Псевдо защита от "плаксы"

На волне шумихи вокруг WannaCry появились "доброхоты" якобы помогающие защититься от новомодного вируса.
Сейчас как раз восстанавливаю последствия "паранои" и "псевдо-защиты" от "плаксы".....
Девочке рекламный баннер написал, что нужно защититься от вируса и она согласилась - ей поставили некую "чистилку" и "аваст" - после этого доступ к сетевым папкам пропал как класс...
Откатился на предыдущую точку восстановления и все снова заработало! ;)

Псевдо защита от "плаксы" Wannacry, Linux и Windows, Linux, Windows, Информационная безопасность, Сисадмин, Взлом, Компьютерные сети

Заодно решил проверить всю Сервисную сеть на уязвимости и к сожалению нашёл несколько Windows Server 2000 и 2003 с рядом уязвимостей, среди которых был сервер отвечающий за телефонию, на котором "админ" VoIP додумался в качестве Админской учётки использовать связку логин/пароль 1111, а на других серверах его зоны ответственности был чуть более секьюрный логин "Администратор" и пароль "12345678". Разговоры с этим недо-админом и нашим начальством ни к чему хорошему не привели, кроме того, что мне сделали выговор, что я полез в чужие сервера и оклеветал классного специалиста, гордость конторы и семьянина воспитывающего маленького ребёнка...

Псевдо защита от "плаксы" Wannacry, Linux и Windows, Linux, Windows, Информационная безопасность, Сисадмин, Взлом, Компьютерные сети

Лига Сисадминов

1.5K пост17.6K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий
А нету документации, как и нет регламента сети :-)))

И это в компании на 700+ человек? Печаль-беда.

К слову, 60К в госконторе? Это как? Они достаточно прижимистые в плане ЗП, на сколько я знаю.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Оклад 21расчётная единица множится на... 1400(раньше был мрот, а теперь какая то неведомая хрень) + надбавка за стаж + ненормированный рабочий день + классный чин(государева служба) + ежемесячная премия + квартальная и годовая премии. Вот так и получается когда долго работаешь зарплата вырастает, но когда искал себе помощников мог говорить лишь о гольном окладе ибо остальное вроде как есть, но может меняться.

Опять же отпуск 43дня который если бы был напарник мог бы откуливать одним куском, но по причине отсутствия замены гуляю частями по 2 недели под честное слово, что за пределы региона не уеду и трубку не отключу :-)))

показать ответы
Автор поста оценил этот комментарий

Нужно смотреть предметнее, конечно. Но, возможно в более свежих прошивках добавили поддержку SMB2 и SMB3.

Хотя, это должны быть глубоко устаревшие NAS, т.к. первая версия протокола уже давно устарела, и не рекомендуется к использованию.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
добавить мало - отключать устаревшее надо. я первым делом на серваках отключаю ssh v1 и перегоняю на нестандартный порт. На WiFi роутерах по умолчанию либо не шифрован либо wps и что характерно WPE И WPA1 - никто не убирает.
2
Автор поста оценил этот комментарий

Zabbix я бы сложным не назвал. Cisco на уровне CCNA если, тоже не очень сложно.

Всякий тяжеляк вроде BGP и MPLS как правило обслуживают специализированные сетевики.

Если ты линуксоид, то с RHEL и производными должен был неоднократно сталкиваться. Все таки, почти стандарт отрасли. Для прода, разумеется.

С  Tomcat'ом дело не имел. А Nginx и просто Apache - у меня дома установлены на тестовой лабе.

TCP\IP, VLAN - тоже проблем не вижу.


У меня самого не так давно сорвалось собеседование с Veeam. Из-за английского языка, к слову. Что самое обидное, им нужен уровень от Intermediate и выше, а у меня Pre-Intermediate. Всего одной ступеньки не хватило.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну там всё неоднозначно было, у меня в рекомендациях был приятель записан, который у них раньше работал и нахамил, ну и соответственно ко мне было предвзятое отношение... а так то да, мог бы поднатаскаться... в остальных конторах нужны как правило эникейщики....

Автор поста оценил этот комментарий

Но, тут есть нюанс. Обычно 445 порт не пробрасывают во внешнюю сеть.

Так что, скорее всего - заражение происходит внутри локальной сети, из скомпрометированной машины.

А вот откуда он попадает на нее - большой вопрос.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

В статьях про вирус всё подробно написано - ссылки, письма, а 445 - это либо изнутри либо на очень странных людей рассчитано. Я на серваке с самбой имеющей внешний ip эту сетевуху самбе запретил и в фаерволе так же запретил ибо нефиг искушать судьбу :)

Автор поста оценил этот комментарий
Чтобы расшифровать мог потом.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Такие штуки на крайний случай хранятся, если вдруг власть резко поменяется и порешат, что админ не нужен и что каждый суслик агроном :-)))

показать ответы
DELETED
Автор поста оценил этот комментарий
Ну вот я вас же предупреждал))) полезно читать все таки. А насчёт собеседования не стоит печалиться. Zabbix прост, с Cisco в нашем деле желательно сертифицироваться))) Вебы это вообще основы для тех кто 15 лет в линухе... Уверен что вы их знаете неплохо и надо только манны курнуть. Самое сложное будет разобраться в ПО которое они под себя разработали. Особенно если вы не застанете предшественника. Вот если бы требовали sip знать, то это специфика.
раскрыть ветку (1)
Автор поста оценил этот комментарий
в разных местах по разному, к примеру ЦОД "Почта России" - хотел от претендена знание кучи языков программирования, что бы латать выпадающие сервисы, но нач отдела так и не смог описать что именно нужно делать и не назвал размер з/п - было сказано "не хуже чем в вашем резюме". А при том, что они брали в команду из 4х админов и речь шла о белой з/п - было странно слышать, что они не могут вслух или на бумаге цифру обозначить.
показать ответы
Автор поста оценил этот комментарий

Рубит SMB1, которому давно уже пора на свалку.

Да и вообще, ставить апдейты с драйверпака - как-то фу.

раскрыть ветку (1)
Автор поста оценил этот комментарий
если я правильно понял некоторые NAS на этой версии протокола живут....
показать ответы
3
Автор поста оценил этот комментарий

эх молодежь..

в 200х на работе решили посканировать соседе в adsl пуле.

заодно безопасность у себя проверить.

в результате нашли комп из банка который голой жопой в инет торчал.

ну кто сканировал у нас залез нашел аську, написал в нее что так и так не хорошо нужно закрыть как ни как банк. в результате 6 лет уловки выдали.

кто с Оренбурга знают эту историю.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
мне историю про CityBank рассказывали, как толпа народа их серваки для вычислительных целей пользовали после того, как предупредили админов.... а попался не тот кто отломал дырку, а кто накосячил...
Автор поста оценил этот комментарий

нахрена нужен соболь в сервере, в контролируемом помещении?

раскрыть ветку (1)
Автор поста оценил этот комментарий
это вопрос к министерству зравоохранения - они такое учудили... причем там весело 1 сервак с W2k12 и поднятой VM, на VM крутится W2k12 с AD. На 2м серваке Терминальный сервер.
Автор поста оценил этот комментарий

Ну да, приятная железка. Особенно, если учесть, что она заменила несколько Intel Modular Server. [Та еще пакость, на самом деле].

И ее внедрение позволило избавиться от пары стоек старых серверов.

раскрыть ветку (1)
Автор поста оценил этот комментарий
с intel modular столкнулся - нам в одно подразделение привезли сие чудо - квм с 3мя блэйдами и рэйдом + "соболь"...
показать ответы
Автор поста оценил этот комментарий

Ну хорошо хоть VPN был, а не сервак голой жопой в DMZ болтался.

Или он именно это и сделал?

раскрыть ветку (1)
Автор поста оценил этот комментарий
win2k3 в роли vpn-сервера и кучей ненужных сервисов висел одной сетевухой на белом ip.
показать ответы
3
Автор поста оценил этот комментарий

первоначально он тупо сканит ипшники все подряд и если находит открытый 445 пытается применить туда эксплоит, в вашем случае с раздолбаем админом, такое может быть на каком-нибудь "резервном" компе/сервере который смотрит в интернет напрямую без файрвола/роутера и без мартовских апдейтов алес гемахт, оно уже простукивает всю внутреннюю сеть

на тестах в выходных, писали, что было достаточно 3 минут прямого доступа в инет с виртуалки, чтобы подцепить эту хворь

раскрыть ветку (1)
Автор поста оценил этот комментарий

у админа раздолбая виндовозный VPN-сервак наружу смотрел.. :)))

я его по бырому обновил и самбу прикрыл ибо она там вааще не нужна была...

показать ответы
2
Автор поста оценил этот комментарий

Ну, у меня несколько бесперебойников было по 5-8 kW.

Что же касается поизводительности - то там было порядка 100 ядер, и терабайт оперативной памяти.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вкусняшка :)))

показать ответы
Автор поста оценил этот комментарий

Все разом?

Это был blade-server, если тебе интересно.

Пожалуй даже суммарно больше был вес. Т.к. там еще пару полок СХД было.

Примерно такая вот железка, но чуть меньше дисковых полок было.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да нет, каждый бесперибойник  Eaton9350 на 25кВа с аккумами более 150кило. Причём его сначала работяги дотащили до серверной, а уже там, когда ящик раскрыли, он на колёсиках съехал на своё рабочее место :)))

показать ответы
Автор поста оценил этот комментарий
хотят человека сразу заточенного под их железки и софт.

Например?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Высоконагруженные сервера, zabbix, cisco и куча других программ и железок с половиной из которых не приходилось работать. а названий некоторых и не знал до собеседования.


Вот сюда хотелось, но не понравился их начальству:

"«GGA Software Services»

Уровень зарплаты з/п не указана

Город Санкт-Петербург, Чёрная речка

Требуемый опыт работы 1–3 года


Основные задачи:


Администрирование, обновление и поддержка серверов на базе Linux, включая работу по поддержке программного обеспечения, разработанного в компании

Управление и поддержание работоспособности информационной структуры с удалёнными ЦОД

Участие в проектах по расширению инфраструктуры, интеграции новых систем и программных продуктов

Построение тестовых систем, систем для разработчиков

Техническая и информационная поддержка пользователей


Требования:


Опыт работы с Linux (RHEL/CentOS) на уровне администратора;

Опыт работы с Web-серверами: lighttpd, Apache Tomcat, nGinx;

Понимание сетевых технологий: ТCP/IP, VLAN;

Знание одного из скриптовых языков (bash, python, perl, или других) на уровне администратора;

Устойчивость к стрессами, коммуникабельность;

Ответственность, способность работать в команде, системное мышление, обучаемость;

Английский язык – не ниже intermediate.


Желательно:


Высшее техническое образование;

Опыт администрирования Windows 2003/2008 Server;

Знание БД MySQL;

Знание систем мониторинга (Zabbix, SNMP);

Знание Web серверов: nginx, lighttpd, Apache.


Наши условия:


Достойный уровень компенсации, устанавливаемый по результатам интервью

Опыт работы с крупнейшими западными фармацевтическими компаниями

Отличные условия для профессионального и карьерного роста, интересные проекты, работа в команде профессионалов, корпоративные тренинги и семинары

Офис в современном бизнес-центре в пяти минутах ходьбы от ст. метро "Черная речка"

Курсы английского языка

Гибкий график работы

Оплата ДМС

Частичная компенсация годового абонемента в спортзал (50%)


"

показать ответы
Автор поста оценил этот комментарий

Для этого есть грузчики. Но не с гидролизной синевой.

А на счет тяжести - одна из таких железок весила 200 кг. И стоила 10КК почти.

раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня бесперебойники в серверной столько весили...

показать ответы
4
DELETED
Автор поста оценил этот комментарий
Не читали про атаку через уязвимость в SMB? Ай яй яй))) особенность ваннакрипта, в том что его не нужно запускать))) он сам лезет через уязвимость на порте 445. Так и расходится по сетям. И не только он кстати.
А что касается работы))) вы просто в зоне комфорта, вот и боитесь перемен)))
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Про ваннакрипт читал, но 445 это скорее уже второй уровень атаки, а первоначально приходит волшебное письмо или ссылка или ещё какая то хрень основанная на психологии. а 445 ломает уже контору изнутри...

Да, выйти из зоны комфорта сложно, хотя уже год или больше висят анкеты на хэд.хантере и суперджобе, катаюсь по собеседованиям, но толку пока ноль. Реально интересных контор единицы и то у них слишком завышенные требования к претендентам - хотят человека сразу заточенного под их железки и софт.

показать ответы
DELETED
Автор поста оценил этот комментарий
Ничего так что fail2ban очень несвежая но отличная разработка? Вы прям претендует на роль форка, своим скриптом. Но чисто из интереса на чем скрипт?
раскрыть ветку (1)
Автор поста оценил этот комментарий

На баше :)))

показать ответы
Автор поста оценил этот комментарий

А чьи логи он анализирует?

раскрыть ветку (1)
Автор поста оценил этот комментарий

CGP, FTP, ssh.

Автор поста оценил этот комментарий

Ну, я по себе сужу. За 5 лет стажа - я сменил 3 компании.  В каждой из них - были все более интересные задачи, и более тяжелые железки.

раскрыть ветку (1)
Автор поста оценил этот комментарий

главное, что бы тяжёлые железки спину не надорвали! в прямом смысле слова :)

показать ответы
1
DELETED
Автор поста оценил этот комментарий

"оклеветал классного специалиста, гордость конторы и семьянина воспитывающего маленького ребёнка..."

Это ещё фигня, ты ещё и виноватым окажешься когда он что нибудь подцепит...

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

кто не работает, тот не ошибается :)

показать ответы
Автор поста оценил этот комментарий

А не скучно? Я бы за 15 лет сдох бы от скуки.

Собственно, я обычно и меняю работу, чтобы не закисать на одном уровне.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Всегда есть чем занятся. Доки и статьи почитать, что то самому написать, погулять пофоткать и обработать на работе в свободное время....

показать ответы
Автор поста оценил этот комментарий

Да даже по плохому уходить имеет смысл именно так..

Ибо за подобные действия:

Во первых - могут взять за жопу

Во вторых - могут ославить среди работодателей так, что доверят только картриджи менять. И то, под конвоем.

Оно само рухнет.

А при уходе по хорошему - вообще надо передавать документацию, и прочее.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А нету документации, как и нет регламента сети :-))) первоначальные пароли от "железных" серваков лежат в спец.хране, но всё давно на виртуалку переехало и пароли 100 раз поменяны с тех пор :-)))

показать ответы
Автор поста оценил этот комментарий

Смысла нет. Обычно там, где решают, что админ не нужен. Все после ухода его ляжет и самостоятельно.

И не надо будет себе карму портить.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

И это тоже знаю. предыдущего админа 16ть лет назад обидели и система легла спустя 2 недели после его увольнения. восстановить не смогли - там был жёсткий зоопарк из OS/2, FreeBSD, Linux и NT4.0 - проще было с нуля всё настроить. Так что если буду по хорошему уходить - просто оставлю как есть - народ тупо конфиг коммутатора настроить не сможет не говоря о серваках, у которых может место забиться неучтённым мусором. Ну или какой нить скрипт случайно не отработает при перезапуске или ещё что то бональное, но для виндузятников неожиданное... А вирусы это так - коллекция на случай если переусердствуют...

показать ответы
1
DELETED
Автор поста оценил этот комментарий

Да выкиньте вы эту хрень. Скрипт пишется на раз-два, чтобы мальчику ничего не забывать.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Советуете пойти на Астру? :-)))

показать ответы
1
Автор поста оценил этот комментарий
Причем, сильно не бесплатный. :-)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это да и жутко глючный... Договора на обслуживание давно нет, Добрый мальчик спец из другой конторы приходит за спасибо, когда всё падает... А нашему телефонисту лень несколько команд выучить, что бы подвисшие платы поднимать... Ну и как показывает сканер - софт тоже нуждается в донастройке и обновлении. туда пока не лезу ибо забыл пароль, который и не должен был знать :)))) кажется там связка была dadmin/dadmin1  :-)))

показать ответы
3
Автор поста оценил этот комментарий

Закинь псевдошифровальщика, который демонстративно залочит новосозданные тхт файлы на рабочем столе, а потом скажи "ну я же говорил".

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Зачем "псевдо", если есть парочка "боевых" шифровальщиков снятых с VIP-сотрудников и из бухгалтерии и заархивированных в дальнем, тёмном углу на Linux проксике :-)))

показать ответы
2
Автор поста оценил этот комментарий
у меня везде пароли 123 на серверах. никакой проблемы не вижу. нравится большие пароли запоминать - запоминай. нормальным людям только мозг не имей.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это ваше личное дело, а у меня Гос.контора на 700 рабочих мест и более 2тыс. устройств.

"Надо" - делать работу хорошо, а если не можешь - не делай, никто не мешает спать на рабочем месте, играть в игры, качать торренты и смотреть порно получая оклад 60т.р. за приход на работу.

показать ответы
7
DELETED
Автор поста оценил этот комментарий

Незнаю как делается у вас, а я пишу в таких случая служебную записку в которой издагаю все возможные исходы такого бездействия. Некоторые коллеги меня за это сначала дико возненавидели, а теперь за советами бегают, после того как их PBX-ы получили порцию трафика, на лютые тыщи, а моя наружу показывает большой КуЙ. Прислушиваются, начали сами следить за http://www.securitylab.ru/subscribe/vulnerability/

Конечно против лома - нет приёма. Но, всё таки, Ёж - птица гордая. Пока не пнёшь - не полетит!

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У нас всеми на всех наложено или накладено :-(((

Попытки писать служебки начальство не поощряет, а наоборот кошмарит, что такого делать не надо ибо это говорит о бездействии, попустительстве и т.д. моего начальства...

Регламента сети нет как класса - всем всё можно, но вот что бы сеть и серваки не загнулись - приходится время от времени устраивать провокации, что бы народ выходил из коматоза и начинал что то делать...

показать ответы
Автор поста оценил этот комментарий

нет, не отказались, изначально после 7,7 было в планах перейти исключительно на макспатрол, но после выхода 7,8 заявили что будет жить дальше икспайдер, зотя может уже что и поменялось

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Цинус то был в бесплатной триалке, которая основные вещи показывала. Я вот пока ленюсь писать скрипт для nmap - который будет все уязвимости проверять, да и xspider давал ссылки на патчи и советы по устранению уязвимости... Контора мне этого МаксПатруля вряд ли купит, а за свои деньги меня жаба душит покупать :))) Пишут что 7.8 будет поддерживаться до упора ибо она на Макспатруль движке. А 7.х ветка можно считать закончилась на 7.7.

показать ответы
Автор поста оценил этот комментарий

паук какой версии?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

7.7, есть ещё 7.0

Долго и безуспешно искал 7.8 и ненашёл, они ведь от паука совсем отказались перейдя на МаксПатроль :(

показать ответы
Автор поста оценил этот комментарий

а с ним поговорить?

или вообще тугой?

раскрыть ветку (1)
Автор поста оценил этот комментарий
говорил. начинается нытье "у меня дочь, я не высыпаюсь", "мне это не интересно" и коронное "за такие деньги еще и работать???"... в общем "не трогай каку и вонять не будет"....
Автор поста оценил этот комментарий

ну так возьми комп на нем стенд из виртуалок накрути, и пусть учит знания.

у меня все эникеи через это проходят. не хотят, хорошо премии не будет :)

раскрыть ветку (1)
Автор поста оценил этот комментарий
у нас премия ни от чего не зависит. вот если жестко накосячить - ее могут лишить. как бы он был шефом назначен админом VmWare так что виртуалок хватает, а хосты с паролем 12345678 ;))))
показать ответы
Автор поста оценил этот комментарий

пусть учится, тебе за его работу не платят.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Меня постоянно упрекают, что я не заставляю его учить мат.часть и не даю ему пароли от ключевых серверов. а он безолаберный и безграмотный по 3 ошибки в одном слове делает(нам нужно было 50юзверям по быстрому пароли поставить и список логинов/паролей был мной заранее подготовлен)
показать ответы
1
Автор поста оценил этот комментарий

Да вероятно, они просто логи читают.  RDP, с простым паролем, да на стандартном порту - мечта взломщика. Взломают минут за 15. С твоим то паролем.

раскрыть ветку (1)
Автор поста оценил этот комментарий
я даже ssh на нестандартный порт угнал и отключил поддержку 1.х версий ;)))
1
Автор поста оценил этот комментарий

неустойку по простою на тебя спишут :)

а взломали бы его ну и разбирался бы сам.

раскрыть ветку (1)
Автор поста оценил этот комментарий
как бы сам он не умеет, от слова совсем, он в танке.... приходится всё, что связано с сетью за него делать...
показать ответы
4
Автор поста оценил этот комментарий

это статья если что :)

раскрыть ветку (1)
Автор поста оценил этот комментарий
мозгов не хватит собрать доказательную базу... ;)
логи если и есть, то их еще к чему то привязать нужно, а структура сети не задокументирована. есть только проектная документация по скс - ничего общего не имеющая с реальностью(проектировали cisco 2300, поставили h3c s5600, спустя 6ть лет заменили на huawei s5300), топология частично сменилась...
показать ответы
DELETED
Автор поста оценил этот комментарий
Это не поможет) могу привести пару примеров атак)))
раскрыть ветку (1)
Автор поста оценил этот комментарий

Это тоже6 понятно, если тупо сканернуть и потом эксплоитом, то можно и вынести, но пока моя контора никому не нужна и максимум это подбор паролей на почтовике и попытка отломать php на веб-серваке :)

показать ответы
1
Автор поста оценил этот комментарий

Он не тебе писал.

Да и зачем городить самописный скрипт, когда есть fail2ban?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нууу... иногда проще написать, чем искать что то подобное.... к тому же мой скрипт появился скорее всего раньше той программы, о которой вы говорите. Я когда скрипты писал - активно перекапывал все форумы гуглом и всё что находил проверял - кучу разных вариантов видел, но свой писать былое удобнее. Началось всё с логов почтовика ну и за одно остальные логи подцепил.

показать ответы
2
DELETED
Автор поста оценил этот комментарий

Да вы не переживайте, доберется и до вас брут-атака))) А там после вазелина, когда попа заживет, научитесь запоминать что-нибудь посложнее.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У меня есть скрипт-анализатор логов - ведёт статистику по подбору паролей по всем выставленным наружу сервисам с последующим занесением "красавчегов" в чёрный список по ip. :)

показать ответы
2
DELETED
Автор поста оценил этот комментарий

Ну так вы в таком случае бэкапните своё, откройте 445 порт на нате и ждите))) Думаю много времени не нужно будет в свете последних событий))) А там и начальство для себя оргвыводы сделает и коллеги. Хотя, как SSA, рекомендую вам брать руки в ноги и делать ВЖУХ от такой конторы)))) Хаос он обычно в голове.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А зачем 445 порт? Надо ссылки в левых письмах открывать любит, думают что если написано "повестка из суда" и вложенный архив, то архив обязательно нужно открыть и запустить вложенный exe-шник, а потом удивлятся что стало с кучей документов как на рабочем компе, так и на сетевом диске...

Я в этой конторе 17ть лет работаю из них 15ть лет админю линуксу. Давно бы свалил, если бы были интересные предложения. Пока зовут лишь "разгребать какашки"(c)Начальник ИТ-отдела ЦОДа, ну или в другие сомнительные конторки, где всё ещё плачевнее, чем в моей конторе, а разница в зарплате не большая и в новом месте не факт, что будут платить столько сколько обещают, да и кругом обязанностей тоже не всё понятно....

У себя я по крайней мере знаю за что отвечаю :)))

показать ответы
5
Автор поста оценил этот комментарий
Не прав ты.
Сделал добро - бросай его в воду.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Классика! :))) Обажаю эту серию Армянских мультов :-)))

Автор поста оценил этот комментарий
Наружу у тебя случайно RDP не висит?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У меня висел :))) Один хлопчик попросил виндовозный сервак под RPG-сервер поставить - RDP ему практически в течении недели отломали :-))) Удалил сервак с VmWare и забыл :)))

1
Автор поста оценил этот комментарий

На заметку админам небольших офисов.


Относительно "заплаток" от "плачущего" - ставил немедни дрова через DRP, который помимо дров предложил две/три заплатки от данного вируса, ну поставил, в итоге доступ к папкам расшареным в сети отвалился. Собственно, заплатка рубит службу "обозреватель компьютеров" в которых как раз и есть протокол SMB отвечающих за шару. В итоге пришлось откатываться на пару часов назад, перед установкой DRP.

раскрыть ветку (1)
Автор поста оценил этот комментарий
собственно, я это в тексте и описал.
1
Автор поста оценил этот комментарий

Если верить changelog'у fail2ban на Github - то появился он в 2004 году.

https://git-hub.com/fail2ban/fail2ban/blob/master/ChangeLog

[убери тире в начале]

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нуу... я свой скрипт на пару лет позже написал и возможно пользовался той же концепцией - на опеннете было много статей и примеров подобных идей, но готовой программы не встречал и вряд ли бы воспользовался. У меня из автоматических анализаторов логов только Вебалайзер и сарг стоят/стояли (вроде как есть, но никому давно не нужны)

1
Автор поста оценил этот комментарий

А вот так выглядит с точки зрения безопасности сервер управления телефонной станцией Avaya :-(

Иллюстрация к комментарию
показать ответы
DELETED
Автор поста оценил этот комментарий
Вы ещё забываете про товарищей любящих Майнинг))) им вообще пох чё за контора.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нууу... у нашего коллектива в друзьях есть один хацкер, время от времени проверяет защиту снаружи, если что предупреждает...

Автор поста оценил этот комментарий

вчера такая хрень вылазила один раз на домашнем компе - закрыл, не читая, и забыл.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нууу... у меня юзера пугливые параноики - жмут что не поподя не читая :-)))

23
Автор поста оценил этот комментарий

сорян, но вот за такие шуточки уже и пизды получить можно, какой бы плохой админ там не был и то что он проигнорил предупреждение, это, похоже, была не ваша зона ответственности

если на складе висит хуевый замок, это не значит что надо брать ножовку и идти его пилить, а если решили все таки сделать это во имя добра, то лучше не палиться

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Так неоднократно на протяжении 15ти лет говорю и ему и начальству, что логин den и пароль den - это не секьюрно и является дырой, как и "12345678" и комбинация с "qwerty". Ну вот не доходит до человека. На серверах в моей зоне ответственности я ему просто не даю больше учёток, после того, как почтовик ломанули(наличие юзерской учётки и уязвимости было достаточно). А насчёт "палиться" - прошло более суток, после драки кулаками не машут, возможно ощущение, что кто то чужой влез в систему человека чему то научит, хотя нет - за 15ть лет только процесс деградации заметен :-(


Если на складе моей конторы висит кривой, ржавый, разваливающийся замок - докладная начальству, а если не реагируют - вешаю свой замок :)

показать ответы
26
Автор поста оценил этот комментарий

На картинке, пользователь с именем и паролем 1111, имеет права Пользователя, а не админа и к тому же отключен, так что.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Ну.... так у меня открытая "ДЫРА", я подумал, что если "Дыра" - "это норма" - "то там неверное кто то живёт"... зашёл и поменял админа на юзера, сменил ЧЕСТНЫЙ админский пароль, зашёл админом и отключил 1111 - профит :) Через пару часов телефонист прибежал с квадраткыми глазами и криками "меня взломали" :-)

показать ответы