Loess.ru

having fun

Windows RDP bruteforce logging

Включаем аудит: secpol.msc -> Local Policy > Audit Policy and right click the Audit account logon events policy option and choose Properties
Смотрим журнал: eventvwr.msc -> Windows logs — Security

Решения: использовать адреслисты по превышению трафика/соединений, port-knocking, VPN, фильтр по ip

Windows-tools и автозапуск SSHD в WSL2

Список плюшек для упрощения жизни windows-рабов:

https://vas3k.club/post/6238/
https://www.hanselman.com/blog/scott-hanselmans-2021-ultimate-developer-and-power-users-tool-list-for-windows

Включить цветную рамку текущего окна в win10 (https://habr.com/ru/post/544214/):
HKCU\Software\Microsoft\Windows\DWM\
EnableWindowColorization:REG_DWORD:1
ColorPrevalence:REG_DWORD:1

Включить все иконки в system tray (https://winaero.com/always-show-tray-icons-windows-10/):
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
EnableAutoTray:REG_DWORD:0
или cmd -> shell:::{05d7b0f4-2121-4eff-bf6b-ed3f69b894d9}

WSL2:

Дабы SSHD был запущен при старте windows 10 (не входя в bash), надо его перезапустить из-под root:

wsl sudo service ssh --full-restart

можно даже такой батник в автозапуск засунуть

Далее кратко описан процесс установки WSL2 на Win10 home:
Read More

Alternate data stream (ads)

В современных файловых системах существует такая особенность, как запись метаданных к любому файлу. При этом не изменяется его содержимое. Называется в разных фс по-разному, в NTFS — Alternate data stream, или ещё один уровень — extended attributes, в Linux-based ФС — xattr, но по сути — это одно и то же.
Например, самое безобидное применение — перед запуском скачанного из интернета бинарника винда показывает предупреждение:

или в метаданные файла могут быть вписаны абсолютно любые данные, при этом дополнительный поток может быть произвольного размера, в том числе может превышать размер основного файла, а запустить на выполнение такие данные удивительно просто, этим нередко и пользуются всякие зловирусы.
Мало того, у этих streams, как минимум в NTFS, есть несколько слоев и не все они прямо доступны. Но, судя по всему, помочь избавиться от подобной метадаты может простая архивация.
Всегда имейте это в виду, когда сохраняете цопе из браузера хром =)

Записки про Win7 и HiveOS

1. Win7 при отключении из розетки имеет тенденцию запускать вместо Win7 «средство восстановления при загрузке», которое, конечно же, не может «справиться с неполадкой» ни в каком режиме. Отключить это ненужное поведение можно набрав в консоли:

bcdedit /set bootstatuspolicy ignoreallfailures

Данная команда позволит игнорировать ошибки при завершении работы системы и по-умолчанию загрузка будет происходить в обычном режиме.

2. Для того, чтобы записать образ HiveOS на HDD из-под Windows, придётся потрудиться — ведь HDDRawCopy говорит «Error opening Target: …»
Не поможет ничего, кроме Etcher. Не забудьте включить unsafe mode в настройках =)

How To Make Windows 7 Look Like Windows XP

Оригинал: http://www.makeuseof.com/tag/make-windows-7-look-like-windows-xp/
Перевод:
Шаг 1: Загрузим тему Luna для Win7:
blue http://satukoro.deviantart.com/art/Luna-port-to-Windows-7-Aero-136960235
или olive http://windowsice.deviantart.com/art/Verde-Oliva-XP-334284073,
Шаг 2: Грузим Universal Theme Patcher тут или здесь,
Шаг 3: Патчим,
Шаг 4: Копируем содержимое zip-архива в C:\Windows\Resources\Themes, применяем тему,
Шаг 5: Настроим таскбар — не группировать, открепляем все прикреплённые приложения,
Шаг 6: Грузим Classic Shell,
Шаг 7: Меняем в Classic Shell-е стиль меню, играемся с опциями на скине Luna,
Шаг 8: Меняем картинку кнопки меню пуск, которые можно скачать на форуме Classic Shell,
Шаг 9: Открываем Classic Explorer Settings utility и правим эксплорер.
Наслаждаемся, лол 😀
з.ы. Не забываем 7+taskbartweaker.

Если не находятся wi-fi сети в Win7

Если всё нормально, соединение есть, драйвера на оборудование стоят ровно и ничего не сломано, а ни одной сети адаптер так и не находит даже после этих действий:
ipconfig /release
ipconfig /renew
ipconfig /flushdns
netsh winsock reset all
netsh int ip reset all
shutdown -r -t 1

, то можно заглянуть в службы и заметить, что «служба автонастройки WLAN» (WLANSVC) отключена кривыми руками самого юзера. Я лично убедился в том, что такое бывает.
Read More

Упорядочивание кнопок и ярлыков в таскбаре Win7

У Win7 есть «особенности» оболочки, делающие переход на неё с WinXP неприятным, как то: упорядочивание закрепленных кнопок и приложений в таскбаре по собственному кривому алгоритму, их безусловная группировка по приложению, отсутствие контекстного меню при нажатии ПКМ на кнопку, невозможность создать «зону ярлыков» (панель quick launch), и многие другие косяки в интерфейсах, коих не было в прежних версиях. Эти косяки не исправимы средствами ОС и преподносятся как «фишки» Read More