Ваш компьютер атакован опаснейшим вирусом

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (29) « Первая ... 8 9 [10] 11 12 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
l0g0ut
26.02.2017 - 04:12
0
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата (JIR @ 26.02.2017 - 04:08)
Цитата (l0g0ut @ 26.02.2017 - 04:05)
Цитата
Под локальнам админом можно вывести машину из домена.Учи мат.часть

А что домену-то от этого будет? Да ничего.

ой, вот тут ты не прав)))
Ты арп закрыл? Пинги проходят?

В рамках поднятой в топике проблемы ничего домену не будет.
 
[^]
JIR
26.02.2017 - 04:14
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (l0g0ut @ 26.02.2017 - 04:10)
Цитата (JIR @ 26.02.2017 - 04:06)
Цитата (l0g0ut @ 26.02.2017 - 03:57)
Цитата
Логи - это твоя отмазка от тюрьмы)


Это не то, что я хотел услышать.

Ты, кстати, попробуй без нормального парсера виндовых логов аудит в секьюрити логе расшифровать.
А парсеры все денех стоят.

Одно открытие файла генерит несеолько событий, а если поставить аудит на все, то лог засрет весь раздел за пару дней.

Не просто так же аудит по дефолту отключен

Смотря чего ты хочешь.
Простой парсер легко делается на прокси.
Флаги пробиваются акулой с демоном на шлюзе.
Юдп - нафиг он тебе?))

а что на шлюзе парсить? логи клиентского компа, контроллера доменов и файлового сервера?

Не вижу связи, как-то...

А ты уверен, что у тебя весь тср-траффик идёт по правильным адресам?))))
 
[^]
naivnost
26.02.2017 - 04:14
0
Статус: Offline


Балагур

Регистрация: 10.11.16
Сообщений: 940
Цена вопроса три копейки в месяц и называется удаленный сервер для бекапов.
 
[^]
olegnur
26.02.2017 - 04:16
1
Статус: Offline


Шутник

Регистрация: 2.04.14
Сообщений: 11
У пользователя должно быть прав на компе, меньше чем у обезьяны в космосе. Плюс накрученный до паранои почтовик, дабы он резал все отправления непонятного содержания и расширения.
 
[^]
l0g0ut
26.02.2017 - 04:16
0
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата
А ты уверен, что у тебя весь тср-траффик идёт по правильным адресам?))))

опять же, в рамках поднятой проблемы это не имеет никакого значения.

пусть кругом хоть сплошной фишинг будет, но к шифровальщикам файлов это ни с какого боку не приплести
 
[^]
JIR
26.02.2017 - 04:17
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (l0g0ut @ 26.02.2017 - 04:12)
Цитата (JIR @ 26.02.2017 - 04:08)
Цитата (l0g0ut @ 26.02.2017 - 04:05)
Цитата
Под локальнам админом можно вывести машину из домена.Учи мат.часть

А что домену-то от этого будет? Да ничего.

ой, вот тут ты не прав)))
Ты арп закрыл? Пинги проходят?

В рамках поднятой в топике проблемы ничего домену не будет.

Конечно ничего.... так... всю шару убьёт и всё. Делов-то))
 
[^]
JIR
26.02.2017 - 04:17
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (l0g0ut @ 26.02.2017 - 04:16)
Цитата
А ты уверен, что у тебя весь тср-траффик идёт по правильным адресам?))))

опять же, в рамках поднятой проблемы это не имеет никакого значения.

пусть кругом хоть сплошной фишинг будет, но к шифровальщикам файлов это ни с какого боку не приплести

причём тут фишинг?
 
[^]
l0g0ut
26.02.2017 - 04:20
0
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата (JIR @ 26.02.2017 - 04:17)
Цитата (l0g0ut @ 26.02.2017 - 04:16)
Цитата
А ты уверен, что у тебя весь тср-траффик идёт по правильным адресам?))))

опять же, в рамках поднятой проблемы это не имеет никакого значения.

пусть кругом хоть сплошной фишинг будет, но к шифровальщикам файлов это ни с какого боку не приплести

причём тут фишинг?

или я чего-то не догоняю, или ты говоришь о подмене адресов отправителя-получателя, вот при том и фишинг
 
[^]
l0g0ut
26.02.2017 - 04:22
0
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата
Конечно ничего.... так... всю шару убьёт и всё. Делов-то))

А против лома есть бэкап, давай от темы не уклоняться.

Уже давно выяснили, что для файловой 1С нужен полный доступ к шаре, а для сохранности в незашифрованном виде шары нужен бэкап, недоступный шифровальщику.

И да, если враг внутри, то он ручками штатными средствами EFS, той же командой cipher все зашифрует так, что потом никто кроме него не расшифрует, а если админ ему пароль перебьет, то ключи шифрования будут безвозратно утеряны

Это сообщение отредактировал l0g0ut - 26.02.2017 - 04:24
 
[^]
JIR
26.02.2017 - 04:26
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (l0g0ut @ 26.02.2017 - 04:20)
Цитата (JIR @ 26.02.2017 - 04:17)
Цитата (l0g0ut @ 26.02.2017 - 04:16)
Цитата
А ты уверен, что у тебя весь тср-траффик идёт по правильным адресам?))))

опять же, в рамках поднятой проблемы это не имеет никакого значения.

пусть кругом хоть сплошной фишинг будет, но к шифровальщикам файлов это ни с какого боку не приплести

причём тут фишинг?

или я чего-то не догоняю, или ты говоришь о подмене адресов отправителя-получателя, вот при том и фишинг

нахрена такие сложности?
Подмена адресов и флагов - тема интересная, но уязвимая.
Ты по сигнатуре фаер не делал? У тебя шлюз на чём вообще?
 
[^]
l0g0ut
26.02.2017 - 04:27
2
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Кстати, сторонникам запретить все, что не разрешено, хочу напомнить, что безопасность в первую очередь подразумевает доступность сервисов и данных, а уже во вторую очередь защиту от несанкционированного доступа.
Что толку, если для защиты данных вы запретите все и всем, как известно самый защищенный компютер -- это компьютер отключенный от электропитания в сейфе за семью печатями (вроде так рекомендуют хранить корневые СА)
 
[^]
JIR
26.02.2017 - 04:29
1
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (l0g0ut @ 26.02.2017 - 04:22)
Цитата
Конечно ничего.... так... всю шару убьёт и всё. Делов-то))

А против лома есть бэкап, давай от темы не уклоняться.

Уже давно выяснили, что для файловой 1С нужен полный доступ к шаре, а для сохранности в незашифрованном виде шары нужен бэкап, недоступный шифровальщику.

И да, если враг внутри, то он ручками штатными средствами EFS, той же командой cipher все зашифрует так, что потом никто кроме него не расшифрует, а если админ ему пароль перебьет, то ключи шифрования будут безвозратно утеряны

Бэкапы - наше всё! Бесспорно!
Только вот, если я попаду в твою сеть, они тебя не спасут.
Хочешь поспорим?))
 
[^]
l0g0ut
26.02.2017 - 04:34
1
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата (JIR @ 26.02.2017 - 04:26)
Цитата (l0g0ut @ 26.02.2017 - 04:20)
Цитата (JIR @ 26.02.2017 - 04:17)
Цитата (l0g0ut @ 26.02.2017 - 04:16)
Цитата
А ты уверен, что у тебя весь тср-траффик идёт по правильным адресам?))))

опять же, в рамках поднятой проблемы это не имеет никакого значения.

пусть кругом хоть сплошной фишинг будет, но к шифровальщикам файлов это ни с какого боку не приплести

причём тут фишинг?

или я чего-то не догоняю, или ты говоришь о подмене адресов отправителя-получателя, вот при том и фишинг

нахрена такие сложности?
Подмена адресов и флагов - тема интересная, но уязвимая.
Ты по сигнатуре фаер не делал? У тебя шлюз на чём вообще?

причем тут шлюз, когда угроза внутри локальной сети? она мимо шлюза ходит.


Кстати, интересный случай был у клиента моего клиента. Они свой вебсайт забрали от клиента к себе в офис (типа безопасность и все такое).

Сами являлись дистрибьютером какого-то там производителя аппаратных файерволов.

Сервак одним концом в ДМЗ выставили, вторым в песочницу, а бэкап шара была в третей сетке (ну помешанные).

Короче, настроил там бэкапы сайтов, все работало нормально.
Потом попросили еще бэкап системы добавить. Добавляю -- не проходит, причем файл бэкапа создается и лочится на шаре.

Бля с их админами месяц выяснял, что там у них стоит на пути между серваком и шарой, через месяц ыспомнили, файервол с контент-фильтром, который бэкап системстейта (включая дамп реестра) воспринимал, как reg вирус!!!!

Маньяки, одним словом
 
[^]
JIR
26.02.2017 - 04:36
4
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
l0g0ut, круче админа в сети только электрик))))
 
[^]
JIR
26.02.2017 - 04:38
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
l0g0ut, ставить халты на реестр - забудь про выходные!
 
[^]
l0g0ut
26.02.2017 - 04:41
1
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата (JIR @ 26.02.2017 - 04:29)
Цитата (l0g0ut @ 26.02.2017 - 04:22)
Цитата
Конечно ничего.... так... всю шару убьёт и всё. Делов-то))

А против лома есть бэкап, давай от темы не уклоняться.

Уже давно выяснили, что для файловой 1С нужен полный доступ к шаре, а для сохранности в незашифрованном виде шары нужен бэкап, недоступный шифровальщику.

И да, если враг внутри, то он ручками штатными средствами EFS, той же командой cipher все зашифрует так, что потом никто кроме него не расшифрует, а если админ ему пароль перебьет, то ключи шифрования будут безвозратно утеряны

Бэкапы - наше всё! Бесспорно!
Только вот, если я попаду в твою сеть, они тебя не спасут.
Хочешь поспорим?))

Ну, если ты такой серьезный хакер, то против тебя не устоит 99,9% сетей.

Если я построю непреступную сеть, то люди работать просто не смогут.

Я помню работал в конторе, где только один комп отключенный от локалки был подключен к интернет.

Сейчас все намного проще.

Каждый выбирает компромисс между доступностью и безопасностью.

У меня один клиент истерил, когда обнаружил, что в списке 1С баз у отдела кадров увидел бухгалтерскую базу. И даже слушать не хотел, когда ему говорили, что не видимость базы в списке отвечает за отсутствие несанкционированного доступа. И даже более того, если базы в списке нет, но у клиента есть логин внутри базы или он знает логин соседа, то он доступ к ней получит за 20 секунд!

И да, если попадешь в сеть к клиенту, где бэкапы в банковской ячейке хранятся, то данные он не потеряет, инфраструктуру положить получится, но за сутки все будет восстановлено

Это сообщение отредактировал l0g0ut - 26.02.2017 - 04:45
 
[^]
l0g0ut
26.02.2017 - 04:43
1
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата (JIR @ 26.02.2017 - 04:38)
l0g0ut, ставить халты на реестр - забудь про выходные!

ну вот, у всех свои послабления в щите безопасности )

ЗЫ
Ладно, пока тут трепался сервачок один залил пропатчил, пора спать

Бывайте, коллега!

Это сообщение отредактировал l0g0ut - 26.02.2017 - 04:48
 
[^]
JIR
26.02.2017 - 04:49
1
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (l0g0ut @ 26.02.2017 - 04:41)
Цитата (JIR @ 26.02.2017 - 04:29)
Цитата (l0g0ut @ 26.02.2017 - 04:22)
Цитата
Конечно ничего.... так... всю шару убьёт и всё. Делов-то))

А против лома есть бэкап, давай от темы не уклоняться.

Уже давно выяснили, что для файловой 1С нужен полный доступ к шаре, а для сохранности в незашифрованном виде шары нужен бэкап, недоступный шифровальщику.

И да, если враг внутри, то он ручками штатными средствами EFS, той же командой cipher все зашифрует так, что потом никто кроме него не расшифрует, а если админ ему пароль перебьет, то ключи шифрования будут безвозратно утеряны

Бэкапы - наше всё! Бесспорно!
Только вот, если я попаду в твою сеть, они тебя не спасут.
Хочешь поспорим?))

Ну, если ты такой серьезный хакер, то против тебя не устоит 99,9% сетей.

Если я построю непреступную сеть, то люди работать просто не смогут.

Я помню работал в конторе, где только один комп отключенный от локалки был подключен к интернет.

Сейчас все намного проще.

Каждый выбирает компромисс между доступностью и безопасностью.

У меня один клиент истерил, когда обнаружил, что в списке 1С баз у отдела кадров увидел бухгалтерскую базу. И даже слушать не хотел, когда ему говорили, что не видимость базы в списке отвечает за отсутствие несанкционированного доступа. И даже более того, если базы в списке нет, но у клиента есть логин внутри базы или он знает логин соседа, то он доступ к ней получит за 20 секунд!

Крякер)))
Для того чтобы сломать тебе БД, нужно всего-лишь поменять название файла, а потом мд5.
Короче, завязываем с хулиганством))
 
[^]
l0g0ut
26.02.2017 - 05:00
0
Статус: Offline


Хохмач

Регистрация: 14.04.15
Сообщений: 711
Цитата
Для того чтобы сломать тебе БД, нужно всего-лишь поменять название файла, а потом мд5.
Короче, завязываем с хулиганством))

У мну они в сиквеле лежат) не поменяешь, но с хулиганством точно пора завязывать)
 
[^]
sam19751
26.02.2017 - 05:43
-9
Статус: Offline


Ярила

Регистрация: 5.10.15
Сообщений: 4386
сижу прикрытый лицухой известного антивиря с сетевой поддержкой и думаю.....
вот нахуа людишечки себе на попульки ищут проблемы то ....
стоит на работе лет питсот 1С и не разу никогда не легла изза подобной херни..


ответьте пожалуста ЗАЧЕМ ВАМ ЭТО ВСЕ , ну купите вы достойный антивир
 
[^]
tomu
26.02.2017 - 06:02
1
Статус: Online


Юморист

Регистрация: 2.02.15
Сообщений: 430
Цитата (anikifya @ 26.02.2017 - 00:07)
Цитата
Только лишь бухгалтер откроет это письмо, как во всей локальной сети происходит шифрование баз данных "1С"



прекратите писать хуйню.
у пользователя не должно хватить прав на что то, кроме папки "рабочий стол" и "мои документы"
И уж точно - на открытие портов или запуск левых соединений, или запуск экзешников не из "программ файлз"
Если хватило- это вопрос к админу.

Хватит ходить в вытянутом свитере с отщеренным еблом и починять принтеры.
Время наводить порядок в сети.

Золотые слова!

И бэкап, само собой.
 
[^]
JIR
26.02.2017 - 06:05
5
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (sam19751 @ 26.02.2017 - 05:43)
сижу прикрытый лицухой известного антивиря с сетевой поддержкой и думаю.....
вот нахуа людишечки себе на попульки ищут проблемы то ....
стоит на работе лет питсот 1С и не разу никогда не легла изза подобной херни..


ответьте пожалуста ЗАЧЕМ ВАМ ЭТО ВСЕ , ну купите вы достойный антивир

Попроси распечатать лицуху на свой антивирус.
Желательно в цвете и с печатью.
Потом сверни её в трубочку и смажь вазелином.
После всех этих операций, разверни и маши как флагом ЛГБТ disgust.gif
 
[^]
Oнотоле
26.02.2017 - 06:06
0
Статус: Offline


Приколист

Регистрация: 10.04.16
Сообщений: 285
сталкивался с такой штукой недавно, у пользователя зашифровались документы. но прав не хватило дальше пойти. учётку пересоздал и нормуль. интересно почему не полез он на сетевой диск why.gif

Это сообщение отредактировал Oнотоле - 26.02.2017 - 06:07
 
[^]
JIR
26.02.2017 - 06:11
0
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (Oнотоле @ 26.02.2017 - 06:06)
сталкивался с такой штукой недавно, у пользователя зашифровались документы. но прав не хватило дальше пойти. учётку пересоздал и нормуль. интересно почему не полез он на сетевой диск why.gif

Может потому, что керберос есть?
 
[^]
4ugunkin
26.02.2017 - 06:47
-1
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4869
Цитата (dwag @ 26.02.2017 - 00:01)
Цитата (zoleg @ 25.02.2017 - 23:54)
помогает ежедневный бэкап.
Но многие игнорируют данный способ.
Причем, можно использовать встроенные механизмы винды - да... не лучшая хрень, но когда все зашифровано - станет панацеей.

Бэкап лучше создавать на внешний носитель и извлекать по окончании создания. У нас всю инфу вместе с бэкапами закодировали, пришлось 50к отвалить.

а как же вездесущий отдел К?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 78075
0 Пользователей:
Страницы: (29) « Первая ... 8 9 [10] 11 12 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх