BACKSCATTER SPAM В EXCHANGE SERVER
9:08
Пікірлер
@itvolodymyrnesterenko
@itvolodymyrnesterenko Ай бұрын
Какая то отсталая и полная чушь! Самый быстрый и актуальный вариант Win+Q пишем wt и все! Это работает уже лет 5-ть как существует Windows Terminal и в нем PowerShell это обычно профиль по умолчанию.
@ITVideoPRO
@ITVideoPRO Ай бұрын
Windows Terminal появился в стандартной установке только в Windows 11 и Windows Server 2025. В Windows 10 и Windows Server его можно установить, как дополнительное приложение. Поэтому про актуальность и быстроту я бы поспорил.
@ДмитрийНестеров-н9г
@ДмитрийНестеров-н9г Ай бұрын
Слово Глюкануло можно юзать в контексте описания аппаратного сбоя и то далеко не всегда- 3й раз подряд зависший сервер из-за пробленой планки памяти это уже вопрос к тому кто сей сервер обслуживает- если это не жуткий самосбор то должна быть встроенная система диагностики иесли ты более 2х раз поймал сбой памяти на одной и той же планке е надо менять . Остальное это не глюк а твоя конкретная ошибка - поставил обновы на прод и пол ночи откатывал назад - твоя проблема, настроил чтото на пофиг лишь бы быстрее и потом страдаешь - тоже твоя проблема. Единственное где реально я употреблял это слово ровно как и слово глючное железо это к реально плохим аппаратным продуктам вроде HPe BL p-class -реально первый блин комом и у этой блэйд системы было плохо всё - за 5 лет экплуатации 4х таких корзин я проклял всё. Для тех кто не вкурсе - ключевая проблема была с ситемой распределения питания по лезвиям - любое включение\выключение могло стать последним, причем HP это исправили только ближе в EOL продукта.
@ITVideoPRO
@ITVideoPRO Ай бұрын
Вопрос в слове "глюкануло". Глюкануло - значит не знаешь точного ответа.
@mcalexson
@mcalexson Ай бұрын
Спасибо
@denismorozov2278
@denismorozov2278 2 ай бұрын
А где скачать Log parser studio
@ITVideoPRO
@ITVideoPRO Ай бұрын
www.microsoft.com/en-us/download/details.aspx?id=24659 www.logparser.com/The%20Unofficial%20Log%20Parser%20Home%20Page mlichtenberg.wordpress.com/2011/02/03/log-parser-rocks-more-than-50-examples/ techcommunity.microsoft.com/gxcuf89792/attachments/gxcuf89792/Exchange/16744/1/LPSV2.D2.zip
@amantaysaghydolla2150
@amantaysaghydolla2150 2 ай бұрын
Каким бы хорошим сисадмином не был, ты ни кому не нужен.
@ITVideoPRO
@ITVideoPRO 2 ай бұрын
Спасибо, всё так и есть.
@BattleJazz
@BattleJazz 3 ай бұрын
Благодарю
@jvr8561
@jvr8561 3 ай бұрын
Поскольку в последнее время часто работаю с Linux в WSL (Windows 10) и мне удобно использовать приложение "Терминал" от MS. Поскольку это приложение с вкладками, то оттуда же всё и запускаю - и PowerShell и CMD. Ну и Azure Cloud Shell - когда работал с Azure.
@ITVideoPRO
@ITVideoPRO 3 ай бұрын
Да, терминал тема. Тоже пользуюсь.
@ЕРИХОН
@ЕРИХОН 3 ай бұрын
Почта не приходит по smtp, после этих слов выключил видео
@ITVideoPRO
@ITVideoPRO 3 ай бұрын
а что не так то?
@АндрейДубик-к7д
@АндрейДубик-к7д 3 ай бұрын
Если запускаешь часто, то разве не самое простое - создать ярлык в панели щадач или на рабрчем столе? а если время от времени - то есть же поиск, это быстрее, чем скролить список програм.
@ITVideoPRO
@ITVideoPRO 3 ай бұрын
Да, создать ярлык на панели задач проще, но сочетания клавиш ещё быстрее.
@АндрейДубик-к7д
@АндрейДубик-к7д 3 ай бұрын
@@ITVideoPRO ну да, если на разных компах администрировать и постоянно что-то обслуживать, выполнять скрипты - то горячие клавиши универсально и быстро
@ITVideoPRO
@ITVideoPRO 3 ай бұрын
Это всегда диллема, или настроить удобно или вызывать универсально, но не так удобно.
@vasiapetrov1051
@vasiapetrov1051 3 ай бұрын
Facepalm.
@Del_HAX
@Del_HAX 3 ай бұрын
Зачем вообще этот высер использовать, для простого хватает смд для чего то более навороченного лучше использовать более удобные легко читаемые и гораздо более мощные инструменты например питон.
@ITVideoPRO
@ITVideoPRO 3 ай бұрын
в Windows питон? Не смешите мои тапочки. Питон надо устанавливать отдельно, на все машины не установишь. А PowerShell из коробки. А по поводу лёгкости чтения, так это вкусовщина, нормально форматированный код и в пошике нормально читается, особенно когда его знаешь.
@Del_HAX
@Del_HAX 3 ай бұрын
@@ITVideoPRO собрать образ винды с питоном. Или вы Винду на тачку все еще устанавливаете а не разворачиваете из подготовленного образа. Прикол питона что он мощнее и на нем не надо стараться чтобы написать форматированный код. Ну как бы объяснить, Жигули тоже автомобиль но снимать видео "как десятью способами залезть в Жигули" ну такое, лучше "как пересесть с Жигулей на машину" все имхо) ну и на сладенькое, если винда выйдет из чата то надо будет все переписать на sh, а так надо просто развернуть условную астру с установленным питоном...
@pnagaev
@pnagaev 3 ай бұрын
@@Del_HAX "собрать образ винды с питоном." Чего? Я прекрасно знаю, что такое питон и как им пользоваться, но зачем всё это, если есть встроенный PowerShell? Плюс как вы будете работать из питона в Windows с реестром, сертификатами, AD, журналами? В пошике есть командлеты из коробки для этого. Для linux библиотеки есть, но я сомневаюсь, что они есть под Windows. Ваша любовь к питону понятна, но в данном случае речь про Windows. Питон прекрасен, но надо использовать молоток для забивания гвоздей, а не лопату, хотя ей тоже можно забивать гвозди.
@herrbuker
@herrbuker 4 ай бұрын
Зашёл посмотреть, о чём можно трыдеть, почти восемь минут. Оказалось, смотреть не обязательно, можно, просто прочитать пару комментов.
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
Значит не зря заходили :-)
@AD-wd7ff
@AD-wd7ff 4 ай бұрын
Ну блин, Вы серьезно? Большую часть видео просто льёте воду ни о чём, а под конец пытаетесь показать тот способ, который известен даже простому школьнику. На самом деле самый быстрый запуск - это с панели быстрого запуска одним кликом, потому что во всех других вариантах приходится делать несколько нажатий, и это не проще, чем один раз жмакнуть мышкой. Ну а если очень часто пользуетесь консолью, то тогда просто её не закрывайте.
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
Ну вы зря так "известен даже простому школьнику." Известен тем, кто эту тему прокачивал, а те, кому пошик нужен время от времени этого всего не знают. Очень хорошо, что вы всё это знаете и удачи вам.
@Kirill_band
@Kirill_band 3 ай бұрын
Самый быстрый запуск - будет у каждого свой, тот, к которому человек привык))
@archibaldo
@archibaldo 4 ай бұрын
У айтишников кризис? больше заняться нечем? Больше показать нечего? Целую науку сделали как открыть PowerShell
@pnagaev
@pnagaev 4 ай бұрын
@@archibaldo предложите тему
@deviser46
@deviser46 4 ай бұрын
Сделайте обзор (как скачать и установить) новому альтернативному проводнику (файловому менеджеру) Files 3,6
@Vahmaster
@Vahmaster 4 ай бұрын
в удаленной сессии (когда win+X недоступен) удобно вызвать power user menu используя ПКМ на кнопке windows
@pnagaev
@pnagaev 4 ай бұрын
а у меня клиент, который умеет Win+X в удалённую сессию прокидывать. Но ПКМ на Win норм.
@Новоросс
@Новоросс 4 ай бұрын
Посмотрел целиком. Очень интересно! давно не было видосов.... Хорошо что вернулся в ютуб! Вовремя 🙂 ps что такое powershell?
@pnagaev
@pnagaev 4 ай бұрын
Вовремя, не то слово.
@Dr.Strange__
@Dr.Strange__ 4 ай бұрын
Правой по пуску, левой по powershelly ) вот ise да - через поиск
@pnagaev
@pnagaev 4 ай бұрын
Хороший способ, простой.
@АндрейКолесников-и5п
@АндрейКолесников-и5п 4 ай бұрын
Т.е. вы профессионал в PS, а способы не то, что запуска именно павершел, а просто работу проводника начали изучать только сейчас? Я конечно понимаю, что у вас может большинство серверов в режиме core без графики, но что бы до них достучаться нужна другая Виндоус машина с графическим режимом. И ещё вопрос сколько у вас уже лет "стажа" в IT?
@pnagaev
@pnagaev 4 ай бұрын
Стажа у меня более 30 лет. Я примерно понимаю, к чему вы клоните. Когда я был помоложе, то подловил как-то инженера MCM( если вы знаете кто это) по Exchange на том, что он не знал, как посмотреть в адресной книге оффлайн она или онлайн, потом подловил крутейшего инженера MS на том, что он не знал, как копировать путь к файлу из explorer по Shift+ПКМ. И меня возмущало, ну как-так, не знают базовых вещей. Потом стал помудрее, человек не всесилен и если они не знают какие-то мелочи, то и ладно, но они обладают знанием и опытом, какой мне не снился. Поэтому ерунда это. Проводник я использую редко, для навигации по файлам, копировании и т.д, а также выделение пути к файлу. Запускать из него PowerShell мне вообще не надо. По поводу эксперта - это ваши слова, я себя им не считаю, т.к. тема PowerShell довольно глубока и мне ещё копать и копать. Некоторые вещи забываются и мне приходится пересматривать свои же видео :-)
@АндрейКолесников-и5п
@АндрейКолесников-и5п 4 ай бұрын
@@pnagaev Зачем кого-то на чём-то ловить, когда он сам признался в этом. Все начинают карьеру в it пользователями, конечно win 3.11 я не застал, но вот 95/98 были в моей практике. Начиная с винХР "вошли в моду" горячие клавиши, есть автор книг по работе на ПК Левин и у него даже таблицы были с хоткеями, как сейчас помню его фразу, что в виндовс всё делается шестью способами. А судя по таким лайфхакам с PS не только юзеры, но уже и админы не особо изучают то с чем работают. У меня опыта гораздо меньше чуть более 18 лет, да вокруг каждый специалист в своём деле имеет свой уникальный опыт, есть чему поучиться и при этом средняя "температура по больнице" показывает неутешительные прогнозы (
@АндрейКолесников-и5п
@АндрейКолесников-и5п 4 ай бұрын
@@pnagaev Зачем кого-то на чём-то ловить, когда он сам признался в этом. Все начинают карьеру в it пользователями, конечно win 3.11 я не застал, но вот 95/98 были в моей практике. Начиная с винХР "вошли в моду" горячие клавиши, есть автор книг по работе на ПК Левин и у него даже таблицы были с хоткеями, как сейчас помню его фразу, что в виндовс всё делается шестью способами. А судя по таким лайфхакам с PS не только юзеры, но уже и админы не особо изучают то с чем работают. У меня опыта гораздо меньше чуть более 18 лет, да вокруг каждый специалист в своём деле имеет свой уникальный опыт, есть чему поучиться и при этом средняя "температура по больнице" показывает неутешительные прогнозы (
@kimchiken
@kimchiken 4 ай бұрын
@@pnagaev Совершенно верно. Всё знать не реально.
@chupazz
@chupazz 4 ай бұрын
Да расслабься! Каждый делает как ему удобно и учит в том порядке как хочет, главное что интерес не пропадает учиться при любом стаже и опыте работы в этой профессии.
@АртемГладышев-е8ю
@АртемГладышев-е8ю 4 ай бұрын
На рутуб подписался, но видео мало 😢
@pnagaev
@pnagaev 4 ай бұрын
Да, буду переливать, учитывая тенденции. А рутуб, такой рутуб :-)
@d3c4y
@d3c4y 4 ай бұрын
Правой кнопкой по картинке Пуск(левый нижний угол) и клик по powershell. Универсально, везде, без хоткеев. На любом сервере.
@pnagaev
@pnagaev 4 ай бұрын
Отлично, надо было про него сказать.
@Android63Region
@Android63Region 4 ай бұрын
Полезно) ну если не считать других извратов, то все)
@pnagaev
@pnagaev 4 ай бұрын
Ничего не пропустил? Может ещё какой есть способ запуска. А также вы каким способом запускаете PowerShell?
@Audi80b3striker
@Audi80b3striker 4 ай бұрын
Win+r powershell. Следующий раз он там по умолчанию )
@IvanBorzenkov
@IvanBorzenkov 4 ай бұрын
п-ц откудо это чудо вылезло - рекомендации ютуба такие рекомендации Открой уж для себя авторизацию по ключам и не выставляй голой жопой винду в инет. Да кто вообще в здравом уме сервер на винде делает, я вообще серваки на винде видел только в одном месте - их хакеры ломаными продавали.
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
Скажу вам, что вы в ИТ ничего не понимаете. С чего вы взяли, что я не знаю, что такое авторизация по ключам? Крупные предприятия используют "винду" и будут её использовать долгое время.
@IvanBorzenkov
@IvanBorzenkov 4 ай бұрын
@@ITVideoPRO После той фигни которую вы тут несете, ну даже не знаю откуда я это взял. Да знаю что используют, крупные предприятия это такое болото, и там точно найдутся такие специалисты.
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
так чего же вы эту фигню смотрите, шли бы себе дальше и смотрели видосики для крутых линуксоидов.
@IvanBorzenkov
@IvanBorzenkov 4 ай бұрын
@@ITVideoPRO вы еще и комментарии читать не умеете полностью? ответ на ваш вопрос был в первом комментарии > рекомендации ютуба такие рекомендации Ну да, я тыкнул посмотреть это видео в первый раз, я же не посмотрев не могу сказать что фигня. Поэтому предостерегаю остальных - автор некомпетентный, предлагает изначально нежизнеспособные решения и не знает или сознательно не пользуется проверенными и надежными. Да, вот теперь зашел посмотреть на канал. Боже, повершелл и эксчендж, два куска говна, не не не, нафиг нафиг.
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
" Боже, повершелл и эксчендж, два куска говна" Вам видимо лет 15 и вы так самоутверждаетесь. И понятия не имеете, что такое Microsoft Exchange. Если что, то этот продукт является стандартом дефакто на предприятиях с несколькими филиалами и требующейся отказоустойчивостью. В Linux нет продуктов подобного класса. В PowerShell вы похоже тоже не сильны, если так безапеляционно заявляете.
@ВадимСухотин-ю5д
@ВадимСухотин-ю5д 4 ай бұрын
Проблема в том, что диск C первый именно в большинстве случаев, но не во всех. А мне нужно писать скрипты для выполнения из-под политик на тысячах компьютеров. Поэтому я не могу рассчитывать на большинство. Мне нужны решения, работающие во всех случаях.
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
ну если так, то логика просто усложнится.
@TheUporot
@TheUporot 5 ай бұрын
Работая 15 лет в этой сфере скажу , такую ты х… ню несешь это просто пздц🤦‍♂️
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
А можно подробнее, что не так то?
@MaxSemin
@MaxSemin 5 ай бұрын
кг/ам
@ITVideoPRO
@ITVideoPRO 4 ай бұрын
Чего не так то?
@Mokropulos
@Mokropulos 7 ай бұрын
Павел, привет. Спасибо за видео, узнаю много всякого нового-полезного. Вопрос - почему вместо get-history не использовать measure-command?
@ITVideoPRO
@ITVideoPRO 7 ай бұрын
ээээээ.. Get-history отображает историю введённых команд, а measure-command занимается измерениями, возращает количество элементов команды или сумму. Это же разные команды.
@andreibogdanoff6014
@andreibogdanoff6014 8 ай бұрын
всё равно же двухфакторка по гугель аутентификатору почти у всех
@ITVideoPRO
@ITVideoPRO 8 ай бұрын
я вас умоляю... :-) Точно не у всех.
@fghtr5
@fghtr5 9 ай бұрын
То есть, чувак выкинул наружу rdp порт, а сейчас пытается защитить свои хосты.. чувааааак, наружу rdp не выкидывают. точка. Не надо строить костыли на дыру. Если нет желания настраивать впн, настрой пингкнокинг.. ну на крайняк купи себе домой белый ip, и разреши в брандмауэре доступ по rdp только своему адресу, все лишние сервисы закрой.
@ITVideoPRO
@ITVideoPRO 9 ай бұрын
Ой, ну такие умные все вокруг. А у меня два мобильных оператора, с них как подключаться? Диапазонами? Цель не в том, чтобы показать, как надо защищаться комп и т.д. Цель видео в том, что если вдруг торчит RDP, то можно вот так узнать, когда кто-то другой входит на сервер.
@fghtr5
@fghtr5 9 ай бұрын
@@ITVideoPRO intrusion detection в помощь. Бесплатная программа, с широкими возможностями. На серверах стоит, от внутреннего проникновения
@ITVideoPRO
@ITVideoPRO 9 ай бұрын
хорошо, напишу ещё раз, задача видео не стоит в том, как защитить компьютер, а в том, чтобы узнать, если кто-то зашёл на него. Я прекрасно знаю, как парсить логи на предмет блокировки IP файерволом, типа fail2ban, а также RDP Defender или Cyberarms Intrusion Detection .
@GTigerG
@GTigerG 6 ай бұрын
​@@ITVideoPROв самом видео надо было раза 2, а то и все 5 сказать для чего этот сервер. 😂
@ПавелМосковский-м4ъ
@ПавелМосковский-м4ъ 9 ай бұрын
Впн, не не слышали))
@ITVideoPRO
@ITVideoPRO 9 ай бұрын
Слышали, но речь не об этом.
@user-ss1se4qd8i
@user-ss1se4qd8i 9 ай бұрын
лови диз
@ITVideoPRO
@ITVideoPRO 9 ай бұрын
Спасибо конечно, а чё так, без комментариев.
@omnicepter
@omnicepter 10 ай бұрын
Все классно, спасибо
@nikolaybarinov7984
@nikolaybarinov7984 10 ай бұрын
Как вариант решения, я установил график на портах, так как я точно знаю что подключаюсь, только в рабочее время. Ночью порты просто закрыты. В случае экстренной необходимости, использую в одном случае гипервизор с открытым портом. В другом использую VPN. Но ничто не мешает использовать, VPN для гипервизор единовременно. По-моему это проще, а главное дешевле чем платить за курсы, что бы узнать как написать 1 скрипт.
@pnagaev
@pnagaev 10 ай бұрын
за какие курсы платить?
@nikolaybarinov7984
@nikolaybarinov7984 10 ай бұрын
@@pnagaev В описании скидка 10% на курс. Вы думаете по этому видео реально каждый сможет написать скрипт ? Если Вы можете, то значит у Вас уже есть опыт написания. Классика маркетинга.
@ITVideoPRO
@ITVideoPRO 10 ай бұрын
Нет конечно, но для этого я и делал курс.
@ЧерныйПлащПобедительчерныхсил
@ЧерныйПлащПобедительчерныхсил 10 ай бұрын
пишет подключение к узлу утеряно
@berdygalimunalov8121
@berdygalimunalov8121 10 ай бұрын
Спасибо вечером попробую у меня сайт на Wordpress и на smtp не отправляет письмо. Думаю видео полезен будет
@джонсмит-т2ы
@джонсмит-т2ы 10 ай бұрын
Я нихрена не понял
@wshtynamsaraev1196
@wshtynamsaraev1196 11 ай бұрын
На счет 7 пункта не понял. План на год? Типо когда пора обновляться (по оборудованию, программам, и т.д)?
@TheEzhek0022
@TheEzhek0022 11 ай бұрын
Подскажите пожалуйста, как открыть сохраненный лог в LogParserStudio ? Пробовал сохранять в XML, EVTX. Ругается на ошибку (2,2) Или только "локально" будет работать?
@ЧерныйПлащПобедительчерныхсил
@ЧерныйПлащПобедительчерныхсил 11 ай бұрын
Я свой Exch сразу же отдельный диск перекинул базу. Вообще лучше на виртуальном машине ставить Exch
@АндрейЛазарев-с1ч
@АндрейЛазарев-с1ч 11 ай бұрын
Непонииаю, не обновляй, до тех пор пока не исправят ошибки. Почитай форумы и все поймешь.
@olegsi5641
@olegsi5641 11 ай бұрын
Материал огонь. Спасибо!!!
@Fifasher2K
@Fifasher2K Жыл бұрын
Я сохраняю только те пароли, которые мне не жалко потерять.
@55555qvazar
@55555qvazar Жыл бұрын
Гооодный контент 💪
@АнтонТимкачев-ц1м
@АнтонТимкачев-ц1м Жыл бұрын
Подскажите пожалуйста, при отправке письма с запросом о прочтении , уведомление о прочтении приходит на английском языке, а уведомление о доставке на русском, через OWA смена языка и региональных настроек влияет только на язык отчета о доставке, как изменить язык уведомления о прочтении на русский?
@ITVideoPRO
@ITVideoPRO Жыл бұрын
Поиграйтесь с этим www.buldakov.ru/?p=1968
@mass-any_key-lite
@mass-any_key-lite Жыл бұрын
"Я в очередной раз снял шляпу" В видео это заметно. "но если честно .... то мне этого и хотелось." Хотелось ламеру выглядеть админом.
@FrenkPitcher
@FrenkPitcher Жыл бұрын
Де модна найти ломанные MS Exchange для пентеста, подскажите?
@ITVideoPRO
@ITVideoPRO Жыл бұрын
Мне кажется вам сюда www.shodan.io
@Themm19
@Themm19 Жыл бұрын
спасибо
@tonserbin
@tonserbin Жыл бұрын
Большое спасибо за курс. Реально помог мне. Жаль, что он не вышел чуть раньше. В начале 2020 г. искал курс по Нотпеду, но ничего не нашел. Уже было подумал, что по нему и не может быть курса... Через 2,5 года ради интереса решил поискать ещё и нашёл ваш курс. Ни разу не пожалел, что прошел его.
@ITVideoPRO
@ITVideoPRO Жыл бұрын
я пользуюсь Notepad++ каждый день
@alexpivovarov9720
@alexpivovarov9720 Жыл бұрын
Не проще ли разрешить только со своих IP ходить, нахера этот геморой?
@ITVideoPRO
@ITVideoPRO Жыл бұрын
а с мобилы как?
@nikolaybarinov7984
@nikolaybarinov7984 Жыл бұрын
@@ITVideoPRO Прочитал всю ветку не зря. )) Именно этот вопрос и мучал, зачем. )