Псевдо защита от "плаксы"

На волне шумихи вокруг WannaCry появились "доброхоты" якобы помогающие защититься от новомодного вируса.
Сейчас как раз восстанавливаю последствия "паранои" и "псевдо-защиты" от "плаксы".....
Девочке рекламный баннер написал, что нужно защититься от вируса и она согласилась - ей поставили некую "чистилку" и "аваст" - после этого доступ к сетевым папкам пропал как класс...
Откатился на предыдущую точку восстановления и все снова заработало! ;)

Псевдо защита от "плаксы" Wannacry, Linux и Windows, Linux, Windows, Информационная безопасность, Сисадмин, Взлом, Компьютерные сети

Заодно решил проверить всю Сервисную сеть на уязвимости и к сожалению нашёл несколько Windows Server 2000 и 2003 с рядом уязвимостей, среди которых был сервер отвечающий за телефонию, на котором "админ" VoIP додумался в качестве Админской учётки использовать связку логин/пароль 1111, а на других серверах его зоны ответственности был чуть более секьюрный логин "Администратор" и пароль "12345678". Разговоры с этим недо-админом и нашим начальством ни к чему хорошему не привели, кроме того, что мне сделали выговор, что я полез в чужие сервера и оклеветал классного специалиста, гордость конторы и семьянина воспитывающего маленького ребёнка...

Псевдо защита от "плаксы" Wannacry, Linux и Windows, Linux, Windows, Информационная безопасность, Сисадмин, Взлом, Компьютерные сети

Лига Сисадминов

1.5K поста17.6K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

На заметку админам небольших офисов.


Относительно "заплаток" от "плачущего" - ставил немедни дрова через DRP, который помимо дров предложил две/три заплатки от данного вируса, ну поставил, в итоге доступ к папкам расшареным в сети отвалился. Собственно, заплатка рубит службу "обозреватель компьютеров" в которых как раз и есть протокол SMB отвечающих за шару. В итоге пришлось откатываться на пару часов назад, перед установкой DRP.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Рубит SMB1, которому давно уже пора на свалку.

Да и вообще, ставить апдейты с драйверпака - как-то фу.

раскрыть ветку (3)
Автор поста оценил этот комментарий
если я правильно понял некоторые NAS на этой версии протокола живут....
раскрыть ветку (2)
Автор поста оценил этот комментарий

Нужно смотреть предметнее, конечно. Но, возможно в более свежих прошивках добавили поддержку SMB2 и SMB3.

Хотя, это должны быть глубоко устаревшие NAS, т.к. первая версия протокола уже давно устарела, и не рекомендуется к использованию.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
добавить мало - отключать устаревшее надо. я первым делом на серваках отключаю ssh v1 и перегоняю на нестандартный порт. На WiFi роутерах по умолчанию либо не шифрован либо wps и что характерно WPE И WPA1 - никто не убирает.
Автор поста оценил этот комментарий
собственно, я это в тексте и описал.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку