Po zainstalowaniu w przypadku 64-bitowego systemu należy jeszcze przekopiować plik biblioteki gclib.dll z katalogu “C:\Program Files (x86)\Gemalto\classic_client\BIN” do “C:\Program Files\Gemalto\classic_client\BIN”.
wtorek, 5 kwietnia 2016
Instalacja sterowników czytnika kart procesorowych BZWBK
Po zainstalowaniu w przypadku 64-bitowego systemu należy jeszcze przekopiować plik biblioteki gclib.dll z katalogu “C:\Program Files (x86)\Gemalto\classic_client\BIN” do “C:\Program Files\Gemalto\classic_client\BIN”.
środa, 22 kwietnia 2015
Nieodebrana paczka – email zawierający link do strony z wirusem
Jak działa socjotechnika phishingu na podstawie własnych doświadczeń.
Informacja!
Twoja paczka nie została doręczona w wyznaczonym czasie w dniu 17 kwiecien 2015, ponieważ nikt nie otworzył drzwi. Kliknij na podanego niżej link, żeby otrzymać informacje dotyczące twojego zamówienia na naszej stronie internetowej. Musisz wydrukować informacje dotyczące przesyłki i zgłosić się do najbliższego biura firmy.
Odbierz dane dotyczące twojej przesyłki
Uwaga!
Jeżeli paczka nie zostanie odebrana w okresie 30 dniu, zostanie naliczona opłata z tytułu przechowywania. W celu otrzymania dodatkowej informacji dotyczącej przechowywania i pobierania opłat, odwiedź naszą witrynę.
Z powazaniem,
Poczta Polska
środa, 4 marca 2015
Wirus Ukash Policja
PrzyczynaZawirusowany router, a dokładnie podmieniony adres serwera DNS na routerze. Oszust przekierowuje ruch internetowy na własny serwer infekując komputery i blokując internet.
Rozwiązanie
- Należy zresetować ustawienia routera do wartości fabrycznych i skonfigurować go ponownie na parametrach operatora pamiętając o ustawieniu zaufanego DNS’a na np. publiczny DNS Googla (Primary: 8.8.8.8 Secondary: 8.8.4.4).
- Zmienić hasło dostępu do routera, wyłączyć możliwość parametryzacji routera przez sieć WAN (tylko lokalnie przez LAN)
- Usunąć wirusa z komputerów za pomocą programu antywirusowego oraz odnowić bufor DNS w systemie Windows komendą z wiersza poleceń: ipconfig /flushdns
Drukarka igłowa przestała drukować
Problem
Użytkownik nie może drukować na drukarce igłowej podłączonej do portu równoległego (LPT1) z programu księgowego (stary program DOSowy) w systemie Windows.
Co ciekawe użytkownik do tej pory korzystał z drukarki bez problemu i międzyczasie w systemie nie wprowadzano żadnych modyfikacji.
Przyczyna
Wstępna analiza wykazała, że drukarka nie drukuje w ogóle z systemie tylko kolejkuje zadania.
Sama drukarka jest sprawna, ponieważ można drukować test z pulpitu drukarki.
Reaguje ona również na restart komputera charakterystycznym sygnałem gotowości, czyli komunikuje się z komputerem (kabel ok).
Ponowna instalacja sterowników w systemie nie rozwiązała problemu.
Okazało się, że przyczyna tkwi w BIOSie komputera, a konkretnie zmiany w ustawieniu trybu “Parallel Port Mode” na wartość SPP (Standard Parallel Port).
Tryb ten nie działa w systemach wielozadaniowych do których należy Windows.
(Swoją drogą nie potrafię wytłumaczyć zmian ustawień BIOSa zabezpieczonego hasłem. Użytkownik nie ma możliwości modyfikacji parametrów BIOS).
Rozwiązanie
Należy zmienić w ustawieniach BIOS tryb pracy portu równoległego “Parallel Port Mode” z wartości SPP na ECP (Extended Capabilities Port). Jest to wartość zalecana dla systemów wielozadaniowych.
W tym celu wykonujemy:
- Restart komputera i uruchomienie interfejsu BIOSa (klawisz F2 lub F10 lub Delete różnie dla różnych BIOSów)
- Przechodzimy do ustawień “Integrated Peripherals” (BIOS Award) lub “IO Device” (Pheonix) lub innego miejsca w BIOSie zawierającego n/w parametr
- Zmieniamy ustawienie parametru “Parallel Port Mode” z wartości SPP na ECP
- Zapisujemy zmiany parametrów w BIOS (np. klawisz F10 – Enter)
- Zamykamy interfejs BIOS i wchodzimy do Windowsa. Sprawdzamy drukując stronę testową drukarki pamiętając o wyczyszczeniu kolejki wydruku.
Można również ustawić parametr “Parallel Port Mode” na wartość “ECP+EPP”.
Ustawienie to jest ustawieniem uniwersalnym do podłączania na porcie LPT drukarki lub skanera.
Parametr ECP (Enhanced Parallel Port) stosowany jest w przypadku współpracy komputera ze skanerem.
Źródła:
piątek, 31 października 2014
Przypadkowe wybudzanie komputera z uśpienia
Po wybraniu opcji Uśpij komputer natychmiast zostaje wybudzony lub wybudza się przypadkowo.
Przyczyna
Komputer zdąży usnąć i wybudzić się zanim zabierzemy rękę od myszki przy okazji minimalnie ją ruszając bądź komputer po uśpieniu wybudzi się przez przypadkowe szturchnięcie myszki lub biurka na którym się ona znajduje.
Rozwiązanie
Należy wyłączyć w parametrach myszki na zakładce Zarządzanie energią opcję zezwalającą na wznawianie pracę komputera w celu wyeliminowanie przypadkowego jego wybudzania.
W tym celu należy:
- Uruchomić Menedżera Urządzeń Win+R -> devmgmt.msc z uprawnieniami administratora;
- Wybrać właściwości Myszy;
- We właściwościach na zakładce Zarządzanie energią wyłączyć opcję Zezwalaj temu urządzeniu na wznawianie pracy komputera
sobota, 17 maja 2014
OUTLOOK - odbieranie zgłosiło błąd (0x80040600)
Klient poczty MS Outlook podczas odbierania wiadomości z serwera zgłasza błąd (0x80040600)
Przyczyna
Outlook nie może zapisać nowych wiadomości w pliku poczty *.pst.
Rozwiązanie
Plik poczty *.pst przekroczył wartość 2 GB i OUTLOOK nie radzi sobie z zapisem do tak wielkiego pliku. Należy podpiąć nowy plik. Najlepiej zrobić to zmieniając nazwę starego z np. outlook.pst na outlook_old.pst. Program sam utworzy outlook.pst od nowa, a outlook_old.pst można podpiąć jako archiwalny. Można też go skompaktować ale operacja ta może potrwać w zależności od posiadanego komputera.
Podpięcie pliku outlook_old.pst jako archiwalny (MS Outlook 2007)
Narzędzia - Ustawienia kont ..
piątek, 25 kwietnia 2014
Program SJO BeSTi@ serwer – stacja robocza – porady
Kilka porad dotyczących konfiguracji systemu operacyjnego oraz zapory sieciowej firewall do współpracy z systemem SJO Bestia Sygnity pracującego w układzie serwer – stacja robocza.
Krótko mówiąc należy pamiętać o tym by:
- po instalacji programu SJO Bestia, ale przed pierwszym uruchomieniem zmienić uprawnienia na katalog programu z możliwością do modyfikacji dla użytkownika.
- odblokować porty: UDP 1434 i TCP (nr dynamiczny odczytany w parametrach SQL Server Configuration Manager) na zaporze sieciowej firewall
- dopisać do pliku hosts na stacji roboczej “IP Nazwa_mnemoniczna” serwera np.: “192.168.0.123 JUMP-PC3”
Poniżej szczegółowy opis w/w zagadnień.
Komunikaty błędu podczas pierwszego uruchomienia
Po zainstalowaniu programu SJO Bestia, podczas pierwszego uruchomienia zanim zdążymy sią zalogować zobaczymy komunikat błędu “Nieudana próba utworzenia bazy danych”, a po zalogowaniu i zaakceptowaniu warunków licencji komunikat “Nie udało się zapisać informacji o przeczytaniu warunków licencji z powodu braku uprawnień. Skontaktuj się z administratorem”
Oba komunikaty dotyczą braku uprawnień do zapisu dla użytkownika w katalogu “C:\Program Files (x86)\SJOBestia”
O tyle jest to dziwne, że dzieje się tak nawet gdy jesteśmy zalogowani jako administrator systemu. Dzieje się tak ponieważ katalog C:\Program Files wymaga podwyższonych uprawnień i jest kontrolowany przez UAC User Account Control zabezpieczający przed działaniem programów typu malware.
Aby zmienić uprawnienia do zapisu dla Użytkowników systemu należy we właściwościach katalogu “C:\Program Files (x86)\SJOBestia” (prawy klawisz myszki / Właściwości) w zakładce Zabezpieczenia wybrać przycisk Edytuj (1).
Wybrać grupę Użytkownicy, zaznaczyć opcje Modyfikacja i zaakceptować OK.
Ponownie we właściwościach katalogu w zakładce Zabezpieczenia wybrać przycisk Zaawansowane (2) i zaznaczyć opcje jak na rysunku poniżej, aby zmiana uprawnień została dziedziczona dla obiektów podrzędnych.
Teraz po zmianie uprawnień na katalog i po uruchomieniu programu SJO Bestia komunikat błędu “Nieudana próba utworzenia bazy danych” pojawi się tylko raz, gdyż dotyczy poprzedniej próby.
Aby uniknąć komunikatów błędu opisanych wyżej zmianę uprawnień najlepiej zrobić bezpośrednio po instalacji, ale przed pierwszym uruchomieniem programu SJO Bestia.
Instalacja SJO Bestia na stacji roboczej
Po zainstalowaniu programu na stacji roboczej po pierwszym uruchomieniu program żąda konfigurowania połączenie z bazą danych SQL na serwerze.
Po wypełnieniu parametrów wg instrukcji pojawi się błąd “Podany login/hasło nie są autoryzowane przez serwer”
Oznacza to, że zapora sieciowa (firewall) na komputerze dedykowanym jako serwer aplikacji blokuje ruch sieciowy. W celu sprawdzenia poprawności działania aplikacji wyłączymy na chwilę zaporę sieciową (Włączymy ją ponownie po jej skonfigurowaniu).
Po wyłączeniu zapory sieciowej test połączenia powinien się powieść
ale po zaakceptowaniu przyciskiem OK może nadal występować błąd “Nie udało się podłączyć do bazy danych, zdefiniuj parametry połączenia”.
Sytuacja ta wydaje się dziwna, ponieważ z jednej strony test “Sprawdź połączenie” zakończył się pomyślnie, a z drugiej strony aplikacja nie może się podłączyć do bazy danych.
Problem tkwi w DNS (Domain Name System) czyli zamianie nazwy mnemonicznej serwera na jego IP.
Jeśli zamiast wpisu w polu Serwer nazwy JUMP-PC3 wpiszemy IP 192.168.0.123 jak niżej:
to aplikacja będzie działać poprawnie.
Aby korzystać z nazw mnemonicznych jak na przykład JUMP-PC3 należy dodać odpowiedni wpis do pliku konfiguracji systemu hosts znajdującego się w katalogu “C:\WINDOWS\system32\drivers\etc” na stacji roboczej, gdzie zainstalowaliśmy aplikację SJO Bestia jak to pokazano poniżej.
Błąd związany z DNS nie zawsze musi wystąpić (jeśli parametry karty sieciowej stacji roboczej były tak skonfigurowane, że router lokalny, który jednocześnie był bramą do Internetu był również wskazany jako serwer DNS to błąd ten występował, natomiast jak skonfigurowałem kartę sieciową z takim adresem DNS jaki jest wpisany w parametrach routera problemu nie było).
Konfiguracja zapory sieciowej firewall
Zapora sieciowa (firewall) na serwerze aplikacji SJO Bestia powinna być tak skonfigurowana aby pozwalała na ruch sieciowy przychodzący dla odpowiedniego portu TCP i UDP. Teoretycznie serwer SQL potrzebuje otwarcia portów dla reguł przychodzących o numerach: dla protokołu TCP 1433 oraz UDP 1434. (program sqlservr.exe wykorzystuje port TCP 1433 lub dynamiczny o czym poniżej, a sqlbrowser.exe - port UDP 1434)
W praktyce dla instancji SQL aplikacji SJO Bestia port protokołu UDP rzeczywiście jest ustawiony na 1434 to z portem dla protokołu TCP jest już inaczej. Port protokołu TCP przyjmuje wartości dynamiczne różne dla różnych instalacji. W moim przypadku podczas wykonania dwóch instalacji na tym samym komputerze (instalacja, deinstalacja i ponowna instalacja) raz wartość tego portu była 49526, a przy drugiej instalacji 49949.
Wobec powyższego mamy do wyboru, albo zidentyfikujemy wartość portu TCP dla naszej instalacji, albo też utworzymy regułę ruchu przychodzącego TCP ze wskazaniem na program sqlservr.exe.
Aby zidentyfikować wartość portu TCP można to zrobić na kilka sposobów. Można skorzystać z narzędzia SQL Server Configuration Manager, można użyć systemowego narzędzia linii komend netstat lub też aplikacji TCPView narzędzi Sysinternals Marka Russinovich.
Poniżej opiszę jak to zrobić.
- Sposób z wykorzystaniem narzędzi Configuration Tools zestawu Microsoft SQL Server 2005. Uruchamiamy narzędzie SQL Server Configuration Manager znajdujące się w Menu Start / Microsoft SQL Server 2005 / Configuration Tools. Znajdujemy tam Protocols for SJOBESTIASQL i klikamy prawy klawisz myszy / Właściwości na TCP/IP
Przechodzimy na zakładkę IP Addresses i na samym dole znajduje się parametr IPAll - TCP Dynamic Ports. Parametr ten jest szukaną wartością nr portu TCP - którą należy odblokować na zaporze sieciowej. - Inną metodą identyfikacji portu dynamicznego TCP jest skorzystanie z aplikacji linii komend netstat. Należy to wykonać przy aktywnym połączeniu stacji roboczej z bazą SQL serwera (uruchomiona aplikacja SJO Bestia na stacji z podłączeniem do bazy SQL na serwerze).
Znając IP serwera i stacji roboczej zidentyfikujemy dynamiczny port TCP znajdujący się za adresem IP serwera (po dwukropku) - tak jak to pokazano na powyższym rysunku (w czerwonej ramce są parametry serwera, a pomarańczowej - stacji roboczej). - Można też zidentyfikować port za pomocą aplikacji TCPView z zestawu narzędzi Sysinternals Marka Russinovicha jak niżej.
Znając porty, które należy odblokować na zaporze sieciowej możemy przystąpić do jej konfigurowania. Uruchamiamy więc aplet Menu Start / Panel sterowania / Systemy i zabezpieczenia / Zapora Systemu Windows / Ustawienia Zaawansowane następnie wybieramy po kolei: 1.Reguły przychodzące 2.Nowa reguła … 3.Typ reguły – Port
Dla portu dynamicznego TCP wpisujemy wyznaczoną wartość. W tym przypadku jest to port nr 49949.
Następnie określamy akcję do wykonania – Zezwalaj na połączenie:
Określamy zastosowanie reguły do Domeny i sieci Prywatnej
i na koniec podajemy nazwę dla reguły np.: ”SQL TCP”
To samo wykonujemy dla portu 1434 UDP pamiętając by wybrać port UDP w kreatorze w miejscu zapytania”Czy ta reguła dotyczy protokołu TCP, czy UDP?”. Na koniec podajemy nazwę dla reguły np.: ”SQL UDP”
Po skonfigurowaniu zapory sieciowej w/w sposób możemy ją włączyć i sprawdzić czy nie zakłóca ona połączeń stacji roboczej z serwerową bazą danych programu SJO Bestia.
Gdyby z jakiegoś powodu nie udało nam się ustalić portu dynamicznego TCP to możemy zdefiniować regułę przychodzącą jako typ na program nie na port podając nazwę programu wraz ze ścieżką “C:\Program Files (x86)\Microsoft SQL Server\MSSQL.2\MSSQL\Binn\sqlservr.exe” (należy pamiętać o wybraniu Typ protokołu TCP w zakładce „Protokoły i porty”).



