Strony

piątek, 4 marca 2011

Szyfrowanie dysków za pomocą BitLocker

Szyfrowanie woluminu I: z wykorzystaniem klucza zewnętrznego zapisanego w lokalizacji D:

Szyfrowanie woluminu
manage-bde -on I: -RecoveryKey D: -RecoveryPassword

Szyfrowanie dysków funkcją BitLocker: Narzędzie konfiguracji, wersja 6.1.7600
Copyright (C) Microsoft Corporation. Wszelkie prawa zastrzeżone.

Wolumin I: [BitLocker]
[Wolumin danych]
Dodane funkcje ochrony kluczy:

Zapisano w katalogu D:

Klucz zewnętrzny:
Identyfikator: {955077F8-867C-4E5E-B71F-B36E7B51E897}
Nazwa pliku klucza zewnętrznego:
955077F8-867C-4E5E-B71F-B36E7B51E897.BEK

Hasło numeryczne:
Identyfikator: {0EA47282-2BBF-4118-8F9A-2F3239E1E2B9}
Hasło:
287870-518122-457908-106700-247478-610610-544797-491700

WYMAGANE AKCJE:

1. Zapisz to numeryczne hasło odzyskiwania i przechowuj je
w bezpiecznej lokalizacji z dala od komputera:

287870-518122-457908-106700-247478-610610-544797-491700

Aby zapobiec utracie danych, niezwłocznie zapisz to hasło. Hasło zwiększa
pewność, że będzie można odblokować zaszyfrowany wolumin.

Szyfrowanie jest w toku.

Weryfikacja statusu:
manage-bde -status I:

Szyfrowanie dysków funkcją BitLocker: Narzędzie konfiguracji, wersja 6.1.7600
Copyright (C) Microsoft Corporation. Wszelkie prawa zastrzeżone.

Wolumin I: [Nieznana etykieta]
[Wolumin danych]

Rozmiar: Nieznany GB
Wersja funkcji BitLocker: Windows 7
Stan konwersji: Nieznany
Procent zaszyfrowania: Nieznany%
Metoda szyfrowania: AES 128 z rozpraszaniem
Stan ochrony: Nieznany
Stan blokowania: Zablokowane
Pole identyfikacji: Nieznany
Automatyczne odblokowywanie: Wyłączony
Funkcje ochrony kluczy:
Klucz zewnętrzny
Hasło numeryczne

W lokalizacji d:\ został utworzony klucz zewnętrzny
d:\955077F8-867C-4E5E-B71F-B36E7B51E897.BEK

który będzie używany do odblokowania woluminu.
Przenosimy go na pendrive ! Zmieniamy nazwę ! (wcześniej robimy kopię)

Komendy CMD:

Lokowanie woluminu I: z wymuszeniem
manage-bde -lock I: -ForceDismount

Odblokowanie woluminu I: na podstawie klucza
manage-bde -unlock I: -RecoveryKey D:\I_klucz.BEK

Skrypty należy uruchomić z uprawnieniami administratora.

Źródło:
http://sourcedaddy.com/windows-7/how-to-manage-bitlocker-from-command-line.html
http://technet.microsoft.com/en-us/library/ff829849%28WS.10%29.aspx

środa, 2 marca 2011

Szyfrowanie plików za pomocą EFS w windows

Odszyfruj
cipher /d /h /i /a /s:./

Zaszyfruj
cipher /e /h /i /a /s:./

/D Odszyfrowuje określone katalogi. Katalogi zostaną oznaczone,
aby pliki dodane później nie były szyfrowane.

/E Szyfruje określone katalogi. Katalogi zostaną oznaczone, aby pliki dodane później były szyfrowane.

/H Wyświetla pliki z atrybutem ukryty lub systemowy. Te pliki są domyślnie pomijane.

/I Kontynuuje wykonywanie określonej operacji nawet po wystąpieniu błędów. Domyślnie polecenie CIPHER zatrzymuje pracę, gdy pojawi się błąd.

/A Działa zarówno na plikach, jak i na katalogach. Zaszyfrowany plik może zostać odszyfrowany, gdy jest modyfikowany, a katalog nadrzędny nie jest szyfrowany. Zalecane jest szyfrowanie

/S Wykonuje określoną operację na katalogach w danym katalogu i wszystkich podkatalogach.

środa, 26 stycznia 2011

Pomiar temperatury przy użyciu OpenWrt

Pomiar temperatury przy użyciu OpenWrt
Wpięte dwa czujniki.
#instalacja
opkg install digitemp

#inicjacja pliku konfiguracyjnego
digitemp_DS2490 -a -i

DigiTemp v3.5.0 Copyright 1996-2007 by Brian C. Lane
GNU Public License v2.0 - http://www.digitemp.com
Found DS2490 device #1 at 001/002
Turning off all DS2409 Couplers
...
Searching the 1-Wire LAN
282CB6C80200006C : DS18B20 Temperature Sensor
2837B4C80200004C : DS18B20 Temperature Sensor
ROM #0 : 282CB6C80200006C
ROM #1 : 2837B4C80200004C
Wrote .digitemprc
Jan 26 11:48:07 Sensor 0 C: 21.31 F: 70.36
Jan 26 11:48:09 Sensor 1 C: 22.56 F: 72.61

#skrypt odczytujący dane z czujników
#!/bin/sh
str0=$(digitemp_DS2490 -t 0 -q -o "%R;%Y-%m-%d %H:%M:%S;%.2C")
echo ${str0//./,} >> /home/termometr0.csv

str1=$(digitemp_DS2490 -t 1 -q -o "%R;%Y-%m-%d %H:%M:%S;%.2C")
echo ${str1//./,} >> /home/termometr1.csv

Po konwersji danych tzn zamiany kropki na przecinek, plik csv można od razu otworzyć w excel'u.


Źródło:
http://eko.one.pl/?p=openwrt-temperatura

środa, 29 grudnia 2010

Convert image to vmdk

Edit: 2011-04-08

Konwersja starych obrazów Kamikadze z formatu image do vmdk pod Windowsem.

Pobieramy obraz OpenWrt na platformę x86 w formacie image:

http://downloads.openwrt.org/kamikaze/8.09.2/x86/openwrt-x86-ext2.image


Do konwersji używamy VirtualBox:

VBoxManage convertfromraw --format VMDK filename.image outputfile.vmdk

przykład:
C:\Program Files\Oracle\VirtualBox>VBoxManage.exe convertfromraw --format VMDK openwrt-x86-ext2.image openwrt-x86-ext2.vmdk
Converting from raw image file="openwrt-x86-ext2.image" to file="openwrt-x86-ext
2.vmdk"...
Creating dynamic image with size 55008768 bytes (53MB)...

Do przeprowadzenia konwersji wystarczą 3 pliki, i ominiemy instalację całego VirtualBox:
  • VBoxManage.exe
  • VBoxDDU.dll
  • VBoxRT.dll

Źródła:
http://wiki.openwrt.org/doc/howto/virtualbox

wtorek, 21 grudnia 2010

TL-WR1043ND OpenWRT DD-WRT ORIGINAL FIRMWARE

Update: 2012-12-05

Ten artykuł przeczytało już ponad 3000 osób !!! :)

Wgrywanie firmware do routera TL-WR1043ND

Spis treści:
  1. ORIGINAL FIRMWARE -> OpenWRT
  2. ORIGINAL FIRMWARE -> DD-WRT
  3. DD-WRT -> ORIGINAL FIRMWARE
  4. OpenWRT -> ORIGINAL FIRMWARE
  5. FIRMWARE UPGRADE

1. ORIGINAL FIRMWARE -> OpenWRT

Aby wgrać inny firmware niż oryginalny należy użyć obrazów, które zawierają "factory" w nazwie.

Osobiście używam obrazów wyprodukowanych przez Cezarego

FACTORY

http://ecco.selfip.net/backfire/openwrt-ar71xx-tl-wr1043nd-v1-squashfs-factory.bin

Do upgrad'u już wgranego alternatywnego firmware używamy "sysupgrade"

UPGRADE
http://ecco.selfip.net/backfire/openwrt-ar71xx-tl-wr1043nd-v1-squashfs-sysupgrade.bin

WAŻNE:
Zdarzyło mi się po ściągnięciu obrazu zmienić jego nazwę dodając datę z "-": taki obraz nie zadziała.

Firmware openwrt-ar71xx-tl-wr1043nd-v1-squashfs-factory.bin wgrywamy przez interfejs web w tradycyjny sposób.

Po minucie: telnet 192.168.1.1 ... passwd ... reboot i mamy OpenWRT na pokładzie (Uwaga: Bez Interfejsu Web !!!)

2. ORIGINAL FIRMWARE -> DD-WRT

Sprawa wygląda podobnie jw.

Użyłem najnowszych obrazów z Sambą.

FACTORY
http://dd-wrt.com/dd-wrtv2/downloads/others/eko/BrainSlayer-V24-preSP2/12-18-10-r15940/tplink_tl-wr1043nd/factory-to-ddwrt.bin

UPGRADE
http://dd-wrt.com/dd-wrtv2/downloads/others/eko/BrainSlayer-V24-preSP2/12-18-10-r15940/tplink_tl-wr1043nd/tl-wr1043nd-webflash.bin

Firmware factory wgrywamy przez weba na oryginalny firmware TP-Linka

3. DD-WRT -> ORIGINAL FIRMWARE

Skorzystałem ze strony Samiux's Blog:
http://samiux.blogspot.com/2010/03/howto-dd-wrt-on-tp-link-tl-wr1043nd.html

Który udostępnił oryginalny firmware tplink.bin:
http://depositfiles.com/en/files/orv90dbqt

Z uwagi na to, że pod DD-WRT /proc/mtd wygląda następująco:
root@tplink:~# cat /proc/mtd
dev: size erasesize name
mtd0: 00020000 00010000 "RedBoot"
mtd1: 007c0000 00010000 "linux"
mtd2: 00630000 00010000 "rootfs"
mtd3: 00050000 00010000 "ddwrt"
mtd4: 00010000 00010000 "nvram"
mtd5: 00010000 00010000 "FIS directory"
mtd6: 00010000 00010000 "board_config"
mtd7: 00800000 00010000 "fullflash"
Użyjemy następującej komendy (tplink.bin wrzucony na pendrive i zamontowany do /mnt):
mtd -e linux -r write /mnt/tplink.bin linux
root@tplink:~# mtd -e linux -r write /mnt/tplink.bin linux
Unlocking linux ...
Erasing linux ...
Writing from /mnt/tplink.bin to linux ...
Unlocking firmware ...
Rebooting ...

Po paru minutach logujemy się do interfejsu web http://192.168.1.1
login:admin
password:admin
Można użyć aktualnego obrazu ze strony producenta:
http://www.tp-link.com/support/download.asp?a=1&m=TL-WR1043ND
wr1043nv1_en_3_12_2_up(100820).bin

Ale nie testowałem tego obrazu więc robisz to na własną odpowiedzialność.

4. OpenWRT -> ORIGINAL FIRMWARE

Podobnie jak w przypadku DD-WRT użyty został ten sam firmware:
http://samiux.blogspot.com/2010/03/howto-dd-wrt-on-tp-link-tl-wr1043nd.html

lecz mtd ma inną budowę:
root@tplink:~# cat /proc/mtd
dev: size erasesize name
mtd0: 00020000 00010000 "u-boot"
mtd1: 00140000 00010000 "kernel"
mtd2: 00690000 00010000 "rootfs"
mtd3: 003d0000 00010000 "rootfs_data"
mtd4: 00010000 00010000 "art"
mtd5: 007d0000 00010000 "firmware"
Pendrive podmontowany do katalogu /mnt

mtd -e firmware -r write /mnt/tplink.bin firmware

root@tplink:~# mtd -e firmware -r write /mnt/tplink.bin firmware
Unlocking firmware ...
Erasing firmware ...
Writing from /mnt/tplink.bin to firmware ...
Rebooting ...
 Update: 2011-06-08
Lub:
http://ecco.selfip.net/tl-wr1043nd-luci/wr1043nd_3_9_13.orig.bin.zip
po rozpakowaniu wgrać przez www

5. FIRMWARE UPGRADE

Ściągamy aktualny firmware ze strony producenta:
http://www.tp-link.com/support/download.asp?a=1&m=TL-WR1043ND
wr1043nv1_en_3_12_2_up(100820).bin

Wgrywamy go przez weba.

------------------------------
Update: 2011-03-09
Jeśli nie ma "weba" jak jak w obrazach od Cezaego (eko.one.pl)
używany sysupgrade
sysupgrade -n /tmp/openwrt-ar71xx-tl-wr1043nd-v1-squashfs-sysupgrade.bin
------------------------------

To tyczy się wszystkich firmware (OpenWRT, DD-WRT i innych) warunek:
Można upgrade'ować tylko taki firmware jaki mamy wgrany na routerze.

Wszystko.

Źródła:
http://samiux.blogspot.com/2010/03/howto-dd-wrt-on-tp-link-tl-wr1043nd.html
http://eko.one.pl

czwartek, 7 października 2010

upgrade vm from 3.5 to 4.0

  1. Record the current IP configuration of the guest operating system. You'll end up needing to recreate it.
  2. Upgrade VMware Tools in the guest operating system. You can do this by right-clicking on the virtual machine and selecting Guest > Install/Upgrade VMware Tools. When prompted, choose to perform an automatic tools upgrade. When the VMware Tools upgrade is complete, the virtual machine will reboot.
  3. After the guest operating system reboots and is back up again, shutdown the guest operating system. You can do this by right-clicking on the virtual machine and selecting Power > Shutdown Guest.
  4. Upgrade the virtual machine hardware by right-clicking the virtual machine and selecting Upgrade Virtual Hardware.
  5. In the virtual machine properties, add a new network adapter of the type VMXNET3 and attach it to the same port group/dvPort group as the first network adapter.
  6. Remove the first/original network adapter.
  7. Add a new virtual hard disk to the virtual machine. Be sure to attach it to SCSI node 1:x; this will add a second SCSI adapter to the virtual machine. The size of the virtual hard disk is irrelevant.
  8. Change the type of the newly-added second SCSI adapter to VMware Paravirtual.
  9. Click OK to commit the changes you've made to the virtual machine.
  10. Power on the virtual machine. When the guest operating system is fully booted, log in and recreate the network configuration you recorded for the guest back in step 1. Windows may report an error that the network configuration is already used by a different adapter, but proceed anyway. Once you've finished, shut down the guest operating system again.
  11. Edit the virtual machine to remove the second hard disk you just added.
  12. While still in the virtual machine properties, change the type of the original SCSI controller to VMware Paravirtual (NOTE: See update below.)
  13. Power on the virtual machine. When the guest operating system is fully booted up, log in.
  14. Create a new system environment variable named
    DEVMGR_SHOW_NONPRESENT_DEVICES and set the value to 1.
    Set devmgr_show_nonpresent_devices=1start devmgmt.msc

  15. Launch Device Manager and from the View menu select Show Hidden Devices.
  16. Remove the drivers for the old network adapter and old SCSI adapter. Close Device Manager and you're done!

piątek, 19 marca 2010

UAC w Windows Server 2008

Co dzień człowiek uczy się czegoś nowego...
W Windows Server 2008 działa UAC
Chcąc wprowadzić zmiany w pliku konfiguracyjnym programu zainstalowanego w katalogu Program Files, nie wystarczy zalogować się z uprawnieniami admina lokalnego, należy dodatkowo uruchomić narzędzie edytujące (w tym przypadku notatnik) na uprawnieniach administracyjnych.
Dzięki temu bez problemu zapiszemy edytowany plik.