6

Из недавнего

Виртуалка, диски на СХД. Основная файлопомойка центрального офиса. Там же - рабочие столы и "Мои документы" всех пользователей.

Из недавнего Vmware, Виртуализация, Жесткий диск

Слава б-гу, слетела только разметка разделов, данные все на месте. Что бы я делал с 10-терабайтным VMDK файлом - ума не приложу.


Поменьше работы вам в праздники, коллеги.

Лига Сисадминов

2.3K постов18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
18
Автор поста оценил этот комментарий

Эээ... вы без резервного копирования? Вопрос седых волос это до первого шифровальщика...

раскрыть ветку (48)
16
Автор поста оценил этот комментарий

Люди делятся на две категории: первые делают резервные копии, вторые ещё нет.

раскрыть ветку (21)
21
Автор поста оценил этот комментарий

и третьи что проверяют работоспособность созданного бекапа.

раскрыть ветку (6)
3
Автор поста оценил этот комментарий
А как же бэкап Шрёдингера, без него скучно
1
Автор поста оценил этот комментарий

на самом деле ты прав - идея хорошая - делать фейковый хидер, а всё остальное под aes накрывать)) для всякив говноскрипткидисов особо ничего не изменится при автоматическом чеке основных документов типа офисных итд.

Иллюстрация к комментарию
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

что мешает не обьеденять в одну сущность контроллер бакапа, исходник и точку бакапа?
ну словит дебилоид офисный шифровалку. ну зашифрят его....
система управления (контролер) бакапов - не задет. хранилка бакапов - не задета. об чем проблема то??? это какбэ на поверхностях.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

да какая разница? если мне надо - я делаю это интерфейсами ОС, а времена MBR буткитов давно прошли же.

да и насчёт прав - запусти из эксплорера оснастку ммс, и взгляни на каких она правах работает. забавно что до сих пор ещё не закрыли это.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

разница принципиальна именно в разделении инструментария.

исполнение "все в одном" - это вопросы компетенций либо бюджета развертывания (хотя тоже - компетенций)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

либо глупости, ибо ни кто не сведущ одновременно во всём. но если заявляет об этом - то врёт вам в лицо.

2
DELETED
Автор поста оценил этот комментарий

Я принадлежу к категории тех, кто эти резервные копии даже держит на другом хранилище =Р

раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Еще лучше, когда это хранилище находится в другой стране. У меня так.

раскрыть ветку (9)
1
DELETED
Автор поста оценил этот комментарий

Интересно. И какая скорость канала между ними?

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

100 Мбит. Общий объем реплицируемого бэкапа около 50 Тб. Дневной инкремент в сыром виде порядка 400 Гб. Сколько там в сжатом, пережатом, дедублицированном, кешированном и etc. - даже и не скажу точно. Но за день, т.е. между окнами ночного бэкапа, оно пролетает.

раскрыть ветку (7)
DELETED
Автор поста оценил этот комментарий
Чет несейфово звучит как-то. Плюс, вы ж его оттуда доставать неделю будете.

Но на случай ядерной войны да, вариант :)
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Почему несейфово?

А это как раз на случай ядреной войны. Потому что локальные 50 Тб на площадке с серверами никто не отменял.

Т.е. схема такая. Сначала бэкапим локально. Потом локальный бэкап реплицируем в офсайт. У нас получается две копии географически разнесенные на 2500 км...

раскрыть ветку (4)
0
DELETED
Автор поста оценил этот комментарий
Не сейфов потому что если один раз одна реплика накернится - и сколько будет у нее проходить фулка с нуля? И как это повлияет на остальной бэкап?
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Столько сколько будет копироваться конкретно взятая ВМ. Зависит от объема ВМ. Несколько часов или несколько суток.

Остальному бэкапу никак не помешает. Процесс репликации прерывается на момент прохождения основного бэкапа и возобновляется по его завершении.

0
Автор поста оценил этот комментарий

Обычно такую схему строят в виде двух площадок, с синхронной или репликой между друг другом, и асинхронной в отдельную DR площадку, где вычислительных мощностей нет. Просто хранилище.

Обычно при обрыве связи, или иной проблеме с репликой - при восстановлении досинхронизируются данные, и продолжает работать все в штатном режиме.

Тем более, судя по описанному, есть локальное бэкапное хранилище.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Так точно. В офсайте только хранилище. Локальное хранилище разумеется есть.

0
Автор поста оценил этот комментарий

Кстати доставать как раз будем не оттуда, а отсюда) Площадка с серверами в Европе. И там же локальный бэкап. Который реплицируем в СПБ.

0
Автор поста оценил этот комментарий

вот в этой же ветке - ты видел рождение новой идеи для локеров?)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вне домена и в другой подсети.

1
Автор поста оценил этот комментарий

Мир спасет не красота, а резервное копирование! (С) один из моих первых "боевых" учителей. Вспоминаю до сихпор, поговорка вошла в основной лексикон.

0
DELETED
Автор поста оценил этот комментарий
до первого шифровальщика...

Ну если админ еще и безопасностью пренебрегает, то да.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

На мой взгляд, безопасник и админ не могут быть одним человеком. Если это два в одном, то в человеке борется соблазн сделать, как удобнее, а не как правильно.

Имхо, уволяться надо их таких контор. Или не устраиваться.

А IT директору яйца отрезать

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Не могут, но и админ не должен быть дыркой в организации. Базовую безопасность все же надо организовывать, даже если безопасника выделенного нет.

DELETED
Автор поста оценил этот комментарий

Конечно с. И это действительно успокаивает, но не слишком. 10 терабайт восстанавливать с медленных дисков - такое себе удовольствие.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Да это похуй,  главное сказать что все будет восстановлено

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Я сразу так и сказал - в худшем случае через двое суток. Однако сетевое расположение рабочих столов в этом случае играет очень плохую шутку. Впрочем, можно было бы сначала восстановить самое важное, там рабочих столов от силы на терабайт.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Тут главное сначала испугать,  а потом уже сказать как есть,  тогда ещё и премию выпишут)))

Автор поста оценил этот комментарий
Предпросмотр
Автор поста оценил этот комментарий

mimikatz+psexec помогает, прям на всю сеть. если админ долбоёб конечно.

раскрыть ветку (17)
0
Автор поста оценил этот комментарий

Mimikatz посылается нахуй отбиранием прав дебага.

0
Автор поста оценил этот комментарий

а потом админ думает что лучше бы звездой на ёлку, чем так

DELETED
Автор поста оценил этот комментарий

Года полтора назад я битых полчаса уговаривал касперский таки разрешить мне запуск mimikatz. Ну очень нужно было узнать пароль к учетке, не меняя его при этом.


А вот что делать с исполняемыми скриптами по сети - вопрос открытый, но я думаю, если будут получены кредсы уровня администратора домена, злоумышленник и так что хочешь сделает, поэтому я думаю что с этим бороться нет смысла особого. Главное самим не пользоваться из-под админской учетки.

раскрыть ветку (14)
1
Автор поста оценил этот комментарий

касперский - это резак бабла по сути. помню когда работал криптором - (но это в прошлом) - он убивался либо антиэмулятором - то есть изменением мусорной трассы на точке входа, либо импортом. либо и тем и другим и другими модификациями - но это поработать минут 20 и всё. из всех аверов был реально одной из днарских контор. таже авира имела на тот момент уже нелинейную нейросеть детекта, и доставляла самые большие проблемы, если цеплялась. сейчас хз как у них. каспер это тупо разлеркламленный бред имхо.

раскрыть ветку (3)
3
DELETED
Автор поста оценил этот комментарий

Тем не менее как убиватор говна, которое накачивает юзеры - он реально хорош. С тех пор, как мы перешли на касперский, у нас на 1500+ машин было 2 случая заражения вирусами, в обоих случаях - через машину, на которой касперский был отключен.


Однако, ни один инструмент защиты не работает, если он один, и любой можно сломать, если этим заниматься. Если комбинировать инструменты защиты - то получается вроде недурственно.

раскрыть ветку (2)
Автор поста оценил этот комментарий

вы хоть представляете что по всему сектору облака хотя бы битдефендера по всему голубому шарику требуется всего один специалист, чтобы снять детект на протяжении всего четверти часа?) и дальше, как стаб залетает, - также)

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Как я и говорил, ни один инструмент защиты не работает, пока он один.

0
Автор поста оценил этот комментарий
Ну очень нужно было узнать пароль к учетке, не меняя его при этом.
LAPS?
раскрыть ветку (6)
0
DELETED
Автор поста оценил этот комментарий
Не, там доменная учетка была, намертво вкрученная в написанное в каменном веке приложение, которое и помнить забыли.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Обычно от этого спасает документирование. :-)

раскрыть ветку (4)
0
DELETED
Автор поста оценил этот комментарий
Спасает. Но не могу же я задокументировать то, о чем забыли года за два до того как я устроился в эту компанию... :)
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Я обычно в таком случае стараюсь переделать все заново, по возможности. Чтобы не зависеть от чёрного ящика.

К слову, на нынешней работе я в основном и стараюсь построить все по уму. Только сдвинуть многотысячную контору с места тяжеловато.

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Разумеется, программисты себе поставили задачу всю эту хуйню переписать, задокументировать, сохранить исходники и вообще. И они эту задачу вроде даже сделали.


Однако от нас ждут не только верных стратегических решений, а еще и чтобы вот эта хуйня заработала вот прям сейчас =С

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну, вот прям щас и у нас есть. Но стараемся избавляться тот легаси там, где это возможно.

0
Автор поста оценил этот комментарий

Касперский? Боже, а что им ещё пользуется и зачем? Есть же решения уровня предприятия, а не soho, хотя бы trend micro

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

Ну, он, типа, работает, вот и пользуемся. Управление с центрального сервера есть полное, а что еще нужно-то. Может быть, если вообще все будет виртуализировано, тогда следует и об этом подумать, но пока что компьютеров у меня в 10 раз больше, чем виртуальных машин...

0
Автор поста оценил этот комментарий
trend micro
Ну нахуй. Пользовался я этим поделием. Его инопланетяне слепили из говна жопой.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку