Работаю в IT-аутсорсинговой компании. Сравнительно давно мы принимали нового клиента, у которого в инфраструктуре был полнейший бардак, и для удобства удалённого управления поставили туда как временное решение довольно известную всё-в-одном-VPN-софтину от японского разработчика. Время шло, на замену этой софтине пришёл привычный OpenVPN, её серверную часть отключили и успешно о ней забыли.
Недавно нужно было организовать коннект товарищу из мест, где запилено практически всё, что можно запилить, но соединения на HTTP/HTTPS остались открыты. Решил я запустить вновь ту софтину, ибо в ней за две минуты всё очень просто в GUI перенастраивается — и готово. Настроил мост с локалкой и забыл.
Спустя несколько дней звонит мне из той фирмы бухгалтер и жалуется, что не коннектится к общему принтеру (подключён по USB, расшарен с одного из компьютеров). Лезу проверять и офигеваю от того, что компу назначен адрес совсем из другой подсети. Пробую обновить аренду и вновь получаю совсем другой адрес и мистический шлюз, который пингуется.
Начиная подозревать неладное, получаю ещё несколько жалоб на принтер от других пользователей. В голове крутятся подозрения, что чьи-то шаловливые ручки воткнули что-то не то в общую сеть. Еду на место. Обегаю по кругу несколько раз всю контору в поисках мистического маршрутизатора, но тщетно. Подтягивается мой товарищ (собирались ехать к другому клиенту), вместе чешем репу минут пятнадцать, пытаемся сканить мистический роутер nmap-ом. Товарищ (безопасник по специальности) говорит о том, что это жутко похоже на MITM, только на узле, куда приходят все линки, ничего подозрительного не наблюдается. Плюнув, назначаем проблемным компам статику и удаляемся.
По пути к другому клиенту у меня просыпаются в памяти отрывки, что софтина умеет держать VPN-клиентов за NAT в локальную сеть, и эту самую опцию, когда я впервые настраивал софтину, я и включил, чтобы потестить. В итоге, когда я её перенастраивал во второй раз, я довесил к этому делу мост, создав при этом своего рода петлю, которая не проявляла себя до тех пор, пока не истекла аренда DHCP.
#12223: Продавить свою линию
12:24 22.05.2014, IT happens
Мой старенький HTC служит верой и правдой уже пятый год. Нежное обращение и небольшие раскопки внутренностей помогают держать смартфон в хорошем состоянии. Но вот незадача: внезапно отключилась кнопка блокировки. Быстро вырубаю автоотключение экрана и сажусь думать.
Подобраться к кнопке изнутри не удалось. Телефон не перезапустишь: как потом блок снимать? Смирился с тем, что придётся ехать в СЦ, но впереди три выходных, да и денег жалко. Повременю.
На экране компьютера компилируется код, пальцы требуют занятия. Под руку попадается телефон. Машинально жму кнопку блока несколько минут, пока отдыхает мозг. Краем глаза замечаю изменение яркости — телефон успешно уходит в блок и выходит из него.
Такой вот простенький брутфорс, без шаманизма и талисманов.
#12224: Не очень-то алмаз
12:00 23.05.2014, IT happens
Работаю менеджером по работе с клиентами на производстве. Устроилась к нам дизайнер — говорит, работает в векторном редакторе «Король дров». Как раз то, что нам надо! Обрадовались и взяли. Работает себе, эскизы делает, рисует, нареканий нет, только истеричная немного.
Однажды на сайт понадобилось картинки разместить, формат 600×600 пикселей. Дизайнер стала вопить и возмущаться: «Работы много, а я буду вам размер подгонять?» Я сначала не поняла её и списала всё на скандальный характер, а потом увидела, что она делает.
Барышня открывает векторный файл. Вручную потянув за угловой маркер, она на глаз меняет размер изображения, пересохраняет его в растр, затем наводит курсор на сохранённый файл и смотрит количество пикселей. Как вы, возможно, догадались, если размер далёк от заданного, то операция повторяется снова и снова… Количество необходимых картинок было приличным, и возмущениям не было конца.
В итоге мне это надоело. Я открыла файл, изменила единицы измерения с дюймов на пиксели и задала размер двумя щелчками. Ей ничего не стала объяснять — так реально спокойнее.
#12225: Пользователи моего терпения
12:12 23.05.2014, IT happens
Так как сегодня очень жарко и меня все достали, я просто обязан выговориться.
Есть люди, которым никто не рассказывал, как пользоваться компом, но в резюме их красуется строчка «продвинутый пользователь ПК». Когда такой человек тупит в фирме, очень тесно связанной с программированием, разработкой систем и другими компьютерными вещами, иногда бывает очень смешно, а иногда дико бесит.
--------------------------------------------------------------------------------
Бывало, звонит человек: мол, слетела активация винды. Говорю: «Не трогайте клаву и мышку, я сейчас удалённо всё сделаю». Подключаюсь к человеку по удалёнке, открываю командную строку и начинаю прописывать сервера активации. Мужик кричит: «@#$, у меня компьютер в интернет все файлы выкладывает, меня взломали!» — и выдёргивает шнур питания.