Сейчас на форуме: Kybyx (+4 невидимых)

 eXeL@B —› Оффтоп —› Windows Update подозрительно не функционирует
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 23 января 2012 11:57 · Поправил: ARCHANGEL
· Личное сообщение · #1

В общем, апдейты прекрасно работали, скачивались, устанавливались, пока не сменился провайдер - теперь маленький жёлтый щит в области уведомлений висит, но всплывающая подсказка пишет, что "загружено 0 %", и так - постоянно. Я так понимаю, что если б служба была остановлена, то этот щиток бы вообще не появлялся б. Проверил на панели "Администрирование" - служба запущена, посмотрел настройки автоапдейтов - всё включено. Но апдейты не скачиваются. ОС - Windows XP SP3. На такой же оси на домашнем компьютере апдейты скачиваются и ставятся прекрасно.

Есть подозрения, что апдейтам как-то препятствуют настройки "сервера", или контроллера домена или как там правильно, короче, компьютера, через который вся локалка подключается к инету. Подозрения такие, т.к. наш "сетевой администратор" приходил и слёзно просил всех отключить апдейты, за что был послан в места не столь отдалённые эротической направленности. Мог ли этот нехороший человек стать причиной сбоя в работе автоапдейтов, или же причина в другом? В гугле, похоже, ни у кого не было таких проблем, как у меня.

--> Фото <--

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 23 января 2012 12:47 · Поправил: neomant
· Личное сообщение · #2

Теории в этом направлении мало, но примерно так:
cисадмин вполне мог забанить автоапдейты, оно как бы и правильно с точки зрения внешнего трафика из локальной сети;
сисадмин так же похоже не слишком компетентен в этом вопросе. по идее в локалке настраивается один сервак, который качает автоапдейты, остальные машины обновляются с него.
Доставайте сисадмина чтобы учил матчасть. Можно социалку применить, мол малвари, угрозы, вири, уязвимости...

-----
Следуй за белым кроликом





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 23 января 2012 12:52
· Личное сообщение · #3

neomant пишет:
оно как бы и правильно с точки зрения внешнего трафика из локальной сети

Не совсем понял, что это значит. Если не автоапдейты, так можно фильмы с торрентов качать - нагрузку на сеть отключение автоапдейтов не снизит. Или тут какая-то другая высшая цель?

cисадмин вполне мог забанить автоапдейты
Как это он сделал с технической стороны вопроса?

Доставайте сисадмина чтобы учил матчасть
Та ну - как же его достать? Мы ему - не указ. Пошлёт нас тоже, в свою очередь.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 23 января 2012 13:12
· Личное сообщение · #4

ARCHANGEL пишет:
Если не автоапдейты, так можно фильмы с торрентов качать - нагрузку на сеть отключение автоапдейтов не снизит. Или тут какая-то другая высшая цель?


Торренты - это круто! У нас так всё забанено кроме 80. Автообновление вроде как правильно настроено. Цель такая: торретны может качать один индивидуум, а автообновление дёргают переодически все машины, при чем качают одно и то же.

ARCHANGEL пишет:
Как это он сделал с технической стороны вопроса?


Возможно прописал в правилах прокси сервера, через который вы ходите в инет, запрет на www.update.microsoft.com

ARCHANGEL пишет:
Та ну - как же его достать? Мы ему - не указ.


Скачать какую-нибудь не слишком опасную, но довольно неприятную малварь. Можно свое для этих целей сваять. Показать, что угрозы действительно реальны.

-----
Следуй за белым кроликом




Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 23 января 2012 15:21
· Личное сообщение · #5

neomant пишет: Скачать какую-нибудь не слишком опасную, но довольно неприятную малварь. Можно свое для этих целей сваять. Показать, что угрозы действительно реальны.
цирк с медведями




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 23 января 2012 21:07
· Личное сообщение · #6

neomant
Не, ну про малварь - это вы перегибаете. А вот реально ли мне на своём домашнем ПК качать апдейты, а потом через инет их передавать на другой комп, типа, поднять у себя сервер, удалённая машина будет коннектиться и скачивать апдейты, а админ... а админ уже послан, не догонять же его, чтоб второй раз послать?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 января 2012 22:20
· Личное сообщение · #7

Можно и для раздачи апдейтов свой сервер поднять, гугли WSUS. А вообще каким-то онанизмом попахивает.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 23 января 2012 22:49
· Личное сообщение · #8

Archer пишет:
А вообще каким-то онанизмом попахивает

Мои руки чисты! Или имеется ввиду админ?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 января 2012 23:28
· Личное сообщение · #9

Пытаться надуть собственного админа несколько странно, коль цель светлая. Либо менять, либо объяснять, либо пусть сами страдают.
Это явно какая-то нездоровая канитель. Если прова выбирал сам, смени его нах. Если это корпоративные политики, сходи к кому-нибудь да объясни, что они крайне неправы, либо не особо понимаю, с чего такая возня с чужим корпоративным компом.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 23 января 2012 23:59
· Личное сообщение · #10

Archer
Всё крайне просто. По поводу Windows XP админ говорит: "Она устарела. Сносите и ставьте семёрку." По поводу апдейтов говорит: "Отключайте их. Мало ли, что там накачается, а потом система глючит" (Вот так и говорит). По поводу безопасности говорит: "На другом компе в локалке есть расшаренная папка, с которой можете качать обновления на Nod32 - этот антивирь вас защитит от всех угроз, будете в безопасности". Комп то, конечно, корпоративный, да только если завтра он не будет работать, админу спешить некуда - будет его день чинить или месяц - ему пох. А нам он нужен для работы. Если мы не работаем - нам не платят, в отличие от админа. Канитель действительно явно нездоровая, вот уж никогда не думал, что с админами могут быть такие проблемы. Может он всю эту хрень затеял, чтоб нас на семёрку пересадить, типа, ХР ваша не работает нормально.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 24 января 2012 08:47
· Личное сообщение · #11

ARCHANGEL если админ запретил апдейты с офсайта, то почему не запретит с вашего зеркала? Как по мне легче раз в месяц руками обновляться, чем утруждать себя этими тяжбами.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2012 11:09
· Личное сообщение · #12

user_
Руками? Это как же?

если админ запретил апдейты с офсайта, то почему не запретит с вашего зеркала?
Может, конечно, и с него запретит. Потом когда-нибудь, когда допрёт.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 24 января 2012 11:30
· Личное сообщение · #13

ARCHANGEL пишет: Руками? Это как же?
http://forum.ru-board.com/topic.cgi?forum=62&topic=21682&glp
ну или я не понял о каких обновах речь

| Сообщение посчитали полезным: ARCHANGEL


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2012 20:33
· Личное сообщение · #14

user_
Как временная мера покатит. Обновлился с того пака, что содержит свежие апдейты. Пришёл сегодня этот товарищ - они (оказывается, их там много) заблочили нам и торрент тоже, но при этом админ, по его словам, сам сквиду не настраивал. И перенастравивать её не хочет. Говорит, типа, скайп и браузер работают, значит у вас на компе бока. Но это ж не доказывает ничего, ибо в торренте используются порты UDP, может, сквида просто их и бочит - любое подключение по UDP блочится - может ли такое быть? И, если, может, то какой в этом смысл?

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 24 января 2012 20:54
· Личное сообщение · #15

Торрентам нужны прямые подключения, а у вас прокси - стало быть если порты не проброшены, то торренты ходить не будут. Смысл в безопасности. У нас админ закрыл все по максимуму (и всегда матерится когда надо что-то открыть для очередного говновебинара).
Зачем вам прикрыли виндавсапдейт не понятно. Раз админов много, то найдите среди них адекватного, пусть он проксю и настраивает




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2012 21:24 · Поправил: ARCHANGEL
· Личное сообщение · #16

user_
В торрент-клиенте этот товарищ пытался настроить работу через прокси, но ничего не вышло. А есть ли какие-то технические способы отследить, куда доходят пакеты от торрент-клиента, и на каком этапе они не идут дальше, потому что всё, что пока применял админ - это последовательное нажатие кнопочек разного содержания в торрент-клиенте и ожидание профита, который не наступил.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 25 января 2012 08:42
· Личное сообщение · #17

ARCHANGEL большинство клиентов поддерживают прокси (многие любят uTorrent). Там настройки все интуитивно понятны. Профит будет когда админ настроит прокси, а не торрент-клиент ...отследить, куда доходят пакеты можно конечно, админ должен знать как, а иначе какой он админ? Все это легко гуглится, например так - "настроить utorrent через прокси".



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 25 января 2012 08:54
· Личное сообщение · #18

ARCHANGEL Я через наш прокси хожу торрентом через bouncer(через sock5). У нас тоже сквид, правила для него берутся с Инета и соотвественно торрент запрещен уже давно. Сначала работали и закачка и отдача, теперь только закачка. Скорость 80 Кб/с, больше я боюсь задавать, чтобы не спалится. Пользуюсь очень редко. Пиши в личку, если нужны подробности.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 31 января 2012 12:06
· Личное сообщение · #19

tundra37
Видимо, вы были правы и socks5 просто не поддерживается сквидом при текущей конфигурации. Так что ничего не вышло.

To All
Вот я не понимаю, в чём такая необходимость ставить сквид в качестве прокси-сервера? Погуглил, там пишут, что, типа, сквид может кэшировать веб-страницы, что увеличивает скорость и понижает нагрузку на сеть. На других же сайтах пишут, что браузеры и сами могут выполнять кэширование, и прирост скорости небольшой, так что я так понял - особого смысла нет. Но раньше предыдущий пров тоже юзал сквид (можно было увидеть, если вписать какой-то левый URL, инфу о сквиде, там, версию и всё такое), но не нужно было настраивать в браузере доступ через прокси-сервер. В чём отличие этих двух режимов работы? Ведь я так понимаю, что если у меня кабельный инет, то этот кабель откуда-то приходит, а приходит он от провайдера, у которого тоже есть сервак, на котором стоит подобие сквида, что позволяет ограничивать скорость закачки, например. Но в браузере я не настраиваю никаких прокси-серверов. И всё работает. Тогда нахрена админ ставит прокси, если не может его настроить? Могут ли тут быть ещё какие-то причины, кроме того, что человек - дебил?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 31 января 2012 21:23
· Личное сообщение · #20

ARCHANGEL пишет:
Могут ли тут быть ещё какие-то причины, кроме того, что человек - дебил?

только попонтаваться ИМХО.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 01 февраля 2012 11:27
· Личное сообщение · #21

Недавно в гугле нашёл ссылку, где прочитал про механизм --> Прозрачного проксирования <--. Статья за 2004 год, поэтому я допускаю, что на сегодня выполнить настройку сквида всё же несколько проще. Но возможные сложности поясняют, почему админ не хочет париться. Однако не объясняется, как при наличии нормально функционирующего прокси, при котором работают браузер, почтовый клиент и скайп, сделать торрент-клиент нерабочим.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 10 февраля 2012 21:31
· Личное сообщение · #22

Товарищи, кому интересно - история "Обновления Винды" продолжается. Сегодня позвонил нам в офис "Глава всея админов", и рассказал, что, типа, а он и не обещал, что торренты будут работать, типа, говорит - торренты опасны, т.к. (тут цитирую) "воруют частные документы организации с жёсткого диска". При этом как воруют, куда передают, и кому нажны наши слёзные расчётики (имена, даты, явки), не обнародовал. Сказал, типа, читайте, раз ничего не знаете про торренты. Далее ещё горячее, на наше заявление, что мы удалили НОД32, сказал, что надо поставить его назад, а то (опять цитата) "будет плохо". В этот раз, кому будет плохо, он всё-таки уточнил - нам. Как мы предполагаем, он имел ввиду, что без НОДа нас всех в офисе будет тошнить и поднимется температура. Хотя, как по мне, так это, скорее, с НОДом. А потом в конце ещё такая шняга - говорит, сервера пиратские с обновлением закрыли, и вы не можете обновляться. Господи, за что мне это всё?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 11 февраля 2012 15:41
· Личное сообщение · #23

ARCHANGEL, былоадминдетектид.
Искренне сочувствую.



Ранг: 35.0 (посетитель), 11thx
Активность: 0.030
Статус: Участник

Создано: 13 февраля 2012 01:52 · Поправил: sniper
· Личное сообщение · #24

ARCHANGEL
поймайте админа в подворотне и объясните что да как ;)

| Сообщение посчитали полезным: Dart Sergius


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 05 апреля 2012 22:11
· Личное сообщение · #25

Сага про торренты и обновление Windows продолжается. На рабочий комп нам переустановили Винду, естественно, это ничего не дало, и автоматически обновления так и не скачиваются. Я уже устал от этой истории, и положил болт на обновления - теперь качаю их вручную и ставлю периодически. Чтоб включить нам торрент, для нас на сквиде добавили в исключения, и теперь ограничения сквида на нас не распространяются. Что ж, прекрасно, но есть одно но. Все наши ноуты также подключили к сети, и, конечно же (по классике жанра), их никто не добавляет в исключения, и торрентами пользоваться с ноута нельзя. Ладно, но раз можно пользоваться с другой машины в сети, нельзя ли что-то сделать, чтоб реализовать примерно такой сценарий:
1. На ноуте я запускаю uTorrent.
2. Он коннектиться к машине с разрешёнными торрентами (коряво звучит, но пусть будет так).
3. Машина с разрешёнными торрентами качает торрент, который запросил скачать клиент с моего ноута.
4. Скачанная инфа по локалке передаётся мне на ноут , после передачи эта инфа удаляется с машины с разрешёнными торрентами.

В какую сторону копать для реализации сего прекрасного сценария?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 апреля 2012 22:58
· Личное сообщение · #26

Прокси/баунсер/впн.



Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 06 апреля 2012 08:50
· Личное сообщение · #27

ARCHANGEL пишет: 1. На ноуте я запускаю uTorrent.
Зачем? //Ведь с ноута качать нельзя
ИМХО смотри в сторону ВНС (эмми админ/тимвьювер/итд)



Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 06 апреля 2012 15:03
· Личное сообщение · #28

ARCHANGEL, proxifier поможет думаю




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 12 сентября 2013 16:41
· Личное сообщение · #29

Ух, спустя столько времени продолжаем. Вы думаете - ситуация сдвинулась с мёртвой точки, пришли добрый админы и что-то настроили? Как бы не так! Итак, что мы имеем.

Есть машина в локалке, с которой закачка торрентов и апдейтов разрешена. Её адрес в локалке 192.168.12.133. На ней я запустил CCProxy, и там успешно поднялся прокси сервер. Адрес моей машины в локалке 192.168.12.137. Адрес роутера - 192.168.12.1. На роутере есть открытые порты:

Code:
  1. Discovered open port 111/tcp on 192.168.12.1
  2.  
  3. Discovered open port 110/tcp on 192.168.12.1
  4.  
  5. Discovered open port 22/tcp on 192.168.12.1
  6.  
  7. Discovered open port 25/tcp on 192.168.12.1
  8.  
  9. Discovered open port 3128/tcp on 192.168.12.1


Именно через 3128 и работает браузер. На 192.168.12.133 я поднял сервер SOCKS5, порт 1080. На своей машине 192.168.12.137 запустил Proxifier. Добавил SOCKS5 настройки, протестировал в Proxifier, он выдал сообщение зелёного цвета, что всё гуд - можно использовать. Дополнительно в самом браузере (в опере) ничего не настраивал, но инет в браузере пашет, проксифаер показывает инфу.

Запустил я uTorrent. Зашёл в настройки, выбрал юзать прокси и стал пробовать вообще всё, что в голову придёт. Уже и сокс5 вида 192.168.12.133 с портом 1080 писал, и адрес роутера 192.168.12.1 с открытым портом 3128 тоже пробовал - не фурычит. Что ж делать-то? Тут уже дело не столько в торрентах, сколько даже в автоапдейтах - сижу ж на дырявой системе! Беда. Вот как быть?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 12 сентября 2013 19:54
· Личное сообщение · #30

Proxifier используют как раз когда сама программа не умеет ходить через прокси, а соответственно в торрент клиенте надо ходить как будто напрямик.

-----
AutoIt



. 1 . 2 . >>
 eXeL@B —› Оффтоп —› Windows Update подозрительно не функционирует

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати