<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Just For Fun Blog...</title>
	<atom:link href="http://anykey.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://anykey.wordpress.com</link>
	<description>World is waiting me and i'm coming soon.</description>
	<lastBuildDate>Fri, 29 Jul 2011 14:59:12 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='anykey.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Just For Fun Blog...</title>
		<link>http://anykey.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://anykey.wordpress.com/osd.xml" title="Just For Fun Blog..." />
	<atom:link rel='hub' href='http://anykey.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Monitoring my home Local Network</title>
		<link>http://anykey.wordpress.com/2006/10/19/monitoring-my-home-local-network/</link>
		<comments>http://anykey.wordpress.com/2006/10/19/monitoring-my-home-local-network/#comments</comments>
		<pubDate>Thu, 19 Oct 2006 19:05:13 +0000</pubDate>
		<dc:creator>anykey</dc:creator>
				<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[Networks]]></category>

		<guid isPermaLink="false">http://anykey.wordpress.com/2006/10/19/monitoring-my-home-local-network/</guid>
		<description><![CDATA[Hello world again after my long calm Today i decided to tell about my home local network. Abount system of monitoring in real time: NetWistler and WhatsUP Gold. I like networks and maybe it forced me to create network in my area. One year i&#8217;m worked in Network Operation Center in Deportament Information System of [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=12&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hello world again after my long calm <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <img STYLE="159px; height: 51px" HEIGHT="51" WIDTH="159" ALIGN="right" SRC="http://www.ravica.com/images/logo_WhatsUpProfessional.gif" /></p>
<p>Today i decided to tell about my home local network.<br />
Abount system of monitoring in real time: <strong>NetWistler</strong> and <strong>WhatsUP Gold</strong>.<br />
I like  networks and maybe it forced me to create network in my area.</p>
<p>One year i&#8217;m worked in Network Operation Center in Deportament Information System of Internet Service Provider. <span>We are monitoring all network of our company. It&#8217;s: Internation Data/VoIP channels, ATM and Sattelite channel on regoins. Routers, switches, modems, DSLAM&#8217;s, UPS, </span><span>сonditioners and very many other. </span><span>After reception of experience and knowledge, i </span><span>introduced system of monitoring to my local network area.<br />
</span><span id="more-12"></span><br />
It&#8217;s very easy system. On <span>beginning i&#8217;m used software <strong>NetWhistler</strong></span> 1.01 for Windows. She is writed on Java. Screenshot of my settings in NW you can see below.</p>
<p><img WIDTH="453" HEIGHT="291" ALIGN="middle" SRC="http://img46.imageshack.us/img46/5543/monitoringhl0.jpg" /></p>
<p>Recently i <span></span><span>introduced softwate <strong>WhatsUP Gold</strong> (www.ipswitch.com). This software only for Windows too <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  And now my monitoring system </span><span>became more exact. I can more precisely to adjust system, to see results in web-browser with set up access for remote users and i can </span><span>receive notices on SMS and EMail. Monitoring </span><span>interrogates</span><span> on ICMP, SNMP NetBiOS all host and every service </span><span>separately</span><span> (HTTP, DNS, SMTP, POP3, FTP etc.) And the main thing it not all. Screenshot  WhatsUP below. </span><span></span></p>
<p><img WIDTH="453" HEIGHT="266" ALIGN="middle" SRC="http://img46.imageshack.us/img46/7379/whatsupvi9.png" /></p>
<p><span> In the future i would like to adjust monitoring on SNMP protocol and add for my system:</span></p>
<p><span>- Nagios (System for monitoring for UNIX) &#8211; http://nagios.com/<br />
- MRTG (Multi router traffic grapher</span><span>) &#8211; http://oss.oetiker.ch/mrtg/</span><font SIZE="2"><span CLASS="a"></span></font><br />
<span>- RDDTools &#8211; </span><span>http://oss.oetiker.ch/rrdtool/</span></p>
<p>Now it&#8217;s all. Soon shall tell anything more <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anykey.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anykey.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anykey.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anykey.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anykey.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anykey.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anykey.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anykey.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anykey.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anykey.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=12&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anykey.wordpress.com/2006/10/19/monitoring-my-home-local-network/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cbbc970d153513bd1b7724330ef1fa7c?s=96&#38;d=identicon" medium="image">
			<media:title type="html">anykey</media:title>
		</media:content>
	</item>
		<item>
		<title>Paper: Routing network packets with help Iproute2 (Rus)</title>
		<link>http://anykey.wordpress.com/2006/08/04/paper-routing-network-packets-with-help-iproute2-rus/</link>
		<comments>http://anykey.wordpress.com/2006/08/04/paper-routing-network-packets-with-help-iproute2-rus/#comments</comments>
		<pubDate>Fri, 04 Aug 2006 22:19:32 +0000</pubDate>
		<dc:creator>anykey</dc:creator>
				<category><![CDATA[Linux OS]]></category>

		<guid isPermaLink="false">https://anykey.wordpress.com/2006/08/04/paper-routing-network-packets-with-help-iproute2-rus/</guid>
		<description><![CDATA[INTRO: This is my first article , i have written this one in 2004 year. I don&#8217;t whant to translate it to english at this moment &#8230; maybe later&#8230; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; На сегодняшний день маршрутизация сетевых ip-пакетов стала одной из главных задач обеспечения доступа в глобальную сеть (Internet) различного рода компаний. Под термином “маршрутизация” я понимаю [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=9&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><font size="2"><strong>INTRO:</strong> This is my first article , i have written this one in 2004 year. I don&#8217;t whant to translate it to english at this moment &#8230; maybe later&#8230;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</font><font size="2"><br />
</font>На сегодняшний день маршрутизация сетевых ip-пакетов стала одной из главных задач обеспечения доступа в глобальную сеть (Internet) различного рода компаний. Под термином “маршрутизация” я понимаю выбор маршрута следования для ip-пакетов.</p>
<p><span id="more-9"></span> В данной статье я попытаюсь рассказать об одном из представителей программных маршрутизаторов iproute2, который на сегоднящний день входит в состав многих Linux дистрибутивов. Почему собственно Linux? GNU/Linux поддерживает очень полезные функции маршрутизации, и может быть специально заточен под использование в качестве маршрутизатора, кроме этого, стандартный брандмауэр iptables может «метить» определенные пакеты, а ядро может выполнять выбор маршрута согласно этим меткам.<br />
Одно только это открывает широкий спектр возможностей при создании сетей со сложной структурой. Мало того поддержка в той или иной степени всех распространенных сетевых протоколов и бесплатность всей этой маршрутизации делает данный способ маршрутизации просто неотъемлемым инструментом любого сетевого администратора.<br />
Собственно начнём с установки и настройки ядра. В ядре необходимо включить ряд опций для маршрутизации. Предположим, что вы настраиваете ядро командой &laquo;make menuconfig&raquo;.Поэтому в разделе «<i><b>Networking options</b></i>» необходимо включить следующие элементы:</p>
<p><b>IP: Advanced router </b>— Включение расширенных возможностей маршрутизации.<br />
<b>IP: Policy routing </b>— Маршрутизация по некоторым внутренним полям пакетов (обычно применяется совместно с брандмауэром), а также для расширенных возможностей маршрутизации, например, маршрутизация согласно адресу-источнику пакета (source-based routing).<br />
<b>IP: Use netfilter MARK value as routing key</b> — включение возможности маршрутизации согласно маркировке пакета брандмауэром (iptables).<br />
<b>IP: Use TOS value as routing key</b> — маршрутизация пакетов на основе заголовка тип сервиса (Type Of Service), помогает увеличить пропускную способность сети при наличии нескольких путей прохождения пакетов.<br />
<b>IP: Large routing tables</b> — включение больших (&gt;64 правил) таблиц маршрутизации ядра.<br />
По желанию можно включить поддержку туннелей, но мы не будем на этом задерживаться. Так как iproute2 во многих дистрибутивах уже встроен по умолчанию, то на процессе установки также небудем останавливаться. Добавлю лишь то, что исходные коды программы могут быть получены по адресу ftp://ftp.inr.ac.ru/iprouting/iproute2-xxx.tar.gz. Также вам всегда поможет документация по установке (обычно текстовый файл README), который из консоли можно прочитать запуском данной комманды:</p>
<p><b><i># cat /iproute2 dir/README | more</i></b></p>
<p>Не поленитесь также скачать Linux Advanced Routing and Traffic Control HOWTO, которое может быть найдено на узле www.lartc.org. Это руководство просто необходимо для настройки сложной статической маршрутизации на основе Linux. Если эта статья не решила вашей проблемы, лучше обратиться к данному документу.</p>
<p>Пакет iproute состоит фактически из двух утилит управления трафиком:<br />
<b>ip</b> — Управление собственно маршрутизацией.<br />
<b>tc </b>— Управление очередями маршрутизации.<br />
Главная утилита пакета называется очень просто – ip, но ее возможности включают все или почти все функции таких известных утилит, как arp, ifconfig и route.<br />
Для начала расскажу об общих принципах команды ip, синтаксис команды таков:<br />
<b><br />
ip [Опции] Объект [Команда [Аргументы команды]]</b></p>
<p>Где “Опции” – это параметры, которые влияют на общую работу утилиты<br />
или вывод результатов. В настоящее время доступны следующие опции:<br />
<b><i>-V, -Version</i></b> &#8211; выводит версию программы ip<br />
<i><b>-s, -stats, -statistic </b></i>- выводит статистическую информацию.<br />
<b><i>-f, &#8211; family</i></b> &#8211; указывается перед идентификатором протокола, таким как inet<br />
(IPv4), inet6(IPv6) или link (Устройство). Служит для выбора указания<br />
протокола, если протокол не указан, то по умолчанию протокол выбирается из<br />
параметров команд.<br />
<i><b>-4</b></i> &#8211; аналог параметра -family inet<br />
<i><b>-6</b></i> &#8211; аналог параметра -family inet6<br />
<i><b>-0 </b></i>- аналог параметра -family link<br />
<i><b>-o, -oneline </b></i>- каждая запись будет выводиться на новой строке.<br />
<i><b>-r</b></i> &#8211; выводить на экран символические имена хостов.<br />
Вы наверное уже заметили что комманды можно сокращать вплоть до одной буквы (или до двух, если только сокращение одной буквой уже занято). Собственно из всех опций наиболее интересен выбор семейства IP.<br />
<i><b>-4 (IPv4)<br />
-6 (IPv6) </b></i></p>
<p><b>“Объект”</b> &#8211; это объект, с которым будут работать или о котором будут получать информацию. Объекты бывают следующими:<br />
<i><b>link </b></i>— сетевое устройство (реальное физическое или виртуальное, например VLAN или туннель).<br />
<i><b>address </b></i>— ip-адрес устройства (IPv4 или IPv6).<br />
<i><b>neighbour </b></i>— кеш ARP адреса.<br />
<i><b>route</b></i> — таблицы маршрутизации.<br />
<i><b>rule</b></i> — база правил маршрутизации.<br />
<i><b>maddress</b></i> — широковещательный адрес.<br />
<b><i>mroute</i></b> — широковещательные таблицы маршрутизации.<br />
<b><i>tunnel </i></b>— IP-туннель.</p>
<p>В принципе у каждого из этих объектов существуют собственные команды, но имеется и стандартный набор команд подходящий для всех объектов.<br />
<i><b>add</b></i> – добавить.<br />
<i><b>delete</b></i> – если что-то сделали неправильно, то всегда можно удалить ошибку.<br />
<i><b>show</b></i> – показать, можно также приенять list или ls.<br />
Синтаксис различных команд для разных объектов может быть совершенно разным, поэтому я не буду описывать здесь все команды каждого объекта. Если вы хотите изучить настройку этого пакетф более подробно, то лучше обратиться к страницам <b>man </b>и дополнительным документациям. Я лишь напротив, постараюсь описать только главные и основные команды и их взаимодействия между собой.<i><b><br />
</b></i><br />
Теперь давайте перейдём к рассмотрению простейшего случая организации маршрутизации. К примеру, в локальной сети малых размеров есть три компьютера, которым положено иметь доступ к глобальной сети.<br />
<b>1 Компьютер</b> – [192.168.1.30] &#8211; Max<br />
<b>2 Компьютер </b>– [192.168.1.20] &#8211; Alexander<br />
<b>3 Компьютер</b> – [192.168.1.10] &#8211; Oleg<br />
При этом имеется два соединения с провайдером: Быстрое соединение через оптоволокно и ADSL-модемное. Желательно один компьютер (c адресом 192.168.1.10) направить в глобальную сеть через выделенную линию (оптоволокно), а два других (с адресами 192.168.1.20 и 192.168.30) через ADSL. Трафик, направленный во внешний мир с других компьютеров, желательно перенаправлять на сниффер, расположенный по адресу 192.168.1.100, причем сниффер может располагаться и на данном компьютере (tcpdump -i ethX).</p>
<p>Просмотрим сетевые карты на сервере; список будет примерно таким:</p>
<p><b># ip link list</b><br />
1: lo: mtu 16436 qdisc noqueue<br />
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00<br />
2: eth0: mtu 1500 qdisc pfifo_fast qlen 10<br />
link/ether 48:54:e8:01:ef:56 brd ff:ff:ff:ff:ff:ff<br />
inet 192.168.1.1/24 brd 192.168.1.255 scope global eth0<br />
3: eth1: mtu 1500 qdisc pfifo_fast qlen 10<br />
link/ether 48:54:e8:01:ef:56 brd ff:ff:ff:ff:ff:ff<br />
inet 213.59.72.1 peer 213.59.72.48/24 scope global eth1<br />
3765: ppp0: mtu 1492 qdisc pfifo_fast qlen<br />
link/ppp<br />
inet 212.116.41.2 peer 212.116.41.10/24 scope global ppp0</p>
<p>Очевидно, что ppp0 соответствует ADSL-соединению. Выделенный доступ у нас на eth1, а выход в локальную сеть (внутреннию) через eth0. Теперь просмотрим таблицы маршрутизации (утилита route способна оперировать только с таблицой main и local, iproute2 дает возможность создавать собственные таблицы, что будет описано позже):</p>
<p><b># ip rule list</b><br />
0: from all lookup local<br />
32766: from all lookup main<br />
32767: from all lookup default</p>
<p>Как видно, пока наши таблицы применимы ко всем пакетам. Добавим новую таблицу для компьютеров, связанных с Интернетом через ADSL:</p>
<p><b># echo 200 inet_adsl &gt;&gt; /etc/iproute2/rt_tables</b></p>
<p>Поясню эту команду:<br />
В базу таблиц маршрутизации (/etc/iproute2/rt_tables), мы добавили новую таблицу. Номер 200 выбран произвольно (до 256-ти таблиц маршрутизации. Таблицы 0, 253, 254, 255 зарезервированы, но остальные полностью в вашем распоряжении), главное, чтобы он не совпадал с другими номерами таблиц маршрутизации, имя inet_adsl также задали произвольно, но потом этой таблицей можно управлять по имени, так что в ваших же интересах дать понятное имя таблице, чтобы облегчить себе процесс дальнейшей настройки.</p>
<p>Добавим в таблицу правила приема пакетов:</p>
<p><b># ip rule add from 192.168.1.20 table inet_adsl<br />
# ip rule add from 192.168.1.21 table inet_adsl<br />
</b><br />
Эти команды, думаю, являются понятными, здесь мы добавили правило для пользователей ADSL-интернета, поэтому сразу просмотрим наши таблицы маршрутизации:</p>
<p><b># ip rule list</b><br />
0: from all lookup local<br />
32764: from 192.168.1.20 lookup inet_adsl<br />
32765: from 192.168.1.21 lookup inet_adsl<br />
32766: from all lookup main<br />
32767: from all lookup default</p>
<p>Теперь необходимо добавить правило маршртизатора по умолчанию для таблицы inet_adsl, после чего все пакеты от необходимых машин будут направляться к заданному шлюзу:</p>
<p><b># ip route add default via 212.116.41.10 dev ppp0 table inet_adsl</b></p>
<p>После этого необходимо сбросить кеш маршрутизатора:</p>
<p><b># ip route flush cache<br />
</b><br />
Настала очередь настроить выделенное соединение. Думаю, следующие команды уже не должны вызвать сложности:</p>
<p><b># echo 201 inet_fddi &gt;&gt; /etc/iproute2/rt_tables<br />
# ip rule add from 192.168.1.10 table inet_fddi<br />
# ip route add default via 213.59.72.48 dev eth1 table inet_modem<br />
# ip route flush cache</b></p>
<p>Собственно теперь компьютеры Alexander, Max и Oleg имеют интернет соединение через шлюзы ADSL и выделенного канала.<br />
Для просмотра таблиц маршрутизации можно использовать такую команду:</p>
<p><b># ip route list table [table_name]</b></p>
<p>А вот теперь давайте включим сниффер для отслеживания пакетов, которые пришли из локальной сети. Добавим виртуальную сетевую карту:</p>
<p><b># ifconfig eth0:1 192.168.1.100 netmask 255.255.255.0 up</b></p>
<p>Или можно добавить её с помощью &#8211; <b>ip<br />
</b><br />
<b># ip addr add 192.168.1.100/24 label eth0:1 dev eth0</b><br />
(<b>ip addr help</b> проинструктирует вас по аргументам команды <b>addr</b>)</p>
<p>Теперь наша задача настроить маршрутизацию так чтобы пакеты с нашей локальной сети, направленные во внешнюю сеть, направлялись на адресс 192.168.1.100, где мы запустим сниффер. Всё это мы делаем, для того чтобы администратор мог следить за попытками проникновения во внешнюю сеть.<br />
Данная задача решаеться довольно просто. С помощью объединения возможностей netfilter (iptables) и iproute2. Внутри ядра существует возможность установки на пакетах меток, метки устанавливает iptables, но эти метки существуют только в пределах ядра, и не выходят за границы данного компьютера. Так как подробное описание системы netfilter выходит за рамки данной статьи, я лишь опишу процесс установки метки на конкретном примере:</p>
<p><b># iptables -A PREROUTING -i eth0 -s 192.168.1.0/24 -d ! 192.168.1.0/24<br />
-t mangle -j MARK &#8211;set-mark 1<br />
</b><br />
Обратите внимание на флаг &#8211;set-mark, он может устанавливать метку от 1 до 255. После установки правила iptables необходимо вновь вернуться к настройке iproute2. Сейчас все необходимые нам пакеты помечены меткой 1, нам осталось только направить все такие “меченые” пакеты на сниффер, расположенный по адресу 192.168.1.100:<br />
<b><br />
# echo 202 sniffing &gt;&gt; /etc/iproute2/rt_tables<br />
# ip rule add fwmark 1 table sniffing</b></p>
<p>Мы создаём таблицу маршрутизации для сниффера и добавляем правило для этой таблицы. Заметьте, что вторая команда выполняет выборку пакетов согласно их метке.</p>
<p><b># ip route add default via 192.168.1.100 dev eth0:1 table sniffing<br />
# ip route flush cache</b></p>
<p>Теперь создадим файл для логов и установим для него атрибуты прав доступа, а затем запускаем собственно сниффер (в фоновом режиме):</p>
<p><b># touch /var/log/tcpdump.log<br />
# chattr 600 /var/log/tcpdump.log<br />
# tcpdump -i eth0:1 &gt; /var/log/tcpdump.log &amp;</b></p>
<p>Для повышения безопасности можно также запустить сниффер через chroot:</p>
<p><b># chroot /var/log tcpdump -i eth0:1</b></p>
<p>Хотя есть еще несколько маленьких нюансов в данном примере, а именно установки сетевых опций ядра. Опции ядра обычно устанавливаются посредством файловой системы /proc, занесением необходимых значений в определенные файлы.<br />
Для нас необходимо отключить icmp redirect ответы, чтобы наш маршрутизатор не сообщал клиентам о выборе необходимого маршрута непосредственно (это лишит нас возможности установки меток на пакеты, а кроме того, понимается далеко не всеми клиентами по умолчанию). Для этого делаем следующее:</p>
<p><b># echo 0 &gt; /proc/sys/net/ipv4/conf/all/send_redirects<br />
# echo 0 &gt; /proc/sys/net/ipv4/conf/default/send_redirects<br />
# echo 0 &gt; /proc/sys/net/ipv4/conf/eth0/send_redirects</b></p>
<p>Также не забывайте о правильной настройке брандмауэра, и если имеется несколько подсетей, желательно убедиться, что выключена прямая передача пакетов из подсети в подсеть (т.е. если пакет направлен в другую подсеть, он не должен передаваться на другой сетевой интерфейс без обработки):</p>
<p><b># echo 0 &gt; /proc/sys/net/ipv4/ip_forward</b></p>
<p>Единственный серьезный минус приведенной схемы — возможность подмены ip-адреса. Но привязка ip-адресса к МАС-адрессу делается очень просто:</p>
<p><b># arp –f /etc/ethers</b></p>
<p>Где в <i>/etc/ethers</i> хранятся соответствия в виде:<br />
xxx.xxx.xxx.xxx xxxxxxxxxxxx</p>
<p>Просмотреть таблицу arp можно задав следующую команду:<br />
<b># ip neigh</b></p>
<p>К сожалению MAC-адресс также можно подменить, но этот недостаток исправить невозможно, хотя можно дополнительно отслеживать обращения ко внешней сети. На этом я завершу описание этой «простенькой» задачки и перейду к описанию установки IP-туннелей.</p>
<p>Собственно любой сетевой туннель выполняет инкапсуляцию пакетов (т.е. фактически к каждому пакету добавляется необходимый заголовок). Туннели позволяют организовать связь нескольких подсетей одним соединением. В ядро Linux интегрирована поддержка нескольких типов IP-туннелей.<br />
Управление туннелями осуществляется посредством команды ip tunnel. Но для начала необходимо включить поддержку туннелей в ядре. В разделе настройки ядра «<b>Networking options</b>» отмечаем следующие опции:</p>
<p><b>IP: Tunneling </b>— поддержка туннелей ядром;<br />
<b>IP: GRE tunnels over ip </b>— поддержка GRE-туннелей, которые обладают возможностью инкапсулировать ipv6-трафик.<br />
Примечание: Кроме этого GRE является стандартом де-факто в маршрутизаторах Cisco, поэтому для организации туннеля между Linux-машиной и маршрутизатором Cisco применяйте GRE-туннели.</p>
<p>Представте себе организацию туннеля между двумя компьютерами, соединяющих две подсети. Для добавления GRE-туннеля можно воспользоваться следующей командой на сервере 192.168.1.1:</p>
<p><b># ip tunnel add tuna mode gre remote 192.168.2.1 local 192.168.1.1 ttl 255<br />
</b><br />
Впринципе уже понятно, что эта команда создаёт GRE-туннель (Tun A) от машины 192.168.1.1 до машины 192.168.2.1 (для создания чисто IPV6-туннеля используется тип sit (mode sit), при этом необходимо вручную добавлять IPV6-адрес туннелю (ip &#8211;6 addr add ipv6_addr dev tunsit)). Вы можете добавлять туннель с любым именем, состоящим из букв и цифр. Поле ttl (Time To Live) является необязательным, но каждому пакету, проходящему через туннель, будет присваиваться заданный ttl.<br />
Теперь после создания туннеля, нам надо настроить маршрутизацию через этот туннель. Включаем виртуальный сетевой интерфейс, созданный предыдущей командой:<br />
<b><br />
# ip link set tuna up</b></p>
<p>Теперь необходимо назначить созданному туннелю ip-адрес, пусть это будет 192.168.1.102:</p>
<p><b># ip addr add 192.168.1.101 dev tuna</b></p>
<p>Затем добавим маршрут к сети 192.168.2.0/24 через созданный туннель:</p>
<p><b># ip route add 192.168.2.0/24 dev tuna<br />
</b><br />
Но дело в том, что к данным, проходящим по туннелю, дописывается дополнительный заголовок 20 байт длиной, таким образом, MTU для туннеля составляет не 1500, а 1480 байт. Поэтому мы изменим команду добавления маршрута, указав mtu:<br />
<b><br />
# ip route add 192.168.2.0/24 dev tuna mtu 1480</b></p>
<p>Указание mtu очень полезная вещь во многих случаях, например, при организации VLAN (IEEE 802.11q) также необходимо уменьшать значение MTU интерфейса.<br />
Кстати вышеописанную команду можно выполнить и с помощью старой утилиты route:</p>
<p><b># route add -net 192.168.2.0 netmask 255.255.255.0 dev tuna mtu 14800</b></p>
<p>Но я считаю синтаксис iproute здесь несколько проще.<br />
Теперь проделываем те же действия на другом конце туннеля (192.168.2.1), думаю, команды вам уже знакомы и предельно понятны:</p>
<p><b># ip tunnel add tunb mode gre remote 192.168.1.1 local 192.168.2.1 ttl 255<br />
# ip link set tunb up<br />
# ip addr add 192.168.2.101 dev tunb<br />
# ip route add 192.168.1.0/24 dev tunb</b></p>
<p>Здесь мы создали туннель (Tun B) от машины 192.168.2.1 до машины 192.168.1.1. Уже после этого наш туннель начинает функционировать.<br />
Также в iproute2 существует утилита tc (Traffic Control) – которая служит для ограничения трафика. tc может великолепно послужить для защиты от dDoS-атак. Смысл атаки – «наполнить» сетевые интерфейсы сервера пересылками служебных пакетов ICMP так, чтобы замедлить или вообще прекратить его ответы пользователям. То есть отказ в обслуживании (Denial of Service). Обычно для подавления таких атак, предварительно замеряют нормальный трафик ICMP, например, записывая трафик в файл с помощью команды tcpdump, а затем ограничить количество ICMP-пакетов в полученных пределах.<br />
Утилита tc вообще управляет трафиком на уровне ядра, устанавливая те или иные дисциплины очереди. Существует несколько вариантов управления трафиком:<br />
– ограничение пропуской способности<br />
- сглаживание пиков<br />
- планирование доставки и политики.<br />
Некоторые ограничения касаются входного, а другие – выходного трафика, или того и другого вместе взятых. Если трафик не удовлетворяет правилам, то он отвергается. Вообщем общий принцип работы tc на практике, я расталкую в следующей статье.</p>
<p>Подводя итог данной статьи, я хочу заметить, что программный продукт iproute2 для GNU/Linux, лучше всех подходит для выполнения статической маршрутизации. Маршрутизация позволяет выполнять достаточно сложные операции по передаче пакетов и при этом позволяет грамотно устанавливать политику доступа к определенным подсетям и узлам сети.</p>
<p><i><b>Список использованной литературы:</b></i><br />
Вадим Фёдоров – Настройка сетевых интерфейсов и маршрутизация.<br />
Арсений Чеботарёв &#8211; Iproute2: некоторые возможности настройки сети в Linux.<br />
Всеволод Стахов – Настройка маршрутизации с помощью iproute.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anykey.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anykey.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anykey.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anykey.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anykey.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anykey.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anykey.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anykey.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anykey.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anykey.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=9&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anykey.wordpress.com/2006/08/04/paper-routing-network-packets-with-help-iproute2-rus/feed/</wfw:commentRss>
		<slash:comments>182</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cbbc970d153513bd1b7724330ef1fa7c?s=96&#38;d=identicon" medium="image">
			<media:title type="html">anykey</media:title>
		</media:content>
	</item>
		<item>
		<title>My home workplace</title>
		<link>http://anykey.wordpress.com/2006/07/29/my-home-workplace/</link>
		<comments>http://anykey.wordpress.com/2006/07/29/my-home-workplace/#comments</comments>
		<pubDate>Sat, 29 Jul 2006 07:40:02 +0000</pubDate>
		<dc:creator>anykey</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">https://anykey.wordpress.com/2006/07/29/my-home-workplace/</guid>
		<description><![CDATA[Today i have solded just for fun, show to you photo of my home workplace Monitor: BenQ &#171;17 FP71E System block: AMDAthlon2600XP+/768MbDDR400/64Mb-GF4MX440/ HDD40Gb/DVD-ASUS/CD-RW-MSI/Sound CreativeSB5.1 Keyboard: Logitech G15 Mouse: Logitech MX-510 (Red) Subwoofer: Creative LX520-5.1 Headphones: Noname Printer: HP 1440Series Notebook: HP Comaq nx6110 (Model: EK201EA)<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=8&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Today i have solded just for fun, show to you photo of my home workplace <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><b>Monitor:</b> BenQ &laquo;17 FP71E<br />
<b>System block: </b>AMDAthlon2600XP+/768MbDDR400/64Mb-GF4MX440/<br />
HDD40Gb/DVD-ASUS/CD-RW-MSI/Sound CreativeSB5.1<br />
<b>Keyboard:</b> Logitech G15<br />
<b>Mouse:</b> Logitech MX-510 (Red)<br />
<b>Subwoofer:</b> Creative LX520-5.1<br />
<b>Headphones:</b> Noname<br />
<b>Printer:</b> HP 1440Series<br />
<b>Notebook:</b> HP Comaq nx6110  (Model: EK201EA)</p>
<p><img src="http://img150.imageshack.us/img150/7334/myworkplaceindahomesr2.png" align="middle" height="340" width="454" /></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anykey.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anykey.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anykey.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anykey.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anykey.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anykey.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anykey.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anykey.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anykey.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anykey.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=8&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anykey.wordpress.com/2006/07/29/my-home-workplace/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cbbc970d153513bd1b7724330ef1fa7c?s=96&#38;d=identicon" medium="image">
			<media:title type="html">anykey</media:title>
		</media:content>

		<media:content url="http://img150.imageshack.us/img150/7334/myworkplaceindahomesr2.png" medium="image" />
	</item>
		<item>
		<title>First steps in Slackware protection</title>
		<link>http://anykey.wordpress.com/2006/07/27/first-steps-in-slackware-security/</link>
		<comments>http://anykey.wordpress.com/2006/07/27/first-steps-in-slackware-security/#comments</comments>
		<pubDate>Thu, 27 Jul 2006 08:27:00 +0000</pubDate>
		<dc:creator>anykey</dc:creator>
				<category><![CDATA[Linux OS]]></category>

		<guid isPermaLink="false">https://anykey.wordpress.com/2006/07/27/first-steps-in-slackware-security/</guid>
		<description><![CDATA[Today night i&#8217;m begin set up my local home server. Yeah! I chose Slackware Linux disr for my different test. Today i&#8217;m write about my first security settings. It&#8217;s first steps without anything firewall, IDS etc &#8230; 1 ) We are must protect LILO. On default settings any user can read lilo.conf. Funny? That can [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=6&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img align="right" width="143" src="http://slackgrade.sourceforge.net/images/slackgrade_logo.png" height="140" />Today night i&#8217;m begin set up my local home server. Yeah! I chose Slackware Linux disr for my different test.</p>
<p>Today i&#8217;m write about my first security settings. It&#8217;s first steps without anything firewall, IDS etc &#8230;</p>
<p><span id="more-6"></span></p>
<p><b>1 ) </b>We are must protect LILO. On default settings any user can read lilo.conf. Funny? That can saving passwords and other interesting trash. We are do next</p>
<p><i><b># chown root /etc/lilo.conf<br />
# chmod 700 /etc/lilo.conf</b></i></p>
<p>Now only root can read this configuration file. We are must know one more hack. When loading LILO and into the invitation line, if we are write <i>linux single</i>, or <i>boot=</i> or <i>root=</i>, we can take under our control &#8211; console of super user, or load kernel to any way. How fix it? Very easy&#8230; We must add 2 command into /etc/lilo.conf</p>
<p><i><b>restricted<br />
password=examplepass</b></i></p>
<p>In this if you want select anything kernels, that you must enter the password. To more information write to console <i><b>man lilo.conf</b>.</i></p>
<p><b>2 ) </b>Let&#8217;s limit an opportunity to remote login as root. If you need to remote login, then you can login as your login and then write command <i>su </i>for to be root.</p>
<p>Ok, now we have file<b> /etc/securetty</b></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
<i>console<br />
tty1<br />
tty2<br />
tty3<br />
tty4<br />
tty5<br />
tty6<br />
#ttyS0<br />
#ttyS1<br />
#ttyS2<br />
#ttyS3<br />
#ttyp0<br />
#ttyp1<br />
#ttyp2<br />
#ttyp3<br />
#pts/0<br />
#pts/1<br />
#pts/2<br />
#pts/3<br />
#pts/4<br />
#pts/5</i><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>In it are listed consoles, whence root can login. <b>tty#</b> &#8211; it&#8217;s consoles which you can switch Alt+F#. <b>ttyS#</b> &#8211; COM ports (modem, nullcabel). <b>ttyp# &amp; pts#</b> &#8211; any virtual connections as telnet, ssh, shell etc&#8230; How you can see, directly login as root can only with PC (Localhost). Other connctions to root &#8211; off, i&#8217;m comment they <b>#</b>. Terminal console &#8211; it&#8217;s synonym tty1.</p>
<p>And more. I advise in <b>/etc/ssh/sshd_config</b> parametr <b>PermitRootLogin</b> set as &laquo;No&raquo;</p>
<p><b>3 ) </b>OK, what next ?<br />
Let&#8217;s increase leight password. Show file <b>/etc/login.defs</b>. Our parammeters must be next:</p>
<p><b>FAIL_DELAY = 3<br />
</b><b>SU_WHEEL_ONLY = NO</b><br />
<b>PASS_MAX_LEN = 16<br />
MD5_CRYPT_ENAB = YES</b></p>
<p>Done. Now save this file and run command <b><i>passwd, </i></b>after change you password look at /etc/shadow <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><b>4 ) </b>Whence root can login more? Yeah! FTP! Look <b>/etc/ftpuses</b>. You must add in this list &laquo;root&raquo;. Remove all comments (#). This file сontains deny users.</p>
<p><b>5 ) </b>Protect now versus local users, then have phisycal access to PC. If any joker push 3 magic buttins (Ctrl+Alt+Del) our computer will rebooting. To you need this? Sure &#8211; no&#8230;</p>
<p>Look <b>/etc/inittab</b><br />
&#8230;&#8230;.<br />
# What to do at the &laquo;Three Finger Salute&raquo;.<br />
ca::ctrlaltdel:/sbin/shutdown -t5 -rf now<br />
&#8230;&#8230;.</p>
<p>You must only comment line before ca. Or if you with humor, you can change on other command.. For exaple echo &laquo;Go away dear windows user&raquo;</p>
<p><b>6 ) </b>Run command nmap -vv localhost and look at the open ports on your PC Workstation. In first you must cooment unneed line into <b>/etc/inetd.conf</b>. Not meet for you port numbers, you can knowing in <b>/etc/services. </b>Be paranoidal, close all what to you unneed.</p>
<p><b>7 ) </b>What more? Heh&#8230; Always check <b>/etc/shadow </b>&amp;<b> /etc/passwd </b>on present a new users.<br />
<b>WARNING !!!</b> On occurrence passwords at those users, at which earlier stood * (operator, news, nobody etc). Also to look <b>/etc/group</b>.</p>
<p>That i think all in first simply secure settings&#8230; I want added. After install Linux, remove please text file into /etc, the show many interesting info about your system. For example version, slackware-version etc&#8230; In next paper i&#8217;m trying say about firewall protect (iptables) and suid options. Thanks for read this post <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anykey.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anykey.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anykey.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anykey.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anykey.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anykey.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anykey.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anykey.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anykey.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anykey.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=6&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anykey.wordpress.com/2006/07/27/first-steps-in-slackware-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cbbc970d153513bd1b7724330ef1fa7c?s=96&#38;d=identicon" medium="image">
			<media:title type="html">anykey</media:title>
		</media:content>

		<media:content url="http://slackgrade.sourceforge.net/images/slackgrade_logo.png" medium="image" />
	</item>
		<item>
		<title>Online Certified</title>
		<link>http://anykey.wordpress.com/2006/07/13/5/</link>
		<comments>http://anykey.wordpress.com/2006/07/13/5/#comments</comments>
		<pubDate>Thu, 13 Jul 2006 21:40:28 +0000</pubDate>
		<dc:creator>anykey</dc:creator>
				<category><![CDATA[Training & Certifications]]></category>

		<guid isPermaLink="false">https://anykey.wordpress.com/2006/07/13/5/</guid>
		<description><![CDATA[I don&#8217;t relax and forget about this blog &#8230; I have found for myself a new hobby in free time. It just game for me . Specialist.Ru &#8211; Russian web portal of Online Certifications. Now i certificated specialist + Work in Microsoft Excel 2003 Rus + Work in Microsoft Word 2003 Rus + Work in [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=5&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>I don&#8217;t relax and forget about this blog &#8230;<br />
I have found   for myself a new hobby in free time. It just game for me .<br />
Specialist.Ru &#8211; Russian web portal of Online Certifications.</p>
<p>Now i certificated specialist <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><i>+  Work in Microsoft Excel 2003 Rus<br />
+ Work in Microsoft Word 2003 Rus<br />
+ Work in Microsoft Windows XP<br />
+ Base computer preparation (Windows XP)<br />
+ Maintenance service and repair of personal computers<br />
+ Adjustment of office and house computers</i></p>
<p><a href="http://www.specialist.ru?public=331225"><img src="http://tests.specialist.ru/images/testslogos/specialist.gif" alt="SPECIALIST® Online Certified PC Maintenance and Repair Specialist" border="1" /></a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anykey.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anykey.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anykey.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anykey.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anykey.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anykey.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anykey.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anykey.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anykey.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anykey.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=5&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anykey.wordpress.com/2006/07/13/5/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cbbc970d153513bd1b7724330ef1fa7c?s=96&#38;d=identicon" medium="image">
			<media:title type="html">anykey</media:title>
		</media:content>

		<media:content url="http://tests.specialist.ru/images/testslogos/specialist.gif" medium="image">
			<media:title type="html">SPECIALIST® Online Certified PC Maintenance and Repair Specialist</media:title>
		</media:content>
	</item>
		<item>
		<title>Wanna sleep &#8230; Bzzz&#8230;</title>
		<link>http://anykey.wordpress.com/2006/06/21/wanna-sleep-bzzz/</link>
		<comments>http://anykey.wordpress.com/2006/06/21/wanna-sleep-bzzz/#comments</comments>
		<pubDate>Wed, 21 Jun 2006 08:26:17 +0000</pubDate>
		<dc:creator>anykey</dc:creator>
				<category><![CDATA[My Life]]></category>

		<guid isPermaLink="false">https://anykey.wordpress.com/2006/06/21/wanna-sleep-bzzz/</guid>
		<description><![CDATA[Hi again my dear reader, now i can&#8217;t do anything. I&#8217;m very wanna sleep, as has laid down to sleep in 04:00 and wake up at 07:00. As realy zombi and what work you asked? Nothing&#8230; My plans about set up server, not realization too &#8230; Mmm, tomorow, tomorow !!! I do it. Today i [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=4&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hi again my dear reader, now i can&#8217;t do anything.<br />
 I&#8217;m very wanna sleep, as has laid down to sleep in 04:00 and wake up at 07:00. As realy zombi and what work you asked? Nothing&#8230;</p>
<p>My plans about set up server, not realization too <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  &#8230; Mmm, tomorow, tomorow !!! I do it. Today i needing sleep. </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/anykey.wordpress.com/4/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/anykey.wordpress.com/4/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anykey.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anykey.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anykey.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anykey.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anykey.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anykey.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anykey.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anykey.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anykey.wordpress.com&amp;blog=266588&amp;post=4&amp;subd=anykey&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anykey.wordpress.com/2006/06/21/wanna-sleep-bzzz/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cbbc970d153513bd1b7724330ef1fa7c?s=96&#38;d=identicon" medium="image">
			<media:title type="html">anykey</media:title>
		</media:content>
	</item>
	</channel>
</rss>
