"Айтишникам спасибо"

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (11) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
nikolkas
29.03.2020 - 11:18
3
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4240
Всем сил и здоровья!
Я только заманался объяснять, что это рабочий ноут, а сыну порнуху смотреть и мужу в танки гонять - нахер.
Винда кругом пиратская, не обновлялась никогда, антивиря никакого - пусти нас в сеть! Скоро введу двухфакторную аутентификацию. задрали оптимисты -пользователи.
 
[^]
aleksounder
29.03.2020 - 11:23
0
Статус: Offline


Неформал

Регистрация: 12.04.14
Сообщений: 4649
Присоединяюсь) Всем эникейщикам-айтишникам-техработникам глубокий поклон beer.gif
 
[^]
Cucurucu
29.03.2020 - 11:27
1
Статус: Offline


Приколист

Регистрация: 16.12.15
Сообщений: 245
Цитата (yaphunter @ 29.03.2020 - 02:53)
Цитата (Cucurucu @ 29.03.2020 - 01:48)
А прикиньте, электричество в конторе вырубится? Сервак сам себя не включит. Топай пешком, включай...

Почему не включит. Включит.

Рад за таких, как ты. У меня не включится. Если начальство тупое и не лечится. За 10 лет не смог добиться, че тока не делал - просьбы, служебки, обоснования... Мой то начальник понимает, не понимают там в столице. Если на недавнее расширение локалки даже нейлоновые стяжки зажали, вычеркнули из сметы.
 
[^]
ZloyTolik
29.03.2020 - 11:34
8
Статус: Offline


Ярила

Регистрация: 9.12.19
Сообщений: 1102
Парни, делайте VPN с сертификатами.

Порты не пробрасывайте - ща активизировались ботнеты, похацкают вас.

Но если очень хочется, то вот вам пара дельных правил для Mikrotik:

"ether5-ISP" меняем на ISP интерфейса

Баним IP адресы тех, кто нащупал наш RDP. Бан выдаётся на 5 попытке соединения.
Проблема в том, что в блэк-лист заносятся ВСЕ соединения, удачные или нет.

/ip firewall filter
add action=drор chain=forward comment="drор RDP brute forcers" dst-port=3389 in-interface=ether5-ISP protocol=tcp src-address-list=rdp_blacklist
add action=add-src-to-address-list address-list=rdp_blacklist address-list-timeout=1w3d chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp



Баним IP адресы тех, кто сканирует нас на открытые порты.

/ip firewall filter
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="Port scanners to list" protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drор chain=input comment="drор port scanners" src-address-list="Port scanners"
 
[^]
Sergiost
29.03.2020 - 11:38
3
Статус: Offline


Ярила

Регистрация: 26.02.15
Сообщений: 13616
Цитата (Кanaliya @ 29.03.2020 - 00:27)
Я знал всё давно. Переадресация всей рабочей почты на личку была настроена лет 5 назад.

Т.е. ты рабочие вопросы обсуждаешь по личной почте?! Да ты просто дебил!!!

Размещено через приложение ЯПлакалъ
 
[^]
Asmodey77
29.03.2020 - 11:41
3
Статус: Offline


Юморист

Регистрация: 31.10.15
Сообщений: 406
связистов поблагодарить не забудьте. без них удалёнку настраивай-не настраивай...
))
 
[^]
СерыйКрым
29.03.2020 - 11:41
2
Статус: Offline


Ярила

Регистрация: 9.01.18
Сообщений: 1477
Цитата (InGrib @ 29.03.2020 - 00:23)
пишет Uorshie:

"Дорогие айтишники, выражаю вам благодарность.

Если бы не вы, не перешла бы страна на удалёнку и превратились бы мы в средневековый социум с рухнувшей в одночасье экономикой.

На работе в пятницу: все парни в мыле- за ними толпой бегают сотрудники: "А как ноут настроить на удалёнку? А мне настрой", " Мне первой сделай, т.к. рабочее время заканчивается/ дома дети/ мне нужней". Когда в пятницу последние сотрудники уходили, айтишники наши пахали. Парни в мыле, но молча всем помогают, все делают, т.к. никто не сможет перевести людей на удалёнку, кроме них.

Представьте, всю страну перевести на удалёнку! Это вам не в булошную на такси съездить.

Завтра они снова идут на работу переводить оставшихся. И на следующей неделе будут выходить или работать из дома по удалёнке, чтобы у нас, прочих сотрудников, ВАТСы и прочие виртуальные приблуды бесперебойно работали на благо страны, не побоюсь этого громкого заявления.

Ребят, экономика страны держится на вас в том числе.

Просто спасибо, что вы есть."

Про нас вспоминают, как только пиздец.
Спасибо, хрен дождешься.
Кто работал айтишником в гос. конторах - поймет меня.
 
[^]
Pependos
29.03.2020 - 11:42
1
Статус: Offline


Приколист

Регистрация: 8.09.11
Сообщений: 268
Цитата (KV2 @ 29.03.2020 - 07:36)
Переведите на удалёнку реальный сектор.
Станочника с его станком.
Металлурга с его печкой.
Молочницу с её коровами.
Комбайнёра и тракториста.
Нефтяников, рыболовов и прочих людей, которые создают реальный продукт, а не просиживают жопу в офисе.

Без тех, кто, как Вы говорите, "просиживает жопу в офисе", никто из перечисленных Вами свой продукт (рыбу, зерно, молоко, нефть, сталь) не сможет реализовать в том объеме, в котором добывают/производят.
 
[^]
pipuch
29.03.2020 - 11:42
2
Статус: Offline


Охотник на внутреннего карася

Регистрация: 19.02.13
Сообщений: 2497
Это ты еще про врачей не знаешь. Вот кто в мыле.
 
[^]
глядетель123
29.03.2020 - 11:46
1
Статус: Offline


копчу небо

Регистрация: 10.07.19
Сообщений: 3616
Вот бы и на алюминиевом заводе разрешили удаленку! А то возле ванн жарко, а чуть в сторону - сквозняк. Да ещё и вспышки эти гасить...
 
[^]
Sergiost
29.03.2020 - 11:47
1
Статус: Offline


Ярила

Регистрация: 26.02.15
Сообщений: 13616
Ну кому война а кому мать родна! Конторы по продаже ноутов и приблуд для удаленки сейчас наверное на корону молятся! Ноуты сотнями-тысячами закупали ежедневно, когда они такой гешефт ещё получат? Все склады вымели подчистую без оглядки на ценник. И свистки Wi-Fi и жесткие диски (в некоторых конторах жесткие меняют и разворачивали чистую систему). Что потом со всем этим делать только никто не знает.

Размещено через приложение ЯПлакалъ
 
[^]
accente
29.03.2020 - 11:48
0
Статус: Online


Хохмач

Регистрация: 17.06.13
Сообщений: 683
Еще в начале той недели, подозревая необходимость, в микротиках приготовил всем юзерам учетки pptp в обеих областях (территориально), на все компы для простоты навтыкал радмины. Президент сказал "Сидите дома", но наш упоротый сказал "Я сам тут президент, паспорта так просто не возвращают, так что работайте!". Ну вот и как тут делу быть?
Ах да, как никогда актуально: Ребят, аптайма нашим сервакам. И еще, у нас бухгалтера любят притупить, типа проебать проплату инета в одном филиале. Не нарвитесь на подобное!)). Удачи нам, она пригодится. А я пойду откопаю учетку от линейджа.
 
[^]
LawnmowerMan
29.03.2020 - 11:49
1
Статус: Offline


Status

Регистрация: 10.10.16
Сообщений: 1943
Я теперь боюсь (или рад), что народ теперь никогда с удалёнки не слезет.
Закроются офисные помещения за ненадобностью.
Принтеры (наконец-то) исчезнут как вид.
Zoom, Cisco, Citrix бохатыми станут. Народ наконец-то поверит а Cloud.
В офисах останутся одни сисадмины.
Ноутбуки и планшеты раскупят.
Десктопы попадут под исчезающий вид.
Уже не будет так как было.
 
[^]
coxie
29.03.2020 - 11:52
3
Статус: Offline


Хохмач

Регистрация: 17.02.20
Сообщений: 761
Да, айтишникам спасибо! Вы и правда молодцы, чтобы мы без вас юзеры делали)) у нас в конторе народу немного, наши два айтишника справились быстро и без напряга. Пока не представляю картину полного карантина, но видимо скоро нам всем будет весело

Размещено через приложение ЯПлакалъ
 
[^]
yaphunter
29.03.2020 - 11:53
0
Статус: Offline


Ярила

Регистрация: 4.08.13
Сообщений: 8941
Цитата (Cucurucu @ 29.03.2020 - 12:27)
Рад за таких, как ты. У меня не включится. Если начальство тупое и не лечится. За 10 лет не смог добиться, че тока не делал - просьбы, служебки, обоснования... Мой то начальник понимает, не понимают там в столице. Если на недавнее расширение локалки даже нейлоновые стяжки зажали, вычеркнули из сметы.

Может я что-то не понимаю? У меня все сервера на десктопном железе. В биосе стоит опция power on после появления электричества. Что в этом героического или волшебного не понимаю. Или твое начальство кричит "шайтан, шайтан, чур меня" когда комп сам просыпается? cool.gif
 
[^]
accente
29.03.2020 - 11:53
1
Статус: Online


Хохмач

Регистрация: 17.06.13
Сообщений: 683
Цитата (ZloyTolik @ 29.03.2020 - 11:34)
Парни, делайте VPN с сертификатами.

Порты не пробрасывайте - ща активизировались ботнеты, похацкают вас.

Но если очень хочется, то вот вам пара дельных правил для Mikrotik:

"ether5-ISP" меняем на ISP интерфейса

Баним IP адресы тех, кто нащупал наш RDP. Бан выдаётся на 5 попытке соединения.
Проблема в том, что в блэк-лист заносятся ВСЕ соединения, удачные или нет.

/ip firewall filter
add action=drор chain=forward comment="drор RDP brute forcers" dst-port=3389 in-interface=ether5-ISP protocol=tcp src-address-list=rdp_blacklist
add action=add-src-to-address-list address-list=rdp_blacklist address-list-timeout=1w3d chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp



Баним IP адресы тех, кто сканирует нас на открытые порты.

/ip firewall filter
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="Port scanners to list" protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drор chain=input comment="drор port scanners" src-address-list="Port scanners"

А уточните. Мож проще на микротах выключить всю админку кроме веба и винбокса (сканами заебывают), а юзеров тупо на пптп с мсчап в2 посадить? Я так сделал, плюс домашнюю сетку прицепил к рабочей от греха, на всех машинах WOL включил, на роутере запилил расписание, которое каждый час шлет пакет на рабочий комп. Вроде пока не боюсь)))
 
[^]
Narian
29.03.2020 - 11:54
0
Статус: Offline


Ярила

Регистрация: 5.02.16
Сообщений: 4970
Цитата (Sadeid @ 29.03.2020 - 10:13)
Из моей прошлой конторы позвонили айтишники и сказали, что с них ящик пиваса. Больше двух лет как я ушёл. Вся контора на DirectAccess была переведена лично мной ещё четыре года назад. Все работают из любой точки мира, всегда и везде. Удалёнка в конторе от рабочего дня отличается только и исключительно типом кресла под жопой. Даже переадресация на мобильный показывает имя абонента, если кто по внутреннему звонит, что вообще пугает некоторых.

Какая хорошая контора, где персонал 4 года не меняется даже внутри фирмы. Да и политики не меняются.
 
[^]
МПвХ
29.03.2020 - 11:59
1
Статус: Offline


Бомжик на передержке

Регистрация: 15.02.19
Сообщений: 692
Айтишникам то честь и хвала.
Но это количество народа, торчащего на удалёнке, показывает, что очень много народа занимается абсолютно не производящим ничего материального трудом.

Размещено через приложение ЯПлакалъ
 
[^]
BlackDoomer
29.03.2020 - 12:01
1
Статус: Offline


Хохмач

Регистрация: 9.04.13
Сообщений: 613
Кого можно из работающих - переводят на удалёнку, школьников - переводят на удалёнку. И тут... провайдеры поднимают цены на инет. Вон, позавчера Ростелеком обрадовал, что с апреля подорожает.
 
[^]
rzhaka
29.03.2020 - 12:01
0
Статус: Offline


Україна понад усе

Регистрация: 20.06.19
Сообщений: 4878
Все мы друг от друга зависим, все профессии нужны. Особенно порноактеры, они сейчас рискуют каждый день для нас с вами)

Размещено через приложение ЯПлакалъ
 
[^]
taricc
29.03.2020 - 12:04
1
Статус: Offline


Независимый эксперт политолог-вирусолог

Регистрация: 24.07.14
Сообщений: 7962
Читаю вас и чувствую себя неандертальцем попавшим на завод по сборке ядерных реакторов pray.gif

Это сообщение отредактировал taricc - 29.03.2020 - 12:04
 
[^]
platonmsk
29.03.2020 - 12:07
-1
Статус: Offline


Абонент временно недоступен

Регистрация: 10.10.14
Сообщений: 4583
Какие-то тупые айтишники, которые разгребают проблему в последний день.
Мы в конторе сделали проще. Предполагая, что этот фарс с удалёнкой с недели на неделю произойдёт обязательно, с позапрошлого четверга определили круг сотрудников, способных работать удалённо и предоставили им удалёнку. Пятница и выходные были посвящены тестированию с обязательными отчётами. С прошлого понедельника некоторые сотрудники уже исполняли свои обязанности удалённо и мы за ту неделю вычистили некоторые косяки. Так что следующая неделя начнётся спокойно, в рабочем режиме и без героизма.
 
[^]
Melok81
29.03.2020 - 12:10
-1
Статус: Offline


Ярила

Регистрация: 1.07.13
Сообщений: 7232
Наши ITшники и их начальник, ёбаные утырки, по большому счёту забили на все настройки хуй. Почему не подключается второй монитор никто внятно ничего не ответил. Я-то ладно, сам подключился из дома без проблем. Но куча народу вообще не вдупляется как это сделать, и никто помочь не торопится. Зато эти мудаки ходят по офису втроём-вчетвером друг за другом, толком ничего не делая.
 
[^]
woww
29.03.2020 - 12:10
1
Статус: Offline


Йопрст

Регистрация: 19.03.09
Сообщений: 4203
Цитата (InGrib @ 28.03.2020 - 23:23)
пишет Uorshie:

"Дорогие айтишники, выражаю вам благодарность.


в свою очередь хочу сказать огромное спасибо бестолковым юзверям - побольше бы вас, ибо только тогда мы нужны кому то и не зря едим свой хлеб rulez.gif
 
[^]
глядетель123
29.03.2020 - 12:12
0
Статус: Offline


копчу небо

Регистрация: 10.07.19
Сообщений: 3616
Цитата (yaphunter @ 29.03.2020 - 11:53)
Цитата (Cucurucu @ 29.03.2020 - 12:27)
Рад за таких, как ты. У меня не включится. Если начальство тупое и не лечится. За 10 лет не смог добиться, че тока не делал - просьбы, служебки, обоснования... Мой то начальник понимает, не понимают там в столице. Если на недавнее расширение локалки даже нейлоновые стяжки зажали, вычеркнули из сметы.

Может я что-то не понимаю? У меня все сервера на десктопном железе. В биосе стоит опция power on после появления электричества. Что в этом героического или волшебного не понимаю. Или твое начальство кричит "шайтан, шайтан, чур меня" когда комп сам просыпается? cool.gif

Он же пишет, что железо старое и дешёвое. Или ты читаешь через слово? Какой нах power on в 1997 году?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19519
0 Пользователей:
Страницы: (11) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх