пятница, 28 мая 2010 г.

Заметки по Firewall для офисов

И о часто запрещаемых направлениях.

# ICQ
Используют по-умолчанию порты 443 и 5190
Сети ICQ.
205.188.0.0/16
64.12.0.0/16

#Skype
По умолчанию использует очень широкий диапазон портов 1024-65535, но реально необходимыми для работы являются порт 443 (если не получается, то через порт 80).т.е.
Для работы skype нужно разрешить пользователям ходить на любые адреса на порт 443(80) , а также доступ с любых адресов  с порта 443(80) к пользователям.

Сети не использующиеся в интернет.
Список полный, в каждом отдельном случае смотреть, что из списка нужно исключить.
0.0.0.0/8
10.0.0.0/8
169.254.0.0/16
172.16.0.0/12
192.0.2.0/24
192.168.0.0/16
224.0.0.0/4
240.0.0.0/4
255.255.255.255

Социальные сети
#vkontakte.ru
93.186.224.0/21
87.240.128.0/18
#odnoklassniki(ru ua)
213.33.128.0/24
#my.mail.ru
217.69.130.0/23

#twitter.com
168.143.0.0/16
128.242.0.0/16
#livejournal.ru
85.202.240.0/24
#liveinternet.ru
88.212.192.0/19
#myspace.com
216.178.32.0/20
#smotri.com
195.239.242.61
195.239.242.60

###### Развлекательные сайты ######
#fishki.net
194.186.88.70
194.186.88.71
194.186.88.72
#vasi.net
178.162.160.65
#www.zaycev.net
178.33.156.206
#www.zaycev.net.ru
77.234.201.56

Остальные сети
### Google.com
74.125.0.0/16

Рейтинг социальных сетей

понедельник, 24 мая 2010 г.

Список устройств в GNU/Debian

Иногда необходимо определить, какое железо находится "под капотом" нашего Pc, при этом уж очень не хочется разбирать...
Нам помогут ряд системных утилит.

Команды, как lspci и lsusb, которые покажут, какими же устройствами начинена ваша PCI шина и USB порты соответственно.
Вывод команды будет похож на такой:

Bus 001 Device 004: ID 03f0:2c17 Hewlett-Packard
Bus 004 Device 002: ID 051d:0002 American Power Conversion Uninterruptible Power Supply
Bus 002 Device 002: ID 067b:2303 Prolific Technology, Inc. PL2303 Serial Port

Что бы узнать побольше о конкретном устройстве, есть опции -s и -v:

sudo lspci -s 03:00.0 -v
sudo lsusb -s 001:004 -v

где непонятные символы 001:004 — адрес устройства из вывода команды lspci или lsusb.


Если вы испытываете страх при взгляде на мигающий курсор в терминале, то можно воспользоваться пакетом Hardinfo.