707

Ответ на пост «Атака шифровальщиков»3

Еще в бытность сисадмином перевел все серверы в виртуальные. И в маленьких компаниях на 3 пользователя в 1С тоже. Все, проблема шифровальщиков исчезла навсегда. Как и случайно удаленных файлов , сломанной базы 1С программистом, и прочих. Потому что к хостовой машине, на которой работает виртуалка доступа нет и все бэкапы - полностью виртуальной машины на ней. За 15 лет , как все крутится на виртуальных машинах, теперь уже на своих серверах, ни у меня , ни у клиентов, кто арендует виртуальные машины, данные ни разу потеряны не были. Хоть и ловили раз 10 шифровальщиков, раз 5 стирали базы, раз 50 базы 1С ломались. Но через час уже можно работать на последней рабочей копии системы, чаще , ночной. Еще и вторая копия улетает на резервные серверы, на всякий случай, ни разу не приходилось пользоваться второй копией, все штатно стабильно работает.

Ответ на пост «Атака шифровальщиков»

Только восстановил виртуальную машину клиента. Удивительно, как совпало, раз в полгода такое случается)

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

44
Автор поста оценил этот комментарий

и все бэкапы - полностью виртуальной машины на ней.

Тех, кто держит бэкап на том же сервере, что и исходные данные, ждёт время удивительных открытий -)

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Стоило бы дочитать пост)

показать ответы
28
Автор поста оценил этот комментарий
За 15 лет , как все крутится на виртуальных машинах

Обновления, вот основная проблема. Вот например нужно с Centos куда то мигрировать потому как он все, в 24 году закончится. В 1С обновления плодятся с неимоверной скоростью, прикрыли лазейку с 1С серверами до 10 подключений, и теперь без обновления платформы не ставятся обновления баз. Так что утверждение что 1 раз сделал и свободен верно лишь отчасти. Постоянно какие то роги то прикрутят то уберут.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Все лицензионное. 1С программисты этим занимаются. А к серверам меньше претензий.

показать ответы
8
Автор поста оценил этот комментарий

https://postgrespro.ru/docs/postgresql/15/continuous-archivi...


На ms sql наверняка что-то подобное есть, но я его не админил никогда.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Круто. Спасибо. Не знал, что существует такое решение. Можно внедрять.

показать ответы
4
Автор поста оценил этот комментарий

А я настроил архивирование журнала транзакций и держу реплики СУБД + виртуальные машины.


Восстановится можно не на ночной бекар, а на состояние за 0.5секунд до сбоя

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Можете подробнее описать , как это работает и настроено?

показать ответы
Пивной инженер
Автор поста оценил этот комментарий

Интересно, почему у меня на серверах под Центосом проблем с пропавшими данными никогда не было? Может потому что бэкапы нормально настроены были? :) Не, я тоже перешел на виртуальные сервера. Бэкапить всю виртуалку разом проще, благо места хватает.  Но винду под сервер юзать, фууууууу. Вин маст дай :) Не, ну реально. Как под сервак можно использовать систему, которая без надстроек ничем не защищена толком? Шифровальщики хрен с ним. По сравнению с Танатосом это детский лепет. А ошибка в вин, которой пользовался Танатос с 95го года тянулась вроде. Только в 7ке и поправили. Это я по своему опыту говорю.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Коллега, успехов вам)

показать ответы
7
Автор поста оценил этот комментарий
А если на хост машину пролезет?)
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Да все закрыто, потоптаться на пороге и назад)

показать ответы
0
Автор поста оценил этот комментарий
Нас тоже ломанули через рдп. BlackBit. Организация не большая, 3 компа, 1Ска в облаке копия только от февраля месяца, обидно. С нас и взять то особо нечего, а тут... Подскажите как с минимальными затратами обезопаситься на будущее? Арендовать виртуальный сервак и все держать на нем с ежедневной резервной копией? А юзеры подключаются и работают через удалёнку?
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, у меня именно так. Все работы ведутся в виртуалке, резервируется она полностью каждую ночь. Аренда недорогая , тысячи 3-4 в месяц. Всяко дешевле работы по восстановлению инфо. В ТГ ник ruprofiler , можно без оплаты потестить сервер.

0
Автор поста оценил этот комментарий
День добрый. А какой у вас гипервизор и чем вы копируете виртуалки?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Все на Hiper-V, виртуалки скриптами копируются и Veeam делает инкрементный на глубину 2 недели.

2
DELETED
Автор поста оценил этот комментарий

@Jodin Первую копию пишите в отдельную виртуальную машину (на этом же физическом сервере) на которой больше ничего не крутится?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

На хостовую, где крутятся эти же виртуалки.

показать ответы
4
Автор поста оценил этот комментарий

Реальная стори. В некой конторе был отдел 1С, сотрудники которого сами админили SQL и сервер приложений. Им так было удобно - поскольку они часто работали из дома до ночи, им не надо было дергать админа. Админу было удобно - его ночью никто не дергал. Естественно, он настроил бекапы баз на отдельное сетевое хранилище, на котором сделал шару под своей админской учеткой с крутым паролем. Вроде все нормально относительно? Продолжаем.

Сменился ген. директор, и новый генерал решил заменить 1С отдел внешними поставщиками услуг, франчайзи. Сотрудники отдела посокрушались, погоревали, но смирились и в один день благополучно сократились, передав данные по серверам админу, у которого они уже были. Админ взял серваки под свое крыло, но сделал 2 непростительных ошибки. Первое - не проверил локальные записи админов (компы были в домене), и второе - не дошли руки для установки на комп антивируса.

В итоге на компе появился хитрый шифровальщик. Он подобрал пароль для учетки локального администратора (который был что-то типа 12345678), и просто сел на комп, никак себя не проявляя. При этом прописал себя в автозагрузку.
После того, как на комп залогинился админ, шифровальщик срисовал его пароль, проверил доступ по сети и включился, пошифровав как саму машину, так и кучу сетевых ресурсов, серваков и самое печальное - все бекапы.

Спасло компанию только то, что бекапы еще делались в облако.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Капец.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества