Вот такая петрушка

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) « Первая ... 5 6 [7] 8 9 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Dinozauer
18.02.2022 - 07:29
-1
Статус: Offline


Бредоносец

Регистрация: 12.01.15
Сообщений: 1823
Цитата (ARBATskiy @ 17.02.2022 - 11:47)
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

Ну это если пароль типа "12345678" или "васядурак1234" сработает, а тут может быть пароль по сложности сопоставимый с номером кошелька(ну что-то типа 1NeJEFzY6PbVS9RvYPfDyP93iqXxHjav791), чай не дураки шифровали alik.gif
 
[^]
Dryusan
18.02.2022 - 07:30
2
Статус: Online


Ярила

Регистрация: 22.06.20
Сообщений: 3717
У нас в конторе , поле не паханое , для таких.
Ни какой защиты . даже вафля без пароля. Все компы завязаны в локалку .И не каких бэкапов.
Любой школьник может разорить компанию. Когда устроился и заметил такое , офигел.
Я начальству говорил , а им пофиг.

Это сообщение отредактировал Dryusan - 18.02.2022 - 07:31
 
[^]
aerskaz
18.02.2022 - 07:31
0
Статус: Offline


Приколист

Регистрация: 19.04.13
Сообщений: 359
Цитата (JohnDow @ 18.02.2022 - 09:51)
Цитата (aerskaz @ 18.02.2022 - 08:44)
У меня более 50 баз в SQL крутится. Бэкапится в 3-х местах.

А бакапы верифицируються?
А сообщения о ошибках в джобе идут ?

А то или бакап Шредингера получаеться или вообще джоб уже 4 месяца выполнитсья не может

А бакапы верифицируються?
Конечно. Плюс аудиторы выборочно просят восстановить бэкап вручную за какой-нибудь день и бухи сверяют данные.
 
[^]
Dekado
18.02.2022 - 07:32
0
Статус: Offline


Ярила

Регистрация: 12.10.11
Сообщений: 2477
а расскажите мне, господа профессионалы, как бы вы бекапили, скажем, 10тб данных?
с ежедневно изменяемым, скажем, 1тб?
:)
 
[^]
JohnDow
18.02.2022 - 07:34
1
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24657
Цитата (Dekado @ 18.02.2022 - 09:32)
а расскажите мне, господа профессионалы, как бы вы бекапили, скажем, 10тб данных?
с ежедневно изменяемым, скажем, 1тб?
:)

Инкримент ?
 
[^]
Efrasinii
18.02.2022 - 07:34
0
Статус: Offline


Приколист

Регистрация: 25.10.21
Сообщений: 388
Цитата (Dekado @ 18.02.2022 - 07:32)
а расскажите мне, господа профессионалы, как бы вы бекапили, скажем, 10тб данных?
с ежедневно изменяемым, скажем, 1тб?
:)

Это пиздец трабла. Надо сегодня сделать бэкап, последний раз в сентябре делал🙄

Размещено через приложение ЯПлакалъ
 
[^]
Murlocatavr
18.02.2022 - 07:34
-2
Статус: Offline


Юморист

Регистрация: 7.10.21
Сообщений: 420
Диванные эксперты подъехали. Антивирус на Линукс?!?!?! Если есть вирус под Линукс, то вы в *уй не брякали, со своим 00.1 btc. Есть более значимые цели, с не одной сотней миллионов долларов.
 
[^]
rainstuff
18.02.2022 - 07:35
2
Статус: Offline


Ярила

Регистрация: 31.05.10
Сообщений: 1205
Когда в банке работал, тоже случай был. Начальнику на почту пришло подозрительное письмо. Он у админа спрашивает- что будет, если я его открою? Наш админ в ответ - ничего, у нас касперский последний везде стоит. Начальник открыл. Вирусняк положил всю локалку. Потом ещё дня 3 восстанавливали. Благо, без серьёзных последствий. Так что, на антивирус надейся, но по сомнительным ссылкам лучше не ходить.

Размещено через приложение ЯПлакалъ
 
[^]
vikv
18.02.2022 - 07:35
0
Статус: Offline


Приколист

Регистрация: 10.06.16
Сообщений: 217
Никогда такого не было... И вот опять...
Млять, шифровальщики уже хуй знает сколько времени по сети бродят, уже все в курсе, что не стоит по левым ссылкам ходить...
Но нет, находятся уникумымы до сих пор...
Лови печеньку
xxxx:decryptors.***spamlink***

Это сообщение отредактировал vikv - 18.02.2022 - 07:36
 
[^]
Rosvvv
18.02.2022 - 07:35
1
Статус: Offline


Юморист

Регистрация: 6.12.14
Сообщений: 505
Всегда есть bekap

 
[^]
vitrevers
18.02.2022 - 07:36
1
Статус: Offline


Ярила

Регистрация: 29.10.16
Сообщений: 6131
было, видел, думал не новое, по итогу всё нормально оказалось, в безопасном экзеншик какой то удалил незнакомый и всё заработало, публичную почту сотрудникам пришлось заблочить
 
[^]
JohnDow
18.02.2022 - 07:37
0
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24657
Цитата (aerskaz @ 18.02.2022 - 09:31)
Цитата (JohnDow @ 18.02.2022 - 09:51)
Цитата (aerskaz @ 18.02.2022 - 08:44)
У меня более 50 баз в SQL крутится. Бэкапится в 3-х местах.

А бакапы верифицируються?
А сообщения о ошибках в джобе идут ?

А то или бакап Шредингера получаеться или вообще джоб уже 4 месяца выполнитсья не может

А бакапы верифицируються?
Конечно. Плюс аудиторы выборочно просят восстановить бэкап вручную за какой-нибудь день и бухи сверяют данные.

Кстати в свое время херней страдал и понял что самое жопное делать это не разовое шифрование..тут как говориться бакап поднял и все...а плановое изменение сведений постепенно... грубо гря каждый день запускается джоб и в 1% ячеек меняет сведения на рандомные того же типа. На следующий день оптяь и оптяь..... и когда спохватятся будет непонятно какой бакап восстанавливать..все данные белиберда. Но назад это уже не откатить... это уже именно "убийство" базы.
 
[^]
rahman79
18.02.2022 - 07:38
0
Статус: Offline


Ярила

Регистрация: 14.01.16
Сообщений: 2043
Уволенному айтишнику жить на что-то надо.

Размещено через приложение ЯПлакалъ
 
[^]
khvost
18.02.2022 - 07:38
0
Статус: Offline


Балагур

Регистрация: 9.06.16
Сообщений: 892
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

К сожалению антивирус даже обновляемый раз в пол часа не панацея. Ловил несколько раз таких уродов. В основном конечно секретарь косячит. Бекап спасает однозначно. Потом сознательно давал пару раз секретарю шифрануться, главбуху и закупкам. Иначе не хотели включать голову и думать прежде чем клацать все подрят. Не возвращал им некоторые не очень существенные файлы и ву аля, теперь сначала думают, потом делают.
 
[^]
ioooan
18.02.2022 - 07:39
-2
Статус: Online


Шутник

Регистрация: 19.05.21
Сообщений: 77
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Стопудов девочка секретарь открыла письмо на почте .exe )))

Размещено через приложение ЯПлакалъ
 
[^]
DrEvil45
18.02.2022 - 07:39
0
Статус: Offline


Ярила

Регистрация: 17.12.13
Сообщений: 2404
У товарища в фирме так было пару лет назад. Экономил на антивирусах. Отдал 250т.р. Только расшифровка дня 3 шла. Потом, не скупясь, в безопасность вложился.

Размещено через приложение ЯПлакалъ
 
[^]
metalalex
18.02.2022 - 07:41
2
Статус: Offline


Ярила

Регистрация: 29.06.18
Сообщений: 1112
Может быть такая фигня. Форма 1С-ная. Значит, что админ запустил внешнюю epf- обработку. 1С при этом спрашивет, что точно ли вы уверены, что хотите запустить неведомую хуйню? Конечно! А далее обработка может творить че угодно и не только с базой. А может и не спрашивать, если придурок убрал галочку "Защита от опасных действий" у своей учетки в конфигураторе.


Вот такая петрушка
 
[^]
Royer
18.02.2022 - 07:41
0
Статус: Offline


Приколист

Регистрация: 24.10.16
Сообщений: 315
Как как, Марь Ивановна флешку вставила в сеть/сервак. Или "обнова" пришла. Порты что. прям все-все закрыты? Даже сетевые которые парк машинок держат?Да. а вы PoE используете? Тогда еще легче)
 
[^]
R0iZ
18.02.2022 - 07:41
0
Статус: Offline


Приколист

Регистрация: 4.07.13
Сообщений: 236
Цитата (Rissiver @ 17.02.2022 - 13:57)
да если честно ни кто не будет бекапица каждый день. Сам сисадмин сайта Администрации.

В смысле никто? У меня бэкап каждую ночь делается на отдельный носитель, плюс каждую субботу архивируются и сжимаются бэкапы на другой носитель.
 
[^]
SSgood
18.02.2022 - 07:42
0
Статус: Offline


Ярила

Регистрация: 11.02.11
Сообщений: 1118
Цитата (rainstuff @ 18.02.2022 - 10:35)
Когда в банке работал, тоже случай был. Начальнику на почту пришло подозрительное письмо. Он у админа спрашивает- что будет, если я его открою? Наш админ в ответ - ничего, у нас касперский последний везде стоит. Начальник открыл. Вирусняк положил всю локалку. Потом ещё дня 3 восстанавливали. Благо, без серьёзных последствий. Так что, на антивирус надейся, но по сомнительным ссылкам лучше не ходить.

в 15 года- инструкцию сделал , действия при получении сомнительного письма .... фиг с ним- там все расписано , прям для тупых... фишка в другом , на почтовом серваке ( хостинг внешний) хороший антивирь и антиспам- за 8 лет пользования , разные конторы - ни разу не было зверя через него , не приходило. так вот история- звонит манагер-0 приди- письмо не открывается ! прихожу- открыт мэйл ( личный) и там типаоченьважныйдокументсрочнооткрыть.бат Спрашиваю открывал? да - но не открывает ! беда беда ! я еще Васе отослал- у него тоже не открывает! чини! ну епа , руки в ноги и писать обьяснительную gigi.gif так увлеклись что не заметили тотал шифрования инфы на их компе.... теневые бэкапы исправили ситуацию минут за 40 на каждом компе...
 
[^]
OlOlOlOEB
18.02.2022 - 07:42
2
Статус: Offline


Ярила

Регистрация: 14.06.20
Сообщений: 3738
Цитата (ARBATskiy @ 17.02.2022 - 11:47)
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

У экселя пароль убрать - 5 минут, даже никакой спец софт не нужен)))
А с архивами только брутфорс, а сколько он времени займет никому не известно, может день, а может год.
 
[^]
MinimumLaw
18.02.2022 - 07:42
1
Статус: Offline


Балагур

Регистрация: 30.08.10
Сообщений: 938
Цитата (Den4ik58 @ 17.02.2022 - 11:48)
Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

А как давно тот Linux обновлялся?
Сам факт того, что "сервер на Linux и порты закрыты" это своего рода "иконка в машине". Только за последние две недели было найдено несколько критических уязвимостей, каждая из которых потенциально могла скомпроментировать систему.

Но если обслуживался регулярно, то возврат бакапов самое простое. Куда интереснее будет понять кто, а главное как.
 
[^]
JustDMA
18.02.2022 - 07:43
0
Статус: Offline


Ярила

Регистрация: 17.12.20
Сообщений: 3383
Видно, что это linux. Я не встречал шифровальщиков плд lunux. Тс ты все рассказал нам? Или у вас все под root работают с паролем 123?

Размещено через приложение ЯПлакалъ
 
[^]
ywqlv2idxv
18.02.2022 - 07:43
0
Статус: Offline


Ярила

Регистрация: 25.03.19
Сообщений: 1046
Цитата (Den4ik58 @ 17.02.2022 - 11:48)
Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

Каким пользователем создан архив?

Размещено через приложение ЯПлакалъ
 
[^]
rainstuff
18.02.2022 - 07:45
1
Статус: Offline


Ярила

Регистрация: 31.05.10
Сообщений: 1205
Кстати, да, залазят через RDP. Сам сталкивался пару раз с вирусами-шифровальщиками, но повезло- комп был пустой в плане полезной информации. Надо правила доступа к компу настроить и лучше на определённые IP. Т.к. если по RDP залезут, то антивирус тут не спасёт- его тупо отключат.

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 61252
0 Пользователей:
Страницы: (15) « Первая ... 5 6 [7] 8 9 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх