...
...

Редактор различных конструкций в таких файлах, как HTML, Java Script, C++, Assembler и т.п. Администраторы и пользователи смогут проверить компьютеры на наличие распространенных уязвимостей. В заверше

Полезные программы Сегодня я расскажу вам о редакторе различных конструкций в таких файлах, как HTML, Java Script, C++, Assembler и т.п. Администраторы и пользователи смогут проверить компьютеры на наличие распространенных уязвимостей. В завершение будет рассказано о том, как проинсталлировать кучу одного и того же софта на большое число машин, затратив на эту операцию минимум времени.

Quicker v0.00

В прошлом выпуске "Полезных программ" я вам рассказал про довольно удобный текстовый редактор "Патриот XP". Совсем недавно автор выпустил в свет еще одну замечательную программу под названием Quicker. Она представляет собой небольшой универсальный редактор большинства известных типов файлов. Для каждого из форматов файлов существует своя определенная подсветка. Это сделано для того, чтобы вам было удобнее работать в редакторе при наборе какого-либо кода.
Какие же форматы файлов поддерживает программа? Их довольно большое количество, однако все они разбиты на следующие группы: HTML-файлы, Java Script, INI-файлы, CSS (Cascading Style Sheets — Каскадные Таблицы Стилей), Assembler, MS-DOS BAT-файлы, C и C++ Builder, Clipper, формы Delphi (*.dfm), Fortran, Fox Pro, Object Pascal, Perl, файлы ресурсов (*.rc), SQL Oracle, Visual Basic, VB Script, а также XML. Ну, как, впечатляет?
Теперь уж точно все любители писать исходные тексты в любимом "Блокноте" могут забросить его подальше и воспользоваться Quicker'ом. Какие же преимущества у этой программы перед своими конкурентами? Во-первых, программа моментально загружается, во-вторых, интерфейс довольно неплохо смотрится, к тому же его можно настроить по своему вкусу, кроме того в программе присутствует быстрая вставка HTML-тегов и много чего еще. Большим плюсом в пользу Quicker может послужить то, что он имеет русский интерфейс, т.к. существует ряд пользователей, которых англоязычные программы просто пугают, и они сразу же их пытаются деинсталлировать.
По заявлениям автора, программа скорее всего не избавлена от ошибок, о чем говорит номер версии — 0.00. Но не стоит судить автора строго за то, что выпустил такую раннюю версию, т.к. во время работы с данной программой ни одной ошибки не было обнаружено, поэтому можете смело скачивать и устанавливать ее к себе на компьютер — ничего не сломается:).
Те, кто работал в "Патриот XP", тут найдут для себя много чего общего, поэтому быстрее смогут адаптироваться к Quicker'у. Остальным же не стоит расстраиваться, т.к. работа с программой не должна вызвать трудностей даже у начинающих пользователей.
После того как вы создали, например, HTML-документ, вы можете просмотреть его в любом браузере. Однако сперва вам необходимо заглянуть на панель с настройками программы. Для этого в главном меню вы должны выбрать "Вид-> Настройки" и перейти на закладку "Пути". Здесь вам необходимо выбрать и указать пути к тем браузерам, которые вы хотите использовать для просмотра созданных документов. После того, как все пути прописаны, можете закрывать окно настроек. Для вызова прописанных браузеров можно использовать панель инструментов, которая расположена прямо под главным меню. Вы должны увидеть четыре иконки, каждая из которых символизирует собой один из следующих браузеров: Internet Explorer, Netscape, Opera и любой другой браузер, который вы указали дополнительно.
Чтобы не запутаться, все строки пронумерованы, а в строке статуса выводятся текущие координаты положения курсора мыши (номер строки и число символов). В том случае, если вы любите использовать непечатаемые знаки, как, например, в редакторе Microsoft Word, то можете включить их в Quicker'е в меню "Вид-> Специальные символы". Справа от окна редактирования расположен список подсветки. Он представляет собой определенные тематические группы. Если вы выберете одну из них, то набранный вами текст будет подсвечиваться в соответствии с синтаксисом для указанной группы файлов.
Множество функций автор планирует реализовать в следующих версиях программы, поэтому не стоит отчаиваться, если вы что-то не смогли найти в Quicker'e, ведь это всего лишь нулевая версия. Программа распространяется абсолютно бесплатно. Скачать ее можно по адресу: http://www.text_editor.chat.ru/quick00.exe . Размер установочного файла составляет 480 Kb.

XSpider v6.00 Final
Следующая программа, которую я опишу в данном выпуске, позволяет производить диагностику различных элементов сети на предмет поиска уязвимостей. Но это вовсе не значит, что она предназначена для злоумышленников, помогая им обнаруживать плохо защищенные системы. Все-таки лучше свою систему просканировать этим продуктом раньше, чем это же сделают злоумышленники с вашей же системой. Иначе результаты однажды могут оказаться плачевными.
Программа в первую очередь рассчитана на системных администраторов, в обязанности которых входит защита сети от несанкционированного доступа извне. Однако тем, кто пользуется компьютером дома, эта программа тоже кое-чем сможет помочь.
Сразу хочу отметить, что никакие Advanced Server'ы обычным пользователям не нужно устанавливать, т.к. программа работает под множеством версий ОС Windows: 95/98/Me/NT/2000/XP. Кроме того, что XSpider позволяет обнаруживать различные уязвимости в системе, этот продукт содержит в себе ряд довольно полезных функций: сканеры tcp и udp портов, cgi-сканер, определитель исходящего трафика на удаленном компьютере, whois, проверка прокси-сервера на анонимность, tcp и udp клиенты, tcp-прокси, возможность удаления ненужной почты с сервера. Теперь о каждой функции более подробно.
Сканеры вам (относится к обыкновенным пользователям) могут понадобиться в том случае, например, если вы вдруг заподозрили, что на вашем компьютере установлен back door. При этом антивирусные программы тут вас могут не спасти, поэтому придется искать все самостоятельно. Если back door присутствует в системе и ждет обращения извне, т.е. из сети Интернет, то он должен был открыть какой-нибудь порт, т.к. иначе подключение к компьютеру будет невозможно. Локальное сканирование портов не отнимет у вас много времени, поэтому смело можете воспользоваться этим методом, дабы обнаружить, на каком порту троян ожидает подключения. Что делать дальше, после того как вы обнаружили открытый порт, я рассказывать не буду, т.к. здесь существует множество вариантов, а это выходит за рамки данной статьи. В зависимости от опасности, результаты выделяются разным цветом, от зеленого до красного.
Cgi-сканер включает в себя базу известных скриптов, благодаря которой и осуществляется обнаружение уязвимостей. Работает он очень просто. Берется список уязвимостей и по очереди из него извлекаются возможные месторасположения уязвимых скриптов. По статистике большинство взломов осуществляется именно через общеизвестные скрипты, которые присутствуют в системе, но никем не используются. Поэтому их необходимо удалить. Найдя такие скрипты, внимательно подумайте, какую роль они выполняют на вашем сервере (касается администраторов). Может, их следует удалить, пока до них не добрались злоумышленники.
В том случае, если вам необходимо в пределах одной подсети найти все рабочие в данный момент компьютеры, то можете воспользоваться функцией "Поиск". В качестве входных параметров вам необходимо указать диапазон адресов, а также либо какой-нибудь определенный tcp сервис, либо просто отметить пункт ping. Остальное программа сделает за вас сама. На выходе же вы получите список компьютеров, на которых запущен указанный сервис (в случае указания tcp сервиса), либо эти машины просто находятся в вашей подсети (в том случае, когда вы выбрали пункт ping). Все зависит от того, что вы указали в качестве параметров.
По ip-адресу можно многое узнать, если, конечно, знать, как искать. Одним из таких способов получения информации по ip-адресу является сервис WHOIS. Введя интересующий вас ip-адрес, вам будет представлена следующая информация: страна, город, название провайдера и его адрес, телефоны этого провайдера.
Для анонимного серфинга в сети предназначены анонимные прокси-серверы. Чтобы определить, является ли тот или иной прокси-сервер анонимным, вы можете воспользоваться специальной встроенной функцией под названием "Прокси".
Функция E-mail позволяет вам удалять ненужные письма с сервера. Для того чтобы ею воспользоваться, вам понадобится ввести адрес почтового сервера, имя пользователя и пароль. Здесь же можно настроить автоматическую проверку своего почтового ящика через заданный промежуток времени.
Такие функции, как TCP, TCP-прокси и UDP, пригодятся "сетевикам" со стажем. Поэтому начинающие могут в них даже и не лазить, т.к. без знаний основ сетей здесь не разберешься. С помощью этих функций вы не только сможете оправлять и принимать TCP и UDP пакеты, но также вам станет доступным прослушивание приходящих IP- и ICMP-пакетов.
За все последствия, которые может причинить программа, я ответственности не несу, т.к. она имеет двойное применение, т.е. ей могут воспользоваться как администраторы в мирных целях, так и хакеры с совершенно противоположными намерениями. Программа распространяется абсолютно бесплатно. Скачать ее можно по адресу: http://www.xspider.net.ru/download/xspider.zip . Размер архива составляет 740 Kb.

AutoIt v.2.63
Хотите ли вы свои действия, выполняемые на компьютере, оптимизировать? Довольно легко это можно сделать, воспользовавшись программой AutoIt, которая позволяет эмулировать нажатия клавиш, перемещения мышью, а также выполнение "оконных команд" — максимизировать, минимизировать и т.п. Программа была написана в основном для того, чтобы без проблем автоматически устанавливать один и тот же набор программ на множестве компьютеров. С помощью нее вы легко сможете обработать и установить весь необходимый софт на более чем сотни компьютеров.
Скачанный архив вам даже не придется инсталлировать. Достаточно всего лишь распаковать его и запустить один из трех предложенных файлов.
Для работы программе необходим специальный скрипт-файл, из которого она черпает информацию о том, как и что нужно делать на компьютере. Скрипт-файл позволяет реализовывать следующие функции: запуск программ (как Windows-приложения, так и DOS-команды), может посылать указанному приложению строки и клики мышью, работать с буфером обмена и еще некоторые функции.
Написанный скрипт должен быть скомпилирован при помощи приложения Aut2Exe. Здесь все просто. Вы должны всего лишь "скормить" скрипт-файл программе Aut2Exe, а она на выходе вам предоставит исполняемый файл *.exe. Для того чтобы написать простейший скрипт, вы должны ознакомиться с прилагаемым help'ом к программе. По умолчанию он идет на английском языке, однако на домашней странице программы доступны переводы на различных языках. Всего вашему вниманию доступны порядка 90 различных скриптовых команд, позволяющих делать все, что вам заблагорассудится.
Если вы хотите просто попрактиковаться в написании скриптов для этой программы, то вам вовсе не обязательно компилировать программу в exe-файл. Вы можете запустить файл AutoIt.exe и выбрать необходимый скрипт. Программа сама все проанализирует и приступит к выполнению. Скомпилированный проект можно декомпилировать, воспользовавшись утилитой Exe2Aut.exe.
Программа не требует никакой регистрации, т.к. абсолютно бесплатна, да и к тому же ее размер очень мал. Скачать AutoIt можно по адресу: http://www.hidden-soft.com/cgi-bin/count-down.pl?AutoIt/AutoIt.zip . Ее размер в архиве составляет 289 Kb.





Евгений Сечко, safeman@mail.ru




© Компьютерная газета

полезные ссылки
Корпусные камеры видеонаблюдения