Programi i administrimit të rrjetit. Administrata

Çdo sysadmin ndonjëherë duhet të servisojë kompjuterët e miqve ose të bëjë udhëtime në shtëpi. Një grup i provuar i shërbimeve e ndihmon atë në këtë çështje. Rishikimi ynë do të tregojë vetëm falas, nuk kërkon instalim dhe janë bërë standardi de facto.

Autorunet

Ky program është bërë shenja dalluese e Mark Russinovich dhe Winternals Software (i njohur më mirë me emrin e faqes - Sysinternals.com), i cili është thithur prej kohësh nga Microsoft. Tani është ende duke u zhvilluar nga autori, por është në pronësi të ligjshme nga departamenti teknik i Microsoft. Versioni aktual 13.3 u shkrua në Prill 2015. Me v.13.0 programi është bërë jo vetëm më i përshtatshëm, ai ka marrë një numër funksionesh të reja, në veçanti, mjete të përparuara të filtrimit, integrim me shërbime të tjera të sistemit dhe shërbime online.

Autoruns tregon listën më të plotë dhe më të hollësishme të përbërësve autorun pavarësisht nga lloji i tyre. Shërbimi tregon se si të ngarkoni të gjithë drejtuesit, programet (përfshirë ato të sistemit) dhe modulet e tyre nga çelësat e regjistrit. Ai madje gjeneron një listë të të gjitha zgjerimeve të Windows Explorer, shiritave të mjeteve, shërbimeve të fillimit automatik dhe shumë gjërave të tjera që zakonisht humbasin programe të tjerë të ngjashëm.

Kodimi i ngjyrave ju ndihmon të identifikoni shpejt përbërësit standardë që janë nënshkruar dixhitalisht nga Microsoft, skedarë të dyshimtë dhe vargje të gabuara që u referohen skedarëve inekzistentë nga një listë e qindra shënimeve. Për të çaktivizuar aftësinë për të nisur automatikisht çdo përbërës, thjesht zgjidhni kutinë përballë tij në të majtë.


Fantazmat e objekteve të fillimit në Autoruns janë të theksuara me të verdhë

Disa nga përbërësit ngarkohen automatikisht vetëm kur hyni në sistem nën një llogari specifike. Në Autoruns, ju mund të zgjidhni regjistrimet që korrespondojnë me secilën llogari dhe t'i shikoni ato veç e veç.

Modaliteti i rreshtit të komandës gjithashtu meriton vëmendje. Extremelyshtë jashtëzakonisht i përshtatshëm për eksportimin e një liste të artikujve fillestarë në një skedar teksti, krijimin e raporteve të përparuara dhe skanimin selektiv anti-virus të të gjitha objekteve të dyshimta. Ndihma e plotë mund të gjendet në faqen e internetit, këtu do të jap një shembull të një komande tipike:

Autorunsc -a blt -vrs -vt\u003e C: \\ Autor.log
Këtu `autorunsc` është një modul programi i lëshuar në modalitetin e rreshtit të komandës. Çelësi `-a` tregon që objektet për t’u kontrolluar renditen pas tij. Ekzistojnë tre prej tyre në shembull: b - ekzekutoni boot (domethënë, gjithçka që është ngarkuar pasi sistemi fillon dhe para se përdoruesi të identifikohet); logon, përbërësit fillestarë të një përdoruesi specifik dhe detyrat e planifikuara. Nëse në vend të numërimit blt specifikoni një yll (*), atëherë të gjitha objektet e autorunit do të kontrollohen.

Çelsat `-vrs` dhe` -vt` specifikojnë mënyrën e funksionimit me shërbimin në internet VirusTotal. Seti i parë dërgon vetëm ato skedarë që nuk janë nënshkruar dixhitalisht nga Microsoft dhe nuk janë verifikuar më parë. Nëse të paktën një antivirus nga pesëdhjetë e konsideron skedarin të jetë i dëmshëm, një raport i hollësishëm do të hapet në një skedë të veçantë të shfletuesit. Grupi i dytë i çelësave është i nevojshëm në mënyrë që çdo herë skeda me marrëveshjen e përdoruesit për përdorimin e shërbimit VirusTotal të mos hapet dhe ju nuk duhet të konfirmoni marrëveshjen tuaj me të.

Raporti i Autorunsc zakonisht vjen në dhjetëra ose qindra kilobytes. Incshtë e papërshtatshme për ta lexuar atë në ekran, kështu që në shembullin rezultati ridrejtohet në një skedar log. Shtë një format teksti i thjeshtë i koduar në UCS-2 Little Endian. Këtu është një shembull i një regjistrimi nga ai me një pozitiv të rremë:

HKLM \\ SOFTWARE \\ Wow6432Node \\ Microsoft \\ Windows \\ CurrentVersion \\ Run Adobe ARM "C: \\ Program Files (x86) \\ Skedarët e Përbashkët \\ Adobe \\ ARM \\ 1.0 \\ AdobeARM.exe" Adobe Reader dhe Acrobat Manager Adobe Systems Incorporated 1.801.10.4720 c : \\ skedarët e programeve (x86) \\ skedarët e zakonshëm \\ adobe \\ arm \\ 1.0 \\ adobearm.exe 2014-11-20 21:03 Zbulimi i VT: Lidhja e përhershme 1/56 VT: (lidhja me raportin e VirusTotal).


Dy shoferë të pa firmosur dolën të ishin të pastër, dhe një i firmosur ka një reagim VT

Explorer i proceseve

Versioni GUI i Autoruns mund të funksionojë së bashku me një program tjetër nga i njëjti autor - Process Explorer (PE). Nëse filloni fillimisht PE, dhe pastaj Autoruns, atëherë në menunë e këtyre të fundit shfaqen artikuj shtesë për shikimin e vetive të secilit proces aktiv nga menuja autorun.

Në cilësimet e PE, ju mund të specifikoni mënyrën e dëshiruar për të shfaqur të gjitha proceset aktive: një listë e thjeshtë e renditur sipas emrit ose përdorimit të CPU-së, ose një listë e ngjashme me pemën me varësi. Aty është vendosur gjithashtu një mundësi që ju lejon të kontrolloni skedarët e panjohur (të përcaktuar nga hasha) në VirusTotal. Nëse e aktivizoni, atëherë pas pak rezultati i kontrollit do të shfaqet në të djathtë. Të gjithë objektet që betohet së paku një antivirus do të theksohen me të kuqe.

Kur shtypni dritarja ndahet horizontalisht, dhe pjesa e poshtme tregon informacion të plotë në lidhje me procesin e zgjedhur dhe veprimet e tij në sistem. Shtypja do të sjellë një dritare shtesë me treguesit e CPU, GPU, RAM, intensitetin e I / O, hapësirën ruajtëse dhe përdorimin e rrjetit. Për secilin komponent shfaqet ngarkesa totale dhe procesi më burues-intensiv. Për GPU-në, tregohet edhe përqindja e kujtesës video të zënë dhe ngarkesa në secilin çip, nëse ka disa. Kjo është veçanërisht e vërtetë tani, pasi që shumë programe (me qëllim të keq) përdorin në mënyrë aktive karta video për llogaritjen jo-grafike. Kjo sjellje është veçanërisht tipike për minatorët e kriptomonedhave Trojan.


Trojan-i i provës nuk duket ende i dyshimtë dhe katër antivirus tashmë janë betuar në μTorrent

Duke klikuar me të djathtën në çdo proces nga lista e PE, shfaqet një menu kontekstuale. Dublikon të gjitha funksionet e menaxherit të detyrave të integruara dhe shton disa të reja. Në veçanti, ju mund të dërgoni një skedar që i korrespondon një procesi të dyshimtë VirusTotal për analizë me një klikim, të kërkoni përshkrimin e tij në Internet, të hidhni ose të pezulloni ekzekutimin. Një proces në pauzë ndalet së përgjigjuri ndaj çdo komande (përfshirë ato të brendshme) dhe bëhet më e lehtë për tu analizuar. Pasi të jeni marrë me të, mund të dërgoni komandën "rinis" përmes Process Explorer. Sigurisht, përveç nëse është absolutisht e nevojshme, kjo nuk duhet të bëhet me proceset e sistemit dhe shërbimet që kryejnë operacione të nivelit të ulët. Shtë më mirë të mos ndërpresësh ndezjen e BIOS / UEFI, duke ndryshuar paraqitjen e diskut, duke rreshtuar ndarjet dhe operacione të tjera të ngjashme.

Zakonisht, titulli i secilës dritare përmban emrin e aplikacionit që e pjellë, por ndodh që ato të mbeten pa emër. Kjo është veçanërisht e vërtetë për Trojans që imitojnë funksionimin e programeve të njohura ose kutitë e vogla të dialogut me kode gabimi. Explorer i Proceseve ka një funksion të dobishëm të Gjeni Procesin nga Dritarja. Mjafton të klikoni këtë buton në panelin e sipërm dhe, ndërsa mbani butonin e majtë të miut, lëvizni kursorin në zonën e dritares së çuditshme. Procesi përkatës nënvizohet automatikisht në tabelën e PE.


Test Trojan pezulluar përmes procesit Explorer

Për të përfituar nga të gjitha tiparet e Process Explorer, do t'ju duhet ta ekzekutoni me të drejtat e administratorit dhe (në disa raste) të instaloni Mjetet e Korrigjimit për Windows. Ato mund të shkarkohen veçmas ose të shkarkohen si pjesë e Windows Driver Kit. Versioni i fundit i Process Explorer mund të shkarkohet nga faqja e internetit e Microsoft.

Zhbllokues

Pa dyshim, Mark Russinovich është një mësues feje i vërtetë midis autorëve të shërbimeve të sistemit për Windows, por programet e tij u krijuan si mjete universale. Ndonjëherë ia vlen të përdorni mjete më të specializuara. Të tilla si krijimi i programuesit francez Cedrick Collomb (Cedrick Collomb). Shërbimi i tij i vogël Unlocker mund të bëjë vetëm një gjë: të zhbllokojë një objekt të sistemit të skedarëve të zënë nga çdo proces në mënyrë që të rimarrë kontrollin mbi të. Megjithëse versioni i fundit u lëshua në 2013, programi ende i kryen funksionet e tij më mirë se të gjithë analogët. Për shembull, kjo ju lejon të shkarkoni bibliotekat dinamike nga kujtesa, të fshini skedarin index.dat, të punoni me emrat e skedarëve që nuk lejohen në Windows dhe të kryeni shumicën e veprimeve pa rindezur.


Disa procese po bllokojnë heqjen e Safari

Unloker përcakton përshkruesit e proceseve drejtuese që aktualisht bllokojnë punën me skedarin ose direktorinë e dëshiruar. Ky bllokim kërkohet për të parandaluar ndërhyrjen e ndërsjellë midis aplikacioneve në një mjedis me shumë detyra. Gjatë funksionimit normal të OS dhe programeve, përjashton fshirjen aksidentale të skedarëve të përdorur, por nganjëherë ka gabime. Si rezultat i njërës prej tyre, aplikacioni mund të ngrijë ose të mbetet në kujtesë pas mbylljes së dritares. Atëherë objekti i sistemit të skedarëve mund të mbetet i kyçur edhe pasi nuk është më i nevojshëm.

Sot, lista e proceseve aktive për një përdorues të zakonshëm fillon nga pesëdhjetë, kështu që ju mund të kërkoni zombie midis tyre për një kohë të gjatë. Zhbllokuesi ju ndihmon menjëherë të përcaktoni se cili proces po bllokon modifikimin ose fshirjen e skedarit ose drejtorisë së zgjedhur. Edhe nëse ai nuk mund ta kuptojë për shkak të kufizimeve të Win32 API, ai do të ofrojë për të detyruar veprimin e dëshiruar: riemërtoni, zhvendosni ose fshini objektin.


Zhbllokuesi nuk e gjeti arsyen e bllokimit, por mund ta fshijë skedarin rebel

Ndonjëherë disa programe mund të hyjnë në të njëjtën direktori menjëherë, kështu që disa përshkrues përcaktohen midis proceseve që e bllokojnë atë. Zhbllokuesi ka aftësinë të zhbllokojë të gjithë me një buton.

Duke filluar nga versioni 1.9.0 mbështeten versionet 64 bit të Windows. Shërbimi mund të integrohet në menunë e kontekstit të eksploruesit ose të ekzekutohet në modalitetin grafik si një aplikacion i lëvizshëm. Mund të instaloni edhe "Asistentin e zhbllokimit". Do të varet në tabaka dhe do të thërrasë automatikisht Unlocker sa herë që përdoruesi përpiqet të manipulojë një skedar të kyçur. Ekzekutimi me çelësin "-h" do të shfaq ndihmë për mënyrën e rreshtit të komandës. Shërbimi është i disponueshëm në dyzet gjuhë, megjithëse nuk ka asgjë të veçantë për të përkthyer në të - gjithçka është tashmë intuitive.

AVZ

Duke parë listën e karakteristikave të ndërmarrjes AVZ, do të doja ta quaja analitike, jo antivirus. Programi i vogël i Oleg Zaitsev ka shumë funksione të pazëvendësueshme që lehtësojnë detyrat e përditshme të administratorit dhe jetën e një përdoruesi të përparuar. Kjo do t'ju ndihmojë të kryeni një hetim të sistemit, të rivendosni cilësimet e humbura të përbërësve të sistemit të integruar në cilësimet e tyre të paracaktuara, të zbuloni çdo ndryshim që nga kontrolli i fundit, të gjeni probleme të mundshme të sigurisë, të hiqni Trojans nga SPI Winsock dhe të rivendosni lidhjen e internetit, të identifikoni sjelljen e çuditshme të programit dhe të zbuloni rootkits të nivelit bërthamat.


AVZ përmban shumë mjete të analizës së sistemit

Shtë më mirë të hiqni malware-in e njohur duke përdorur skanues të tjerë antivirus. AVZ do të jetë në ndihmë për të luftuar një të keqe të panjohur, për të gjetur vrima përmes të cilave mund të depërtojë dhe për të eleminuar pasojat e infeksionit. Në shumicën e rasteve, AVZ ju lejon të bëni pa riinstaluar OS, edhe pas një sulmi të rëndë virusi.

Ju mund të përdorni AVZ si një aplikacion të lëvizshëm, por grupi i plotë i funksioneve të shërbimeve do të zbulohet vetëm nëse instaloni AVZPM - drejtuesin tuaj të modalitetit të kernelit. Monitoron të gjitha modulet, drejtuesit dhe aplikacionet aktive, duke e bërë të lehtë identifikimin e proceseve të përgjimit dhe çdo teknologjie për manipulimin e identifikuesve të tyre.

AVZGuard është një tjetër drejtues i mënyrës së kernelit që mund të aktivizohet nga menyja AVZ. Ajo kufizon aksesin e proceseve aktive duke shtypur aktivitetin anti-virus në kompjuterin e infektuar. Kjo qasje ju lejon të ekzekutoni çdo aplikacion (përfshirë një tjetër antivirus) nga dritarja AVZ në modalitetin e mbrojtur.

Një nga teknologjitë e ndërlikuara anti-malware mbetet metoda e bllokimit të skedarëve të saj dhe rikrijimi i elementeve të hequr nga antivirus herën tjetër kur OS të ngarkohet. Ajo anashkalohet pjesërisht manualisht me ndihmën e Unlocker, por AVZ ka teknologjinë e vet - Pastruesin e Çizmeve. Ky është një tjetër drejtues i modalitetit të kernelit që zgjeron fshirjen e vonuar të Windows-it në rifillimin. Ngarkohet më herët, regjistron punën e bërë dhe mund të fshijë shënimet e regjistrit, si dhe skedarët.

Vetë skaneri antivirus AVZ gjithashtu ka shumë njohuri dhe njohuri. Shtë në gjendje të skanojë rrjedha alternative NTFS dhe të shpejtojë skanimin duke përjashtuar skedarët e njohur si të sigurt nga katalogu i Microsoft-it ose baza e të dhënave të veta. Të gjitha kërcënimet mund të kërkohen nga lloje të veçanta - për shembull, përjashtoni menjëherë kategorinë HackTool. Ekzistojnë module të veçanta për kërkimin e përgjuesve të tastierës, porteve të hapura nga kuajt Trojan dhe për analizat e sjelljes. AVZ ju lejon të kopjoni skedarë të dyshimtë dhe të fshirë në dosje të veçanta për studim të mëtejshëm të hollësishëm.


Krijimi i një protokolli të hollësishëm kërkimor në AVZ

Kërkesa për të dërguar raporte në AVZ dhe modulin e saj të Kërkimit të Sistemit është bërë një praktikë standarde në shumë forume të virologjisë, ku njerëzit drejtohen për ndihmë në zgjidhjen e problemeve jo të parëndësishme.

Sigurisht, çanta e ndihmës së parë të një administratori me përvojë mund të përmbajë më shumë se një duzinë programesh, por këto katër ndërmarrje janë të mjaftueshme për të zgjidhur shumicën e detyrave. Pjesën tjetër mund ta gjeni lehtësisht në koleksione duke përdorur lidhjet e treguara në artikull.

KUJDES!

Përdorimi i shërbimeve të sistemit kërkon të kuptuarit e logjikës së funksionimit të tyre dhe strukturës së vetë OS. Kontrolloni Ndihmën para se të modifikoni regjistrin dhe të ndërhyni në proceset aktive.

Regjistrohu tek "Hacker"

Një rast mjet është ajo që ndan një profesionist me përvojë nga një fillestar. Dhe në çështjet që lidhen me administrimin e Linux, një valixhe e tillë është ndoshta gjëja më e rëndësishme.

Programet e administratorit të sistemit

Në këtë artikull, ne nuk do të flasim për gjëra të tilla si Nagios, Puppet, Webmin, ose analistë të sofistikuar të regjistrave Apache - gjithsesi duhet të jeni të vetëdijshëm për të gjithë këtë. Në vend të kësaj, ne do të flasim për ndërmarrjet e vogla që mund ta bëjnë jetën tuaj si një sysadmin shumë më të lehtë.

Tmux

Le të fillojmë me bazat. Siç e dimë të gjithë, mjeti kryesor i administrimit të Linux është një klient SSH, qoftë nga suita OpenSSH ose i pavarur si PuTTY apo edhe një aplikacion Android. Një klient i SSH ju lejon të hapni një sesion të komandës në distancë dhe të punoni në mënyrë të sigurt me një makinë që është mijëra milje larg. Problemi i vetëm është se kjo është një seancë dhe nuk e mban mend gjendjen.

Tmux zgjidh problemin. Shtë një multiplekser terminal që ju lejon të hapni terminale të shumëfishta brenda një seance SSH me aftësinë për të mbyllur lidhjen duke kursyer gjendjen.

Funksionon kështu. Ju lidheni me makinën në distancë duke përdorur SSH, pastaj instaloni tmux në të dhe ekzekutoni atë. Konsolë tmux shfaqet në ekran me një shirit statusi në pjesën e poshtme dhe një terminal që ekzekutohet aktualisht. Ju mund të punoni me të në të njëjtën mënyrë si zakonisht, plus keni aftësinë për të hapur terminale të reja me Ctrl + bc dhe të kaloni midis tyre me Ctrl + b 0..9 ose Ctrl + bp (mëparshëm), Ctrl + bn (tjetër) )

Kur të keni mbaruar, shtypni Ctrl + b d për tu shkëputur nga tmux dhe për tu shkëputur nga serveri. Herën tjetër kur të lidheni, ekzekutoni komandën

dhe ju mund të shihni të gjithë terminalet e hapura më parë, aplikacionet që ekzekutohen në to, historinë e komandave, etj. Gjithçka është saktësisht e njëjtë si gjatë shkyçjes nga tmux. Për më tepër, nuk ka aspak rëndësi se nga cila makinë keni hyrë për herë të dytë, seanca tmux do të rikthehet plotësisht.

Tmuxinator

Lejon jo vetëm hapjen e dritareve të terminalit në ekran të plotë. Mund të ndajë ekranin vertikalisht (Ctrl + b%) dhe horizontalisht (Ctrl + b "). Kjo mund të përdoret, ndër të tjera, për të krijuar diçka si një "ekran monitorimi": për shembull, mund të ekzekutoni tmux në një makinë të largët me tre dritare të hapura, njëra prej të cilave do të ketë monitorin htop dhe tjetra - programi bisht, i cili shfaq mesazhet më të fundit nga e dëshiruara log, dhe në një më shumë - shërbimi df, i cili tregon plotësinë e sistemeve të skedarëve.

Në shikim të parë, një monitor i tillë duket shumë i përshtatshëm, por çka nëse duhet ta mbyllni atë dhe të filloni tmux me dritare me ekran të plotë normal, dhe pastaj të rihapni monitorin? Kjo mund të arrihet me disa seanca të ndryshme tmux. Por kjo gjithashtu nuk është ideale, sepse në një server tjetër do të duhet të konfiguroni përsëri të njëjtën konfigurim të dritares.

Zgjidh problemin më lehtë. Kjo ju lejon të përshkruani paraqitjen e dëshiruar të dritares dhe aplikacionet e lëshuara në to në një skedar konfigurimi. Kjo konfigurim mund të përdoret më pas për të filluar shpejt një sesion tmux kudo, në çdo kohë.

Së pari, krijoni një konfigurim të ri:

$ tmuxinator NAME i ri

Tmuxinator do të hapë redaktuesin e paracaktuar të tekstit të përcaktuar në ndryshoren EDITOR. Në fund të konfigurimit do të ketë linja që përshkruajnë paraqitjen e dritareve. Për të marrë paraqitjen nga shembulli më sipër, hiqni ato dhe shtoni linjat vijuese:

dritare:
- redaktor:
paraqitja: me pllaka
xhamat:
- bishti sudo -f /var/log/vsftpd.log
- shiko df -h
- htop

Kjo konfigurim përshkruan një plan urbanistik tmux me një dritare të ndarë në tre xhama: mesazhet e fundit të regjistrimit vsftpd, FS të plotë dhe htop. Mbetet vetëm për të filluar seancën:

$ tmuxinator filloni NAME

Mjetet e administratorit të sistemit. Tmuxinator

Të gjitha konfigurimet janë ruajtur në drejtorinë ~ / .tmuxinator, kështu që ato mund të lëvizen lehtësisht midis makinerive.

Shiko

Ju mund të keni vërejtur që në konfigurimin tmuxinator kam përdorur komandën e shikimit df -h në vend të df -h. Kjo është e rëndësishme, sepse menjëherë pasi të shfaqet tabela e ndarjes në ekran, df përfundon punën e saj, dhe ne duhet të monitorojmë gjendjen e diskut vazhdimisht. Kjo është pikërisht ajo që lejon të bëjë shërbimi i orës. Rinis komandën df -h çdo dy sekonda, kështu që informacioni në ekran është gjithmonë i azhurnuar.

Ora mund të përdoret për të monitoruar pothuajse gjithçka: statusi i makinës (orari i shikimit), përmbajtja e skedarit (skedari i maces) dhe direktoritë (shiko direktorinë ls -l), ju mund të ekzekutoni skriptet tuaja nën kontrollin e orës. Me opsionin -n NUMBER mund të ndryshoni intervalin në të cilin komanda rindizet, dhe me flamurin -d bëni ndryshime të theksuara të orës në dalje.

Shumë bisht

Një komandë tjetër nga konfigurimi tmuxinator që vlen të përmendet është sudo tail -f /var/log/vsftpd.log. Kjo komandë shtyp dhjetë linjat e fundit të regjistrit të vsftpd dhe pret për të reja. Çdo administrator duhet të jetë i njohur me bishtin, si dhe homologun e tij në shpërndarjet e bazuara në sistem:

$ journalctl -f -u vsftpd

Kjo është e njëjta njohuri themelore si aftësia për të lundruar nëpër direktori. Por bishti ka një alternativë më interesante të quajtur MultiTail. Në fakt, kjo është e njëjta bisht, por në një version me shumë dritare. Kjo ju lejon të shfaqni disa regjistra në të njëjtën kohë, duke e ndarë ekranin horizontalisht:

$ sudo multitail /var/log/vsftpd.log /var/log/nginx/access.log

Me systemd dhe revistën e saj, gjithçka është më e komplikuar:

$ multitail -l "journalctl -f -u vsftpd" -l "journalctl -f -u nginx"

Edhe më vështirë:

$ multitail -l "journalctl -f -u vsftpd | tr -cd" [: hapësirë:] [: shtyp:] "" "-l" journalctl -f -u nginx | \u200b\u200btr -cd "[: hapësirë:] [: shtyp :] ""

Ky shtrembërim është i nevojshëm për të hequr nga regjistrat karakteret speciale që systemd përdor për të nxjerrë në pah linjat.


Mjetet e administratorit të sistemit. Shumë bisht

MultiSSH

Le të kthehemi te SSH. Ndonjëherë e njëjta komandë duhet të ekzekutohet në disa makina. Kjo mund të bëhet duke përdorur aftësitë standarde të predhës:

për host në 192.168.0.1 192.168.0.2; bëj
ssh $ host "uname -a"
bërë

Ose përdorni një mjet të veçantë, për shembull mssh:

$ gem instaloni mssh
$ mssh --hostlist 127.0.0.1,127.0.0.2 "uname -a

Lsof

Një tjetër mjet shumë i rëndësishëm për çdo administrator të sistemit është lsof (LiSt Open Files). Kjo vegël ju lejon të zbuloni se cili proces / aplikacion ka hapur skedarë të caktuar. Ekzekutoni pa argumente, ai rendit të gjithë skedarët dhe proceset e hapura. Flamujt mund të përdoren për ta bërë këtë listë më specifike. Për shembull, zbuloni se cilat procese po përdorin skedarët në një direktori të specifikuar:

$ sudo lsof + D / var / log /

Kjo karakteristikë mund të jetë shumë e dobishme kur përpiqeni të hiqni skedarin, por ju merrni një gabim të Pajisjes ose Burimit të Zënë. Në këtë rast, mjafton të vrasësh proceset që hapën skedarët në sistemin e specifikuar të skedarëve, dhe mund ta heqësh pa asnjë problem. Duke përdorur flamurin -t, kjo mund të bëhet në një kalim:

# vrasin -9 lsof -t + D / shtëpi
# shumoj / shtëpi

Dalja mund të filtrohet gjithashtu duke përdorur emrin e aplikacionit ose përdoruesit të dëshiruar. Për shembull, komanda e mëposhtme do të tregojë të gjithë skedarët e hapur nga proceset emrat e të cilëve fillojnë me ssh:

Dhe kjo do të tregojë të gjitha skedarët e hapur nga përdoruesi vasya:

Lsof mund të përdoret gjithashtu për të renditur të gjitha lidhjet e rrjetit:

Listimi mund të kufizohet në një port specifik:

Ose merrni një listë të të gjitha portave të hapura:

$ lsof -iTCP -sTCP: DISTGJONI


Mjetet e administratorit të sistemit. Lsof

Tcpdump

Çdo administrator duhet të merret me problemet e shërbimit të rrjetit. Dhe ndonjëherë në këtë rast nuk mund të bëni pa të, gjë që do të tregojë qartë se si shkëmbimi i të dhënave vazhdon dhe çfarë mund të shkojë keq në këtë proces. Ai konsiderohet si standardi midis nuhatësve për Linux, por zgjedhja nuk mbaron këtu. Pothuajse çdo shpërndarje Linux përfshin si parazgjedhje një gërvishtës të konzolës tcpdump për t'ju ndihmuar të kuptoni shpejt një situatë.

Tcpdump nisi pa asnjë argument, pa zhurmë të mëtejshme, fillon të shtypë në tastierë një listë të të gjitha paketave të dërguara dhe të marra në të gjitha ndërfaqet e makinës. Duke përdorur opsionin -i, ju mund të zgjidhni ndërfaqen e dëshiruar:

$ sudo tcpdump -i wlp3s0

Për të kufizuar fushëveprimin e tcpdump vetëm në një makinë dhe port specifik, mund të përdorni këtë konstruksion:

$ sudo tcpdump -i wlp3s0 pret 192.168.31.1 dhe porta 53

Ju gjithashtu mund ta detyroni tcpdump të shtypë jo vetëm informacione në lidhje me paketat, por edhe përmbajtjen e tyre:

$ sudo tcpdump -i wlp3s0 -X host 192.168.0.1 dhe porti 80

Nëse përdoret kriptimi, nuk ka ndonjë kuptim, por tcpdump mund të analizojë të dhënat e transmetuara duke përdorur protokollet HTTP dhe SMTP.

Një aftësi tjetër interesante e tcpdump është filtrimi i paketave bazuar në përmbajtjen e bitëve ose bajteve specifikë në kokat e protokollit. Për këtë, përdoret formati i mëposhtëm: proto, ku proto është protokoll, expr është kompensuar në bajt nga fillimi i kokës së paketës dhe madhësia është një fushë opsionale që tregon gjatësinë e të dhënave në fjalë (1 bajt si parazgjedhje). Për shembull, për të filtruar vetëm paketat me vendosur flamurin SYN (duke filluar një shtrëngim duarsh TCP), përdorni këtë shënim:

$ sudo tcpdump "tcp \u003d\u003d 2"

Formati i raportit tcpdump është një standard, pothuajse të gjithë nuhatësit modernë e kuptojnë atë. Prandaj, tcpdump mund të përdoret për të gjeneruar një hale në një makinë të largët, dhe më pas ta dërgojë atë në atë lokale dhe ta analizojë atë duke përdorur të njëjtën Wireshark:

$ ssh tcpdump -w - "port! 22" | wireshark -k -i -


Mjetet e administratorit të sistemit. Tcpdump

Ngrep

Tcpdump është i mirë për shkathtësinë e tij dhe larminë e mundësive, por nuk është aq e lehtë dhe e përshtatshme për ta përdorur atë për të kërkuar të dhëna specifike brenda paketave të transmetuara. Kjo detyrë bëhet shumë më mirë nga ngrep, i cili është krijuar për të shfaqur paketat e rrjetit që përputhen me një maskë të caktuar.

Për shembull, për të gjetur parametrat e kaluar nga metodat GET dhe POST brenda një seance HTTP, mund të përdorni komandën e mëposhtme:

$ sudo ngrep -l -q -d eth0 "^ GET | ^ POST" tcp dhe porta 80

Kështu mund të analizoni trafikun SMTP në të gjitha ndërfaqet e rrjetit:

$ sudo ngrep -i "rcpt në | postë nga" porti tcp smtp

VnStat

Ekzistojnë shumë sisteme për llogaritjen e trafikut dhe akumulimin e statistikave. Shpesh ato janë ndërtuar menjëherë në sistemin e menaxhimit të serverit në distancë dhe ju lejojnë të analizoni kostot duke përdorur grafikët vizualë. Por nëse jeni duke përdorur konsolën dhe gjithçka që ju nevojitet është të merrni shpejt statistika për ndërfaqet, atëherë mjeti më i mirë është vnStat.

VnStat është në gjendje të grumbullojë statistika në një mënyrë të vazhdueshme, duke ruajtur të dhëna midis rindezjeve, dhe është e lehtë për t'u përdorur. Së pari, instaloni paketën dhe ekzekutoni shërbimin vnstat:

$ sudo systemctl filloni vnstat
$ sudo vnstat -u

Nga ky moment do të fillojë mbledhjen e statistikave. Për ta parë, thjesht ekzekutoni komandën e mëposhtme (zëvendësoni wlp3s0 me emrin e ndërfaqes së kërkuar të rrjetit):

$ vnstat -i wlp3s0

Statistikat mund të specifikohen, për shembull, të shfaqin statistikat për orë me një grafik:

$ vnstat -h wlp3s0

Statistikat sipas ditës ose muajit:

$ vnstat -d wlp3s0
$ vnstat -m wlp3s0

Duke përdorur flamurin -t, mund të merrni informacione për dhjetë ditët me konsumin më të lartë të trafikut:

$ vnstat -t wlp3s0

Për të ndjekur aktivitetin aktual në ndërfaqen e rrjetit, vnStat mund të ekzekutohet në modalitetin e drejtpërdrejtë:

$ vnstat -l -i wlp3s0

Në këtë rast, ai do të tregojë shkallën e transferimit të të dhënave në momentin aktual, dhe pas përfundimit të punës, do të shfaq statistikat për tërë kohën e monitorimit të drejtpërdrejtë.


Shërbimet e administratorit të sistemit. VnStat

Iptraf-ng

Iptraf-ng është një tjetër mjet i dobishëm për monitorimin e ndërfaqeve të rrjetit. Ashtu si vnStat, kjo ju lejon të merrni statistika të hollësishme për përdorimin e kanalit, por tipari më i dobishëm është monitorimi i trafikut në kohë reale.


Shërbimet e administratorit të sistemit. Iptraf-ng

Iptraf tregon qartë se cilët host aktualisht po shkëmbejnë të dhëna, numrin e paketave të transmetuara dhe vëllimin e tyre, si dhe flamuj dhe mesazhe ICMP. Për të hyrë në këtë informacion, zgjidhni artikullin e menysë së monitorit të trafikut IP në ekranin kryesor.

NetHogs

VnStat dhe iptraf janë të dobishëm kur bëhet fjalë për marrjen e të dhënave për të gjithë ndërfaqen në tërësi. Por, çka nëse duhet të dini se cilat aplikacione specifike po komunikojnë aktualisht me hostet e largëta?

Shërbimi NetHogs do t'ju ndihmojë për këtë. Ky është një lloj analoge i ndërmarrjes së lartë / htop për monitorimin e rrjetit. Ju instaloni programin dhe më pas ekzekutoni atë duke specifikuar ndërfaqen e kërkuar të rrjetit:

$ sudo nethogs wlp3s0

Ekrani shfaq një listë të aplikacioneve që më shpesh komunikojnë me makineritë e largëta.

Iotop

Meqenëse po flasim për analogët e sipërm, duhet të përmendim iotop. Kjo vegël ju lejon të shihni se cilat procese po kryejnë operacione të shkrimit / leximit të diskut. Itshtë më mirë ta ekzekutoni me vetëm-flamurin, përndryshe, përveç atyre proceseve që aktualisht po kryejnë I / O, ai do të tregojë edhe disa nga proceset e tjera që mund të flenë:

$ sudo iotop - vetëm


Shërbimet e administratorit të sistemit. Iotop

Jo

Timeshtë koha të bashkojmë gjithçka. Nmon kombinon aftësitë e shumë ndërmarrjeve të rishikuara dhe ju lejon të merrni statistika në kohë reale për procesorin, memorjen, I / O, performancën e kernelit dhe të dhëna të tjera.


Shërbimet e administratorit të sistemit. Jo

Nmon është një aplikim i konsolës pseudo-grafike. Funksionon kështu: ju filloni nmon si root dhe pastaj shtoni informacionin që ju nevojitet në ekran. Për shembull, për të shtuar informacion në lidhje me ngarkesën e procesorit në ekran, shtypni c, plotësinë e RAM - m, I / O - d, rrjetin - n, proceset - t, skedarët - j. Në këtë mënyrë ju mund të krijoni konfigurimin tuaj të monitorit që do të shfaqë vetëm atë që ju nevojitet.

Një rresht

Në këtë artikull, jam përpjekur të anashkaloj mjetet që duhet t'i dini tashmë. Por nëse ende nuk dini për to, këtu është një listë e shkurtër e gjërave që mund t'ju vijnë në ndihmë:

  • top / htop - monitor i procesit, tregon ata që ngarkojnë më shumë procesorin;
  • scp - shërbim për kopjimin e skedarëve nga dhe në një makinë të largët përmes SSH;
  • Nmap është një skanues porti që ju lejon të kryeni një provë të shpejtë të depërtimit të sipërfaqes (ne tashmë kishim një artikull të detajuar në lidhje me të);
  • netcat është një thikë zvicerane e rrjetit që lejon, ndër të tjera, të lidhet manualisht me serverat që punojnë me protokollet e tekstit të thjeshtë: HTTP, SMTP;
  • dd - shërbim për bllok kopjimin e të dhënave, ju mund të merrni një sistem skedari hedhje prej tij;
  • mc është një menaxher skedash me dy panele.

Në vend të një përfundimi

Këtu duhet edhe një herë të thuhet se kjo është vetëm maja e ajsbergut, se çdo administrator ka mjetet e veta, është e domosdoshme të shtohet fleksibiliteti i Linux, e kështu me radhë e kështu me radhë. Por ky artikull përshkruan vetëm një sërë mjetesh të mira që do ta bëjnë jetën tuaj më të lehtë.

Të gjithë administratorët e sistemit, pavarësisht nëse jeni duke administruar Windows ose Linux, kanë nevojë për një grup specifik të programeve, mjeteve dhe shërbimeve që do të ndihmojnë për të përballuar një situatë të papritur, për të analizuar sistemin ose për ta bërë më të lehtë zgjidhjen e problemeve të përditshme. Ka shumë zgjidhje të tilla,
përfshirë burimin e hapur.

Në këtë artikull, ne do të hedhim një vështrim në softuerin më të mirë 2016 sysadmin që mund të përdorni në punën tuaj. Lista jonë do të përfshijë jo vetëm shërbime të rregullta dhe programe për një sistem operativ specifik, por edhe imazhe të tëra. Tani le të kalojmë në listën tonë.

Një redaktues i mirë i tekstit është një nga mjetet kryesore të administratorit të sistemit, sepse në shumë situata duhet të bëni ndryshime në skedarët e konfigurimit dhe është e rëndësishme ta bëni atë shumë shpejt. Vim së fundmi mbushi 25 vjeç dhe është ende nën zhvillim aktiv.

Krahasohet në mënyrë të favorshme me të gjithë redaktorët e tjerë në atë që ju lejon të kryeni redaktimin e tekstit
dhe lëviz rreth tij shumë shpejt pa ngritur gishtat nga tastiera kryesore. Për ta bërë këtë, redaktori ka dy mënyra - mënyrën e komandës, me të cilën mund të lundroni nëpër tekst duke përdorur tastet e shkronjave, si dhe të ekzekutoni komanda të ndryshme. Modaliteti i dytë është redaktimi, në të cilin programi kthehet në një redaktor të rregullt.

Në nëntor, u lëshua versioni i tetë i Vim, në të cilin programi mori shumë përmirësime. Për shembull, mbështetja GTK3
dhe I / O asinkron për shtojcat. Ky redaktues mund të punojë jo vetëm në Linux, por edhe në Windows dhe MacOS.

2. Htop

Monitorimi i ngarkesës në sistemin operativ është gjithashtu një detyrë shumë e rëndësishme me të cilën shpesh përballen administratorët e sistemit. Për shembull, nëse keni nevojë të zbuloni shumë urgjentisht cili program po mbingarkon procesorin ose po merr të gjithë RAM-in e disponueshëm. Shërbimi htop tregon në kohë reale një listë të të gjitha proceseve drejtuese me aftësinë për të renditur sipas parametrit të dëshiruar, përdorimin e procesorit, memorjen.

Përveç kësaj, duke përdorur programin, ju mund të shihni numrin e fijeve të bërthamës së procesorit në të cilin po ekzekutohet programi dhe shumë më tepër. Kjo është një nga shërbimet më të rëndësishme në listën e programeve të administratorit të sistemit. Programi punon vetëm në sistemet Linux.

3. Git

Kontrolli i versionit është shumë i rëndësishëm jo vetëm në programim. Për skenarë të ndryshëm, konfigurim dhe skedarë të thjeshtë teksti, mund të jetë gjithashtu shumë i dobishëm për të rivendosur versionin e mëparshëm.

Sistemi Git u zhvillua fillimisht nga Linus Torvaldst për të udhëhequr zhvillimin e kernelit Linux.
Por sot është një platformë e plotë, e cila përdoret nga një numër shumë i madh i projekteve.
burim i hapur. Por mund të jetë gjithashtu i dobishëm në mbajtjen e versioneve të vjetra të skedarëve tuaj konfigurues.

Versioni i fundit për momentin është 2.10, i cili ka shumë karakteristika të dobishme. Për shembull, duke përdorur komandën git diff, ju mund të zbuloni saktësisht se cilat linja dhe në cilat skedarë janë ndryshuar, linjat e fshira do të kalojnë përmes. Programi mund të përdoret në Windows dhe Linux.

Kompjuterët nuk funksionojnë gjithmonë siç duhet dhe kanë prirjen të prishen. Shtë një praktikë e shkëlqyeshme që administratorët e sistemit të kenë një CD ose USB me një grup mjetesh që do të ndihmojnë në rivendosjen e sistemit ose të paktën të dhënave nga kompjuterët problematikë.

SystemRescueCD është një suitë që zhvillohet në mënyrë aktive të shërbimeve të administratorit të sistemit për të gjitha rastet. Isshtë një shpërndarje bootable Linux bazuar në Gentoo që përmban mjete të ndryshme për kontrollimin e pajisjeve, ndarjen e një disku, rikuperimin e të dhënave, kontrollimin e kompjuterit tuaj për viruse, konfigurimin e rrjetit tuaj, etj.

Versionet 2.8 dhe 2.9 u publikuan në 2016. Në këto versione, imazhi mori azhurnime të ndryshme të komponentëve, përfshirë shtimin e mbështetjes për mjetet për të punuar me btrfs.

5. Clonezilla

Ndonjëherë është më mirë të mos rindërtoni sistemin nga e para, por të keni një kopje rezervë të të gjithë makinës në mënyrë që ta riktheni sistemin në jetë brenda pak minutash. Clonezilla është standardi de facto për të bërë kopje rezervë
dhe vendosjen e imazheve të sistemit në disk. Mund të krijoni kopje rezervë si për ndarje të ndara,
dhe për të gjithë diskun në tërësi.

Programi mund të përdoret nga sistemi aktual ose si një imazh bootable me një ndërfaqe pseudografike - Clonezilla Live. Pasi të keni një kopje të përfunduar, shumë lehtë mund të rikuperoheni nga një konfigurim ose azhurnim i dështuar.

Publikimi i fundit shton mbështetje për zbulimin e vëllimeve të koduara të Windows BitLocker, përmirëson mbështetjen e EFI dhe azhurnon të gjithë programin në versionet më të fundit të Debian.

6. Dokeri

Kontejnerët janë mjedise të izoluara që ju lejojnë të ekzekutoni shumë sisteme në një kernel të vetëm Linux. Të gjitha sistemet janë të izoluara nga njëri-tjetri, si dhe nga sistemi kryesor. Mjeti i konfigurimit të kontejnerëve Docker ka qenë një kontribues i madh në zhvillimin e kontejnerëve në 2016.

Docker është një platformë e hapur që ju lejon të vendosni kontejnerë në vetëm disa komanda
me shpërndarjet e kërkuara Linux dhe ekzekutoni softuerin e kërkuar në to. Me Docker
mund të paketoni një aplikacion të vetëm me të gjitha varësitë e tij dhe më pas të ekzekutoni çdo shpërndarje që mbështet Docker.

Ju mund të krijoni programet tuaja dhe t'i ndani ato me përdoruesit e tjerë. Docker lejon kompanitë të zgjedhin sistemin në të cilin do të ekzekutohet softueri pa kufizuar zhvilluesit
në mjetet dhe gjuhët e programimit.

Në versionet e fundit të Docker, aftësia për të kontrolluar gjendjen e kontejnerit dhe rikuperimin automatik në rast të problemeve janë shtuar, dhe tani kontejnerët Docker mund të punojnë jo vetëm në Linux,
por edhe në Windows.

7. Wireshark

Wireshark është një mjet për të analizuar trafikun që kalon përmes një kompjuteri dhe për të ruajtur paketat e rrjetit. Një detyrë e tillë mund të lindë kur analizohet shëndeti i një rrjeti, shërbimesh rrjeti ose aplikacionesh në internet. Programi mbështet një numër të madh të protokolleve, madje mund të deshifrojë trafikun HTTPS nëse ka një çelës.
Ju mund të filtroni të gjithë trafikun sipas parametrave të kërkuar, të renditni paketat, të shihni përmbajtjen e tyre
dhe informacion të plotë, si dhe shumë më tepër.

Versioni i ri i programit Wireshark 2.0 u lëshua në 2015, që atëherë ai është zhvilluar në mënyrë aktive në këtë degë. Ndërfaqja e saj është rishkruar në Qt5 dhe gjithashtu është bërë më intuitive.

8. TightVNC

TightVNC ju lejon të përdorni GUI në një kompjuter të largët. Me këtë program mund të kontrolloni kompjuterin tuaj në distancë pa qenë në të vërtetë para tij. Zakonisht administratorët menaxhojnë serverat Linux përmes ssh, megjithatë, disa përdorues preferojnë të përdorin një ndërfaqe grafike për detyra të tilla.

Programi ka aftësinë për të kriptuar trafikun VNC, duke e bërë kështu të sigurt, ashtu si ssh. TightVNC mund të ekzekutohet si në Linux ashtu edhe në Windows. Atëherë do të keni mundësi të përdorni pajisjen tuaj
nga kudo me qasje në internet.

9. Zenmap

Zenmap është një ndërfaqe grafike për skanerin e njohur të rrjetit, nmap. Me këtë mjet
shumë shpejt mund të gjeni të gjitha nyjet e lidhura në rrjet, të kontrolloni topologjinë e rrjetit dhe gjithashtu të shihni listën e shërbimeve drejtuese në secilin prej kompjuterëve.

Gjithashtu, me ndihmën e programit, ju mund të gjeni vende potencialisht të rrezikshme në konfigurimin e serverit; shumë administratorë e përdorin atë për të kontrolluar disponueshmërinë e nyjeve ose madje edhe për të matur kohën e duhur.

10. Filezilla

Lista jonë e shërbimeve të sysadmin është afër përfundimit. Gjatë administrimit të serverit, ju shpesh duhet të transferoni skedarë. Zakonisht kjo detyrë kryhet përmes FTP. Filezilla është një nga klientët më të mirë dhe më të popullarizuar të transferimit dhe ngarkimit të skedarëve FTP. Ndërfaqja e programit është e ndarë
në dy panele, në njërën prej tyre ju shihni kompjuterin lokal, dhe në tjetrin sistemin e skedarëve të largët të serverit FTP.

Ndërfaqja e programit është intuitive dhe mund të përdoret në Windows, Linux dhe MacOS.

konkluzione

Në këtë artikull, kemi rishikuar programet për administratorin e sistemit 2016, të cilat mund t'ju ndihmojnë shumë në administrimin e ekosistemit të kompjuterit tuaj. Çfarë mjetesh përdorni? Shkruaj në komente!

Llogaritja në distancë e Alkimisë 1.4.3
Programi ju lejon të monitoroni kompjuterët e largët dhe t'i kontrolloni ato në rrjetin lokal pa u larguar nga vendi juaj i punës. Administratori lidhet me një kompjuter të largët përmes rrjetit dhe, duke parë desktopin e kompjuterit të largët në ekranin e tij, mund të nisë programe dhe të ndryshojë parametrat e punës duke përdorur tastierën dhe miun e tij. Falë enkriptimit të protokollit të transferimit të të dhënave, përdorimi i Alchemy Remote Computing është i sigurt edhe në rrjete të gjera.
http://download.com.com/3000-2085-10218076.html?tag\u003dlst-2-5, 1.09 Mb

TMeter 4.4.212
Një program për llogaritjen e trafikut të Internetit në zyrat dhe rrjetet shtëpiake. TMeter punon në kohë reale, d.m.th. statistikat e mbledhura shfaqen në ekran menjëherë në formë grafike ose dixhitale. Kështu, gjithmonë mund të shihni se çfarë po ngarkon më shumë kanalin tuaj të Internetit. Programi ka një sistem të fuqishëm të filtrave të trafikut që ju lejon të numëroni vetëm trafik të dobishëm. TMeter është shpërndarë në dy versione - falas dhe komerciale. Dallimi i tyre kryesor është se versioni falas ka një kufizim në numrin e filtrave të përdorur në tre. Kjo, sigurisht, nuk është e mjaftueshme për një ndërmarrje, por mjaft e mjaftueshme për një LAN në shtëpi.
http://www.tmeter.ru/tmeter/TMeter44.exe, 1.5 Mb

OmniVPN 1.7.3
Shërbim falas për të mbrojtur kompjuterin tuaj nga hyrja e paautorizuar. Programi shërben jo vetëm si një firewall i rregullt, por edhe si një rrjet privat virtual (VPN). Ju lejon të përdorni në distancë kompjuterin tuaj, duke e mbrojtur atë nga hakerat. OmniVPN madje punon me adresa dinamike IP.
http://www.tucows.com/preview/295100.html, 11.8 Mb

Kërkuesi i Rrjetit 3.4
Një vegël e fuqishme për gjetjen e shpejtë të skedarëve dhe dosjeve në rrjetin lokal. Programi ka një motor të shpejtë kërkimi dhe ju lejon të gjeni edhe skedarë të fshehur të sistemit. Me ndihmën e tij, ju mund të kërkoni në rrjete, domene, grupe, dosje të zgjedhura, dhe navigimi është menduar shumë mirë. Mund të vendosni disa kritere kërkimi në të njëjtën kohë.
http://www.bgsoft.net/NetworkSearcher.zip, 750 Kb

Access Administrator Pro v3.9
Një version i ri i softuerit të njohur për mbrojtjen e të dhënave. Administratori i Hyrjes ka një gamë të tërë karakteristikash të dobishme, por në të njëjtën kohë është shumë e lehtë për t'u përdorur, gjë që e bën atë tërheqës për përdoruesit e çdo niveli. Programi do të ndihmojë në krijimin e grupeve të përdoruesve, fjalëkalimet për skedarët dhe dosjet. Mund të përdoret gjithashtu për të specifikuar kohën gjatë së cilës është e mundur hyrja. Shërbimi nuk do të lejojë që vetë të fshihet nga kushdo që nuk e di fjalëkalimin e administratorit.
http://www.softheap.com/download/fr.zip, 960 Kb

1 Kliko dhe Kyç 2.72
Shërbimi 1Click & Lock siguron qasje në desktop vetëm pas një fjalëkalimi të futur në mënyrë korrekte. Në cilësimet e programit, mund të vendosni nisjen automatike së bashku me sistemin, të bllokoni hyrjen në desktop përmes ikonës në sirtarin e sistemit, të mbani statistika për fjalëkalimet e futura gabimisht, etj. Programi gjithashtu bllokon çelësat e nxehtë të rinisjes, duke rritur kështu mbrojtjen e kompjuterit tuaj.
http://www.softstack.com/download/1cllock.zip, 1,3 Mb

Kontrolli i çdo vendi 2.3
Një program i vogël (përshtatet në një disketë!) Për kontrollimin e një kompjuteri të largët. Programi shfaq ekranin e një kompjuteri tjetër dhe ju lejon të përdorni miun dhe tastierën tuaj për ta kontrolluar atë. Kjo është, ju mund të punoni në një kompjuter të largët sikur të ishit ulur vetë. Për më tepër, ju mund të kontrolloni shumë makina në të njëjtën kohë. Anyplace Control është shumë i shpejtë, kështu që mund të harroni se po punoni në një kompjuter të largët.
http://download.com.com/3000-7240-10235878.html, 1.09 Mb

WinRet 4.8
Program falas për krijimin e kopjeve rezervë të Windows dhe Internet Explorer në rast të riinstalimit të sistemit. Zakonisht, para se të riinstaloni, ju ruani të gjitha të dhënat që ju nevojiten në të ardhmen, por çdo herë që harroni diçka. Kështu, edhe dosja Favorites zhduket dhe skedarët e rëndësishëm regjistrohen në Program Files. Me WinRet do të ruani veten përgjithmonë nga kjo dhimbje koke. Ndër të tjera, programi bën kopje të regjistrit të sistemit, shkurtore, dosje Outlook Express, etj.
, 180 Kb

Desktop ADN v4.6
Desktop DNA është një mjet për transferimin e programeve nga një kompjuter në tjetrin. Ai nuk transferon vetë aplikacionet, duke mbajtur vetëm cilësimet, regjistrimet e regjistrit, etj. Programi ka një ndërfaqe shumë të thjeshtë dhe cilësime të thjeshta, kështu që nuk do të jetë e vështirë të përcaktohet se cilat skedarë do të transferohen. Nëse keni nevojë të "replikoni" një program në një rrjet lokal, programi mund ta bëjë atë njëkohësisht në disa kompjuterë. Nëse nuk ka rrjet, mund të ruani të gjitha cilësimet dhe t'i transferoni ato duke përdorur ndonjë media: Zip, CD-R, etj. ...
http://www.miramar.com/Products/Small_Office/Download/index.html, 17 Mb

Kalaja 2.12
Fortress është një sistem i fuqishëm i sigurisë që ju ndihmon të kontrolloni të gjitha aplikacionet që ekzekutohen në kompjuterin tuaj. Duke përdorur këtë program, ju lehtë mund të zbuloni Trojans, viruse dhe aplikacione të tjera të dëmshme. Sapo Kalaja të gjejë një nga këto procese, ajo do të ndalet dhe nuk do të fillojë më kurrë. Kur filloni një aplikim të ri, programi do t'ju tregojë nëse është i dëmshëm për sistemin. Për më tepër, Fortress mund të përdoret për të përcaktuar se cilat programe po ekzekutoheshin në kompjuterin tuaj ndërsa ishit larg, pasi regjistron të gjitha proceset.
http://www.jt-labs.com/FortressSetup.zip, 800 Kb

Drejtuesit e mi 3.0
Rrëzimet e sistemit shpesh shkaktohen nga drejtues të dëmtuar. Për të mos u futur në një situatë kaq të pakëndshme, duhet të mbani një kopje rezervë të skedarëve të sistemit në hard diskun tuaj. Kjo mund të bëhet duke përdorur programin My Drivers. Kjo pajisje do të identifikojë lehtësisht dhe shpejt drajverët e instaluar për pajisje të ndryshme dhe më pas do të bëjë një kopje rezervë të tyre. Ju mund të rezervoni të gjithë drejtuesit së bashku ose në mënyrë selektive. Në këtë rast, të gjitha skedarët e nevojshëm do të vendosen në një instalues \u200b\u200btë vetë-nxjerrjes * .exe.
http://www.qwerks.com/download/6466/mydrivers.exe, 1.61 Mb

Antiy Ghostbusters Botimi Standard 4.37
Antiy Ghostbusters Standard Edition është një softuer i fuqishëm i sigurisë së informacionit. Ai përbëhet nga dy pjesë - një mjet anti-hacker dhe një mjet i sigurisë së informacionit. Antiy Ghostbusters Standard Edition mund të zbulojë në kompjuterin tuaj dhe të heqë viruse të ndryshme (Trojans, worms) që janë maskuar në sistem, duke dëmtuar konfidencialitetin e informacionit. Përveç kësaj, ky program ju lejon të monitoroni sistemin, duke treguar informacion në lidhje me statusin e porteve, adresat IP, etj.
http://download.com.com/3000-2239-10161638.htm, 4.69 Mb

Deskbolt 1.1
Ky program shërben për të bllokuar hyrjen në kompjuter dhe për të rregulluar desktopin. Me ndihmën e tij, ju mund të vendosni një fjalëkalim për qasje ose të kufizoni hyrjen në disa përdorues. Përveç kësaj, Deskbolt ju jep mundësinë të personalizoni çdo detaj në tavolinën tuaj të punës, të shtoni një shfaqje të orës, emrin aktual të përdoruesit, emrin e kompjuterit ose ndonjë tekst tjetër. Duke përdorur hotkeys të instaluar, mund të çaktivizoni, rinisni kompjuterin ose ndryshoni përdoruesin.
http://bashware.thecorecommunity.com/downloaddeskbolt.html, 889 Kb

vuBrief 5.0
Ky program shërben për të organizuar sasi të mëdha të të dhënave dhe për të sinkronizuar skedarët midis shumë kompjuterëve. Mund të përdoret si në një rrjet lokal ashtu edhe kur rrjeti nuk është i disponueshëm. Në rastin e fundit, një pajisje ndërmjetësuese përdoret për të sinkronizuar të dhënat: floppy disk, server FTP, CDRW, Iomega ZIP, etj.
http://www.vu-software.spb.ru/brief/vu_brief_setup.zip, 3.2 Mb.

P.C. Policia 2004
Shërbimi P.C. Policia i përmbahet emrit të saj. Ky program mban një regjistër të të gjitha veprimeve të kryera nga përdoruesi: regjistron lidhjet, rregullon aplikacionet e përdorura, ruan të dhënat e futura në clipboard, mban shënime të tasteve, etj. Statistikat e P.C. Policia kryhet në mënyrë të padukshme për përdoruesit, kështu që ky program është me interes të veçantë për administratorët e sistemit dhe këdo që duhet të monitorojë aktivitetet e përdoruesve.
http://pc-police.nethint.com/download.htm, 2.5 Mb

Monitor Bandwidth Pro 1.29
Një program për mbledhjen e statistikave për trafikun e rrjetit hyrës dhe dalës. Konfigurimi fleksibël i Bandwidth Monitor Pro ju lejon të optimizoni programin për kushte të ndryshme të punës, të mbani gjurmët e trafikut të rrjetit për çdo periudhë kohore - nga raportet e seancave te statistikat mujore analitike. Programi ekzekutohet në prapavijë, dhe kjo praktikisht nuk ndikon në burimet e sistemit të makinës që punon. Me interes të veçantë për administratorët e sistemit dhe përdoruesit që paguajnë për çdo megabajt të shkarkuar nga rrjeti.

27 Nëntor 2014 në 03:31 PM

Softuer falas për telekomandë të kompjuterëve

  • Administrimi i serverit,
  • Teknologjitë e rrjetit,
  • Administrimi i sistemit

Programet e kontrollit të kompjuterit në distancë ju lejojnë të kontrolloni nga distanca një kompjuter tjetër përmes internetit ose në një rrjet lokal. Kjo është e përshtatshme kur duhet të ndihmoni një përdorues jo shumë me përvojë, për shembull, një të afërm ose mik që është i dobët në një kompjuter për të bërë diçka në të, pa lënë karrigen tuaj të rehatshme dhe pa humbur nervat dhe kohën tuaj në biseda telefonike. Programet e tilla janë gjithashtu të përshtatshëm për t'u përdorur për punë në distancë, për shembull, nga shtëpia për t'u lidhur me zyrën dhe anasjelltas - për të hyrë në kompjuterin tuaj të shtëpisë, për administrimin e sistemit të një flote të tërë kompjuterash dhe serverësh.

Le të kryejmë një analizë krahasuese të programeve të telekomandës, të nxjerrim në pah avantazhet dhe disavantazhet e tyre.

TeamViewer

Një nga programet më të njohura për qasje në distancë, mund të shkarkohet dhe instalohet shpejt ose të lëshohet menjëherë pa instalim, madje edhe një përdorues i papërvojë mund ta trajtojë këtë. Kur të nisë, programi shfaq një dritare me një ID dhe fjalëkalim për të hyrë në këtë kompjuter, dhe TeamViewer gjithashtu ju lejon të lidheni me një kompjuter tjetër duke specifikuar ID dhe fjalëkalimin e tij.

Përfitimet:
Programi ka disa mënyra themelore të funksionimit: telekomanda, transferimi i skedarëve, biseda dhe demonstrimi i desktopit tuaj. Programi ju lejon të konfiguroni hyrjen 24 orë në kompjuter, e cila do të jetë e përshtatshme për administrimin e sistemit. Shpejtësia e punës është mjaft e mirë, ka versione për të gjitha platformat mobile, për sisteme të ndryshme operative, gjë që është shumë e këndshme. Një ndërfaqe e thjeshtë dhe e drejtpërdrejtë plus një numër i shërbimeve shtesë për të zgjeruar funksionalitetin e programit do të jetë i dobishëm për shërbimet e mbështetjes në distancë.

Disavantazhet:
Megjithëse programi është falas, por vetëm për përdorim jotregtar, dhe kur punoni me të për më shumë se 5 minuta, lindin një sërë vështirësish, për shembull, TV mund të bllokojë një sesion të lidhjes në distancë, duke e njohur atë si përdorim komercial. Për qasje në distancë gjatë tërë kohës ose administrim të disa kompjuterëve, një rrjeti kompjuterik, do të duhet të paguani për module shtesë të programit. Kostoja e programit është e lartë.

Rezultati:
Ky program është ideal për një lidhje të vetme në distancë ose duke e përdorur atë për periudha të shkurtra kohore. Convenientshtë i përshtatshëm për t'u përdorur nga platformat mobile, por jo për të administruar një numër të madh kompjuterash. Ju do të duhet të paguani shtesë për modulet shtesë.

LiteManager

Një program i thjeshtë, por mjaft i fuqishëm për nga aftësitë, përbëhet nga dy pjesë, e para është Server, i cili duhet të instalohet ose ekzekutohet në një kompjuter të largët dhe Viewer, i cili ju lejon të kontrolloni një kompjuter tjetër. Për të punuar, programi kërkon pak më shumë aftësi dhe përvojë nga menaxheri, megjithëse puna me serverin është edhe më e lehtë sesa në TeamViewer, serveri mund të instalohet një herë dhe nuk nevojiten më veprime nga përdoruesi, ID do të jetë gjithmonë konstante, madje mund ta vendosni vetë manualisht, e cila shumë e lehtë për tu mbajtur mend. Versioni LiteManager Free është falas për përdorim personal dhe komercial.

Përfitimet:
Përveç mënyrave kryesore të aksesit në distancë: telekomanda, transferimi i skedarëve, biseda, menaxheri i detyrave, redaktori i regjistrit, programi gjithashtu ka funksione unike, për shembull: inventarin, regjistrimin e ekranit, instalimin në distancë. Programi është falas për përdorim në 30 kompjuterë, ai mund të përdoret për qasje gjatë gjithë ditës pa ndonjë modul shtesë. Nuk ka kufizime kohore. Shtë e mundur të konfiguroni ID-në tuaj të serverit për të vendosur mbështetjen e korporatës. Programi nuk ka ndonjë kufizim në kohën e funksionimit dhe bllokimet.

Disavantazhet:
Nuk ka klient të mjaftueshëm për platforma mobile ose sisteme të tjera, ka kufizime në 30 kompjuterë në versionin falas, për të administruar më shumë ju duhet të blini një licencë. Disa mënyra specifike të funksionimit janë në dispozicion vetëm në versionin Pro.

Rezultati:
Litemanager është i përshtatshëm për sigurimin e mbështetjes në distancë, për administrimin e disa dhjetra kompjuterëve absolutisht falas, për vendosjen e shërbimit tuaj të ndihmës në distancë. Kostoja e programit është më e ulta në segmentin e tij dhe licenca nuk është e kufizuar në kohë.

Admin ammy

Programi është në thelb i ngjashëm me TeamViewer, por një version më i thjeshtë. Ekzistojnë vetëm mënyrat kryesore të funksionimit - shikimi dhe kontrolli, transferimi i skedarëve, biseda. Programi mund të funksionojë pa instalim, falas për përdorim jotregtar.

Përfitimet:
Një program i thjeshtë dhe i lehtë, ju mund të punoni si në internet dhe në një rrjet lokal, ka cilësime minimale dhe nuk kërkon ndonjë aftësi dhe aftësi të veçantë. Krahasuar me TeamViewer, politika e licencimit është më e butë.

Disavantazhet:
Një minimum i funksioneve për menaxhimin në distancë, do të jetë e vështirë të administrosh një park të madh kompjuterash, me përdorim afatgjatë, më shumë se 15 orë në muaj, seanca mund të jetë e kufizuar ose e bllokuar, e paguar për përdorim komercial,

Rezultati:
Ky program është më i përshtatshëm për një lidhje një herë me një kompjuter dhe manipulime jo shumë komplekse, për shembull, si një ndihmë për një përdorues të papërvojë në vendosjen e një kompjuteri.

RAdmin

Një nga programet e para të telekomandës dhe i njohur në rrethin e tij, nuk mund të mos e përmendja, më shumë i destinuar për administrimin e sistemit, fokusi kryesor është tek siguria. Programi përbëhet nga dy: një komponent server dhe një klient. Kërkon instalim, nuk do të jetë e lehtë për një përdorues të papërvojë ta kuptojë, programi është krijuar kryesisht për të punuar me adresën IP, e cila nuk është shumë e përshtatshme për t'i siguruar ato. mbështetje në internet. Programi paguhet, por ka një periudhë prove falas.

Përfitimet:
Programi ka shpejtësi të lartë të funksionimit, veçanërisht në një rrjet të mirë, falë drejtuesit të videos për kapjen e desktopit, rritjes së besueshmërisë dhe sigurisë. Technologyshtë i integruar teknologjia Intel AMT, e cila ju lejon të lidheni me BIOS të një kompjuteri të largët dhe ta konfiguroni atë. Zbatohen vetëm mënyrat kryesore të funksionimit: telekomanda, transferimi i skedarëve, biseda, etj.

Disavantazhet:
Pothuajse nuk ka asnjë mënyrë për të punuar pa një adresë IP, d.m.th. lidheni me ID. Nuk ka klient për sistemet mobile. Asnjë version falas, vetëm 30 ditë periudhë prove. Kërkohen aftësi me përvojë të përdoruesit për të punuar me programin. Kur një video është e lidhur, shoferi mund të çaktivizojë predhën grafike Aero, ndonjëherë ekrani dridhet.

Rezultati:
Programi është më i përshtatshëm për administratorët e sistemit për të administruar kompjuterë dhe servera në një rrjet lokal. Për të punuar në Internet, mund t'ju duhet të vendosni një tunel VPN.