Мир по моему сходит с ума

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
VampirBFW
1.11.2017 - 12:29
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18540
385
Я админ, админ давно и упорото. Я верю в админскую логику, я знаю, что каждый сервер логгирует ВСЕ, каждый твой чих, каждое движение, и на всякий случай еще и на zabbix сообщает. И вот сегодняшнее.
Звонит мне начальник отдела реклама одной из фирм, с наездом типа «мне тут позвонили типы, которые наш сайт держат с наездом, что от нас в ядро сайта пролез майнер, заразил сайт, и они уже задрались его чистить, так как заражение происходит вновь после чистки.»
Я ВСЕГДА реагирую, когда есть хоть малейшая угроза организации. Полез курить логи, читать ошибки и думать, откуда дрянь лезть может, параллельно выдернул с сервера почти гектар логов доступа, изменений и прочей чуши. Логи покурил, определил, что заражение пришло от самих держателей сайта, отправил им ответное письмо с указанием выдержки из логов, когда, с какого IP, во сколько кто, чего и как менял.
Разобрались, они признали, что заражение произошло от них, но они уже все поправили, а вот то, что сайт постоянно перезаражается, это уже наша вина. Я уже устал читать логи, потому потребовал прямого ответа, как они это определили с ссылкой на куски логов, кода или хоть чего то. Ответ меня поразил, системный администратор, по сути мой коллега, сослался на то что они не могут быть заражены, так как после той заразы они приняли меры безопасности, и теперь на всех компьютерах стоит аваст и доктор веб. А ответ директора меня просто убил. Дословно «Мы тут подумали, с нас заражение опять прийти не могло, молния не бьет 2 раза в одно и то же место, потому моя интуиция подсказывает, что это от вас» И тут я все, просто аргументы «Покажи логи, дайте данные, да хоть что то» разбивается о железобетонное «ИНТУИЦИЯ».

Понимаете? Это в принципе фирма работающая с сфере ИТ, они мои коллеги, они должны ЗНАТЬ что сервер это не просто какая то железка, но еще и система наборов логов, контролей и систем управления. Это ИТ сфера, но походу ИТ уже уходит на второй план, главное интуиция.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Анти
1.11.2017 - 12:32
123
Статус: Offline


Гидросолдат

Регистрация: 5.07.17
Сообщений: 879
Это видимо такое усложненное ,"и чо?"
 
[^]
lemeserg
1.11.2017 - 12:34
31
Статус: Offline


Юморист

Регистрация: 26.03.11
Сообщений: 444
Тут без бубна не разобраться. Ну или логи уже давай, хули там...
 
[^]
duke2020
1.11.2017 - 12:34
8
Статус: Offline


Юморист

Регистрация: 23.10.12
Сообщений: 571
О таких говорят, лохи со стажем

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал duke2020 - 1.11.2017 - 12:35
 
[^]
GrizlyBear
1.11.2017 - 12:35
13
Статус: Offline


Приколист

Регистрация: 28.07.15
Сообщений: 244
мир по твоему сходит с ума ? - мир сходит с ума по твоему плану
или "мир, по-моему, сходит с ума ? - мир, по твоему мнению, сходит с ума.

Выбирать вариант самим ?

Это сообщение отредактировал GrizlyBear - 1.11.2017 - 12:38
 
[^]
Sneg71
1.11.2017 - 12:38
12
Статус: Offline


Ярила

Регистрация: 20.06.11
Сообщений: 1637
VampirBFW
Без доказательств (хоть насколько-то внятных) я бы сразу нафиг послал. Вернее, регулярно это делаю ))) И в последнее время вопросов стало гораздо меньше, поскольку люди давно уяснили, что мой первый вопрос будет: "А как вы это определили?". И им все равно придется копаться в поисках доказательств.
 
[^]
Maduganga
1.11.2017 - 12:40
12
Статус: Offline


Хохмач

Регистрация: 9.01.17
Сообщений: 684
Майнера-то поймали в итоге? moderator.gif
А то, ишь ты, в ядро залез, крптовалютчик проклятый old.gif

Это сообщение отредактировал Maduganga - 1.11.2017 - 12:48
 
[^]
Beyond1
1.11.2017 - 12:40
5
Статус: Offline


Балагур

Регистрация: 13.01.14
Сообщений: 854
Дак это же сейчас в тренде, мы так выборы в США выиграли
 
[^]
SasOk
1.11.2017 - 12:43
5
Статус: Offline


Шутник

Регистрация: 6.03.17
Сообщений: 68
Ни хрена в этом не разбираюсь и то понял , что они идиоты:)
 
[^]
Kirkorovyev
1.11.2017 - 12:43
23
Статус: Offline


Шутник

Регистрация: 22.03.14
Сообщений: 77
У меня все ходы записаны!
Молодец админ. Так их.

Это сообщение отредактировал Kirkorovyev - 1.11.2017 - 12:43

Мир по моему сходит с ума
 
[^]
blow05
1.11.2017 - 12:44
3
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
лол, а как они могут доказать, что теперь зараза идет не от них, если логи есть только от тебя?

первое заражение ты нашел - ок. но где гарантия, что ты всё вычистил?

я бы для начала сравнил содержимое сервака с содержимым системы контроля версий. и если ничего явно лишнего нет - только тогда можно говорить, что с сервером все в порядке. ну и логи новых заражений нужны, да.
 
[^]
Hanglider
1.11.2017 - 12:46
69
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Коллега, я тебя огорчу!
Сейчас, после современных институтов, приходят устраиваться на работу персонажи, которые свято уверены, что в одном килобайте 1000 байт. Которые на практике никогда не перебирали компьютера, и на полном серьезе предлагающие пропилить разъем SAS, чтобы винт можно было подключить к SATA.
И ладно-бы у них была интуиция чтобы понять, что они несут полнейшую ересь, но нет! У них есть только уверенность, что им должны платить больше, чем директору завода, только потому, что они пришли на работу!
А тебе считай повезло, что твои коллеги хотя-бы знают, что такое логи....

Это сообщение отредактировал Hanglider - 1.11.2017 - 12:53
 
[^]
Klansmen
1.11.2017 - 12:47
7
Статус: Offline


...

Регистрация: 29.06.12
Сообщений: 9643
Цитата
они мои коллеги

Да какие они нахуй коллеги.. Стандартные долбайобы вульгарис.
 
[^]
Vazxep
1.11.2017 - 12:47
0
Статус: Offline


Весельчак

Регистрация: 30.10.15
Сообщений: 150
Так-то директору виднее!
 
[^]
VampirBFW
1.11.2017 - 12:48
27
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18540
Цитата (blow05 @ 1.11.2017 - 12:44)
лол, а как они могут доказать, что теперь зараза идет не от них, если логи есть только от тебя?

первое заражение ты нашел - ок. но где гарантия, что ты всё вычистил?

я бы для начала сравнил содержимое сервака с содержимым системы контроля версий. и если ничего явно лишнего нет - только тогда можно говорить, что с сервером все в порядке. ну и логи новых заражений нужны, да.

Логи есть с сервера, куда имеют доступ и они и я. Я потратил 1 вечер, узнал откуда пришло заражение "Покурил что вновило изменение в структуру сайта, нашел подозрительные действия вычленил их, определил тип и структуру поражающих данных, вычленил IP адреса с которых пришло" передал данные им, им походу понравилось, и они решили продалжать грузить меня, но суть в том что я сайтами не занимаюсь, только железо. И как то не люблю делать чужую работу.
 
[^]
kott01
1.11.2017 - 12:50
10
Статус: Offline


Балагур

Регистрация: 3.04.13
Сообщений: 943
Цитата
Тут без бубна не разобраться.

походу и он не поможет....

Мир по моему сходит с ума
 
[^]
Aranoks
1.11.2017 - 12:52
26
Статус: Offline


Хохмач

Регистрация: 26.02.14
Сообщений: 656
Ай, да все давно в жопу идет, количество "умных" машин растет, а вот люди тупеют. В детстве книги читал фантастические, где расса из высокотехнологической чуть ли в мгновение ока скатилась к папуасам молящимся на истуканы(остатки машин древности). Еще лет 5 и тапки. Будет сборище обезьян с высокотехнологичными девайсами(хотя может и уже).
Прав был Бредбери.
 
[^]
рекрут
1.11.2017 - 12:53
-5
Статус: Offline


Директор Турции

Регистрация: 8.09.11
Сообщений: 1446
автор, бросай ты все это нахуй, назови себя Прыщавым, купи очки и иди ебашь Оксимирона
 
[^]
DrFucker
1.11.2017 - 13:00
6
Статус: Offline


Весельчак

Регистрация: 25.05.16
Сообщений: 188
Как пишут в прессе, сейчас главное от одмина, это знание блокчейна
 
[^]
Evgen42
1.11.2017 - 13:00
2
Статус: Offline


Юморист

Регистрация: 30.01.14
Сообщений: 487
А Греф не начальник той конторы ? или может родственник директора ?
 
[^]
Max04
1.11.2017 - 13:01
2
Статус: Offline


Ярила

Регистрация: 11.07.15
Сообщений: 3376
Цитата
молния не бьет 2 раза в одно и то же место

Ну так и скажи ему, что молния конечно же не бьет 2 раза.

А вот вирус - может! И не только 2 раза gigi.gif

Это сообщение отредактировал Max04 - 1.11.2017 - 13:02
 
[^]
VampirBFW
1.11.2017 - 13:04
3
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18540
Цитата (рекрут @ 1.11.2017 - 12:53)
автор, бросай ты все это нахуй, назови себя Прыщавым, купи очки и иди ебашь Оксимирона

Вы со мной сейчас? А т оя из ваших слов только очки и ебаш понял.
 
[^]
Down
1.11.2017 - 13:05
9
Статус: Offline


Хорошо. Не было бы лучше.

Регистрация: 8.06.11
Сообщений: 1466
Цитата
и теперь на всех компьютерах стоит аваст и доктор веб.


дрвеб, как контора - помог однажды с шифровальщиком - расшифровал
как серверное средство защиты - лажа, пропускает

я, как в конце 90-х понял, что Нортон - наше всё, так в этом и не перестаю убеждаться (хотя на контроллере лучше иметь что-то другое - тренд майкро например)

а насчет "откуда лезет"
у меня вот symantec endpoint protection показывает журнал логов - кто куда и по какому адресу стучится - даже если не через этот сервак выходят, а просто в сети

и тут же блокирует подозрительные
поэтому я с точностью до секунды знаю - кто из идиотов пользователей нажал на "картинку в письме - интересно ведь, вдруг что-то важное"


 
[^]
ZanycH
1.11.2017 - 13:07
16
Статус: Offline


Ярила

Регистрация: 5.04.09
Сообщений: 15476
VampirBFW забей. Вспоминай одно из правил: у нас всё работает, проблемы на вашей стороне.
gigi.gif

У тебя работает? Работает. Проблемы у них? У них. Ну и хуй с ними.
 
[^]
Oneforgiven
1.11.2017 - 13:08
11
Статус: Offline


Вот. Ем клюкву и не морщюсь.

Регистрация: 29.11.14
Сообщений: 3772
ИТуиция gigi.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42300
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх