Еще раз о важном, в миллионный раз о важности бэкапов

Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
Обувка 18 июл 2015 в 14:23
Хохмач  •  На сайте 12 лет
0
Цитата (kuroryu @ 18.07.2015 - 13:26)
стоимость ключа для дешифровки варьируется от 200 до 800 биткойнов

Фигня какая то. 800 биткойнов это более 200 тысяч долларов.
kuroryu автор 18 июл 2015 в 14:26
Дракотенок  •  На сайте 11 лет
-1
Цитата (RegEdit @ 18.07.2015 - 15:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

Т.е. пока он работал у нее папка оставалась открытой?

Добавлено в 14:27
Цитата (Обувка @ 18.07.2015 - 15:23)
Цитата (kuroryu @ 18.07.2015 - 13:26)
стоимость ключа для дешифровки варьируется от 200 до 800 биткойнов

Фигня какая то. 800 биткойнов это более 200 тысяч долларов.

Я так думаю, что просто народ ошибся перепутав биткойны с долларами или еврами. Я процитировала, что сама видела. Кстати, сама офигела от такой суммы.
RegEdit 18 июл 2015 в 14:27
Шутник  •  На сайте 15 лет
0
Цитата (kuroryu @ 18.07.2015 - 14:26)

Т.е. пока он работал у нее папка оставалась открытой?

Именно так.
SNeron 18 июл 2015 в 14:30
Шутник  •  На сайте 13 лет
0
Цитата (kuroryu @ 18.07.2015 - 13:51)
опять же вопрос: какая именно была дурь?

если пошел на сетевой диск, то, значит, файл выполнили именно там. или таки данный зловред уже научился ходить в сеть?

Зловред шел по всем дискам в системе, включая сетевые.
Вирь был точно у меня на компе, ибо после того, как я его выключил - шифрование прекратилось.

Вирь добавил расширение файлов в виде набора цифр, что-то вроде .32768
Никакие лайв сд антивирусы, а в последствии и в живой системе антивири ничего не нашли.

Что это было - без понятия.
kuroryu автор 18 июл 2015 в 14:30
Дракотенок  •  На сайте 11 лет
-1
Цитата (RegEdit @ 18.07.2015 - 15:27)
Цитата (kuroryu @ 18.07.2015 - 14:26)

Т.е. пока он работал у нее папка оставалась открытой?

Именно так.

пристрелите меня кто-нибудь...
Graider 18 июл 2015 в 14:30
Юморист  •  На сайте 16 лет
0
Цитата (RegEdit @ 18.07.2015 - 14:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

И что - она с минимальными правами имела доступ ко всем папкам на сетевом диске ??? разрешения NTFS -> не, не слышал...... )))
kuroryu автор 18 июл 2015 в 14:33
Дракотенок  •  На сайте 11 лет
0
Цитата (SNeron @ 18.07.2015 - 15:30)
Цитата (kuroryu @ 18.07.2015 - 13:51)
опять же вопрос: какая именно была дурь?

если пошел на сетевой диск, то, значит, файл выполнили именно там. или таки данный зловред уже научился ходить в сеть?

Зловред шел по всем дискам в системе, включая сетевые.
Вирь был точно у меня на компе, ибо после того, как я его выключил - шифрование прекратилось.

Вирь добавил расширение файлов в виде набора цифр, что-то вроде .32768
Никакие лайв сд антивирусы, а в последствии и в живой системе антивири ничего не нашли.

Что это было - без понятия.

Ну уже неплохо, что он себя не копировал в каталоги, чтобы продолжать работать после отключения зараженного устройства.
kuroryu автор 18 июл 2015 в 14:35
Дракотенок  •  На сайте 11 лет
0
Цитата (Graider @ 18.07.2015 - 15:30)
Цитата (RegEdit @ 18.07.2015 - 14:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

И что - она с минимальными правами имела доступ ко всем папкам на сетевом диске ??? разрешения NTFS -> не, не слышал...... )))

легко. на файл-помойках выставляется доступ на чтение-запись-изменение для всех юзверей домена. т.е. имея у себя на компе минимальные права, тупик имеет полные права в расшарке файловой помойки.
nazlob 18 июл 2015 в 14:40
Невъебенно высокий статус  •  На сайте 19 лет
0
Цитата (kuroryu @ 18.07.2015 - 14:35)
Цитата (Graider @ 18.07.2015 - 15:30)
Цитата (RegEdit @ 18.07.2015 - 14:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

И что - она с минимальными правами имела доступ ко всем папкам на сетевом диске ??? разрешения NTFS -> не, не слышал...... )))

легко. на файл-помойках выставляется доступ на чтение-запись-изменение для всех юзверей домена. т.е. имея у себя на компе минимальные права, тупик имеет полные права в расшарке файловой помойки.

ну и админские права и установка программ вообще не причем. там js. если только запрещать выполнение js политиками.
есть , кстати два типа, сам сталкивался : первому типу надо еще из инета докачать библиотеки для себя, соотвесно - нет инета- нет проблем.а вот во втором все работает из коробки. и это жопа.
если только ставить др веб, они у себя вроде запилили отслежевание шифровальшиков, мониторят по нездоровому поведению системы.
4ALEXAN 18 июл 2015 в 14:41
Ярила  •  На сайте 13 лет
5
есть два вида пользователей:
1. одни делают бекапы
2. а вторые пока еще их не делают...
Graider 18 июл 2015 в 14:41
Юморист  •  На сайте 16 лет
0
Цитата (kuroryu @ 18.07.2015 - 14:35)
Цитата (Graider @ 18.07.2015 - 15:30)
Цитата (RegEdit @ 18.07.2015 - 14:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

И что - она с минимальными правами имела доступ ко всем папкам на сетевом диске ??? разрешения NTFS -> не, не слышал...... )))

легко. на файл-помойках выставляется доступ на чтение-запись-изменение для всех юзверей домена. т.е. имея у себя на компе минимальные права, тупик имеет полные права в расшарке файловой помойки.

тогда файлопомойку настраивал "эпический далбайоп" ))) каждый юзверь должен иметь полный доступ только к СВОЕЙ папке и папке для обмена (если нужно), точно также делаются папки обмена для отделов, если так необходимо и архивируются такие папки ПОЛНЫМ "налету" раз в час. Личные папки юзеров - раз в сутки желательно ПОЛНЫМ архивом, раз в неделю - делается бекап ВСЕГО содержимого файлопомойки , за исключением музыки\видео\дистрибутивов, и кладется подальше, желательно на внешний винт или DVD\стриммер.

пользователь, как правило не делает бэкапы, до первой потери важного файла )))))

Это сообщение отредактировал Graider - 18 июл 2015 в 14:43
unibot 18 июл 2015 в 14:47
Хохмач  •  На сайте 17 лет
0
жабий скрип лучше вообще отключить, большинство через него заражается
kuroryu автор 18 июл 2015 в 14:48
Дракотенок  •  На сайте 11 лет
-1
Цитата (nazlob @ 18.07.2015 - 15:40)
Цитата (kuroryu @ 18.07.2015 - 14:35)
Цитата (Graider @ 18.07.2015 - 15:30)
Цитата (RegEdit @ 18.07.2015 - 14:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

И что - она с минимальными правами имела доступ ко всем папкам на сетевом диске ??? разрешения NTFS -> не, не слышал...... )))

легко. на файл-помойках выставляется доступ на чтение-запись-изменение для всех юзверей домена. т.е. имея у себя на компе минимальные права, тупик имеет полные права в расшарке файловой помойки.

ну и админские права и установка программ вообще не причем. там js. если только запрещать выполнение js политиками.
есть , кстати два типа, сам сталкивался : первому типу надо еще из инета докачать библиотеки для себя, соотвесно - нет инета- нет проблем.а вот во втором все работает из коробки. и это жопа.
если только ставить др веб, они у себя вроде запилили отслежевание шифровальшиков, мониторят по нездоровому поведению системы.

Веб тоже нифига не может. Предотвратить - это отслеживать изменения ВСЕХ фалов. Но это ж с глузду можно ебануться.
kuroryu автор 18 июл 2015 в 14:51
Дракотенок  •  На сайте 11 лет
-1
Цитата (Graider @ 18.07.2015 - 15:41)
Цитата (kuroryu @ 18.07.2015 - 14:35)
Цитата (Graider @ 18.07.2015 - 15:30)
Цитата (RegEdit @ 18.07.2015 - 14:20)
Цитата (kuroryu @ 18.07.2015 - 14:09)

Как оно получило доступ к сетевому диску? Какие права у буха? Под чем и у кого сетевой диск?

Права у нее минимальные.

А к диску зловред получил доступ элементарно.
У нее в это время была открыта папка из сетевого. Ну шифровальщик увидев это, галопом пронесся по всем папкам в нем.

И что - она с минимальными правами имела доступ ко всем папкам на сетевом диске ??? разрешения NTFS -> не, не слышал...... )))

легко. на файл-помойках выставляется доступ на чтение-запись-изменение для всех юзверей домена. т.е. имея у себя на компе минимальные права, тупик имеет полные права в расшарке файловой помойки.

тогда файлопомойку настраивал "эпический далбайоп" ))) каждый юзверь должен иметь полный доступ только к СВОЕЙ папке и папке для обмена (если нужно), точно также делаются папки обмена для отделов, если так необходимо и архивируются такие папки ПОЛНЫМ "налету" раз в час. Личные папки юзеров - раз в сутки желательно ПОЛНЫМ архивом, раз в неделю - делается бекап ВСЕГО содержимого файлопомойки , за исключением музыки\видео\дистрибутивов, и кладется подальше, желательно на внешний винт или DVD\стриммер.

пользователь, как правило не делает бэкапы, до первой потери важного файла )))))

Будешь ржать, у меня такая же беда. Я вот про понедельник думаю. Дурь была обнаружена через 5 дней после активации и вот теперь интересно, чего натворила она в сетке. На мои предложения реорганизовать сеть по-человечески все жимкали плечами. Теперь будем посмотреть.

А самое смешное, что под потерю данных контора попадает не первый раз, но у всех все равно админские права. :)))))))))) Я просто ржу уже над ними.
RegEdit 18 июл 2015 в 14:51
Шутник  •  На сайте 15 лет
0
Цитата (Graider @ 18.07.2015 - 14:41)

каждый юзверь должен иметь полный доступ только к СВОЕЙ папке и папке для обмена (если нужно)

А кто говорил что заражен весь сетевой диск?
Заразился именно бухов. Этот диск и создавался для "файлопомойки". Но со временем все бухи начали хранить там свои файлы. И борьба с этим ничего не приносила.
Им легче в сетевой скинуть документ для доступа другим бухам, нежели каждый раз искать его на своем компе пересылать и тд.

Короче: теперь они поняли, что я им в течении 2 лет пытался вдолбить словами.
kuroryu автор 18 июл 2015 в 14:53
Дракотенок  •  На сайте 11 лет
0
Цитата (unibot @ 18.07.2015 - 15:47)
жабий скрип лучше вообще отключить, большинство через него заражается

а если низзя? мне вот нельзя, мне оно нужно шоппц. и половине конторы тоже. это вилы. знаю...
kuroryu автор 18 июл 2015 в 14:54
Дракотенок  •  На сайте 11 лет
-1
Цитата (RegEdit @ 18.07.2015 - 15:51)
Цитата (Graider @ 18.07.2015 - 14:41)

каждый юзверь должен иметь полный доступ только к СВОЕЙ папке и папке для обмена (если нужно)

А кто говорил что заражен весь сетевой диск?
Заразился именно бухов. Этот диск и создавался для "файлопомойки". Но со временем все бухи начали хранить там свои файлы. И борьба с этим ничего не приносила.
Им легче в сетевой скинуть документ для доступа другим бухам, нежели каждый раз искать его на своем компе пересылать и тд.

Короче: теперь они поняли, что я им в течении 2 лет пытался вдолбить словами.

слова не подскажешь? тут ситуевина круче. тут слов не понимают. кстати, а доки через облако офиса не проще работать? или тут тоже "сделайте, как у меня раньше было"?!

Кстати, я же говорила - они все эти шифровальщики только в капсулах пока работают.

Это сообщение отредактировал kuroryu - 18 июл 2015 в 14:55
SNeron 18 июл 2015 в 14:56
Шутник  •  На сайте 13 лет
2
Цитата (Graider @ 18.07.2015 - 14:41)
тогда файлопомойку настраивал "эпический далбайоп" ))) каждый юзверь должен иметь полный доступ только к СВОЕЙ папке и папке для обмена (если нужно)...

Все зависит от структуры предприятия и необходимых задач. И, если вы неспособны понять, что задачи бывают разные, а не только как у вас в голове "по-рельсам", то эпический именно вы.

У меня есть папки для каждого юзера индивидуально с доступом только для него.
Есть папки доступные для всех, но только на чтение.
А также есть папки каждого юзверя с полными правами для всех.

Такой вот файлообмен.

Полный бэкап раз в неделю. Инкреметный бэкап раз в сутки. (можно и чаще поставить, но нет необходимости)
Harrley 18 июл 2015 в 14:57
Приколист  •  На сайте 13 лет
0
Зловред шифрует файлы, а куда девает оригиналы? Правильно, удаляет. А как он удаляет? Если с вайпом, то дело плохо, а если без - можно попробовать утилиты типа р-студио.
kuroryu автор 18 июл 2015 в 15:02
Дракотенок  •  На сайте 11 лет
0
Цитата (SNeron @ 18.07.2015 - 15:56)
Цитата (Graider @ 18.07.2015 - 14:41)
тогда файлопомойку настраивал "эпический далбайоп" ))) каждый юзверь должен иметь полный доступ только к СВОЕЙ папке и папке для обмена (если нужно)...

Все зависит от структуры предприятия и необходимых задач. И, если вы неспособны понять, что задачи бывают разные, а не только как у вас в голове "по-рельсам", то эпический именно вы.

У меня есть папки для каждого юзера индивидуально с доступом только для него.
Есть папки доступные для всех, но только на чтение.
А также есть папки каждого юзверя с полными правами для всех.

Такой вот файлообмен.

Полный бэкап раз в неделю. Инкреметный бэкап раз в сутки. (можно и чаще поставить, но нет необходимости)

Дай я тебя поцелую! :))))))

Добавлено в 15:03
Цитата (Harrley @ 18.07.2015 - 15:57)
Зловред шифрует файлы, а куда девает оригиналы? Правильно, удаляет. А как он удаляет? Если с вайпом, то дело плохо, а если без - можно попробовать утилиты типа р-студио.

а чо ты не в Касперском работаешь?
RegEdit 18 июл 2015 в 15:04
Шутник  •  На сайте 15 лет
1
Цитата (kuroryu @ 18.07.2015 - 14:54)

слова не подскажешь? тут ситуевина круче. тут слов не понимают. кстати, а доки через облако офиса не проще работать? или тут тоже "сделайте, как у меня раньше было"?!


Слов было много и разных, от "уважаемые" до "еп...... ".
Причем были уже ситуации когда удаляли важные файлы.


и да: "сделайте, как у меня раньше было" - это вообще вымораживает.
kuroryu автор 18 июл 2015 в 15:10
Дракотенок  •  На сайте 11 лет
1
Цитата (RegEdit @ 18.07.2015 - 16:04)
Цитата (kuroryu @ 18.07.2015 - 14:54)

слова не подскажешь? тут ситуевина круче. тут слов не понимают. кстати, а доки через облако офиса не проще работать? или тут тоже "сделайте, как у меня раньше было"?!


Слов было много и разных, от "уважаемые" до "еп...... ".
Причем были уже ситуации когда удаляли важные файлы.


и да: "сделайте, как у меня раньше было" - это вообще вымораживает.

У меня была ситуевина: ставлю буху либреофис, т.к. принципиально левак не ставлю. Она на меня накатала километровую жалобу начальству, что она теперь не может работать, потому что не понимает где и что. На мое предложение поучиться был ответ: почему это я должна учиться, сделай как было! На мой ответ - а почему это я должна сидеть в тюрьме на меня фыркнули и назвали некомпетентной дурой. Там еще был большой конфликт с начальством на эту тему.
RegEdit 18 июл 2015 в 15:15
Шутник  •  На сайте 15 лет
1
Цитата (kuroryu @ 18.07.2015 - 15:10)
. Она на меня накатала километровую жалобу начальству, что она теперь не может работать, потому что не понимает где и что.

У меня похожа ситуация была))
Только я всего лишь обновил офис с 10 на 13)))
Finam 18 июл 2015 в 15:21
Юморист  •  На сайте 11 лет
1
Бля страшная штука, этих иродов надо растреливать, потому как они цифровые пираты )
kuroryu автор 18 июл 2015 в 15:27
Дракотенок  •  На сайте 11 лет
0
Цитата (RegEdit @ 18.07.2015 - 16:15)
Цитата (kuroryu @ 18.07.2015 - 15:10)
. Она на меня накатала километровую жалобу начальству, что она теперь не может работать, потому что не понимает где и что.

У меня похожа ситуация была))
Только я всего лишь обновил офис с 10 на 13)))

есть еще одна прелесть: сделайте, как у меня дома! мне так надо! :)))))))))))
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8 152
0 Пользователей:
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх