Статьи BUDSF - Большой FAQ по использованию Dedicated Servers

Discussion in 'Статьи' started by NemeZz, 5 Jan 2009.

  1. NemeZz

    NemeZz Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    102
    Likes Received:
    67
    Reputations:
    3
    BUDSF - Big Usage Dedicate Server FAQ - Большой FAQ по использованию Dedicate Server-ов.


    1. Общие моменты использования дедиков - INTRO, создание юзера, скрытность:

    Q: Что такое дедик?
    A: Обязательно к прочтению FAQ по выделенным серверам (Dedicated Servers). Дедик - очевидно, пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация
    служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.

    Q: Что можно, а чего нельзя делать на дедиках?
    A: Удалённые сервера - практически как домашние компьютеры, за небольшими исключениями - включены 24 часа в сутки, доступны из интернета, это обуславливает специфику их использования - удобно их применять, к примеру, для брута, флуда, спама icq, мыла - всех тех операций, которые требуют продолжительно включенного компьютера. Так же может использоваться для проведения SQL атак (чтобы скрыть ваш IP без использования прокси). Время работы дедика ограничивается лишь вашей наглостью и способностями админа дедика. Правила поведения на дедике:
    • Не лезть к чужим учёткам и их документам.
    • Не удалять ничего лишнего.
    • Не просматривайте через Удалённый рабочий стол динамически меняющийся контент - страницы насыщенные баннерами и прочее. Вы же не играться на этом дедике пришли, а баннеры загружают любой интернет канал - это связано с особенностями сервиса "Удалённый рабочий стол".
    • Не устанавливать никаких программ, копировать всё в уже установленном виде.
    • Не храните документы и программы на рабочем столе. Храните c:\windows\system32\... и глубже
    • Не перегружать дедик. //Спорно, порой это можно, но существует шанс потерять деда.
    • Низя оч сильно нагружать систему , где-то на 30-40% проца и 1\3 памяти (макс на 50-60% проца и половину памяти) ибо это будет заметно. Очень рекомендую залезть в панель управления-> инструменты админа-> службы и врубить там службу telnet (служба терминального доступа к компу), поставив ек в режим автозапуска. Даже если не умеете её юзать - потеряв ценный дедик научитесь (погуглив естессьно). Это как черный ход на комп, если парадный запечатали. (конечно заранее надо разрешить в фаерволе 23 TCP порт, если дедик с фаером работает). Также можите в службах поискать внц\радмин и вырубить (и перевести в ручной запуск, ибо в дисейбл если переведёте то как-то немного палевно, имхо). Мона ещё прошерстить группу Remote Administrator Users на наличие других хакеров на компе :) (их легко определить - обычно в их папках всякие проги для создания бот-сетей, внц-сканеры, гидры, тсс-гриндеры и прочий софт для хака) Только осторожно - не удалите случайно легальных юзеров.

    Q: Как скрыть учетку ? Как скрыть моё пребывание на дедике?
    A: Основано на статье "Скрываем свое прибывание на дедике" by f4kedude (выбраны основные моменты):
    1. Если нам досталась XP:
    a).Мультиюзерность:
    если ломаем winxp sp2\sp3, то сразу после создания акка (или во взломанном акке) сливаем на дедик этот патч | Зеркало на Рапиде и запускаем его. спросит перезагрузить вконце установки - жмем НЕТ и переходим к пункту б).->
    б). Ныкаем свой созданный акк из вин-логона:
    На XP - написать в Win-R такую строку
    , где Admin заменить на имя твоей учётки. Теперь ребутим дедик, дабы активировать мультиюзерность.
    2. Ныканье файлов и прог
    Дабы не смущать админа новой папкой акка в документз энд сеттингс скрываем её со всеми файлами и подкаталогами (свойства -> атрибуты: ставим птичку на "скрытый" и применить). Все свои файлы - создать для них папку какую-нить (скажем inst) например в c:\windows\system32 и тож скрытые атрибуты ей поставить :). Есть еще способ - программка Hide Folders XP (с помощью неё можно более глубже скрыть файл, или вобще доступ к папке\файлу запретить\запоролить).
    3. Запуск прог под админским акком или под алл юзерс
    Ну во-первых кидаем нужную прогу в документз энд сеттингс\Акк админа(или, если хотите чтоб по запускалось от любого пользователя - All Users)\Главное меню\Программы\Автозапуск (можно автозапуск проги через реестр сделать), ставим скрытые атрибуты опять же. Теперь надо как-то сныкать прогу из вин-панели и трея, а ещё желательно в процессах маскирнуть как-нить =). Для этого есть много прог (я предпочитаю PS Tray Factory Download | Скачать ~ 1.8Мб, Ибо есть русский язык, легка в управлении, очень функциональна(не забываем в меню выбрать чтоб сама прога свой значек из трея и винбара скрывала!). А для сокрытия в процессах юзаем ResHacker, который позволяет переименовывать процесс, описание к нему делать, от кого запущен и т.д. (как юзать гуглите сами, небуду расписывать подробно ибодолго). Основная идея - поставить процессу проги название типа svhost, описание какого-нить системного проца и запуск от имени system.

    Q: А через что заходить под своей учеткой????
    A: Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу. Можно еще так: Пуск => Выполнить => mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Можно еще Радмином юзать дедик если он установлен на дедике.

    Q: Создание нового юзера
    A: Нажмите Win-R, вводим cmd.exe, там
    Q: не могу создать учетку: _http://radikal.ru/F/s58.radikal.ru/i160/0812/58/efd3db76d15b.jpg коротко: проблема в "The Workstation service", он -- has not been started.
    Попытался добавить уч. через cmd (вкладки локальные юзеры нет), но главное - учетка не появилась и в dsa.msc .
    Какие есть варианты? ) А вообще учеткам лучше какие имена давать?
    A: Если есть доступ - попробуй через него посмотреть, чтобы были запущены все нужные службы, если что - позапускай. Как альтернатива - в cmd по net user имя смотришь время последнего логона, потом любую заброшенную учётку админа берешь (в которую уже год не заходили) и меняешь пароль на свой и пользуешься.
    Если через день не заблочат - те повезло и бушь год пользоваться этой учёткой беспалива. Админы замечают нового "старого" админа через раз. Это из моей [NemeZz] практики.
    Имена - как служб, которые установлены на компе - типа TeamViewer, SQLserver, SQLuser, console, system и подобные.

    Q: пытаюсь создать учетку-пишет: _http://i047.radikal.ru/0807/be/1ba05e7ced7f.jpg
    A: в чем проблема? пароль небезопасен. Проверь длину пароля, надёжность и т.п.
    Поставь норм пароль вроде W#4t%b

    Q:
    _http://pic.ipicture.ru/uploads/081110/dCRbk92AF7.jpg
    wtf!? Хде у меня эта вкладка?:how: Как поменять пароль на дедике?
    A: Пароль меняется не на дедике, а на учётке. из командной строки просто (в cmd.exe) -> net user Имя Новый_пасс
    Иногда не в lusrmgr.msc, а в dsa.msc лежат юзеры. Т.е. доменные. Это круче - там спрятаться проще, да и прав поболе.


    2. Проблемы при логоне:

    Q:
    или
    A: проблема в том, что при выходе через 5 мин вырубается сессия. Лечится так: (проверять всё).
    1. My Computer - Правой кнопкой мыши - Manage - Local users and groups - Users - Твой акк - Правой кнопкой мыши - Properties - Вкладка Sessions - Везде должно стоять Never.
    2. gpedit.msc - Computer... -Admini ...- Terminal Server... - смотришь, что сконфигурировано. или
    3. tscc.msc - RDP - проверяй вкладки.
    4. net accounts /forcelogoff:no
    5. net accounts /maxpwage:unlimited
    6. Start - Adm tools - term serv conf -connections -sessions:
    снять первые 2 галки или active desktop -enable

    Q: при входе на сервак появляется раб. стол без пуска и т.д., просто фон и все. как с этим бороться ?
    A: Или до конца ты не смог залогинится, или пуск скрыт. попробуй вызови какое нибудь окно горячими клавишами, если уверен что залогинился. например, win+break или лучше -
    1. При запуске mstsc в параметрах на вкладке "Локальные ресурсы" переставь на "Запускать на том компе". Т.о. ты будешь нажимать Ctrl-Alt-Del на том компе, а не на своём.
    2. Проще всего -нажми Ctrl-Shift-Esc когда видишь синий экран. Тогда появится диспетчер задач. Действительно проблема в том, что не стартует эксплорер.
    Далее - как посоветовал f4kedude, Файл-Новая задача explorer.exe (больше ничего не пиши, т.к. системные папки автоматически находятся в переменной Path (окружение).
    Это запустит эксплорер. Всегда помогало. Эксплорер кстати не стартует из-за сбившихся параметров (хз почему) при настройках экрана. У меня после "чёрного" экрана получалось к таким дедам подключиться уменьшив количество цветов до 256 на вкладке Экран после нажатия Параметры и уменьшив там же разрешение. Доходило порой до того, что у себя на компе битность уменьшал с 32 бит до 16 и только тогда заходило [Это просто на рабочем столе у себя - Свойства - Параметры]. Ктулху да и только.

    Q: Такого никто не видел? _http://s41.radikal.ru/i094/0901/98/d3ef19538e2d.jpg
    ctrl+alt+del и прочие заклинания не помогают (
    A: видел) дофига такого. от камер наблюдения... до управления светом/музыкой/и_тп в театре)
    обычно прикалывался с этим и забивал:)

    Q: создал я учетку на дедике, пытаюсь зайти на учетку и загрузка параметров останавливается на загрузке ие 6, как можно исправить?
    A: встречал иногда, винда жаждит переустановки
    зайди в адмиский акк, вылогофь свой созданный, зайди в созданый снова, там будет следуйщий этап настройки параметров для учётки, и так делай пока не зайдёт полноценно)

    Q: а то у меня в vnc одна винда а в рдп другая
    A: Это два разных компа. Т.к. на vnc наверное ай-пи динамический. попробуй ipconfig в консоли и посмотретЬ, что там за ипы. Если 192.*, 10.* или 174.* - динамический. На такой не подключишься по RDP.
    Еще можно этот ип пропинговать и посмотреть, с какого ипа приходят ответы. Если различные - точно динамический.

    Q: _http://s50.radikal.ru/i130/0808/43/5e878b491905.jpg что за ошибка?
    A: Если в английском то переведу (суть): "Для удалённого управления компом надо иметь права терминального управления серваком. По умолчанию участники группы Remote Desktop Users имеют эти права. Если вы не участник этой группы, или находитесь в другой группе, не имеющей таких прав, то вы должны добавить их вручную"
    ты не сможешь зайти через рдп потому что у тебя нет таких прав и они должны быть назначены админом.
    net localgroup "Remote Desktop Users" username /add
    на удалённом компе. Видимо, придётся тебе коннектиться по vnc.
    Или настроена групповая политика так. Или политика безопасности. в secpol.msc смотри User Rights - вторая группа - там Access to logon throw Terminal Server. Если там только Administrators - добавь ся в группу админов. Если только админ чисто - добавь себя в "Access to logon". И проверь там же, чтобы не было учётки в Deny logon...

    Q: как можно включить удал в винде 2000? как в win 2000 Advanced Server разрешить удалённый рабочий стол?!Если правой кнопкой по моему компьютеру,свойства,то там нету заветной закладки Удалённые сеансы и т.п.
    A: gpedit.msc -> Administr Templates -> Windows Components -> Teminal Service смотришь все пункты (установлены или нет).
    secpol.msc - Local Policy -> User Assigments проверить все Deny и Access
    Юзер должен быть админом или как минимум входить в группу Remote Desktop Users. Полный материал: _http://www.osp.ru/win2000/2001/04/174781/_p2.html
    Других причин незалогиниться - только фаер и роутер, да больше и не вспомню.

    Q: Как проверить - сидит ли кто-то на консоли (т.е. непосредственно перед монитором деда)?
    A: Проверить можно так: в Диспетчере задач на последней вкладке смотрим, кто за компом, есть ли сессия Console. Если нет - гуд, иначе - смотрим все задачи, если там есть logon.scr - значит сейчас активна заставка у админа, (часто они не отключают заставку), если нет её - знач надо быть оч акrуратным, сессия мб активна. Еще можно в tsadmin посмотреть, когда кто загружен.

    Q: Почему при входе на дед выскакивает окно "terminal server has exceeded the maximum number of allowed connections."? на деде никто не сидит! с админки могу зайти, а с учетки которую я создал - нет! как можно увеличить максимальное кол-во людей на деде?
    A: Винда не лицензированая. На деде включено максимальное колличе одновременных учётных записей для нелицензированой винды - три. Выхода два:
    1. Чтобы исправить, заходим под Админа, и нажимаем там LOG OFF! Всё. Теперь заходим в нашу учетку и всё ок.
    cmd.exe -> tsadmin - и убирай зависших пользователей. Аналогично Ctrl-Alt-Del и Logoff всех, кого не жалко - именно они тебе мешают войти.
    2. Если это не возможно - подождать. От себя: У меня [XTT] был такой дед. Ждал два месяца :)
    Как недопустить такого - tscc.msc -> RDP -> Session смотрим сколько сессий разрешено, если 2 то --> всем юзерам что любят висеть в дисконнекте, поставить лимит 10 минут.
    Самым грамотным решением в такой ситуации будет Лицензирование Терминального Сервера. Позже будет выложена инструкция (Теоретически лицензирование можно и по RDP провести).

    Q: _http://radikal.ru/F/s55.radikal.ru/i150/0811/92/85ca47722d1c.jpg
    Это временная ошибка я надеюсь?
    A: деду капец или жди может откачают его

    Q: У меня такая проблема: когда захожу на дед появляется окошко "Shutdown event tracker" и дальше предлагается выбрать причину по которой "computer shut down unxpectedly". Может, кто нибудь знает в чем дело и что мне следует делать.
    A: Что такое Shutdown Event Tracker? Это диалоговое окно при завершении работы (перезагрузке) windows server 2003 которе хочет чтоб вы обьяснили (и записали в event log) причину своих действий (windows style чё поделаешь). Если оно вам ненадо убираем так: Пуск -> выполнить -> GPEDIT. MSC, в появившемся окне Редактора групповых политик Group Policy перейди на Local Computer Policy > Computer Configuration > Administrative Templates > System и выбери пункт Display Shutdown Event Tracker. Установим этот параметр в положение Disabled. Готово!

    Q: При попытке логина на дед W2K логинит и сразу пишет Save... и выходит. Что це таке?)
    A: я сталкивался с такой проблемой, только на вин 2к3, ответ оказался очень простой: сервер загружен в безопасном режиме, все рдп коннекты сразу же вырубаются

    Q: добыл дедик VNC (2003), создал на нем учетку. при входе на дед ввожу созданный логин с пассом. вылетает окно : To log on this computer, you must have Terminal Server User Access permissions on this computer. и т.д.
    A: Ты создал учётку, но не дал ей права на вход средствами терминала...

    Q: вот проблема: _http://i020.radikal.ru/0805/77/c8562d4a5f5e.jpg суровый админ))
    A: Он не суров, он образован. Права ограниченные) у меня гдето был дед, куда заходишь и там чисто эксель открыт, ну чуть покопавшись можно командную строку запустить, тока толку то, прав для создания учетки нет (Нужно любыми путями вызвать Task Manager или Run. Способы - горячие клавиши - Ctrl-Shift-Esc, Ctrl-Alt-Del, Win-R, Win-Break, Win-E, просто кнопка Win)

    Q: Вместо винды вот такая хренатень _http://i064.radikal.ru/0901/c6/05e0d9261e63.jpg Незнаете что там можно натворить ?
    A: Ты зашёл на деда просто, а тот под удалёнкой сам к се приконекчен. Попробуй вырубить, пробуй Ctrl-Shift-Esc - запустить explorer и в целом - не стесняйсо)


    3. Определение инфы о дедике:

    Q: Может кто знает, лёгкую прогу которая при запуске выдает открытые и закрытые порты?
    A: cmd.exe -> netstat в консоли. Можешь попробовать netstat -ano или netstat -an.
    На локальном компе более удобные варианты контроля cports или TcpView. На удалённом компе - nmap.

    Q: Помогите плз, открываю порт 3389, а он нифкакую не хочет коннектиЦЦа, выдает ошибку, какбудто порт закрыт, может какой-нить антивирь или файервол закрывать этот порт???
    A: Бывает дедик находится за NATом в локалке. А уж как там NAT настроен одному Богу известно. Бывает только VNC пропускает, даже IE в инет не выходит. Так что как ни настраивай RDP, NAT его все равно не пропустит.

    Q: как определить дедик под натом или нет ?
    A: win+R --> cmd --> ipconfig --> ?
    Если машина весит на айпишнике из этих диапов, то она за натом.

    Q: Как определить скорость, страну, IP деда?
    A: Скорость, айпи и страна деда проверяется на _2ip.ru. Как вариант - использовать другой измеритель, например - _http://bandwidthplace.com/ (американский), _speedtest.net, _http://www.hot.ee/vp/speed.htm. Ну если так хочется 2ip.ru, то можно ручками прописать в адресной строке браузера http://2ip.ru/speed/ и будет тебе тест.

    ----- to be continued... -----
     
    BlackS1te, makag, [BES] and 28 others like this.
  2. NemeZz

    NemeZz Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    102
    Likes Received:
    67
    Reputations:
    3
    4. Использование браузеров на дедике. Заливка файлов на дед.

    Q: Дед win 2000 , создаю учетку, все как положено, захожу по ней, как только открываю браузер (IE) выскакивает окно с настройками подключения к инету!
    _http://s55.radikal.ru/i147/0901/56/55f3651b6188.jpg Как это обойти?
    A: Это просто настройка IE. Не пугайтесь, выбирайте пункт три, читайте, там всё понятно.

    Q: не могу на деда скопировать ссылку с компа,и никакие файлы скопировать не могу, ни правой кнопкой мышки,ни сочетанием клавиш,приходится прокси через рапиду заливать.
    A: Тока через рапиду или установив радмин или подобную приблуду и через её сервисы кидать. Но радмин лично у ми порой криво становился - деды в даун уходили, так что не рекомендую.

    Q: У меня такая проблема - IE на дедике не работает, просто тупо не открывает страницы, как будто подключения по инету нету.. Что делать и кто виноват?!
    A: в IE вкладка Сервис-->Свойства обозревателя-->Безопасность. Выбрать иконку Интернет(глобус), чуть ниже кнопка "Другой..." далее включаем все что нужно, в том числе и загрузку файлов.

    Q: Как ещё(кроме как через браузер) можно передать файлы на дед?

    A: 1. Залей на ФТП мазилу. На какой FTP можно залить файлы? - http://www.pochta.ru/ - что-то вроде этого получается ftp://[email protected]/ вводишь свой пароль и вуаля.
    2. Когда через mstsc подключаешься,в опциях можно подключить свой винт, кардинально - но скопируешь что надо, потом заливай туда портабельную оперу или лисицу и сиди через них, хотя это когда тупо запрещен доступ в ие, если дело хуже - если нет корпоративного проксика - заливай софт, какой думаешь юзать и юзай, если есть проксик - забей или ищи способ узнать проксики, хотя такой запущенный способ пару раз видел.
    П.С. Винт будет виден всем, кто за компом будет, так что скопировал/отключился, вырубил винт. Минимум времени чтобы. Сетевой диск вариант, но надо пояс просчитывать и ночи ждать на деде. Eсли ссылки не открываются то ты в поставь галочку Дисковые устройства в свойствах подключения к удаленному рабочему столу на вкладке Локальные ресурсы, тогда на дедике в моем компьютере появятся твои диски. (Mstsc -- параметры --- локальные рессурсы -- дисковые устройства) _http://s55.radikal.ru/i147/0901/f2/a4b702adbd39.jpg
    P.S.: тока действуй быстро а то админ в мой комп зайдет а там ВАЙ ВАЙ новый жесткий

    Q: Имею дедик, но инет на нём тока через спец проксю (так сделано что бы работники не шарились в инете в рабочее времи) проксю эту знаю.А вот меня заинтересовало,можно ли будет делать скан,брут и т.п. на нём?!
    A: Ставишь на дедик с Proxifier, в настройках прописываешь проксю.
    Всё, теперь все коннекты в инет от дедика будут идти через проксю.

    Q: Вообщем проблема такая на некоторых дедах
    Когда я открываю браузер и пытаюсь перейти по какой либо странице он не может эотго сделать!Тупо пишет что типо невозможно подключиться к серверу и так ко всему ) ... и ФТП тоже не пашет ) Что делать ?
    A: Попроси админа заапрувить все порты на роутере под твой дед)))) Другого варианта не вижу, кроме как приконектится к роутеру и взломать пасс... (Что такое Роутер ? ===> http://ru.wikipedia.org/wiki/Роутер Не стесняйтесь задавать вопросы Википедии и гуглю).

    Q: воть)где мона отключить это ограничение? _http://i077.radikal.ru/0901/bb/cfd465bcdd66.jpg
    A: tools/internet options там во вкладке секъюрити нажми кастом лэвэл и найди Downloads, все радиобатоны на Enable

    Q: Скажите пожалуйста, что делать, если дед блокирует все файлообменники? В какой директории искать эту программу, что бы ее удалить?
    A: Программа может быть любая. Ищи... Если программы блочащей нет, а тут используется роутер - тогда можно выкидывать дед, или заливать сразу со своего компа. _http://i001.radikal.ru/0901/43/8580fcb55b17.jpg

    Q: А никто случаем не знает, почему на азиаццких дедах http://2ip.ru не пашет(уже 3 китай\япония, причем все из совершенно разных диапозонов хакнул, и на всех так)? Прост любопытно, почему они этот сайт бояцо (и походу блочат как-то, только не пойму как, но есть предположение что в эксплорере он записан в ненадёжные или что-то вроде того). Жаль незнаю китайский\японский - атоб восстановил справедливое отношение к этому хосту. А по аналогии немогу разобрацо куда лезть, ибо эксплорера 6 нету под рукой :)
    A: оно на всех компах осёл похож.
    Сервис - свойства обозревателя. Безопасность - Trusted sites - добавь 2ip.ru.
    Возможно еще IIS блочит, но тогда бы при загрузке ты видел страницу HardAdmin.htm Вырубается через appwiz.cpl - Компоненты виндоуз - уберешь в IIS For Administration group
    Может фаер блочит... Других причин не вижу. Пробуй другие сервисы, на _2ip.ru свет клином не сошёлся.

    Q: Как на деде можно включить поддержку java-скриптов. А то уже надоело ))) не посмотреть канал инет))
    A: Таким образом включишь JS на сайт, который посещаешь. _http://s48.radikal.ru/i122/0901/90/fa09db6c970b.jpg Для каждого сайта надо делать также, чтобы JS включить.

    Q: Сбрутил дед ... не заходит на .ru тока на .com и то не скачать нечего ... что делать ?
    A: Через анонимайзер/прокси на ru если надо. Заливать файлы через расшаривание (локальные ресурсы - разрешить дисковые устройства)

    5. MISC. Настройки и твики деда:

    Q: как изменить минимальную длину пароля в вин2003?
    A: Local Security Settings -> Account Policies -> Password Policy: Minimum password length.
    Можно задать минимальную длину создаваемого пароля, т.е наименьшее допустимое количество символов для нового пароля. Создайте двоичный параметр MinPwdLen в разделе HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network и присвойте ему некоторое значение, например 05. Теперь, если вы введете слово из трех символов при смене пароля, будет выводится окно с предупреждением, что пароль должен состоять из 5 символов. Диапазон значений, которые может принимать данный параметр: от "0" до "99".

    Q: А надо ли патчить винду на деде? а то включаю брут,а скорость ппц маленькая! Разве на 2003 по умолчанию уже не установлено необходимое кол-во потоков для брута?
    A: В W2K3 Enterprice Edition - не надо патчить. В Standart Edition и Home Edition - стоят ограничения, патчить обязательно, ну и перегрузиться потребуется. Патчить этим - http://half-open.com/Half-open_limit_fix_3.1.zip, подробно о программе тут

    Q: Не могу делать скрины деда. Не могу копировать текст с компа на дед. Раньше мог. Что случилось?
    A: tscc.msc > connections > %connection_name% > client settings > clipboard mapping - действует после перезапуска RDP службы.Бывает, что rdpclip.exe криво пашет. Помогает только перезагрузка процесса (убить в таск менеджере и Win-R -> rdpclip.exe)

    Q: а как на деде сделать поддержку кириллицы? Чтобы неюинкодовые программы нормально работали (спамер и подобные, требующие русского языка)?
    A: С основным языком - попробуй решить проблемы с помощью того, кто создал их - М$. На сайте нашёль программулько The Microsoft AppLocale Utility :download:.
    Погуглив нашёл подтверждение моим [NemeZz] словам:
    Q: Не запускается диспетчер задач, даже через учетку администратор.
    A: Выключить диспетчер задач - cmd.exe ->
    REG add HKCU\Software\Microsoft\Window s\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
    Включить диспетчер задач - cmd.exe ->
    REG add HKCU\Software\Microsoft\Window s\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f

    Q: Что можно сделать если на деде в бруте не пашут прокся с портами xx0yy, на домашнем отлично работают
    A: Это из за сервис паков. Ничего не сделаешь.

    Q: Перезагрузка произойдёт только когда зайдёт админ на сервер?!
    A: если есть telnet доступ к серваку, то этот процесс можно ускорить :crazy: (!!! можно потерять деда)
    Q: пишет типа система перегрелась и щас будет перезагружена.. _http://s52.radikal.ru/i135/0901/6c/27bf5b95586e.jpg Вот такая хрень у меня с дедиком твориццо постоянно.. как отключить эту прогу которая за температурой следит?
    A: Ты так деда спалишь. Пиши админу, чтоб кулеры купил :D

    6. Использование софта на дедиках:

    Q: Поставил прогу **** на деде(месяц назад), вчера зашел на него, а папки с **** уже нет. Ну думаю залью заного, залил, поставил. Сейчас зашел, а там опять папка исчезла, что за бред и как исправить?
    A: Убить админа ©

    Q: Нужно восстановить любой ценой удалённые файлы с винды 2к3 на деде! файлы могут быть в корзине или удалены!
    A: Любым восстановителем файлов. Главное поменьше на этот диск пиши и не запускай прог, чтобы своп не перезаписал поверх ничего. Проги для восстановления тут - выбирай любую.

    Q: Захожу на другой дед (вин 2003) заливаю софтину, запускаю, ставлю скан на 3389 порт, захожу через часов 8 и там 0 результатов Кто знает в чём проблемка может быть...?? и уже не первый дед такой поподаеццО_о(
    A: Попробуй в службах отключить ICS (Брандмауэр Windows/чего-то там...)

    Q: Как скрыть значёк программки в трее?
    A: для скрытия значка в трее(устанавливаем PS Tray Factory заменяем ехе и радуемся) Download | Скачать ~ 1.8Мб

    Q: Почему при бруте на деде дедов через tss-brute открывается окно, но пароли не подбираются?
    A: У вас на деде стоит новый рдп. Скачайте отсюда старый RDP, потом скопируй все лежащие в этом архиве файлы в папку на деде C:\Windows\system32 и поставьте на них права Read Only. :)


    FAQ будет регулярно пополняться, спасибо всем, кому не влом было отвечать на вопросы новичков, без вашей помощи мне влом было бы всё самому писать.


    © NemeZz, http://grabberz.com
    P.S. Авторы ответов - NemeZz, XTT, [JavaScript], wintermoon, f4kedude, Andrew777, re$et, q1p. Собрал вместе NemeZz. Кто с3,14здит на другой форум без копирайтов и ссылки на оригинальную тему будет подвергнут расстрелу, линчеванию и т.д. Всем удачного юзания дедов!
    P.S. Пишем дополнения, новые вопросы - постараемся помочь всем!
    P.P.S. В своё время, когда я начинал - за такой FAQ не одну десятку баксов бы дал. Еххх, время, время.
     
    3 people like this.
  3. master01

    master01 Banned

    Joined:
    8 Dec 2008
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Спасибо за статью, гуглить приходилось долго, а здесь нашёл ответы сразу почти на все свои вопросы.
    Вот ещё мои вопросы:
    1) если на дедике не установлены архиваторы, а качать через браузер деда словарь в 25 мб палевно, как быть?Вариант с виртуальным диском побаиваюсь использовать.
    2) Как при подключении через mstsc сохранить анонимность IP ?
     
    #3 master01, 7 Jan 2009
    Last edited: 7 Jan 2009
    1 person likes this.
  4. crystalbit

    crystalbit Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    212
    Likes Received:
    88
    Reputations:
    8
    винда без проблем читает zip-архивы, она их видит как папку("сжатую"), пакуй в них
    или же в self-extracting
    юзай FreeCAP и хороший прокс
     
  5. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    отличное знание английского языка..
     
  6. NemeZz

    NemeZz Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    102
    Likes Received:
    67
    Reputations:
    3
    gisTy, знания на уровне детского сада. Скажи, как правильно, - поменяем ;)
     
  7. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    я бы переименовал в Dedicated Servers Total Pwnage FAQ
     
  8. master01

    master01 Banned

    Joined:
    8 Dec 2008
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    А вот ещё один вопрос: какми образом можно заняться расшифровкой хэшей MD5 на дедике? А то програмки грузят проц на 100%
     
  9. fafati

    fafati New Member

    Joined:
    15 Dec 2008
    Messages:
    3
    Likes Received:
    2
    Reputations:
    -1
    Люди добрые подскажите пожалуйста , как узнать каналы дедиков какие? вот обычно говорят дедик с каналом 1мб или 10мб , как это узнать ? вот тут прочитал :


    и http://2ip.ru/speed/ мне показывает :

    PHP:
    Результат      67.476 Kbps (8.435 Kb/sec)
    А как узнать какая ширина канала на дедике ? поясните пожалуйста , а то я что то не догоняют :(
     
    2 people like this.
  10. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    это и есть ширина канала.. канал на 64 кбит/с
     
  11. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Вопрос такой, как через cmd или через реестр поставить галку вот тут:

    [​IMG]

    ? :rolleyes:
     
    1 person likes this.
  12. ettee

    ettee Administrator
    Staff Member

    Joined:
    12 Oct 2006
    Messages:
    466
    Likes Received:
    1,036
    Reputations:
    1,065
    HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections
    0 =on; 1 =off
     
    _________________________
    1 person likes this.
  13. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    или через батник

    Code:
    echo off
    
    IF [%1]==[] ( ECHO Usage: %0 computername ) ELSE (
    
    reg add "\\%1\HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
    
    reg add "\\%1\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List" /v "3389:TCP" /t REG_SZ /d "3389:TCP:LocalSubNet:Enabled:Remote Desktop" /f )
    pause
    
     
    2 people like this.
  14. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    ettee я вбиваю в cmd HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections 0 пишет
    P.S. Windows XP sp2
     
    2 people like this.
  15. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    обычно я юзаю сборку от -=lebed=- Terminal.exe здесь http://forum.antichat.ru/thread36042.html она создаёт юзера с правами админ и открывает доступ к деду ;)


    и это появляется

    [​IMG]
     
    #15 stopxaker, 23 Jan 2009
    Last edited: 23 Jan 2009
  16. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Я бы хотел в реестр вносить изменения через cmd
     
    #16 mff, 23 Jan 2009
    Last edited: 23 Jan 2009
    1 person likes this.
  17. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Такой вопрос: если я поменяю в своей учётке, во вкладке быстродействие - обеспечить наилучшее быстодействие, это только у меня измениться или у всех пользователей системы? XP
     
  18. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    вот и я так думаю, наверно :D
     
    1 person likes this.
  19. zannussi

    zannussi Elder - Старейшина

    Joined:
    22 May 2008
    Messages:
    2
    Likes Received:
    18
    Reputations:
    2
    У меня очень такой интересный вопрос.
    Как человек из другой сети может подцепиться к компу, находящимся под НАТ-ом. Ведь у меня нет внешнего IP, а всего лишь внутренний и извне не виден...???
    вот не могу я прошарить это...
     
  20. fuck all

    fuck all Member

    Joined:
    23 Nov 2008
    Messages:
    13
    Likes Received:
    8
    Reputations:
    0
    У меня проблема,когда я на дедик(вин 2003) заливаю хак тулз(вин 2003)все *exe файлы хак тулз сразу же удаляются :confused: И это уже не первый такой дед!Что делать?