Про Яндекс

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
lion2006
21.04.2025 - 16:27
2
Статус: Offline


Ярила

Регистрация: 15.05.14
Сообщений: 17873
Цитата
За проброс портов в интернет надо пиздить палками. В интернет смотрит только прокся, которая живёт по принципу запрещено нахуй все. Хотите работать в сегменте локалки, vpn блять

Ну мне только не рассказывай, типа я не понимаю.

Но каковы долбаёбы? Оценил?
Политику строгих паролей открутили, политику блокировок явно не настроена. Сервер РК имеет теже учётные данные.
Сделали всё что бы просрать инфу

Размещено через приложение ЯПлакалъ
 
[^]
slavagru
21.04.2025 - 16:29
1
Статус: Offline


Ярила

Регистрация: 29.04.17
Сообщений: 2071
Цитата
История где-то двухмесячной давности. Коллега рассказал
Обратились к нему из одной конторы, поймали шифровальщик.
Сервер зашифрован, сервер хранения РК зашифрован.
Ну он стал разбираться. 1. RDP голой жопой в интернет.
2. Все сервера в домене
3. В пятницу их мальчики завели учётку test123 с паролем 123123123 с правами доменного админа. Зачем то понадобилось. И не отключили после того как поигрались.
В понедельник уже всё было зашифровано

А у них кто сеть админит? Инженер- пограмист, который начальнице АХО подчиняется?

Размещено через приложение ЯПлакалъ
 
[^]
lion2006
21.04.2025 - 16:31
0
Статус: Offline


Ярила

Регистрация: 15.05.14
Сообщений: 17873
Цитата (EraserEx @ 21.04.2025 - 16:24)
Я смотрю, тебе, ТС, уже корзинку насовали, но все равно добавлю по мелочи.
Часто в фильмах вижу, да и в жизни тоже нередко, что водила ну никак не может сидеть за рулем "всухомятку" - непременно нужно, чтобы звуки гармонические заполняли салон доверху. А если захотелось спешиал музыки, то вынь да положь лично собранную флешку, которая, естественно, валяется где-то под задним сиденьем. И вот он в процессе езды, придерживая руль пяткой, начинает копаться под ковриком... Жизненно важно, чтобы ЗВУЧАЛО? Никак в относительной тишине, не отрываясь от дороги, не проехать эти 15 минут по городу?

Чем тебя музыка не устраивает? Просто запустить всё до начала поездки, а громкость и треки переключать можно и кнопками на руле

Размещено через приложение ЯПлакалъ
 
[^]
Ветас
21.04.2025 - 16:31
-2
Статус: Offline


 

Регистрация: 27.04.13
Сообщений: 1368
Каким бы хуевым яндекс не был, люди продолжают им пользоваться. Даже не смотря на то, что есть более привлекательные варианты всех сервисов.

И регистрироваться там никого не заставляют, даже я мог отказаться от своего старого почтового ящика с pochta.ru который там приютили и поначалу он даже работал (теперь только отпрвка, письма не принимает). Будьте избирательней и никаких проблем.

Это сообщение отредактировал Ветас - 21.04.2025 - 16:41

Про Яндекс
 
[^]
lion2006
21.04.2025 - 16:31
0
Статус: Offline


Ярила

Регистрация: 15.05.14
Сообщений: 17873
Цитата (slavagru @ 21.04.2025 - 16:29)
А у них кто сеть админит? Инженер- пограмист, который начальнице АХО подчиняется?

Без понятия. Мне эта контора неизвестна лично, какой то долбаёб это очевидно

Размещено через приложение ЯПлакалъ
 
[^]
Agonoizeman
21.04.2025 - 16:35
3
Статус: Offline


Ярила

Регистрация: 29.01.14
Сообщений: 2056
яндекс - это как клеймо говнеца. Чего не коснись. Ненавижу, особенно их гвномаркет. Максимально в игнор. И вообще говнояндексу положена всеобщая отмена.
 
[^]
Freeformer
21.04.2025 - 16:36
0
Статус: Offline


Ярила

Регистрация: 19.08.16
Сообщений: 2743
Программы для бекапа юзай, а не эти свистоперлелки от яндекса и майла. Комп с бекапом должен быть изолирован специальным образом. А уже с него делаются бекапы хоть на яндекс. Админа найдите нормльного. На утсорс наймите, вам запилят

Размещено через приложение ЯПлакалъ
 
[^]
vdtr
21.04.2025 - 16:38
1
Статус: Offline


Ярила

Регистрация: 29.06.22
Сообщений: 1770
Цитата (slavagru @ 21.04.2025 - 16:29)
Цитата
История где-то двухмесячной давности. Коллега рассказал
Обратились к нему из одной конторы, поймали шифровальщик.
Сервер зашифрован, сервер хранения РК зашифрован.
Ну он стал разбираться. 1. RDP голой жопой в интернет.
2. Все сервера в домене
3. В пятницу их мальчики завели учётку test123 с паролем 123123123 с правами доменного админа. Зачем то понадобилось. И не отключили после того как поигрались.
В понедельник уже всё было зашифровано

А у них кто сеть админит? Инженер- пограмист, который начальнице АХО подчиняется?

возможно петрус
 
[^]
slavagru
21.04.2025 - 16:42
2
Статус: Offline


Ярила

Регистрация: 29.04.17
Сообщений: 2071
Цитата (vdtr @ 21.04.2025 - 16:38)
возможно петрус

Это который как Пашкет, только не поёт, а прозу про хрень пишет?

Размещено через приложение ЯПлакалъ
 
[^]
УЧК
21.04.2025 - 16:43
1
Статус: Offline


Ярила

Регистрация: 6.03.16
Сообщений: 8105
ТС, года 3-4 назад случайно ткнул в какую-то "бесплатную" подписку яндекса - запарился отписываться. С тех пор вижу "яндекс" - закрываю/удаляю всё нах.
Кстати, недавно ставил u-торрент на комп, торопился, ткнул в какую-то кнопку "да" - установилась китайская хрень "365" - антивирь и браузер - неделю выводил, как тараканов sad.gif
 
[^]
pppoevpn
21.04.2025 - 16:45
6
Статус: Offline


Шутник

Регистрация: 23.05.23
Сообщений: 35
Яндекс подзаебал, поддерживаю. Там такое чувство что вместо технарь по набрали маркетологов, со всеми вытекающими последствиями. Была ИТ контора, а стала продажная яма

Размещено через приложение ЯПлакалъ
 
[^]
vdtr
21.04.2025 - 16:46
0
Статус: Offline


Ярила

Регистрация: 29.06.22
Сообщений: 1770
Цитата (slavagru @ 21.04.2025 - 16:42)
Цитата (vdtr @ 21.04.2025 - 16:38)
возможно петрус

Это который как Пашкет, только не поёт, а прозу про хрень пишет?

типа таких темы писал

Про Яндекс
 
[^]
lion2006
21.04.2025 - 16:48
0
Статус: Offline


Ярила

Регистрация: 15.05.14
Сообщений: 17873
Цитата (vdtr @ 21.04.2025 - 16:46)
типа таких темы писал

А, было, видел тему.
Ну по уровню вполне да

Размещено через приложение ЯПлакалъ
 
[^]
badSanta
21.04.2025 - 16:48
3
Статус: Offline


Циничный гад

Регистрация: 29.11.07
Сообщений: 931
Цитата (EraserEx @ 21.04.2025 - 16:24)
Я смотрю, тебе, ТС, уже корзинку насовали, но все равно добавлю по мелочи.
Часто в фильмах вижу, да и в жизни тоже нередко, что водила ну никак не может сидеть за рулем "всухомятку" - непременно нужно, чтобы звуки гармонические заполняли салон доверху. А если захотелось спешиал музыки, то вынь да положь лично собранную флешку, которая, естественно, валяется где-то под задним сиденьем. И вот он в процессе езды, придерживая руль пяткой, начинает копаться под ковриком... Жизненно важно, чтобы ЗВУЧАЛО? Никак в относительной тишине, не отрываясь от дороги, не проехать эти 15 минут по городу?

Часто езжу по области, на Яше книжки слушаю, удобно, полочку там собрал, при переключение на плейлист или мою волну не сбивается место где закончил книгу, можно потом дальше продолжать слушать. Вот тут удобно у них, тут постарались, но всякие мелочи перевешивают в негатив

Размещено через приложение ЯПлакалъ
 
[^]
yxTblFpyxTbl
21.04.2025 - 16:48
0
Статус: Offline


Шутник

Регистрация: 3.02.22
Сообщений: 38
Цитата (ЦарьГоры @ 21.04.2025 - 15:21)
Цитата
я энтот яндекс браузер периодически удаляю, дети ставят, и с ним этой хероборы, 360 и иже с ними... суки..

Кто помнит?

ещё то гамно
 
[^]
Гокус
21.04.2025 - 16:50
0
Статус: Offline


Весельчак

Регистрация: 9.10.22
Сообщений: 110
Вбил в поиске цифру (2) фильтранул, отсортировал, почистил. Вместо яндекс-музыки есть куча онлайн радио, на все темы, жанры, и хотелки. Даже тот же рекорд слушать можно без рекламы через сторонние приложения. Кто ищет тот всегда найдет.

Размещено через приложение ЯПлакалъ
 
[^]
yxTblFpyxTbl
21.04.2025 - 16:52
1
Статус: Offline


Шутник

Регистрация: 3.02.22
Сообщений: 38
Цитата (УЧК @ 21.04.2025 - 16:43)
ТС, года 3-4 назад случайно ткнул в какую-то "бесплатную" подписку яндекса - запарился отписываться. С тех пор вижу "яндекс" - закрываю/удаляю всё нах.
Кстати, недавно ставил u-торрент на комп, торопился, ткнул в какую-то кнопку "да" - установилась китайская хрень "365" - антивирь и браузер - неделю выводил, как тараканов sad.gif

360
 
[^]
VampirBFW
21.04.2025 - 17:02
0
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20381
Цитата (lion2006 @ 21.04.2025 - 16:27)
Ну мне только не рассказывай, типа я не понимаю.

Но каковы долбаёбы? Оценил?
Политику строгих паролей открутили, политику блокировок явно не настроена. Сервер РК имеет теже учётные данные.
Сделали всё что бы просрать инфу

Оценил, для теста у меня из говна и палок собрана маленькая реплика большой сети.

Размещено через приложение ЯПлакалъ
 
[^]
accente
21.04.2025 - 17:02
1
Статус: Offline


Хохмач

Регистрация: 17.06.13
Сообщений: 798
Цитата
Какжется не стоит ради 500Гб данных на схд заморачиваться

Не, тут вопрос в ценности данных. У меня так на предыдущей работе случилось. Словили шифровальщик. А у меня бэкапы были ежедневно, еженедельно и ежемесячно. Ежемесячные хранились прям долго. Ну по факту мы потеряли день работы))). Все были рады, но премию не дали)))
Бэкапы лежали на линуксовой машине, доступ по самбе был исключительно с сервера 1с.

Размещено через приложение ЯПлакалъ
 
[^]
lion2006
21.04.2025 - 17:07
1
Статус: Offline


Ярила

Регистрация: 15.05.14
Сообщений: 17873
Цитата (accente @ 21.04.2025 - 17:02)
Не, тут вопрос в ценности данных. У меня так на предыдущей работе случилось. Словили шифровальщик. А у меня бэкапы были ежедневно, еженедельно и ежемесячно. Ежемесячные хранились прям долго. Ну по факту мы потеряли день работы))). Все были рады, но премию не дали)))
Бэкапы лежали на линуксовой машине, доступ по самбе был исключительно с сервера 1с.

А вот то что премию не дали это зря.
Был кстати случай лет 10-15 назад. Небольшая фирма, но хозяин знакомый попросил порядок навести.
Ну туда сюда, копии все дела сделал, и прочее. А через месяц к ним пришли из СК и забрали все сервера. Простой был менее двух суток, приволокли железо и восстановились из расположенной удалённо копии. Премию я получил:)

Размещено через приложение ЯПлакалъ
 
[^]
VampirBFW
21.04.2025 - 17:16
0
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20381
Цитата (accente @ 21.04.2025 - 17:02)
Не, тут вопрос в ценности данных. У меня так на предыдущей работе случилось. Словили шифровальщик. А у меня бэкапы были ежедневно, еженедельно и ежемесячно. Ежемесячные хранились прям долго. Ну по факту мы потеряли день работы))). Все были рады, но премию не дали)))
Бэкапы лежали на линуксовой машине, доступ по самбе был исключительно с сервера 1с.

А зачем? Линуксовая машина огорожена от сегмента сети, общается по принципу яск вам могу, вы идете нахер. Раз в промежуток времени собирает бекапы и складывает к себе

Размещено через приложение ЯПлакалъ
 
[^]
krueger3
21.04.2025 - 17:18
1
Статус: Offline


Ярила

Регистрация: 2.12.18
Сообщений: 1652
Решил сделать поиск от яндекса главным, в гугле, так он сразу стер все стартовые страницы что были ранее и установил свои, карту, яндекс маркет, и хрен что восстановишь. Медленно катиться в Амиго сторону
 
[^]
Insipid2000
21.04.2025 - 17:20
3
Статус: Offline


Ярила

Регистрация: 25.09.14
Сообщений: 1250
Цитата (ПРИМа25 @ 21.04.2025 - 15:43)
"завелся червь-шифровальщик" - это у вас с IT гигиеной было очень плохо

Ну спорное утверждение.
На сегодняшний день уже не скажу, а вот в условном 2015-2016 для инфицирования достаточно одного бухгалтера с учеткой с повышенными правами.
Нахера ей повышенные права? Да потому что какой-нибудь долбаный банк-клиент или еще какая нужная в работе софтина не умеет работать от имени пользователя - ей подавай админа или хотябы паверюзера. А работает это дело разумеется только под internet explorer. И на эту софтину какой-нибудь Eset орет как резаный, но софтина нужна. Поэтому сделаны исключения из правил для Нужной_Софтины и для почты.

Ну а дальше - достаточно одного инфицированного письма с названием акт_сверки2015.xls с макросом внутри например.
 
[^]
VampirBFW
21.04.2025 - 17:24
1
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20381
Цитата
Ну спорное утверждение.
На сегодняшний день уже не скажу, а вот в условном 2015-2016 для инфицирования достаточно одного бухгалтера с учеткой с повышенными правами.
Нахера ей повышенные права? Да потому что какой-нибудь долбаный банк-клиент или еще какая нужная в работе софтина не умеет работать от имени пользователя - ей подавай админа или хотябы паверюзера. А работает это дело разумеется только под internet explorer. И на эту софтину какой-нибудь Eset орет как резаный, но софтина нужна. Поэтому сделаны исключения из правил для Нужной_Софтины и для почты.

Ну а дальше - достаточно одного инфицированного письма с названием акт_сверки2015.xls с макросом внутри например.

Не встречал таких софтин. Максимум что им может потребоваться это какая то ветка реестра. Ставить все надо в папки с доступом конкретного юзера. И самое главное эвристика. Анализ поведения системы. Если в краткий промежуток времени кто то меняет или переписывает файлы, остановить действие, стукануть админу

Размещено через приложение ЯПлакалъ
 
[^]
Insipid2000
21.04.2025 - 17:45
0
Статус: Offline


Ярила

Регистрация: 25.09.14
Сообщений: 1250
Цитата (VampirBFW @ 21.04.2025 - 17:24)
Цитата
Ну спорное утверждение.
На сегодняшний день уже не скажу, а вот в условном 2015-2016 для инфицирования достаточно одного бухгалтера с учеткой с повышенными правами.
Нахера ей повышенные права? Да потому что какой-нибудь долбаный банк-клиент или еще какая нужная в работе софтина не умеет работать от имени пользователя - ей подавай админа или хотябы паверюзера. А работает это дело разумеется только под internet explorer. И на эту софтину какой-нибудь Eset орет как резаный, но софтина нужна. Поэтому сделаны исключения из правил для Нужной_Софтины и для почты.

Ну а дальше - достаточно одного инфицированного письма с названием акт_сверки2015.xls с макросом внутри например.

Не встречал таких софтин. Максимум что им может потребоваться это какая то ветка реестра. Ставить все надо в папки с доступом конкретного юзера. И самое главное эвристика. Анализ поведения системы. Если в краткий промежуток времени кто то меняет или переписывает файлы, остановить действие, стукануть админу

По моему это чудо называлось BSClient для какого-то там банка.
На нее как раз ESET триггерился

Вторым номером в списке числилась локальная серверная часть ЕГАИС (это мониторинг алкашки) - требовала права ЛОКАЛЬНОГО сука админа. Спустя какое-то время поправили, но сам период жопы наружу таки был. Жопа усугублялась тем, что требовался RDP доступ снаружи.

Тогда для защиты от всякой срани на подобных компах делали 2 папки. В одной - очень-большой-файл базы данных (для тех зловредов, которым был интересен весь файл), в другой - пара тысяч мелких файликов по 75кб. Если в этих папках происходила запись-перезапись - алерт и прибить всех, кто туда ломится.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 29787
0 Пользователей:
Страницы: (7) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх