Skip to main content

Ошибка открытия страницы: На сервере используется слабый эфемерный открытый ключ Диффи-Хелмана. Решение проблемы для Google Chrome/ Opera / Yandex browser.

В последнее время при подключении к ряду порталов по SSL можно увидеть следующую заглушку с ошибкой:

ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

Связано это с прекращением поддержки браузерами SHA1, за его корявость и простоту взлома, но часть порталов, как государственных так и коммерческих (и их администраторы) видимо не спешат пересоздавать сертификаты, и нам с Вами от этого не легче, так как продолжать работать с сайтом нужно, а времени писать владельцу о замене устаревшего сертификата у Вас нет то помогут следующие действия:

На сервере используется слабый эфемерный открытый ключ Диффи-Хелмана — это означает, что сервер объявляет об использования следующего набора шифра с использованием 768-разрядного обмена: TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x33) и для его блокировки мы можем воспользоваться параметром —cipher-suite-blacklist.

Для этого нам нужно открыть свойства ярлыка Google Chrome/ Opera/Yandex/ Vivaldi , и в строке «Объект» после кавычки ставим пробел и пишем

—cipher-suite-blacklist=0x0033

 

Для блокировки всех уязвимых наборов шифров независимо и от любых сайтов используйте:

—cipher-suite-blacklist=0x0033,0x0039,0x009e,0xcc15

 

Удачного Вам серфинга!

Отключение/включение режима гибернации в Windows 7 и Windows 8

Иногда случается так, что необходимо отключить режим глубокого сна (гибернации) в системе. Это так же полезно в том случае, когда системный раздел на диске мал(например, используется SSD-диск небольшого объема), а между тем файл hyberfil.sys — своеобразный файл подкачки для режима сна может достигать приличного размера — от 3Гб.
Самый простой способ сделать это — запустить командную строку или powershell в режиме администратора и ввести команду для отключения режима:

powercfg.exe /hibernate off

Для включения режима гибернации нужно использовать команду:

powercfg.exe /hibernate on

Как получить список установленных модулей в PowerShell

Для того чтобы увидеть список установленных модулей, нужно запустить командлет:

Get-Module –list
powershell результат вывода командлета Get-Module -list
PowerShell результат вывода командлета Get-Module -list. Кликните для увеличения.

Исправление ошибки при обновлении системы Консультант Плюс

Консультант Плюс лого

Если вы столкнулись с проблемой зависания, при обновлении сетевой версии системы Консультант Плюс, то необходимо выполнить следующие действия:

Нужно попасть на сервер, где установлена система, открыть каталог программы (по умолчанию он называется Consultant), по следующему пути, например: X:ConsultantADM

где Х — имя диска на котором установлена программа;

Consultant — основной каталог программы.

В директории ADM нужно найти файл EXITUSER.NET и удалить его. После удаления файла перегрузить систему. Все. Проблема решена!

Переключение между версиями PowerShell

Семейство операционных систем Windows Server 2012 и Windows 8 поставляются с установленным версией PowerShell 3.0  который входит в состав пакета Windows Management Framework 3.0 идущим в комплекте с WinRM и WMI. Для работы PowerShell 3 в более ранних версиях ОС Windows таких как Windows 2008 R2 SP1/ 2008 SP1 и Windows 7 SP1 необходимо установить .NET Framework 4, .NET 4.5 и пакет Windows Management Framework 3.0.

Ссылка на установочный пакет Windows Management Framework 3.0 на сайте Microsoft.

Итак, с помощью PowerShell v3, включающего более 2100 различных командлетов, можно автоматизировать и управлять фактически всеми параметрами работы операционной системы Windows.
Есть один момент: Microsoft заявляет об обратной совместимости PowerShell версии 3.0 со сценариями написанными под PowerShell версии 2.0. На практике получается так, что не все скрипты PowerShell v 2 работают под V3, или отрабатывают не совсем корректно.
Именно для таких вариантов в ОС Windows доступна возможность переключения между версиями PowerShell. Конечно же, в системе должны быть установлены одновременно и PowerShell v2 и PowerShell v3. В Windows 2008 и Windows 7, которые были обновлены до PowerShell 3, версия PowerShell 2 уже установлена. В Windows 2012 и Windows 8 PowerShell 2.0 нужно устанавливать дополнительно.

Итак, начинаем…

Подробнее

Ошибка восстановления системы Windows 7: Startup Repair Offline, AutoFailover и способ ее устранить.

Иногда случается так, что наша горячо любимая Windows 7 выкидывает разные непонятные фокусы. Сегодня хочу рассказать о как быстро побороть ошибку StartupRepairOffline с сигнатурами AutoFailover и CorruptFile.

Startup Repair Offline Error

И все бы ничего, да только восстановление системы на предыдущее состояние не работает, SFC /scannow, chkdsk /r — не помогают. На сайте поддержки Microsoft есть статья, посвященная решению этой проблеме. Сразу забегу вперед и скажу — мне не помогло.

Чтобы быстро решить данную проблему циклической перезагрузки в Startup Repair Mode необходимо выполнить следующее:

1. Загружаемся в режим восстановления ОС.

2. Выбираем режим командной строки в меню восстановления (Если в системе была учетная запись Администратора с паролем, то необходимо будет ввести пароль и выбрать соответствующую учетную запись).

3. Вводим в командную строку следующие команды:

bcdedit /export c:\bckp_bcd
attrib c:\boot\bcd -h -r -s

ren c:\boot\bcd bcd.old

bootrec.exe /RebuildBcd

Затем перегружаем систему и смотрим на экран. На этот раз он стал более информативен и показывает четко какого файла нам не хватает чтобы система загрузилась (в моем случае это был файл ci.dll).

Теперь достаточно просто найти и скопировать (для копирования можно использовать любой удобный LiveCD/DVD/Live Flash диск) этот файл с любой «эталонной» машины в каталог c:\windows\system32\ и система успешно загрузится.

Данная статья написана в помощь людям уровня «Опытный пользователь Windows», и автор статьи не несет никакой ответственности за причиненный вред или ущерб вашему компьютеру.

 

Ubiquiti TOUGHSwitch TS-8-PRO обзор и настройка.

ubiquiti networks logo

Сегодня, в своей, рубрике «Что с этим делать?»  мы поговорим об одной очень интересной железке. Железка эта называется Ubiqiti TOUGHSwitch PoE PRO и представляет собой гигабитный коммутатор с PoE. Чем отличается этот свитч от многих других гигабитных свитчей с поддержкой 802.3af? Ответ кроется в производителе. Дело в том, что производитель выпускает точки беспроводного доступа с PoE двух видов на 24В и на 48В. Соответственно, данное устройство позволяет полноценно подключать к нему такие устройства, и  устройства того же стандарта сторонних производителей, что на мой взгляд является несомненным плюсом при построении базовых станций.

Под катом вас ждет детальный обзор устройства.

Подробнее