Вот такая петрушка

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) « Первая ... 3 4 [5] 6 7 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
djvinny
17.02.2022 - 19:58
1
Статус: Offline


Берендей

Регистрация: 10.03.11
Сообщений: 1826
Было такое. Умельцы аутсорсеры бухи открыли рдп и привет. Покупали битков на 120т.р.
Хорошо что дешифратор прислали.

Размещено через приложение ЯПлакалъ
 
[^]
Saracin007
17.02.2022 - 20:41
3
Статус: Offline


تقديم فكرة

Регистрация: 8.12.21
Сообщений: 651
Цитата (perakula @ 17.02.2022 - 11:54)
вот поэтому если работаешь с базами данных, то БЕКАП делать надо как минимум раз в неделю

Друг лизни розетку. Ты наверное хотел сказать, что бэкап базы должен делатся полный минимум раз в сутки, с журналами раза 2-3 в сутки и хранится они должны не на сетевых дисках Samba, а как минимум по Ftp или вообще на ленту. С глубиной бэкапа этак с неделю, в зависимости от требований бизнеса.

Это сообщение отредактировал Saracin007 - 17.02.2022 - 20:43
 
[^]
sayanmen
17.02.2022 - 20:45
-1
Статус: Offline


Приколист

Регистрация: 29.01.16
Сообщений: 220
Стандартный косяк, бэкап храним рядом с основной базой.
Админу двойка за поведение.
 
[^]
horrordash
17.02.2022 - 20:50
-1
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
все админы делятся на тех, кто еще не бэкапит, и тех, кто уже бэкапит :)
 
[^]
Pilokarpios
17.02.2022 - 22:29
3
Статус: Offline


Приколист

Регистрация: 13.02.18
Сообщений: 352
Видно же что сообщение написано Платформой 1С, значит шифранули средствами 1С. Как всегда у службы rphost админские права, у юзеров разрешен запуск внешних обработок (1с ники орут на каждом шагу, что это дыра), твори что хочу с удаленного клиента через 80 порт. Сколько я таких ебланов повидал.
 
[^]
paruko
17.02.2022 - 23:25
0
Статус: Offline


Весельчак

Регистрация: 23.09.15
Сообщений: 169
Цитата (Den4ik58 @ 17.02.2022 - 12:00)
Ну как минимум надо знать пароль от кластера 1с, пароль от БД, пароль пользователя. Ну или получить доступ к консоли самого сервака. Каким образом это вышло непонятно, буду разбираться так как очень интересно в образовательных целях

Разве пароли не прописываются в конфиге 1с? Их достаточно для всего.

Размещено через приложение ЯПлакалъ
 
[^]
РыжаяБородa
18.02.2022 - 00:40
0
Статус: Offline


Рыжая Борода

Регистрация: 31.08.09
Сообщений: 1947
канючил как-то одноэсник мол давай 1с в облако перенесём - был послан на хуй с такими предложениями. кластер на своём железе крутился
 
[^]
HerSDubinu
18.02.2022 - 04:31
1
Статус: Offline


Ярила

Регистрация: 9.12.16
Сообщений: 1306
Цитата (Den4ik58 @ 17.02.2022 - 11:49)
Цитата (greentest @ 17.02.2022 - 11:47)
Если грамотный админ, то лечится поднятием из бекапа базы

Да копии есть, интересно как так получилось..

На скрине плохо видно, но кажется это сообщение самой 1С, если так, то кто то с полными правами обработку запустил скаченную неизвестно где.
 
[^]
dmon1984
18.02.2022 - 04:46
1
Статус: Offline


Ярила

Регистрация: 14.07.20
Сообщений: 2743
Цитата (Котовоз @ 17.02.2022 - 12:21)

Когда надо бухгалтерию от маски-шоу спрятать проще помещение неподалёку снять под сервак.

Зачем прятать бухгалтерию от маски-шоу? Что там такого может быть, чего не сдали уже отчетами в налоговую?

Или еще остались динозавры, не приходующие выручку?

Или конвертную часть зарплаты прямо в Зарплата и Кадры считающие?
 
[^]
nsklife
18.02.2022 - 06:39
0
Статус: Offline


Мартовский КотЭ

Регистрация: 17.09.15
Сообщений: 5407
какой хитрый админ ))..
 
[^]
kvix
18.02.2022 - 06:43
0
Статус: Offline


Хуятус

Регистрация: 28.06.19
Сообщений: 425
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Антивирус не панацея, зашифровать можно нехитрым скриптом, а архиватор вирусом не является... Так что да, бэкапы наше все.

Размещено через приложение ЯПлакалъ
 
[^]
aerskaz
18.02.2022 - 06:44
0
Статус: Offline


Приколист

Регистрация: 19.04.13
Сообщений: 359
У меня более 50 баз в SQL крутится. Бэкапится в 3-х местах.
 
[^]
ШмяГ
18.02.2022 - 06:48
0
Статус: Offline


Ярила

Регистрация: 14.05.14
Сообщений: 3232
Недавно устроился на новую работу. На WAрр приходит вчера сообщение:

[16.02, 12:50] +7 909 212-06-71: Добрый день! Это номер отдела кадров,просьба выслать на этот номер свидетельства о рождении детей до 14 лет, свидетельство о браке,диплом
[16.02, 13:05] +7 909 212-06-71: И фото паспорта


Размещено через приложение ЯПлакалъ
 
[^]
JohnDow
18.02.2022 - 06:49
-1
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24657
Цитата (Den4ik58 @ 17.02.2022 - 13:48)
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

Так сея херовина на сервере или на клиентском компе ?
 
[^]
JohnDow
18.02.2022 - 06:51
-1
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24657
Цитата (aerskaz @ 18.02.2022 - 08:44)
У меня более 50 баз в SQL крутится. Бэкапится в 3-х местах.

А бакапы верифицируються?
А сообщения о ошибках в джобе идут ?

А то или бакап Шредингера получаеться или вообще джоб уже 4 месяца выполнитсья не может
 
[^]
Newvovan1973
18.02.2022 - 06:51
0
Статус: Offline


Ярила

Регистрация: 25.05.13
Сообщений: 13826
Цитата (greentest @ 17.02.2022 - 11:47)
Если грамотный админ, то лечится поднятием из бекапа базы

Если они делали бэкапы:)))

Размещено через приложение ЯПлакалъ
 
[^]
БратецЛис
18.02.2022 - 06:51
0
Статус: Offline


Ярила

Регистрация: 16.08.11
Сообщений: 4352
Цитата (Den4ik58 @ 17.02.2022 - 13:48)
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

Значит доступ давали какой нибудь конторе. А в таких конторах недооценённых гениев как говна за баней, сталкивался с двумя конторами которые так вкрячивались. И да - только кошерный бэкап.
 
[^]
Vlados665
18.02.2022 - 06:53
1
Статус: Offline


Весельчак

Регистрация: 25.11.21
Сообщений: 141
Бэкапы, каждые 6/12 часов один в облаке,другой на сервере....и залупу на воротник таким желающим.

Последние обновы на Ос, ЗАКРЫТЫЕ групповые политики на парольный консольный вход,лишние шары,и несанкционированный сетевой удаленный доступ + работаем с базами под ограниченной учеткой с uac + KSC.

Если ось дырявая или есть контрафакт на пк с кряками это потенциальные дыры.

Сеть ещё -надо смотреть локальная или wan, если есть внешка, то "тип сети" "частная" или "общественная" ( политика работы
сервиса ssdp(upnp) и общего доступа)

Далее -если порты открыты, закрывать фаерволлом или установкой роутера с NAT.

В целом закрытые порты, лучше в stealth и двойной нат-- уже решает 80-90% безопасности с доступом извне - хоть двойной нат и костыль- да надо пробрасывать порты для работы и у такого Nat- есть свои гемморои и заморочки, но для нормального админа, кто шарит в микротиках- не проблема организовать проброс для своего софта в конторе, а остальное просто в аут послать, включая Echo запросы.

Тут плохой сис админ или эникейщик. Всё что я описал это да же не базис а азбука начальная безопасной работы. Углубленно нет смысла расписывать, это зависит от конкретного случая на местах.

Остальное спрашивать с тех что кто-то запустил на местах, для почты и вложений, есть настроенный дядя Женя с антиспам фильтрами проверкой почты + AMSI.

Не пренебрегайте крупными антивирусными вендорами. Касперский Small Office или Endpoint- страхует в почтовиках - много проблем. АВ не панацея, а всеголишь один уровень защиты. Остальное я написал выше.

Это сообщение отредактировал Vlados665 - 18.02.2022 - 07:09
 
[^]
JetPac
18.02.2022 - 06:53
1
Статус: Offline


DonPerignon

Регистрация: 9.06.11
Сообщений: 337
Цитата (ШмяГ @ 18.02.2022 - 10:48)
Недавно устроился на новую работу. На WAрр приходит вчера сообщение:

[16.02, 12:50] +7 909 212-06-71: Добрый день! Это номер отдела кадров,просьба выслать на этот номер свидетельства о рождении детей до 14 лет, свидетельство о браке,диплом
[16.02, 13:05] +7 909 212-06-71: И фото паспорта

... и фото банковской карты с обеих сторон
 
[^]
Kriz0x
18.02.2022 - 06:53
0
Статус: Offline


Ярила

Регистрация: 4.09.13
Сообщений: 1957
Меньше 5 штук баксов. Ну так-то не дорого.
 
[^]
JohnDow
18.02.2022 - 06:54
-1
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24657
Цитата (Pilokarpios @ 18.02.2022 - 00:29)
Видно же что сообщение написано Платформой 1С, значит шифранули средствами 1С. Как всегда у службы rphost админские права, у юзеров разрешен запуск внешних обработок (1с ники орут на каждом шагу, что это дыра), твори что хочу с удаленного клиента через 80 порт. Сколько я таких ебланов повидал.

Опа слона то я и не заметил про 1С.

А так да.. если обработки разрешены, то запустить в шелле на сервере можно... если корявые руки.
 
[^]
Newvovan1973
18.02.2022 - 06:55
0
Статус: Offline


Ярила

Регистрация: 25.05.13
Сообщений: 13826
Цитата (Den4ik58 @ 17.02.2022 - 11:49)
Да копии есть, интересно как так получилось..

Тогда не парься. А своим скажи пусть письма не открывают разные с вложениями, и антивирь под линукс поставь. Админа нахлобучь. Или ты админ:)))?

Размещено через приложение ЯПлакалъ
 
[^]
vily39
18.02.2022 - 06:56
0
Статус: Offline


Приколист

Регистрация: 30.05.20
Сообщений: 298
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Такую дичь присылают в виде внешней обработки к 1с, через почту. И пушит обычно что-то типа " это налоговая, скачайте и запустите обработку, иначе ваши отчёты будут не действительны и блаблабла". Запускают это обычно бухгалтера.

Размещено через приложение ЯПлакалъ
 
[^]
МимоПроходил
18.02.2022 - 06:57
-1
Статус: Online


Ярила

Регистрация: 22.11.04
Сообщений: 10744
bk.ru = mail.ru

как то совсем неудивительно. gigi.gif

Вот такая петрушка
 
[^]
Fledgling
18.02.2022 - 06:57
0
Статус: Offline


Балагур

Регистрация: 23.03.17
Сообщений: 961
Цитата
Скорее всего ничего не удалено, а экран блокируется этой херней.
Надо зайти в безопасном режиме и в корневых папках найти exe файл с этим говном и затереть

Скорее всего. Если сервак на линухе и закрыты порты, как говорит тс - чё т я сомневаюсь.
Пишут есть дыра в 1С. Мда

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 61252
0 Пользователей:
Страницы: (15) « Первая ... 3 4 [5] 6 7 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх