Архив рубрики: Публикации

Как быстро удалить все темы Windows 10?

В Windows 10 тема — это пакет, содержащий обои для рабочего стола, а также набор предварительно настроенных параметров, таких как цветовая схема, звуки, курсор и т.д., Для быстрого изменения внешнего вида рабочего стола.

Однако по мере того, как вы загружаете все больше и больше тем из Microsoft, эти темы будут накапливаться в приложении «Настройки» до такой степени, что они станут неуправляемыми, поскольку на странице «Темы» отсутствуют базовые функции, такие как возможность поиска, сортировки и удаления нескольких тем. в то же время (вы можете удалить только один раз).

Если на вашем устройстве установлено много тем, и вы хотите удалить все или некоторые из тем, чтобы сделать их более управляемыми, или вы хотите освободить место, вы можете просто удалить пакеты из их исходной папки.

В этом руководстве вы узнаете, как быстро удалить все темы, установленные в Windows 10.

Используйте эти шаги для удаления всех или нескольких тем в Windows 10:

  1. Откройте Пуск.
  2. Найдите «Запуск» и щелкните по верхнему результату, чтобы открыть команду.
  3. Введите следующий путь и нажмите кнопку ОК.
    %HOMEPATH%AppDataLocalMicrosoftWindowsThemes

  4. Перейдите на вкладку «Главная».
  5. В разделе «Выбрать» нажмите кнопку «Выбрать все». (Или выберите темы, которые вы не хотите вручную.)
  6. В разделе «Организация» нажмите кнопку «Удалить».

После выполнения этих шагов выбранные вами темы будут удалены с вашего компьютера и больше не будут доступны на странице тем.



2019-09-30T13:46:44
Вопросы читателей

Как заставить пользователя изменить пароль при входе в Windows?

Windows 10 поставляется с множеством великолепных функций безопасности, включая Защитник Windows, биометрическую аутентификацию, инструментарий Microsoft по обеспечению безопасности и Центр обновления Windows. Но даже несмотря на то, что все эти функции работают, компьютерная система по-прежнему может быть защищена от несанкционированного доступа, если пользователь продолжит использовать один и тот же старый пароль в течение длительного времени.

Хотя пользователи могут изменить свой пароль в любой момент времени, также необходимо настроить операционную систему для периодического запроса смены пароля. Можно принудительно изменить пароль в Windows 10. Один из наиболее распространенных способов сделать это с помощью «Редактора групповой политики», где вы можете установить точное количество дней, по истечении которых пароль учетной записи пользователя обычно истекает.

Но этот взлом безопасности не предлагает немедленных действий. Что происходит в случаях, когда в системе несколько пользователей и один из паролей пользователя взломан? Вы не можете ждать, пока параметры групповой политики предложат пользователям сменить пароль с немедленным вступлением в силу. В этом случае может помочь инструмент «Дополнительные параметры учетной записи пользователя», который позволяет немедленно заставить пользователя изменить пароль учетной записи при следующем входе в систему. Это руководство проведет вас через шаги, чтобы заставить пользователей изменить пароль учетной записи, когда вы ищете быстрое действие.

Выполните следующие шаги:

1] Откройте меню «Пуск»

2] Найдите «netplwiz» и щелкните по результату, чтобы открыть «Инструмент расширенного управления пользователями».

3] Перейдите на вкладку «Дополнительно» в инструменте «Расширенное управление пользователями» и нажмите кнопку «Дополнительно».

4] Это действие откроет «Инструмент локального управления пользователями».

5] Откройте «Папку пользователей» и найдите учетную запись пользователя, для которого вы хотите сбросить пароль.

6] «Щелкните правой кнопкой мыши» и выберите «Свойства».

7] Выберите «Пользователь должен сменить пароль при следующем входе в систему», появляющийся в окне свойств пользователя.

8] Сохраните изменения, нажав кнопки «Применить» и « Ок».

9] Конфигурация завершена!

Теперь в следующий раз, когда конкретный целевой пользователь попытается войти в свою систему, Windows выдаст сообщение: «Пароль пользователя должен быть изменен перед входом в систему», что заставит его немедленно сменить пароль.

При нажатии «ОК» Windows предложит ввести старый и новый пароль. Как только пользователь успешно введет необходимые поля, Windows позволит им войти в свою систему с новым паролем.

Обратите внимание, что этот метод работает только для локальных учетных записей пользователей.

Заставить пользователей изменить свой пароль в Windows очень легко. Но опять же, это ручная процедура, и она эффективна только в случае опасностей, когда необходимы незамедлительные действия.

Пользователи должны периодически менять свой пароль. Использование редактора групповой политики с правилами истечения срока действия прекрасно работает, поскольку они применяются ко всем пользователям и группам пользователей. Эти настройки гарантируют, что пароль учетной записи пользователя никогда не станет слишком старым, тем самым уменьшая риск и подверженность угрозам безопасности.



2019-09-30T13:38:01
Вопросы читателей

Не запускаются файлы из сети | Samba

Раз вы тут, значит у вас возникла проблема с запуском исполняемых файлов по сети, расположенных на сервере Ubuntu.




После настройки и запуска файлового сервера Samba на Ubuntu Server, а также открытие общего доступа к определенным директориям на нем, может возникнуть проблема с доступом для запуска исполняемых файлов по сети.




Рассмотрим пример данной проблемы.




Домашняя сеть




Имеем настроенный файловый сервер Samba на Ubuntu Server 18.04.




Также установлен transmission-daemon для скачивания чего либо через торрент. Transmission настроен для автоматического сканирования определенной директории на сервере и запуску данного торрент-файла после появления его в данной директории. После завершения скачивания файл помещается в директорию, которая открыта в Samba для общего доступа по сети.




Также в наличии имеется два ноутбука с установленной Windows 7 и один ПК на Windows 10.




Ошибка открытия файла по сети




Для удобства весь необходимый софт располагается на сервере и открыт в общей доступ по сети. Также через торрент скачиваются образы и необходимые программы для домашнего использования.




Но вот запустить и установить что-либо через локальную сеть не получается (для установки программ с расширением .exe, .iso и т.д. их приходится скачивать с сервера к себе на ПК)




Решаем проблему открытия файла по сети




После обнаружения данной проблемы, я решил разобраться в чем все таки дело.




Было обнаружено, что после скачивания файлов transmission сохраняет их в директории с правами 644, т.е. запрещает их запуск. Настроенный файловый сервер Samba, также сохраняет файлы с правами 644.




Я полез в настройки Samba. Найдя параметр create mask в которой было выставлено 644, я изменил значения на 755, но не тут то было. Попробовав сохранить тестовый файл в расшаренную директорию с Window машины, самбо сохранил его с правами 744. Ладно, роем дальше. Почитав man Samba я нашёл ещё один параметр отвечающий за назначение прав доступа на файл – force create mode. Добавляю этот параметр в файл smb.conf




sudo nano /etc/samba/smb.conf




force creat mode = 777




После этих манипуляций файловый сервер Samba всем файлам прошедшим через него стал назначать права доступа 777.




Конечный результат выглядит следующим образом:




[Downloads]
   path = /home/Downloads
   writeable = yes       
   guest ok = yes               
   comment = Общая папка        
   create mask = 0777        
   directory mask = 0777    
   force create mode = 0777  
   force directory mode = 0777




Что же касается transmission, то в его настройках присутствует параметр umask. Этот параметр записывается в десятичном коде, то есть umask = 18 назначит права на файл 755.




Пример перевода из восьмеричной системы в десятичную:




1234 = (1·83)+(2·82)+(3·81)+(4·80) = 1·512 + 2·64 + 3·8 + 4·1 = 668




Чтобы поменять права на 777, необходимо выставить значение umask равной 0, также на директорию в самой ОС Ubuntu, в которую будут сохраняться наши скачанные файлы, необходимо выставить права на доступ равной 777. Для этого подключитесь к серверу через ssh и наберите следующее:




sudo chmod -R 777 /home/Downloads




Путь /home/Downloads измените на свой.




После этих манипуляций ошибка запуска исполняемых файлов по сети у меня пропала для всех машин в моей локальной сети.



[endtxt]




RSS




2019-09-29T07:00:21
Samba

Установка антивируса Sophos на Ubuntu Server

Сегодня рассмотрим установку и настройку дополнительной защиты нашего сервера с помощью антивируса от компании Sophos.




Почему я выбрал именно «Sophos»? Почему не «ClamAV» или «F-Prot»? Да потому что, последние два продукта набрали менее 80% по статистике обнаружения вирусов для Linux. «Sophos» же имеет около 95% обнаружения в Linux, а это самый большой показатель из всех бесплатных на данный момент продуктов под сервер. А под Windows, между прочим, этот показатель достигает 99,8%.




Если же вы всё же приверженец ClamAV, то на сайте есть статья про установку антивируса ClamAV.




Помимо всего вышеперечисленного, «Sophos» умеет сканировать и блокировать файлы при доступе к ним и даже имеет внешний веб-интерфейс. И это далеко не все плюсы, которые он преимущественно имеет перед своими аналогичными собратьями.




Также не лишним будет сказано, что если движок вашего сайта использует PHP (а особенно, если имеется в наличии «WordPress» или «Joomla»), установка антивируса на сервер будет как никогда кстати.




Загрузка антивируса Sophos




И так имеется 2 варианта загрузки Sophos:




1. Загрузить из официального источника (требуется регистрация, скачивание и загрузка архива).
2. Загрузить уже заранее скачанный архив с нашего сайта.




Загрузка Sophos из официального источника:




Переходим по ссылке и жмём «Get Started».
Далее, заполняем данные, жмём «Submit».
Появляется ссылка «Download», жмём её.
Принимаем EULA, «Submit».
И вновь предлагают заполнить форму в соответствии с требованиями U.S. government. Зачем им эти данные понятия не имею, поэтому можно заполнить фиктивные данные.
И, наконец, появляется страница загрузки…




Загрузка Sophos с нашего сайта:




Заходим на свой сервер при помощи ssh и набираем следующую команду:




wget https://obu4alka.ru/wp-content/Install/Antivirus/sav-linux-free-9.tgz




Установка Sophos на Ubuntu Server 16.04 | 17.04




Далее, вне зависимости от выбранного варианта установки, распаковываем архив и устанавливаем Sophos




tar zxvf sav-linux-free-9.tgz cd sophos-av && sudo ./install.sh




После начала установки жмём Enter, затем жмём q чтобы не читать документацию.
Далее, параметры при установке оставляем практически по умолчанию, за исключением:
Принятие лицензии [Y].
Бесплатная версия [F].
Если у вас ограниченная оперативная память (RAM), выключаем опцию «on-access scanning» [N].




Лог установки:




Do you accept the licence? Yes(Y)/No(N) [N]  > y Where do you want to install Sophos Anti-Virus? [/opt/sophos-av]  > Do you want to enable on-access scanning? Yes(Y)/No(N) [Y]  > Sophos recommends that you configure Sophos Anti-Virus to auto-update. It can update either from Sophos directly (requiring username/password details) or from your own server (directory or website (possibly requiring username/password)). Which type of auto-updating do you want? From Sophos(s)/From own server(o)/None(n) [s]  > Updating directly from Sophos.  Do you wish to install the Free (f) or Supported (s) version of SAV for Linux? [s]  > f The Free version of Sophos Anti-Virus for Linux comes with no support.  Forums are available for our free tools at http://openforum.sophos.com/  Do you need a proxy to access Sophos updates? Yes(Y)/No(N) [N]  >




Обновляем Sophos




sudo /opt/sophos-av/bin/savupdate




Лог обновления:




Updating from versions - SAV: 9.14.0, Engine: 3.69.2, Data: 5.47 Updating Sophos Anti-Virus.... Updating Talpa Binary Packs Updating SAVScan on-demand scanner Updating Virus Engine and Data Updating Talpa Kernel Support Updating Manifest Selecting appropriate kernel support... Update completed. Updated to versions - SAV: 9.12.1, Engine: 3.64.0, Data: 5.29 Successfully updated Sophos Anti-Virus from sdds:SOPHOS




Установка обновлений работает, если при установке было выбрано обновлять из Sophos




Настройка конфигурации Sophos (выполняется при установке)




sudo /opt/sophos-av/bin/savsetup




Сканирование Sophos




Сканируем директорию /home/user на сервере




savscan /home/user




Сканируем директорию /home/user на сервере с запросом на удаление




savscan -remove /home/user




Сканируем VBR (Volume Boot Records) записи




savscan -bs=/dev/sda1 savscan -bs=/dev/sda1,/dev/sda2




Сканируем MBR (Master Boot Records) на всех носителях




savscan -mbr




Логи Sophos




Справка по просмотру лога




man savlog




Смотрим лог за сегодня




sudo /opt/sophos-av/bin/savlog --today




Проверяем статус «Live Protection» (автоматическая защита в облаке)




sudo /opt/sophos-av/bin/savconfig query LiveProtection




Включаем/выключаем «Live Protection»




sudo /opt/sophos-av/bin/savconfig set LiveProtection true sudo /opt/sophos-av/bin/savconfig set LiveProtection false




Смотрим статус «on-access scanning»




sudo /opt/sophos-av/bin/savdstatus




Включаем/выключаем «on-access scanning»




sudo /opt/sophos-av/bin/savdctl enable sudo /opt/sophos-av/bin/savdctl disable




ВНИМАНИЕ! Опция «on-access scanning» может потреблять от 500MB RAM и выше.



2019-09-27T21:44:25
Antivirus

VestaCP меняем сертификат ssl на ssl от Let’s Encrypt

В сегодняшней статье рассмотрим как можно поменять SSL сертификат для админ панели VestaCP.






Как известно браузеры все беспощаднее относятся к незащищённым соединениям и самоподписным сертификатам. Если вы используете для управления хостингом панель управления VestaCP, то скорее всего обращали внимание, что подключение к ней в браузерах открывается как не доверительное, все это из-за самоподписного SSL сертификата.




Как же для админ-панели управления VestaCP вместо самоподписанного сертификата использовать ssl сертификат от Lets Encrypt?




VestaCP и сертификаты Let’s Encrypt




Используя VestaCP мы можем в автоматическом режиме получать и продлевать для доменов SSL сертификаты от Lets Encrypt.




Поэтому напрашивается решение, чтобы не добавлять самоподписной SSL сертификат панели управления VestaCP в исключения в браузере, нужно обращаться к панели по доменному имени, например: “https://mydomen.ru:8083“. Но если вы сделаете это, то все равно получите сообщение об ошибке, что ваше соединение не защищено.




Причина в том, что панель работает как отдельный сервис на порту 8083. Если мы хотим запустить панель используя доменное имя, то для панели нужно прописать сертификат от домена.




Давайте заменим наши сертификаты выполнив следующие действия:




Сначала сохраните старые сертификаты панели под новым именем (на всякий случай):




sudo mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt.bak 
sudo mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key.bak




Далее создадим символьную ссылку на действующий SSL сертификат от нашего сайта.




sudo ln -s /home/admin/conf/web/ssl.mydomen.ru.crt /usr/local/vesta/ssl/certificate.crt
sudo ln -s /home/admin/conf/web/ssl.mydomen.ru.key /usr/local/vesta/ssl/certificate.key




  • admin — имя пользователя которому принадлежит домен
  • mydomen.ru — имя домена зарегистрированного в панели с SSL сертификатом.




После этого перезапустите панель VestaCP:




sudo service vesta restart




Теперь зайдите в панель по имени домена https://mydomen.ru:8083 и убедитесь, что все работает.




После данных манипуляций вам не придется каждые 90 дней вручную копировать сертификаты домена для панели, и уж тем более писать скрипт копирования и настраивать CRON. Этот способ заставляет панель считать сертификаты от нашего домена своими сертификатами.

[endtxt]




RSS




2019-09-27T21:30:22
VestaCP

Настройка связки DNS + DHCP + NAT

И так в этой статье мы с вами научимся настраивать связку из DNS + DHCP + NAT на Ubuntu Server 16.04. Для чего это нам нужно? Да все очень просто. Наш сервер будет выступать шлюзом для всех остальных машин в нашей сети, т. е. он будет раздавать интернет, назначать IP адреса всем компьютерам в сети, а также отвечать на DNS запросы.

И так приступим к конфигурированию DNS + DHCP + NAT. Читать