Författararkiv

Även medicinska mojänger blir hackade…

31 oktober 2011

Det låter kanske lite science-fiction och film baserat när man ser att någon trycker på en knapp sen stänger pace-makern av sig. Nyligen blev en diabetiker drabbad hacker nyfiken på sin insulin pump och lyckades ganska så enkelt knäcka maskinen, utan att behöva fysiska åtkomst till själva pumpen. Riktigt otrevligt!

Läs mer här – http://venturebeat.com/2011/08/25/insulin-pump-hacker-says-vendor-medtronic-is-ignoring-security-risk/

Windows 8!!!

21 september 2011

För någon vecka sedan släpptes det en publik beta version av Windows 8 avsedd för utvecklare, kallad Developers Preview av Microsoft. Självklart var man tvungen att testa denna! Dagen efter installerade vi Windows8 på IXX för att utvärdera och se vad det är vi kommer ställas inför :)

Microsoft utgår från idéen att samma operativsystem ska kunna köras på samtliga plattformar som man idag tillverkar operativsystem för, datorer, touchskärmar, mobiler, tunna klienter, handenheter med mera. Tanken bygger på att användaren ska känna igen sig i mjukvaran oavsett hårdvara. En god tanke, men är det verkligen praktiskt? Apple jobbar enligt samma devis, i sin senaste version av OSX har man infört samma Launchpad som återfinns på både iPad och iPhone, där har man dock fortfarande stora skillnader i operativsystem för datorer och övriga enheter.

Vad får vi då för något nytt?

Direkt ser man en ny inloggningskärm och startskärm som är helt annorlunda mot hur det tidigare har varit. Ett väldigt touchscreen vänligt interface men inte så praktiskt för en dator användare med mus och tangentbord.

I Office 2007 började Microsft införa Ribbon Bar och i Office 2010 införde man det i samtliga Office applikationer. I Windows8 har man även inför Ribbon Bar i operativsystemet och fortsätter därmed på sin utstakade väg med att Ribbon Bar ska finnas i samtlig mjukvara som man utvecklar.

Till detta är det en hel uppsjö med nyheter och inte bara förändringar av utseendet, prestanda förbättringar, Windows App Store, bättre synkroniseringsmöjligheter mot Windows Live, rykten om 128bitars stöd(!) m.m.

Vi ser mycket fram emot att testa och utvärdera denna produkten ännu mer, och har ni några frågor får ni gärna ställa dem till oss!

Lazy admin style – monitoring and self-repairing of automatically started Windows services

09 juni 2011

Hi all!

It’s been a while since we had a post here regarding monitoring, last one was back in ’09. As with that post, this will be in English because of the large international monitoring community that can make use of this, but can be successfully translated with Google Translate :)

Basically, I’m getting lazy. I want to monitor Windows services and I don’t want to log onto every server checking which services that may need to be monitored (sometimes I don’t even get that info from the Windows Server guys so I might miss something every once in a while). Also, if a service stops, it’d be smooth if I didn’t have to start that service myself, wouldn’t it? Now here comes a problem, what if there’s a service that is set to automatic but doesn’t start? And never starts because it isn’t supposed to? It sure does sound stupid but remember, this is a Microsoft platform, it isn’t made to be logical. Remember “Performance Logs”? Or currently in 2008/2008R2, Windows Software Protection service?

There’s a few scripts already out there that checks automatic services, and really, you don’t need a script for it if you have the NSClient++ agent on your Windows server since it has that function including an exclude function (-c CheckServiceState -a CheckAll exclude= ), this doesn’t however attempt to start the service again. There are also scripts that attempts to start services, but they don’t include an exclude function.

The solution!

In Nagios we have eventhandlers that can deal with issues getting caught by a check which is nice. However, for my script I decided not to use an eventhandler for this. Basically because I found it so easy to include in the first script and base it on the first output of check_nrpe … -c CheckServiceState which is nice because it means we only have to ask the Windows server once. Did I mention that I love to reduce loads as well? The only arguments we pass to the check is which services that are to be excluded. I’m not a fancy programmer, so the script looks really ugly and messy but it works like a charm. I can sit back and look at my OP5 Ninja interface detect a failed service only to see the check come back from Soft alert with all services running before a notification has been sent out, really sweet! The check always enters a soft Critical state if a service has been detected as not running even if successfully restarted. This is because I want to be able to track down services that frequently stops and are automatically repaired in the Alert history log. As soon as I have time I will post the plugin to Nagios Exchange, but until then just give me your e-mail and I can send it to you.

This is how it can look in Ninja whilst in Ok mode;

I love it and I hope you will find it useful as well :)

Stolt som en tupp! MCITP Exchange 2010 cert säkrat idag!

01 april 2010

Idag, den 1′a april av alla dagar, styrdes kosan mot Malmö där solen sken. Solen sken även efter att testet var slutfört och faktum återstod att IXX har nu fått sin första MCITP: Enterprise Messaging Administrator 2010. En certifiering som är extra spännande eftersom den inte fanns förräns 29′e Januari i år. Kanske en av de första i Sverige!?!

Vi på IXX strävar efter att alltid hålla hög kunskap och ligga långt framme i de nya teknologierna som dyker upp, därför har vi internt (som vi bloggat om tidigare) kört Exchange2010 sedan tidigt i höstas när den fortfarande endast fanns i beta. Sedan en tid tillbaka kör vi även vår IP telefoni via Exchange2010. Särskilt tillsammans med Outlook2010 som kommer i Office2010 kommer Exchange2010 till sin fulla rätt vad gäller användarupplevelsen, men även med Outlook/Office2007 finns det stora fördelar framförallt minskad administration, bättre redundans möjligheter, billigare lagringslösningar m.m.

För information om Exchange 2010 titta här http://www.microsoft.com/exchange/2010/en/us/default.aspx, eller kontakta oss så kan vi berätta allt om fördelarna!

För information om certifieringen kan ni titta här http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-663#tab2

Nu tar tuppen påskledigt!

Terminalserver Admin – Seize your peace of mind!

07 december 2009

Dear readers!

This blog post is written in english due to the large population of the monitor community, but can be found here in Swedish (with credits to Google :)).

Monitoring of a terminal server is an issue where most surveillance systems faces a challenge. Fair enough, resources are very easy to monitor, but that doesn’t really tell you that it is possible to logon to the terminal server. At IXX, we have taken the monitoring of our terminalservers one step further and developed a plugin for our op5 monitoring system that performs user actions and also measuring the time it takes to create graphs which at a later date can be evaluated.

So what does it do?
It’s so simple it’s unbelieveble. It creates a new session on the terminalserver, launches a few applications and then logs out the user. What could possibly be more easy than this? :)

And you get something like this;

 

Actually, it’s a bit more complicated than this. Not only does it requires an additional server to launch the RDP/ICA session from since you don’t really want an X-server nor do you want the load it creates on your monitoring server, it also requires proper GPO settings. The plugin was originally created to use RDP however modifying it to use ICA is as easy as replacing a binary and updating the GPO settings.

Contact us for further information regarding this and everything else that is monitoring related!

op5 – http://www.op5.com

nagios – http://www.nagios.org

cacti – http://www.cacti.net

Exchange 2010!

20 oktober 2009

Lämnar inte så mycket övrigt att önska… utan uppfyller i stället allt :-)

Sällan har jag varit så uppjagad över en produkt från Microsoft, men Exchange 2010 är verkligen häftig!

Vi har på IXX sedan en tillbaka kört en RC release som vi har igång tillsammans med vår tidigare Exchange2007, där vi lagt över ungefär hälften av våra användare till Exchange 2010 (RC). När man sitter med det hittar man hela tiden nya förbättringar, för såväl administratörer som användare. Preview av sin kalender när man får en inbjudan för den aktuella dagen? Såväl smart som snyggt, man slipper leta upp dagen i sin kalender och kontrollera vad som finns inbokat!

Exchange Control Panel, aka inställningar i Outlook Web App som tillåter användare att administrera andra användare så länge som administratören har givit rättigheter för detta. Snyggt, kunna utse användar-administratörer utan att behöva ge dem tillgång till MMC’er eller liknande verktyg. Allt detta styrs med hjälp av en teknik som kallas för RBAC, där man helt enkelt säger att en användare får lov att köra ett visst powershell kommando.

Mailtips? Hur underbart som helst! Tänk att under semestertider slippa skicka mail till medarbetare som är iväg bara för att bli tvungen att skicka det till någon annan när man får ett auto-reply som man dessutom måste ta bort, effektivisering! Eller att få en varning om man råkar vara i färd med att skicka ett internt mail till en mottagare utanför den egna organisationen? Kika lite på http://msexchangeteam.com/archive/2009/04/28/451193.aspx för ännu mer information om just MailTips.

Idag nyttjar samtliga konsulter på IXX Exchange2010 för sin primära mailkommunikation, med Unified Messaging aktiverat och denna RC build är väldigt stabil, vilket också märks i att Microsoft själva kör över 10miljoner användare idag i sin Exchange2010 miljö, ganska imponerande för en RC build!

Preview och loggning av powershell kommando som man gör via EMC’n, snygg feature.

Tänk att få slippa sin backup av Exchange totalt, något som faktiskt är möjligt med Exchange 2010. Med hjälp av CCR (Constant-Copy-Cluster) och DAG’s (Database Availability Groups) kan man förutom att köra backuplöst även nyttja JBOD SATA storage vilket möjliggör betydligt större maillådor till en billigare peng än någonsin tidigare. Eftersom man i ett sådant läge nyttjar flera servrar till sina databaser och sprider sin databas, gör det inte så mycket om en disk skulle rasa för inom 30sekunder har en annan server tagit vid, helt automatiskt. Väldigt imponerande och smart teknik. Backup för att återläsa ett gammalt mail då? Det man kan göra då är att öka storleken på sin transport dumpster och låta en databasreplikering vara fördröjd med t.ex. 14 dagar. 14 dagars backup samtidigt som administratören kan be användarna själva att återläsa sin mail. Om inte detta skulle räcka utan man har lagkrav på sig att spara informationen så kan man konfigurera sin transport dumpster så att om mail tas bort även från “Återskapa borttagna objekt…” mappen, så hamnar de i en speciell container kallad Purges, där administratören sedan kan gå in och hämta tillbaka ett mail.

Nu är dess utom själva koden för Exchange 2010 färdig och vi väntar bara spänt på en RTM release! För mer info kring detta kan ni kika på http://msexchangeteam.com/archive/2009/10/08/452775.aspx


Follow

Get every new post delivered to your Inbox.

Join 151 other followers