРГ

 

 

 

EnemyTerritory:QuakeWars

 

 

DVD-МИКРОСИСТЕМА MERIDIAN F80

ФЭНТЕЗИ-ЭПИК.ОПЯТЬ

РИДЛИСКОТТА

ВЛАУРЕАТЫ«ОСКАРА»

 

 

 

 

 

¢ÑÞÎÅ Motorola

DVDГЛПНРМЖЛУЖ

DVDXpert

Total DVD

 

 

«Страна игр»

 

«РС игры»

«Железо»

 

 

 

 

 

+CD

 

 

СильвиоБерлускони:

36

 

 

 

 

 

 

 

 

 

 

СВОЙБИЗНЕССВОЙБИЗНЕС

 

 

 

 

 

Журнал для ITпрофессионалов

 

 

 

 

 

 

 

 

 

 

 

 

12 2007

 

 

 

 

 

 

 

 

 

 

 

 

 

Сыгранокакпоноутам

 

 

 

 

314ìëðä

 

 

 

 

 

 

Частное видео

 

 

 

 

ОЛИМПИЙСКИЙ

ðóá.

 

 

 

 

 

 

 

 

 

 

что достанется

 

 

 

 

 

 

 

 

 

 

 

 

 

БЮДЖЕТ

 

 

 

 

 

иТ арсенал

 

 

 

 

 

 

среднему бизнесу

 

 

 

 

 

 

серверы

 

 

 

 

 

 

 

 

 

 

 

 

 

приложений

 

 

 

 

 

 

 

 

 

 

 

 

 

восстановление

 

 

 

 

 

 

 

 

 

 

 

 

 

потеряных данных

 

 

 

 

 

Qosmio67 Медиамагнат

Андрей

 

 

 

 

 

 

 

 

игр

60

 

 

 

 

 

 

 

 

 

 

G40

$300ìëíОТШВЕЙНОЙМАСТЕРСКОЙ

САЙТОСТРОИТЕЛЬСТВО

 

 

 

 

аппаратные средства

 

36

38

40

42

Toshiba

 

 

40

 

 

Мозг

 

ЗаЩиТЫ

 

44

 

 

РУССКИЙ

 

 

 

 

 

 

 

 

 

 

 

 

МЕНЕДЖМЕНТ

 

 

 

 

информации

22

 

 

 

 

 

Коркунов

 

 

 

 

«IT спец»

«Мобильные компьютеры»

«Свой бизнес»

«Лучшие Цифровые камеры»

Sync

 

 

 

 

 

 

 

 

 

 

EUROPEAN

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ÝÒÎ

SNOWBOARD

 

 

 

 

 

 

 

 

MAGAZINE

 

 

 

 

 

 

 

 

НОМЕРMUSIC-

 

 

 

 

 

 

 

 

 

 

ЗВЕЗДА: МИИККА ХАСТ ДОМБАЙ ДМИТРИЙ РЕПНИКОВ ТЕХФАЙЛ: ХИП-ХОП

БЕЗВЫХОДНЫЙ

Cупертест 92

Specialized Demo 7 I, Mongoose

Единственный в мире двухдверныйLancer

Black Diamond Triple

 

Cерьезные тесты 84

 

Kona Out of Bounds ‘07 46

Maxi tuning

Moutain Bike Action

Onboard

Total Football

«Хулиган»

Впишите в купон название выбранного вами журнала, чтобы заказать подарочный номер.

Теперь ты можешь получать журнал с КУРЬЕРОМ не только в Москве, но и в Санкт-Петербурге, Уфе,

Нижнем Новгороде, Волгограде, Казани, Перми, Челябинске, Омске.

Внимание! Второе спецпредложение!

Приподпискенакомплектжурналов

железоdvd + хакерdvd+ ITспецcd:

-Одинномервсегоза147рублей (на25%дешевле,чемврозницу)

-плюсбесплатнаяподписканалюбойжурнал

(game)landна1 месяц!

çà12ìåñЯöåâ 5292руб

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

ВЫГОДА ГАРАНТИЯ СЕРВИС

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Как оформить заказ

1.Разборчивозаполнитеподписнойкупониквитанцию,выре-

завихизжурнала,сделавксерокопиюилираспечатавс

сайтаwww.glc.ru.

2.ОплатитеподпискучерезСбербанк.

3.Вышлитевредакциюкопиюподписныхдокументов—купо-

наиквитанции—любымизнижеперечисленныхспособов

поэлектроннойпочте subscribe@glc.ru;

пофаксу 8(495)780-88-24;

поадресу 119021,Москва,

ул.ТимураФрунзе,д.11,стр.44,

ООО«ГеймЛэнд»,отделподписки.

Внимание!

Подпискаоформляетсявденьобработки купонаиквитанциивредакции:

втечениепятирабочихднейпослеотправкиподписныхдокументоввредакциюпофаксуилиэлектроннойпочте;

втечение20рабочихднейпослеотправкиподпис

ныхдокументовпопочтовомуадресуредакции. Рекомендуемиспользоватьфаксилиэлектроннуюпочту,впоследнемслучаепредварительноотсканировавилисфотографировавдокументы.

Подпискаоформляетсясномера,выходящегочерезодин календарныймесяцпослеоплаты.Например,есливыпроиз-

водитеоплатувноябре,тожурналбудетеполучатьсянваря.

Подписканажурнал«ХАКЕР+DVD»на6месяцевстоит1080руб.Подарочные журналыприэтомневысылаются

Повсемвопросам,связаннымсподпиской,звонитепобесплатнымтелефонам8(495)780-88-29 (длямосквичей) и8(800)200-3-999 (дляжителейдругихрегионовРоссии,абонентовсетейМТС,БиЛайниМегафон).Вопросы

оподпискеможнотакженаправлятьпоадресуinfo@glc.ruилипрояснитьнасайтеwww.GLC.ru

ПОДПИСНОЙ КУПОН

ПРОШУ ОФОРМИТЬ ПОДПИСКУ НА ЖУРНАЛ «ХАКЕР»

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>>

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

ХАКЕР.PrO

сергей «gRinDER» яремчук

/ GRINDER@UA.FM /

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Страж файловогодерева

РаЗвеРтываем РаспРеделенную файлОвую систему dfs

Сегодня уже трудно кого-либо удивить разветвленными сетями со сложной топологией, наличием удаленных и мобильных офисов. Для администратора организация любого сервиса в таких условиях — дело непростое. Но не нужно забывать и о наших пользователях — им в этом случае придется работать с большим количеством разрозненных устройств и ресурсов, находящихся на различных компьютерах и серверах сети. Соответственно, поиск необходимой информации может быть крайне затруднен. Распределенная файловая система DFS позволяет решить эту проблему. Давай посмотрим, как именно.

назначение и вОзМОжнОСти DFS

РаспределеннаяфайловаясистемаDFS(DistributedFileSystem)как стандартныйкомпонентпоявиласьещевWin2k.Еезадача—облегчить управление,доступипоискданныхвсети.Дляэтогофайловыересурсы, находящиесянаразныхкомпьютерах,объединяютсявединоелогическое

пространствоимен.Пользователь,вместотогочтобызапоминатьимена всехобщихсетевыхресурсов(UniversalNamingConvention,UNC),вроде

\\Server\Folder,будетобращатьсякединомупространствуUNC-имен, вкоторомобъединенывсесерверыиобщиересурсысети.Анакаком конкретнокомпьютеренаходитсязапрашиваемыйфайл,ужезабота

146

xàêåð 12 /108/ 07

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

>>

ХАКЕР

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.PROBUY

 

 

 

 

w Click

to

 

 

 

 

m

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Оснастка DFS

DFS,пользователюненужнобеспокоитьсяореальномрасположении файла.Приобращенииклиентаонпростоперебрасываетсявнужныйему каталог.Наместеисточника,накоторыйуказываетссылка,можетбыть любаяоперационнаясистема,кресурсамкоторойможнообратиться,

используяUNC(Windows,Linux,xBSD,NetWare).Физическиеобъекты,

связанныессылкамисDFS,называютсяцелевымиобъектами(targets) илирепликами(replics).Ноудобстводляпользователейиадминистрато- ров—далеконесамоеважноепреимуществоDFS.Деловтом,чтосодним логическимименемможетбытьсвязанонесколькообщихресурсов,в которыххранитсяидентичнаяинформация.Такойнаборальтернативных общихресурсов,связанныхсоднимлогическимименемDFS,называется наборомреплик.Иеслиобщиересурсынаходятсяводномпространстве доменногокорняDFSирасполагаютсянасерверахWin2kилиWin2k3,есть возможностьнастроитьавтоматическуюсинхронизациюинформации междуними.Пользователь,обратившийсякDFS,обычноперенаправляетсякближайшейрепликеи,еслионанедоступна,онпосылаетсяк альтернативномуресурсу.ДляуменьшениянагрузкинасерверDFSна сторонеклиентаданныекэшируются,поэтомупричастомобращениик одномуитомужересурсукаждыйраззапроскDFSнепроизводится.Таким образом,автоматическоерезервированиеважнойинформации,реализованноевDFS,ещеиповышаетотказоустойчивостьвсейсистемы(выход изстрояодногосервераилидисковогоустройстванеповлияетнаработу пользователей).Хотяследуетпомнить,чтоDFSнесоздаваласьдляработы счастообновляющимисяданными,иособеннодлятехслучаев,когдафайл одновременноможетобновлятьсявнесколькихместах(вDFSостаетсята версияфайла,гдебыливнесеныпоследниеизменения).

ВреализацииDFSвWin2kможнобылоразместитьтолькооднопространствоимен,вWin2k3ихможетбытьуженесколько.ВWin2k3R2появилась новаяверсияэтойсистемы—DFSNamespaces,вкотороймногиевопросы ужерешены.ЗарепликациюданныхвWin2k3SP1иSP2отвечаетFRS(File ReplicationServer),вWin2k3R2—DFSReplication.Главноеихразличие заключаетсявтом,чтовFRSсамыммаленькимобъектом,подлежащим репликации,являетсяфайл,втовремякаквDFSReplicationиспользуется болеесовершеннаятехнологияRDC(RemoteDifferentialCompression),

котораяумееткопироватьтолькоизменившиесячастифайла,афункция cross-fileRDCменьшенагружаетканалприкопированииновыхфайлов. Такимобразом,использованиеDFSещеиуменьшаетнагрузкунасеть,что особенноактуальнодляудаленныхофисовснедостаточнойпропускной способностью.ВслужбеDFSнеиспользуетсяникакихдополнительных средствобеспечениябезопасности.Приобращениикtargetsпроверяются толькоправадоступафайловойсистемыиустановленныедляэтихобъектовразрешениявкаталогеActiveDirectory.

Эти разные корни

ИсходнойточкойдлявсехимендереваDFSслужиткореньраспределенной файловойсистемы.Фактическикорень—этонекоторыйобщийресурс,

Просмотр событий службы репликации файлов

находящийсянасервере,всеостальныелогическиеименасистемыDFS будутподключатьсякакследующиеиерархическиеуровени.КорнивDFS могутбытьдвухвидов,отличающихсяспособамихраненияданныхивозможностями.Изолированный(автономный)корень(StandaloneDFS)не связансActiveDirectory,ивсессылкинасетевыересурсыхранятсявреестресамогосервераDFS.ТакойкореньнеиспользуетDFSReplication,тоесть непредполагаеткопированиеинформациинадругиересурсы,ипоэтому необеспечиваетотказоустойчивости.ПривыходеизстроясервераDFS всяиерархиястановитсянедоступной,хотяпользователимогутобращатьсякресурсамнапрямую.Кслову,несколькосерверовStandaloneDFS способноработатьвкластере,поэтомуэтапроблемаможетбытьрешена. ЕслисерверDFSявляетсячленомдомена,используетсядоменныйкорень (Domain-basedDFS).Притакомвариантеможноподключатьнесколько репликииспользоватьDFSReplicationдлярепликациикаксамогокорня, такиссылокDFS.ЕсливDomain-basedDFSкорнинаходятсянакомпью- терахподуправлениемWin2kиWin2k3,тоониназываютсяMixedmode domainDFS.

ПридоменномDFSвсяинформацияопространствеименнаходитсяна контроллередомена,ккоторомупериодическиобращаетсясерверDFS. УчитываясинхронизациюмеждуDFSвдомене,котораястановитсявсе болеесложнойприкаждомизмененииструктуры,этизапросымогут бытьузкимместомвсистеме,поэтомувэтомслучаетакжеестьнекоторыеограничения.Так,вWin2kсуществовалоограничениеввиде16 корнейдляодногопространстваимен.ВWin2k3этоограничениеснято, таккаксерверDFSтеперьможетобращатьсяклюбомуDC,анетолькок эмуляторуPDC.Второеограничениедоменныхкорнейсвязаностем,что всяструктурахранитсявспециальномобъекте,которыйтакженеобходимодублироватьнавсехDCприлюбоммалейшемизменениивструктуре DFS.Вдокументациирекомендуетсяограничиватьмаксимальный размеробъекта5Мб,чтосоответствуетприблизительно5000ссылок (каталогов).Этавеличиназависитотмногихпараметров(длиныимени ссылок,наличияиразмеракомментариевипр.),которыетакжехранятся вэтомобъекте.НовсреднемDFSредкопревышает50-100ссылок,ипосле первоначальнойнастройкионаостаетсявосновномстатичной,азначит, частодублироватьсянебудет,иэтихограниченийдостичьпростонеудастся.Кстати,вбудущейWindows2008ограничениев5000ссылокужеснято,нодляэтоговсесерверыдолжныработатьподуправлениемLonghorn. ДляStandaloneDFSрекомендованныйлимитссылокнапорядоквышеи составляет50000ссылок.

Настройка DFS

ДляпримеранастроимDFSнакомпьютереподуправлениемWin2k3с SP2,вSP1всенастройкианалогичны.ВнастройкахDFSвR2иWin2kесть некоторыеразличия,ноненастолькоглобальные,чтобынеразобраться самостоятельно.ВсеуправлениераспределеннойфайловойсистемойвыполняетсяцентрализованноспомощьюоснасткиMMC«Распределенная

xàêåð 12 /108/ 07

147

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>>

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

ХАКЕР.PRO

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Публикация корня в Active Directory

файловаясистемаDFS»,которуюможновызватьвовкладке«Администрирование»«Панелиуправления»Windows.Сеепомощьюможносоздавать

иудалятькорни,подключатьсяклюбымкорнямDFS.Удобно,чтоводной вкладкеможетотображатьсянесколькокорнейDFS.

ВслучаеработыкорнявMixedmodedomainDFS,когдарепликиикорни DFSрасполагаютсянакомпьютерахподуправлениемразныхверсий Windows,управлениеDFSнеобходимопроизводитьскомпьютера, работающегоподWin2k3.Каквариант—можноустановитьпакетWin2k3 AdministrationToolsPack(adminpak.msi),которыйлежитвсвободном доступенасайтекорпорации.Тогдадляуправленияможноиспользовать

икомпьютерысWinXP.Информациюобэтомпакететынайдешьпоадресу support.microsoft.com/kb/304718.

Кромеэтого,дляработысDFSтакжеможноиспользоватьутилиты команднойстрокиdfscmd.exeиdfsutil.exe.Последняяимеетбольше возможностей,нопоумолчаниюневключенавсоставоперационной системы.Чтобыееиспользовать,необходимоустановитьпакетWin2k3 SupportTools.Обративнимание,чтодляуспешнойустановкиSupport Toolsтребуетсяскачатьдвафайла:suptools.msiиsupport.cab.

Длясозданияновогокорнявызываемоснастку,щелкаеммышкойпозаголовкуивконтекстномменювыбираем«Создатькорень»(NewRoot).Как вариант—можноиспользоватьаналогичныйпунктвменю«Действие». Появляетсямастерсозданияновогокорня(NewRootWizard),следуемего подсказкам.Навторомшагезадаемтипсоздаваемогокорня(доменный илиизолированный),указываемнесущийдоменисервер.Послепроверки соединениясвыбраннымсерверомвводимимякорня.Обративнима- ниенато,какбудетвыглядетьUNC-путькновомукорню:поумолчанию

\\server\nameshare.

Таккакнаданныймоментобщегокаталоганесуществует,наследующем шагенужновыбратьлокальныйкаталог,которыйбудетиспользоватьсяв качествеобщего.Вэтомкаталогебудутнаходитьсянереальныеданные,а ссылки,указывающиенафизическоерасположениеданных.Мастерсоздаетресурсы,разрешающиечтениеивыполнениечленамгруппы«Пользователи».Принеобходимостиследуетскорректироватьразрешения.Теперь нажимаемкнопку«Готово»;новыйкореньпоявитсявокнеконсоли.

ЕслисерверработаетподуправлениемWin2k3,аналогичнымобразом создаемидругиекорни.Спомощьюкоманды«Проверитьстатус»(Check Status),вызываемойизменюконсолииликонтекстногоменю,можно

Выбираем тип создаваемого корня

проверитьсостояниереплики.Состояниебудетуказановодноименном столбце,ирядомсименемпоявитсякружоксотметкой.Еслионазеленого цвета,значитвсенормально.Дляпроверкиможнозайтипоуказанному UNCилииспользоватьналокальномкомпьютерекомандуnetshare,ана удаленном—netviewcomputer_name.Командаdfsutil/Root:\\server\ share/ViewпокажетинформациюоDFS.

>dfsutil /Root:\\server.com\first /View

DFS Utility Version 5.2 (built on 5.2.3790.3959) Domain Root with 0 Links [Blob Size: 284 bytes] Root Name="\\SERVER\first" Comment="first Root" State="1" Timeout="300"

Target Server="GRINDERS" Folder="first" State="2" [Site: Default-First-Site-Name]

ПослесозданиякорняегоможноопубликоватьвActiveDirectory.Дляэтого вконтекстномменювыбираем«Свойства»,переходимнавкладку«Публикация»иустанавливаемфлажок«ОпубликоватьэтоткореньвActive Directory».Доменныекорнипубликуютсяавтоматическиивобязательномпорядке.

Создание ссылок

Послесозданиякорняможноначинатьподключатьобщиересурсы.Для этоговтомжеконтекстномменювыбираемпункт«Создатьссылку»(New Link).Впоявившемсяокне«Новаяссылка»вполе«Имяссылки»вводимимя ссылки,подкоторымонабудетдоступнавDFS,затемчутьниже—UNC-путь кцелевомукаталогу(долженужесуществовать).Дляпоискаобщихресурсовможноиспользоватькнопку«Обзор»,чутьнижеможноизменитьвремя кэшированияэтойссылкидляклиентовDFS(поумолчанию1800сек).По окончаниинажимаемкнопкуОК.Командаdfsutil/viewдолжнапоказать состояниевсехподключенныхссылокиихсвойства.Есливсетиработает несколькосерверов,естьвозможностьдобавитьреплику,указывающуюна альтернативнуюссылку.Репликанакореньилиотдельныйобъектсоздается аналогично,тольковпервомслучаевконтекстномменювыбираемпункт «Создатькорневуюцелевуюпапку»,авовтором—«Создатьпапку». Общиересурсы,скоторымибудетпроизводитьсярепликация,должны располагатьсявразделахсфайловойсистемойNTFSнакомпьютерах,

148

xàêåð 12 /108/ 07

Соседние файлы в папке журнал хакер