По мотивам сбоя СДЭК

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
anikifya
29.05.2024 - 14:10
1
Статус: Offline


Ярила

Регистрация: 20.04.10
Сообщений: 7904
Цитата (andysh888 @ 29.05.2024 - 13:59)
Цитата (Пупырчик @ 29.05.2024 - 13:53)
ТС, Что ты сделаешь в данном случае? Да у меня были холодные бекапы на съемном диске. Сеть поднял за 5 часов. Телефонию делали люди пару недель. Гребанные электрики.

Такого у меня не было.

Но вообще в текущей серверной стоит 4 уровня защиты по питанию, включая защиту от перегрузов, 2 "порошковых гранаты" и газовая система пожаротушения.

И да, холодные бэкапы в другом здании. Для них отдельное оптоволокно между зданиями.

ну ты же наверное в курсе, что срабатывание порошковой системы убивает все оборудование?
Только баллоны с хладагентом dont.gif
 
[^]
Bobekbrat
29.05.2024 - 14:11
2
Статус: Offline


Ярила

Регистрация: 25.01.10
Сообщений: 3268
Вспомнил. Лет восемь назад видел шифровальщика который менял дату изменения файла на год вперед чем автоматически выкидывал из списка на бэкап потому что почти все вендоры (Veeam, Tivoli, Acronis и под.) не обслуживают "файлы из будущего". Фишка у них такая чтобы админы бабло не ныкали а исправно платили.
 
[^]
Feika
29.05.2024 - 14:20
0
Статус: Offline


Ярила

Регистрация: 26.01.12
Сообщений: 1343
Все должно быть на вм а сам вм должен быть на линуксе

Размещено через приложение ЯПлакалъ
 
[^]
BlackChaos
29.05.2024 - 14:26
3
Статус: Offline


Ярила

Регистрация: 28.12.09
Сообщений: 14674
Цитата (anikifya @ 29.05.2024 - 13:20)
Цитата (VulpesRus @ 29.05.2024 - 12:49)
Шифровальщик? Т-ть сервер на Винде?
Или на Линукс тоже есть?

На линукс есть, но выдает ошибку при компиляции gigi.gif

Это библиотеки не обновил потому что! rulez.gif
 
[^]
BeerMaker
29.05.2024 - 14:36
0
Статус: Offline


Ярила

Регистрация: 23.02.20
Сообщений: 2004
А че, кто-то еще лепит серверы под мелкософтом?
 
[^]
Vadziku
29.05.2024 - 14:38
0
Статус: Offline


Ярила

Регистрация: 3.01.18
Сообщений: 11060
Цитата (Aberrant @ 28.05.2024 - 15:44)
Цитата (Blatero @ 28.05.2024 - 15:29)
да у них и шифровальщик ламерский какой-то..
системные и текстовые файлы зашифровал... а субд не заметил? молдавский вирус?  gigi.gif

нуу, если всё по науке, а не как у этого школьника - ТС`а,
то сервер БД должен быть в DMZ, за собственным маршрутизатором,
за пределы DMZ должен торчать только 3306,
а внутри DMZ консоль админа и выход в DMZ бэкап-серверов
(никаких, блеать доменов, шар, ftp и ssh с ебучими rdp и уж тем более никаких форточек "сервер 2020 xp-про-корпорейшен-васян-эдишн 8 в 1")

тогда шифровальщик может добраться до БД только внедрив свой код непосредственно в логику самой базы,
но при таком раскладе из SQL пробраться в систему, чтобы потом добраться до бэкапов мало вероятно, даже скорее фантастика.

но кто ж так делает? все же на удалёнке, до всех серверов ssh прокинуты и шары, чтобы мышкой файлы шевелить

да и дорого это.
опять же - однокнопочным админом тут не обойтись,
нужен кто-то вменяемый с вменяемой зарплатой

Ты полагаешь твое описание сильно выше "школьника ТС"? lol.gif
 
[^]
andysh888
29.05.2024 - 14:54
1
Статус: Offline


Ярила

Регистрация: 20.12.11
Сообщений: 1424
Цитата (anikifya @ 29.05.2024 - 14:10)
ну ты же наверное в курсе, что срабатывание порошковой системы убивает все оборудование?
Только баллоны с хладагентом dont.gif

Гранаты стоят с запалами на 300 с чем-то градусов. Это "последний рубеж" из расчёта "сгорел сарай, спасём хоть хату".

То есть они сработают по логике тогда, когда сервера уже горят открытым огнём. То бишь если не спасли ни защиты, ни газовая система (5 баллонов больших - хз сколько литров) - бахаем порошок. Порошок тушит эффективнее газа в разы и тушит всё, включая даже подгорающие аккумы бесперебойников. Понятно, что после него "всему кранты", но это уже уровень защиты здания, а не серверной.
 
[^]
Swenum
29.05.2024 - 15:00
0
Статус: Offline


Ярила

Регистрация: 28.12.11
Сообщений: 2497
Цитата (Bobekbrat @ 29.05.2024 - 14:11)
Вспомнил. Лет восемь назад видел шифровальщика который менял дату изменения файла на год вперед чем автоматически выкидывал из списка на бэкап потому что почти все вендоры (Veeam, Tivoli, Acronis и под.) не обслуживают "файлы из будущего". Фишка у них такая чтобы админы бабло не ныкали а исправно платили.

Ну это работает только для файлового бэкапа, если бэкапиться виртуальная машина полностью, то это не сработает.
 
[^]
aleks4g
29.05.2024 - 15:02
1
Статус: Offline


Ярила

Регистрация: 16.02.11
Сообщений: 9849
Сижу,читаю пост .Через пару секунд приходит мысль - нахера ты это читаешь?
Пытаешься понять это ,дурачок ?
 
[^]
ostanovka
29.05.2024 - 15:03
3
Статус: Offline


Ярила

Регистрация: 12.09.10
Сообщений: 1511
добавлю в общую сумятицу smile.gif
А у нас развалился рейд, и админы поднимали 3-е суток.
Самая вишинка была в их переговорах.
- это пробовали ?
- да, не встает
- а этот ?
- вообще не шевелится.
... пауза... минут 15 молчания, потом
- короче есть вот такая тема ( дальше на тарабарском нам не понятном)
- ты долбанулся, вообще все потеряем
- нессы, делай
- да... (дольше не переводимый фольклер)..
- да делай говорю, все будет окей
В общем запускают там какую то серверную процедуру. Сервер шумит, кряхтит, уходит в перезагрузку и затихает, а в углу черного монитора мигает тирешка.
Два админа, устроились около монитора и как гипнотизёры на эту мигающую тирешку.. и тишина.
Так они просидели 36 часов, мы приехали на работу, а они черные и молчаливые. Ну все занялись пхд, все равно делать нечего. И тут в какой то период времени эти два орхаровца как заорут и давай песни гарланить,. Мы такие , что случилось пожар ? конец света ?
А те такие счастливые, чуть ли не со слезами - ОНА ПОЕХАЛА smile.gif
Ну и потом еще сутки или более все поднималось.
 
[^]
iisysQQ
29.05.2024 - 15:09
4
Статус: Offline


Ярила

Регистрация: 28.01.14
Сообщений: 5373
Помнится лет 6 назад на Украине через одну обновление одной бухгалтерской проги пролез шифровальщик... Много тогда админов поседело.
Попала на эту х-ню и моя контора. Прикол в том что контора состояла из кучи филиалов и все! кроме моей, так сказать, зоны ответственности словили шифр, попали на бабки и кучу гемороя админам.
Как же была настроена защита у меня что я по результатам получил премию и благодарность? Да никак блть. Просто настолько ленивая жопа как я обнову ебаного бухгалтерского софта запускал с ручника. А когда приехала сраная вирусная обнова - я бухал и забил хуй обновлять :D

Это сообщение отредактировал iisysQQ - 29.05.2024 - 15:10
 
[^]
Permyak614
29.05.2024 - 15:19
0
Статус: Offline


Шутник

Регистрация: 24.08.14
Сообщений: 77
Автор, а в чём проблема, у тебя БД не шифранули, а только систему немного.
Каталоги АД тоже целые, файлы БД тоже целые.

поднял ос, накатил файлы и готово... Это как спустило 1 колесо, поставил запаску и вперёд. А если БД зашифрованы и бэкапы тоже ?
 
[^]
MaxMeD
29.05.2024 - 16:22
-1
Статус: Offline


For the Empire!

Регистрация: 14.09.16
Сообщений: 4757
Цитата (Andronik1 @ 28.05.2024 - 15:12)
ТС, вот мне строителя не понятны твои монологи. Давай я тебе сейчас задвину про технологии строительства и оформление земли под котеджных посёлок в МО!

ну так тут далеко не одна тема про строительство. присоединяйся
 
[^]
murla
29.05.2024 - 16:46
1
Статус: Offline


Ярила

Регистрация: 28.01.21
Сообщений: 7148
Цитата (vaisman @ 28.05.2024 - 15:28)
Цитата (1vova1 @ 28.05.2024 - 15:25)
Кто платит за ИТ, тот и определяет, будет отдельный диск для баз или нет. Но конечно же строго рекомендуется иметь отдельные диски под базы.

А кто не платит за ИТ, на потеху всей стране бегает с выпученными глазами и ждет, когда клиенты ему глаз на жопу натянут.

Вы, наверное, удивитесь, но тех кто "не платит за IT" подавляющее большинство.
А те кто платит стремятся эти траты свести к нулю.
Это часто порождает кучу идиотских курьёзов, но выводов никто не делает.

Про святые бэкапы уже дважды обсуждалось: зараза расползалась пассивно очень долгое время. И давным давно оказалась и в бэкапах!

Лично я уверен, что это была целенаправленная атака изнутри.
 
[^]
инстинкт
29.05.2024 - 16:47
1
Статус: Offline


Хохмач

Регистрация: 25.02.08
Сообщений: 798
шары, права доступа, никсы, чо еще господа придумаете? писали же о них что ломанули давно, готовились, а для всей вашей хрени есть одна прога, diskcryptor - есть и на форточки и на никсы, шифрует весь диск, с паролем можно зайти в расшифрованную ось, так что решает только бекап лежащий в сейфе
 
[^]
basty
29.05.2024 - 17:42
0
Статус: Offline


Валера Карпин

Регистрация: 7.03.11
Сообщений: 485
ыхыхыхыхыхы
ыхыхых
расскажу прохладную.
после выхода с январских на работу (дело было пару лет назад)
сообщают новость - назначили меня рук-тем айти отдела нашей конторы. предыдущего за ярую профнепригодность отчислили (человек rj-45 от телефонного разъема не отличал и не знал что такое док-станция). Начал я потихоньку вникать в суть и к сожалению не успел
в конце февраля того же года, воскресенье (скорее уже понедельник), получаю я сообщение от нашего административного ассистента - мол чо это за хрень?

Это сообщение отредактировал basty - 29.05.2024 - 17:50

По мотивам сбоя СДЭК
 
[^]
basty
29.05.2024 - 17:49
1
Статус: Offline


Валера Карпин

Регистрация: 7.03.11
Сообщений: 485
Не успел, короче.
Куры из бухи попались на фишинг.
словили шифровальщика.
были зашифрованы:
- контроллер домена
- прод 1с
- тест 1с
- прод срм
- тест срм
- 10 вспомогательных серверов
- сервер бэкапов (тогда он был один, на винде, и в локалке)
- 90% пользовательских устройств

Шифровалось это все не сторонним софтом, а битлокером.
Это жопа, если кто не знает.

Короч, каким то чудом нас ссаными тряпками не погнали.
Потом был долгий и утомительный процесс восстановления всего с нуля.
Выстраивайте новой структуры бэкапов и защиты.
поиск бэкапов хоть каких-то (1с спасло то, что постгря устояла).

2 месяца. Работа с бизоном (бесполезные твари по сути, ну да бог с ними)
Встречи с руководителем отдела К по Мск
и поиск негодяев.

Негодяев изловили - это отдельная песня. я им уже фишинговую ссылку скормить умудрился. Про это потом как нибудь.
Главный вопрос был в том, что жизненно необходимы были 2 сервака. Помочь с выталкиванием данных оттуда даже отдел К не смог.
А у меня получилось. Как - не скажу даже на страшном суде. Товарищ майор был в лютом ахуел когда увидел результат.
Но голова стала сильно более седой конечно за то время.....
 
[^]
Strajker
29.05.2024 - 18:12
0
Статус: Offline


Шутник

Регистрация: 22.01.10
Сообщений: 13
Лет 15 назад работал в одной фирме, как-то раз сервер с базами навернулся. Он хоть и был на Федоре, но жёсткие диски физически полетели, пришлось новую собирать из кусков с магазинов-филиалов, повезло что я не работал сисадмином. Неделю с пацанами и даже начальником в контру и халфу играли. На работу ходить надо, а делать было нечего brake.gif

Это сообщение отредактировал Strajker - 29.05.2024 - 18:28
 
[^]
plintus
29.05.2024 - 18:16
2
Статус: Offline


Ярила

Регистрация: 9.02.15
Сообщений: 1607
венда, фу. думаешь в сдеке она была?
в сдеке были микросервецы в модненьких, но уже задеприкейченых докерах в модненькой, но уже дохлой центоси. а еще у них архитекторы и онолитеги, которые все это модное пытаются разрулить, но в силу личной молодежности знают только один паттерн, который выучили на курсах войтивайти.
а в енти центоси ходят все исключительно под рутами, тк модненькая ансибля или что там еще модней только так и умеет а еще там разрабы, которые хардкодят ключики и паролики бд (естественно рутовые, тк поделить хотя бы по схемам у онолитеков не выходит) в билд-скриптах.

вот и весь сказ. и это не только в сдеке так, так везде, в любом банке, в любой модной корпоративке

Это сообщение отредактировал plintus - 29.05.2024 - 18:18
 
[^]
attraktor
29.05.2024 - 18:17
0
Статус: Offline


Приколист

Регистрация: 31.01.20
Сообщений: 294
слушай, я тут на порносайт не заходил, а у меня все заблокировалось, памаги
 
[^]
plintus
29.05.2024 - 18:26
1
Статус: Offline


Ярила

Регистрация: 9.02.15
Сообщений: 1607
Цитата (Nz778 @ 29.05.2024 - 13:01)
Пришел - матом поругался- ушел. Охуенный пост. Простым смертным это накуя такие знания?

знания тс и тем кто в теме - бесполезны.
тк венда на железе - давно моветон, для нее придумали виртуалки.
бекап, как тут уже писали должен быть изолирован (способов и уровней много) по средствам
но в сдеке всё еще сложней, тк там еще и разрабы с курсов или ссылные из яндыгса

Это сообщение отредактировал plintus - 29.05.2024 - 18:26
 
[^]
plintus
29.05.2024 - 18:28
0
Статус: Offline


Ярила

Регистрация: 9.02.15
Сообщений: 1607
Цитата (energizerK @ 29.05.2024 - 00:56)
Да не получает там никто з/п, я с директором по телефону разговаривал там директор на 2 филиала на наш и на соседний город. gigi.gif Цирк с конями короче.

дык ты с франшизным общался? он ваще не при делах, голова в екб
 
[^]
krueger3
29.05.2024 - 18:32
1
Статус: Offline


Ярила

Регистрация: 2.12.18
Сообщений: 1670
тут лет пять, как с этого сдека сливали базы с номерами телефонов, даже года два назад сайт был, можно было посмотреть кто какие посылки там заказывал. Это значит к полной базе был "свободный" доступ, вот и не удивительно что ее могли всю и зашифровать. Похоже свою дыру с доступом они и не закрыли
 
[^]
kirkshnaider
29.05.2024 - 19:02
1
Статус: Offline


Ярила

Регистрация: 10.07.15
Сообщений: 1545
Цитата (vaisman @ 28.05.2024 - 15:24)
1vova1
Цитата
Если речь про шифровальщики, то он шифрует все компьютеры подряд: рабочие станции пользователей, контроллеры доменов, серверы резервного копирования, рядовые серверы, в общем всё, до чего сможет дотянуться по сети.

Чобля? Это он как контроллеры доменов, через административные шары чтоль шифровать будет?

Чобля номер 2, с какого хуя сервер бэкапов торчит в ту же локалку что и пользовательские да еще и общедоступными шарами? В норме вообще наружу из серверной торчит только то, что необходимо для работы, все остальное спрятано, благо для этого есть масса средств.

Буквы дисков у него...господи.

тут картинка подойдет

По мотивам сбоя СДЭК
 
[^]
RA2FDR
29.05.2024 - 21:12
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10946
Цитата (Modigar @ 28.05.2024 - 14:21)
Цитата
С диска c: копируются все файлы системных БД СУБД MSSQL(master, model, msdb и mssqlsystemresource) хоть на usb-флешку, т.к. они имеют небольшой размер. Если рабочие базы лежат на системном диске, то и их тоже. Кроме того можно посмотреть каталог C:\Program Files\Microsoft SQL Server\{version}\Setup Bootstrap\Update Cache

вот это вообще пиздец...
хотя я линуксоид, и в вендах ничо не понимаю, но хранить на системном диске базы, это выше моего понимания.
хотя наверное никто не парится при установке софта "далее"-"далее" жамкают, посто же хуле, юзер-френдли ёбанаврот

У MS SQL под виндой это по умолчанию. Если на линукс его ставишь - он ставится в /opt, а уж там находится он на системном диске или нет - это как ты сам его предварительно распилишь.

Ну и да, ТС слишком сложно описал. Файлы рабочих баз стащить и просто attach на новый сервер - и все. А описанные танцы с бубном - это если этот attach не удался - вот тогда уже пытаемся собрать "как было" и молиться чтобы завелось.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32035
0 Пользователей:
Страницы: (9) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх