Skip to main content

Ошибка открытия страницы: На сервере используется слабый эфемерный открытый ключ Диффи-Хелмана. Решение проблемы для Google Chrome/ Opera / Yandex browser.

В последнее время при подключении к ряду порталов по SSL можно увидеть следующую заглушку с ошибкой:

ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

Связано это с прекращением поддержки браузерами SHA1, за его корявость и простоту взлома, но часть порталов, как государственных так и коммерческих (и их администраторы) видимо не спешат пересоздавать сертификаты, и нам с Вами от этого не легче, так как продолжать работать с сайтом нужно, а времени писать владельцу о замене устаревшего сертификата у Вас нет то помогут следующие действия:

На сервере используется слабый эфемерный открытый ключ Диффи-Хелмана — это означает, что сервер объявляет об использования следующего набора шифра с использованием 768-разрядного обмена: TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x33) и для его блокировки мы можем воспользоваться параметром —cipher-suite-blacklist.

Для этого нам нужно открыть свойства ярлыка Google Chrome/ Opera/Yandex/ Vivaldi , и в строке «Объект» после кавычки ставим пробел и пишем

—cipher-suite-blacklist=0x0033

 

Для блокировки всех уязвимых наборов шифров независимо и от любых сайтов используйте:

—cipher-suite-blacklist=0x0033,0x0039,0x009e,0xcc15

 

Удачного Вам серфинга!

Отключение/включение режима гибернации в Windows 7 и Windows 8

Иногда случается так, что необходимо отключить режим глубокого сна (гибернации) в системе. Это так же полезно в том случае, когда системный раздел на диске мал(например, используется SSD-диск небольшого объема), а между тем файл hyberfil.sys — своеобразный файл подкачки для режима сна может достигать приличного размера — от 3Гб.
Самый простой способ сделать это — запустить командную строку или powershell в режиме администратора и ввести команду для отключения режима:

powercfg.exe /hibernate off

Для включения режима гибернации нужно использовать команду:

powercfg.exe /hibernate on

Переключение между версиями PowerShell

Семейство операционных систем Windows Server 2012 и Windows 8 поставляются с установленным версией PowerShell 3.0  который входит в состав пакета Windows Management Framework 3.0 идущим в комплекте с WinRM и WMI. Для работы PowerShell 3 в более ранних версиях ОС Windows таких как Windows 2008 R2 SP1/ 2008 SP1 и Windows 7 SP1 необходимо установить .NET Framework 4, .NET 4.5 и пакет Windows Management Framework 3.0.

Ссылка на установочный пакет Windows Management Framework 3.0 на сайте Microsoft.

Итак, с помощью PowerShell v3, включающего более 2100 различных командлетов, можно автоматизировать и управлять фактически всеми параметрами работы операционной системы Windows.
Есть один момент: Microsoft заявляет об обратной совместимости PowerShell версии 3.0 со сценариями написанными под PowerShell версии 2.0. На практике получается так, что не все скрипты PowerShell v 2 работают под V3, или отрабатывают не совсем корректно.
Именно для таких вариантов в ОС Windows доступна возможность переключения между версиями PowerShell. Конечно же, в системе должны быть установлены одновременно и PowerShell v2 и PowerShell v3. В Windows 2008 и Windows 7, которые были обновлены до PowerShell 3, версия PowerShell 2 уже установлена. В Windows 2012 и Windows 8 PowerShell 2.0 нужно устанавливать дополнительно.

Итак, начинаем…

Подробнее

Ubiquiti TOUGHSwitch TS-8-PRO обзор и настройка.

ubiquiti networks logo

Сегодня, в своей, рубрике «Что с этим делать?»  мы поговорим об одной очень интересной железке. Железка эта называется Ubiqiti TOUGHSwitch PoE PRO и представляет собой гигабитный коммутатор с PoE. Чем отличается этот свитч от многих других гигабитных свитчей с поддержкой 802.3af? Ответ кроется в производителе. Дело в том, что производитель выпускает точки беспроводного доступа с PoE двух видов на 24В и на 48В. Соответственно, данное устройство позволяет полноценно подключать к нему такие устройства, и  устройства того же стандарта сторонних производителей, что на мой взгляд является несомненным плюсом при построении базовых станций.

Под катом вас ждет детальный обзор устройства.

Подробнее

Настройка консольного подключения к коммутаторам HP, и сброс забытого пароля.

hp-networking-logo

В статье будет описан способ сброса пароля на коммутаторах HP серии 1910.
К коммутатору необходимо иметь физический доступ, так как подключение будет осуществляться через консольный кабель. Кабель обычно включен в комплект поставки и выглядит следующим образом:

hp-serial-cable

Консольный кабель HP.

Проблем с этим быть не должно. Так же для настройки вполне подойдет консольный кабель Cisco.

Если вы используете для настройки, скажем ноутбук и в нем нет Serial-интерфейса, то можно прибегнуть к использованию USB to Serial контроллера. В работе я использую USB to Serial Com Port адаптер от Prolific. Устройство достаточно просто в установке и эксплуатации.

profilic-usb-2-serial-com-port
Prolific USB to Serial Com Port.

По завершению установки входящих в комплект драйверов у вас в диспетчере устройств появляется устройство Prolific USB-to-Serial Comm Port.

com-port-windows
Установленное устройство Prolific в Диспетчере устройств Windows.

Нужно зайти в свойства порта и проставить параметры для подключения к коммутатору:

Speed (baud) – 38400;
Data bits – 8;
Stop bits – 1;
Flow control – None

Подробнее

Сброс настроек Wi-Fi точек Ubiquiti UniFi по SSH и не только…

ubiquiti networks logo

Сегодня речь пойдет о Wi-Fi системах UniFi AP американской фирмы Ubiquiti.

Иногда бывает так, что при обновлении ПО и прошивки через контроллер UniFi точка повисает, не получая обновление прошивки и настроек. Или другой вариант нужно быстро перезаписать совершенно новые настройки на точку снятую с другого UniFi контроллера. В этом случае нам поможет SSH. Итак, поехали!

Подробнее

Как активировать поддержку сети компонента Service Broker (Transact-SQL)

Выполнение активации поддержки сети компонента Service Broker:

Создайте конечную точку Service Broker, указав номер порта и уровень проверки подлинности.

USE master;
GO

CREATE ENDPOINT BrokerEndpoint
    STATE = STARTED
    AS TCP ( LISTENER_PORT = 4037 )
    FOR SERVICE_BROKER ( AUTHENTICATION = WINDOWS ) ;
GO