02 Июля 2016
780

Украли документы.

Пикабушники,не думал,что обращусь к Вам с просьбой о помощи,но...случилась такая ситуация:мой отец ехал в электричке Дмитров-Москва(Савеловское направравление),но заснул,тяжелая работа и все такое(но и сам лоханулся) и у него украли рюкзак(а там были в е документы).Обращаюсь к пикабушникам,живущим около станций следования электрички,вдруг вы случайно увидите сине-серый рюкзак или паспорт,военный билет,регистрацию или права на имя Ростовцева Алексея Владимировича,просьба написать в личку в вк https://vk.com/rostovtcev

Конечно вознагрождение.

Поднимите повыше,коменты для минусов внутри.




16

Моббинг

Доброго времени суток, пикабушники. Вот читаю я ваши истории, вижу ваши советы, тоже решила поныть, да совета спросить.
Объективное предисловие: мне 22, 2 года назад устроилась в небольшую фирму строительную, образование у меня НЕпрофильное, но в дальнейшем все планирую получить. Внешность... ну внешность как внешность, норм, за собой слежу, женские штучки всякие делаю, спортом занимаюсь. Но я необщительна.  А еще на работе есть бабенки, по-другому не назовешь. Лет так 35-40, почти все разведены, есть дети, но нет развития в жизни, и по-видимому, экшена тоже. Отношения натянутые с секретаршей были.
История! Прихожу с обеда, смотрю, а что-то не так в компе, вроде все не так оставляла, зашла в историю, опа! заходили в мое отсутствие в ВК, в переписку с любимым мужем. (сама виновата, не вышла, все понимаю). Да не абы как,  а подумав, что если они зайдут через другой браузер, я не увижу их действий, историю соответственно не чистили, намеренно или нет, не поняла.. И краем уха слышу, как эта самая секретарша подошла к сотруднице с моего кабинета и "шепотом" говорит, мол зашли мы к ней, читали ее сообщения, там ТАКОЕ. А просматривала она это с бабенкой из отдела кадров.

Короче, давить меня начали: перестали со мной здороваться люди, которые вроде как были не против моего присутствия. Ладно в кабинете сотрудница вроде нейтрально относится, но с ними она вроде как даже дружит, кости перемывает и тп. Шипеть начали, перешептываться. Язвить и тд, как умеют бабенки.
Но не могу я оттуда уйти!( вот к чему было предисловие). Может притянуто, но не могу. Нужен стаж. Нужно образование до конца получить, и в конце концов, профессии должным образом научиться. Не могу и точка. (по крайней мере, я так думаю).
Но что мне делать бл#ть?!! человек я не конфликтный, да и вот так вот скажешь что-нибудь, они как 8классницы поржут, вслед ядом прыснут и все. Говорить что-то в лицо, они ответят, ничего мы не делали, что ты придумываешь, поржут, вслед ядом прыснут. Понимаю, что кажется мелочью, но когда сам переживешь, поплачешь, а я ведь эмоционально реагирую, обидно становится.

Помощь редко прошу, но я не знаю, как общаются в таких случаях.

Заколебалась, помоги читатель

Показать полностью
1

Торгаш от Бога

Наткнулась на следующую переписку о продаже ювелирных изделий на одном сайте, и не могла удержаться от смеха. Суть в следующем - дама продает серьги и подвеску по бросовой цене, но фото не особо качественное, и потенциальный покупатель просит сделать фото сережек на белом фоне. Далее происходит следующий диалог:

Торгаш от Бога
318

Пятничного взлома пост

Ни для кого не секрет, что по сети гуляет масса шифровальщиков, которые могут в считанные минуты превратить данные на компьютере в тыкву. Учитывая, что занимаюсь я в том числе и приходящим админством, для меня людские слёзы о потере данных не были чем-то необычным. Но одно дело, когда данные теряет условная тётя Глаша из отдела кадров условной ООО "Автопилот", и совсем другое дело, когда беда касается тебя самого. Руки начинают трястись, а яйца покрываются инеем.


Ночью один из наших партнёров 1с занимался сочинением кода подключившись к нашему серверу по рдп. К 12 ночи я получил от него смс, что его выкинуло с сервера, а учётная запись для входа отключена. Стало понятно, что кто-то нам подкинул неприятностей.


Утром, добравшись до места и реанимировав учётку админа, глазам предстала картина маслом - все файлы, связанные с работой БД, были заботливо упакованы в архивы rar с паролем.


Что произошло? Злоумышленник получил доступ по протоколу RDP и целенаправленно натворил дел, потребовав за искупление нашей глупости и недальновидности денег. Стандартная история, которая происходила уже с кем-то из знакомых. Но в нашем случае на кону стояли БД объёмом 50 с мелким Гб и работа магазина.


Ежу понятно, что контроллер домена, сервер БД и подключение к нему через рдп без впн - страшный сон любого айтишника. Каждый уважающий себя "тру админ" может сказать в мой адрес что угодно, но так было сделано и это не моя заслуга.


Недолго подумав с руководством, было решено выходить на связь со злоумышленником и пытаться договориться. Нужно отдать должное, но на том конце нас ждали и были готовы принять наши доводы в криптовалюте. Забегая вперед скажу, что всё закончилось для нас благополучно и данные были восстановлены, а дыры на скорую руку залатаны. О степени глупости такого исхода судить не берусь, ибо отдать 19 тыщ и продолжить работать всяко выгоднее, чем разворачивать базы магазина с нуля.


Тем не менее хочу обратиться ко всем потенциальным жертвам. Безотносительно вашей крутости, просвящённости и прочих админских регалий. Проверьте себя и своих клиентов на предмет уязвимости подобным атакам. Ниже я приведу рекомендации от самого автора злодеяний и немного дополню своими размышлениями.


Поставьте политику сложных паролей для входа юзеров по RDP или разрешите вход на терминалку только из локальной сети или только определенным маскам IP адресов + запрет юзерам на действия с файлами на дисках с БД (удаление) и бекапами.

В нашем случае был подобран пароль учётной записи, которая входила в группу Администраторы домена, но имела пароль неустойчивый к перебору - 123456.


уберите уязвимость, связанную с выполнением команды REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File ExecutionOptions\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

На пятикратное нажатие шифта нам заботливо навесили запуск cmd с правами администратора прямо в окне авторизации. Крайне неприятная вещь.


Помимо этого заботливыми руками злоумышленника были полностью удалены бекапы БД хранившиеся на отчуждённом носителе, но, к сожалению, в этой же локальной сети.


Всё это навело на многие размышления и вынудило играть по правилам взломщика. Очутись на его месте школьник или менее предприимчивый злодей, последствия могли быть гораздо более плачевными.


Ну и как устраняли последствия. Первым делом на маршрутизаторе перенаправили порт для подключения по рдп со стандартного, на случайный 5 значный. Удалили подозрительные учётные записи в AD. Сменили пароли пользователям, входящим в группу Администраторы домена. Исключили из этой группы всех недостойных. Ограничили доступ к сетевым шарам и разделам дисков со служебной информацией. Просканировали все диски сервера доктор вебом.


В целом охренев от такого "счастья", решили задуматься о более строгом разграничении прав, выделении сервера терминалов в DMZ, приобретении файервола, организации VPN подключений.


Надеюсь эти очевидные и простые правила, а так же этот смешной, но в то же время грустный, пример послужат для кого-то уроком и стимулом не оставлять подобные вещи без внимания.


Всем добра и поменьше дыр в безопасности.

Показать полностью
8

Непобедимое качество

Такие непредсказуемые матчи на нынешнем ЧЕ, взять ту же Исландию, например. Очень трудно предсказать исход матчей.

Ладно, хоть в своих всегда есть уверенность! Что что, а стабильность - действительно их конек:)

Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите