<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Одминский блог &#187; IT безопасность</title>
	<atom:link href="http://odminblog.ru/label/it-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://odminblog.ru</link>
	<description>Блог о технологиях, технократии и методиках борьбы с граблями</description>
	<lastBuildDate>Thu, 17 May 2012 22:38:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Критическая уязвимость RDP от Microsoft</title>
		<link>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/</link>
		<comments>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/#comments</comments>
		<pubDate>Thu, 22 Mar 2012 22:40:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[rdp]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1823</guid>
		<description><![CDATA[Коли уж я сел на своего излюбленного конька, то не могу не отписаться про новую дырку в Microsoft RDP, в которую мелкомягких тыкнули носом, так что они на прошлой неделе включили в плановые обновления заплатку к этой уязвимости. Надо отметить, что уязвимости подвержены все системы, начиная с XP и Server 2003 и дальше вверх. Уязвимость [...]]]></description>
			<content:encoded><![CDATA[<p>Коли уж я сел на своего излюбленного конька, то не могу не отписаться про новую дырку в Microsoft RDP, в которую мелкомягких тыкнули носом, так что они на прошлой неделе включили в плановые обновления заплатку к этой уязвимости. Надо отметить, что уязвимости подвержены все системы, начиная с XP и Server 2003 и дальше вверх. Уязвимость позволяет, отсылая специально сконфигурированные пакеты RDP, выполнить на удаленной системе произвольный код с правами System.</p>
<p>Но самое веселое во всем этом, что данная уязвимость была найдена итальянским безопастником Луиджи Ориемма аж в мае 2011 года, и данные о ней были переданы в Microsoft, которые разродились срочным патчем только после того, как данные об этой дырке просочились в инет.</p>
<p>Но еще более забавно, что уже 15 марта на китайских сайтах уже появился эксплоит использующий данную уязвимость и по заголовкам внутри кода, имеется предположение, что ноги данного эксплоита растут из Microsoft MSRC – лаборатории мелкомягких, как раз по отлову подобных дырок.</p>
<p>Так что если у вас таки торчат какие то серваки в инет, то привет от майкрософта- патчите срочняком по <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://technet.microsoft.com/en-us/security/bulletin/ms12-020" target="_blank">данной ссылке с офф.сайта</a>. Хотя конечно памятуя о работе мелкомягких по срочному устранению кртических уязвимостей- как бы эта заплатка не наделала еще больших дырок. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/ie-vulnerabilities/" rel="bookmark" class="crp_title">Новая заплатка для уязвимости в IE 8</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проблема маршрутизации VPN сети в Windows 7</title>
		<link>http://odminblog.ru/vpn-network-routing-issue-in-windows-7/</link>
		<comments>http://odminblog.ru/vpn-network-routing-issue-in-windows-7/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 14:31:04 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn client]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1767</guid>
		<description><![CDATA[Вскрылся интересный момент работы OpenVPN на клиентском компьютере под управлением Windows 7. Подняли VPN сообщество, чтобы люди могли из дома работать в офисной сети, ну и на одном из компьютеров, надо отметить Apple (что дало ложный ход мысли), после установки дров на принтер, компьютер перестал подключаться к VPN. Точнее он подключался вроде бы, но канал [...]]]></description>
			<content:encoded><![CDATA[<p>Вскрылся интересный момент работы OpenVPN на клиентском компьютере под управлением Windows 7. Подняли VPN сообщество, чтобы люди могли из дома работать в офисной сети, ну и на одном из компьютеров, надо отметить Apple (что дало ложный ход мысли), после установки дров на принтер, компьютер перестал подключаться к VPN. Точнее он подключался вроде бы, но канал не поднимался, так как человек не мог достучаться по RDP и HTTP до внутренних ресурсов сети.</p>
<p>Так что клиентский админ поехал выяснять в чем дело. Опытным путем выяснили что при подъеме канала по каким то причинам не поднимался маршрут, то есть пакеты которые должны были идти через VPN канал в офисную сеть, не инкапсулировались, а вместо этого стучались по дефолтному маршруту. Я с таким пару раз сталкивался на Checkpoint VPN если не правильно задавались параметры сообщества, но тут явно проблема была в системе.</p>
<p>В итоге опытным путем выявили, что проблема в правах на запуск клиента OpenVPN, так как в системе Windows 7 настройки сети устанавливаются с правами администратора, поэтому и клиент должен запускаться с правами администратора, но после установки новых драйверов или устройства принтера эти права почему то съехали на не привилегированного пользователя. Возможно це не багу, це фича Apple&#8217;вских систем, но починить удалось именно переназначением прав.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/cisco-vpn-vs-bsod/" rel="bookmark" class="crp_title">Cisco VPN и BSOD</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/vpn-network-routing-issue-in-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Финансовая безопасность в интернете</title>
		<link>http://odminblog.ru/finansovaya-bezopasnost-v-internete/</link>
		<comments>http://odminblog.ru/finansovaya-bezopasnost-v-internete/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 18:03:28 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1757</guid>
		<description><![CDATA[Работая в интернете, постепенно приходишь к тому, что большая часть средств начинает прокачиваться через различные платежные системы и интернет-банкинги, что естественно ведет к одной глобальной проблеме- финансовой безопасности своих средств.
Для того чтобы минимизировать возможные финансовые потери я хотел бы обратить внимание на некоторые аспекты работы, зная о которых можно избежать треволнений и различных потерь. Естественно [...]]]></description>
			<content:encoded><![CDATA[<p>Работая в интернете, постепенно приходишь к тому, что большая часть средств начинает прокачиваться через различные платежные системы и интернет-банкинги, что естественно ведет к одной глобальной проблеме- финансовой безопасности своих средств.</p>
<p>Для того чтобы минимизировать возможные финансовые потери я хотел бы обратить внимание на некоторые аспекты работы, зная о которых можно избежать треволнений и различных потерь. Естественно что эти советы пересекаются с другими темами о компьютерной безопасности, о которых я писал на блоге.</p>
<p><span id="more-1757"></span>1. Основная задача финансового благополучия состоит в том, чтобы отделить мух от котлет, то есть завести под финансовые дела отдельную машину, естественно виртуальную, и изолированную от общей системы. В неё ставится весь фарш, вроде фаервола, IPS, антивируса, закрываются все не нужные порты, а также программы вроде Webmoney Keeper, бродилки FF с NoScript. Естественно что пользовать эту виртуалку стоит только для проведения финансовых операций, и уж точно не для серфинга и переписки. Жрет такая машина не много, так что 512Мб думаю ей хватило бы за глаза.</p>
<p>2. В Webmoney следует закрыть всю личную информацию как на сайте passport.webmoney.ru, так и в events.webmoney.ru . Зачем кому то, пусть даже и из списка контактов, знать что вы часто меняете баксы или евро на рубли, или обращаетесь к каким то гарантам.</p>
<p>3. При логине в банк рекомендуется использовать виртуальную клавиатуру, естественно если она есть. Если её нет, то пароли также можно держать на виртуальной машине- однозначно имидж в 30гиг у вас не украдут, но обмен данными через буфер обмена лучше обрезать. Ну и даже на виртуальной машине, такие данные лучше всего хранить в шифрованных контейнерах.</p>
<p>4. Всюду где возможно подключить подтверждение транзакций по телефону, который естественно лучше не светить. Оптимально так вообще завести отдельную симку под эти дела, чтобы о её существовании никто не знал, ибо помимо гипотетической возможности клонирования sim карты, возможно умышленное заражение вашего телефона программным кодом, сливающим информацию. Также нельзя сбрасывать со счетом не чистых на руку сотрудников мобильных операторов. Ведь по сути- решение всех вопросов зависит от целевой суммы.</p>
<p>5. Меньше трепите про свои успехи в делах и бизнесе. Интернету совсем не обязательно знать сколько вы выводите с сапы, или сколько выводите с ваших кошельков. Ибо занимаясь всякими финстрипами, вы не только повышаете собственное ЧСВ, но и прикармливаете различных жуликов. Сюда же стоит отнести советы о том, что меньше следует трепаться о  предстоящих поездках, например в социальных сетях. Или хотя бы не озвучивать точные сроки поездки.</p>
<p>6. Старайтесь меньше оставлять следов в интернете- ФИО, личные телефоны, домены с незакрытыми whois- все это может быть использовано против вас.</p>
<p>7. Все сомнительные сделки проводите через гаранта- лучше переплатить 3-4%, чем потерять все. Сказать по себе, я вообще стараюсь не иметь дела со стремными персонажами, разве только прикола ради.</p>
<p>8. Естественно что не стоит скачивать с инета, социалок, форумов не известное ПО и тем более запускать его на своей машине. Для этого стоит завести либо отдельную виртуалку, либо по крайней мере использовать chroot.</p>
<p>9. Если ваши данные находятся на ноутбуке или флешке, позаботьтесь о том, чтобы дисковый массив был зашифрован, так как вероятность того, что вашими данными воспользуются при краже, хоть и низка, но тем не менее не равна 0, а менять стопяцот паролей придя в себя &#8211; не лучший выход. Также на шифрованных дисках лучше хранить копии ключей и сертификатов, так как никто не будет ломать ваш PGP диск, так как время потраченное на попытки его вскрытия, кидалы натянут не одну сотню людей.</p>
<p>10. Для платежей в интернете, лучше использовать не ваш банковский счет, или кредитку, а сделать под ней собственный chroot в виде карты виртуал, откуда невозможно списать больше определенной суммы.</p>
<p>11. Не стал бы я и ставить различные платежные терминалы или Webmoney на телефон, ибо телефонам свойственно теряться, и тут можно отписать примерно тоже самое что и в пункте 9.</p>
<p>12. При общении с потенциальным заказчиков или гарантом- не поленитесь сверить номера ICQ, WMID, пробить их по гуглю и если надо, провести какую нить проверку, вроде отправки мейла на гарантированный адрес, например указанный у гаранта на сайте (особенно если персонаж постучался к вам сам). При платежах используйте двухфакторную аутентификацию, вроде кода протекции, который скидываете в личную почту, или же личку на форуме. Лучше показаться параноиком, чем остаться на бобах.</p>
<p>13. Перед оплатой заказа, если совершаете заказ в первый раз, уточните детали- обычно кидалы палятся на том, что не вполне ориентируются в теме, а по ленности и скудоумию не считают нужным поднабраться информации по сабжу.</p>
<p>14. В связи с участившимися в последнее время схемами кидка через третий WMID с высоким BL, не отправляйте средства отправленные вам по ошибке, через выставление счета, а требуйте WMID для прямой отправки средств, и перед отправкой сверьте его с тем, с которого вроде как был проведен ошибочный перевод. Также не стоит переводить платежи на кошельки с BL около 0, и сроком регистрации в несколько дней или недель.</p>
<p>15. Никогда не торопитесь. Это основной постулат, который применим как для онлайна, так и для реальной жизни. Просто не спешите, и скурпулезно изучайте полученную информацию, не поддаваясь на &#8220;быстрей, давай, только сейчас, горит!!&#8221;</p>
<p>З.Ы Вместо резюме: на самом деле я не улавливаю, почему в данный момент преступники мало внимания уделяют онлайн бизнесу, ибо его представители в своем большинстве молоды и то что называется вдувабельны, то есть повышенное ЧСВ не подкреплено абсолютно ничем, так что в случае серьезного наезда, дети теряются что делать, так как связей у них, по причине антисоциального (в плане социума) существования, нет; милиции они боятся, так как знают из интернетов, что там тоже негодяи одни обитают, так что при кидке в 10-15к рублей жертва никуда не идет. Тем более что ситуация с онлайн бизнесом и налогами в России-Украине, смахивает на ситуацию рэкета цеховиков в 70е года, когда и те и другие юридически были вне закона.</p>
<p>Пока же, по большому счету, преступлениями в этой сфере занимаются дилетанты, по сути те же малолетки, считающиеся себя мега хитрыми, но не имеющие мозгов поднатореть в материале по которому они работают. Наиболее показательной в этом плане, была ситуация с Бормалеем, когда якобы популярного блоггера держали взаперти, переписывая на себя домены и сливая деньги с партнерок.  В последствии вся эта тема оказалась довольно сомнительной в плане правдоподобности, так как в рассказе было много не состыковок и все больше походило на самопиар, но тема такова, что в последние годы выходят сидельцы по серьезным срокам, севшие в начале-середине 90х, и в данный момент они оказываются не у дел. А учитывая, что в интернетах число не пуганных лохнесских чудовищ зашкаливает, то вполне вероятно что сферы интереса, будут постепенно смещаться в онлайн, так что вопрос анонимности в интернете становится с каждым годом все более и более актуальным.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/" rel="bookmark" class="crp_title">Заражение сайта Trojan.Mayachok.1 через кражу данных ftp</a></li><li><a href="http://odminblog.ru/vyvod-s-google-adsense-na-webmoney/" rel="bookmark" class="crp_title">Вывод с Google Adsense на WebMoney</a></li><li><a href="http://odminblog.ru/activation-error-in-webmoney/" rel="bookmark" class="crp_title">Проблема с активацией webmoney</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/prostrannye-rassuzhdeniya-pro-voip-trafik/" rel="bookmark" class="crp_title">Пространные рассуждения про VoIP трафик</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/finansovaya-bezopasnost-v-internete/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Хакерская атака как укрытие для лузера</title>
		<link>http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/</link>
		<comments>http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 20:29:48 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1751</guid>
		<description><![CDATA[В Российской политической жизни видимо появился новый жупел, которым можно отмазаться от любой проблемы, причем как делая умное лицо, так и включая дурачка. Имя ему ХАКЕРСКАЯ АТАКА!!!1 
Причем чем хороша и полезна хакерская атака, тем что ей может воспользоваться как оппозиционер, для того чтобы показать всем свою опасность для режима и оцененность потенциальным противником- вы [...]]]></description>
			<content:encoded><![CDATA[<p>В Российской политической жизни видимо появился новый жупел, которым можно отмазаться от любой проблемы, причем как делая умное лицо, так и включая дурачка. Имя ему <strong>ХАКЕРСКАЯ АТАКА!!!1 </strong></p>
<p>Причем чем хороша и полезна хакерская атака, тем что ей может воспользоваться как оппозиционер, для того чтобы показать всем свою опасность для режима и оцененность потенциальным противником- вы думаете я бяклан какой то, а мне вот блог атакуют, DDoS делают; так и официальный орган существующей власти.</p>
<p>Вот и в это воскресенье эпический epic fail российской космонавтики, разворованной и разрушенной за последние 20 лет напрочь, вылился в какой то абсурдный водевиль с переодеванием. Исследовательский корабль, чьей точкой назначения был Марс, а конечной точкой прибытия стала таки транзитная остановка на земной орбите, в эти выходные должен был упасть кому то на голову, так что в итоге половина земного шара, затаив дыхание следила за точкой приземления улик не целевого вложения 5ккк рублей. Но Роскосмос, по каким то причинам решил притормозить с инфой о месте падения, вероятнее всего ими руководила невозможность определить место падения (мы ведь помним, что наш супер экстра-марсоход, о котором трубили все каналы,  первыми таки обнаружили европейцы, сдав его с потрохами нашим). Ну и вот в этой ситуации лучшим способом сделать хорошую мину при плохой игре, оказалась DDoS атака направленная на сайт Роскосмоса, который оказывается хостится на Мастерхосте. Так что сайт Роскосмоса был в дауне всю ночь и заработал только 16 января, после того как военные уже отыскали место падения спутника. При том <a href="http://odminblog.ru/links/go.php?url=http://lenta.ru/news/2012/01/16/hacked/" target="_blank">в СМИ идет инфа</a> про какого то стрелочника, который обнаружив возросшую нагрузку на сервер, рубанул рубильник. Прям постановка Гамлета в пионерском лагере какая то.</p>
<p>Отличная связка на самом деле &#8211; говнохостинг <a href="http://odminblog.ru/razborki-s-masterxost-po-povodu-ataki/">с которого нормально идут DDoS атаки</a>, и который находится во всех возможных блэклистах, причем не только RBL, но и Google, считающего что их пул IP адресов является рассадником говносайтов (так что Мастерхост это кошмарный сон seo&#8217;шнега); и космическое бюро, у которого падает все что только можно. Причем абсурд доходит до того, что людям хватает наглости нести такой вот бред: &#8220;<em>Глава Роскосмоса Владимир Поповкин ранее сообщил &#8220;Известиям&#8221;, что не исключает, что авария при запуске межпланетной станции могла произойти из-за внешнего на него воздействия. &#8220;Не хочется никого обвинять, но сегодня есть очень мощные средства воздействия на космические аппараты, возможности применения которых нельзя исключать&#8221;, &#8211; заявил он в интервью изданию.</em>&#8221; Единственное что забыли добавить- &#8220;и заговорщицки подмигнул правым глазом&#8221; ©.</p>
<p>Интересно было бы конечно пообщаться  с IT директором Роскосмоса, не только сделавшим такой правильный выбор в пользу Мастерхоста, не имеющего достаточных средств защиты от DDoS атак (про DDoS Mitigation надо полагать в Мастерхосте и не слышали никогда), так что приходится гасить клиентские серваки; но и видимо создавшим команду, где инженеры тоже не вкуривают, <a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/">как защиищаться от DDoS атак</a>, что такое зеркала сайта или кэширующие сервера для критичных сервисов. Ну или же, что более вероятно, как обычно все списали на айтишников.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/" rel="bookmark" class="crp_title">DDoS атака на блог Навального: а был ли мальчик?</a></li><li><a href="http://odminblog.ru/genetic-ddos-attack/" rel="bookmark" class="crp_title">Генетическая DDOS атака</a></li><li><a href="http://odminblog.ru/nochnoe-otklyuchenie-servisa-icq/" rel="bookmark" class="crp_title">Ночное отключение сервиса icq</a></li><li><a href="http://odminblog.ru/getting-bot-agent-for-ddos/" rel="bookmark" class="crp_title">Словил bot-агента для DDos</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Безопасность вашего компьютера: песочница для Windows</title>
		<link>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/</link>
		<comments>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 23:41:51 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1741</guid>
		<description><![CDATA[Все таки за что я люблю IT- это за то, что в нем, как наверное нигде, нет пределов для самосовершенствования и освоения нового и главное интересного материала. На днях начал подыскивать трастовые ресурсы, для присосывания своей ссылочки, и естественно стал лазить по сеошным и псевдосеошным блогам в поисках информации.
И вот случайно набрел на один форум, [...]]]></description>
			<content:encoded><![CDATA[<p>Все таки за что я люблю IT- это за то, что в нем, как наверное нигде, нет пределов для самосовершенствования и освоения нового и главное интересного материала. На днях начал подыскивать трастовые ресурсы, для присосывания своей ссылочки, и естественно стал лазить по сеошным и псевдосеошным блогам в поисках информации.</p>
<p>И вот случайно набрел на один форум, где зарегался, после чего полез смотреть, что пишут. И оказалось что это форум являющийся поддержкой некоего программного продукта под названием  Sandboxie. Как явствует из названия, продукт представляет собой песочницу для винды, то есть витиевато выражаясь: виртуальное, защищенное окружение эмулирующее для устанавливаемой программы или запущенного процесса полноценную работы системы, без необходимости установки в систему. При этом сам sandbox изолирует все процессы от ядра системы и выделяет ограниченную зону дискового пространства для записи в систему, тем самым повышая безопасность  работы хостовой машины, и позволяя запускать не доверенные процессы и приложения, не прибегая к помощи виртуальных машин. Также подойдет, например, для использования при браузинге в интернете, так как пробив браузера, не нанесет машине никакого урона, так как все злонамеренные действия эксплоита будут проходить в виртуальной изоляции песочницы.</p>
<p>Программа написана на C++ и поддерживает всю линейку продуктов рабочих станций от Win2Yk до Windows 7, как 32, так  и 64битных версий.<br />
Выглядит убедительно, к тому же на <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.sandboxie.com/">официальном сайте</a> программы sandboxie много положительных отзывов, и ссылок на ревьюхи, но я пока тестирую в виртуалке, от греха и ядра подальше. Приложение простое в работе и быстрое, так что даже пытался запустить какие то ломалки, но все прошло успешно.</p>
<p><a href="http://odminblog.ru/wp-content/uploads/2012/01/sandbox.jpg" rel="lightbox[1741]"><img class="alignleft size-medium wp-image-1743" title="Песочница для Windows" src="http://odminblog.ru/wp-content/uploads/2012/01/sandbox-300x200.jpg" alt="Песочница для Windows" width="205" height="137" /></a></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/korporativnye-standarty-v-pochte/" rel="bookmark" class="crp_title">Корпоративные стандарты в почте</a></li><li><a href="http://odminblog.ru/crypt-flash-drive-check-point-abra/" rel="bookmark" class="crp_title">Шифрованный носитель Check Point Abra</a></li><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/apple-evolution/" rel="bookmark" class="crp_title">Эволюция Apple от Стива Джобса</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сервисы защиты от DDoS атак</title>
		<link>http://odminblog.ru/servisy-zashhity-ot-ddos-atak/</link>
		<comments>http://odminblog.ru/servisy-zashhity-ot-ddos-atak/#comments</comments>
		<pubDate>Sat, 19 Nov 2011 20:43:35 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[ddos]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1695</guid>
		<description><![CDATA[Многие люди работающие в интернете, слышали про такого страшного зверя как DDos-атака, которая представляет собой тоже самое что и DoS атака, направленная на нарушение работоспособности целевого ресурса- будь то корпоративный сайт, почтовый сервер или сегмент сети. Основным отличием от DoS атаки в механизме DDos, является то что в этом типе атаки может быть использовано несколько [...]]]></description>
			<content:encoded><![CDATA[<p>Многие люди работающие в интернете, слышали про такого страшного зверя как DDos-атака, которая представляет собой тоже самое что и DoS атака, направленная на нарушение работоспособности целевого ресурса- будь то корпоративный сайт, почтовый сервер или сегмент сети. Основным отличием от DoS атаки в механизме DDos, является то что в этом типе атаки может быть использовано несколько типов DoS атак, и исходить они могут с десятков, а то и сотен тысяч узлов по всему интернету, так что обычные методы борьбы, применяемые против DoS атак, как то невосприимчивость целей к атакам, а также бан по IP атакующих хостов; в случае DDoS атаки не работают. Так как даже если у вас установлена заплатка на сервере и он не восприимчив в используемым типам атак, может сложиться такая ситуация, что сервер будет занят только отражением атакующих пакетов, или же эти тысячи обращений в секунду настолько забьют канал, что сервер, оставаясь работоспособным все равно будет не доступен для внешних сетей, то есть DDoS можно будет считать успешным и состоявшимся.</p>
<p>Естественно что для крупного корпоративного сайта, да и простого интернет-магазина, завязанных на продажах через интернет, каждый час простоя чреват финансовыми потерями, а при заинтересованности злоумышленников, или заказчика, подобная атака может идти неделями. Тем более что и стоимость атак может розниться от 3-4к зелени в день за атаку на ресурсы уровня ЖЖ, до сотни баксов за аут небольшого интернет магазина, хостящегося на шаред хостинге. Помимо финансовых потерь, для небольших проектов DDoS атака чревата баном аккаунта, так как большинству хостеров не нужны проблемы подобного характера, так как при распределенной атаке страдает не только целевой сайт, а как минимум вся хостинг ферма атакуемого сервера, а в случае небольшой компании подобная атака может привести к недоступности всех его ресурсов. К тому же целью DDoS атаки может быть как вывод сервера из строя, так и попытка скрыть более серьезные действия злоумышленников по получению несанкционированного доступа к атакуемым серверам и сайтам.</p>
<p>В этой связи существуют несколько видов борьбы с DDoS атаками:<br />
1. Прежде всего ваш хостинг должен иметь защиту на уровне провайдера, так как часть атак можно отфильтровать на уровне доступа к сети, путем бана определенных пакетов, или же определенных IP адресов и сетей. Естественно что подобное оборудование весьма дорогостоящее, и только небольшая часть хостингов предлагает подобную защиту.<br />
2. На самом сервере должны быть установлены необходимые заплатки, позволяющие не реагировать на различные типы DDoS атак, а также анализатор пакетов позволяющий отправлять в бан атакующие адреса.<br />
3. Использовать сторонние сервисы, на которые средствами DNS заворачивается трафик, и они либо проксируют доступ к серверу, либо выдают статический контент на своей стороне. Естественно что эти услуги крайне не дешевы, поскольку используют избыточные серверные мощности.</p>
<p>Вот собственно на подобных сервисах, я бы и хотел остановиться отдельно:<br />
1. <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.qrator.net/" target="_blank">Qrator.net</a> &#8211; расписано все очень слажено, но по деньгам выходит жестковато. Пишут, что работают на ура, и все проблемы решабельны. Правда и денег за эт просят не мало.</p>
<p>2. <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://ddos-protection.ru/" target="_blank">DDoS-protection</a> &#8211; тоже выглядит довольно убедительно и отзывы хорошие, но не понятно что по деньгам. Видимо такие суммы, что не стоит публиковать, чтобы не отпугнуть потенциальных клиентов. Но судя по подборке клиентов, сервисом много кто пользуется.</p>
<p>3. Как сказали на мауле хостинг <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://hostace.ru/" target="_blank">Hostace</a> вроде как специализируется на подобных решениях. У них в услугах не указано, так что видимо это выводится из личной беседы со спецами, типо как аренда хрумака. О которой никто не говорит, но она подразумевается.</p>
<p>4. Также на мауле есть чел, который как раз предлагает фронт-энд на своем или вашем оборудовании. Собственно его <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.maultalk.com/topic96298.html" target="_blank">контакты есть в теме</a>.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/" rel="bookmark" class="crp_title">DDoS атака на блог Навального: а был ли мальчик?</a></li><li><a href="http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/" rel="bookmark" class="crp_title">Хакерская атака как укрытие для лузера</a></li><li><a href="http://odminblog.ru/genetic-ddos-attack/" rel="bookmark" class="crp_title">Генетическая DDOS атака</a></li><li><a href="http://odminblog.ru/motorola-vulnerability-scanner-of-wireless-security/" rel="bookmark" class="crp_title">Motorola и безопасность беспроводных сетей</a></li><li><a href="http://odminblog.ru/vsego-odin-den-fantasticheskiy-hosting-po-super-tsene/" rel="bookmark" class="crp_title">Всего один день- отличный хостинг по фантастическим ценам</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/servisy-zashhity-ot-ddos-atak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Поучительная история про гугель, хром и &#8220;старшего брата&#8221;</title>
		<link>http://odminblog.ru/pouchitelnaya-istoriya-pro-gugel-xrom-i-starshego-brata/</link>
		<comments>http://odminblog.ru/pouchitelnaya-istoriya-pro-gugel-xrom-i-starshego-brata/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 16:06:13 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1671</guid>
		<description><![CDATA[Не правда ли, сайт, без привычных блоков Adsense, смотрится уже как то пусто? А дело в том, что не успел я вчера завершить свой эксперимент с установкой удаленной сессии опосредством Google Chrome, как спустя буквально пару часов, получил бан аккаунта, через который работал последние пять лет, и который был зарегистрирован на моего друга, с которым [...]]]></description>
			<content:encoded><![CDATA[<p>Не правда ли, сайт, без привычных блоков Adsense, смотрится уже как то пусто? А дело в том, что не успел я вчера завершить свой <a title="удаленный доступ через Google Chrome" href="http://odminblog.ru/novyj-troyanskij-kon-ot-google/">эксперимент с установкой удаленной сессии опосредством Google Chrome</a>, как спустя буквально пару часов, получил бан аккаунта, через который работал последние пять лет, и который был зарегистрирован на моего друга, с которым мы собственно имели несколько сайтов совокупной доходности. При этом схема подключения была такова, что я с учетки забаненной в Adsense, лет 6 уже как, подключался к рабочему аккаунту, который одно время пользовал даже с одной бродилки, вместе с забаненным, и это никоим образом не сказывалось на работоспособности аккаунта.</p>
<p><span id="more-1671"></span>Как раз накануне мы вывели оттуда основную сумму, накопившуюся за последние полгода работы, так что оставалось еще баксов 75$, ну да не суть. Ибо суть в том, что Chrome помимо того что палит машины, так еще и история самое сессии идет в какой то внутренний анализатор, который на основе установленной сессии увязывает акки между собой. Причем в гуглевой лицемерной традиции, когда аккаунт банится навсегда, но сайты ты можешь поместить в аккаунт, например зарегистрированный на родственника, и продолжать работать. Но при этом если какого нить гуглевода клюнет в жопу петух, на предмет того что эти два аккаунта связаны между собой- хотя если это мой родственник, то не мудрено что у нас и компьютер один на двоих; то Google оставляет за собой право побанить все к ядреной фене. Собственно, видимо, все и случилось именно так и в этот раз.</p>
<p>Хотя есть смутные опасения, что это могли быть недействительные клики, видимо создававшиеся у меня на сайте почитателями таланта, так как раз в 2-3 суток происходил всплекс кликабельности, выдававший по 30-40 кликов по адсенсу. Но учитывая что я писал в адсенс на эту тему дважды, это более чем странно. Да и не верю я в такие совпадения, чтобы раз и вот в течении пары часов.</p>
<p>Но по крайней мере если с гуглевским адсенсом тема остается открытой, то с гуглевским хромом, я для себя уже все понял. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/novyj-troyanskij-kon-ot-google/" rel="bookmark" class="crp_title">Новый троянский конь от Google?</a></li><li><a href="http://odminblog.ru/korrektirovka-apdejta-pr-ot-27-06/" rel="bookmark" class="crp_title">Корректировка апдейта PR от 27.06</a></li><li><a href="http://odminblog.ru/google-slomalsya-tolko-na-territorii-rossii/" rel="bookmark" class="crp_title">Google сломался только на территории России</a></li><li><a href="http://odminblog.ru/navalnyj-demon-adsense/" rel="bookmark" class="crp_title">Навальный- демон Adsense</a></li><li><a href="http://odminblog.ru/vyvod-s-google-adsense-na-webmoney/" rel="bookmark" class="crp_title">Вывод с Google Adsense на WebMoney</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/pouchitelnaya-istoriya-pro-gugel-xrom-i-starshego-brata/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый троянский конь от Google?</title>
		<link>http://odminblog.ru/novyj-troyanskij-kon-ot-google/</link>
		<comments>http://odminblog.ru/novyj-troyanskij-kon-ot-google/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 18:54:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1659</guid>
		<description><![CDATA[Началось все довольно прозаично- увидел надстройку на Google Chrome, позволяющую установить удаленное соединение с компьютером опосредством браузера, но кроме этого никакой инфы на странице описания не было, так что решил поставить, для чистоты эксперимента на CentOS 5.7, но тут же уперся в то, что сусевский дистрибутив отказывается вставать, ругаясь на отсуствие libcurl.so.4 и lsb &#62;= [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1661" title="удаленный доступ через chrome" src="http://odminblog.ru/wp-content/uploads/2011/11/rdp-from-chrome-300x204.jpg" alt="удаленный доступ через chrome" width="300" height="204" />Началось все довольно прозаично- увидел надстройку на Google Chrome, позволяющую установить удаленное соединение с компьютером опосредством браузера, но кроме этого никакой инфы на странице описания не было, так что решил поставить, для чистоты эксперимента на CentOS 5.7, но тут же уперся в то, что сусевский дистрибутив отказывается вставать, ругаясь на отсуствие libcurl.so.4 и lsb &gt;= 3.2.</p>
<p><span id="more-1659"></span>Попытка поставить или обновить не увенчалась успехом, так что стал копаться и обнаружил что оказывается Chrome не дружит с веткой RHEL5, и поддерживается только в версии RHEL6. Переставлять операционку мне уже не хотелось, так что пошукав по инету, нашел пофиксенный исходник Chromium <a rel="nofollow" href="http://odminblog.ru/links/chrome-4-centos5/" target="_blank">переписанный Ryoji Kamei</a>, который можно скачать с его сайта. Ставится ручками из yum, после добавления репозитория, но там собственно все расписано довольно подробно.</p>
<p>Но поскольку у меня операционка была сделана для определенных задач, то места оказалось не достаточно, так как требуется около 400Мб, и в итоге я, плюнув на все с прибором, полез смотреть работу данной прилады таки в винду. Тут конечно пришлось пошайтанить с проксями и впнами, чтобы гугель не совсем понял откуда пришел данный запрос, но вообщем установил я эту приладу  с данной страницы <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=https://chrome.google.com/webstore/detail/gbchcmhmhahfdphkhkmpfmihenigjmpp" target="_blank">WebStore</a> &#8211; надо отметить, что это бета-версия и весит она 20 метров. К тому же цепляется данная тулза к вашему аккаунту в системе google.</p>
<p>После установки на ваш компьютер, а точнее в вашу бродилку, данная прилада генерит уникальный 12ти значный код, на основе которого и происходит инициализация сессии. Код действителен порядка нескольких минут, в течении которых вы можете инициировать подключение, введя данный код в машине с которой необходимо подключиться. После чего вы получаете совместный доступ к компьютеру, по аналогии с TeamViewer, а целевой рабочий стол получает предупреждение что к нему подключился пользователь с мылом, которое вы указывали при логине в Google. Сама сессия строиться через рандомныйID@id.talk.google.com, и на самом деле довольно ощутимо подтормаживает, именно ввиду того что вы соединяетесь не peer-to-peer, а через средства Google. И вот тут встает большой вопрос, насколько данный вид связи безопасен и закрыт для третьих глаз, поскольку сообщение идет через ssl канал и канал Google-talk, но через гуглевые серваки: 74.125.43.126:443 и 173.194.35.227:19295.</p>
<p>Естественно, что помимо RDP вы получаете еще и видео-чат связь, но помнится еще Гомер изрек &#8220;Бойтесь данайцев, дары приносящих&#8221;, ибо SSL вещь хорошая, но памятуя о разговорах вокруг зарождения компании Google и участия в этом министерства обороны США, есть небольшое подозрение в том, что никто не мешает ставить на стороне <span style="text-decoration: line-through;">данайцев</span> в смысле компании Google так называемый ssl-декодер, который занимается дешифровкой сессии, преобразуя её в удобочитаемый, для &#8220;операторов&#8221;, формат. А учитывая что люди предоставляющие данный сервис, через бродилку Google Chrome пробивают практически любые защиты- у меня были пробиты: фаервол конечной машины, виртуальный NAT и фаервол хостовой машины, а также внешний рутер, то подобная тулза становится отличным способом влезть к вам в компьютер, и что самое главное &#8211; абсолютно добровольно с вашей стороны.</p>
<p>Благо данная сессия закрывается вместе с Chrome, или же нажатием на кнопку разорвать соединение, но теперь надо просимофорить что случается после её закрытия, так как в моем случае дополнительных сессий после закрытия сессии я не обнаружил, но тема с таким вот доступом к своему компьютеру, причем с полными правами, вплоть до выключения, не может не радовать. </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/pouchitelnaya-istoriya-pro-gugel-xrom-i-starshego-brata/" rel="bookmark" class="crp_title">Поучительная история про гугель, хром и &#8220;старшего брата&#8221;</a></li><li><a href="http://odminblog.ru/google-slomalsya-tolko-na-territorii-rossii/" rel="bookmark" class="crp_title">Google сломался только на территории России</a></li><li><a href="http://odminblog.ru/kak-otpravit-invajt-v-google-1/" rel="bookmark" class="crp_title">Как отправить инвайт в Google+</a></li><li><a href="http://odminblog.ru/blatnaya-vydacha-v-google/" rel="bookmark" class="crp_title">Блатная выдача в Google</a></li><li><a href="http://odminblog.ru/prodolzhaem-vojnu-s-reklamodatelyami-v-adesense/" rel="bookmark" class="crp_title">Продолжаем войну с рекламодателями в Adesense</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/novyj-troyanskij-kon-ot-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Баг прохождения пакетов keep state через фаервол IPF</title>
		<link>http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/</link>
		<comments>http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 16:02:47 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1635</guid>
		<description><![CDATA[Столкнулся с древним косяком работы Ipfilter, который был замечен в версии FreeBSD 6.1/6.2, но у меня вылез на 8.2. Причем совершенно не понятным образом, так как фаервол у людей работал уже порядка полугода, и тут отвалился VoIP. То есть в один прекрасный день, как водится в понедельник, перестали коннектится телефоны к удаленному VoIP серверу. Сначала [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся с древним косяком работы Ipfilter, который был замечен в версии FreeBSD 6.1/6.2, но у меня вылез на 8.2. Причем совершенно не понятным образом, так как фаервол у людей работал уже порядка полугода, и тут отвалился VoIP. То есть в один прекрасный день, как водится в понедельник, перестали коннектится телефоны к удаленному VoIP серверу. Сначала думал что траблы в телефоне, но потом оказалось что не работают все.</p>
<p>Стал ковыряться и обнаружил в логах ipmon интересные записи:<br />
<em>Date em1 @0:38 b LAN_IP,port -&gt; VoIP_server,port PR tcp len 20 60 -S OUT OOW<br />
Date em1 @0:58 b VoIP_server,port -&gt; LAN_IP,port  PR tcp len 20 81 -AP IN OOW NAT<br />
Date em1 @0:58 b VoIP_server,port -&gt; GW_LAN_IP,port  PR tcp len 20 81 -AP IN OOW NAT</em></p>
<p>Собственно самое интересно в этом флаг <strong>OOW</strong>, который переводится как <strong>out of window</strong>, и является багом фильтарции пакетов для которых правило идет со статусом <strong>keep state</strong>, то есть в момент установленного уже соединения, которое фаервол должен пропускать, он вдруг решает, что это неожиданный пакет и банит его именно по причине <strong>OOW</strong>. В моем случае- все эти прохождения пакетов были разрешены, и все блокировки были именно по флагу <strong>OOW</strong>.<br />
Бороться с этим можно двумя способами: либо пропатчив фаервол, либо исключая из правила флаг <strong>keep state</strong>. Я предпочел последний, тем более что у меня баг срабатывает только на VOIP трафик, тогда как остальной продолжает ходить с флагом <strong>keep state</strong>.</p>
<p>Самое унылое во всем этом, что судя по инетам данная проблема была пофиксена еще на версии 1.3b5, тогда как у меня в данный момент используется:<br />
<strong># ipf -V<br />
ipf: IP Filter: v4.1.28 (400)<br />
Kernel: IP Filter: v4.1.28 </strong><br />
так что видимо с оказией надо будет подумать об обновлении на текущую версию 5.1.0</p>
<p>Кстати просмотреть пакеты дропающиеся по out of window можно с помощью команды:<br />
<strong># ipmon -oI</strong><br />
Тогда как увидеть список загруженных правил можно с помощью команды:<br />
<strong># ipfstat -nio</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/" rel="bookmark" class="crp_title">Оптимизация работы ipf и ipnat</a></li><li><a href="http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/" rel="bookmark" class="crp_title">Настройка программного фаервола на базе FreeBSD</a></li><li><a href="http://odminblog.ru/zabavnyj-glyuk-raboty-svyazki-named-i-ssh/" rel="bookmark" class="crp_title">Забавный глюк работы связки named и ssh</a></li><li><a href="http://odminblog.ru/port-redirect-on-d-link-dfl-210/" rel="bookmark" class="crp_title">Проброс портов на D-Link DFL-210</a></li><li><a href="http://odminblog.ru/ssh-post-low-chance-of-hack/" rel="bookmark" class="crp_title">Смена порта SSH-сервера как мера безопасности</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Заражение сайта Trojan.Mayachok.1 через кражу данных ftp</title>
		<link>http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/</link>
		<comments>http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 20:14:18 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1609</guid>
		<description><![CDATA[Уже не первый раз по веб-мастерским форумам вижу ситуацию, когда людям напихивают на их сайты какие то многостраничники с ссылками в отдельные папки, а также внедряют iframe код. Причем все это преимущественно предваряется письмом от якобы вашего хостинга (замечены были пока только российские хостинги), в котором предлагается пройти на сайт для того чтобы оплатить перерасход [...]]]></description>
			<content:encoded><![CDATA[<p>Уже не первый раз по веб-мастерским форумам вижу ситуацию, когда людям напихивают на их сайты какие то многостраничники с ссылками в отдельные папки, а также внедряют iframe код. Причем все это преимущественно предваряется письмом от якобы вашего хостинга (замечены были пока только российские хостинги), в котором предлагается пройти на сайт для того чтобы оплатить перерасход трафика, и естественно после тупого перехода по десятисложному адресу, человек попадает на фишинговый сайт, на котором ему засовывают по самое не-балуйся троянчегоф, которые в свою очередь лезут в сохраненные пароли ftp-клиента и сливают их по нужному адресу.</p>
<p>После чего через полученный доступ на сайт заливается многотысячник якобы содержащий драйвера различных устройств, а по сути как раз модификации троянца Trojan.Mayachok.1 , который, установившись на целевой компьютер, при обращении к ряду популярных сайтов, перенаправляет пользователя на фишинговый сатй, предлагая ввести номер телефона и ответить на полученное смс, вроде как от администрации ресурса.</p>
<p>В связи с чем компания Dr.Web на начало сентября зафиксировала более 21к случая заражения сайтов, которые после хищения паролей стали донорами для распространения заразы по интернету.</p>
<p>В связи с чем хотелось бы напомнить всех пользователям интернета элементарные правила интернет-гигиены: работать в Интернете только при наличии актуально обновленных антивируса + фаервола и системы предотвращения вторжений IPS, не открывать ссылки от неизвестных адресатов, а при открытии &#8211; копировать их из почтовой программы в окно браузера и проверять соответствие конечного адреса и желаемого. При открытии странной странницы, вызывающей недоверие, не нажимать никаких кнопок- как ОК, так и просто каких либо диалогов- максимум что можно- это по-тихому закрыть окно. Также не рекомендуется ротозеям хранить пароли в ftp-клиентах, хранящих их в открытом виде, хотя как пишут &#8211; шифрованные пароли также становятся жертвой взлома. Также стоит ограничивать пользователя под которым вы лазите по интернету, в правах на машину, и желательно давно уже перейти на Windows 7, как наиболее защищенную из всех имеющихся в наличии, на данный момент, систем.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/" rel="bookmark" class="crp_title">Повышаем безопасность веб-сервера с помощью cPanel</a></li><li><a href="http://odminblog.ru/master-password-reset-thunderbird/" rel="bookmark" class="crp_title">Обнуляем Master Password для Thunderbird</a></li><li><a href="http://odminblog.ru/sovkovyi-spam/" rel="bookmark" class="crp_title">Совковый спам</a></li><li><a href="http://odminblog.ru/finansovaya-bezopasnost-v-internete/" rel="bookmark" class="crp_title">Финансовая безопасность в интернете</a></li><li><a href="http://odminblog.ru/globat-hosting-issues/" rel="bookmark" class="crp_title">Хостинг от Globat: не ходите дети в Африку гулять</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Критическая уязвимость сервера Apache</title>
		<link>http://odminblog.ru/kriticheskaya-uyazvimost-servera-apache/</link>
		<comments>http://odminblog.ru/kriticheskaya-uyazvimost-servera-apache/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 15:26:55 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[apache]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1543</guid>
		<description><![CDATA[В наиболее популярном веб-сервере Apache, на этой неделе, обнаружена критическая уязвимость, которой подвержены многочисленные версии сервера, включающие как ветки 1.3.x, так и ветки 2.0.x b 2.2.x. , использование которой приводит к DoS сервера, вызванном переполнением памяти сервера, с уходом в бесконечный своппинг. Самое веселое во всем этом, что в инете уже имеется готовый эксплоит этой [...]]]></description>
			<content:encoded><![CDATA[<p>В наиболее популярном веб-сервере Apache, на этой неделе, обнаружена критическая уязвимость, которой подвержены многочисленные версии сервера, включающие как ветки 1.3.x, так и ветки 2.0.x b 2.2.x. , использование которой приводит к DoS сервера, вызванном переполнением памяти сервера, с уходом в бесконечный своппинг. Самое веселое во всем этом, что в инете уже имеется готовый эксплоит этой уязвимости, носящий название killapache.pl, который запуская в 40-50 потоков простой запрос:<br />
<strong>HEAD / HTTP/1.1<br />
Host: www.example.com<br />
Range: bytes=0-,5-0,5-1,5-2,5-3,5-4,&lt;&#8230;&gt;,5-1299,5-1300<br />
Accept-Encoding: gzip<br />
Connection: close</strong></p>
<p>способен положить практически любой веб-сервер под управлением Apache, если на нем не выставлены лимиты на размер выделяемой памяти под процесс. Скрипт эксплуатирует ошибку в реализации поддержки загрузки частей файла с использованием gzip-компрессии передаваемых данных, которая вынуждает сервер расходовать на каждый фрагмент слишком большое количество памяти.</p>
<p>Сразу надо отметить, что данной уязвимости не подвержены сервера на которых php собран без поддержки gzip. Также по идее можно выставить лимиты на использование памяти, и подключений с одного IP адреса. Тем не менее, даже не смотря на это, по заверениям спецов Apache, по интернету последние несколько дней прокатилась волна DoS атак на сервера под управлением Apache. Для Apache 2.2.x в самое ближайшее время обещают выпустить патч, устраняющий данную уязвимость, а вот пользователям 1.3.х придется довольствоваться закрытием данной уязвимости на своих серверах, посредством некоторого количества уловок, так как ветка 1.3.х уже не поддерживается.</p>
<p>Закрывается данная уязвимость с помощью:<br />
1. блокировки длинных последовательностей Range через mod_rewrite (для обеих веток):<br />
<strong>RewriteEngine on<br />
RewriteCond %{HTTP:range} !(^bytes=[^,]+(,[^,]+){0,4}$|^$)<br />
RewriteRule .* &#8211; [F]</strong><br />
2. с помощью mod_header, выставлением <strong>RequestHeader unset Range</strong><br />
3. с помощью SetEnvIf для Apache 2.Х:<br />
<strong># Удаляем заголовок Range, если в нем более 5 диапазонов<br />
SetEnvIf Range (,.*?){5,} bad-range=1<br />
RequestHeader unset Range env=bad-range<br />
# помещаем в лог попытки атаки<br />
CustomLog logs/range-CVE-2011-3192.log common env=bad-range </strong><br />
4. использования лимита для максимального размера поля <strong>LimitRequestFieldSize 200</strong>, где 200 &#8211; размер параметров в байтах<br />
5. также данная уязвимость может быть локализована за счет использования проксирования сервером ngix, путем запреты проксирования опасных заголовков: <strong><br />
proxy_set_header Range &#8220;&#8221;; </strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li><li><a href="http://odminblog.ru/update-wordpress-286/" rel="bookmark" class="crp_title">Обновление Wordpress 2.8.6</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/ntp-vulnerability/" rel="bookmark" class="crp_title">Уязвимость демона NTP</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kriticheskaya-uyazvimost-servera-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка Mozilla Firefox на использование логина прокси сервера</title>
		<link>http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/</link>
		<comments>http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 01:05:31 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[прокси]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1540</guid>
		<description><![CDATA[Кстати, к вопросу об анонимном серфинге в интернете- решил потестить купленные приватные прокси сервера на бродилках, и столкнулся с прикольным моментом, что Safari, при настройке прокси сервера в свойствах обозревателя (Настройки -&#62; Дополнения -&#62; Прокси), обращается к настройкам IE, через которые он и работает, так что в поле вводится IP адрес и порт, а логин [...]]]></description>
			<content:encoded><![CDATA[<p>Кстати, к вопросу об анонимном серфинге в интернете- решил потестить купленные приватные прокси сервера на бродилках, и столкнулся с прикольным моментом, что Safari, при настройке прокси сервера в свойствах обозревателя (<strong>Настройки -&gt; Дополнения -&gt; Прокси</strong>), обращается к настройкам IE, через которые он и работает, так что в поле вводится IP адрес и порт, а логин запрашивается при первой попытке соединения. А вот в случае Mozilla Firefox этого не происходит, и страница просто не грузится, так как FF не понимает никакого синтаксиса.</p>
<p>В этой связи следует произвести некоторую не сложную настройку браузера:<br />
1. Открывает браузер FF и вбиваем в адресную строку сервисный адрес <strong>about:config</strong> ;<br />
2. Находим строку <strong>network.negotiate-auth.delegation-uris</strong> (проще всего вбить её в строку фильтра);<br />
3. Дважды щелкаем на неё мышкой и вводим в открывшееся поле наш прокси сервер, через который будет работать (если планируем использовать несколько, то вбиваем их через запятую) и сохраняем;<br />
4. Проделываем ту же процедуру (описанную в п.2 и 3) с переменной <strong>network.negotiate-auth.trusted-uris</strong>;<br />
5. Находим переменную <strong>network.ntlm.send-lm-response</strong> и двойным кликом переключаем её в состояние <strong>true</strong>;<br />
6. В настройке FF вставляем наш прокси сервер и порт (<strong>Инструменты -&gt; Настройка -&gt; Дополнительный -&gt; вкладка Сеть -&gt; раздел Соединение -&gt; Настроить -&gt; Ручная настройка</strong>);<br />
7. Все сохраняем и открываем нужный нам сайт- после того как выскочит приглашение на ввод пароля- вводим логин и ставим галку сохранить.</p>
<p><em>З.Ы. Ну и на закуску прикольный момент от FF- введите в адресной строке сервисный адрес<strong> about:robots</strong> и поймете, что программеры Mozilla не только читали Айзека Азимова, но и обладают чувством юмора. Также если ввести адрес <strong>about:mozilla</strong> то будут показываться цитаты из выдуманной книги Mozilla, адрес же <strong>about:about</strong> выведет весь список возможных адресов (данный функционал не поддерживается в версии 3.6)</em></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li><li><a href="http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/" rel="bookmark" class="crp_title">Разблокировка бана IP адреса в cpanel</a></li><li><a href="http://odminblog.ru/nastroyka-ip-v-centos/" rel="bookmark" class="crp_title">Настройка IP в CentOS</a></li><li><a href="http://odminblog.ru/remote-x-connection-to-centos/" rel="bookmark" class="crp_title">Удаленное X-подключение к серверу CentOS</a></li><li><a href="http://odminblog.ru/update-checkpoint-av-behind-proxy/" rel="bookmark" class="crp_title">Обновление антивируса на шлюзе за прокси сервером</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LF анонимный прокси сервер под SEO-софт</title>
		<link>http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/</link>
		<comments>http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 23:31:29 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[прокси]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1538</guid>
		<description><![CDATA[Начав более плотно работать со со вяческой сеошной софтиной,  столкнулся с тем моментом, что на парсинге поисковиков начал хватать баны, да и постинг во фришные блоги также было стремно производить с домашнего IP, так как похерить сетку блогов из-за собственной разявости- не очень интересно. Поэтому сам собой родился вопрос об использовании прокси сервера, ведь помимо [...]]]></description>
			<content:encoded><![CDATA[<p>Начав более плотно работать со со вяческой сеошной софтиной,  столкнулся с тем моментом, что на парсинге поисковиков начал хватать баны, да и постинг во фришные блоги также было стремно производить с домашнего IP, так как похерить сетку блогов из-за собственной разявости- не очень интересно. Поэтому сам собой родился вопрос об использовании прокси сервера, ведь помимо ананимности, прокси сервер позволяет значительно ускорить работу приложения, за счет увеличения числа потоков.</p>
<p>SOCKS сервера я откинул сразу, ибо при всей многофункциональности, они в плане работоспособности и быстродействия, значительно уступают HTTP прокси серверам. Для начала я воспользовался имевшимся у меня в наличии сборщиком прокси серверов, и напарсил себе с инета базу в районе 10к проксей. После этого, прогнав через пару чекалок, оставил около полутора штук, но после проверки на анонимность, выяснилось, что использовать можно от силы штук 300. На самом деле, относительно анонимности, я проверял только на счет полной перезаписи пакета, ведь не секрет что прокси сервер, в зависимости от своего типа, либо дописывает к заголовку свою инфу, и тогда отправитель выпаливается, словно он работает без прокси; или же заголовок сетевого пакета переписывается полностью, и тогда для целевого хоста, отправителем будет являться прокси сервер. Но помимо этого, если уж мы говорим про анонимность в интернете, то также надо интересоваться логированием на прокси сервере, ибо через него проходит много различной инфы. Собственно то, что называется элитные прокси, как раз и является сервером полной анонимности- с полной перезаписью пакета, по так называемому level 1 проксирования.</p>
<p>После этой фильтрации я приступил к работе с оставшимся списком, но терпения хватило на день, так как прокси сервера постоянно то уходили в бан, то были недоступны, то начинали дико тупить. Пересканив первоначальную базу, я обнаружил, что часть IP стала недоступной, а часть, напротив, поднялась. Тем более что и софтина тоже тормозила и фейкала, так что, не мудрствуя лукаво, я решил обратиться к публичным спискам.</p>
<p>С ними, по сути, получилась такая же тема, как и со спарсенными проксями, то есть как тока прокси сервер появлялся в списке, с ним некоторое время возможно было работать, после чего на него, по видимому, приходила вся толпа юзверей, в результате чего прокси либо начинал дико тормозить, либо уходил в бан. И так же как и со спарсенными списками, больше времени уходило на поддержку актуальных и работающих списков, чем на работу с ними. Так что вариант оставался только один &#8211; <em>купить прокси сервер</em>. Но поскольку покупка анонимного прокси сервера вещь муторная, то пришлось порыться в инете, пока я не нашел обьяву на одном из вебмастерских форумов, в которой предлагали<em> купить пачками анонимный прокси сервер в США и Европе</em>. Списавшись с ТС, я довольно быстро прикупил пару проксей на тест. Со слов продавца- это безлимитные прокси сервера, на которых живет максимум 3 человека. Потестив, я получил со стримовской сетки время отклика: от европейских прокси порядка 230ms, а от прокси в Америке порядка 340ms.</p>
<p>Приколол конечно ответ продавца, когда я двинул тему на счет того, что будет, если я например решу использовать данные <em>прокси для брута</em> (чисто гипотетически) на что получил ответ, что в принципе продавцу по большому счету все равно в каких целях я планирую использовать купленные прокси сервера, но он надеется на мою добропорядочность. Так что в итоге я прикупил пачку из 10 прокси серверов из Америки и Европы, всего за 20$, которые и пользую в данный момент. Скорость действительно прилично возросла, так что позволяет теперь одновременно парсить поисковые системы, чекать результаты постинга и одновременно постить из двух копий. Единственный момент, что прокси серверы эпизодически попадают в бан у поисковых систем, но он спадает где то в течении получаса. Однако все таки, уже подумываю о том чтобы еще купить прокси серверов хотя бы штук 10, тем более что и хрумак все таки надо брать в ближайшее время.</p>
<p>Ну и поскольку продавец проксей обещал выдать в следующий раз небольшую скидку  на покупку анонимных прокси в Америке, то даю линк по которому  <a title="купить прокси сервер" href="http://proxy4seo.net/">можно купить прокси сервер в США и Европе</a>.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/" rel="bookmark" class="crp_title">Настройка Mozilla Firefox на использование логина прокси сервера</a></li><li><a href="http://odminblog.ru/update-checkpoint-av-behind-proxy/" rel="bookmark" class="crp_title">Обновление антивируса на шлюзе за прокси сервером</a></li><li><a href="http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/" rel="bookmark" class="crp_title">Разблокировка бана IP адреса в cpanel</a></li><li><a href="http://odminblog.ru/google-slomalsya-tolko-na-territorii-rossii/" rel="bookmark" class="crp_title">Google сломался только на территории России</a></li><li><a href="http://odminblog.ru/resolve-tunning-for-quick-queries/" rel="bookmark" class="crp_title">Ускоряем разрешение доменных имен через resolve.conf</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/lf-anonimnyj-proksi-server-pod-seo-soft/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Повышаем безопасность веб-сервера с помощью cPanel</title>
		<link>http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/</link>
		<comments>http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/#comments</comments>
		<pubDate>Thu, 18 Aug 2011 16:21:27 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1519</guid>
		<description><![CDATA[Тема информационной безопасности бездонна словно вселенная, и так же как в космосе- с каждым годом ее границы расширяются, по мере роста скоростей интернета и развитием технологий. И если еще пять лет назад DDoS атака была делом профи, то сейчас этим может заниматься любой нубас, скачавший из интернета необходимый набор скриптов. И если вы ставите на [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1520" title="безопасность веб-сервера" src="http://odminblog.ru/wp-content/uploads/2011/08/bezopasnostwebservera.jpg" alt="безопасность веб-сервера" width="231" height="173" />Тема информационной безопасности бездонна словно вселенная, и так же как в космосе- с каждым годом ее границы расширяются, по мере роста скоростей интернета и развитием технологий. И если еще пять лет назад DDoS атака была делом профи, то сейчас этим может заниматься любой нубас, скачавший из интернета необходимый набор скриптов. И если вы ставите на свой компьютер или сеть фаервол и IPS с функцией логирования, то вы ужаснетесь тому потоку атак, которым ежеминутно подвергается ваша машина. А если это сервер выставленный в интернет, то активность злоумышленников и их рвение в попытке получения несанкционированного доступа возрастает многократно.</p>
<p>В этом ключе я хотел бы затронуть безопасность веб-сервера или хостинга, ибо при получении к нему доступа, злоумышленник способен использовать посетителей уязвленного ресурса для своих целей- самыми мягкими из которых будут перенаправление трафика на свои ресурсы. Поэтому так важно минимизировать вероятность несанкционированного доступа к вашему ресурсу.</p>
<p><span id="more-1519"></span>Для начала крайне желательно что бы каждый сайт на хостинге принадлежал отдельному пользователю, и под каждый сайт была бы заведена отдельная SQL база с различными правами доступа. Крайне желательно, чтобы движок сервера баз данных использовал для своей работы только соединение через localhost. Права на все файлы в папках ваших сайтов должны быть выставлены на чтение, кроме тех где необходимы права на исполнение или запись. Для каждого сайта желательно иметь собственного пользователя FTP, который бы имел доступ только в корневую папку сайта. По хорошему- общий доступ к папке сайтов лучше отключить, или привязать к своему IP. Если у вас IP динамический, то перепривязать его из панели управления займет лишнюю минуту, но это обезопасит ваш сайт от взлома ftp аккаунта или кражи пароля из ftp клиента.</p>
<p>После этого можно приступать к настройке защиты через консоль управления хостингом. Я расскажу про cpanel, ибо я предпочитаю использовать именно её, так как меня устраивает функционал и интерфейс, при том что на моем хостинге она стоит на 4 бакса дороже чем никакой DirectAdmin. Итак в cpanel есть раздел Security Center, который и отвечает за закручивание гаек в системе безопасности веб-сервера. О всех рассказывать не стану, так как там довольно много разделов, а поведаю о наиболее, на мой взгляд, важных:</p>
<p>1. mod_userdir Protection : здесь можно отключить возможность чтобы ваши домены были доступны по имени пользователя под которым заведен сайт, по адресу: хттп://дефолтныйхостнейм/~username<br />
В принципе этот функционал советуют отрубать, иначе все переходы по данным урлам будут засчитаны для дефолтного домена, то есть в случае реселла вас смогу легко накалывать благодарные юзвери. Но если вы используете хостинг только для себя, я не уверен что это так уж и страшно.<br />
2. Compiler Access: отрубает доступ к компилятору С на веб-сервере, для не привилегированных юзверей, в том числе и владельцев сайта. Очень полезная штука, ограничивающая возможности злоумышленника при попытке взлома со стороны пхпшных шеллов.<br />
3. cPHulk Brute Force Protection: одна из самых полезных штук, позволяющая предотвращать атаку переборки паролей. Включив этот твит- вы будите удивлены тому, как часто вам пытаются ломануть аккаунт, так что в итоге я выставил 3 максимальные попытки, после которых идет бан по IP адресу на 2 недели. Также можно настроить уведомления о логинах рута и отловленных атаках, тогда в этих случаях будет приходить письмо в линками на бан IP и сеток по маскам 16 и 24. Но вам надо будет настроить в зоне домена сервисный субдомен для бана, а также привыкнуть к тому, что вам будет падать уведомление и о системных входах рута.<br />
4. Host Access Control: фактически фаервол, позволяющий настроить права доступа для определенных сервисов к хостингу. В случае динамических адресов, может стать проблемой, так как придется либо открывать сетке, либо пересоздавать правила каждый раз.<br />
5. Manage root’s SSH Keys: очень полезная штука, позволяющая обезопасить ssh соединение с сервером, путем использования аутентификации не паролями, а на уровне сертификатов. Для начала надо сгенерировать сертификаты, путем клика на Generate a New Key и следуя указаниям (пароль и логин следует запомнить, а лучше записать). Создав их &#8211; говорим для ключей download key, после чего копируем представленный текст в блокнот и сохраняем под одним именем файла: Public Keys с расширением pub, а  Private Keys без расширения файла. После чего ныкаем файлы куда-нить вглубь операционки. После чего заводим новое соединение, выбрав в качестве метода аутентификации сертификат, и указываем публичный ключ (он должен находиться в одной директории с приватным), после чего вводим имя пользователя которым хотим залогиниться в систему, например root, и пароль который мы вводили при создании сертификата. Если соединение прошло успешно, то идем в раздел SSH Password Authorization Tweak и отключаем аутентификацию по паролю. Так что теперь к нашему ssh серверу мы можем подключиться исключительно с использованием сертификатов.<br />
6. Quick Security Scan: здесь можно просканить сервер на предмет не нужных портов и сервисов, запущенных по умолчанию.<br />
7. Scan for Trojan Horses: очень полезная штука, позволяющая сканить ваши директории, на предмет выявления троянов, подсунутых вам в систему. Рекомендуется эпизодически запускать, чтобы быть уверенным что у вас на сайте не шуршит какая нибудь нечисть.<br />
8. Shell Fork Bomb Protection: полезная штука для ресселеров, позволяющая предотвратить запуск из шела каких либо циклов и процессов, способных переполнить память и тем самым привести к краху системы.<br />
9. Security Questions: также полезная опа, для предотвращения несанкционированного доступа к системе, путем создания листа разрешенных IP адресов, и при попытке логина с не зарегистрированного IP адреса выдающего вопрос. В случае правильного ответа- пользователь входит в систему, а IP вносится в базу разрешенных адресов.<br />
10. SMTP Tweak: заточка SMTP, которую также можно произвести на странице настроек &#8211; Server Configuration &gt;&gt; Tweak Settings, которые я настоятельно  рекомендую просмотреть, так как там можно поотключать много чего не нужного.</p>
<p>Собственно эти небольшие настройки позволят повысить безопасность вашего веб-сервера простыми настройками из понятного интерфейса cpanel и придать вашему сну размеренность и спокойное дыхание.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/razblokirovka-bana-ip-adresa-v-cpanel/" rel="bookmark" class="crp_title">Разблокировка бана IP адреса в cpanel</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/root-password-change-at-iphone/" rel="bookmark" class="crp_title">Смена стандартного пароля пользователя root на iPhone</a></li><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/protected-wireless/" rel="bookmark" class="crp_title">Создание безопасной WI-FI сети</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/povyshaem-bezopasnost-veb-servera-s-pomoshhyu-cpanel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Оптимизация работы ipf и ipnat</title>
		<link>http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/</link>
		<comments>http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 16:44:54 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1471</guid>
		<description><![CDATA[В дополнение ко вчерашней статье о настройке фаервола, хотел бы упомянуть также некоторые моменты касаемые эксплуатации программного фаервола на базе пакета ipfilter или ipf, которые могут всплыть в процессе работы с указанным фаерволом. А также несколько фич, используя которые можно оптимизировать работу фаервола и механизма NAT.
После внесения изменений в правила фаервола, данные правила можно применить [...]]]></description>
			<content:encoded><![CDATA[<p>В дополнение ко вчерашней <a title="настройка фаервола" href="http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/">статье о настройке фаервола</a>, хотел бы упомянуть также некоторые моменты касаемые эксплуатации программного фаервола на базе пакета ipfilter или ipf, которые могут всплыть в процессе работы с указанным фаерволом. А также несколько фич, используя которые можно оптимизировать работу фаервола и механизма NAT.</p>
<p>После внесения изменений в правила фаервола, данные правила можно применить без перезагрузки фаервола, просто перечитав файл правил, причем это может быть как дефолтовый файл, так и рандомный:<br />
<strong># ipf -Fa -f /etc/ipf.rules</strong><br />
где,<br />
-Fa сброс всех правил фаервола.<br />
-f указывает фаайлец с новыми правилами фаервола (так что не ошибитесь, ибо как вы помните фаервол мы собираели с блоком по умолчанию)</p>
<p>Полную статистику работы фаервола с момента загрузки системы  можно просмотреть командой<br />
<strong># ipfstat</strong><br />
При этом ключ -ih выдаст количество входящих пакетов, со статистикой прохождения или блокировок с попаданием в правила,<br />
ключ -oh выдаст туже статистику для исходящих пакетов. Это отличное подспорье в оптимизации работы фаервола, путем помещения наиболее часто используемых правил фаервола наверх таблицы.<br />
Обнулить эту статистику можно командой<br />
<strong># ipf -Z</strong><br />
Просмотреть проходящие пакеты в режиме реального времени, можно командой<br />
<strong># ipmon</strong><br />
собственно её вывод и пишется в логфайл.</p>
<p>При использовании ключа  -n адреса и порты будут преобразованы в хостнеймы и сервисы, что довольно удобно для мониторинга того- кто где сидит в данный момент,<br />
а при использовании ключа -x данные проводящих пакетов будут выводиться в hex-коде, что тоже может доставить много интересных минут сисадмину.<br />
Используя команду ipnat можно просматривать таблицу состояния адрес трансляций:<br />
<strong># ipnat -l</strong> выведет все открытые на данный момент трансляции адресов<br />
<strong># ipnat -s</strong> выводит статистику работы адрес трансляции<br />
<strong># ipnat -F</strong> обнуляет все активные соединения из актуальной таблицы адрес трансляций</p>
<p>У ipnat есть, по умолчанию вшитое, количество возможных открытых сессий, и проверить его можно командой:<br />
<strong># ipf -T list | grep nattable</strong><br />
и вероятнее всего вы получите ответ что максимальное число открытых сессий 30к, что для большой сети не так уж и много, так что увеличить это число можно добавив в файл <strong>rc.conf</strong> следующую строчку:<br />
<strong>ipfilter_flags=&#8221;-D -T ipf_nattable_sz=10009,ipf_nattable_max=200000 -E&#8221;</strong><br />
и перегрузив ipfilter, тем самым увеличив число сессий до 200к.<br />
Также если ваш ipnat.rules предполагает более 127 правил, которые установлены по умолчанию, вам необходимо  также добавить в переменную <strong>ipfilter_flags </strong>файла <strong>rc.conf</strong> ключики <strong>ipf_natrules_sz=1023,ipf_rdrrules_sz=1023</strong><br />
Еще один момент касаемый уменьшения таймаута TCP сессии, что также позволит оптимизировать работу NAT, так как многие сессии сохраняются в таблице не смотря на то что соединение уже давно закончилось. Для этого добавляем во флаги, также ключи <strong>fr_tcptimeout=180,fr_tcpclosewait=60,\<br />
fr_tcphalfclosed=7200,fr_tcpidletimeout=172800</strong><br />
В итоге на выходе в rc.conf имеем следующее выражение:<br />
<strong>ipfilter_flags=&#8221;-D -T ipf_nattable_sz=10009,ipf_nattable_max=200000,fr_tcptimeout=180,\<br />
fr_tcpclosewait=60,fr_tcphalfclosed=7200,fr_tcpidletimeout=172800,\<br />
ipf_natrules_sz=1023,ipf_rdrrules_sz=1023 -E&#8221;</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/" rel="bookmark" class="crp_title">Баг прохождения пакетов keep state через фаервол IPF</a></li><li><a href="http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/" rel="bookmark" class="crp_title">Настройка программного фаервола на базе FreeBSD</a></li><li><a href="http://odminblog.ru/zabavnyj-glyuk-raboty-svyazki-named-i-ssh/" rel="bookmark" class="crp_title">Забавный глюк работы связки named и ssh</a></li><li><a href="http://odminblog.ru/autorestart-daemon/" rel="bookmark" class="crp_title">Авторестарт демона после падения</a></li><li><a href="http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/" rel="bookmark" class="crp_title">Ограничения стека протокола TCP/IP в Windows</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка программного фаервола на базе FreeBSD</title>
		<link>http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/</link>
		<comments>http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 16:11:18 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1458</guid>
		<description><![CDATA[
Наконец то дошли руки, до воссоздания манула по настройке фаервола на базе системы FreeBSD, который помимо стабильности, надежности и безопасности отличается еще одним немаловажным, для многих компаний, качеством &#8211; это бесплатный фаервол. Большая часть настроек выработана годами опытной эксплуатации, так что они означают уже припомнить довольно сложно, да и к тому же  займет еще полстатьи, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1459" title="настройка фаервола" src="http://odminblog.ru/wp-content/uploads/2011/08/firewall-installing-300x211.jpg" alt="настройка фаервола" width="300" height="211" /></p>
<p>Наконец то дошли руки, до воссоздания манула по настройке фаервола на базе системы FreeBSD, который помимо стабильности, надежности и безопасности отличается еще одним немаловажным, для многих компаний, качеством &#8211; это бесплатный фаервол. Большая часть настроек выработана годами опытной эксплуатации, так что они означают уже припомнить довольно сложно, да и к тому же  займет еще полстатьи, так что вероятнее всего часть настроек, которые я не рассматривал в данной статье, я распишу несколько позднее.</p>
<p>Переведем данное мероприятие сразу же в плоскость экономической выгоды для сисадмина, ибо на мой взгляд, настройка программного брандмауэра находится на втором месте, после лечения компьютера от вирусов, и перед восстановлением данных- по соотношению заработанных средств к затраченному времени. Поскольку на настройку программного фаервола на базе FreeBSD тратится от 6 до 10 часов, с момента как вы включили пустую машину, до момента когда вы можете уже включать данный сервер в разрез сети. Естественно, что поднять сам фаервол займет от силы полтора-два часа на создание и обкатку правил: большую часть времени занимает пересборка и апгрейд системы.</p>
<p>Также надо отметить, что данный пост повествует исключительно о настройке фаервола, а не унифицированного средства защиты с потоковым антивирусом и IPS, о которых я возможно поговорю позднее.</p>
<p>Итак- настраиваем программный фаервол на базе FreeBSD.</p>
<p><span id="more-1458"></span>Ставить буду ipfilter, исключительно по идейным соображениям работы ipfw с NAT и тем что сам функционал ipfilter для меня проще и давно изучен (опять же про установку PF расскажу как нить позже, но его ставить на конторский фаервол усомнился, так как имеются траблы с многопоточностью). Описывать процедуры я буду не полностью, так как, о части работ я уже писал ранее, так что просто отошлю к этим постам.</p>
<p>Для начала поднимаем сервер FreeBSD (я для последнего раза выбрал систему FreeBSD 8.2), на котором проводим <a title="обновление дерева портов" href="http://odminblog.ru/ports-update-freebsd/">обновление системы и дерева портов</a>, после чего раздракониваем нашу систему на <a title="настройка защищенной системы FreeBSD" href="http://odminblog.ru/hardening-freebsd/">предмет повышения безопасности</a>. После этого <a title="пересборка ядра FreeBSD" href="http://odminblog.ru/kernel-update/">пересобираем ядро системы</a>, отключая не нужные нам дрова (тут не лишне будет перелопатить dmesg на предмет наличия устройств, чтобы не забанить что-нить архиважное- например IPv4 вместо IPv6), и предварительно включив в ядре поддержку ipfilter:<br />
<strong>options     IPFILTER </strong> <em># поддержка IPFilter</em><br />
<strong>options     IPFILTER_LOG</strong> <em> # поддержка логирования IPFilter</em><br />
<strong>options     IPFILTER_DEFAULT_BLOCK</strong> <em># блокируем все пакеты по умолчанию</em><br />
<strong>options     IPFILTER_LOOKUP</strong><br />
также, если не добавляли при настройке усиленной системы, то ставим следующие опции ядра<br />
<strong>options IPSTEALTH</strong> <em># не увеличивает счетчик TTL при прохождении пакета</em><br />
<strong>options TCP_DROP_SYNFIN</strong> <em># дропаем SYN/FIN пакеты, но не работает вроде как с 7 ветки</em><br />
<strong>options SC_DISABLE_REBOOT</strong> <em># запрет перезагрузки сервера через Ctrl+Alt+Del</em><br />
<strong>options         SOFTUPDATES</strong> <em># включение технологиии softupdate для тюнинга работы системы</em></p>
<p>По хорошему, перед правкой ядра стоит на всякий случай почитать следующие файлы, хотя бы для повышения личной образованности, а уж в случае наличия ошибок при сборке ядра- однозначно:<br />
<strong>/usr/sys/UPDATING<br />
/usr/src/sys/conf/NOTES</strong></p>
<p>Пересборку ядра проводим с включенными опами, только в случае локальной установки, в случае же удаленной установки, от греха- сначала настраиваем правила ipf и врубаем поддержку фаервола в rc.conf, только после чего пересобираем ядро, чтобы не получилось лока фаервола в удаленном офисе, что является классическим косяком удаленного админа.</p>
<p>Затем включаем в системе поддержку фаервола, путем добавления следующих операндов в файл <strong>/etc/rc.conf</strong> :<br />
######################################<br />
<strong>ipfilter_enable=&#8221;YES&#8221;<br />
ipnat_enable=&#8221;YES&#8221;<br />
ipfilter_rules=&#8221;/etc/ipf.rules&#8221;<br />
ipnat_rules=&#8221;/etc/ipnat.rules&#8221;<br />
gateway_enable=&#8221;YES&#8221;<br />
icmp_bmcastecho=&#8221;YES&#8221;<br />
ipmon_enable=&#8221;YES&#8221;<br />
ipmon_flags=&#8221;-D /var/log/ipmon.log &amp;&#8221;</strong><br />
########################################</p>
<p>Создаем вышеупомянутые файлы <strong>ipf.rules</strong> и <strong>ipnat.rules</strong> , делаем их владельцем root и задаем на них права 644. Затем создаем правило полного доступа для всех в файле <strong>/etc/ipf.rules</strong>. Естественно что помимо lo0, добавляем все имеющиеся в системе интерфейсы и особенно те, через которые мы и настраиваем сервер- в моем случае это внутренний интерфейс rl0.<br />
#################################<br />
pass in quick on lo0 all<br />
pass out quick on lo0 all<br />
pass out quick on rl0 all<br />
pass in quick on rl0 all<br />
#################################</p>
<p>После этого можем пересобирать ядро и перегружать машину с тем, чтобы инстальнуть новое ядро, а затем, сыграв победное соло на бубне, по корректной загрузке машины, продолжить настройку остальных опций.</p>
<p>Далее несколько подправляем работу ядра через файл настроек  <strong>/etc/sysctl.conf</strong> для добавления всяческих фич противодействия DoS и DDoS атакам, а также повышению безопасности системы, которые сохраняются, благодаря файлу, в системе и после перезагрузки. Здесь их подробно описывать не буду, а как нить позже приведу полный разбор полетов- пока просто вписываем в указанный файл следующие значения (файл создаем при его отсутствии):</p>
<p><strong>net.inet6.ip6.redirect=0<br />
kern.ipc.somaxconn=32768<br />
net.inet.tcp.blackhole=1<br />
net.inet.udp.blackhole=1<br />
net.inet.tcp.msl=7500<br />
net.inet.tcp.sendspace=32768<br />
net.inet.tcp.recvspace=32768<br />
net.inet.tcp.syncookies=1<br />
net.inet.tcp.log_in_vain=1<br />
net.inet.udp.log_in_vain=1<br />
net.inet.tcp.sack.enable=1<br />
net.link.ether.inet.max_age=1200<br />
net.inet.ip.redirect=0<br />
net.inet.ip.sourceroute=0<br />
net.inet.ip.accept_sourceroute=0<br />
net.inet.ip.ttl=64<br />
net.inet.ip.random_id=1<br />
net.inet.ip.forwarding=1<br />
net.inet.ip.check_interface=1<br />
net.inet.icmp.bmcastecho=0<br />
net.inet.icmp.maskrepl=0<br />
net.inet.icmp.maskrepl=0<br />
net.inet.icmp.icmplim=30<br />
net.inet.icmp.icmplim_output=0<br />
net.inet.icmp.drop_redirect=1<br />
net.inet.icmp.log_redirect=1</strong></p>
<p><strong>net.inet.tcp.drop_synfin=1</strong> <em># если подключили в ядре опцию TCP_DROP_SYNFIN</em></p>
<p>Затем настраиваем ротацию логов фаервола, для чего устанавливаем пакет logrotate:<br />
<strong># cd /usr/ports/sysutils/logrotate/<br />
# make &amp;&amp; make install &amp;&amp; make clean</strong><br />
Создаем и настраиваем конфиг ротации логов:<br />
<strong># cp /usr/local/etc/logrotate.conf.sample /usr/local/etc/logrotate.conf</strong><br />
добавляем в файл logrotate.conf следующие строки<br />
############### <strong>logrotate.conf</strong><br />
<strong>/var/log/ipmon.log {</strong><br />
<strong>Daily </strong><em># какова периодичность ротации логов</em><br />
<strong>rotate 14</strong> <em># какое количество логов хранить</em><br />
<strong>missingok </strong><em># игнорировать отсуствие файла ipmon.log</em><br />
<strong>notifempty </strong><em>#  не обрабатывать лог файл, если он пустой</em><br />
<strong>noolddir </strong><em># содержать все файлы логов в одном каталоге</em><br />
<strong>compress </strong><em>#  сжимать обработанные логи</em><br />
<strong>postrotate </strong><em># описание что делать  с ipmon после ротации</em><br />
<strong>/sbin/killall -HUP ipmon</strong> <em># в нашем случае перезапустить ipmon</em><br />
<strong>endscript</strong> <em>#  конец описания действия после ротации</em><br />
<strong>} </strong> <em>#   конец описания ротации файла протокола ipfilter</em><br />
###########################</p>
<p>Добавляем наш ротатор логов в крон:<br />
<strong>0 1 * * * /usr/local/sbin/logrotate -s /var/lib/logrotate.status /usr/local/etc/logrotate.conf</strong></p>
<p>Создаем сам лог файл через команду<br />
<strong># touch <strong>/var/log/ipmon.log<br />
</strong></strong>ибо автоматом он не создастся, и с чувством глубокого удовлетворения переходим к настройке правил фаервола и адрес-трансляции пакетов.</p>
<p>Начем с правил NAT ибо их меньше и они проще (предположим что внешний интерфейс <strong>fxp0</strong>). Надо отметить что правило проксирования исходящих ftp-сессий ставится первым, за ним идут адрес-трансляции для внутренних серверов (адрес <strong>Server-FW_external_IP</strong> поднимается алиасом на внешнем интерфейсе фаервола), если их необходимо представить в инете, а за ними уже следуют правила ната для сетки:<br />
####### <strong>/etc/ipnat.rules </strong>#######</p>
<p><strong>map fxp0 internal_NET_IP/24 -&gt; FW_external_IP/32 proxy port ftp ftp/tcp</strong><strong><br />
</strong><em>### Безусловная трансляция на внутренний адрес</em><strong><br />
map fxp0 Server_exnternal_IP/32  -&gt; Server-FW_external_IP/32<br />
bimap fxp0 Server_external_IP/32 -&gt; Server-FW_external_IP/32<br />
</strong>##########<strong><br />
</strong><em>### Редирект порта с внешнего интерфейса фаервола на внутреннюю машину (как пример RDP)</em><strong><br />
rdr <strong>fxp0 </strong><strong>external_GW_IP</strong> port 3389 -&gt; <strong>Server_internal_IP</strong> port 3389 tcp</strong><br />
#########<strong><br />
map fxp0 internal_NET_IP/24 -&gt; 0.0.0.0/32<br />
map fxp0 internal_NET_IP/24 -&gt; FW_external_IP/32 portmap tcp/udp 20000:64000</strong> <em># натим порты</em><br />
############################</p>
<p>Теперь переходим к настройке самого муторного- правилам фаервола. Помним о том, что в классическом фаерволе перебор правил идет сверху вниз, поэтому все блокировки помещаем вниз, кроме единственных закрывающих атаки cifs. Также разрешаем внутрисетевой трафик в нашей локальной сети, что мы уже определили первыми правилами в самом начале (<strong>rl0 </strong>у нас внутренний интерфейс):<br />
####### <strong>/etc/ipf.rules</strong> #######<br />
<em>### Разрешаем внутрисетевой трафик</em><br />
<strong>pass in quick on lo0 all<br />
pass out quick on lo0 all<br />
pass out quick on rl0 all<br />
pass in quick on rl0 all</strong><br />
<em>### Лочим все прорезки в виндовые уязвимости</em><br />
<strong>block in log quick on fxp0 proto tcp from any to any port = 113<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 135<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 136<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 137<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 138<br />
block in log quick on fxp0 proto tcp/udp from any to any port = 139<br />
block out log on fxp0 proto tcp/udp from any to any port = 135<br />
block out log on fxp0 proto tcp/udp from any to any port = 136<br />
block out log on fxp0 proto tcp/udp from any to any port = 137<br />
block out log on fxp0 proto tcp/udp from any to any port = 138<br />
block out log on fxp0 proto tcp/udp from any to any port = 139<br />
block out log on fxp0 proto tcp/udp from any to any port = 445</strong><br />
<em>### Разрешаем NS-запросы из сети</em><br />
<strong>pass out quick on fxp0 proto tcp from any to DNS1 port = 53 flags S keep state keep frags<br />
pass out quick on fxp0 proto udp from any to DNS1 port = 53 keep state keep frags<br />
pass out quick on fxp0 proto tcp from any to DNS2 port = 53 flags S keep state keep frags<br />
pass out quick on fxp0 proto udp from any to DNS2 port = 53 keep state keep frags</strong><br />
<em>### Разрешаем выход пассивного FTP протокола</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 20 flags S keep state keep frags<br />
pass out quick on fxp0 proto tcp from any to any port = 21 flags S keep state keep frags</strong><br />
<em>### Разрешаем работу по ssh на нашем фаерволе на своем порту</em><br />
<strong>pass in quick on fxp0 proto tcp from any to any port = 19212 flags S keep state</strong><br />
<em>### Разрешаем протокол smtp только к почтовому серверу, для предотвращения работы потенциальных спам-ботов</em><br />
<strong>pass out quick on fxp0 proto tcp from any to MAIL_SERVER_IP port = 25 flags S keep state keep frags</strong><br />
<em>#### Разрешаем работу whois из сети</em><br />
<strong> pass out quick on fxp0 proto tcp from any to any port = 43 flags S keep state keep frags</strong><br />
<em>#### Разрешаем просмотр сайтов по http</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 80 flags S keep state keep frags</strong><br />
<em> ### Получаем почту по pop3</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 110 flags S keep state keep frags</strong><br />
<em>### Разрешаем работу по протоколу https</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port = 443 flags S keep state keep frags<br />
pass out quick on fxp0 proto tcp from any to any port = 591 flags S keep state keep frags</strong><br />
<em>### Разрешаем работу по FTP в пассивном режиме, когда сервер выбирает порт для работы</em><br />
<strong>pass out quick on fxp0 proto tcp from any to any port &gt; 1023 flags S keep state keep frags</strong><br />
<em># Разрешаем работу traceroute</em><br />
<strong>pass out quick on fxp0 proto udp from any to any port 33434 &gt;&lt; 33525 keep state keep frags</strong><br />
<em># Разрешаем пинг во вне</em><br />
<strong>pass out quick on fxp0 proto icmp from any to any keep state keep frags</strong><br />
<em>### Разрешаем вход внутрь сетки по RDP</em><br />
<strong>pass in log quick on fxp0 proto tcp from any to RDP_Server_IP port = 3389 flags S keep state keep frags</strong><br />
<em>### Разрешаем из сети работу линейки <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em><br />
<strong>pass out quick in fxp0 proto tcp/udp from Client_IP to  217.117.182.1 port &gt; 10 keep state<br />
pass in quick on fxp0 proto tcp/udp from  217.117.182.1 to GW_internal_IP port &gt; 10 keep state<br />
pass out quick in fxp0 proto tcp/udp from any to any port = 2106 keep state<br />
pass in quick on fxp0 proto tcp/udp from any to any port = 2106 keep state</strong><br />
<em>### Обрабатываем работу icmp протокола</em><br />
<strong>pass in on fxp0 proto icmp from any to any icmp-type echo<br />
pass in on fxp0 proto icmp from any to any icmp-type echorep<br />
pass in quick on fxp0 proto icmp from any to any icmp-type 3 keep state keep frags<br />
pass in quick on fxp0 proto icmp from any to any icmp-type 11 keep state keep frags<br />
block return-icmp (3) in proto udp from any to any port &gt; 30000<br />
block return-icmp (3) in on fxp0 proto icmp from any to any icmp-typenunreach code 3<br />
block in proto icmp all</strong><br />
<em>### Блокируем все остальное</em><br />
<strong>block out log first quick on fxp0 all<br />
block in quick on fxp0 from 192.168.0.0/16 to any    #RFC 1918 private IP<br />
block in quick on fxp0 from 172.16.0.0/12 to any     #RFC 1918 private IP<br />
block in quick on fxp0 from 10.0.0.0/8 to any        #RFC 1918 private IP<br />
block in quick on fxp0 from 127.0.0.0/8 to any       #loopback<br />
block in quick on fxp0 from 0.0.0.0/8 to any         #loopback<br />
block in quick on fxp0 from 169.254.0.0/16 to any    #DHCP auto-config<br />
block in quick on fxp0 from 192.0.2.0/24 to any      #reserved for docs<br />
block in quick on fxp0 from 204.152.64.0/23 to any   #Sun cluster interconnect<br />
block in quick on fxp0 from 224.0.0.0/3 to any       #Class D &amp; E multicast<br />
block in log quick on fxp0 all with frags<br />
block in log quick on fxp0 proto tcp all with short<br />
block in log quick on fxp0 all with opt lsrr<br />
block in log quick on fxp0 all with opt ssrr<br />
block in log first quick on fxp0 proto tcp from any to any flags FUP<br />
block in log quick on fxp0 all with ipopts<br />
block in log quick on fxp0 proto icmp all icmp-type 8<br />
block in log first quick on fxp0 all<br />
block in log all<br />
block out log all</strong><br />
#####################</p>
<p>Также добиваем сюда правила необходимые для вашей локальной сети, например банки-клиенты, специфические программы- игрушки, и добавляем их в секцию разрешенных пакетов. Только мой совет- обязательно описывайте отдельно все порты отличные от стандартных, ибо в большой сети, через полгода опытной эксплуатации фаервола- смотреть на фаервольные правила можно будет только сквозь слезы и с вооружившись бутылкой коньяка. Если что то не работает или не понимаете как <strong>ЭТО </strong>следует разрешать, то отсматривайте логи- обычно инфы о блокировках из них вполне достаточно для того, чтобы понять что именно следует разрешать.</p>
<p>Хотелось бы также заметить следующий момент- при любых правках вносимых в таблицу правил, создавайте ревизию, и тогда в случае ошибки, вы сможете максимально быстро откатиться к предыдущей версии и после этого уже искать случайно поставленный или, наоборот, забытый символ, ибо правила также считываются от начала файла, и как только пакет встречает не разрешимый символ или выражение- применение правил заканчивается и вы получаете только тот набор правил, что успели всосаться в систему.</p>
<p>З.Ы. Хотел написать об этом моменте в отдельном посте, но решил что это будет не очень корректно, так что привожу в виде небольшого послесловия. Дело в том, что файл правил фаервола ipf поддерживает набор переменных, что конечно же гораздо удобнее для системного администратора, так как позволяет переносить файл правил с одного шлюза на другой, корректируя только объявления переменных в самом начале файла. Одна беда, что сам пакет ipf не понимает переменные и файл с ними надо сохранять в отдельный скрипт <strong>/etc/ipf.rules.script</strong>, запуская который пользователь создает или обновляет правила в файле ipf.rules. В сам скрипт пишется следующее:<br />
### <strong>ipf.rules.script</strong> ###</p>
<p><em>### Описание переменных</em><br />
<strong>oif=&#8221;fxp0&#8243; </strong> <em># имя внешнего интерфейса</em><br />
<strong>odns=&#8221;DNS1-IP&#8221;</strong> <em># IP адрес внешного DNS сервера</em><br />
<strong>mynet=&#8221;172.168.0.0&#8243;</strong> <em># Внутренняя сетка</em><br />
<strong>ks=&#8221;keep state&#8221;<br />
fsks=&#8221;flags S keep state&#8221;<br />
###<br />
cat &gt; /etc/ipf.rules &lt;&lt; EOF</strong><em><br />
# Доступ из сети к внешнему DNS серверу</em><br />
<strong>pass out quick on $oif proto tcp from any to $odns port = 53 $fks<br />
pass out quick on $oif proto udp from any to $odns port = 53 $ks</strong><br />
<em># Разрешить выход из сети во вне по http</em><br />
<strong>pass out quick on $oif proto tcp from $mynet to any port = 80 $fks</strong><br />
<em> #### ну и так далее</em></p>
<p>После изменения правил фаервола необходимо запустить данный скрипт, что бы правила перечитались и файл ipf.rules обновился:<br />
<strong># sh /etc/ipf.rules.script</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/bag-proxozhdeniya-paketov-keep-state-cherez-faervol-ipf/" rel="bookmark" class="crp_title">Баг прохождения пакетов keep state через фаервол IPF</a></li><li><a href="http://odminblog.ru/optimizaciya-raboty-ipf-i-ipnat/" rel="bookmark" class="crp_title">Оптимизация работы ipf и ipnat</a></li><li><a href="http://odminblog.ru/ssh-post-low-chance-of-hack/" rel="bookmark" class="crp_title">Смена порта SSH-сервера как мера безопасности</a></li><li><a href="http://odminblog.ru/backup-mars-config-to-nfs/" rel="bookmark" class="crp_title">Резервирование MARS на NFS том Linux</a></li><li><a href="http://odminblog.ru/usage-of-tcpdump/" rel="bookmark" class="crp_title">Использование утилиты tcpdump</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/nastroyka-programmnogo-firewall-na-baze-freebsd/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Еще одна утечка личной информации в поисковики</title>
		<link>http://odminblog.ru/eshhe-odna-utechka-lichnoj-informacii-v-poiskoviki/</link>
		<comments>http://odminblog.ru/eshhe-odna-utechka-lichnoj-informacii-v-poiskoviki/#comments</comments>
		<pubDate>Tue, 26 Jul 2011 07:11:12 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[сайты]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1441</guid>
		<description><![CDATA[Не успела улечься шумиха с утечкой мегафоновских смсок в Яндекс, как крупнейшая российская поисковая система оказалась снова замешана в инциденте с утечкой данных. На этот раз в свободное плаванье по индексу поисковой системы отправились данные клиентов российских интернет магазинов. При наборе в строке поиска Яндекса «inurl:0 inurl:b inurl:1 inurl:c статус заказа» поисковик возвращает 1к статусов [...]]]></description>
			<content:encoded><![CDATA[<p>Не успела улечься шумиха с утечкой <a title="sms мегафона в яндекс" href="http://odminblog.ru/o-megafone-yandekse-i-personalnyx-dannyx/">мегафоновских смсок в Яндекс</a>, как крупнейшая российская поисковая система оказалась снова замешана в инциденте с утечкой данных. На этот раз в свободное плаванье по индексу поисковой системы отправились данные клиентов российских интернет магазинов. При наборе в строке поиска Яндекса «<strong>inurl:0 inurl:b inurl:1 inurl:c статус заказа</strong>» поисковик возвращает 1к статусов последних заказов, в которых можно найти ФИО клиента, его домашний адрес, IP, а также то, что служит наибольшей причиной лулзов- собственно сам заказ.</p>
<p>Так, по инфе на вчерашний вечер, некоторых клиентов секс-шопа Sexyz.ru уже начали троллить в социальной сети &#8220;ВКонтакте&#8221;, ибо у них обнаружились какие то нереальные списки заказанных сексуальных игрушек.</p>
<p>Новость изначально коснулась только Яндекса, но позднее выяснилось что все эти данные также доступны и на большинстве поисковиков- Mail, Rambler, Google. Собственно как и в случае утечки информации с сайта Мегафон- индексация поисковиками стала возможной в связи с некорректной работой файла индексации интернет-магазина robots.txt.</p>
<p>Искренне сомневаюсь, что данная ошибка появилась вчера, скорее всего кто то из пытливых умов просто вышел на эту дырку безопасности, которому подвержена часть интернет магазинов, причем скорее всего их объединяет, помимо неправильно заполненного robots.txt, криворукие веб-мастера, которые создавали движок интернет магазина таким образом, что статусы заказов клиентов находятся в открытом доступе, и единственной защитой от индексации поисковыми системами является файл robots.txt. Надо отметить, что за подобное распространение личной информации интернет-магазин вполне реально может налететь на не плохой штраф.</p>
<p>Подобная проблема уже была с поисковой системой Google когда несколько лет назад она была лучшей помощницей хакера, так как помимо страниц сайтов, также индексировала всевозможные служебные страницы и фингерпринты CMS, так что её использовали для поиска сайтов подверженных тем или иным уязвимостям.</p>
<p>Так что прежде чем запускать какой либо сайт- проверьте имеется ли у вас вообще файл robots.txt и что в нем написано.Тем более учитывая тенденцию того что подобные бреши начали всплывать одна за другой, то вполне возможно что это целенаправленный слив информации, призванный повысить спрос на аудиты безопасности сайтов и информационных систем, то есть вполне возможно что поиском подобных брешей занимаются не любители, а специально набранная команда тестировщиков и специалистов по безопасности, у которых следуя слогану Яндекса- точно найдется все.</p>
<p>Мог бы понаписать много чего еще, но пошел проверять роботсы на своих сайтах. Ибо чем Яндекс не шутит.</p>
<p>З.Ы: Поковырявшись на сайте вышеозначенного сексшопа и других героев ленты яндекса, обнаружил что собственно это одна и та же платформа, и как оказалось- это сугубо российская поделка Shop-Script &#8211; за который люди еще платят бобло порядка 300 американских рублей. Полагаю что после такого замечательного и главное показательного пиара в интернете, у парней их поделка будет продаваться уже менее успешно. Так что развитие ситуации было видимо таким, что кто то случайно пробил Sexyz.ru, и дальше уже по фингерпринту движка ситуация пошла развиваться дальше. Тем более что для этого даже не надо было терзать поисковые системы запросами, а просто зайти на офф.сайт shop-script.ру в раздел партнеров, где и выложена часть сайтов, использующих данный движок. Сексшопов естественно в данном списке нет. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>На самом деле что касается сексошопов, то это вообще, если вдуматься очень скользкая тема, так как помимо моральных уродов которые будут доводить законопослушных граждан измывательствами, однозначно проявятся гоблины которые попробуют из этой информации выдавить копеечку, то есть это грозит как минимум шантажом, а в худшем и прямой наводкой на квартиру.</p>
<p>В дополнение к этому почтовые адреса этих граждан, попавшие в тираж также являются дорогостоящим продуктом, так как уже сами по себе сортированы по группам интересов, то есть именно то что называется Sales Lead.</p>
<p>Так что учитывая тот факт, что на Мегафон тем не менее уже подают в суд с исками в 30-50к рублей, то здесь все гораздо серьезнее и все таки у мегафона имеется своя сильная юридическая база, чего лишены торговцы самотыками, так что их однозначно будут иметь как тузик грелку. А они в свою очередь перевыставлять претензии к создателям дырявого двигла. Так что полагаю и интернет магазины, использовавшие дырявое двигло Shop-Script и самих быдлокодеров, продающих не тестированную поделку, ждет не мало приятных минут общения с судейскими.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/o-megafone-yandekse-i-personalnyx-dannyx/" rel="bookmark" class="crp_title">О Мегафоне, Яндексе и персональных данных</a></li><li><a href="http://odminblog.ru/indeksirovanie-poiskovikami-stranicy-na-facebook/" rel="bookmark" class="crp_title">Индексирование поисковиками страницы на Facebook</a></li><li><a href="http://odminblog.ru/svistoplyaska-s-puzomerami/" rel="bookmark" class="crp_title">Свистопляска с пузомерами</a></li><li><a href="http://odminblog.ru/yandeks-upal/" rel="bookmark" class="crp_title">Яндекс упал</a></li><li><a href="http://odminblog.ru/gyrbar-for-firefox/" rel="bookmark" class="crp_title">Плагин для Firefox отображающий PR и ТиЦ</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/eshhe-odna-utechka-lichnoj-informacii-v-poiskoviki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pirate Pay &#8211; профанация или очередной развод</title>
		<link>http://odminblog.ru/pirate-pay-profanaciya-ili-ocherednoj-razvod/</link>
		<comments>http://odminblog.ru/pirate-pay-profanaciya-ili-ocherednoj-razvod/#comments</comments>
		<pubDate>Sat, 23 Jul 2011 16:47:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1420</guid>
		<description><![CDATA[В инете нашел инфу о неких пермских парнях разработавших какую то фантастическую, судя по радостным всхлипам журналистов, панацею, которая поставит жирный крест на пиратском распространении всяких материалов, защищенных авторскими правами, через пиринговые сети по протоколу BitTorrent. Именуется эта гроза пиратов Pirate Pay.
Ну понятно, что журналисты пишут про адовые технологии, которые не раскрываются, тоже самое написано [...]]]></description>
			<content:encoded><![CDATA[<p>В инете нашел инфу о неких пермских парнях разработавших какую то фантастическую, судя по радостным всхлипам журналистов, панацею, которая поставит жирный крест на пиратском распространении всяких материалов, защищенных авторскими правами, через пиринговые сети по протоколу BitTorrent. Именуется эта гроза пиратов Pirate Pay.<br />
Ну понятно, что журналисты пишут про адовые технологии, которые не раскрываются, тоже самое написано и на офф. сайте приблуды, так что пришлось несколько погуглить на предмет инфы, так что в конце концов набрел на интервью Дмитрия Шуваева- директора по развитию грозного проекта Pirate Pay, из которого следует что данная приблудина ставится в сеть провайдера и контролирует bittorrent-трафик на предмет соответствия  запрашиваемого контента с базой данных запрещенного, который составляется на основе обращений правообладателей. В случае если контент запрещен к распространению, то пользователь не получает отклика от трекера с актуальным списком пиров. Причем правообладатель своими силами изыскивает материалы, нарушающие его права и доступные для скачивания через сети BitTorrent.</p>
<p>Более того, компании уже выделили грант от мелкомягких в районе 100к зелени, и на момент интервью чуваки искали лобби в госдуме, для того чтобы обязать всех провайдеров устанавливать в своих сетях их чудо кирогазы Pirate Pay. Но по новым публикациям они обязуются порвать всех к 1 сентября, так что надо полагать что лобби они себе нашли и видимо за не плохой процентик, ибо опубликованные цены радуют: от 30к до 300к в неделю за противодействие, либо же порядка 15% от доли прибыли. С другой стороны может и не так, так как в новых публикациях говорится о том, что они собираются работать на основе DHT спама, то есть обмена хэш-кодами между клиентами для нахождения пиров минуя трекер. То есть их продукт Pirate Pay создает шторм объяв по DHT среди которых теряются родные пиры.</p>
<p><span id="more-1420"></span>Теперь прикинем: что же мы имеем в данном ключе, даже исходя из отрывочной и не полной информации?</p>
<p>На мой взгляд парни изобрели велосипед, которые не ездит, у которого не крутятся педали, у которого нет седла, но зато им можно запереть черный вход в подъезд, приперев ручку. Если конечно этот ход имеется. Ибо перед нами обычный потоковый сканер, который ставится в разрез канала и занимается глубоким разбором пакетов, на предмет выяснения фингерпринтов сетевого пакета. То есть BitTorrent он отлавливает, а вот Edonkey, работающий на том же p2p, пропускает, ровно как и другие программные продукты. При этом как быть с сетями i2p, на котором крутится iMule? Все они остаются не у дел, то есть получается что парни отлавливают только небольшую часть трафика, и при этом просят за это огромные бабки.</p>
<p>Если же верна информация относительно спама по DHT, то получается что это вообще ни о чем, так как клиент может пользоваться этим протоколом, а может и не пользоваться. К тому же как быть с закрытыми комьюнити не использующими DHT по умолчанию, ровно как и протоколы и программы которые его не используют, ибо он поддерживается от силы десятком программ. В то время как для тех кто данный протокол будет использовать,  продукт Pirate Pay будет генерить огромное количество мусорного трафика, который приведет к забиванию канала.</p>
<p>Собственно получается, что в любом случае раком ставится провайдер- как в случае установки комплекса у него, так и в случае спама по DHT, поскольку у него забивается канал- при проверке пакетов, или же созданием мусорного трафика от ложных DHT пиров. Любой минимальный разбор пакета, просаживает скорость канала как минимум на 30%. При этом надо отметить, что поскольку спам основан на хэше файла, то никто не мешает пересоздать новый образ, чей хэш уже будет других, и как следствие не будет подпадать под действие DHT спама, в результате чего сотрудники клиента должны дни и ночи торчать на открытых сообществах и мониторить все появляющиеся новинки. Но помимо этого у нормальных клиентов есть автоматически создаваемые листы битых пиров, куда добавляются битые, не качественные и прочий спамный мусор, причем без участия пользователя. Ну и для того кто хочет скачать фильм имеются шифрованные сети, инкапсулируя протокол в которые, мы обходим все продукты Pirate Pay поскольку наши пакеты не разбираются никем, а на тему спама DHT- не факт что ложные пиры Pirate Pay для шлюза в штатах будут ближайшими и наиболее быстрыми.</p>
<p>Не говоря о том, что весь этот функционал уже давно имеется в серьезных коммерческих продуктах, и позволяющий не играть в бирюльки, а просто банить торренты, skype, сетевые игры, и помимо этого предоставляющий богатый функционал защиты; так еще и не понятна законодательная подоплека создания мусорного шторма DHT, который запросто может квалифицироваться как DDOS атака на сети провайдера, достаточно большому числу клиентов запросить файлы находящиеся под защитой Pirate Pay. А это уже другой разговор.</p>
<p>Так что вся эта свистопляска больше смахивает на вакханалию в стране победившего идиотизма, чьей основной задачей является присосаться к общественной сиське и государственной кормушке под эгидой борьбы с пиратством и пользуясь тем что в материале находится не такое большое количество народа, чтобы поднять бучу на тему поднятия цен на диски, или же абонентской платы у провайдеров, чем был например чреват запрет на skype о котором говорилось в прошлом году.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/image-spam-threat/" rel="bookmark" class="crp_title">И снова о проблематике спам потока</a></li><li><a href="http://odminblog.ru/chto-vybratxrumer-ili-scrapebox/" rel="bookmark" class="crp_title">Что выбрать: xRumer или Scrapebox</a></li><li><a href="http://odminblog.ru/intranet-vs-internet/" rel="bookmark" class="crp_title">Интранет Vs Интернет</a></li><li><a href="http://odminblog.ru/china-site-vulnerability-scan/" rel="bookmark" class="crp_title">Китайская поделка для сканирования сайтов</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/pirate-pay-profanaciya-ili-ocherednoj-razvod/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Пару слов про атаку SEO Poisoning</title>
		<link>http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/</link>
		<comments>http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/#comments</comments>
		<pubDate>Tue, 03 May 2011 09:15:37 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сайты и их проблемы]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[поисковики]]></category>
		<category><![CDATA[сайты]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1190</guid>
		<description><![CDATA[В связи с ниже сказанным, относительно нового фейкового антивиря под MacOS, выпущенного все таки видимо нашими русскими умельцами, хотелось бы упомянуть о получившей в последнее время широкой распространении атаке, именуемой SEO Poisoning. Атака представляет собой создание некоего ресурса, который раскручивается всеми известными, в том числе и Blackhat SEO способами, до топа поисковых систем- преимущественно google [...]]]></description>
			<content:encoded><![CDATA[<p>В связи с ниже сказанным, относительно нового <a href="http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/" target="_blank">фейкового антивиря под MacOS</a>, выпущенного все таки видимо нашими русскими умельцами, хотелось бы упомянуть о получившей в последнее время широкой распространении атаке, именуемой SEO Poisoning. Атака представляет собой создание некоего ресурса, который раскручивается всеми известными, в том числе и Blackhat SEO способами, до топа поисковых систем- преимущественно google и yahoo, так как в основном эти атаки направлены на бургонет. Оказываясь в выдаче выше легитимных ресурсов, подобный сайт получает огромное число кликов и переходов с поисковых систем, как например было в случае прошлогодней ситуации с выдачей целебсов, когда переходя по топу выдачи гугля &#8211; клиент попадал на специально сконфигурированный сайт.</p>
<p>После чего зашедшему на сайт пользователю суется исполняемый php или javascript который базируясь на уязвимости системы, инсталяет в систему некий злонамеренный код, который подтягивается зачастую с использованием внедренных элементов iframe, или же flash редирект, когда предлагается загрузить сторонний кодек для просмотра видеоролика (преимущественно порнографического содержания). Таким же образом эта атака происходит, когда злоумышленникам удается внедрить данный метод XSS-атаки и на &#8220;честные&#8221; сайты имеющие некоторые уязвимости безопасности, которые и эксплуатируются негодяйскими негодяями для внедрения злонамеренного кода на машину потенциальной жертвы. И не смотря на постоянную борьбу Google с подобными сайтами, следствием которой вы можете видеть красную заставку, предупреждающую вас о потенциальной угрозе, исходящей с данного сайта, популярность данного вида мошенничества неумолимо растет в и данный момент (по состоянию 2010 года) составляет порядка 17% от всех топовых поисковых запросов Goolge, то есть переходя по ссылкам из топа выдачи, в 17 случаях из 100 вы попадаете на специально сконфигурированный сайт, или же подвергшийся компрометации. И не малое значение здесь конечно играют компании, специализирующиеся на разработке и распространении подобных продуктов, в чьи партнерки с радостью и подключаются не сильно разборчивые в средствах заработка веб-мастера, ибо что продвигать педофильско-зоофильские партнерки, что клепать и подсовывать буржуйским лохам мальвары- все едино, тем более что заработки подобных веб-мастеров, именно на мальварных партнерках исчисляются десятками тысяч долларов.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/" rel="bookmark" class="crp_title">Фейковый антивирус MACDefender под MacOS</a></li><li><a href="http://odminblog.ru/google-byl-pessimizirovan-sam-soboj/" rel="bookmark" class="crp_title">Google был пессимизирован сам собой</a></li><li><a href="http://odminblog.ru/seo-hosting-ip-c-class/" rel="bookmark" class="crp_title">SEO хостинг и IP адреса C-класса</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/kernel-vulnerability-macosx/" rel="bookmark" class="crp_title">Критическая уязвимость под MAC OS X</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Фейковый антивирус MACDefender под MacOS</title>
		<link>http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/</link>
		<comments>http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/#comments</comments>
		<pubDate>Mon, 02 May 2011 08:20:38 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1181</guid>
		<description><![CDATA[Майские праздники порадовали тем, что появилось пугало для многих трепачей, обожающий в стандартную холивару на тему &#8220;какой антивирус лучше&#8221; всунуть свои пять грошей про линух или макаку. Линух пока не трогаем, а вот к MacOS появился тот самый мальвар, за которые так ругают винду, и на которых последнее время не плохо поднимает бабуськи не безызвестный [...]]]></description>
			<content:encoded><![CDATA[<p>Майские праздники порадовали тем, что появилось пугало для многих трепачей, обожающий в стандартную холивару на тему &#8220;какой антивирус лучше&#8221; всунуть свои пять грошей про линух или макаку. Линух пока не трогаем, а вот к MacOS появился тот самый мальвар, за которые так ругают винду, и на которых последнее время не плохо поднимает бабуськи не безызвестный рейдай- клепая такую хню под винду и предлагая после, прикупить псевдоантивирь за 60-70 грин, который занимается только тем что устраняет данную пакость.</p>
<p><img class="alignleft size-full wp-image-1182" title="MacDefender Antivirus" src="http://odminblog.ru/wp-content/uploads/2011/05/installer.png" alt="MacDefender Antivirus" width="490" height="364" /></p>
<p>Так вот- зовется эта штука MACDefender и цепляется она точно таким же образом как и в случае с винюками, через бродилку Safari, подсовываясь либо с зараженных сайтов, либо со специально созданных заглушек, выведенных в гугле-топ по ламерски-популярным запросам с помощью  SEO инструментария. Причем себя она представляет как адский антивирусник. Надо отметить, что это крайне прибыльный бизнес, так как редаевская контора, на подобных поделках, поднимает десятки миллионов грин в месяц именно на распространяя подобные продукты, которые распространяются через партнерскую программу, но имхо дают оооочень большой минус к карме, не смотря на фантастические суммы заработка вебмастеров.</p>
<p>Собственно советы по предотвращению, абсолютно такие же как и для винюковой машины- все отрицать:<br />
т.е. если вы видите де то надпись “MACDefender Setup Installer”, то не надо с ней соглашаться и устанавливать данную тулзу;<br />
также следует отключить в Safari возможность автоматического запуска и открытия  файлов (Preferences -&gt; General tab и снять галку с кнопки “Open ‘safe’ files after downloading”)<br />
С помощью следующих шагов можно MACDefender:<br />
Запускаем диспетчер приложений Activity Monitor (находится в /Applications/Utilities/) и сортируем приложения по имени, ибо данный продукт представляется своим собственным MACDefender или MacDefender.app. Если он есть в списке, то грохаем его;<br />
Открываем System Preferences -&gt; Accounts -&gt; Login Items и высматриваем в списке MACDefender или какую любую другую необычную запись. Обнаружив, сносим её, нажимая на “-”, для тгго чтобы она не стартовала при входе в систему;<br />
Открываем папку с прогами (/Applications/) и выискиваем тоже MACDefender или MacDefender, после чего грохаем приложение.</p>
<p>Отлавливается эта пакость риалтаймовыми антивирусниками VirusBarrier X5 и VirusBarrier X6 с сегодняшними обновлениями от 2 мая, которые не только борятся с вируснями, но и с мальварами и различными злонамерными кодами, подсовываемыми с веб-страниц.</p>
<p>Более подробно о происхождении и работе  данного фейкового антивиря расписано в <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://blog.intego.com/2011/05/02/intego-security-memo-macdefender-fake-antivirus/" target="_blank">блоге Intego</a>, которые вроде как и отыскали эту самую пакость.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/" rel="bookmark" class="crp_title">Пару слов про атаку SEO Poisoning</a></li><li><a href="http://odminblog.ru/iphone-safari-download-manager/" rel="bookmark" class="crp_title">Safari Download Manager для IPhone</a></li><li><a href="http://odminblog.ru/unlock-iphone-normal-mode/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 04.26.08</a></li><li><a href="http://odminblog.ru/iloder-upload-photos-from-iphone/" rel="bookmark" class="crp_title">iLoader &#8211; программа загрузки фотографий из iPhone в Facebook</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/fejkovyj-antivirus-macdefender-pod-macos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Для тех кто любит погорячее</title>
		<link>http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/</link>
		<comments>http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/#comments</comments>
		<pubDate>Sat, 16 Apr 2011 00:25:43 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1171</guid>
		<description><![CDATA[В очередной раз занимался лечением компутера одного порнофила, как водится на условиях дружбы и взаимопомощи, то есть за чай и коньяк. И в этой связи решил написать краткую памятку для всех порно-маньяков о том как можно и нужно серфить по порнонету, с тем чтобы не ныть потом по друзьям-знакомым: вылечите мне компьютер, ну пожалуууйста. Тем [...]]]></description>
			<content:encoded><![CDATA[<p>В очередной раз занимался лечением компутера одного порнофила, как водится на условиях дружбы и взаимопомощи, то есть за чай и коньяк. И в этой связи решил написать краткую памятку для всех порно-маньяков о том как можно и нужно серфить по порнонету, с тем чтобы не ныть потом по друзьям-знакомым: вылечите мне компьютер, ну пожалуууйста. Тем более что в этот раз я столкнулся с цепучей пакостью винлокер порнобаннера, который крепко сидел в автозагрузке во всех видах операционки, так что взвесив время которое я бы затратил на чистку компа, решил все переставить с нуля и заточить так, чтобы с этой стороны увеличить период времени, через которое данный порнолюбитель обратится ко мне вновь.</p>
<p>Итак для начала мы ставим винды, предположим это будет win7 pro. Естественно гораздо проще бы было поставить какой нить user-friendly Linux, врубить родной фаервол, добить это дело кем нить вроде eset или clamavd и работать под юзерскими правами- это бы значительно упростило жизнь мне, но не конечному пользователю (всем любителям пофлудить на тему: <strong>я пользователь линукс и хочу поинтересоваться, что такое вирусы</strong>- рекомендую погуглить на сабж: пару сотен, причем червей, найдете довольно быстро), тем более что хорошо заточенный винюк не сильно опаснее прикрытого линуха, и уж стопудово лучше MacOS без анттвиря.</p>
<p>Итак, поставив Windows 7, следом ставим Firefox 4 и навсегда прощаемся с Яшей ака IE. После этого прикручиваем к FF дополнение noscript, которое будет висеть в трее бродилки и ругаться на все опасные и не очень интерактивы. Затем ставим фаервол Comodo Firewall Pro и следом за ним Eset Smart Security. Если вам жалко заплатить за хороший, не тормозной антивирь 600 рублей, то можете конечно поставить антивирус от того же Comodo, или какой либо другой на ваш вкус- я предпочитаю именно эту связку, перейдя на нее года четыре назад с Outpost Firewall+Eset,  в те прекрасные времена когда аутпост отправлял core2 в BSOD при использовании Firefox. И надо признаться, что за все это время ни разу не имел каких либо проблем что под XP, что под семеркой. Хотя тут опять же надо заметить, что мои наиболее неспокойные клиенты все же умудрялись ловить различных ботов, но об этом ниже. После установки этой связки, не перегружая машину, дружим оба программных продукта, добавляя их в исключение друг к другу, иначе при загрузке машины вы станете свидетелем двухактовой трагедии &#8216;чужой против хищника&#8217;, в которой всегда выигрывает Eset. Да, перед установкой всего этого богатства, отключите встроенный виндовый фаервол, ибо этому фейку не место на нормальной машине.</p>
<p>После этого ставим Comodo в режим обучения, отвечая &#8216;да&#8217;, только если вы инициировали подключение или понимаете о чем разговор. После недели терзаний фаервол можно спокойно переключать в safe mode. Затем устанавливаете хорошую тулзу Search-and-Destroy которая будет следить за всякими адварями и мальварами, а также отлавливать попытки изменения конфигурации машины.</p>
<p>Ну и теперь переходит к основной части марлезонского балета: качаем себе бесплатную виртуальную машину Sun VirtualBox или VMWare Player, которую благополучно и ставим на свою рабочую станцию. После чего устанавливаем в нее винду-мак или линух, создаем на диске копию виртуальной машины, и уже из под виртуалки спокойно лазим по тем самым сайтам, с которых и начиналась наша эпопея.</p>
<p>Если тема с виртуалками вам по той или иной причине не подходит, то создайте себе для работы пользователя с ограниченными правами, из под которого вы будите работать или хотя бы лазить в инет.  После чего настройте себе хранение всех документов, почты и всего прочего на дополнительном разделе или жестком диске, доставьте все нужные программы и сделайте резервную копию системного раздела, что бы в случае серьезной заразы откатиться к работоспособной версии операционки за 15-20 минут. Копию системного диска можно сделать с помощью Acronis True Image, и держать резервную копию естественно также на дополнительном разделе, чтобы после просто загрузиться с диска True Image и перезалить систему.</p>
<p>Ну и на десерт основные правила инет-серфинга: все вышеуказанные действия, кроме настройки виртуальной машины, совсем не панацея, ибо они лишь призваны помочь пользователю сохранить свою машину в безопасности, но безопасность сама по себе- это комплекс мер, включающий помимо настройки всех необходимых сервисов, также и включение головы пользователя, который не должен скачивать и устанавливать какие то программы и утилиты из неизвестных источников, использовать ломанные программы желательно также в виртуальном окружении, поскольку зачастую ломалки содержат всевозможные трояны, не устанавливать дополнительные кодеки, которые вам предлагают установить для просмотра того или иного ролика, ибо это с вероятностью 100% будет попытка подсунуть вам злонамеренный код, не кликать по всевозможным popup окнам и прежде чем нажимать на &#8220;ДА&#8221;- читать что вам предлагают или спрашивают. И естественно ходить по проверенным ресурсам, ибо большая часть порева является так называемыми саттелитами, на которых хитроумные вебмастера не размещают ничего кроме рекламы партнерского сайта, а в последнее время, в связи с расширением бизнеса редая, вешают те самые программные модули, которые при заходе на сайт потенциальной жертвы, сами устанавливаются на компьютер пользователя и начинают просить денег на лечение. Так что подытоживая все выше сказанное хочу заметить, что лучшая защита от вирусов и ботов- это не антивирус, а голова и здравый смысл пользователя.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/admin-emergency-case/" rel="bookmark" class="crp_title">Тревожный чемоданчик админа</a></li><li><a href="http://odminblog.ru/windows-7-intro/" rel="bookmark" class="crp_title">Знакомимся с Windows 7</a></li><li><a href="http://odminblog.ru/cisco-vpn-vs-bsod/" rel="bookmark" class="crp_title">Cisco VPN и BSOD</a></li><li><a href="http://odminblog.ru/razlochivaem-4gb-operativnoy-pamyati-v-windows7-32bit/" rel="bookmark" class="crp_title">Разлочиваем 4Gb оперативной памяти в Windows 7 32бита</a></li><li><a href="http://odminblog.ru/programma-dlya-loka-kompyutera-s-iphone/" rel="bookmark" class="crp_title">Программа для лока компьютера с iPhone</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Untangle Re-Routing: це не бага, це фича</title>
		<link>http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/</link>
		<comments>http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/#comments</comments>
		<pubDate>Fri, 15 Apr 2011 07:52:01 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[untangle]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1165</guid>
		<description><![CDATA[Как я у же отметил ранее, в процессе знакомства с новой, для меня, платформой Untangle я натолкнулся на довольно странное поведение. Начал я с того, что закачав образ на удаленный сервер ESXi, решил спокойно ночью поднять VPN сервер, чтобы утром уже логиниться не через rdp, а через IPSec. Подтянул образ, залил его в инвентори, начал [...]]]></description>
			<content:encoded><![CDATA[<p>Как я у же отметил ранее, в процессе знакомства с новой, для меня, платформой Untangle я натолкнулся на довольно странное поведение. Начал я с того, что закачав образ на удаленный сервер ESXi, решил спокойно ночью поднять VPN сервер, чтобы утром уже логиниться не через rdp, а через IPSec. Подтянул образ, залил его в инвентори, начал установку.  Все поставилось прекрасно, но как только я настроил сетку на одном из интерфейсов- у меня все упало, т.е. соединение отвалилось без возможности восстановления таким образом, будто упала сеть. Имея все таки некоторое представление о работе шлюзов и фаервольных решений, я прикинул, что отвалиться ESXi уж не мог точно, ибо в любом случае новый шлюз мог бы залочить только свой виртуальный интерфейс, а не доступ во внутреннюю сетку, так что с утра я начал исходить из того, что сработал закон Мерфи, который мне в процессе многочисленных настроек неоднократно напоминал о своей существовании, когда ты нажимаешь на кнопку сохранить, а во всем офисе рубится свет;  и у меня в момент настройки Untangle порушилась сеть.</p>
<p>В итоге ребутнули сервак ESXi, все поднялось, так что вечером я выехал на удаленную площадку. Прибыв на место, немного пошакалил по свичам, ибо решил было, что проблема крылась в них, но все было вроде нормально, так что я приступил снова к настройке Untangle. Надо отметить, что я, как истинный российский одмин, хотя и веселюсь на эту тему, некоторое время уже как читаю мануал только после того как все сломалось, так что в данном случае я полагал, что официального wiki how-to-install untangle вполне достаточно для того чтобы поставить платформу. Стартанул сервак на ESXi, и как только, судя по процентным соотношениям загрузки, платформа запустила сетевые интерфейсы у меня снова полегла сеть. Это меня подвигло в совершеннейшие не понятки, поскольку сеть лежала наглухо- то есть она отсутствовала как класс- пинги не проходили даже до свича, в который была воткнута машина, не говоря уже про какие то шлюзы и сервера, сидевшие на соседях по каскаду. Рубанув сервер, снова поднял ESXi и удалил с него Untangle, решив поднять его в тестовом варианте у себя на машине. В итоге на след. день, подняв его в оболочке VMware Workstation я так же радостно положил сетку своего офиса, но поскольку доступ к виртуальной среде у меня уже был не по сети, то отрубив интерфейсы на виртуально машине, я полез в инет с извечным вопросом &#8220;whatafuck?&#8221;.</p>
<p>Оказалось, что в платформе Untangle реализована технология Re-Router (до этого мне с ней как то не доводилось встречаться), благодаря которой данная платформа безопасности  интегрируется в существующую сетевую топологию без каких либо дополнительных перенастроек инфраструктуры, путем заворачивания на себя всего трафика на уровне L2 протоколов. Примерно тоже самое происходит при уязвимости men-in-middle, когда машина внутри сетки производит так называемую атаку ARP spoofing, отвечая на все ARP broadcasts &#8220;ЭТО ЙА!&#8221; и тем самым беря на себя функционал центрального шлюза и вообще всех машин в сетке, так что в ARP таблице свичей все пакеты замыкаются на интерфейсе Untangle,и даже после падения платформы трафик не будет проходить до динамического изменения ARP таблицы.  Данная технология интегрирована в ядро, и в первом приближении не отключабельна, так что на форуме Untangle тамошние спецы рекомендуют относиться к ней как к данности, и в этой связи, в обязательном порядке, использовать на сервере два интерфейса, даже в случае необходимости использования одного- как в моем варианте VPN-сервера. Но в этом случае рабочий интерфейс надо делать внешним, а внутренний переводить в режим bridge и бриджевать его на внешний интерфейс<br />
Настройка в админской части Untangle: <strong>Config -&gt; Networking -&gt; Internal Interface</strong><br />
<strong>Config Type: bridge<br />
Bridge to: External (static)</strong></p>
<p>Кстати таким же образом можно организовывать проброс трафика к внешнему шлюзу, но это уже другой разговор. В случае виртуальной машины, как у меня, я просто добавил в работающую конфигурацию еще один интерфейс, подтянул его встроенным detect&#8217;ом и привязал к внешнему интерфейсу, после чего лежащая сетка ожила в течении 30 секунд. Еще в течении 15 минут поднял VPN-сервер и настроил подключение. Самое приятное, что openVPN сервер сам генерит клиентскую часть, так что просто логинимся через бродилку к VPN-серверу, заходим внутрь и из настроек openVPN сервера, раздела Clients, говорим для определенного пользователя Distribute Client, после чего либо скачиваем его по приложенным ссылкам, либо отправляем его на email который можно вписать в форму отправки. Клиент после установки получает полностью настроенный OpenVPN клиент, не требующий уже никаких вводов логина и дополнительных настроек.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/platforma-bezopasnsoti-untangle/" rel="bookmark" class="crp_title">Платформа безопасности Untangle</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/probros-virtualnoj-mashiny-esxi-v-dmz/" rel="bookmark" class="crp_title">Проброс виртуальной машины ESXi в DMZ</a></li><li><a href="http://odminblog.ru/kak-ya-pinganul-vrata-ada/" rel="bookmark" class="crp_title">Как я пинганул врата АДА</a></li><li><a href="http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/" rel="bookmark" class="crp_title">Настройка VPN-сообщества под FreeBSD и OpenVPN</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Платформа безопасности Untangle</title>
		<link>http://odminblog.ru/platforma-bezopasnsoti-untangle/</link>
		<comments>http://odminblog.ru/platforma-bezopasnsoti-untangle/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 14:16:26 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[untangle]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1160</guid>
		<description><![CDATA[Начал ковыряться с новым продуктом Untangle, который мне посоватевал Евгена-сан, в качестве альтернативы VPN серверу, который я начал ковырять некоторое время назад, поскольку IPSEC от D-Link на замечательной железке DFL-210 отказывался подниматься, а Checkpoint UTM &#8211; клиент зажался приобретать.
Почитав немного про Untangle на их оффсайте, пришел в неописуемый восторг, поскольку производитель этого open-source продукта предлагает [...]]]></description>
			<content:encoded><![CDATA[<p>Начал ковыряться с <a href="http://odminblog.ru/links/go.php?url=http://www.untangle.com" target="_blank">новым продуктом Untangle</a>, который мне посоватевал Евгена-сан, в качестве альтернативы VPN серверу, который я начал ковырять некоторое время назад, поскольку IPSEC от D-Link на замечательной железке DFL-210 отказывался подниматься, а Checkpoint UTM &#8211; клиент зажался приобретать.</p>
<p>Почитав немного про Untangle на их оффсайте, пришел в неописуемый восторг, поскольку производитель этого open-source продукта предлагает большое количество бесплатных, и платных модулей к своему решению, построенному на базе Debian GNU/Linux. Само по себе решение очень классное и представляет наборный шлюз, который поднимается в минимальной конфигурации и управляется через веб-консоль, при этом давая возможность сисадмину подключать и отключать те или иные модули, предлагаемые в виде дополнительного софта: spam blocker, phish blocker, spyware blocker, web filter, kaspersky antivirus, commtouch spam booster, wan failover, wan balancer, virus blocker, IPS, protocol control, firewall, captive portal, ad clocker, policy manager, directory connector, openVPN, attack blocker, bandwidth control, web cache и некоторое количество тулзов для управления.<br />
Самое главное, что часть основных блейдов (по аналогии с checkpoint назову их так) предоставляется бесплатно- это фаерволл, openVPN, web filter lite, virus/spam/attack/phish/spyware blocker. Остальные можно поставить на 14дней и поковырявшись, прикупить себе уже в нормальное использование- меня например сразу заинтересовали bandwidth control и wan failover поскольку воротить такое руками муторно, а у производителя Untangle эти решения стоят по:<br />
630 баксов на три года за bandwidth &#8211; позволяющий QoSить и лимитить юзверей по использованию канала;<br />
126 баксов за три года wan failover, позволяющего построить полноценный isp redundancy, который у checkpoint например стоит полтора косаря за год;<br />
модуль Каспера, позволяющий поднять полноценное сканирование на ходу от всевозможных угроз на всем многообразии протоколов, обойдется в 252 бакса на три года;<br />
полноценный Web-filter выйдет в 630 грина на три года, при том что фильтрует по 53 категориям, на 20 языках, и держит в базе на данный момент около 450М веб-сайтов.<br />
Управление порталом очень удобное и более того- он встает как на стандартную машину с минимальной конфигурацией: P4 Processor (или аналогичный AMD), 80 GB HDD, 2 NIC и 1 GB RAM; так и на VMware Workstation и ESXi- единственный момент что в случае ESXi надо заводить ручками диск и карточки, так как Untangle не понимает vmware дрова использующиеся платформой ESXi, поэтому пришлось драйв ставить BusLogic, а сетевухи e1000.  На Workstation же встал без проблем (кстати на том в 16 гигов), в течении буквально 10-15 минут элементарного инсталлятора.  Также на сайте компании, предлагается приобрести у них либо сервак, спецом заточенный под платформу Untangle, либо же специальную UTM&#8217;ку их же производства.</p>
<p>Но вот после установки на сервер, начались довольно интересные грабли, о которых я расскажу несколько позднее.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li><li><a href="http://odminblog.ru/shaper-bandwidth-control/" rel="bookmark" class="crp_title">Ищу аппаратный шейпер</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/crossbeam/" rel="bookmark" class="crp_title">Знакомство с Crossbeam</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/platforma-bezopasnsoti-untangle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware bridged mode vs kerio vpn client</title>
		<link>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/</link>
		<comments>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 08:31:44 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1149</guid>
		<description><![CDATA[Забавная тут ситуевина приключилась с одним сервисом, который я настраивал для клиента. Поднимал Help Desk- первоначально на своей машине в виртуальном окружении VMware Workstation, после чего установил на клиентскую машину VMware Player и перенес машину. Надо отметить что виртуальная машина крутится под Cent OS, а сервер под Win 2003, так что никаких особых проблем не [...]]]></description>
			<content:encoded><![CDATA[<p>Забавная тут ситуевина приключилась с одним сервисом, который я настраивал для клиента. Поднимал Help Desk- первоначально на своей машине в виртуальном окружении VMware Workstation, после чего установил на клиентскую машину VMware Player и перенес машину. Надо отметить что виртуальная машина крутится под Cent OS, а сервер под Win 2003, так что никаких особых проблем не ожидалось.</p>
<p>Но в процессе запуска- выяснилось что машинка не подхватывает IP адрес по DHCP, при работе в bridged mode, а при попытке задать статический IP я получал ругань на тему того, что данный IP уже используется, при том что данный адрес был однозначно свободен. Озадачившись данной проблемой проверил на всякий случай фаервол винды, но как оказалось он был отключен. Поковырявшись в меру возможностей в серваке и vmware, решил не озадачивать клиентского админа, а переставил Player на Workstation и попробовал поднять виртуалку в таком варианте. Но проблема осталась той же самой, при этом когда я переключил сетки в NAT вариант-  поднимался внутренний IP и все начинало нормально шуршать.</p>
<p>В итоге обратился к админу с описанием проблемы и предположением о том, что какая то тулза препятствует нормальному прохождению пакетов, выступая видимо фаерволом. Поковырявшись, админ сказал что обнаружил что на серваке зачем то был установлен, тысячу лет назад, kerio vpn client, который он благополучно снес. После данной манипуляции все зашуршало прекрасно, так что причина крылась именно в kerio vpn client который видимо как любой ipsec клиент имеет встроенный фаервол у которого имеются свои взгляды на прохождение пакетов. У клиента от checkpoint, например, таких проблем замечено не было.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/error-vmware-vsphere-client/" rel="bookmark" class="crp_title">Ошибка VMware vSphere Client</a></li><li><a href="http://odminblog.ru/shaposhnoe-znakomstvo-s-vmware-server-2-0-2/" rel="bookmark" class="crp_title">Шапошное знакомство с VMWare Server 2.0.2</a></li><li><a href="http://odminblog.ru/avtostart-virtualnyx-mashin-v-vmware-workstation-8/" rel="bookmark" class="crp_title">Автостарт виртуальных машин в VMWare Workstation 8</a></li><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS атака на блог Навального: а был ли мальчик?</title>
		<link>http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/</link>
		<comments>http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 20:42:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1141</guid>
		<description><![CDATA[Интересная инфа разлилась пару дней назад по инетам, про то, что DDOS атака на сервис LiveJournal была направлена в первую очередь на блог Алексея Навального. И дескать с 24 марта по 1 апреля DDOS-атака шла на ресурсы Навального- его блог в ЖЖ и его новый сайт Роспил. Якобы со слов Касперского атака производилась на основе [...]]]></description>
			<content:encoded><![CDATA[<p>Интересная инфа разлилась пару дней назад по инетам, про то, что DDOS атака на сервис LiveJournal была направлена в первую очередь на блог Алексея Навального. И дескать с 24 марта по 1 апреля DDOS-атака шла на ресурсы Навального- его блог в ЖЖ и его новый сайт Роспил. Якобы со слов Касперского атака производилась на основе DDoS-бота Darkness/Optima и после 4го апреля к целям атаки были также добавлены блоги других популярных блоггеров ЖЖ.</p>
<p>Определимся сразу, что бот сам по себе зовется Darkness Ddos Bot, а вот сетка выстроенная на использовании данного бота относится к серии Optima. Бот то конечно весьма популярный в инете, и найти можно огромное количество мест откуда скачивается как сам бот, так и его админская часть, через которую и вводятся целевые урлы, а также типы атак, запуски копий и прочая муть. То есть раздобыть данный бот не возникает никакой проблемы, хотя обычно такие вещи как DDOS на популярные ресурсы, скидывается в качестве заказа серьезным ботоводам имеющим в своем гараже десятки, а то и сотни тысяч зараженных машин, посредством которых и производится распределенная DOS атака.</p>
<p>А теперь отвлечемся от родословной данного бота, и на минуточку подумаем о задаче данной атаки.</p>
<p>Основная задача DDOS атаки, абсолютно такая же как и обычной DoS атаки, то есть тот самый пресловутый отказ в обслуживании- Denial of Service, чьей задачей является выведение ресурса из строя с целью: хальта системы на какое то время, прикрытие для более таргетированной хакерской атаки и скрытие следов этой активности, или же попытка выполнения какого либо кода, подвергая ПО цели стрессовой нагрузке. Сама DDoS атака представляет собой тот же самый DoS только с использованием огромного количества компьютеров со всего мира, что становится доступным при использовании вышеупомянутых ботов.</p>
<p>Теперь воткнув в эту тему, берем на разбор блог Навального:</p>
<p>Что Навальный имеет от своего блога в ЖЖ?<br />
Это что, интернет магазин, чье падение и простой влечет за собой многомиллионные потери финансов?<br />
Или же сайт какой то компании, которая также теряет потенциальных клиентов?<br />
К тому же DDos атака сама по себе долбит все блоги, находящиеся на той или иной площадке, подвергающейся распределенной атаке.<br />
И кто такой Навальный сам по себе, для того чтобы хакер, положивший сервис ЖЖ, мог сказать денить из Китая: I halted Navalnyi Blog! и надеяться что ему эта фраза принесет несусветные барыши.</p>
<p>Собственно исходя из вышесказанного, блог Навального никому не интересен в этом мире, поскольку перехватить управление его блогом невозможно, так как в любом случае акк вернется обратно владельцу. Вывод его из строя на неделю или даже месяц, ничего не даст заказчику, кроме как не понятных финансовых потерь, ибо организация подобной атаки стоит пару штук в день. Заказать подобную атаку мог только чеканутый недоумок с баблом, которому нечего делать кроме как ддосить социалку.</p>
<p>Пытались сорвать какую то публикацию? Тоже крайне сомнительно, ибо тема блога сродни крикам &#8220;Держи вора!&#8221;, когда он уже вышел две остановки назад, тем более что никакого КПД эти крики так и не приносят.</p>
<p>А вот как раз акция самопиара, на фоне обострившейся пиар-компании по продвижению личности Навального, выглядит крайне убедительно, ибо все доводы и рассказы об этой DDOS атаке выглядят очень и очень смешно, когда ты хотя бы прочел пару статей на вики о предмете разговора. Еще более радует экспертные мнения Каспера, который собирается поставлять СУПу- владельцу ЖЖ, какие то антидосовские плюшки, которые не дают никакого эффекта при части DDOS атак, так как лучший способ ухода от подобной атаки- шатдаун сервиса и пережидание этой атаки, так как часть атак просто забивает канал на стороне провайдера- и будь ты тут хоть Касперский, хоть Дюк Нюкем- ты ничего с данной атакой сделать не сможешь. Тем более, что разговоры о предотвращении DDoS беспочвенны, так как оборудование или решения для борьбы в данным видом атак- преследуют одну лишь цель- не дать уронить конечный сервер, НО отрубают сети они на основе анализа заголовков пакета, то есть используя свои вычислительные мощности, и при действительно мощной атаке, сами становятся причиной отказа в доступе, так как 100% не смогут справится с многомиллионным флудом пакетов, то есть для пользователя интернета ничего не изменится- он точно также не сможет достучаться до любимого блога Алексея Навального и еще тысячи других ресурсов, но в данном случае ляжет уже вся ЖЖшная ферма, прикрытая мощной грудью атидосовского решения.</p>
<p>Тем более, что те люди с которыми &#8220;воюет&#8221; новый российский мессия Навальный, не решают данный вид проблем какими то DDoS атаками. Какой смысл это делать, если проще закрыть Алексей Навального или прессануть его, нежели договариваться с каким то ботоводами. Как говорится- информационная безопасность и шифрование данных не панацея- доказано IT-менеджером компании ЮКОС.</p>
<p>Я не берусь утверждать, что Алексей Навальный сам заказал DDoS атаку на собственный ресурс, но мне кажется что наиболее вероятная версия, то что он очень своевременно воспользовался моментом, когда некая группа хакеров провела массированную атаку на сам сервис ЖЖ, тем самым продемонстрировав свою крутизну и подняв собственную цену на данный вид услуг. Или как еще более простой вариант, то что при прикручивании каких то очередных плюшек к блог-сервису, админы сами интеллигентно положили платформу, о чем говорит повторный выход из строя сервиса, а чтобы сохранить хорошую мину при плохой игре- поведали миру о злобных хакерах, хотя точно также могли выдать гипотезу, например о &#8220;блуждающих токах&#8221;.  А радостные интернет хомячки, с радостью подхватили брошенную им кость и понесли по всему рунету знамя свободы на которую никто не покушался.</p>
<p>З.Ы/13.04: надыбал в инете <a href="http://odminblog.ru/links/go.php?url=http://emdrone.livejournal.com/218530.html" target="_blank">интересную статью в которой высказывается</a> предположение о том, что так называемая ddos-атака на сервис жж была последствием попытки прикрутить на сервисе новый механизм кеширования.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/navalnyj-demon-adsense/" rel="bookmark" class="crp_title">Навальный- демон Adsense</a></li><li><a href="http://odminblog.ru/genetic-ddos-attack/" rel="bookmark" class="crp_title">Генетическая DDOS атака</a></li><li><a href="http://odminblog.ru/xakerskaya-ataka-kak-ukrytie-dlya-luzera/" rel="bookmark" class="crp_title">Хакерская атака как укрытие для лузера</a></li><li><a href="http://odminblog.ru/getting-bot-agent-for-ddos/" rel="bookmark" class="crp_title">Словил bot-агента для DDos</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Совковый спам</title>
		<link>http://odminblog.ru/sovkovyi-spam/</link>
		<comments>http://odminblog.ru/sovkovyi-spam/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 18:36:22 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[домен]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1126</guid>
		<description><![CDATA[Забавные способы применяют некоторые товарищи для продвижения своих ресурсов. Седня утром падает мне письмо следующего содержания:
#######################
Вас приветствует администрация сайта Sovok.ru (жалобная книга рунета).
На Вас поступила жалоба от нашего пользователя. Если Вы хотите чтобы данная жалоба осталось неопубликованной переведите на наш счет 1000 wmr, и она будет проигнорирована.
У Вас есть 24 часа на раздумье. Если Вы [...]]]></description>
			<content:encoded><![CDATA[<p>Забавные способы применяют некоторые товарищи для продвижения своих ресурсов. Седня утром падает мне письмо следующего содержания:<br />
#######################<br />
Вас приветствует администрация сайта Sovok.ru (жалобная книга рунета).<br />
На Вас поступила жалоба от нашего пользователя. Если Вы хотите чтобы данная жалоба осталось неопубликованной переведите на наш счет 1000 wmr, и она будет проигнорирована.<br />
У Вас есть 24 часа на раздумье. Если Вы согласны, ответьте на данное письмо, и мы вышлем номер кошелька.<br />
Администрация сайта<br />
#######################<br />
Я слегка выпадаю в осадок, от такой борзости, лезу на вышеозначенный сайт- естественно из под линуха, ну так- на всякий случай- тут же может быть и многоходовочка, и что же я вижу:<br />
Сайт андер констракшен, но от администрации сообщение- не поддаваться на провокацию, так как это какие то адские кибер-преступники, использующие сей популярный бренд для своих адовых делишек.<br />
Озадачившись сравнил индексы гугля и яндекса и обнаружив сильный перекос в индексации, ушел думать на предмет того что бы это могло быть: вирусный маркетинг с целью продвижения своего ресурса или же действительно попытка каких то граждан нажиться на имеющемся проекте, тем более что письмо пришло с замбийского IP (196.46.124.108), в соответствии со всеми правилами и RFC. Так что видимо это еще один из видов довольно популярного вида заработка, именующегося нигерийским спамом.</p>
<p>Вообщем тиха украинская ночь, но сало нужно перепрятать.. в том смысле что сменить пароли на вебманю.. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  и почту.. и ключ от двери..</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/twitter-deface/" rel="bookmark" class="crp_title">Взлом сайта Twitter иранской кибер армией</a></li><li><a href="http://odminblog.ru/best-nickname-in-bp/" rel="bookmark" class="crp_title">Отличный ник, залог успеха в переписке</a></li><li><a href="http://odminblog.ru/disappear-site-from-yandex-index/" rel="bookmark" class="crp_title">Эпопея с пропажей 2х сайтов из выдачи Яндекса</a></li><li><a href="http://odminblog.ru/zarazhenie-sajta-trojan-mayachok-1-cherez-krazhu-dannyx-ftp/" rel="bookmark" class="crp_title">Заражение сайта Trojan.Mayachok.1 через кражу данных ftp</a></li><li><a href="http://odminblog.ru/paru-slov-pro-ataku-seo-poisoning/" rel="bookmark" class="crp_title">Пару слов про атаку SEO Poisoning</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/sovkovyi-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проблема с экспортом конфигурации на R65</title>
		<link>http://odminblog.ru/problem-s-export-configuration-na-r65/</link>
		<comments>http://odminblog.ru/problem-s-export-configuration-na-r65/#comments</comments>
		<pubDate>Tue, 12 Oct 2010 14:39:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1030</guid>
		<description><![CDATA[Клиенты  попытались перенести шлюз Check Point R65 с одной машины на другую,  и получили не приятные проблемы в виде сообщения при попытке подтянуть конфигурацию с помощью утилиты upgrade_import.  Ошибка которую выводит консоль гласит: Error: Exported and imported machines are not cluster  compatible.
Старый сервер однопроцессорный, второй двухпроцессорный.
Стали выяснять, оказалось что помимо R65 Adv Routing клиент [...]]]></description>
			<content:encoded><![CDATA[<p>Клиенты  попытались перенести шлюз Check Point R65 с одной машины на другую,  и получили не приятные проблемы в виде сообщения при попытке подтянуть конфигурацию с помощью утилиты upgrade_import.  Ошибка которую выводит консоль гласит: Error: Exported and imported machines are not cluster  compatible.</p>
<p>Старый сервер однопроцессорный, второй двухпроцессорный.</p>
<p>Стали выяснять, оказалось что помимо R65 Adv Routing клиент устанавливает также HFA70, то есть получается что утилита upgrade_import на старой машине и новой различается версиями.  Собственно не смотря на поучения нашего продакта, который полез в глубины кластеризации шлюзов, посоветовал клиентам попробовать использовать одинаковые версии утилиты upgrade_import.</p>
<p>Сегодня получил ответ, что все прошло нормально и процедура экспорта старой конфигурации на новый сервер завершилась успешно.<br />
Ставим галочку.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/oshibki-pri-ispolzovani-infoview/" rel="bookmark" class="crp_title">Ошибки при использовании InfoView</a></li><li><a href="http://odminblog.ru/update-checkpoint-av-behind-proxy/" rel="bookmark" class="crp_title">Обновление антивируса на шлюзе за прокси сервером</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/problem-s-export-configuration-na-r65/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Шифрованный носитель Check Point Abra</title>
		<link>http://odminblog.ru/crypt-flash-drive-check-point-abra/</link>
		<comments>http://odminblog.ru/crypt-flash-drive-check-point-abra/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 09:32:43 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[Checkpoint]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1008</guid>
		<description><![CDATA[Дали потестить одну из последних новинок компании Check Point, продукт под названием Abra. Решение представляет собой флеш носитель, емкостью 4 и 8Gb, с поддержкой аппаратного шифрования 256-битным AES. Но поскольку аппаратным шифрованием сейчас можно удивить только какого либо человека, очень далекого от безопасности и it вообще, то основной фишкой решения является то, что оно организует [...]]]></description>
			<content:encoded><![CDATA[<p>Дали потестить одну из последних новинок компании Check Point, продукт под названием Abra. Решение представляет собой флеш носитель, емкостью 4 и 8Gb, с поддержкой аппаратного шифрования 256-битным AES. Но поскольку аппаратным шифрованием сейчас можно удивить только какого либо человека, очень далекого от безопасности и it вообще, то основной фишкой решения является то, что оно организует Secure virtual workspace, а проще говоря запускает защищенную, виртуальную копию установленной операционной системы Windows, которая работает как независимая система, отгороженная от имеющейся на машине комплексом безопасности, включающем в себя антивирус, фаервол и систему предотвращения вторжений. Abra поддерживает такие операционные системы как Windows 7/Vista/XP, пока правда только 32хитные версии. При старте системы Abra проверяет имеется ли в системе антивирус, какие актуальные патчи установлены и после этого сканирует операционную память на предмет обнаружения работы злонамеренного программного обеспечения. После этого, запускается диалог доступа к данным, заключающийся в воде пароля устанавливаемого при первичной инициализации устройства и если пароль введен корректно, то запускается виртуальное пространство, которое разрешает доступ только к определенным, установленной политикой, программам. Для ввода пароля используется виртуальная клавиатура, которая тем самым предотвращает перехват пароля кейлоггерами.Из запущенного пространства уже можно установить IPSec VPN соединение со своим шлюзом, и работать через него в своей сети. После установления VPN соединения клиент Abra подтягивает со шлюза политики локального фаервола и ips, которые будут использованы по умолчанию при следующем запуске системы. Также при установлении VPN соединения обновляется локальный антивирус Abra. В дополнение к этому клиент получает список разрешенного для использования программного обеспечения, но для использования это ПО должно быть установлено на машине, на которой запускается Abra. Эта политика версия-независима, то есть разрешив Microsoft office мы дадим пользователю возможность пользоваться любым, имеющимся в наличии офисом.</p>
<p>При работе пользователю блокируется доступ к локальному диску, так что пользоваться он может только файлами, хранящимися на флеш-носителе, или полученными по сети. Использование оперативной памяти разделено с компьютером, поэтому вирусы и другое злонамеренное ПО не способно проникнуть внутрь виртуальной системы, что предохраняет от угрозы заражения как сами файлы пользователя, так и его корпоративную сеть, с которой он установит защищенное соединение. И главное этот механизм работы не требует дополнительных лицензий, как например стандартная виртуальная машина, как для операционной системы, так и для используемого ПО. Во время работы виртуальное окружение создает защищенный канал доступа к установленному на компьютере ПО, организуя безопасную работу пользователя с разрешенным политиками безопасности программами.Принцип работы таков, что после успешного логина, в виртуальном окружении, запускается новая оболочка explorer.exe  и все остальные процессы запускаются по отношению к этому процессу как к родительскому, что и позволяет Abra контролировать выполнение приложений с безопасной среде. Все вызовы к приложениям перенаправляются к флеш драйву, то есть все приложения запускаемые внутри виртуальной системы работают внутри виртуальной файловой системы и реестра, находящихся на флеш-носителе, где они шифруются сразу в процессе записи на носитель.</p>
<p>Благодаря устройству Abra пользователь может получить доступ к своим файлам и корпоративной сети практически с любой машины, подпадающей под определение не доверенных узлов, не боясь нанести урон своей сети или данным хранимым на носителе. Также в случае потери, данные не станут доступны похитителям или людям, случайно нашедшим утерянный флеш-носитель, а ведь не секрет, что большинство громких утечек данных на западе были вызваны кражей или потерей ноутбуков. Более того, данное решение позволяет пользователю отказаться от стандартного ноутбука, который постоянно приходится носить с собой и который свои фактом присутствия, уже является целью для воров. С Abra весь функционала ноутбука помещается к кармане рубашки или джинсов, позволяя использовать мощности любого доступного пользователю компьютера, не задумываясь при этом о потенциальных угрозах которые может нести сторонний компьютер не подпадающий под используемые в компании политики безопасности. И тем самым для нас, это еще один лишний довод перед начальством за то, чтобы работать удаленно- из-за домашнего компьютера. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/" rel="bookmark" class="crp_title">Безопасность вашего компьютера: песочница для Windows</a></li><li><a href="http://odminblog.ru/volshebnye-vozmozhnosti-mac/" rel="bookmark" class="crp_title">Волшебные возможности Mac</a></li><li><a href="http://odminblog.ru/povyshenie-bezopasnosti-vpn-soobshhestva/" rel="bookmark" class="crp_title">Повышение безопасности VPN сообщества</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/crypt-flash-drive-check-point-abra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Устанавливаем Splunk</title>
		<link>http://odminblog.ru/installing-splunk/</link>
		<comments>http://odminblog.ru/installing-splunk/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 14:35:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[splunk]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[сервис]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=981</guid>
		<description><![CDATA[Собственно о системе Splunk я писал буквально в предыдущем посте, так что добавить ничего не могу, кроме того что это система управления инцидентами и событиями информационной безопасности. Ставить систему будем на FreeBSD 6.4, ибо она вся такая для меня приятная.
Итак поехали, ибо создатели пакета обещают что ставится она на раз-два-три:
# wget &#8216;http://www.splunk.com/index.php/download_track?file=4.1.4/freebsd/splunk-4.1.4-82143-FreeBSD-i386.tgz&#38;ac=&#38;wget=true&#38;name=wget&#38;typed=releases&#8217;
# tar -xzvf splunk-4.1.4-82143-FreeBSD-i386.tgz
Поскольку, [...]]]></description>
			<content:encoded><![CDATA[<p>Собственно <a href="http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/" target="_blank">о системе Splunk</a> я писал буквально в предыдущем посте, так что добавить ничего не могу, кроме того что это система управления инцидентами и событиями информационной безопасности. Ставить систему будем на FreeBSD 6.4, ибо она вся такая для меня приятная.<br />
Итак поехали, ибо создатели пакета обещают что ставится она на раз-два-три:</p>
<p># wget &#8216;http://www.splunk.com/index.php/download_track?file=4.1.4/freebsd/splunk-4.1.4-82143-FreeBSD-i386.tgz&amp;ac=&amp;wget=true&amp;name=wget&amp;typed=releases&#8217;<br />
# tar -xzvf splunk-4.1.4-82143-FreeBSD-i386.tgz</p>
<p>Поскольку, как оказалось, пакет пришел нам в уже собранном виде, то оправляем его по месту постоянного жительства:<br />
# cp -R splunk /usr/local/</p>
<p>Перед запуском системы необходимо внести изменения в конфигурационные файлы:</p>
<p><strong>/boot/loader.conf</strong><br />
<em>kern.maxdsiz=&#8221;2147483648&#8243; # 2GB<br />
kern.dfldsiz=&#8221;2147483648&#8243; # 2GB<br />
machdep.hlt_cpus=0 </em></p>
<p><strong>/etc/sysctl.conf</strong><br />
<em>vm.max_proc_mmap=2147483647</em></p>
<p>После этого перегружаем сервер для того чтобы изменения вступили в силу. При желании можем создать ручками пользователя от которого будет работать splunk, а также и его группу, но мне что то сегодня в ломы. Поэтому запускаем сервис: перед первым запуском сервера необходимо согласиться с лицензионным соглашением, для этого стартуем:<br />
<strong># $SPLUNK_HOME/bin/splunk start &#8211;accept-license</strong></p>
<p>После некоторого диалога, сервер сообщит, что он теперь запущен на http://our_server_hostname:8000 хотя зайти можно и по адресу http://our_server_IP:8000. В данном случае 8000 это дефолтный порт нашего веб сервера.</p>
<p>Теперь переходим к настройке сервера.<br />
Логин и пароль по умолчанию для входа в web-консоль:<br />
<strong>username: admin<br />
password: changeme</strong></p>
<p>В верхнем правом углу белеет на темном фоне кнопочка Manager, нажав на которую мы попадаем в общирное меню, позволяющее нам настроить наш сервер в разделе System configurations, а также добавить необходимые модули Apps, собития, поиски и прочая в разделе Apps and knowledge.</p>
<p>В System settings задается хостнейм и настраиваются веб-морда сервера, а также параметры индексирования. Также настраивается отправка алертов по почте и всевозможные уровни логирования, которых доступно шесть вариантов: DEBUG, INFO, WARN, ERROR, CRIT, FATAL.</p>
<p>На сегодня хватит, на днях распишу больше- но по сути настройка системы заканчивается именно на этом разделе- дальше идет уже тюнинг, причем интерфейс интуитивно понятен и прост.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/" rel="bookmark" class="crp_title">SIEM Splunk &#8211; удобное управление логами</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/su2-install/" rel="bookmark" class="crp_title">Установка утилиты su2</a></li><li><a href="http://odminblog.ru/remote-x-connection-to-centos/" rel="bookmark" class="crp_title">Удаленное X-подключение к серверу CentOS</a></li><li><a href="http://odminblog.ru/mysql-server-install/" rel="bookmark" class="crp_title">Установка сервера БД MySQL</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/installing-splunk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SIEM Splunk &#8211; удобное управление логами</title>
		<link>http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/</link>
		<comments>http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 12:43:11 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[техподдержка]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=978</guid>
		<description><![CDATA[Надыбало наше начальство очередного вендора, чтобы запихнуть его в, и без того раздутый, продуктовый портфель. Контора называется Splunk и предлагает она одноименный продукт, являющийся системой управления инцидентами и событиями информационной безопасности (Security Information and Event Management &#8211; SIEM). Данный продукт позволяет построить единую и централизованную систему управления журналами регистрации событий, причем мониторинг, поиск, анализ и [...]]]></description>
			<content:encoded><![CDATA[<p>Надыбало наше начальство очередного вендора, чтобы запихнуть его в, и без того раздутый, продуктовый портфель. Контора называется Splunk и предлагает она одноименный продукт, являющийся системой управления инцидентами и событиями информационной безопасности (Security Information and Event Management &#8211; SIEM). Данный продукт позволяет построить единую и централизованную систему управления журналами регистрации событий, причем мониторинг, поиск, анализ и построение отчетов может происходить в режиме потока данных реального времени и в архивных версиях журналов, одновременно. Благодаря данному продукту отладка ошибок приложений и расследование инцидентов безопасности может занимать считанные минуты, а не долгие часы выборки из логов. Благодаря удобным средствам мониторинга можно избежать проблем связанных с падениями или отказами сервисов, причем по гораздо более низкой цене, чем за аналогичные решения конкурентов: Symantec Security Information Manager, IBM Tivoli Security Operation Manager, RSA EnVision, Cisco MARS.  Splunk предлагает свое решение по весьма демократичной схеме (на самом деле по их заявлениям, ибо опнять цену вопроса пока не удалось): лицензирование идет за размер потока журнальной информации мегабайт/день, причем на триал система дается полнофункциональная с ограничением времени работы в 60 дней и поток  до 500 мегабайт данных в день, хотя вроде как была информация том, что если система ставится для некоммерческого использования, то при сохранении лимита в 500 Мб она дается в пользование навсегда (но это надо смотреть отдельно).</p>
<p>Со слов разработчиков, да и по вебинару тоже, следует, что устанавливать и настраивать Splunk  проще простого и сама установка займет не более 10 минут, причем для начала можно поставить решения на свою машину, с тем чтобы потом перенести его на серверное оборудование дата-центра.</p>
<p>Splunk  может индексировать и обрабатывать данные полученные практически из любых источников, любыми возможными способами, причем в режиме реального времени. Выгрузка файлов журналирования идет через syslog, WMI polling, мониторинга логов, мониторингом изменений файловых систем или реестра Windows, netflow, SNMP и многое другое. Splunk индексирует все эти объемы информации без применения специфических парсеров или адаптеров, для получения и размещения в собственной области данных (аналогичной файловой системе), в виде сжатых и обработанных данных, уже готовых для поиска, аудита и анализа.</p>
<p>В случаях когда доступ центрального Splunk сервера к журнальным данным удаленных систем невозможен, но необходим, используются так называемые Splunk перенаправители, которые являясь легковесными серверами Splunk, собирают всю необходимую информацию: от выводов статус команд и заканчивая конфигурациями и атрибутами файловых систем, после чего передают данные на центральный сервер, используя защищенные соединения, также в режиме реального времени. Поскольку это легковесные сервера, то их установка и интеграция занимает очень ограниченное время и при этом эти решения бесплатны.</p>
<p>При увеличении объемов обрабатываемых данных, скорость доступа к журнальным данным не должна снижаться, и решение Splunk  позволяют просматривать миллионы записей за секунды, благодаря масштабируемости решения, путем добавления вспомогательных серверов, между которыми, благодаря имеющемуся функционалу балансировки нагрузки, распределяются данные, снижая тем самым время отклика, повышая отказоустойчивость и оптимизируя процесс поиска.</p>
<p>Splunk поддерживает архитектуру распределенных систем, то есть имея несколько дата-центров, информацию с них можно аккумулировать на одном центральном узле, собирая в режиме реального времени миллионы записей со всех распределенных систем, и при этом локальные администраторы филиалов будут иметь возможность также просматривать журнальную информацию со своих систем.</p>
<p>Splunk  обеспечивает высокий уровень защиты, как обмена информации, так и использование пользователями web и командного интерфейса, и системной активности посредством Splunk API. Можно задавать пользователям определенные права, дающие им возможность просматривать те или иные блоки данных, таких как отладочная информация или инциденты безопасности.</p>
<p>Система Splunk позволяет использовать модули разработанные сторонними разработчика, для расширения функционала программного продукта, или отслеживания какого либо класса устройств или производителя.</p>
<p>Система Splunk доступна в следующих реализациях:<br />
Windows XP, 2003, Vista, Windows 7, 2008, 2008 R2 (32/64-bit)<br />
2.6+ kernel Linux distributions (32/64-bit)<br />
2.4+ kernel Linux distributions with NPTL (32-bit)<br />
Solaris 9, 10<br />
OSX 10.6/10.5<br />
FreeBSD 6.x (32-bit)<br />
FreeBSD 6.2 (64-bit)<br />
AIX 5.2, 5.3<br />
HP-UX 11i v2/v3</p>
<p>Подробнее об этой системе можно почитать на её официальном сайте: http://www.splunk.com</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/installing-splunk/" rel="bookmark" class="crp_title">Устанавливаем Splunk</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/iss-proventia-network-ips/" rel="bookmark" class="crp_title">Обзор продукта ISS Proventia Network IPS</a></li><li><a href="http://odminblog.ru/du-and-df-usage/" rel="bookmark" class="crp_title">Использование утилит du и df для анализа использования файловых систем</a></li><li><a href="http://odminblog.ru/crossbeam/" rel="bookmark" class="crp_title">Знакомство с Crossbeam</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Интересная инфа о Sofaware устройствах</title>
		<link>http://odminblog.ru/interesnaya-info-o-sofaware/</link>
		<comments>http://odminblog.ru/interesnaya-info-o-sofaware/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 12:56:18 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[sofaware]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=975</guid>
		<description><![CDATA[Скинули факу по устройствам Sofaware Edge и Safe@Office, и там я обнаружил несколько интересных моментов, на которые обратил внимание:
Варианты прошивок для устройств Sofaware:
n8.1.37n.img  новая прошива для устройств нового поколения N-серии которое выгружается через GUI
x8.1.37x.img прошивка для устройств предыдущего поколения X-серии которое выгружается через GUI
8.1.37x.tftp прошивка для устройств предыдущего поколения X-серии которое выгружается через TFTP
Существуют ли [...]]]></description>
			<content:encoded><![CDATA[<p>Скинули факу по устройствам Sofaware Edge и Safe@Office, и там я обнаружил несколько интересных моментов, на которые обратил внимание:</p>
<p>Варианты прошивок для устройств Sofaware:<br />
n8.1.37n.img  новая прошива для устройств нового поколения N-серии которое выгружается через GUI<br />
x8.1.37x.img прошивка для устройств предыдущего поколения X-серии которое выгружается через GUI<br />
8.1.37x.tftp прошивка для устройств предыдущего поколения X-серии которое выгружается через TFTP</p>
<p>Существуют ли какие нибудь специфические версии прошивок?<br />
Версия 7.5.55_w6x.img имеет функционал WLAN-Client. Этот функционал будет введен в прошивке версии 9.<br />
SofaWare предлагает специфическую прошивку по запросу, если клиенту требуется поддержка BGP</p>
<p>Имеются ли различия в прошивках с DSL-модемами<br />
Да имеется отдельные прошики для версии аннеск А и аннекс В. Также существуют две версии прошивки SW2.0.*_pri.firm (primary) и SW2.0.*_sec.firm (secondary) которые идут в комплекте поставки. Первичное используется для загрузки устройство, а вторая создается при резервировании устройства и к нему откатываются в случае возврата к фабричным настройкам.</p>
<p>При использовании ADSL моделей необходимо сделать следующую процедуру, чтобы предотвратить попытку восстановления DSL сессии, которая происходит по умолчанию каждые 1 час 14 минут:<br />
Идем по адресу нашего шлюза  https://my.firewall.<br />
Далее идем по адресу Setup -&gt; Tools -&gt; кнопочка Command<br />
В появившемся интерфейсе набираем  set port adsl auto-sra mode disable<br />
Нажимаем Go</p>
<p>При управлении устройствами Edges из SmartCenter настоятельно не рекомендуется инсталить политики более чем на 10 устройств одновременно</p>
<p>Когда мигает индикатор PWR/SEC LED красным цветом, это означает что фаервол заблокировал какое либо соединение</p>
<p>Там же указано, что Sofaware действительно признает тот факт, что для управление устройством следует производить через IE, ибо Safari и Mozilla имеют проблемы работоспособности.</p>
<p>Существуют не явные страницы для диагностики устройства:</p>
<p>http://my.firewall/pop/Diagnostics.html</p>
<p>http://my.firewall/vpntopob.html  для старых версий (7.0.x и ниже) использовать http://my.firewall/vpntopo.html<br />
https://my.firewall/dnstopo.html доступно для новых версий прошивок (с версии 7.5+)</p>
<p>http://my.firewall/Log.html</p>
<p>http://my.firewall/Ports.html</p>
<p>http://my.firewall/pub/test.html &#8211; не документированная страница на которой доступна служебная и лицензионная информация</p>
<p>SmartDefense как и следовало ожидать, отключить невозможно. Единственно что можно- минимизировать его работу путем выставления параметров его работы в None.  В случае центрального управления можно выставить настройку не распространять политику SmartDefense на этот шлюз. Для этого в объекте Edge необходимо пройти SmartDefense &gt; Profile Assignment и включить галку Do not apply SmartDefense on this gateway</p>
<p>Существует специализированная дебажная прошивка, которая дает более богатый функционал логирования, путем запуска команды debug.  Также можно запустить с SmartCenter сервера, отредактировав файл SofawareLoader.ini , для чего найти строку DebugLevel в секции [LOG] и выставить её в параметр Debug или  Info. Для того чтобы запустить SofaWareLoader ручками необходимо в командной строке ввести fwm load -S -M -l41 policy_name.W &lt;Edge&gt;</p>
<p>Если при попытке соединения Edge со SmartCenter вываливается сообщение &#8220;Connection Refused: This UTM-1 Edge is not registered to the Service Center.&#8221; то следует проверить версию устройства в свойствах объекта на менеджмент сервере, чтобы они соответствовали действительной.</p>
<p>После инсталляции политики на менеджмент сервере Edge подхватывает политику спустя какое время, из-за того что устройства опрашивают менеджмент сервер на предмет обновленной политики, каждые 20 минут.</p>
<p>Полная версия в которой много информации по кластеризации устройств и использовании центрального менеджмента, можно найти по адресу:</p>
<p>http://www.cpug.org/forums/check-point-utm-1-edge-appliances/6341-utm-1-edges-faq.html</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/reimage-checkpoint-edge/" rel="bookmark" class="crp_title">Перепрошивка устройства Checkpoint EDGE</a></li><li><a href="http://odminblog.ru/change-ip-for-vpn-1/" rel="bookmark" class="crp_title">Смена IP адреса на Check Point FireWall-1 4.0/4.1</a></li><li><a href="http://odminblog.ru/activation-sofaware/" rel="bookmark" class="crp_title">Активация SofaWare</a></li><li><a href="http://odminblog.ru/bug8042-sofaware500w/" rel="bookmark" class="crp_title">Баг прошивки 8.0.42 для Sofaware 500W</a></li><li><a href="http://odminblog.ru/change-external-ip-check-point-ngx/" rel="bookmark" class="crp_title">Смена внешнего IP на Check Point NGX</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/interesnaya-info-o-sofaware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый подарок для форточек: эксплоит ярлыков</title>
		<link>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/</link>
		<comments>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 14:16:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=969</guid>
		<description><![CDATA[В опубликованном Мелкомягкими Security Advisory 2286198, на прошлой неделе, появилась инфа о том, что они в данный момент трудятся над закрытием критической уязвимости основанной на некорректном парсинге системой иконки ярлыка, так что злоумышленник подсунув системе специально сконфигурированную иконку может уязвить машину, путем запуска злонамеренного кода, не имея на то необходимых привилегий и в обход политик [...]]]></description>
			<content:encoded><![CDATA[<p>В опубликованном Мелкомягкими Security Advisory 2286198, на прошлой неделе, появилась инфа о том, что они в данный момент трудятся над закрытием критической уязвимости основанной на некорректном парсинге системой иконки ярлыка, так что злоумышленник подсунув системе специально сконфигурированную иконку может уязвить машину, путем запуска злонамеренного кода, не имея на то необходимых привилегий и в обход политик UAC и контроля безопасности Windows 7.  так что эксплоит .lnk это как раз то, чего нам так давно не хватало.</p>
<p>По утверждению Microsoft уязвимости больше всего подвержены машины через использование внешних томов, но при этом в случае отключения функции автозапуска, пользователь должен сам запустить ярлык из необходимой папки, для того чтобы система была уязвлена.  Для систем Windows 7 функция автозапуска с внешних томов отключена по умолчанию.</p>
<p>И хотя в данный момент мелкомягкие ведут работы по устранению этой пакостной дырки безопасности, тем не менее для систем Win2Yk и XP SP2, уже снятых с поддержки , ожидать каких либо обновлений безопасности не следует. В этой связи рекомендуется запретить винде выводить иконки для любых ярлыков, а также запретить сервис WebClient для предотвращения атаки через протокол WebDAV.</p>
<p>И хотя винда с отключенным рендерингом иконок выглядит более чем убого, тем не менее если вы решите отключить эту, одну их основных, фич винюка, то необходимо открыть редактор реестра regedit.exe и пройти в ветвь реестра <strong>HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler</strong>. Экспортируем данную ветку, для того чтобы зарезервировать её, после чего очищаем значение.</p>
<p>Также Microsoft настоятельно рекомендует ограничить пути запуска программ, сократив их до необходимых системных папок типо <strong>C:\, C:\Windows, C:\Program Files</strong>. Для этого лезем в оснастку «Локальная политика безопасности», которая находится по следующему маршруту  Пуск -&gt; Настройка  -&gt; Панель управления -&gt; Администрирование. Там выбираем раздел Политики ограниченного использования программ, и так как они не определены по умолчанию, выбираем Действие -&gt; Создать политики ограниченного использования программ, после чего выбираем дополнительные правила и в правом поле щелкаем правой клавишей мышки, выбирая Создать правило для пути. там же можно запрещать запуск программ как по их пути, так и по хэшу исполняемого файла. Также можно перечислить приложения в ключе реестра: <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun</strong>, правда я не пробовал можно ли там открыть доступ к целой папке.</p>
<p>Ну и естественно использовать хостовые ips, фаерволы и антивирусы, на которых своевременно поддерживать актуальные обновления.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/download-issue-firefox/" rel="bookmark" class="crp_title">Проблема с загрузкой файлов в Firefox</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ошибки при использовании InfoView</title>
		<link>http://odminblog.ru/oshibki-pri-ispolzovani-infoview/</link>
		<comments>http://odminblog.ru/oshibki-pri-ispolzovani-infoview/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 09:40:30 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=965</guid>
		<description><![CDATA[Забавная ситуация конечно с просмотром cpinfo файлов, ибо когда я запрашивал эту информацию у тех поддержки check point они мне ответили, что таких утилит у них нет в доступном обозрении, и все это возможно просматривать на их стороне. Однако в usercentre отыскался файлец infoview_360000087_1.exe, доступный для скачивания , который как раз и является смотрелкой и [...]]]></description>
			<content:encoded><![CDATA[<p>Забавная ситуация конечно с просмотром cpinfo файлов, ибо когда я запрашивал эту информацию у тех поддержки check point они мне ответили, что таких утилит у них нет в доступном обозрении, и все это возможно просматривать на их стороне. Однако в usercentre отыскался файлец infoview_360000087_1.exe, доступный для скачивания , который как раз и является смотрелкой и эмулятором для ознакомления с конфигурацией машины и политиками шлюза, полученные путем сбора файла cpinfo. Устанавливаем сию легковесную утилиту и начинаем радостно пользовать для просмотра полученных cpinfo. Единственно несколько напрягает надпись на вкладке о-программе &#8220;For internal use only&#8221;. Интерфейс прост и незамысловат, в конфиге просмотра можно выбрать какую версию SmartDashboard использовать для открытия собранных политик: если этого не сделать, то для открытия политики будет выбираться наиболее актуальная версия. Также в комплекте поставки идет версия для Provider-1.</p>
<p>И вот при использовании утилиты стали возникать эпизодические проблемы связанные с тем, что политики там или иначе не открывались в InfoView, сопровождая это матерной руганью &#8220;Error occured while trying to copy local_plugins_list.C from Gui library&#8221; и &#8220;The connection has been refused because the database could not been opened&#8221;. Собственно удалось побороть это следующим образом: первое сообщение убралось после того, как клиент установил на своем сервере последнюю версию утилиты cpinfo (на данный момент cpinfo_911000096_2) и снова собрал данные по своей системе. Второе сообщение появилось первый раз при открытии, но после того как выпав в Demo-режим, ручками указывалось что следует открывать вариант InfoView, открылась корректно, после чего повторно стала открываться без ошибок.</p>
<p>Так что получается что проблемы лечатся установкой последних версий cpinfo и InfoView, хотя у коллеги на рабочем XP (я пробовал на своем Server 2003 и двух чистых виртуалках XP и 2Yk) выскакивает ошибка, указывающая на то что при открытии возникают какие то проблемы с буффером памяти, что вероятнее всего находится в зависимости от каких то установленных программ или патчей.</p>
<p>Кстати, в процессе копания вскрылся интересный момент что cpinfo собранный на R65 открывается нормально в версии R65.3 SmartDashboard, в то время как в обычной R65, открытие политик приводит к возникновению ошибки <strong>The connection has been refused because the database could not been  opened.</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li><li><a href="http://odminblog.ru/problem-s-export-configuration-na-r65/" rel="bookmark" class="crp_title">Проблема с экспортом конфигурации на R65</a></li><li><a href="http://odminblog.ru/interesnaya-info-o-sofaware/" rel="bookmark" class="crp_title">Интересная инфа о Sofaware устройствах</a></li><li><a href="http://odminblog.ru/web-filtering-update-issue/" rel="bookmark" class="crp_title">Проблема обновления URL/Web Filtering на шлюзе CP</a></li><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/oshibki-pri-ispolzovani-infoview/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сравнение оборудования Cisco и Check Point</title>
		<link>http://odminblog.ru/sravnenie-oborudovaniya-checkpoint-i-cisco/</link>
		<comments>http://odminblog.ru/sravnenie-oborudovaniya-checkpoint-i-cisco/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 09:22:59 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=949</guid>
		<description><![CDATA[Если рассуждать о соответствии оборудования Cisco и Check Point то надо четко понимать некоторые аспекты направленности бизнеса этих двух компаний, ибо эти два вендора принадлежат к разным нишам информационных технологий, поскольку Cisco в первую очередь это телеком и сетевое оборудование, а Check Point это исключительно решения информационной безопасности. По этой самой причине у этих компаний [...]]]></description>
			<content:encoded><![CDATA[<p>Если рассуждать о соответствии оборудования Cisco и Check Point то надо четко понимать некоторые аспекты направленности бизнеса этих двух компаний, ибо эти два вендора принадлежат к разным нишам информационных технологий, поскольку Cisco в первую очередь это телеком и сетевое оборудование, а Check Point это исключительно решения информационной безопасности. По этой самой причине у этих компаний совершенно разный технологический подход к их решениям. Cisco предлагает в своих решениях межсетевых экранов ASA прежде всего межсетевой экран и возможность построения VPN, при этом модульная архитектура позволяющая расширять функционал устройства зачастую предполагает использование только одного решения, например только IPS или только антивирус. Если клиенту необходим больший функционал, то ему, как следствие, либо необходимо менять оборудование на более дорогостоящую модель, либо ставить второе, дополнительное устройство. При этом оборудование Check Point четко ориентировано на защиту информации и поэтому их блейдовая архитектура позволяет увеличивать функционал устройства (ибо сейчас я говорю исключительно об аппаратных платформах UTM и Power) без каких либо ограничений, позволяя включать тот или иной функционал, не задевая работу других сервисов, поэтому можно получить полностью &#8220;заряженное&#8221; устройство, которое помимо выполнения сервиса брандмауэра и построения VPN, будет служить IPS, антивирус и антиспам шлюзом, обладать богатым функционалом (которого попросту нет в арсенале Cisco) Web Security, обеспечивать URL фильтрацию и работу сетевого DLP на границе периметра. С другой стороны, такие стандартные вещи для Cisco как работа QoS, VoIP, кластеризация, advanced routing (хотя cisco asa, в отличии от решений Check Point не поддерживает BGP) в случае решение Check Point являются отдельными лезвиями и требуют отдельных денег.</p>
<p>Большим преимуществом Check Point является возможность централизованного менеджмента, и управления всем парком шлюзов и иных устройств из единой консоли управления. К тому же, в случае Check Point, администрирование правил фильтрации трафика гораздо проще и понятнее чем управление устройством cisco, где текстовое представление правил может занимать не одну сотню строк. Но в решениях Check Point, менеджмент- это отдельное решение, чья цена также не учитывается при сравнении оборудования этих производителей, тем более что управлять asa можно и из командной строки, в то время как со шлюзами Check Point такое действие не пройдет- для управления ими необходим менеджмент сервер в обязательном порядке, чаще всего он входит в бангл аппаратной платформы (везде кроме Power), но в случае большого количества узлов сервер управления также необходимо лицензировать по количеству управляемых шлюзов, а с новых версий и по числу нод входящих в кластер. Но как говорят цискари GUI менеджмент у cisco оставляет желать лучшего ибо java-решения всегда отличались своей особой и неповторимой неторопливостью в работе.</p>
<p>Далее возьмем характеристики по которым сравнивается оборудование Check Point и Cisco. Чаще всего отправными параметрами являются скорость фильтрации трафика, скорость VPN, число конкурирующих сессий, количество защищаемых пользователей, а для решений высшего эшелона и форм-фактор, ибо разница между 2U и 4U, даже в решении 4нодового кластера, уже весьма ощутима в пределах одной стойки. Секрет в том, что Cisco указывает в своих спецификациях параметры работы при рабочей нагрузке, в то время как Check Point указывает параметры работоспособности при так называемых дефолтных правилах, то есть все разрешено. Как только добавляется 20-30 правил, эта заявленная производительность падает на 20-30%. Тоже самое касается и работы IPS, малейшее усложнение дефолтной конфигурации приводит к потерям до трети заявленной скорости.</p>
<p>Теперь поговорим о стоимости обслуживания оборудования. Знатные цисководы, имеющие большой опыт работы говорят о том, что стать сертифицированным специалистом Cisco в разы сложнее чем специалистом по Check Point, как по количеству экзаменов (в cisco их 6 штук, в то время как в CP максимум 2), так и в смысле качественности экзаменов- на сертификации CP есть только теоретические вопросы, даже если и ситуационные, и не никаких лабораторных работ.</p>
<p>Согласуясь со всем вышесказанным я бы отметил следующие аспекты: не надо безусловно верить всем маркетинговым таблицам, ибо приводимые данные разнятся у различных компаний; следует четко понимать что именно вы хотите от решения- какой функционал и какие задачи оно должно обслуживать; естественно важна стоимость обслуживания. Сложно давать какие либо советы при выборе, но в случае единичного решения от которого требуется исключительно фильтрация трафика, я бы скорее всего остановил свой выбор на Cisco (а то и на бесплатных брандмауэрах под Unix системами <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> , особенно если имеются инженеры этого вендора, которых по статистике гораздо больше чем сертифицированных специалистов Check Point. В случае же если необходимо сложное функциональное решение, или целый парк устройств, то выбор скорее всего тяготел бы в сторону Check Point именно благодаря облегченности менеджмента и более глубоким возможностям как управления, так и мониторинга и анализа проходящего сетевого трафика и происходящих инцидентов.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/qa-certificate/" rel="bookmark" class="crp_title">Подборка Q&#038;A для сертификации</a></li><li><a href="http://odminblog.ru/rabotaem/" rel="bookmark" class="crp_title">Рабочие моменты</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/change-ip-for-vpn-1/" rel="bookmark" class="crp_title">Смена IP адреса на Check Point FireWall-1 4.0/4.1</a></li><li><a href="http://odminblog.ru/check-point-utm-1-130-vs-windows-2003/" rel="bookmark" class="crp_title">Check Point  UTM-1 130 vs Windows 2003</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/sravnenie-oborudovaniya-checkpoint-i-cisco/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Рабочие моменты</title>
		<link>http://odminblog.ru/rabotaem/</link>
		<comments>http://odminblog.ru/rabotaem/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 12:31:21 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=947</guid>
		<description><![CDATA[Вчера сидел в конторе, третий день сдавал экзамены по маккафе за клиентов. Скажу откровенно- это взрыв мозга, ибо вчитываться в презентацию по каждому из продуктов нет никакого желания, а нормальный поиск не работает, ибо эти американские гоблины на новых экзаменах 201 курса, весь материал сделали во флеше, так что либо сканируй весь курс поперек, либо [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера сидел в конторе, третий день сдавал экзамены по маккафе за клиентов. Скажу откровенно- это взрыв мозга, ибо вчитываться в презентацию по каждому из продуктов нет никакого желания, а нормальный поиск не работает, ибо эти американские гоблины на новых экзаменах 201 курса, весь материал сделали во флеше, так что либо сканируй весь курс поперек, либо соси шишку. Я выбрал последнее.. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Но речь не о маккафе, а о состоянии мозга, на излете третьего дня выжигания по нему родимому.</p>
<p>Тут мне сваливается очередной запрос от нашего нового &#8220;недопродакт&#8221; менеджера по продуктам checkpoint- подобрать аналог решению cisco asa. Надо отметить, что такие запросы последние полгода сваливаются довольно часто, в связи с тем, что cisco решив работать вбелую, поимела огромные проблемы с доставкой оборудования в области инфобезопасности на 1/6 часть  суши, ибо наши доблестные фсбшники попросту не выдают им соответствующих сертификатов на оборудование. В этой связи кстати, также пропали все рутеры от LinkSyS, пару лет назад купленной Cisco- ведь wi-fi это же тоже адское шифрование и требует обязательной сертификации.</p>
<p>Вообщем приходит запрос на ASA 5505 8 портов, DES/AES и 10 пользователей. Ну я решив поднять себе настроение отписываюсь о том, что это в принципе SofaWare, но если исходить из того что нужен VPN, то вполне вероятно UTM 130, поскольку у него скорость VPN аналогична заявленной скорости ASA 5505- 100Мб/c. У Edge и Safe@Office этот параметр равен 35 Мб/c,и только у версии N заявлен под 200, но они отгружаются из Check Point в течении месяца-полутора. И тут я делаю стратегическую ошибку, решив пошутить в людьми не очень секущими в теме, и пишу что дескать есть конечно очень надо 8 портов, то следует остановить выбор на 2070, а это уже порядка 25к+ грина, против 600 долларов за ASA 5505, ну и сопровождаю это дело смайликом. С человеком который до этого был на этом месте, у нас это был стандартный способ общения, и я как то не предполагал что продавцам придет в голову отправлять клиенту предложение замены 600 долларового оборудования, оборудованием стоимостью в 25к зелени <img src='http://odminblog.ru/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>Так что поимев двухдневную войну с нач.отдела по поводу того кто из нас троих в этой ситуации идиот, причем инженер из cp принял нейтралитет, заявив что 130 решение не подходит только по цене, а по функционалу полностью соответствует; видимо буду составлять матрицу аналогов между Checkpoint и Cisco, которую и выложу несколько позднее.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/sravnenie-oborudovaniya-checkpoint-i-cisco/" rel="bookmark" class="crp_title">Сравнение оборудования Cisco и Check Point</a></li><li><a href="http://odminblog.ru/iphone-in-cisco-asa-vpn/" rel="bookmark" class="crp_title">Пытаемся подружить iPhone и Cisco ASA VPN</a></li><li><a href="http://odminblog.ru/shaper-bandwidth-control/" rel="bookmark" class="crp_title">Ищу аппаратный шейпер</a></li><li><a href="http://odminblog.ru/check-point-utm-1-130-vs-windows-2003/" rel="bookmark" class="crp_title">Check Point  UTM-1 130 vs Windows 2003</a></li><li><a href="http://odminblog.ru/cisco-vpn-vs-bsod/" rel="bookmark" class="crp_title">Cisco VPN и BSOD</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/rabotaem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Коды разблокировки порнобаннеров от винлокеров</title>
		<link>http://odminblog.ru/kody-razblokirovki-pornobannerov/</link>
		<comments>http://odminblog.ru/kody-razblokirovki-pornobannerov/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 08:48:39 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=935</guid>
		<description><![CDATA[Столкнулся с очередным винлокером, который лочит винду и не дает ничего делать, требуя прислать бабла на определенный номер. Причем написан гораздо веселее чем все предыдущие которые мне довелось повстречать, ибо не выпадает в ошибку от  хаотичного нажатия клавиш в начале загрузки. Также заблокированы диспетчер задач и вход в безопасный режим. Как говорится- шибко заколдован. Самое [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся с очередным винлокером, который лочит винду и не дает ничего делать, требуя прислать бабла на определенный номер. Причем написан гораздо веселее чем все предыдущие которые мне довелось повстречать, ибо не выпадает в ошибку от  хаотичного нажатия клавиш в начале загрузки. Также заблокированы диспетчер задач и вход в безопасный режим. Как говорится- шибко заколдован. Самое веселое то, что человек ко мне обратившийся с этой проблемой сначала с неделю пытался починить сам, ибо баннер который вывешивает локер ссылается на пидовскую порнушку, так что когда я пришел и загрузил компьютер- мне стоило больших сил сдержаться.</p>
<p>Собственно починяется подобная вещь либо вводом кода, который я приведу ниже, либо нехитрыми пассами с Live CD. То есть мы грузим систему с сидюка, после чего заходим в файловую систему системного диска и чистим все директории временных файлов, temp и содержимое темпов Documents and Settings/%username% , после чего система загружается нормально и загрузив её, разлочиваем все функции с помощью avz -&gt; восстановление системы и перегружаемся в безопасный режим. Там прогоняем систему антивирусами и антишпионами. Поскольку эта процедура долгая и муторная, то можно сделать все в разы быстрее, если ввести запрашиваемый код и после этого начать сразу с восстановления системы.</p>
<p>Список кодов разблокировки различных порнобаннеров и винлокеров:</p>
<p><span id="more-935"></span></p>
<table border="0" cellspacing="3" cellpadding="3" width="80%">
<tbody>
<tr>
<td>Номер</td>
<td>Текст</td>
<td>Код<br />
разблокировки</td>
</tr>
<tr>
<td></td>
<td></td>
<td></td>
</tr>
<tr>
<td>+73676273451</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79032179113</td>
<td>любой</td>
<td>tZaJ57541HqS930n79</td>
</tr>
<tr>
<td>+79055134286</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79096415938</td>
<td></td>
<td>0000</td>
</tr>
<tr>
<td>+79612915563</td>
<td>любой</td>
<td>я не пидор</td>
</tr>
<tr>
<td>+79629332821</td>
<td></td>
<td>e6t6mx6dCIM68Sj</td>
</tr>
<tr>
<td>+79629332836</td>
<td>любой</td>
<td>b0GOwM6XyUr6465</td>
</tr>
<tr>
<td>+79645614512</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79647274277</td>
<td>любой</td>
<td>21122012</td>
</tr>
<tr>
<td>+79651846473</td>
<td>***</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79651846473</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79653137422</td>
<td>любой</td>
<td>гуси лебеди</td>
</tr>
<tr>
<td>+79670240282</td>
<td>любой</td>
<td>гуси лебеди</td>
</tr>
<tr>
<td>+79671280309</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79671708694</td>
<td>любой</td>
<td>b3s4lwYGaj1eh8owP0Al</td>
</tr>
<tr>
<td>+79672876250</td>
<td>любой</td>
<td>пошли в баню</td>
</tr>
<tr>
<td>+79672890397</td>
<td>***</td>
<td>Найди себе бабу</td>
</tr>
<tr>
<td>+79672890397</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79672890548</td>
<td>***</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79672890548</td>
<td>любой</td>
<td>найди себе бабу</td>
</tr>
<tr>
<td>+79672912232</td>
<td>любой</td>
<td>00052545#051999</td>
</tr>
<tr>
<td>060</td>
<td>K205814300</td>
<td>4427136522</td>
</tr>
<tr>
<td>1</td>
<td>5MTC4TNT</td>
<td>2012</td>
</tr>
<tr>
<td>1017</td>
<td>141210</td>
<td>313742, 4815162342</td>
</tr>
<tr>
<td>1017</td>
<td>458146z6213</td>
<td>mkpjazz</td>
</tr>
<tr>
<td>1046</td>
<td>id46144550</td>
<td>021190</td>
</tr>
<tr>
<td>1053</td>
<td>id71582724</td>
<td>1478520</td>
</tr>
<tr>
<td>1161</td>
<td>SQQ</td>
<td>93456623</td>
</tr>
<tr>
<td>1171</td>
<td>219981</td>
<td>0000000</td>
</tr>
<tr>
<td>1171</td>
<td>30938511574</td>
<td>11111111</td>
</tr>
<tr>
<td>1171</td>
<td>30965811339</td>
<td>11111111</td>
</tr>
<tr>
<td>1171</td>
<td>402421</td>
<td>himydarling</td>
</tr>
<tr>
<td>1171</td>
<td>40956 1315932</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>1171</td>
<td>526668</td>
<td>5748839</td>
</tr>
<tr>
<td>1350</td>
<td>021573</td>
<td>sd2g36</td>
</tr>
<tr>
<td>1350</td>
<td>0217</td>
<td>sd2g36</td>
</tr>
<tr>
<td>1350</td>
<td>021796</td>
<td>sd2g36</td>
</tr>
<tr>
<td>1350</td>
<td>131281736</td>
<td>3543506560</td>
</tr>
<tr>
<td>1350</td>
<td>131621328</td>
<td>124013</td>
</tr>
<tr>
<td>1350</td>
<td>20700128021</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>260532705</td>
<td>124013</td>
</tr>
<tr>
<td>1350</td>
<td>26116898</td>
<td>762657</td>
</tr>
<tr>
<td>1350</td>
<td>26201087</td>
<td>2809494894</td>
</tr>
<tr>
<td>1350</td>
<td>26810666547</td>
<td>788712</td>
</tr>
<tr>
<td>1350</td>
<td>26950662291</td>
<td>124013</td>
</tr>
<tr>
<td>1350</td>
<td>2700128053</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128062</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128069</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128120</td>
<td>4046373980</td>
</tr>
<tr>
<td>1350</td>
<td>2700128134</td>
<td>3079</td>
</tr>
<tr>
<td>1350</td>
<td>2700128158</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128217</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128287</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128364</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128435</td>
<td>3768828367</td>
</tr>
<tr>
<td>1350</td>
<td>2700128653</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128846</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2700128921</td>
<td>3804954257</td>
</tr>
<tr>
<td>1350</td>
<td>2705634287</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2705669464</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2707348784</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271280014</td>
<td>2032105</td>
</tr>
<tr>
<td>1350</td>
<td>271280042</td>
<td>1771369341</td>
</tr>
<tr>
<td>1350</td>
<td>271280408</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271280790</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271280830</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271281775</td>
<td>3004053867</td>
</tr>
<tr>
<td>1350</td>
<td>271281953</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283133</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283257</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283804</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271283896</td>
<td>507793631</td>
</tr>
<tr>
<td>1350</td>
<td>271284764</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271284835</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271286235</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271286257</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271287141</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271287287</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271288147</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271288296</td>
<td>2017949624</td>
</tr>
<tr>
<td>1350</td>
<td>271288657</td>
<td>1598584866</td>
</tr>
<tr>
<td>1350</td>
<td>271288790</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>271289699</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2721328797</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2900128055</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2900128094</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>2900128675</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>291280424</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>291281035</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>291287719</td>
<td>3926384047</td>
</tr>
<tr>
<td>1350</td>
<td>2964456759</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>34232183</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>34232231</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>34238758</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>37662182</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>402032244</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128033</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128488</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128699</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4600128857</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>461282488</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4660063638</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4665451482</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4665878381</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4668571376</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4668970230</td>
<td>907521102</td>
</tr>
<tr>
<td>1350</td>
<td>4669339309</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4669401648</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>4669896339</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>51221717</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51222183</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51223242</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51227648</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51711728</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>51716537</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>532018664</td>
<td>2188884648</td>
</tr>
<tr>
<td>1350</td>
<td>532054161</td>
<td>386876936</td>
</tr>
<tr>
<td>1350</td>
<td>5683121445</td>
<td>654832158</td>
</tr>
<tr>
<td>1350</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>1350</td>
<td>6100128009</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128623</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128627</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128630</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128681</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128706</td>
<td>2073848231</td>
</tr>
<tr>
<td>1350</td>
<td>6100128710</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128720</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128734</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128813</td>
<td>2542208169</td>
</tr>
<tr>
<td>1350</td>
<td>6100128914</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128944</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100128998</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6100999687</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>610099973</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6101907693</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6104580154</td>
<td>3712617378</td>
</tr>
<tr>
<td>1350</td>
<td>6107333362</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6109403789</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6110074185</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6112679245</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6115228835</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6118060400</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6122481590</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6129199649</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6135279258</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>6148420147</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>7866486</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>78788868</td>
<td>7866486</td>
</tr>
<tr>
<td>1350</td>
<td>861280660</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861280897</td>
<td>789101733</td>
</tr>
<tr>
<td>1350</td>
<td>861280908</td>
<td>1889520921</td>
</tr>
<tr>
<td>1350</td>
<td>861282489</td>
<td>1123678867</td>
</tr>
<tr>
<td>1350</td>
<td>861283224</td>
<td>1143264691</td>
</tr>
<tr>
<td>1350</td>
<td>861283664</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861284024</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861286083</td>
<td>1546534510</td>
</tr>
<tr>
<td>1350</td>
<td>861286318</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861286476</td>
<td>840631170</td>
</tr>
<tr>
<td>1350</td>
<td>861287206</td>
<td>1517495673</td>
</tr>
<tr>
<td>1350</td>
<td>861287986</td>
<td>815897694</td>
</tr>
<tr>
<td>1350</td>
<td>861288363</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>861289307</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>87114315</td>
<td>899788</td>
</tr>
<tr>
<td>1350</td>
<td>891283160</td>
<td>3662082472 перед<br />
вводом уст. дату на 07.01.10</td>
</tr>
<tr>
<td>1350</td>
<td>891286802</td>
<td>3097</td>
</tr>
<tr>
<td>1350</td>
<td>891288024</td>
<td>625185735</td>
</tr>
<tr>
<td>1394</td>
<td>733169</td>
<td>66244623</td>
</tr>
<tr>
<td>1819</td>
<td>733169</td>
<td>66244623</td>
</tr>
<tr>
<td>2090</td>
<td>8056534</td>
<td>3323456</td>
</tr>
<tr>
<td>2090</td>
<td>id37641929</td>
<td>зачислены</td>
</tr>
<tr>
<td>2090</td>
<td>id38725679</td>
<td>894002</td>
</tr>
<tr>
<td>2090</td>
<td>id38948826</td>
<td>пользователя</td>
</tr>
<tr>
<td>2090</td>
<td>id4446333</td>
<td>relax</td>
</tr>
<tr>
<td>2090</td>
<td>id71582724</td>
<td>1478520</td>
</tr>
<tr>
<td>2332</td>
<td>88163922341</td>
<td>111111111111111</td>
</tr>
<tr>
<td>2332</td>
<td>LA bezee</td>
<td>111111111111111</td>
</tr>
<tr>
<td>2472</td>
<td>3451</td>
<td>06159230</td>
</tr>
<tr>
<td>2472</td>
<td>3455</td>
<td>49685761</td>
</tr>
<tr>
<td>2474</td>
<td>3451</td>
<td>06159230</td>
</tr>
<tr>
<td>2474</td>
<td>3455</td>
<td>49685761</td>
</tr>
<tr>
<td>2474</td>
<td>3457</td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3457 19</td>
<td>8694287294</td>
</tr>
<tr>
<td>2474</td>
<td>3457 9 (с пробелом<span style="display: none;">)</span></td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3457_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3457_34</td>
<td>4479927959</td>
</tr>
<tr>
<td>2474</td>
<td>3458</td>
<td>8694287294</td>
</tr>
<tr>
<td>2474</td>
<td>3957_30</td>
<td>8694287294</td>
</tr>
<tr>
<td>2474</td>
<td>733161</td>
<td>49685761</td>
</tr>
<tr>
<td>2474</td>
<td>733167</td>
<td>9242595</td>
</tr>
<tr>
<td>2474</td>
<td>733177</td>
<td>06159230</td>
</tr>
<tr>
<td>2810</td>
<td>70+207301</td>
<td>4403719902</td>
</tr>
<tr>
<td>2893</td>
<td>70+96322</td>
<td>47809123</td>
</tr>
<tr>
<td>2895</td>
<td>70+111601</td>
<td>381745019462</td>
</tr>
<tr>
<td>2895</td>
<td>70+112701+kasper<span style="display: none;">sky</span></td>
<td>930876718195</td>
</tr>
<tr>
<td>3097</td>
<td>733177</td>
<td>06159230</td>
</tr>
<tr>
<td>3121</td>
<td>144122</td>
<td>2047692</td>
</tr>
<tr>
<td>3121</td>
<td>144422</td>
<td>1768684</td>
</tr>
<tr>
<td>3121</td>
<td>148892</td>
<td>1234567</td>
</tr>
<tr>
<td>3121</td>
<td>14winru</td>
<td>j3qq4h</td>
</tr>
<tr>
<td>3121</td>
<td>2196921</td>
<td>9940</td>
</tr>
<tr>
<td>3132</td>
<td>TIK (оплата через<br />
1<span style="display: none;">23ticket.com)</span></td>
<td>13616</td>
</tr>
<tr>
<td>3151</td>
<td>251119288</td>
<td>2896</td>
</tr>
<tr>
<td>3151</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>3151</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>3181</td>
<td>4100562</td>
<td>2852748, затем<br />
35676549</td>
</tr>
<tr>
<td>3353</td>
<td>5699771628</td>
<td>80149178</td>
</tr>
<tr>
<td>3353</td>
<td>585359***</td>
<td>12345673</td>
</tr>
<tr>
<td>3353</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>3354</td>
<td>+0990200</td>
<td>8826697732</td>
</tr>
<tr>
<td>3354</td>
<td>+0990300</td>
<td>9127793676</td>
</tr>
<tr>
<td>3381</td>
<td>11041027</td>
<td>64951265</td>
</tr>
<tr>
<td>3381</td>
<td>151002</td>
<td>657458215</td>
</tr>
<tr>
<td>3381</td>
<td>151133 13</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151133 17</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151133 9</td>
<td>19464834</td>
</tr>
<tr>
<td>3381</td>
<td>15113322</td>
<td>74952448</td>
</tr>
<tr>
<td>3381</td>
<td>15113358</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151144 9</td>
<td>19464834</td>
</tr>
<tr>
<td>3381</td>
<td>15114422</td>
<td>19464834</td>
</tr>
<tr>
<td>3381</td>
<td>151200</td>
<td>657458215</td>
</tr>
<tr>
<td>3381</td>
<td>18***********</td>
<td>667877755</td>
</tr>
<tr>
<td>3381</td>
<td>1810041711257</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1810081746226</td>
<td>86EA3577</td>
</tr>
<tr>
<td>3381</td>
<td>1810111566968</td>
<td>66787755</td>
</tr>
<tr>
<td>3381</td>
<td>1810151222496</td>
<td>66S946146</td>
</tr>
<tr>
<td>3381</td>
<td>1810151834514</td>
<td>51CGX46</td>
</tr>
<tr>
<td>3381</td>
<td>1810261777152</td>
<td>135792468</td>
</tr>
<tr>
<td>3381</td>
<td>1820111130511</td>
<td>66787755</td>
</tr>
<tr>
<td>3381</td>
<td>1820111684218</td>
<td>B84242628</td>
</tr>
<tr>
<td>3381</td>
<td>1820111784556</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1820261775844</td>
<td>57709329</td>
</tr>
<tr>
<td>3381</td>
<td>1820381766773</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1820381776469</td>
<td>9263TZ32</td>
</tr>
<tr>
<td>3381</td>
<td>1820431717475</td>
<td>9998U32H</td>
</tr>
<tr>
<td>3381</td>
<td>1830041738866</td>
<td>48492312D</td>
</tr>
<tr>
<td>3381</td>
<td>1830041764553</td>
<td>58RU1184</td>
</tr>
<tr>
<td>3381</td>
<td>1830111724815</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1830131746812</td>
<td>57709329</td>
</tr>
<tr>
<td>3381</td>
<td>1830181736231</td>
<td>73C522279</td>
</tr>
<tr>
<td>3381</td>
<td>1830201764553</td>
<td>675811</td>
</tr>
<tr>
<td>3381</td>
<td>1830431786463</td>
<td>9826662223</td>
</tr>
<tr>
<td>3381</td>
<td>1840101713112</td>
<td>5268732955</td>
</tr>
<tr>
<td>3381</td>
<td>1840381735728</td>
<td>266676BA</td>
</tr>
<tr>
<td>3381</td>
<td>1850041765631</td>
<td>73S564873</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845</td>
<td>8954J6494</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(1)</td>
<td>57709329</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(2)</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(3)</td>
<td>290954419</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(4)</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>1850171991845_(5)</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1850211766232</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1850261736544</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1850381569657</td>
<td>9888О1571</td>
</tr>
<tr>
<td>3381</td>
<td>1860111766538</td>
<td>135792468</td>
</tr>
<tr>
<td>3381</td>
<td>1860111782626</td>
<td>79634968Y</td>
</tr>
<tr>
<td>3381</td>
<td>1860151782544</td>
<td>2692Z9218</td>
</tr>
<tr>
<td>3381</td>
<td>1860151782544(1)</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>1860381757765</td>
<td>77246604</td>
</tr>
<tr>
<td>3381</td>
<td>1860381937469</td>
<td>9932143982</td>
</tr>
<tr>
<td>3381</td>
<td>18&#215;0xxx7xxxxx</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>41000</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100326</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100432</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100515</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100526</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100573</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100628</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>4100642</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100645</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100734</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4100862</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155628</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155739</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155814</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>4155868</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>44101075327</td>
<td>44P329444</td>
</tr>
<tr>
<td>3381</td>
<td>4450081765387</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>4450101717248</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>4450101718445</td>
<td>28G6722R</td>
</tr>
<tr>
<td>3381</td>
<td>4450101726175</td>
<td>4422666111</td>
</tr>
<tr>
<td>3381</td>
<td>4450101744843</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>4450101767414</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>4450151711843</td>
<td>773944H73</td>
</tr>
<tr>
<td>3381</td>
<td>4450171782387</td>
<td>T1533E82</td>
</tr>
<tr>
<td>3381</td>
<td>46371027</td>
<td>290954419</td>
</tr>
<tr>
<td>3381</td>
<td>46371027_(2)</td>
<td>900301939</td>
</tr>
<tr>
<td>3381</td>
<td>84233175</td>
<td>19282736, 53261947</td>
</tr>
<tr>
<td>3381</td>
<td>84235621</td>
<td>19282736</td>
</tr>
<tr>
<td>3381</td>
<td>84248175</td>
<td>19282736</td>
</tr>
<tr>
<td>3381</td>
<td>94233171</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423348</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423377</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423437</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>94235121</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423513</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423613</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94236141</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423618</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94236291</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423652</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423734</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423823</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94238634</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423912</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9423958</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9423959</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9424312</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94243126</td>
<td>28527548</td>
</tr>
<tr>
<td>3381</td>
<td>9424354</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94244226</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424464</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424526</td>
<td>28527548, 35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424734</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424816</td>
<td>28527548, затем<br />
35676549</td>
</tr>
<tr>
<td>3381</td>
<td>94248287</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9424928</td>
<td>35676549</td>
</tr>
<tr>
<td>3381</td>
<td>9536322</td>
<td>62907349</td>
</tr>
<tr>
<td>3381</td>
<td>9536917</td>
<td>62907349, затем<br />
49752406</td>
</tr>
<tr>
<td>3381</td>
<td>9537312</td>
<td>49752406</td>
</tr>
<tr>
<td>3381</td>
<td>EB0101764431</td>
<td>DN118922</td>
</tr>
<tr>
<td>3381</td>
<td>M200417367</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M200617257</td>
<td>8446U66F</td>
</tr>
<tr>
<td>3381</td>
<td>M200617813</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017536</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017543</td>
<td>58294642T</td>
</tr>
<tr>
<td>3381</td>
<td>M201017558</td>
<td>F66R43W</td>
</tr>
<tr>
<td>3381</td>
<td>M201017633</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017657</td>
<td>U92718846</td>
</tr>
<tr>
<td>3381</td>
<td>M201017683</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017813</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201017876</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201117173</td>
<td>9770004</td>
</tr>
<tr>
<td>3381</td>
<td>M201517136</td>
<td>33R93ND</td>
</tr>
<tr>
<td>3381</td>
<td>M201517256</td>
<td>84RU6622</td>
</tr>
<tr>
<td>3381</td>
<td>M201517322</td>
<td>5643T8815</td>
</tr>
<tr>
<td>3381</td>
<td>M201517362</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201517436</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>M201517752</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201517853</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>M201717665</td>
<td>Y61184493</td>
</tr>
<tr>
<td>3381</td>
<td>M201717727</td>
<td>518982E51</td>
</tr>
<tr>
<td>3381</td>
<td>M201717852</td>
<td>G7422H11</td>
</tr>
<tr>
<td>3381</td>
<td>M202617288</td>
<td>8828225274</td>
</tr>
<tr>
<td>3381</td>
<td>N110101771121</td>
<td>RP372251</td>
</tr>
<tr>
<td>3381</td>
<td>N110101785474</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>N110261738748</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101715275</td>
<td>TS938684</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101738644</td>
<td>TS938684</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101764288</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>PM0101782867</td>
<td>3223525276</td>
</tr>
<tr>
<td>3381</td>
<td>T107016500</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T700416200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T700616000</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T700616100</td>
<td>G679939U</td>
</tr>
<tr>
<td>3381</td>
<td>T700616200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016000</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016100</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016300</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016500</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016600</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701016700</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T70101741655</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>T7010174544</td>
<td>DRCRT</td>
</tr>
<tr>
<td>3381</td>
<td>T70101763553</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>T701516000</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701516900</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>T701716200</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>ZZ10101713255</td>
<td>777246604*</td>
</tr>
<tr>
<td>3381</td>
<td>ZZ10101733164</td>
<td>777246604</td>
</tr>
<tr>
<td>3381</td>
<td>m201017134</td>
<td>88dc1558</td>
</tr>
<tr>
<td>3381</td>
<td>m201017564</td>
<td>764932DD</td>
</tr>
<tr>
<td>3381</td>
<td>m202617826</td>
<td>N54XP74</td>
</tr>
<tr>
<td>3381</td>
<td>М201017841</td>
<td>Y61184493</td>
</tr>
<tr>
<td>3381</td>
<td>Т701016100</td>
<td>9632793623</td>
</tr>
<tr>
<td>3381</td>
<td>Т701016200</td>
<td>F64W28E</td>
</tr>
<tr>
<td>3381</td>
<td>Т701016900</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>Т70101787474</td>
<td>3212NN12</td>
</tr>
<tr>
<td>3381</td>
<td>Т701516100</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>Т701716300</td>
<td>279346830</td>
</tr>
<tr>
<td>3381</td>
<td>Т702716300</td>
<td>8656Y88V</td>
</tr>
<tr>
<td>3381</td>
<td>т701016000</td>
<td>279346830</td>
</tr>
<tr>
<td>3646</td>
<td>213131</td>
<td>runfunc01</td>
</tr>
<tr>
<td>3649</td>
<td>15835620+2584+0</td>
<td>5244000</td>
</tr>
<tr>
<td>3649</td>
<td>211287</td>
<td>0000-000</td>
</tr>
<tr>
<td>3649</td>
<td>2117</td>
<td>096521</td>
</tr>
<tr>
<td>3649</td>
<td>2118</td>
<td>5244000</td>
</tr>
<tr>
<td>3649</td>
<td>212115</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212117</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212478</td>
<td>0000-000</td>
</tr>
<tr>
<td>3649</td>
<td>212525</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212727</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212828</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>212929</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213030</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213232</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213434</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213535</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>213636</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>2146</td>
<td>9910276</td>
</tr>
<tr>
<td>3649</td>
<td>215410</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>215478</td>
<td>13616</td>
</tr>
<tr>
<td>3649</td>
<td>40956 1316167</td>
<td>4853713</td>
</tr>
<tr>
<td>3649</td>
<td>906030</td>
<td>572244</td>
</tr>
<tr>
<td>3649</td>
<td>K706313*00</td>
<td>450850665</td>
</tr>
<tr>
<td>3649</td>
<td>m204412600</td>
<td>3183391588</td>
</tr>
<tr>
<td>3649</td>
<td>regmemb</td>
<td>ub5761</td>
</tr>
<tr>
<td>3858</td>
<td>5961217+179</td>
<td>823111</td>
</tr>
<tr>
<td>4125</td>
<td>SQQ</td>
<td>93456623</td>
</tr>
<tr>
<td>4161</td>
<td>old jaxx</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old muzzon</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old oper</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old safin</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old serzh</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>old tupak</td>
<td>vash</td>
</tr>
<tr>
<td>4161</td>
<td>wwwmicrosoft</td>
<td>K2AR5-Y7895-FTT65-H7D7D-68Y5D</td>
</tr>
<tr>
<td>4171</td>
<td>K706313*00</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>207815300</td>
<td>U37675274</td>
</tr>
<tr>
<td>4460</td>
<td>301346</td>
<td>drwee44x</td>
</tr>
<tr>
<td>4460</td>
<td>4580743</td>
<td>gp223t90</td>
</tr>
<tr>
<td>4460</td>
<td>484643</td>
<td>241</td>
</tr>
<tr>
<td>4460</td>
<td>48884535</td>
<td>123321653</td>
</tr>
<tr>
<td>4460</td>
<td>51238524</td>
<td>drwee44x</td>
</tr>
<tr>
<td>4460</td>
<td>5654598</td>
<td>123321653</td>
</tr>
<tr>
<td>4460</td>
<td>60897654345</td>
<td>479784256153</td>
</tr>
<tr>
<td>4460</td>
<td>77391234</td>
<td>173959</td>
</tr>
<tr>
<td>4460</td>
<td>85881_2035608</td>
<td>RDG641fF464Qh13TTA</td>
</tr>
<tr>
<td>4460</td>
<td>9056765</td>
<td>drwee44x</td>
</tr>
<tr>
<td>4460</td>
<td>906030</td>
<td>572244</td>
</tr>
<tr>
<td>4460</td>
<td>A504015900</td>
<td>494332Н64</td>
</tr>
<tr>
<td>4460</td>
<td>A504815200</td>
<td>780976702</td>
</tr>
<tr>
<td>4460</td>
<td>A506015000</td>
<td>49K32Y64 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>A506015200</td>
<td>49k32z64 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>A506015300</td>
<td>49k329864</td>
</tr>
<tr>
<td>4460</td>
<td>A506015700</td>
<td>49K329364 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>A506015900</td>
<td>49K32Y64</td>
</tr>
<tr>
<td>4460</td>
<td>A512015100</td>
<td>4951329664<span style="mso-spacerun: yes;"> </span>перед вводом уст. дату на 27.10.10</td>
</tr>
<tr>
<td>4460</td>
<td>K*******00</td>
<td>Воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>4460</td>
<td>K2****4*00</td>
<td>317964052 или<br />
290954419</td>
</tr>
<tr>
<td>4460</td>
<td>K2****5*00</td>
<td>воспользуйтесь<br />
генератором</td>
</tr>
<tr>
<td>4460</td>
<td>K204815500</td>
<td>1844767943 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>K206014200</td>
<td>3317125311</td>
</tr>
<tr>
<td>4460</td>
<td>K206014900</td>
<td>317964052</td>
</tr>
<tr>
<td>4460</td>
<td>K207815300</td>
<td>684877DP</td>
</tr>
<tr>
<td>4460</td>
<td>K208******</td>
<td>6848675264</td>
</tr>
<tr>
<td>4460</td>
<td>K208215000</td>
<td>6714DRH перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>K208215300</td>
<td>64Q67DQ перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>K208715200</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>K209614200</td>
<td>3311725311</td>
</tr>
<tr>
<td>4460</td>
<td>K212115300</td>
<td>780976702</td>
</tr>
<tr>
<td>4460</td>
<td>K7****3*00</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>K7****4*00</td>
<td>290954419</td>
</tr>
<tr>
<td>4460</td>
<td>K704113000</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>K706313*00</td>
<td>450850665</td>
</tr>
<tr>
<td>4460</td>
<td>K706313200</td>
<td>4928535422</td>
</tr>
<tr>
<td>4460</td>
<td>K706313300</td>
<td>16852922888</td>
</tr>
<tr>
<td>4460</td>
<td>K7063133000</td>
<td>16852922888</td>
</tr>
<tr>
<td>4460</td>
<td>a504015000</td>
<td>2223462632</td>
</tr>
<tr>
<td>4460</td>
<td>a506015300</td>
<td>81PRD36 перед<br />
вводом уст. дату на 01.02.10</td>
</tr>
<tr>
<td>4460</td>
<td>a506015800</td>
<td>49K329464 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>a508115100</td>
<td>8718157476</td>
</tr>
<tr>
<td>4460</td>
<td>bas1141 744</td>
<td>Ft4w5Ys1S</td>
</tr>
<tr>
<td>4460</td>
<td>bbaktivation</td>
<td>fe3nhj6d</td>
</tr>
<tr>
<td>4460</td>
<td>ckgfs</td>
<td>84868</td>
</tr>
<tr>
<td>4460</td>
<td>df845377750</td>
<td>8177RF36</td>
</tr>
<tr>
<td>4460</td>
<td>k206714000</td>
<td>6641258444</td>
</tr>
<tr>
<td>4460</td>
<td>k212015000</td>
<td>UG686632 перед<br />
вводом уст. дату на 23.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>k212015600</td>
<td>9377745298 перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>wwwers</td>
<td>aaaa8529</td>
</tr>
<tr>
<td>4460</td>
<td>А506015500</td>
<td>81PR2336</td>
</tr>
<tr>
<td>4460</td>
<td>А508215900</td>
<td>5114DRH перед<br />
вводом уст. дату на 28.10.10</td>
</tr>
<tr>
<td>4460</td>
<td>А512015300</td>
<td>4951329864</td>
</tr>
<tr>
<td>4460</td>
<td>А512015500</td>
<td>495132X64</td>
</tr>
<tr>
<td>4460</td>
<td>А512015900</td>
<td>495132Y64</td>
</tr>
<tr>
<td>4460</td>
<td>А5401590</td>
<td>494332Y64</td>
</tr>
<tr>
<td>4460</td>
<td>К204415500</td>
<td>71X43DG перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К205615000</td>
<td>780976702</td>
</tr>
<tr>
<td>4460</td>
<td>К206015100</td>
<td>7752561655</td>
</tr>
<tr>
<td>4460</td>
<td>К206015300</td>
<td>ZPRD36</td>
</tr>
<tr>
<td>4460</td>
<td>К206815000</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>К207005212</td>
<td>5646GZ76</td>
</tr>
<tr>
<td>4460</td>
<td>К207115100</td>
<td>U158858H перед<br />
вводом уст. дату на 22.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К207115200</td>
<td>U1588OH</td>
</tr>
<tr>
<td>4460</td>
<td>К207415600</td>
<td>544625144 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К207815000</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>К208156200</td>
<td>64Q6729Q перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К208215500</td>
<td>T2698P32 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К208715000</td>
<td>544624144</td>
</tr>
<tr>
<td>4460</td>
<td>К208715300</td>
<td>544625144</td>
</tr>
<tr>
<td>4460</td>
<td>К208824200</td>
<td>4421146422</td>
</tr>
<tr>
<td>4460</td>
<td>К212015000</td>
<td>UG686632 перед<br />
вводом уст. дату на 23.01.10</td>
</tr>
<tr>
<td>4460</td>
<td>К212015200</td>
<td>SE6642P</td>
</tr>
<tr>
<td>4460</td>
<td>К212015500</td>
<td>9377745198</td>
</tr>
<tr>
<td>4460</td>
<td>а505815700</td>
<td>p35675674</td>
</tr>
<tr>
<td>4460</td>
<td>а508115900</td>
<td>P1688NH</td>
</tr>
<tr>
<td>4460</td>
<td>а512015900</td>
<td>8177RF36</td>
</tr>
<tr>
<td>4460</td>
<td>к207815200</td>
<td>18R767643</td>
</tr>
<tr>
<td>4600</td>
<td>K206014100</td>
<td>8863671766</td>
</tr>
<tr>
<td>4600</td>
<td>K207824000</td>
<td>5531257333</td>
</tr>
<tr>
<td>4600</td>
<td>а506015500</td>
<td>49k32&#215;64</td>
</tr>
<tr>
<td>4660</td>
<td>a506015200</td>
<td>49K32Z64 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>4969</td>
<td>85881_2035608</td>
<td>RDG641fF464Qh13TTA</td>
</tr>
<tr>
<td>5111</td>
<td>70+111601</td>
<td>381745019462</td>
</tr>
<tr>
<td>5121</td>
<td>10011241</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>10011242</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011200</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011203</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011205</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011207</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011209</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011211</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011213</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011215</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011217</td>
<td>19376643,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011219</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011221</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011223</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011231</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011233</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011235</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011237</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011239</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011241</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011243</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011245</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011247</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011249</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011250</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011254</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011256</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011260</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011262</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011264</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011266</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011270</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011272</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011274</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011276</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011300</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011302</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011304</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011306</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011308</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011310</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011312</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011314</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011315</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011320</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011322</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011324</td>
<td>193766431, затем<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011326</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011328</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011330</td>
<td>193766431</td>
</tr>
<tr>
<td>5121</td>
<td>1011400</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011402</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011404</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011406</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011410</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011412</td>
<td>19452671, затем<br />
25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011414</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011416</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011420</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011422</td>
<td>19452671, 25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011424</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011426</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011428</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011430</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011432</td>
<td>19452671, 25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011434</td>
<td>25689372</td>
</tr>
<tr>
<td>5121</td>
<td>1011436</td>
<td>19452671</td>
</tr>
<tr>
<td>5121</td>
<td>1011476</td>
<td>19452671</td>
</tr>
<tr>
<td>5121</td>
<td>1011513</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011517</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011525</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011529</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011531</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011541</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011543</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011547</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011556</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011584</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011586</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011604</td>
<td>286737028</td>
</tr>
<tr>
<td>5121</td>
<td>1011606</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011608</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011612</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011622</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011626</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011630</td>
<td>286737021</td>
</tr>
<tr>
<td>5121</td>
<td>1011736</td>
<td>25689372</td>
</tr>
<tr>
<td>5121</td>
<td>101174</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1011802</td>
<td>1868584581</td>
</tr>
<tr>
<td>5121</td>
<td>1011804</td>
<td>10784541</td>
</tr>
<tr>
<td>5121</td>
<td>1011806</td>
<td>16386371, 26749332</td>
</tr>
<tr>
<td>5121</td>
<td>1011902</td>
<td>2859549642</td>
</tr>
<tr>
<td>5121</td>
<td>1011904</td>
<td>24764392</td>
</tr>
<tr>
<td>5121</td>
<td>101424</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022100</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022102</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022112</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1022114</td>
<td>3568953, затем<br />
4109674</td>
</tr>
<tr>
<td>5121</td>
<td>1022200</td>
<td>3098727653,<br />
4709823814</td>
</tr>
<tr>
<td>5121</td>
<td>1022202</td>
<td>3899657673,<br />
4986785684</td>
</tr>
<tr>
<td>5121</td>
<td>1022204</td>
<td>37645383, 1022604</td>
</tr>
<tr>
<td>5121</td>
<td>1022602</td>
<td>4986785684</td>
</tr>
<tr>
<td>5121</td>
<td>1022604</td>
<td>49596934</td>
</tr>
<tr>
<td>5121</td>
<td>1023200</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023202</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023204</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023206</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023208</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023210</td>
<td>1238396875</td>
</tr>
<tr>
<td>5121</td>
<td>1023212</td>
<td>587865, 613276</td>
</tr>
<tr>
<td>5121</td>
<td>1023300</td>
<td>5809597345</td>
</tr>
<tr>
<td>5121</td>
<td>1023302</td>
<td>5091769345</td>
</tr>
<tr>
<td>5121</td>
<td>1023304</td>
<td>5608785</td>
</tr>
<tr>
<td>5121</td>
<td>1023600</td>
<td>613276</td>
</tr>
<tr>
<td>5121</td>
<td>1023612</td>
<td>613276</td>
</tr>
<tr>
<td>5121</td>
<td>1023700</td>
<td>6023845016</td>
</tr>
<tr>
<td>5121</td>
<td>1023702</td>
<td>6012734206</td>
</tr>
<tr>
<td>5121</td>
<td>1023703</td>
<td>6012734206</td>
</tr>
<tr>
<td>5121</td>
<td>1023704</td>
<td>6545546</td>
</tr>
<tr>
<td>5121</td>
<td>102602</td>
<td>4986785684</td>
</tr>
<tr>
<td>5121</td>
<td>1101012</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101014</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101016</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101018</td>
<td>8765327868</td>
</tr>
<tr>
<td>5121</td>
<td>1101020</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101022</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101024</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101026</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101028</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101033</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101034</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101035</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101036</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101037</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101040</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101042</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101044</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101046</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101048</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101050</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101052</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101054</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101056</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101058</td>
<td>1078376871,<br />
2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101060</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101062</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101064</td>
<td>1078376871,<br />
2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101066</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101068</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101070</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>11010700</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101074</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101078</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101080</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101082</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101100</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101102</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101104</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101108</td>
<td>1078376871,<br />
2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101110</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101114</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101116</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101118</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101120</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101123</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101125</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101130</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101132</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101134</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101136</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101138</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101141</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101142</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101144</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101146</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101150</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101152</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101156</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101158</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101160</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101164</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101168</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101170</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101172</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101200</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101212</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101218</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101300</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101302</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101304</td>
<td>1078376871</td>
</tr>
<tr>
<td>5121</td>
<td>1101400</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101412</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>1101414</td>
<td>2856494592</td>
</tr>
<tr>
<td>5121</td>
<td>111266</td>
<td>193766431,<br />
286737021</td>
</tr>
<tr>
<td>5121</td>
<td>158122</td>
<td>19464834</td>
</tr>
<tr>
<td>5121</td>
<td>15812211</td>
<td>74952448</td>
</tr>
<tr>
<td>5121</td>
<td>15813349</td>
<td>19464834</td>
</tr>
<tr>
<td>5121</td>
<td>1581339</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>5121</td>
<td>15814411</td>
<td>19464834</td>
</tr>
<tr>
<td>5121</td>
<td>2196921</td>
<td>9940</td>
</tr>
<tr>
<td>5121</td>
<td>323638</td>
<td>656961</td>
</tr>
<tr>
<td>5121</td>
<td>3378070</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378072</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378074</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378076</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378078</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378080</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378082</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378084</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378086</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378088</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378090</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378100</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378102</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378104</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378106</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378108</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378110</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378112</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378114</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378116</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378118</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378120</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378122</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378124</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378126</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378128</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378130</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378132</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378134</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378136</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378138</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378140</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378142</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378144</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378145</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378147</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378149</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378200</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378202</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378204</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378206</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378208</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378210</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378212</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378215</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378217</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378220</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378221</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378223</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378225</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378227</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378230</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378232</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378234</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378236</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>3378238</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>378142</td>
<td>6789246356</td>
</tr>
<tr>
<td>5121</td>
<td>430205604</td>
<td>2179576262</td>
</tr>
<tr>
<td>5121</td>
<td>4579300</td>
<td>34948493, затем<br />
42195254</td>
</tr>
<tr>
<td>5121</td>
<td>4579302</td>
<td>3974433, затем<br />
4785944</td>
</tr>
<tr>
<td>5121</td>
<td>4579304</td>
<td>34216463, 46756754</td>
</tr>
<tr>
<td>5121</td>
<td>4579306</td>
<td>3546883, 4137684</td>
</tr>
<tr>
<td>5121</td>
<td>4579308</td>
<td>34584643, 47658514</td>
</tr>
<tr>
<td>5121</td>
<td>4579310</td>
<td>576576575745</td>
</tr>
<tr>
<td>5121</td>
<td>4579312</td>
<td>3525153, затем<br />
4125164</td>
</tr>
<tr>
<td>5121</td>
<td>457934</td>
<td>34216463, затем<br />
46756754</td>
</tr>
<tr>
<td>5121</td>
<td>4579400</td>
<td>42195254</td>
</tr>
<tr>
<td>5121</td>
<td>4579404</td>
<td>46756754</td>
</tr>
<tr>
<td>5121</td>
<td>4612500</td>
<td>5786805</td>
</tr>
<tr>
<td>5121</td>
<td>4612502</td>
<td>5876855, 6736366</td>
</tr>
<tr>
<td>5121</td>
<td>4612504</td>
<td>52568605</td>
</tr>
<tr>
<td>5121</td>
<td>4612506</td>
<td>5487145</td>
</tr>
<tr>
<td>5121</td>
<td>4612508</td>
<td>56235625, 61296336</td>
</tr>
<tr>
<td>5121</td>
<td>4612510</td>
<td>4612510, затем<br />
653425536</td>
</tr>
<tr>
<td>5121</td>
<td>4612510_(2)</td>
<td>542423145, затем<br />
653425536</td>
</tr>
<tr>
<td>5121</td>
<td>4612512</td>
<td>5734775, затем<br />
6542976</td>
</tr>
<tr>
<td>5121</td>
<td>4612514</td>
<td>524525, затем<br />
625646</td>
</tr>
<tr>
<td>5121</td>
<td>4612600</td>
<td>6231456</td>
</tr>
<tr>
<td>5121</td>
<td>4612602</td>
<td>6736366</td>
</tr>
<tr>
<td>5121</td>
<td>4612604</td>
<td>61420826</td>
</tr>
<tr>
<td>5121</td>
<td>4612606</td>
<td>6238436</td>
</tr>
<tr>
<td>5121</td>
<td>4612608</td>
<td>61296336</td>
</tr>
<tr>
<td>5121</td>
<td>4612610</td>
<td>653425536</td>
</tr>
<tr>
<td>5121</td>
<td>4855100</td>
<td>19497341, затем<br />
24967442</td>
</tr>
<tr>
<td>5121</td>
<td>4855102</td>
<td>17453611, 24359322</td>
</tr>
<tr>
<td>5121</td>
<td>4855104</td>
<td>135286471,<br />
232463652</td>
</tr>
<tr>
<td>5121</td>
<td>4855106</td>
<td>14548361, 23489652</td>
</tr>
<tr>
<td>5121</td>
<td>4855202</td>
<td>24359322</td>
</tr>
<tr>
<td>5121</td>
<td>5213300</td>
<td>3158153, 4602414</td>
</tr>
<tr>
<td>5121</td>
<td>5213302</td>
<td>367313, затем<br />
412464</td>
</tr>
<tr>
<td>5121</td>
<td>6625012</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625015</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625018</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625020</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625022</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625025</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>6625027</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>74078042</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>746258</td>
<td>9217112</td>
</tr>
<tr>
<td>5121</td>
<td>746265</td>
<td>7459362</td>
</tr>
<tr>
<td>5121</td>
<td>746268</td>
<td>148244</td>
</tr>
<tr>
<td>5121</td>
<td>74880**</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488032</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488040</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488041</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488042</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488044</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488050</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488052</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488054</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488056</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7488058</td>
<td>2047692</td>
</tr>
<tr>
<td>5121</td>
<td>7520100</td>
<td>167456741,<br />
274567442</td>
</tr>
<tr>
<td>5121</td>
<td>7520104</td>
<td>1648941</td>
</tr>
<tr>
<td>5121</td>
<td>7520106</td>
<td>1448141, затем<br />
2646282</td>
</tr>
<tr>
<td>5121</td>
<td>7520200</td>
<td>167456741</td>
</tr>
<tr>
<td>5121</td>
<td>7520201</td>
<td>167443451</td>
</tr>
<tr>
<td>5121</td>
<td>7520202</td>
<td>243536582</td>
</tr>
<tr>
<td>5121</td>
<td>7520204</td>
<td>2412752</td>
</tr>
<tr>
<td>5121</td>
<td>7520204_(2)</td>
<td>77564765</td>
</tr>
<tr>
<td>5121</td>
<td>A506015700</td>
<td>49K329364</td>
</tr>
<tr>
<td>5121</td>
<td>A512015100</td>
<td>8177r2836</td>
</tr>
<tr>
<td>5121</td>
<td>A512015200</td>
<td>8177R2936 перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>A512015300</td>
<td>8177RD36</td>
</tr>
<tr>
<td>5121</td>
<td>K2****4*00</td>
<td>317964052 или<br />
290954419</td>
</tr>
<tr>
<td>5121</td>
<td>K2****5*00</td>
<td>544625144</td>
</tr>
<tr>
<td>5121</td>
<td>K7****3*00</td>
<td>450850665</td>
</tr>
<tr>
<td>5121</td>
<td>K7****4*00</td>
<td>290954419</td>
</tr>
<tr>
<td>5121</td>
<td>a504115300</td>
<td>8714157676 перед<br />
вводом уст. дату на 03.02.10</td>
</tr>
<tr>
<td>5121</td>
<td>a504415300</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a505415200</td>
<td>6376551832</td>
</tr>
<tr>
<td>5121</td>
<td>a506015000</td>
<td>8281815818</td>
</tr>
<tr>
<td>5121</td>
<td>a506305512</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a506305912</td>
<td>63RO4644 в коде<br />
лат. буква O а не цифра 0</td>
</tr>
<tr>
<td>5121</td>
<td>a507115000</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115100</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115200</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115300</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507115900</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507815200</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a507815900</td>
<td>780976702</td>
</tr>
<tr>
<td>5121</td>
<td>a508215900</td>
<td>5114DRH перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>a509105212</td>
<td>8182462946 перед<br />
вводом уст. дату на 30.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>a512015300</td>
<td>22G462932</td>
</tr>
<tr>
<td>5121</td>
<td>А506015200</td>
<td>81PRF36</td>
</tr>
<tr>
<td>5121</td>
<td>А512015200</td>
<td>8177R2936</td>
</tr>
<tr>
<td>5121</td>
<td>А512015700</td>
<td>4951329364 перед<br />
вводом уст. дату на 27.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>а504115900</td>
<td>P1288NH перед<br />
вводом уст. дату на 29.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>а506715200</td>
<td>56444971К перед<br />
вводом уст. дату на 15.02.10</td>
</tr>
<tr>
<td>5121</td>
<td>а508215000</td>
<td>5114DRH перед<br />
вводом уст. дату на 28.01.10</td>
</tr>
<tr>
<td>5121</td>
<td>а508215300</td>
<td>5114DJH</td>
</tr>
<tr>
<td>5121</td>
<td>а512015900</td>
<td>8177RF36</td>
</tr>
<tr>
<td>5125</td>
<td>1101080</td>
<td>2856494592</td>
</tr>
<tr>
<td>5151</td>
<td>1022102</td>
<td>1238396875</td>
</tr>
<tr>
<td>5151</td>
<td>592100000</td>
<td>1678318334</td>
</tr>
<tr>
<td>5155</td>
<td>592100041</td>
<td>1508</td>
</tr>
<tr>
<td>5155</td>
<td>592107439</td>
<td>2888196604</td>
</tr>
<tr>
<td>5155</td>
<td>592109536</td>
<td>3695577950</td>
</tr>
<tr>
<td>5155</td>
<td>592130927</td>
<td>2150280320</td>
</tr>
<tr>
<td>5155</td>
<td>592139282</td>
<td>2079461614</td>
</tr>
<tr>
<td>5221</td>
<td>1023202</td>
<td>1238396875</td>
</tr>
<tr>
<td>5230</td>
<td>701</td>
<td>installed</td>
</tr>
<tr>
<td>5230</td>
<td>702</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>11431</td>
<td>11111112</td>
</tr>
<tr>
<td>5370</td>
<td>11434</td>
<td>6f0dO0UR9</td>
</tr>
<tr>
<td>5370</td>
<td>11440</td>
<td>debug7879</td>
</tr>
<tr>
<td>5370</td>
<td>11441</td>
<td>debug7879</td>
</tr>
<tr>
<td>5370</td>
<td>11442</td>
<td>388576290</td>
</tr>
<tr>
<td>5370</td>
<td>11446</td>
<td>казахстан</td>
</tr>
<tr>
<td>5370</td>
<td>11447</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>11449</td>
<td>625115831</td>
</tr>
<tr>
<td>5370</td>
<td>154649</td>
<td>625115831</td>
</tr>
<tr>
<td>5370</td>
<td>154650</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>5370</td>
<td>197090767</td>
<td>1234567</td>
</tr>
<tr>
<td>5370</td>
<td>1971482</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19721112</td>
<td>1234567</td>
</tr>
<tr>
<td>5370</td>
<td>197219009</td>
<td>1234567</td>
</tr>
<tr>
<td>5370</td>
<td>197325543</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>197387766</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>197397</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>197435533</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>19777877</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>1978106</td>
<td>static</td>
</tr>
<tr>
<td>5370</td>
<td>197852</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19793214</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19794112</td>
<td>1973143</td>
</tr>
<tr>
<td>5370</td>
<td>197971412</td>
<td>0000000</td>
</tr>
<tr>
<td>5370</td>
<td>19798565</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>5511003</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551222</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551333</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551444</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551666</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>551678</td>
<td>OOOOOOOO</td>
</tr>
<tr>
<td>5370</td>
<td>551777</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5370</td>
<td>5519342</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5370</td>
<td>70*</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>701</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>705</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>706</td>
<td>000000000</td>
</tr>
<tr>
<td>5370</td>
<td>707</td>
<td>installed</td>
</tr>
<tr>
<td>5370</td>
<td>708</td>
<td>000000000</td>
</tr>
<tr>
<td>5370</td>
<td>709</td>
<td>123456789</td>
</tr>
<tr>
<td>5370</td>
<td>без_текста</td>
<td>11111112</td>
</tr>
<tr>
<td>5373</td>
<td>11431</td>
<td>11111112</td>
</tr>
<tr>
<td>5373</td>
<td>11432</td>
<td>03896873</td>
</tr>
<tr>
<td>5373</td>
<td>11434</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>11435</td>
<td>830165140</td>
</tr>
<tr>
<td>5373</td>
<td>11440</td>
<td>debug7879</td>
</tr>
<tr>
<td>5373</td>
<td>11442</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>11443</td>
<td>debug7879</td>
</tr>
<tr>
<td>5373</td>
<td>11444</td>
<td>debug7879</td>
</tr>
<tr>
<td>5373</td>
<td>11446</td>
<td>казахстан</td>
</tr>
<tr>
<td>5373</td>
<td>11447</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>11449</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>141210</td>
<td>4815162342</td>
</tr>
<tr>
<td>5373</td>
<td>154649</td>
<td>625115831</td>
</tr>
<tr>
<td>5373</td>
<td>154650</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>5373</td>
<td>197090767</td>
<td>1234567</td>
</tr>
<tr>
<td>5373</td>
<td>1971482</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19721112</td>
<td>1234567</td>
</tr>
<tr>
<td>5373</td>
<td>197219009</td>
<td>1234567</td>
</tr>
<tr>
<td>5373</td>
<td>197387766</td>
<td>1973143</td>
</tr>
<tr>
<td>5373</td>
<td>197397</td>
<td>installed</td>
</tr>
<tr>
<td>5373</td>
<td>19777877</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>1978106</td>
<td>static</td>
</tr>
<tr>
<td>5373</td>
<td>197852</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19793214</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19794112</td>
<td>1973143</td>
</tr>
<tr>
<td>5373</td>
<td>197971412</td>
<td>0000000</td>
</tr>
<tr>
<td>5373</td>
<td>19798565</td>
<td>installed</td>
</tr>
<tr>
<td>5373</td>
<td>5511003</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551222</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551333</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551444</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551666</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>551777</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>5373</td>
<td>5519342</td>
<td>любые 9 символов</td>
</tr>
<tr>
<td>5373</td>
<td>552005</td>
<td>919367591 перед<br />
вводом уст. дату на 02.01.10</td>
</tr>
<tr>
<td>5373</td>
<td>701</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>702</td>
<td>installed</td>
</tr>
<tr>
<td>5373</td>
<td>703</td>
<td>000000000</td>
</tr>
<tr>
<td>5373</td>
<td>705</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>706</td>
<td>000000000</td>
</tr>
<tr>
<td>5373</td>
<td>707</td>
<td>12345679</td>
</tr>
<tr>
<td>5373</td>
<td>708</td>
<td>000000000</td>
</tr>
<tr>
<td>5373</td>
<td>709</td>
<td>123456789</td>
</tr>
<tr>
<td>5373</td>
<td>id42156789</td>
<td>golosa</td>
</tr>
<tr>
<td>5373</td>
<td>без_текста</td>
<td>11111112</td>
</tr>
<tr>
<td>5537</td>
<td>6401821</td>
<td>129076564</td>
</tr>
<tr>
<td>5537</td>
<td>9+130547018</td>
<td>048593</td>
</tr>
<tr>
<td>5537</td>
<td>9+130560403</td>
<td>908324323</td>
</tr>
<tr>
<td>5537</td>
<td>9+130562884</td>
<td>908324323</td>
</tr>
<tr>
<td>5537</td>
<td>bb02123412</td>
<td>VFM3H-J3QQ4-H3H2V-2HCH4-M3HK8</td>
</tr>
<tr>
<td>5537</td>
<td>текст</td>
<td>215995665</td>
</tr>
<tr>
<td>5554</td>
<td>5417</td>
<td>666</td>
</tr>
<tr>
<td>5777</td>
<td>70+115421+Текст</td>
<td>Сообщениедоставленно</td>
</tr>
<tr>
<td>6005</td>
<td>+license</td>
<td>52849190</td>
</tr>
<tr>
<td>6006</td>
<td>invites4</td>
<td>021370</td>
</tr>
<tr>
<td>6008</td>
<td>#comp1 t1038</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#comp1 t5764</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#start1 t5594</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#start1 t5596</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#start1 t5598</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5256</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5400</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5595</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5597</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5599</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1 t5765</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t2570</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t2573</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t5657</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>#win1t5669</td>
<td>5748839</td>
</tr>
<tr>
<td>6008</td>
<td>anchcc</td>
<td>100001</td>
</tr>
<tr>
<td>6008</td>
<td>contentpay17127 -<br />
.<span style="display: none;">.67</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>easycont38107</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getcont38244</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getcont81379</td>
<td>holopok</td>
</tr>
<tr>
<td>6008</td>
<td>getstore37014</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getstore38244</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter13940</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter22954</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter37725</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter38107</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter40723</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter41061</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter45688</td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>getter49244</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter54479</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter56546</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter60676</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter69411</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter73624</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter73836</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter78474</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter84766</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter86482</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter89497</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>getter93005</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>he2ne1</td>
<td>1111112</td>
</tr>
<tr>
<td>6008</td>
<td>holly s3021</td>
<td>123654</td>
</tr>
<tr>
<td>6008</td>
<td>invites4</td>
<td>021370</td>
</tr>
<tr>
<td>6008</td>
<td>mhacop</td>
<td>2300005</td>
</tr>
<tr>
<td>6008</td>
<td>mm5p25</td>
<td>1211113</td>
</tr>
<tr>
<td>6008</td>
<td>mult 3998</td>
<td>imufather</td>
</tr>
<tr>
<td>6008</td>
<td>payvideo17127 -<br />
..6<span style="display: none;">7</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>spaibo</td>
<td>021570</td>
</tr>
<tr>
<td>6008</td>
<td>videoa16461</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videoa16463</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videoa17127 &#8211; ..67</td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>videob16462</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videob16465</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videob17127 &#8211; ..67</td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>videob42929</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>videob89356</td>
<td>0000000</td>
</tr>
<tr>
<td>6008</td>
<td>videocont16464</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videocont16466</td>
<td>0012340</td>
</tr>
<tr>
<td>6008</td>
<td>videocont17127 -<br />
..6<span style="display: none;">7</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6008</td>
<td>videopay17127 -<br />
..6<span style="display: none;">7</span></td>
<td>1200003</td>
</tr>
<tr>
<td>6313</td>
<td>189368</td>
<td>5550100</td>
</tr>
<tr>
<td>6365</td>
<td>8051321</td>
<td>5352161</td>
</tr>
<tr>
<td>6854</td>
<td>69032_2439268</td>
<td>69A1JW</td>
</tr>
<tr>
<td>6854</td>
<td>751000816</td>
<td>3097</td>
</tr>
<tr>
<td>6854</td>
<td>751025132</td>
<td>3097</td>
</tr>
<tr>
<td>7112</td>
<td>6115985678</td>
<td>1684487172</td>
</tr>
<tr>
<td>7122</td>
<td>+VAGR</td>
<td>10091961</td>
</tr>
<tr>
<td>7122</td>
<td>1276504</td>
<td>1276504</td>
</tr>
<tr>
<td>7122</td>
<td>1278544</td>
<td>55555</td>
</tr>
<tr>
<td>7122</td>
<td>258 193489</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>7122</td>
<td>288658258</td>
<td>654852357</td>
</tr>
<tr>
<td>7122</td>
<td>353358260</td>
<td>5064591</td>
</tr>
<tr>
<td>7122</td>
<td>4662928625</td>
<td>1144550791</td>
</tr>
<tr>
<td>7122</td>
<td>6100128443</td>
<td>2530974446 перед<br />
вводом уст. дату на 06.02.10</td>
</tr>
<tr>
<td>7122</td>
<td>610099268</td>
<td>899237054</td>
</tr>
<tr>
<td>7122</td>
<td>6100999240</td>
<td>2993736353</td>
</tr>
<tr>
<td>7122</td>
<td>6100999310</td>
<td>2878437707</td>
</tr>
<tr>
<td>7122</td>
<td>6102221724</td>
<td>3735820258</td>
</tr>
<tr>
<td>7122</td>
<td>6112188328</td>
<td>2982476013</td>
</tr>
<tr>
<td>7122</td>
<td>6118541255</td>
<td>3753561841</td>
</tr>
<tr>
<td>7122</td>
<td>6128225448</td>
<td>862047188</td>
</tr>
<tr>
<td>7122</td>
<td>6137128144</td>
<td>854564546</td>
</tr>
<tr>
<td>7122</td>
<td>6138153035</td>
<td>3316069022</td>
</tr>
<tr>
<td>7122</td>
<td>6138689174</td>
<td>2842849523</td>
</tr>
<tr>
<td>7122</td>
<td>6139627130</td>
<td>2802167784</td>
</tr>
<tr>
<td>7122</td>
<td>6144588817</td>
<td>1825807613</td>
</tr>
<tr>
<td>7122</td>
<td>7851102</td>
<td>339357453</td>
</tr>
<tr>
<td>7122</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>7122</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>7122</td>
<td>7851113</td>
<td>122607044</td>
</tr>
<tr>
<td>7122</td>
<td>823823</td>
<td>4775025</td>
</tr>
<tr>
<td>7122</td>
<td>823824</td>
<td>4775025</td>
</tr>
<tr>
<td>7122</td>
<td>GASTROLI</td>
<td>D16E23pu7r266t5PfK757y1JM9DY5Q8G</td>
</tr>
<tr>
<td>7122</td>
<td>fwэ161</td>
<td>510632</td>
</tr>
<tr>
<td>7132</td>
<td>1414</td>
<td>5gns0bg</td>
</tr>
<tr>
<td>7132</td>
<td>2882304</td>
<td>28101955</td>
</tr>
<tr>
<td>7132</td>
<td>424777</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>7132</td>
<td>45010101</td>
<td>280515</td>
</tr>
<tr>
<td>7132</td>
<td>64224276</td>
<td>DBFY6X67VJ</td>
</tr>
<tr>
<td>7132</td>
<td>7851102</td>
<td>339357453</td>
</tr>
<tr>
<td>7132</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>7132</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>7132</td>
<td>VZ LKM</td>
<td>6661866131</td>
</tr>
<tr>
<td>7132</td>
<td>WAP32504</td>
<td>4443535</td>
</tr>
<tr>
<td>7132</td>
<td>gyggg</td>
<td>834759</td>
</tr>
<tr>
<td>7132</td>
<td>regsys b15</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>7132</td>
<td>vz kaspersky</td>
<td>381745019462</td>
</tr>
<tr>
<td>7132</td>
<td>vz resodo</td>
<td>9614561230</td>
</tr>
<tr>
<td>7132</td>
<td>wz windows</td>
<td>312854-327650-801327-390101</td>
</tr>
<tr>
<td>7138</td>
<td>WAP32504</td>
<td>4443535</td>
</tr>
<tr>
<td>7139</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>7250</td>
<td>103452516058</td>
<td>111111111111111</td>
</tr>
<tr>
<td>7250</td>
<td>11431</td>
<td>11111112</td>
</tr>
<tr>
<td>7250</td>
<td>11432</td>
<td>11111112</td>
</tr>
<tr>
<td>7250</td>
<td>11440</td>
<td>debug7879</td>
</tr>
<tr>
<td>7250</td>
<td>11441</td>
<td>debug7879</td>
</tr>
<tr>
<td>7250</td>
<td>11442</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>11444</td>
<td>debug7879</td>
</tr>
<tr>
<td>7250</td>
<td>11449</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>154650</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>7250</td>
<td>197090767</td>
<td>1234567</td>
</tr>
<tr>
<td>7250</td>
<td>1971482</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19721112</td>
<td>1234567</td>
</tr>
<tr>
<td>7250</td>
<td>197219009</td>
<td>1234567</td>
</tr>
<tr>
<td>7250</td>
<td>197325543</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>197387766</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>197397</td>
<td>installed</td>
</tr>
<tr>
<td>7250</td>
<td>197435533</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>19777877</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>197852</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19793214</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19794112</td>
<td>1973143</td>
</tr>
<tr>
<td>7250</td>
<td>197971412</td>
<td>0000000</td>
</tr>
<tr>
<td>7250</td>
<td>19798565</td>
<td>installed</td>
</tr>
<tr>
<td>7250</td>
<td>551222</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551333</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551444</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551666</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>551777</td>
<td>любые 7 символов</td>
</tr>
<tr>
<td>7250</td>
<td>552002</td>
<td>327916778</td>
</tr>
<tr>
<td>7250</td>
<td>552004</td>
<td>327916778</td>
</tr>
<tr>
<td>7250</td>
<td>701</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>702</td>
<td>installed</td>
</tr>
<tr>
<td>7250</td>
<td>703</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>704</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>705</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>706</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>708</td>
<td>000000000</td>
</tr>
<tr>
<td>7250</td>
<td>709</td>
<td>123456789</td>
</tr>
<tr>
<td>7250</td>
<td>TIK (оплата через<br />
1<span style="display: none;">23ticket.com)</span></td>
<td>13616</td>
</tr>
<tr>
<td>7250</td>
<td>без_текста</td>
<td>11111112</td>
</tr>
<tr>
<td>7373</td>
<td>K*******00</td>
<td>Воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>7373</td>
<td>K206014*00</td>
<td>290954419</td>
</tr>
<tr>
<td>7373</td>
<td>K2****4*00</td>
<td>317964052 или<br />
290954419</td>
</tr>
<tr>
<td>7373</td>
<td>K2****5*00</td>
<td>544625144</td>
</tr>
<tr>
<td>7373</td>
<td>K204114200</td>
<td>5537447333 перед<br />
вводом уст. дату на 12.01.10</td>
</tr>
<tr>
<td>7373</td>
<td>K7****3*00</td>
<td>450850665</td>
</tr>
<tr>
<td>7373</td>
<td>K7****4*00</td>
<td>290954419</td>
</tr>
<tr>
<td>7733</td>
<td>pp777pp</td>
<td>12000003</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 18239</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 18647</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 39501</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 65527</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 72183</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 73283</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 88256</td>
<td>135797531</td>
</tr>
<tr>
<td>8055</td>
<td>+r444 96755</td>
<td>135797531</td>
</tr>
<tr>
<td>8155</td>
<td>vz zam</td>
<td>9895634168</td>
</tr>
<tr>
<td>8353</td>
<td>1215722</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>12750005</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275001</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275003</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275005</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275007</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275010</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275014</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275016</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275018</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275020</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275022</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>127507</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275100</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275102</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275104</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275106</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275108</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275110</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275112</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275115</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275117</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275119</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275121</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275122</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275124</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275126</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275128</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275130</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275131</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275133</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275135</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>1275137</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>140044</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>8353</td>
<td>142011</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142013</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142014</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142017</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>142025</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142027</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>142029</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>142036</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143021</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143022</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143024</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143031</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143032</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143034</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143035</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>143036</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>143037</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>143039</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144041</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144042</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144044</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144045</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144045_(1)</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>144045_(2)</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144047</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144051</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>144122</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>144422</td>
<td>1768684</td>
</tr>
<tr>
<td>8353</td>
<td>145051</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>145052</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>145695</td>
<td>4775025</td>
</tr>
<tr>
<td>8353</td>
<td>147595</td>
<td>4420864</td>
</tr>
<tr>
<td>8353</td>
<td>148892</td>
<td>1234567</td>
</tr>
<tr>
<td>8353</td>
<td>151144</td>
<td>555358</td>
</tr>
<tr>
<td>8353</td>
<td>151169</td>
<td>0009990001</td>
</tr>
<tr>
<td>8353</td>
<td>151234</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>151432</td>
<td>6s87g12</td>
</tr>
<tr>
<td>8353</td>
<td>15813521+2490+0</td>
<td>934782</td>
</tr>
<tr>
<td>8353</td>
<td>15845234+316+0</td>
<td>c5FPP53G,<br />
paGIGXOS, RXShJxtL</td>
</tr>
<tr>
<td>8353</td>
<td>1702007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>1702015</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>1702017</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>179</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>2047692</td>
<td>6625007</td>
</tr>
<tr>
<td>8353</td>
<td>210000</td>
<td>18412</td>
</tr>
<tr>
<td>8353</td>
<td>211287</td>
<td>0000-000</td>
</tr>
<tr>
<td>8353</td>
<td>2114</td>
<td>0534646</td>
</tr>
<tr>
<td>8353</td>
<td>212113</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>212114</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>212116</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>3236299</td>
<td>465629</td>
</tr>
<tr>
<td>8353</td>
<td>3328063</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378010</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378012</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378014</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378016</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378020</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378024</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378026</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378034</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378040</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378041</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378046</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378048</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378050</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378052</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378054</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378056</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378058</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378060</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378061</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378063</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378065</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378069</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3378070</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>378052</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>3853512100000tg_(<span style="display: none;">1)</span></td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>3853512100000tg_(<span style="display: none;">2)</span></td>
<td>42103g21</td>
</tr>
<tr>
<td>8353</td>
<td>3853512100000tg_(<span style="display: none;">3)</span></td>
<td>38535436</td>
</tr>
<tr>
<td>8353</td>
<td>3862123</td>
<td>43143321</td>
</tr>
<tr>
<td>8353</td>
<td>3862416</td>
<td>16625628</td>
</tr>
<tr>
<td>8353</td>
<td>3862638</td>
<td>48163821</td>
</tr>
<tr>
<td>8353</td>
<td>3862749</td>
<td>49183921</td>
</tr>
<tr>
<td>8353</td>
<td>3862927</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>3868527</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>3872376</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>3882123</td>
<td>23141320</td>
</tr>
<tr>
<td>8353</td>
<td>3882234</td>
<td>24161420</td>
</tr>
<tr>
<td>8353</td>
<td>3882345</td>
<td>25181520</td>
</tr>
<tr>
<td>8353</td>
<td>3882416</td>
<td>22121620</td>
</tr>
<tr>
<td>8353</td>
<td>3882527</td>
<td>27141720</td>
</tr>
<tr>
<td>8353</td>
<td>3882593</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>3882638</td>
<td>28161820</td>
</tr>
<tr>
<td>8353</td>
<td>3882749</td>
<td>29181920</td>
</tr>
<tr>
<td>8353</td>
<td>3882816</td>
<td>26121620</td>
</tr>
<tr>
<td>8353</td>
<td>3882927</td>
<td>27141720</td>
</tr>
<tr>
<td>8353</td>
<td>3892390</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234123</td>
<td>43143321</td>
</tr>
<tr>
<td>8353</td>
<td>5234171</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234187</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234203</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234234</td>
<td>44163421</td>
</tr>
<tr>
<td>8353</td>
<td>5234265</td>
<td>64243553</td>
</tr>
<tr>
<td>8353</td>
<td>5234311</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234328</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234345</td>
<td>23741387</td>
</tr>
<tr>
<td>8353</td>
<td>5234375</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234390</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234406</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234416</td>
<td>46123621</td>
</tr>
<tr>
<td>8353</td>
<td>5234527</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>5234531</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5234638</td>
<td>48163821</td>
</tr>
<tr>
<td>8353</td>
<td>5234749</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234781</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>523493</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5234938</td>
<td>75112468</td>
</tr>
<tr>
<td>8353</td>
<td>5235585</td>
<td>48261453</td>
</tr>
<tr>
<td>8353</td>
<td>5242123</td>
<td>43143321</td>
</tr>
<tr>
<td>8353</td>
<td>5242345</td>
<td>45183521</td>
</tr>
<tr>
<td>8353</td>
<td>5242527</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>5242638</td>
<td>48163821</td>
</tr>
<tr>
<td>8353</td>
<td>5242749</td>
<td>49183921</td>
</tr>
<tr>
<td>8353</td>
<td>5242927</td>
<td>57144728</td>
</tr>
<tr>
<td>8353</td>
<td>5243927</td>
<td>57144728</td>
</tr>
<tr>
<td>8353</td>
<td>5252345</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>5252927</td>
<td>47143721</td>
</tr>
<tr>
<td>8353</td>
<td>52621234</td>
<td>43546331</td>
</tr>
<tr>
<td>8353</td>
<td>52636523</td>
<td>47143321</td>
</tr>
<tr>
<td>8353</td>
<td>52636683</td>
<td>47718324</td>
</tr>
<tr>
<td>8353</td>
<td>52637763</td>
<td>51519114</td>
</tr>
<tr>
<td>8353</td>
<td>52648321</td>
<td>68114822</td>
</tr>
<tr>
<td>8353</td>
<td>6139001</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139003</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139005</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139007</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139010</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139012</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139015</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139017</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139020</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139022</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139025</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139030</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139032</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139040</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139042</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139100</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139102</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139104</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139106</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139109</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139111</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139113</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139115</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139118</td>
<td>6139115</td>
</tr>
<tr>
<td>8353</td>
<td>6139120</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139122</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139123</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139125</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139127</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139129</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139131</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139140</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6139142</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6625005</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6625007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6625010</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>666565</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6675002</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>6952635</td>
<td>1137317</td>
</tr>
<tr>
<td>8353</td>
<td>6952645</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>6952658</td>
<td>9207659</td>
</tr>
<tr>
<td>8353</td>
<td>700421200</td>
<td>Q588966T</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(1)</td>
<td>35673443</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(10)</td>
<td>19282736</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(11)</td>
<td>767344094562</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(12)</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(13)</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(14)</td>
<td>654852357</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(15)</td>
<td>5064591</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(16)</td>
<td>934782</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(17)</td>
<td>74952448, 19464834</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(18)</td>
<td>xKKKXCsl,<br />
UtGOv0nl, nwrvJoTi</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(19)</td>
<td>xHoSeciV,<br />
x4X8kQFe, irpyogtx</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(2)</td>
<td>нажать<br />
Shift-Alt-F7</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(20)</td>
<td>1968845971</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(21)</td>
<td>2397672939</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(22)</td>
<td>9025679360</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(23)</td>
<td>4775025</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(24)</td>
<td>1768684</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(25)</td>
<td>4420864</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(26)</td>
<td>555358</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(27)</td>
<td>18419</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(3)</td>
<td>hwz3ie</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(4)</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(5)</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(6)</td>
<td>98388136481</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(7)</td>
<td>9990001</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(8)</td>
<td>86575231</td>
</tr>
<tr>
<td>8353</td>
<td>7008210000_(9)</td>
<td>53261947</td>
</tr>
<tr>
<td>8353</td>
<td>7462652</td>
<td>4103777</td>
</tr>
<tr>
<td>8353</td>
<td>746266</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>748002</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>748004</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488002</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488004</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488009</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488010</td>
<td>13616</td>
</tr>
<tr>
<td>8353</td>
<td>7488015</td>
<td>13613</td>
</tr>
<tr>
<td>8353</td>
<td>7488017</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488018</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488021</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488025</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488026</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488027</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7488030</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>7523577</td>
<td>9248312</td>
</tr>
<tr>
<td>8353</td>
<td>8007</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>8273609</td>
<td>27586417</td>
</tr>
<tr>
<td>8353</td>
<td>8273656</td>
<td>27586417</td>
</tr>
<tr>
<td>8353</td>
<td>8488017</td>
<td>2047692</td>
</tr>
<tr>
<td>8353</td>
<td>8624763341</td>
<td>аа75014</td>
</tr>
<tr>
<td>8353</td>
<td>T701121300</td>
<td>24S86CH</td>
</tr>
<tr>
<td>8353</td>
<td>T701821900</td>
<td>16GU9928</td>
</tr>
<tr>
<td>8353</td>
<td>aa75010</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75014</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75016</td>
<td>467518, 8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75018</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75020</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75024</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75025</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75027</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75029</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>aa75031</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk10524</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15010</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15016</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15018</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15020</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15022</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15024</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15026</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15028</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15030</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15031</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15033</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15035</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15037</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15040</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15042</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15046</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15048</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15100</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15103</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15105</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>sk15110</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>sk15112</td>
<td>6789246356</td>
</tr>
<tr>
<td>8353</td>
<td>zz15010</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>zz15012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>Т700121000</td>
<td>434637Т14</td>
</tr>
<tr>
<td>8353</td>
<td>аа75012</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>аа75014</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>аа75016</td>
<td>8624763341</td>
</tr>
<tr>
<td>8353</td>
<td>аа75031</td>
<td>8694287294</td>
</tr>
<tr>
<td>8355</td>
<td>144422</td>
<td>любая строка из 7<br />
символов</td>
</tr>
<tr>
<td>8355</td>
<td>585359763</td>
<td>10149301</td>
</tr>
<tr>
<td>8355</td>
<td>7851102</td>
<td>339357453</td>
</tr>
<tr>
<td>8355</td>
<td>7851106</td>
<td>1660, 1476</td>
</tr>
<tr>
<td>8355</td>
<td>7851110</td>
<td>dezaktive</td>
</tr>
<tr>
<td>8355</td>
<td>VZ ACTIVE</td>
<td>12316063</td>
</tr>
<tr>
<td>8355</td>
<td>VZ BIR</td>
<td>8991634226</td>
</tr>
<tr>
<td>8355</td>
<td>wz zws</td>
<td>9895634168</td>
</tr>
<tr>
<td>8385</td>
<td>148892</td>
<td>1234567</td>
</tr>
<tr>
<td>8385</td>
<td>8051321</td>
<td>5352161</td>
</tr>
<tr>
<td>8385</td>
<td>8056534</td>
<td>3323456</td>
</tr>
<tr>
<td>8553</td>
<td>1275133</td>
<td>1968845971</td>
</tr>
<tr>
<td>8553</td>
<td>1702017</td>
<td>2047692</td>
</tr>
<tr>
<td>8553</td>
<td>6139131</td>
<td>1968845971</td>
</tr>
<tr>
<td>8750</td>
<td>733166</td>
<td>22582825</td>
</tr>
<tr>
<td>8885</td>
<td>733169</td>
<td>66244623</td>
</tr>
<tr>
<td>9099</td>
<td>251110173</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>25114137</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>25115205</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>351118360</td>
<td>4298</td>
</tr>
<tr>
<td>9099</td>
<td>51313674</td>
<td>32333735</td>
</tr>
<tr>
<td>9099</td>
<td>51772753</td>
<td>788900</td>
</tr>
<tr>
<td>9099</td>
<td>577800</td>
<td>PozdRAvLyAeM</td>
</tr>
<tr>
<td>9099</td>
<td>6225010</td>
<td>a7g</td>
</tr>
<tr>
<td>9099</td>
<td>71882607</td>
<td>788900</td>
</tr>
<tr>
<td>9099</td>
<td>72214057</td>
<td>a7g</td>
</tr>
<tr>
<td>9099</td>
<td>72227571</td>
<td>debug7879</td>
</tr>
<tr>
<td>9099</td>
<td>7225010</td>
<td>a7g</td>
</tr>
<tr>
<td>9099</td>
<td>wz+25245</td>
<td>himydarling</td>
</tr>
<tr>
<td>9099</td>
<td>wz+476457</td>
<td>879563640</td>
</tr>
<tr>
<td>9161</td>
<td>401928674</td>
<td>7128</td>
</tr>
<tr>
<td>9395</td>
<td>532042</td>
<td>8563481</td>
</tr>
<tr>
<td>9395</td>
<td>532132</td>
<td>8563481</td>
</tr>
<tr>
<td>9395</td>
<td>8056534</td>
<td>3323456</td>
</tr>
<tr>
<td>9661</td>
<td>751001770</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>text 590117580</td>
<td>6523</td>
</tr>
<tr>
<td>9690</td>
<td>4909</td>
<td>49091</td>
</tr>
<tr>
<td>9690</td>
<td>49091</td>
<td>605659</td>
</tr>
<tr>
<td>9690</td>
<td>591800000</td>
<td>6523</td>
</tr>
<tr>
<td>9690</td>
<td>5xxxxxxxx</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9690</td>
<td>60*****</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9690</td>
<td>6300028358</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>630009183</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300138520</td>
<td>2493366793</td>
</tr>
<tr>
<td>9690</td>
<td>6300138532</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300380879</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300450510</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300494571</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6300731312</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>6600002777</td>
<td>3097</td>
</tr>
<tr>
<td>9690</td>
<td>7200001301</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>130129806</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131004894</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131007023</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131009834</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131012040</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131013661</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131014239</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131015609</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131022313</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131030079</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131030257</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131032564</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>131032665</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200102654</td>
<td>1546058064</td>
</tr>
<tr>
<td>9691</td>
<td>200104457</td>
<td>3821019992</td>
</tr>
<tr>
<td>9691</td>
<td>200104889</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200105980</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200106261</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200107432</td>
<td>3611680703</td>
</tr>
<tr>
<td>9691</td>
<td>200117242</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200117273</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200120290</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200120323</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200122535</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200125729</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200126792</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200127514</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200128738</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200128993</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200129825</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200402374</td>
<td>941017226</td>
</tr>
<tr>
<td>9691</td>
<td>200404109</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200412937</td>
<td>4119130194</td>
</tr>
<tr>
<td>9691</td>
<td>200414322</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200415482</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200416226</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200417748</td>
<td>389719612</td>
</tr>
<tr>
<td>9691</td>
<td>200423440</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200423674</td>
<td>4238425700</td>
</tr>
<tr>
<td>9691</td>
<td>200425996</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200426071</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200426444</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200426957</td>
<td>1797044819</td>
</tr>
<tr>
<td>9691</td>
<td>200430522</td>
<td>1160140563</td>
</tr>
<tr>
<td>9691</td>
<td>200432279</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200500751</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200501347</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200504679</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200509666</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200511699</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200521694</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200525783</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200526535</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>200527942</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>200528189</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201000084</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201000198</td>
<td>994638952</td>
</tr>
<tr>
<td>9691</td>
<td>201000355</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201000727</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201001599</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201002504</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201002719</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201002838</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201002988</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201004876</td>
<td>3267383353</td>
</tr>
<tr>
<td>9691</td>
<td>201004955</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201004965</td>
<td>1125145333</td>
</tr>
<tr>
<td>9691</td>
<td>201005792</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201006566</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201006808</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201008327</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201008355</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201008647</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201008924</td>
<td>447549663</td>
</tr>
<tr>
<td>9691</td>
<td>201011181</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201012814</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201015031</td>
<td>3003588595</td>
</tr>
<tr>
<td>9691</td>
<td>201015334</td>
<td>3240842533</td>
</tr>
<tr>
<td>9691</td>
<td>201016121</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201016615</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201016797</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201017305</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201017565</td>
<td>1709123023</td>
</tr>
<tr>
<td>9691</td>
<td>201017916</td>
<td>3129809878</td>
</tr>
<tr>
<td>9691</td>
<td>201020155</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201020744</td>
<td>4179485148</td>
</tr>
<tr>
<td>9691</td>
<td>201021177</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201022285</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201023103</td>
<td>355295783</td>
</tr>
<tr>
<td>9691</td>
<td>201025202</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201025714</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201026381</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201027678</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201027943</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201028652</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201029016</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201029518</td>
<td>288193736</td>
</tr>
<tr>
<td>9691</td>
<td>201030975</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201031903</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>201032059</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201032675</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201900947</td>
<td>302206460</td>
</tr>
<tr>
<td>9691</td>
<td>201908461</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201921812</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>201931938</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>400424716</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>400510708</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>400515487</td>
<td>993601628</td>
</tr>
<tr>
<td>9691</td>
<td>401004900</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>401009632</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>401023574</td>
<td>2954604565</td>
</tr>
<tr>
<td>9691</td>
<td>401317747</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>401728151</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>4022xxxxx</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>5100128058</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100128060</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100128929</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100999172</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5100999382</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5102433127</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5108961041</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5115147692</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5116792731</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5130560162</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5131966932</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>5135439047</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>59*****</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9691</td>
<td>590100000</td>
<td>4086696919</td>
</tr>
<tr>
<td>9691</td>
<td>590102457</td>
<td>3179612774</td>
</tr>
<tr>
<td>9691</td>
<td>590129781</td>
<td>1322236710</td>
</tr>
<tr>
<td>9691</td>
<td>590404381</td>
<td>2443250164</td>
</tr>
<tr>
<td>9691</td>
<td>590417382</td>
<td>662560272</td>
</tr>
<tr>
<td>9691</td>
<td>590423839</td>
<td>2546785333</td>
</tr>
<tr>
<td>9691</td>
<td>590429661</td>
<td>2168679724</td>
</tr>
<tr>
<td>9691</td>
<td>590430230</td>
<td>3427952409</td>
</tr>
<tr>
<td>9691</td>
<td>590900000</td>
<td>533039546</td>
</tr>
<tr>
<td>9691</td>
<td>590900041</td>
<td>212761640</td>
</tr>
<tr>
<td>9691</td>
<td>591000000</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>591000041</td>
<td>2379621972</td>
</tr>
<tr>
<td>9691</td>
<td>591000791</td>
<td>1027034780</td>
</tr>
<tr>
<td>9691</td>
<td>591001388</td>
<td>3796175040</td>
</tr>
<tr>
<td>9691</td>
<td>591020184</td>
<td>705406080</td>
</tr>
<tr>
<td>9691</td>
<td>591026804</td>
<td>3362278107</td>
</tr>
<tr>
<td>9691</td>
<td>591028883</td>
<td>2114593347</td>
</tr>
<tr>
<td>9691</td>
<td>591032052</td>
<td>3765302516</td>
</tr>
<tr>
<td>9691</td>
<td>591517262</td>
<td>3575071160</td>
</tr>
<tr>
<td>9691</td>
<td>592000000</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>593204127</td>
<td>1712875941</td>
</tr>
<tr>
<td>9691</td>
<td>60*****</td>
<td>воспользуйтесь<br />
генератором выше</td>
</tr>
<tr>
<td>9691</td>
<td>600530684</td>
<td>6523</td>
</tr>
<tr>
<td>9691</td>
<td>6300316796</td>
<td>6523</td>
</tr>
<tr>
<td>9691</td>
<td>6300334749</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>6300351518</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>6300804416</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>7200001657</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7200001752</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7200001853</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>7200001896</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7500128455</td>
<td>30979800</td>
</tr>
<tr>
<td>9691</td>
<td>750101974</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750102154</td>
<td>1528734974</td>
</tr>
<tr>
<td>9691</td>
<td>750102155</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750103715</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750105606</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750105647</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750106473</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750109602</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750111971</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750112667</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750112872</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750113648</td>
<td>3407905220</td>
</tr>
<tr>
<td>9691</td>
<td>750113764</td>
<td>4049782106</td>
</tr>
<tr>
<td>9691</td>
<td>750115615</td>
<td>10132147</td>
</tr>
<tr>
<td>9691</td>
<td>750116224</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750119417</td>
<td>1255234586</td>
</tr>
<tr>
<td>9691</td>
<td>750120482</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750122075</td>
<td>1697501117</td>
</tr>
<tr>
<td>9691</td>
<td>750122148</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750124406</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750126384</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750127805</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750130279</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750131422</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750401176</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750402389</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750403114</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750403428</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750403824</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750405506</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750406067</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750406484</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750408079</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750408787</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750411060</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750413173</td>
<td>576556217</td>
</tr>
<tr>
<td>9691</td>
<td>750413625</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750413979</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750414256</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750416501</td>
<td>3907</td>
</tr>
<tr>
<td>9691</td>
<td>750423782</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750424618</td>
<td>1022207579</td>
</tr>
<tr>
<td>9691</td>
<td>750425163</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750426427</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750517933</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750521082</td>
<td>4126518057</td>
</tr>
<tr>
<td>9691</td>
<td>750526423</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750531701</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>750532504</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751001213</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751001263</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751001887</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751002007</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751002271</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751002726</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751003255</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751003758</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751005020</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751005789</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751006344</td>
<td>2747797143</td>
</tr>
<tr>
<td>9691</td>
<td>751006833</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751007357</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751007446</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751009943</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751010184</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751010226</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751010540</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751011325</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751012218</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751012564</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751012942</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751013070</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751014891</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751015466</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751016937</td>
<td>1165452684</td>
</tr>
<tr>
<td>9691</td>
<td>751017445</td>
<td>1415341649</td>
</tr>
<tr>
<td>9691</td>
<td>751017874</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751019602</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751020039</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751021080</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751021161</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751022308</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751022419</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751023905</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751024095</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751024559</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751025077</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751025964</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751026133</td>
<td>195660541</td>
</tr>
<tr>
<td>9691</td>
<td>751027156</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751027403</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751028758</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751029611</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751030016</td>
<td>13461096611</td>
</tr>
<tr>
<td>9691</td>
<td>751030121</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751030354</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751031535</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751031561</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751032227</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>7510323313</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751032349</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751041813</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751402962</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751420124</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751430364</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751908535</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>751912764</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>752000156</td>
<td>3097</td>
</tr>
<tr>
<td>9691</td>
<td>752002356</td>
<td>3931624240</td>
</tr>
<tr>
<td>9691</td>
<td>752003717</td>
<td>1183443227</td>
</tr>
<tr>
<td>9691</td>
<td>752005768</td>
<td>3155967377</td>
</tr>
<tr>
<td>9691</td>
<td>752008781</td>
<td>2838065254</td>
</tr>
<tr>
<td>9691</td>
<td>752009017</td>
<td>746266618</td>
</tr>
<tr>
<td>9691</td>
<td>752017923</td>
<td>3528846636</td>
</tr>
<tr>
<td>9691</td>
<td>752020571</td>
<td>2453783368</td>
</tr>
<tr>
<td>9691</td>
<td>752026121</td>
<td>3444883469</td>
</tr>
<tr>
<td>9691</td>
<td>752028689</td>
<td>3706765571</td>
</tr>
<tr>
<td>9691</td>
<td>752031211</td>
<td>1149779102</td>
</tr>
<tr>
<td>9691</td>
<td>890125339</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>89016313</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>890503813</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>890507694</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>890510151</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>89071009</td>
<td>2419891849</td>
</tr>
<tr>
<td>9691</td>
<td>891008344</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891010542</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891014338</td>
<td>4198559710</td>
</tr>
<tr>
<td>9691</td>
<td>891015461</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891015706</td>
<td>2304794275</td>
</tr>
<tr>
<td>9691</td>
<td>891017653</td>
<td>7810</td>
</tr>
<tr>
<td>9691</td>
<td>891018250</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891018665</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891018716</td>
<td>1645328191</td>
</tr>
<tr>
<td>9691</td>
<td>891020284</td>
<td>3640851854</td>
</tr>
<tr>
<td>9691</td>
<td>891020436</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891024650</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891925685</td>
<td>7128</td>
</tr>
<tr>
<td>9691</td>
<td>891932233</td>
<td>351535381</td>
</tr>
<tr>
<td>9693</td>
<td>4922 649</td>
<td>623456</td>
</tr>
<tr>
<td>9693</td>
<td>497826831</td>
<td>533039546</td>
</tr>
<tr>
<td>9797</td>
<td>244314</td>
<td>899788</td>
</tr>
<tr>
<td>9800</td>
<td>22312_70</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312109</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>2331244</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>2331279</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>2331280</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>2331282</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>2331294</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_105</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_11</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_12</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_16</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_19</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_46</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_64</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_72</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_80</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>23312_9</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>23312_91</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_94</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23312_96</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>2331391</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313_11</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313_30</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23313_80</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>23322</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>2332211</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3352114937</td>
<td>4479927959, затем<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3457_45</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3457_xx</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345819</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_10</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_45</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_8</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3458_9</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3458_xx</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345919</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345945</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>345946</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459_10</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459_8</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>3459_x</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3459_xx</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>3532346</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_11</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_12</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323_43</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323_46</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>35323_72</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35323_80</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>35323_82</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35329_9</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>35375</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>430******</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430118058</td>
<td>333911672</td>
</tr>
<tr>
<td>9800</td>
<td>430200903</td>
<td>768439085</td>
</tr>
<tr>
<td>9800</td>
<td>430201950</td>
<td>3100318282</td>
</tr>
<tr>
<td>9800</td>
<td>430202381</td>
<td>91415701</td>
</tr>
<tr>
<td>9800</td>
<td>430202911</td>
<td>929887856</td>
</tr>
<tr>
<td>9800</td>
<td>430203634</td>
<td>4012133996</td>
</tr>
<tr>
<td>9800</td>
<td>430203991</td>
<td>481817429</td>
</tr>
<tr>
<td>9800</td>
<td>430204162</td>
<td>2033015012</td>
</tr>
<tr>
<td>9800</td>
<td>430204270</td>
<td>1140031240</td>
</tr>
<tr>
<td>9800</td>
<td>430206571</td>
<td>2912004420</td>
</tr>
<tr>
<td>9800</td>
<td>430206638</td>
<td>2689779702</td>
</tr>
<tr>
<td>9800</td>
<td>430207127</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430207462</td>
<td>1624819014</td>
</tr>
<tr>
<td>9800</td>
<td>430207918</td>
<td>3712086798</td>
</tr>
<tr>
<td>9800</td>
<td>430208856</td>
<td>1125248071</td>
</tr>
<tr>
<td>9800</td>
<td>430209964</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430210768</td>
<td>3374443896</td>
</tr>
<tr>
<td>9800</td>
<td>430210886</td>
<td>3969087279</td>
</tr>
<tr>
<td>9800</td>
<td>430213606</td>
<td>3581067968</td>
</tr>
<tr>
<td>9800</td>
<td>430214556</td>
<td>2777633180</td>
</tr>
<tr>
<td>9800</td>
<td>430215069</td>
<td>4038202844</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(1)</td>
<td>2461359416</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(10)</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(11)</td>
<td>7296696957</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(2)</td>
<td>5862853</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(3)</td>
<td>393936297</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(4)</td>
<td>9242595</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(5)</td>
<td>9434676</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(6)</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(7)</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(8)</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>430217193_(9)</td>
<td>3762753444</td>
</tr>
<tr>
<td>9800</td>
<td>430217929</td>
<td>802248361</td>
</tr>
<tr>
<td>9800</td>
<td>430218334</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430219390</td>
<td>1051518936</td>
</tr>
<tr>
<td>9800</td>
<td>430222244</td>
<td>3161711743</td>
</tr>
<tr>
<td>9800</td>
<td>430223395</td>
<td>54891</td>
</tr>
<tr>
<td>9800</td>
<td>430223969</td>
<td>56220341</td>
</tr>
<tr>
<td>9800</td>
<td>430224609</td>
<td>3352114937</td>
</tr>
<tr>
<td>9800</td>
<td>430224845</td>
<td>921664210</td>
</tr>
<tr>
<td>9800</td>
<td>430227271</td>
<td>208788435</td>
</tr>
<tr>
<td>9800</td>
<td>430228463</td>
<td>2310588851</td>
</tr>
<tr>
<td>9800</td>
<td>430229473</td>
<td>3624472676</td>
</tr>
<tr>
<td>9800</td>
<td>430230167</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>430231960</td>
<td>3197023140</td>
</tr>
<tr>
<td>9800</td>
<td>430231996</td>
<td>2862137995</td>
</tr>
<tr>
<td>9800</td>
<td>430232742</td>
<td>479074036</td>
</tr>
<tr>
<td>9800</td>
<td>4479927959</td>
<td>5862853</td>
</tr>
<tr>
<td>9800</td>
<td>5862710</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>5862717</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>5862730</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>5862753</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_10</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_11</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_12</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_19</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_27</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_30</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_36</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_43</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_45</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_46</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_53</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_54</td>
<td>GH811390 перед<br />
вводом уст. дату на 26.01.10</td>
</tr>
<tr>
<td>9800</td>
<td>58627_61</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_64</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_69</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>58627_72</td>
<td>4479927959,<br />
8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58627_9</td>
<td>4479927959</td>
</tr>
<tr>
<td>9800</td>
<td>5862810</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>5862812</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>5862830</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_27</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_46</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_53</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_64</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>58628_9</td>
<td>8694287294</td>
</tr>
<tr>
<td>9800</td>
<td>733161</td>
<td>49685761</td>
</tr>
<tr>
<td>9800</td>
<td>733162</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>7331621+10</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331621+xx</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331622+10+2</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331622+xx</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>733166</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>733167</td>
<td>06159230</td>
</tr>
<tr>
<td>9800</td>
<td>733168</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>7331691+1</td>
<td>7393936297</td>
</tr>
<tr>
<td>9800</td>
<td>7331692+10+2</td>
<td>4243352762</td>
</tr>
<tr>
<td>9800</td>
<td>733177</td>
<td>06159230</td>
</tr>
<tr>
<td>9800</td>
<td>733187</td>
<td>9434676</td>
</tr>
<tr>
<td>ICQ:1377584</td>
<td></td>
<td>8351w126pChd4E96Q2P2fao8XwlNk69I</td>
</tr>
<tr>
<td>ICQ:2731802</td>
<td></td>
<td>q1w2e3r4</td>
</tr>
<tr>
<td>ckgfs</td>
<td>4460</td>
<td>84868</td>
</tr>
<tr>
<td>icq:2349129</td>
<td>****</td>
<td>123698741</td>
</tr>
<tr>
<td>icq:387640072</td>
<td>****</td>
<td>38453365023834764</td>
</tr>
</tbody>
</table>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/internet-on-iphone-30/" rel="bookmark" class="crp_title">Настройка интернета на iPhone 3.0</a></li><li><a href="http://odminblog.ru/iphone-worms/" rel="bookmark" class="crp_title">Worms для iPhone</a></li><li><a href="http://odminblog.ru/sims3-iphone/" rel="bookmark" class="crp_title">Sims 3 для iPhone 3.0</a></li><li><a href="http://odminblog.ru/vybirayu-bezlimitnyj-mobilnyj-internet-dlya-doma-i-ofisa/" rel="bookmark" class="crp_title">Выбираю безлимитный мобильный интернет для дома и офиса</a></li><li><a href="http://odminblog.ru/long-story-about-iphone312/" rel="bookmark" class="crp_title">Эпопея с обновление прошивки iPhone до версии 3.1.2</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kody-razblokirovki-pornobannerov/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Несколько фактов об утечке информации</title>
		<link>http://odminblog.ru/data-leak/</link>
		<comments>http://odminblog.ru/data-leak/#comments</comments>
		<pubDate>Tue, 11 May 2010 10:45:17 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[dlp]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=909</guid>
		<description><![CDATA[В очередной раз занимаюсь по работе совершенно дебильным занятием: сдаю экзамены за партнеров, с тем чтобы они ласковые наши могли получить авторизацию по определенным линейкам оборудования и наслаждаться этими самыми решениями.  Запарило это занятие до безобразия, ибо за последние полгода сдал уже более 200 тестов, но все таки иногда становится довольно интересно- если вдруг удается [...]]]></description>
			<content:encoded><![CDATA[<p>В очередной раз занимаюсь по работе совершенно дебильным занятием: сдаю экзамены за партнеров, с тем чтобы они ласковые наши могли получить авторизацию по определенным линейкам оборудования и наслаждаться этими самыми решениями.  Запарило это занятие до безобразия, ибо за последние полгода сдал уже более 200 тестов, но все таки иногда становится довольно интересно- если вдруг удается вчитаться в мануалы и презентухи по продуктам.</p>
<p>Вот и сегодня встретил в он-лайн презентации, посвященной некоей Network DLP довольно интересную статистику по утечкам информации:</p>
<p>80% CISO рассматривают сотрудников как основной источник утечки информации<br />
73% утечек информации происходит через внутренние ресурсы компании<br />
77% компаний не имеют возможности (технической или финансовой) проанализировать, постфактум, причины утечки и те финансовые потери, которая она нанесла компании и это при том, что по устаревшей статистике- убытки от утечек информации в период с 2006 года по 2007 возросли с $4.8 миллиардов до $6.3<br />
Каждые 53 секунды в мире теряется или крадется один ноутбук- в кафешках, ресторанах, метро, вокзалах и прочее.<br />
По данным ФБР среднестатистический ноут имеет 1 из 10 шансов быть украденным в этом году, и при этом с вероятностью 97% эта информация будет утеряна навсегда.<br />
Всего 20% утечек данных происходит в результате действия злонамеренного кода, т.е. внешнего вторжения или вирусной атаки, при этом 92% компаний используют имаил (email) для пересылки конфиденциальной информации, не прибегая к каким либо дополнительным способам защиты пересылаемой информации; в 52% конфиденциальная информация уходит из офиса на портативных-переносных устройствах- ноуты, флешки и прочее.<br />
Более 80% наиболее дорогостоящих утечек информации происходило по причинам выноса, вполне законопослушными сотрудниками, информации из вне организаций.</p>
<p>Довольно интересная информация, которая заставляет серьезно задуматься о том, как и с помощью чего необходимо хранить свои конфиденциальные данные.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/social-network-risk-infosec/" rel="bookmark" class="crp_title">Социальные сети- брешь в информационной безопасности</a></li><li><a href="http://odminblog.ru/google-leave-china/" rel="bookmark" class="crp_title">Google уходит из китая</a></li><li><a href="http://odminblog.ru/web-portaly-i-tipy-web-portalov/" rel="bookmark" class="crp_title">Web-порталы и типы web-порталов</a></li><li><a href="http://odminblog.ru/image-spam-threat/" rel="bookmark" class="crp_title">И снова о проблематике спам потока</a></li><li><a href="http://odminblog.ru/svistoplyaska-s-puzomerami/" rel="bookmark" class="crp_title">Свистопляска с пузомерами</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/data-leak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка поддержки SNX и Endpoint Connect на шлюзах</title>
		<link>http://odminblog.ru/installing-support-snx-and-endpoint-connect/</link>
		<comments>http://odminblog.ru/installing-support-snx-and-endpoint-connect/#comments</comments>
		<pubDate>Thu, 06 May 2010 10:35:48 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=905</guid>
		<description><![CDATA[Установка поддержки SNX R71 на шлюз VPN-1 R65+ и портал Connectra Gateway

Для того, чтобы проапгрейдить движок SNХ на шлюзе VPN-1, делаем следующие процедуры:

Резервируем директорию $FWDIR/conf/extender/CSHELL 
Скачиваем с офф.сайта Checkpoint файл апгрейд-патча SNX_for_VPN1_Win7.tgz
Распаковываем скаченный файл, в директорию $FWDIR/conf/extender/CSHELL
Перемещаем файлы cashell_ver.txt и slim_ver.txt в директорию $FWDIR/conf/extender
Устанавливаем на шлюзе имеющиеся политики

Для того, чтобы установить патч на портал Connectra [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Установка поддержки SNX R71 на шлюз VPN-1 R65+ и портал Connectra Gateway</strong></p>
<p><strong></strong><br />
Для того, чтобы проапгрейдить движок SNХ на шлюзе VPN-1, делаем следующие процедуры:</p>
<ol>
<li>Резервируем директорию <strong>$FWDIR/conf/extender/CSHELL </strong></li>
<li>Скачиваем с офф.сайта Checkpoint файл апгрейд-патча <strong>SNX_for_VPN1_Win7.tgz</strong></li>
<li>Распаковываем скаченный файл, в директорию <strong>$FWDIR/conf/extender/CSHELL</strong></li>
<li>Перемещаем файлы <strong>cashell_ver.txt</strong> и <strong>slim_ver.txt</strong> в директорию <strong>$FWDIR/conf/extender</strong></li>
<li>Устанавливаем на шлюзе имеющиеся политики</li>
</ol>
<p>Для того, чтобы установить патч на портал Connectra Gateway, необходимо проделать следующие шаги:</p>
<ol>
<li>Резервируем директорию <strong>$CVPNDIR/htdocs/SNX/CSHELL</strong></li>
<li>Скачиваем с офф.сайта файл апгрейд-патча <strong>SNX_for_Connectra_Win7.tgz</strong></li>
<li>Распаковываем ранее скаченный файл в директорию <strong>$CVPNDIR/htdocs/SNX/CSHELL</strong></li>
<li>Устанавливаем политики на портал</li>
</ol>
<p><strong><br />
Установка поддержки Endpoint Connect R73 на шлюз VPN-1 R65+ HFA40 и портал Connectra Gateway</strong><br />
Для установки поддержки Endpoint Connect R73 на шлюзе VPN-1, начиная с версии R65 HFA 40, необходимо провести следующие процедуры:</p>
<ol>
<li>Резервируем файлы <strong>TRAC.cab</strong> и <strong>trac_ver.txt</strong> содержащиеся в директории<strong> $FWDIR/conf/extender/CSHELL</strong></li>
<li>Скачиваем с офф.сайта Checkpoint файл поддержки клиентского софта<br />
<strong>Check_Point_Endpoint_Connect_R73_For_Windows_835000022.cab</strong></li>
<li>Перемещаем файл в директорию<strong> $FWDIR/conf/extender/CSHELL</strong> и переименовываем его в <strong>TRAC.cab</strong></li>
<li>Задаем правильные права доступа к файлу поддержки клиента: <em>chmod 750 TRAC.cab</em></li>
<li>Редактируем файл<strong> trac_ver.txt</strong> изменив <em>build number</em> содержащийся внутри файла, на новый<strong> 835000022</strong></li>
<li> Устанавливаем политтику на шлюз</li>
</ol>
<p>Для установки поддержки Endpoint Connect R73 на портале Connectra Gateway совершаем следующие процедуры:</p>
<ol>
<li>Резервируем файлы <strong>TRAC.cab</strong> и<strong> trac_ver.txt</strong> из директории <strong>$CVPNDIR/htdocs/SNX/CSHELL</strong></li>
<li>Скачиваем с офф.сайта файл поддержки обновленной версии клиента<br />
<strong>Check_Point_Endpoint_Connect_R73_For_Windows_B835000022.cab</strong></li>
<li>Перемещаем файл в директорию <strong> $CVPNDIR/htdocs/SNX/CSHELL</strong> и переименовываем его в <strong>TRAC.cab</strong><strong></strong></li>
<li>Даем команду <em>chmod 750 TRAC.cab</em> для того чтобы задать необходимые права доступа к файлу</li>
<li>Изменяем в файле <strong>file trac_ver.txt</strong> версию <em>build number</em>, изменив имеющийся на <strong>835000022</strong></li>
<li>Устанавливаем политики на портал</li>
</ol>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/web-filtering-update-issue/" rel="bookmark" class="crp_title">Проблема обновления URL/Web Filtering на шлюзе CP</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li><li><a href="http://odminblog.ru/unlock-iphone-312/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 05.11.07</a></li><li><a href="http://odminblog.ru/cron-log-over-mail/" rel="bookmark" class="crp_title">Отправка отчетов по почте планировщиком cron</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/installing-support-snx-and-endpoint-connect/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Checkpoint Secure Client VPN для 64битных Windows 7</title>
		<link>http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/</link>
		<comments>http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/#comments</comments>
		<pubDate>Thu, 06 May 2010 10:08:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=901</guid>
		<description><![CDATA[После анонсирования новой системы Windows 7, вскрылась новая проблема, на которую никто не обращал внимания до этого, не смотря на то, что она уже была озвучена применительно еще к системам Vista: на 64-битных системах Windows Vista/7 невозможно использование IPSEC VPN клиента от Checkpoint &#8211; Secure Client, с помощью которого удаленный хост может подключаться к шлюзам [...]]]></description>
			<content:encoded><![CDATA[<p>После анонсирования новой системы Windows 7, вскрылась новая проблема, на которую никто не обращал внимания до этого, не смотря на то, что она уже была озвучена применительно еще к системам Vista: на 64-битных системах Windows Vista/7 невозможно использование IPSEC VPN клиента от Checkpoint &#8211; Secure Client, с помощью которого удаленный хост может подключаться к шлюзам Connectra, VPN-1, UTM-1 и Power-1 используя протоколы стандарта IPSEC. Это продукт отлично себя зарекомендовал на большинстве систем Microsoft и Mac, но к сожалению, после установки на 64-битную систему, пакет Secure Client не запускается в принципе, так что использование его невозможно.</p>
<p>И вот здесь начинается некоторая непонятка, ибо Checkpoint обещает выпуск обновленного полнофункционального VPN клиента Secure Client, поддерживающего 64битные системы, только в конце второго квартала, и на данный момент предлагает два вида решения: использование облегченного VPN клиента Endpoint Connect (он также интегрирован в продукт Endpoint Security Client R73), входящего в комплект Connectra, но при этом поддерживающего соединение со шлюзами, начиная от NGX R65 HFA40. В данный момент единственная версия клиента  Endpoint Connect, поддерживающая 64битные системы, является  Endpoint Connect R73, который дает возможность подключения к системам выше R65 HFA40 и Connectra R66.</p>
<p>Для использования этой версии клиента также необходимо произвести <strong><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/">апгрейд поддержки Endpoint Connect</a></strong> на шлюзах, путем установки установки патча поддержки R73. Последняя актуальная версия клиента Endpoint Connect, а также патч для шлюза VPN-1 и портала Connectra доступны для скачивания на офф.сайте Checkpoint.</p>
<p>Лицензируется использование этого продукта в виде Check Point Endpoint Security &#8211; Secure Access license, путем приобретения лицензии на удаленное рабочее место, то есть если два пользователя работают с одной машины, то нужна всего одна лицензия, если же один пользователь предполагает работать с двух разных машин, то две лицензии.</p>
<p>Другим вариантом использования VPN клиента на 64битныхз платформах, является использование продукта SSL Network Extender (SNX) для построения шифрованного туннеля 3го уровня SSL VPN. Версия SNX R71 HFA1 for Windows поддерживает 64битные платформы Windows 7/Vista/XP. Этот клиент скачивается с портала Check Point Security Gateways по запросу пользователя, пытающегося установить шифрованное соединение через протокол HTTPS. Продукт поддерживает шлюзы, начиная с версии NGX R60 и выше. Для использования версии R71, на шлюзах также должен быть <a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/"><strong>установлен патч поддержки</strong></a> этой версии, который можно скачать на офф.сайте Checkpoint.</p>
<p>Лицензируется использование данного продукта путем приобретения лицензии SNX (на определенное количество пользователей: 25, 100, 250 и т.д) или также Check Point Endpoint Security &#8211; Secure Access license, которая приобретается по количеству удаленных рабочих мест.</p>
<p>Так что все разговоры о том, что Endpoint Connect поддеривается только VPN порталом Connectra либо развод на лишние, причем не малые, бабуськи, либо просто незнание материала.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li><li><a href="http://odminblog.ru/iphone-in-cisco-asa-vpn/" rel="bookmark" class="crp_title">Пытаемся подружить iPhone и Cisco ASA VPN</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Генетическая DDOS атака</title>
		<link>http://odminblog.ru/genetic-ddos-attack/</link>
		<comments>http://odminblog.ru/genetic-ddos-attack/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 09:47:22 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Одмины шутят]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[юмор]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=899</guid>
		<description><![CDATA[Вычитал тут на одном форуме интересную выкладку по DDoS атаке человеческого генома:
1. Одна человеческая клетка содержит 75Мб генетической информации.
2. Один сперматозоид содержит 37.5Мб.
3. В одном миллилитре содержится около 100 млн сперматозоидов.
4. В среднем, эякуляция длится 5 секунд и составляет 2.25 мл спермы.
5. Таким образом, пропускная способность мужского члена будет равна (37.5Мб x 100M x 2.25)/5 [...]]]></description>
			<content:encoded><![CDATA[<p>Вычитал тут на одном форуме интересную выкладку по DDoS атаке человеческого генома:</p>
<p>1. Одна человеческая клетка содержит 75Мб генетической информации.<br />
2. Один сперматозоид содержит 37.5Мб.<br />
3. В одном миллилитре содержится около 100 млн сперматозоидов.<br />
4. В среднем, эякуляция длится 5 секунд и составляет 2.25 мл спермы.<br />
5. Таким образом, пропускная способность мужского члена будет равна (37.5Мб x 100M x 2.25)/5 = (37 500 000  байт/сперматозоид x 100 000 000 сперматозоид/мл x 2.25 мл) / 5 секунд = 1 687 500 000 000 000 байт/секунду = 1,6875 Терабайт/с Получается, что женская яйцеклетка выдерживает эту DDoS-атаку на полтора терабайта в секунду, пропуская только один выбранный пакет данных и является самым офигенным в мире хардварным фаерволом&#8230; Но тот один пакет, который она пропускает, кладет систему на 9 месяцев&#8230;</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/pirrova-pobeda-bezgramotnyx-belgijcev-nad-google/" rel="bookmark" class="crp_title">Пиррова победа безграмотных бельгийцев над Google</a></li><li><a href="http://odminblog.ru/interesnye-fakty-internet/" rel="bookmark" class="crp_title">Интересные факты. Интернет</a></li><li><a href="http://odminblog.ru/servisy-zashhity-ot-ddos-atak/" rel="bookmark" class="crp_title">Сервисы защиты от DDoS атак</a></li><li><a href="http://odminblog.ru/ddos-ataka-na-blog-navalnogo-a-byl-li-malchik/" rel="bookmark" class="crp_title">DDoS атака на блог Навального: а был ли мальчик?</a></li><li><a href="http://odminblog.ru/podtverghdenie-o-dostavke-sms-iphone/" rel="bookmark" class="crp_title">Подтверждение о доставке SMS в iPhone</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/genetic-ddos-attack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>На злобу дня</title>
		<link>http://odminblog.ru/na-zlobu-dnya/</link>
		<comments>http://odminblog.ru/na-zlobu-dnya/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 08:34:42 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Одмины шутят]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[юмор]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=895</guid>
		<description><![CDATA[Захожу сегодня в бухгалтерию, прислушиваюсь к разговору и медленно офигеваю. Бухгалтеры нагло обсуждают, как правильно пишется мой админский пароль к серверу, Керио и 1С. Минутный шок, потом прозрение. Надо же было этому чёртовому вулкану Эйяфьятлайокудль проснуться! Спал бы себе мирно подо льдом Исландии ещё двести лет! А мне теперь все пароли менять&#8230;
Читать еще:Восстановление пароля Joomla [...]]]></description>
			<content:encoded><![CDATA[<p>Захожу сегодня в бухгалтерию, прислушиваюсь к разговору и медленно офигеваю. Бухгалтеры нагло обсуждают, как правильно пишется мой админский пароль к серверу, Керио и 1С. Минутный шок, потом прозрение. Надо же было этому чёртовому вулкану Эйяфьятлайокудль проснуться! Спал бы себе мирно подо льдом Исландии ещё двести лет! А мне теперь все пароли менять&#8230;</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/restore-joomla-password-to-mysql/" rel="bookmark" class="crp_title">Восстановление пароля Joomla к MySQL</a></li><li><a href="http://odminblog.ru/ocherednoj-ap-tic-ot-17-avgusta/" rel="bookmark" class="crp_title">Очередной ап ТиЦ от 17 августа</a></li><li><a href="http://odminblog.ru/blond-password/" rel="bookmark" class="crp_title">Пароль для блондинок</a></li><li><a href="http://odminblog.ru/back-to-the-ussr-1703/" rel="bookmark" class="crp_title">Снова в строю</a></li><li><a href="http://odminblog.ru/iphone-to-sleep-by-timer/" rel="bookmark" class="crp_title">Перевод Iphone в спящий режим по таймеру</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/na-zlobu-dnya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Загрузка виртуальной машины VMware по TFTP</title>
		<link>http://odminblog.ru/vmware-boot-from-tftp/</link>
		<comments>http://odminblog.ru/vmware-boot-from-tftp/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 08:40:55 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=879</guid>
		<description><![CDATA[В данный момент стоит задача протестировать работу двух продуктов класса IPS от компаний ISS и McAfee и сравнить их результаты. Для этого нам необходимо запустить оба этих продукта и натравить на них либо сканер, либо как планируем мы- сканер уязвимостей от того же McAfee Foundstone.
McAfee IntrShield у нас уже есть отлаженный и настроенный, а вот [...]]]></description>
			<content:encoded><![CDATA[<p>В данный момент стоит задача протестировать работу двух продуктов класса IPS от компаний ISS и McAfee и сравнить их результаты. Для этого нам необходимо запустить оба этих продукта и натравить на них либо сканер, либо как планируем мы- сканер уязвимостей от того же McAfee Foundstone.</p>
<p>McAfee IntrShield у нас уже есть отлаженный и настроенный, а вот ISS Proventia IPS нужно поставить и для  этого инженеры IBM предоставили нам имидж. Но ввиду того что IPS аппаратный комплекс, то имидж представляет собой Boot сервер, с которого устройство, при загрузке должно по DHCP получить IP адрес и после этого по TFTP подтянуть с Boot сервера имидж для перепрошивки устройства. После загрузки, в консоли устройства набираем reinstall и на устройство заливается новая прошивка.</p>
<p>Вообщем встал вопрос, как загрузить виртуальную машину VMware по протоколу TFTP. Для этого запускаем виртуальную машину и тут же входим в консоль и жмем F2 для того чтобы войти в виртуальный биос машины. Там выбираем Boot и плюсиком поднимаем позицию Network boot from AMD Am79C970A наверх. После чего сохраняем и перегружаем машину: все можем спокойно грузить по TFTP.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/reimage-checkpoint-edge/" rel="bookmark" class="crp_title">Перепрошивка устройства Checkpoint EDGE</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/upgrade-switch-hp-procurve/" rel="bookmark" class="crp_title">Перепрошиваем свич HP ProCurve</a></li><li><a href="http://odminblog.ru/iss-proventia-network-ips/" rel="bookmark" class="crp_title">Обзор продукта ISS Proventia Network IPS</a></li><li><a href="http://odminblog.ru/vse-eshhe-grezite-apple-poprobujte-postavit-windows/" rel="bookmark" class="crp_title">Все еще грезите Apple? Попробуйте поставить Windows</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/vmware-boot-from-tftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Чистим бродилку от всплывающего окошка megaclip.biz</title>
		<link>http://odminblog.ru/killing-ppo-up-window-megaclip/</link>
		<comments>http://odminblog.ru/killing-ppo-up-window-megaclip/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 22:01:35 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[интернет]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=799</guid>
		<description><![CDATA[Пока лечил хвосты за 1сником, попутно поковырялся в машинке одного довольно известного кинорежиссера, который не смотря на то, что ежедневно общается с толпами обворожительных молодых актрис не чужд ничего человеческого и потому любит лазить попорнушке. Ну и естественно цеплять всякую мразь из инета.
Мне правда повезло и достались уже хвосты от его умельцев, которые ему убивали [...]]]></description>
			<content:encoded><![CDATA[<p>Пока лечил хвосты за 1сником, попутно поковырялся в машинке одного довольно известного кинорежиссера, который не смотря на то, что ежедневно общается с толпами обворожительных молодых актрис не чужд ничего человеческого и потому любит лазить попорнушке. Ну и естественно цеплять всякую мразь из инета.</p>
<p>Мне правда повезло и достались уже хвосты от его умельцев, которые ему убивали табличку требовавшую смску за разлочку экрана, но оставшиеся хвосты, тем не менее не давали ему снова насладиться всей прелестью порнушки, поскольку в полэкрана бродилки вылезала надпись &#8220;not found 404, nginx&#8221;- при ближнем рассмотрении эта надпись оказалась неработоспособным фреймом, ссылающимся на неработающий в данный момент сайтик megaclip.biz. То естьэтакое левое поле в нижнем правом углу- ничего особенного, но раздражает.</p>
<p>Итак убивалось в Firefox:<br />
Открываем Инструменты -&gt; Дополнения -&gt; Расширения. Там отключаем все подозрительные дополнения, которые не устанавливали сами, после чего перегружаем бродилку. После этого можно включить нужные, которые были, но после нашей процедуры пропали. Вычленив врага- прощаемся с ним, и нажимает там же кнопочку удалить.</p>
<p>В Internet Explorer делается несколько иначе:<br />
Идем в Сервис -&gt; Надстройки.  В списке надстроек ищем те, что ссылаются на файл с названием ***lib.dll (вначале может идти любая комбинация букаф). Выделяем надстройку и в нижнем меню говорим  Отключить. Закрываем бродилку, после чего открываем проводник и идем в нашу излюбленную папку C:\Windows\System32\  где ищем тот самый файл ***lib.dll, после чего его удаляем. Также желательно почистить реестр от хвостов надстройки, путем нажатия клавиш &lt;Win&gt;+&lt;R&gt; -&gt; regedit -&gt; &lt;Ctrl&gt;+F в открывшееся поле вводим имя надстройки, после чего говорим поиск и удаляем все найденные ключи. Перегружаем компьютер, запускаем эксплорер, видим что ничего не изменилось, повторяем всю процедуру снова <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Попрошу заметить, что после чистки Firefox ничего перегружать не надо, что нам еще раз лишний раз доказывает тот факт, что Firefox рулит!!!!</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li><li><a href="http://odminblog.ru/youtube-download-from-firefox/" rel="bookmark" class="crp_title">Скачиваем ролики с YouTube из Firefox</a></li><li><a href="http://odminblog.ru/remedy-sfc-sfcfiles/" rel="bookmark" class="crp_title">Лечение sfcfiles.dll и sfc.sys</a></li><li><a href="http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/" rel="bookmark" class="crp_title">Настройка Mozilla Firefox на использование логина прокси сервера</a></li><li><a href="http://odminblog.ru/open-with-notepad-windows7/" rel="bookmark" class="crp_title">Новый элемент меню открытия файла &#8220;Open with Notepad&#8221;</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/killing-ppo-up-window-megaclip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновители 1С как всадники апокалипсиса</title>
		<link>http://odminblog.ru/1c-update-and-viruses/</link>
		<comments>http://odminblog.ru/1c-update-and-viruses/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 21:27:33 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[сервис]]></category>
		<category><![CDATA[техподдержка]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=797</guid>
		<description><![CDATA[Вот реально, иногда хочется адынсникам и гарантам, точнее представителям компаний &#8220;интеграторов&#8221; которые шарахаются по клиентам с целью обновления баз, форм и прочее; просто поотрывать к чертовой матери руки, а флешки их адовы засунуть туда, откуда достать их бывает не так просто, как могло бы подуматься. Имея двух клиентов, с поддерживаемой в актуальном состоянии 1С, имею [...]]]></description>
			<content:encoded><![CDATA[<p>Вот реально, иногда хочется адынсникам и гарантам, точнее представителям компаний &#8220;интеграторов&#8221; которые шарахаются по клиентам с целью обновления баз, форм и прочее; просто поотрывать к чертовой матери руки, а флешки их адовы засунуть туда, откуда достать их бывает не так просто, как могло бы подуматься. Имея двух клиентов, с поддерживаемой в актуальном состоянии 1С, имею также и перманентный аврал через день -два после визита специалиста обновляющего базу. Каждый раз на компьютере оказывается какой то зоопарк состоящий из 3-4 разновидностей троянов. Пока ума не приложу, как быть и что с этим делать, поскольку антивирус в любом случае это дело просыпает, а в результате работы, оказывается зараженной не только администраторская машина, с которой происходит обновление, но и все машины, которые в последствии начинают работать с базами. Сейчас так вообще столкнулся с вирем, прописавшимся в папочку 1С- а что, крайне удобно.</p>
<p>В пору делать все самому, но тогда придется чаще наносить незапланированные визиты, а это конечно не очень здорово.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/03-03-2010-titz-update/" rel="bookmark" class="crp_title">Обновление ТиЦ от 03.03.2010</a></li><li><a href="http://odminblog.ru/esli-mozhesh-delaj-sam/" rel="bookmark" class="crp_title">Если можешь- делай сам</a></li><li><a href="http://odminblog.ru/domain-list-at-ip/" rel="bookmark" class="crp_title">Список всех доменов относящихся к IP адресу</a></li><li><a href="http://odminblog.ru/ports-update-freebsd/" rel="bookmark" class="crp_title">Обновление локального дерева портов FreeBSD</a></li><li><a href="http://odminblog.ru/data-leak/" rel="bookmark" class="crp_title">Несколько фактов об утечке информации</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/1c-update-and-viruses/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Проблема обновления URL/Web Filtering на шлюзе CP</title>
		<link>http://odminblog.ru/web-filtering-update-issue/</link>
		<comments>http://odminblog.ru/web-filtering-update-issue/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 15:04:20 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=794</guid>
		<description><![CDATA[У клиента при обновлении блейда URL Filtering появляется ошибка &#8220;Summary of Web Filtering database installation on gateways:
&#8211; chkpoint: Failed. Message from module: &#8216;module is currently in the middle of a previous update process&#8217;.&#8221; Система R70, хотя данная проблема имела место быть и на системе NGX R65.
Собственно решения проблемы два. Первое наиболее простое и помогает в [...]]]></description>
			<content:encoded><![CDATA[<p>У клиента при обновлении блейда URL Filtering появляется ошибка <strong>&#8220;Summary of Web Filtering database installation on gateways:<br />
&#8211; chkpoint: Failed. Message from module: &#8216;module is currently in the middle of a previous update process&#8217;.&#8221;</strong> Система R70, хотя данная проблема имела место быть и на системе NGX R65.</p>
<p>Собственно решения проблемы два. Первое наиболее простое и помогает в большинстве случаев, но иногда, если не помогает первый вариант, стоит попробовать второй:</p>
<p>1. Рестартим сервер и пробуем обновиться снова. Можно сделать более мягко путем рестарта сервиса checkpoint:<br />
[cpmodule]# cpstop<br />
[cpmodule]# cpstart</p>
<p>2. В процесс обновления фаервол создает некоторое количество файлов в подпапке $FWDIR/uf/sc/update/incoming содержащих информацию об обновлениях. Из них нас интересует один:<br />
[cpmodule]# cpstop<br />
[cpmodule]# expert (перейти в экспертный режим)<br />
Удаляем файл Siglist2.txt.new, находящийся в папке cd $FWDIR/uf/sc/update/incoming , но удалять файлы на работающей системе не камильфо, поэтому мы его куда нибудь переносим из основной директории обновления<br />
[Expert@cpmodule]# move $FWDIR/uf/sc/update/incoming/Siglist2.txt.new  /tmp<br />
[Expert@cpmodule]# exit (выход из экспертного режима)<br />
[cpmodule]# cpstart</p>
<p>Как я сказал уже выше, в большинстве случаев все заканчивается на первом способе, но тем не менее всегда стоит иметь что то про запас.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li><li><a href="http://odminblog.ru/update-checkpoint-av-behind-proxy/" rel="bookmark" class="crp_title">Обновление антивируса на шлюзе за прокси сервером</a></li><li><a href="http://odminblog.ru/prinimaem-domen-v-godaddy/" rel="bookmark" class="crp_title">Принимаем домен в GoDaddy</a></li><li><a href="http://odminblog.ru/update-tizs-1902/" rel="bookmark" class="crp_title">Новый апдейт ТиЦ от 19.02</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/web-filtering-update-issue/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Словил bot-агента для DDos</title>
		<link>http://odminblog.ru/getting-bot-agent-for-ddos/</link>
		<comments>http://odminblog.ru/getting-bot-agent-for-ddos/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 09:42:55 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[бот-сеть]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[вирусня]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=789</guid>
		<description><![CDATA[Не ловил никаких пакостей уже года 4 наверное. А тут возникла необходимость найти себе найтивного копирайтера на несколько своих английских проектов, поэтому все выходные лазил по различным копирайтерским сообществам, ну и каюсь- также прошерстил какое то количество порноведческих форумов, поскольку там эти нужные люди чаще всего и обитают.
В результате этих изысканий, других явных причин я [...]]]></description>
			<content:encoded><![CDATA[<p>Не ловил никаких пакостей уже года 4 наверное. А тут возникла необходимость найти себе найтивного копирайтера на несколько своих английских проектов, поэтому все выходные лазил по различным копирайтерским сообществам, ну и каюсь- также прошерстил какое то количество порноведческих форумов, поскольку там эти нужные люди чаще всего и обитают.</p>
<p>В результате этих изысканий, других явных причин я не вижу, хотя точно и не могу понять когда именно произошло заражение (и как, учитывая приблуды вроде NoScript и прочие), бродилка Mozilla Firefox стала себя странно вести: компьютер загружается и все прекрасно, пока я не поднимаю Firefox. После этого в логе фаервола генерится порядка 200+ пакетов длиной в 63 байта на 80 порт десятка различных IP адресов, из тех что успел поймать были www.yandex.ru, www.google.ru, www.eset.com (естественно, что пакеты генерятся от антивируса, поскольку он перехватывает их отправку и не видя ничего подозрительного передает фаерволу). Если Firefox закрыть, процессы, по выполнению, завершаются и их количество стремится к нулю. Если бродилку не закрывать, то делать она ничего не может, на часть сайтов не ходит, тупит и не хочет ничего скачивать, поскольку я сперва было решил её просто тупо переставить.</p>
<p>По ходу дела я словил какую то пакость загнавшую меня в bot-сеть использующуюся для DDoS различных, в том числе и вышеназванных, сайтов по алгоритму HTTP flood, т.е из основных это могут быть либо BlackEnergy DDoS Bot либо Dream System DDoS Bot либо еще кто нить о ком я не имею ни малейшего представления. Самое пакостное, что антивири никого мне не смогли найти, а только грохнули Agava Spam-Filter для Bat, благодаря чему я теперь не могу даже получать почту, поскольку скачать из дома новую версию у меня естественно не вышло. Прогнав всеми имеющимися антивирями, антимальварями и антитроянами я пришел к тому, что у меня почти идеально чистая система, но поскольку проблема не исчезает, то вероятнее всего вирь крепко зашифрован, то есть как вариант было бы снести все файлы к которым система не может получить доступ.</p>
<p>Так что сегодня вечером, видимо, битва продолжится, и как говорил герой Никулина &#8220;Будем искать&#8221;.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/youtube-download-from-firefox/" rel="bookmark" class="crp_title">Скачиваем ролики с YouTube из Firefox</a></li><li><a href="http://odminblog.ru/remedy-sfc-sfcfiles/" rel="bookmark" class="crp_title">Лечение sfcfiles.dll и sfc.sys</a></li><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li><li><a href="http://odminblog.ru/disappear-site-from-yandex-index/" rel="bookmark" class="crp_title">Эпопея с пропажей 2х сайтов из выдачи Яндекса</a></li><li><a href="http://odminblog.ru/windows-7-intro/" rel="bookmark" class="crp_title">Знакомимся с Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/getting-bot-agent-for-ddos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не запускается безопасный режим SafeMode. Что делать?</title>
		<link>http://odminblog.ru/unlock-safemode/</link>
		<comments>http://odminblog.ru/unlock-safemode/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 12:21:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=820</guid>
		<description><![CDATA[Иногда случается, что  зайти в безопасный режим, для того чтобы просканировать зараженную машину, не представляется возможным, поскольку злобные вирусы удалили ветвь реестра отвечающую за безопасный режим и при попытке зайти в него, машина просто интеллигентно перегружается. Встает вопрос, как с этим жить, и что делать дальше?
Отвечаю, главное не отчаиваться, а внимательно изучить написанное ниже и [...]]]></description>
			<content:encoded><![CDATA[<p>Иногда случается, что  зайти в безопасный режим, для того чтобы просканировать зараженную машину, не представляется возможным, поскольку злобные вирусы удалили ветвь реестра отвечающую за безопасный режим и при попытке зайти в него, машина просто интеллигентно перегружается. Встает вопрос, как с этим жить, и что делать дальше?</p>
<p>Отвечаю, главное не отчаиваться, а внимательно изучить написанное ниже и выбрать один из двух различных способов.</p>
<p>Способ первый, использование  утилиты AVZ.<br />
Загружаем утилиту с офф.сайта (http://z-oleg.com/secur/avz), затем в ней говорим <strong>Файл </strong>-&gt; <strong>Восстановление системы</strong>. В открывшимся окне настроек включаем 10 пункт меню <strong>Восстановление настроек загрузки в SafeMode</strong>.  Помимо этого можем включить еще массу удалений различных блокировок, главное четко понимать, что мы хотим сделать. Говорим, ОК, после чего утилита вместе с системой на какое то время задумываются над своей непростой судьбиной, и после этого предлагают нам перегрузиться. Что мы и делаем, после чего не безуспешно пытаемся зайти в безопасный режим SafeMode.</p>
<p>Способ второй для любителей ковыряния в реестре:<br />
Не спокойный бельгийский специалист по безопасности Didier Stevens создал импорт ветви реестра, находящейся по адресу HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot и включающей все возможные варианты загрузки безопасного режима и выложил получившийся файлик для всеобщего обозрения на своем сайте http://blog.didierstevens.com.  В файлике, на данный момент доступны 4 вариации на тему реестра: Windows 2003  SP2, Windows XP SP2, Windows XP SP3, Windows 2000  SP4. <noindex><a href="http://odminblog.ru/links/go.php?url=http://www.didierstevens.com/files/data/SafeBoot.zip">Скачиваем</a></noindex>, распаковываем и запускаем необходимую для вашей версии Windows.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/" rel="bookmark" class="crp_title">Ограничения стека протокола TCP/IP в Windows</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/admin-emergency-case/" rel="bookmark" class="crp_title">Тревожный чемоданчик админа</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/unlock-safemode/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Использование утилиты CPinfo</title>
		<link>http://odminblog.ru/cpinfo-usage/</link>
		<comments>http://odminblog.ru/cpinfo-usage/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 15:00:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=696</guid>
		<description><![CDATA[Практически любое обращение в службу поддержки Checkpoint по техническому вопросу, связанному с оборудованием или софтварным решением,  влечет за собой встречный вопрос-просьбу, предоставить файл cpinfo. Сама CPinfo-  служебная утилита, предназначенная для сбора информации с машины, на которой она запущена. Вся информация пишется в одноименный файл cpinfo, с помощью которого инженеры поддержки Check Point могут смоделировать проблемную [...]]]></description>
			<content:encoded><![CDATA[<p>Практически любое обращение в службу поддержки Checkpoint по техническому вопросу, связанному с оборудованием или софтварным решением,  влечет за собой встречный вопрос-просьбу, предоставить файл cpinfo. Сама CPinfo-  служебная утилита, предназначенная для сбора информации с машины, на которой она запущена. Вся информация пишется в одноименный файл cpinfo, с помощью которого инженеры поддержки Check Point могут смоделировать проблемную систему и проанализировать её настройку на своем стенде, в котором они её запускают в демо-режиме. Благодаря этой утилите инженеры могу проводить глубокое исследование конфигурации системы, без выезда к заказчику, или предоставления им удаленного доступа к системе.</p>
<p>Утилита CPinfo собирает содержимое файлов находящихся в root директории установки программного обеспечения шлюза, включая директорию размещения логов $FWDIR/log/* files, а также специфические настройки самой системы.<br />
Таблицы маршрутизации<br />
Вывод команды netstat<br />
Вывод команды ipconfig /all<br />
Версию операционной системы шлюза и установленных патчей и хотфиксов.<br />
Данный памяти и CPU<br />
Вывод команды fw ctl pstat<br />
Вывод системных логов<br />
<span id="more-696"></span><br />
Утилита портирована для всех систем, поддерживающих систему Check Point, и для каждой системы имеется своя версия, которую необходимо тщательно выбрать именно для своей системы. Боьшинство проблем установки утилиты CPinfo на систему, связаны с тем, что администратор пытается установить не правильную версию утилиты. CPinfo можно установить на следующие системы:</p>
<ul>
<li>SecurePlatform</li>
<li>Linux</li>
<li>Solaris</li>
<li>IPSO</li>
<li>Windows 2000/XP, 2003</li>
</ul>
<p><strong>Установка на Винде </strong>совершенно ничем не отличается от обычной установки: скачиваем с офф.сайта, запускает, всюду нажимаем ОК, перегружаем машину.</p>
<p><strong>Установка Linux/SecurePlatform</strong></p>
<p>Скачиваем с офф.сайта последнюю версию CPinfo. Если скачать невозможно, то будем производить установку из идущего в комплекте дистрибутива: /sysimg/CPwrapper/linux/CPinfo/CPinfo-10-00.i386.rpm или копируем с диска, содеражащего комплект утилит Check Point: /linux/CPinfo/CPinfo-10-00.i386.rpm</p>
<p>Для начала сносим имеющуюся в системе версию (на тот случай если она у нас представлена)<br />
#  rpm -e CPinfo-10-00<br />
Заходим в директорию, содержащую установленный файл и распаковывываем архив.<br />
#  gunzip cpinfo_X.tgz<br />
#  tar -xvf cpinfo_X.tar</p>
<p>Устанавливаем утиту cpinfo<br />
#  rpm -ivh CPinfo-10-00.i386.rpm<br />
также можно использовать следующую команду<br />
#  rpm -Uvh &#8211;force CPinfo-10-00.i386.rpm</p>
<p>Проверяем корректность установки утилиты, путем поиска в выводе пакета CPinfo-10-00<br />
#  rpm -qa | grep CP<br />
Если утилита установилась без ошибок, но в листинге отсутствует, то перегружаем базу rpm и после этого перезаходим в сессию, путем завершения сессии и нового логина в систему<br />
#  rpm -v &#8211;rebuilddb</p>
<p>Проверяем версию установленной утилиты CPinfo<br />
#  cpvinfo /opt/CPinfo-10/bin/cpinfo<br />
Версия билда должна быть где то в районе 9110000xx</p>
<p>После этого перегружаем машину и загрузившись, создаем файл cpinfo путем ввода команды<br />
#  cpinfo -n -z -o hostname.cpinfo</p>
<p><strong>Установка на Solaris</strong></p>
<p>Скачиваем последнюю версию cpinfo с офф.сайта или копируем с диска утилит  /solaris2/CPinfo/CPinfo.tgz.</p>
<p>Просматриваем установлена ли утилита cpinfo и если да, то удаляем имеющуюся версию cpinfo командой pkgrm &lt;package name&gt;<br />
bash-2.05# pkginfo | grep Check<br />
application CPfw1-R55W Check Point VPN-1/FireWall-1 NG with Application Intelligence (R55W)<br />
application CPinfo-R55W Check Point CPinfo NG with Application Intelligence (R55W)<br />
application CPrtm-R55W Check Point SmartView Monitor NG with Application Intelligence (R55W)<br />
application CPshrd-R55W Check Point SVN Foundation NG with Application Intelligence (R55W)<br />
# pkgrm CPinfo-R55W</p>
<p>Заходим в папку с архивом скаченной утилиты и распаковываем её<br />
#  gunzip cpinfo_X.tgz<br />
#  tar -xvf cpinfo_X.tar</p>
<p>Устанавливаем утилиту cpinfo<br />
#  pkgadd -d /var/<br />
как вариант, кладем TAR в директорию /var/spool/pkg и устанавливаем командой pkgadd</p>
<p>После этого проходим установочный диалог, мало чем отличающийся от виндового и установив, проверяем наличие утилиты в системе pkginfo | grep Check command.<br />
bash-2.05# pkginfo | grep Check<br />
application CPfw1-R55W Check Point VPN-1/FireWall-1 NG with Application Intelligence (R55W)<br />
application CPinfo-10 Check Point CPinfo<br />
application CPrtm-R55W Check Point SmartView Monitor NG with Application Intelligence (R55W)<br />
application CPshrd-R55W Check Point SVN Foundation NG with Application Intelligence (R55W)</p>
<p>Проверяем версию билда установленной утилиты<br />
#  cpvinfo /opt/CPinfo-10/bin/cpinfo command.<br />
Версия билда должна быть 9110000xx.</p>
<p>Перезаходим в сессию, перед началом использования cpinfo</p>
<p>Генерим файл cpinfo</p>
<p>cpinfo [-v] [-l] [-n] [-o ] [-r | -t [tablename]] [-c cma ... | -x vs]</p>
<p>-z: сжимать файл вывода с помощью gzip (наиболее эффективно с опцией -o).<br />
-r: включать регистр (для Windows получится большой вывод).<br />
-v: выводить информацию о версиях<br />
-l: включать записи логов (результат- объемный вывод).<br />
-n: Не резолвить IP адреса (быстрый вывод)<br />
-t: вывод состоит только из таблиц (только для SR)<br />
-c: получать информацию о CMA (для Provider-1).<br />
-x: получать информацию о (для VSX)</p>
<p>Получаем вывод cpinfo:<br />
#  cpinfo -n -z -o hostname.cpinfo</p>
<p>Возможные варианты использования утилиты cpinfo:</p>
<p>Получить версию утилиты CPinfo:<br />
#  cpinfo -v</p>
<p>Вывести результат исполнения утилиты в файл cpinfo.out (без разрешения адресов):<br />
#  cpinfo -n -o cpinfo.out</p>
<p>Сжать вывод в файл cpinfo.out.gz:<br />
#  cpinfo -z -o cpinfo.out</p>
<p>Получить информацию о CMA My_Cma и Your_Cma (для Provider-1):<br />
#  cpinfo -c My_Cma -c Your_Cma -o cpinfo.out</p>
<p>Получить информацию о VS 5 (для VSX):<br />
#  cpinfo -x 5 -o cpinfo.out</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/oshibki-pri-ispolzovani-infoview/" rel="bookmark" class="crp_title">Ошибки при использовании InfoView</a></li><li><a href="http://odminblog.ru/packets-install-in-linux/" rel="bookmark" class="crp_title">Установка пакетов в Linux</a></li><li><a href="http://odminblog.ru/change-ip-for-vpn-1/" rel="bookmark" class="crp_title">Смена IP адреса на Check Point FireWall-1 4.0/4.1</a></li><li><a href="http://odminblog.ru/change-external-ip-check-point-ngx/" rel="bookmark" class="crp_title">Смена внешнего IP на Check Point NGX</a></li><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/cpinfo-usage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Китайская поделка для сканирования сайтов</title>
		<link>http://odminblog.ru/china-site-vulnerability-scan/</link>
		<comments>http://odminblog.ru/china-site-vulnerability-scan/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 11:15:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[сайты]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=682</guid>
		<description><![CDATA[На волне скандала возникшего между компанией Google и правительством Китая, снова поднялся вопрос о китайских хакерах, которые являются наибольшей головной болью для всех специалистов по информационной безопасности во всем мире. Последнее время участились целевые атаки с использованием различных механизмов на сайты и корпоративные сети частных компаний, и в данный момент китайские умельцы предлагают абсолютно уникальный, [...]]]></description>
			<content:encoded><![CDATA[<p>На волне скандала возникшего между компанией Google и правительством Китая, снова поднялся вопрос о китайских хакерах, которые являются наибольшей головной болью для всех специалистов по информационной безопасности во всем мире. Последнее время участились целевые атаки с использованием различных механизмов на сайты и корпоративные сети частных компаний, и в данный момент китайские умельцы предлагают абсолютно уникальный, в этом плане, продукт.</p>
<p>Недавно появившийся продукт- сайт <noindex><a rel="nofollow" href="http://www.iiscan.com/" target="_blank">iiScan</a></noindex> предлагает своим пользователям провести анализ целевого сайта на предмет выявления уязвимостей, после чего высылает на указанный при регистрации почтовый адрес полный отчет о проведенном тестировании в формате Adobe Acrobate. Сам сервис принадлежит китайской компании NOSEC Technologies Co., Ltd и располагает так же на территории Китая.Но самое главное, что данный сервис, который является ни много ни мало как аудитом безопасности, предлагается совершенно БЕСПЛАТНО. Достаточно пройти регистрацию на сайте и после указать в форме, адрес для целевого сканирования, после завершения которого пользователю будет прислан PDF о проделанной работе и найденных уязвимостях.</p>
<p>Вот небольшой список уязвимостей на предмет которых проводится сканирование:</p>
<ul>
<li><em>SQL injection</em></li>
<li><em>Cross Site Scripting (XSS)</em></li>
<li><em>File Upload Vulnerability</em></li>
<li><em>Information Leakage</em></li>
<li><em>Insecure Direct Object References</em></li>
<li><em>Buffer overflow</em></li>
</ul>
<p>Появление подобного продукта на рынке конечно не может вызвать озабоченности, особенно в ключе того, что многие найденные уязвимости по прежнему остаются не закрытыми, а в это время продолжают появляются все новые и новые бреши в безопасности приложений и серверов. И даже если предположить, что компания NOSEC Technologies Co., Ltd  является законопослушной компанией, не собирающейся взламывать сайты, а занимающаяся сугубо аудитом безопасности, по запросу клиентов, остается вопрос- как долго подобному сервису понадобится времени, чтобы собрать внушительную базу открытых для публичного доступа сайтов, с полным списком их уязвимостей. Который при этом, составят пользователи интернета своими руками, то есть выбираться будут заведомо частные сайты, которые могут быть интересны, в плане безопасности, как потенциальным злоумышленникам, так и потенциальным инженерам по безопасности, пытающимися залатать бреши в обороне. Зачем сканировать миллионы сайтов на предмет поиска уязвимостей и дальнейшего выяснения вопроса, что с них можно поиметь, если бесплатные &#8220;внештатные сотрудники&#8221; могут это сделать сами, своими руками, и вроде бы для своих интересов.</p>
<p>И самый главный вопрос, кто воспользуется полученными данными в дальнейшем: хакеры, для получения доступа к сайтам, организации ботнетов, похищения денег со счетов клиентов, или само правительство страны, для проведения спланированных акций, по преследованию несогласных, или нанесения ударов по компаниям так или иначе вошедших в конфронтацию с официальной политикой, проводимой правительством.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/motorola-vulnerability-scanner-of-wireless-security/" rel="bookmark" class="crp_title">Motorola и безопасность беспроводных сетей</a></li><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/google-leave-china/" rel="bookmark" class="crp_title">Google уходит из китая</a></li><li><a href="http://odminblog.ru/social-network-risk-infosec/" rel="bookmark" class="crp_title">Социальные сети- брешь в информационной безопасности</a></li><li><a href="http://odminblog.ru/iphone-bot-net/" rel="bookmark" class="crp_title">Бот сеть на базе iPhone</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/china-site-vulnerability-scan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пытаемся подружить iPhone и Cisco ASA VPN</title>
		<link>http://odminblog.ru/iphone-in-cisco-asa-vpn/</link>
		<comments>http://odminblog.ru/iphone-in-cisco-asa-vpn/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 10:52:42 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[iPhone]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[iphone tips]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn client]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=570</guid>
		<description><![CDATA[Сижу работаю. Приходит коллега и жалуется админу что не может со своего iPhone достучаться до офисного VPN который крутится под Cisco ASA. У меня уши естественно насторожились, поскольку до такой степени задротства, чтобы стучаться в офисную сеть со своего iPhone я еще не дошел. Человек ушел, начал ковыряться в телефоне и смотреть. Вообщем по порядку.
Проблема [...]]]></description>
			<content:encoded><![CDATA[<p>Сижу работаю. Приходит коллега и жалуется админу что не может со своего iPhone достучаться до офисного VPN который крутится под Cisco ASA. У меня уши естественно насторожились, поскольку до такой степени задротства, чтобы стучаться в офисную сеть со своего iPhone я еще не дошел. Человек ушел, начал ковыряться в телефоне и смотреть. Вообщем по порядку.</p>
<p><span id="more-570"></span>Проблема у нас заключалась в том, что соединение проходило полную стадию, кушало пароль и отваливалось. По логам ASA было видно что аутентификация прошла нормально, но дальше соединение рвалось без объяснения причин. Поскольку главный цисковод был в отъезде,  то по тем логам, что смогли извлечь, возникло подозрение, что все дело в том, что iPhone и ASA не могут договориться о шифровании.</p>
<p>iPhone OS поддерживает несколько типов VPN шифрования:  L2TP, PPTP и Сisco IPSec VPN. Более подробную инфу можно глянуть на <noindex><a rel="nofollow" href="http://support.apple.com/kb/HT1288" target="_blank">сайте</a></noindex> Apple. Для подключения к Сisco IPSec VPN версия прошивки должна быть 2.0 и выше. Также поддерживается два вида сертификатов:</p>
<ul>
<li>PKCS1 (.cer, .crt, .der)</li>
<li>PCSC12 (.p12, .pfx)</li>
</ul>
<p>Для того чтобы настроить VPN соединение, идем <strong>Settings -&gt; General -&gt; Network -&gt; VPN</strong> и выбираем <strong>Add VPN Configuration</strong>. Вбиваем все значения, которые выдает нам одмин, или которые мы знаем сами по себе, после чего говорим сохранить, и включем кнопочку Turn VPN on для того чтобы инициировать VPN соединение. После того, как VPN соединение будет создано, оно появится в главном меню <strong>Settings</strong>, и когда мы подключены к VPN, VPN иконка высвечивается в статус баре (см. картинко внизу).</p>
<p>Завести можно несколько VPN соединений, но подключение осуществляется к дефолтному, переназначить которок можно в пункте: <strong>Settings &gt; General &gt; Network &gt; VPN</strong> простым перещелкиванием по соединениям.</p>
<p>Сами протоколы L2TP/IPSec  являются теми же VPN протоколами которые используют встроенные клиенты для MacOS и Windows. iPhone VPN клиент для L2TP/IPSec почти идентичен клиенту используемому на MacOS. Поскольку Cisco поддерживает эти протоколы шифрования, то мы имеем возможность подключаться к ASA серверу, используя IPSec. К VPN от Check Point мы можем подключаться, используя протокол L2TP, но речь сейчас не о нем. Как я сказал уже, VPN клиент для iPhone почти идентичен используемому на системах MAC OS, почти да не совсем- у него имеется ряд функциональных ограничений, так сказать несколько кастрированная версия. При настройке Cisco ASA нужно о них помнить.  Роемся на оффсайте в поисках документации по цискаридзе, откуда извлекаем на свет <noindex><a rel="nofollow"  href="http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/l2tp_ips.html#wp1046219" target="_blank">информацию</a></noindex> об ограничениях и настройке ASA (данные выводы справедливы для iPhone OS 2.0):</p>
<ul>
<li>IKE phase 1—3DES шифрование с хэшированием SHA1 (md5 метод не поддерживается)</li>
<li>IPSec phase 2—3DES или AES шифрование с MD5 или SHA методом хэширования</li>
<li>PPP Authentication—MSCHAPv2 (официальная поддержка) но PAP, MS-CHAPv1 работает в тестовом режиме</li>
<li>Pre-shared key (нет поддержки сертификатов).</li>
</ul>
<p>Диалог в Cisco CLI:</p>
<p><em><span style="font-style: italic;">ip local pool CLIENT-POOL 192.168.10.128-192.168.10.141 mask 255.255.255.240<br />
crypto ipsec transform-set iPhone esp-3des esp-sha-hmac<br />
crypto ipsec transform-set iPhone mode transport<br />
</span></em><br />
<em>crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 10 set  transform-set  iPhone<br />
crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP<br />
crypto map outside_map interface outside<br />
</em><br />
<em>group-policy iPhone internal<br />
group-policy iPhone attributes<br />
vpn-tunnel-protocol l2tp-ipsec<br />
address-pools value CLIENT-POOL<br />
</em><br />
<em>tunnel-group iPhone type remote-access<br />
tunnel-group iPhone general-attributes<br />
default-group-policy iPhone<br />
authentication-server-group  denlab-RADIUS<br />
tunnel-group iPhone ipsec-attributes<br />
pre-shared-key test<br />
tunnel-group iPhone ppp-attributes<br />
authentication ms-chap-v2<br />
crypto isakmp enable outside<br />
crypto isakmp policy 5<br />
authentication pre-share<br />
encryption 3des<br />
hash sha<br />
group 2<br />
lifetime 86400<br />
crypto isakmp nat-traversal  20</em></p>
<p>Для того чтобы проверить что iPhone пользователь подключился, используем следующие команды:</p>
<p><em>show vpn-sessiondb detail remote filter protocol L2TPOverIPSec</em><br />
или<br />
<em> show vpn-sessiondb detail remote filter protocol L2TPOverIPSecOverNAtT</em></p>
<p>Теперь попробуем проверить насколько это справедливо для прошивки iPhone 3.0..</p>
<p><img class="alignleft size-full wp-image-572" title="iphone vpn connection" src="http://odminblog.ru/wp-content/uploads/2009/12/iphone-vpn_connection.png" alt="iphone vpn connection" width="224" height="336" /></p>
<p><strong><br />
</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/unlock-iphone-312/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 05.11.07</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li><li><a href="http://odminblog.ru/internet-on-iphone-30/" rel="bookmark" class="crp_title">Настройка интернета на iPhone 3.0</a></li><li><a href="http://odminblog.ru/cisco-vpn-vs-bsod/" rel="bookmark" class="crp_title">Cisco VPN и BSOD</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/iphone-in-cisco-asa-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

