IT-ADMIN.......история одной "конторы"

Страницы: 1 2 3  ... 10  ОТВЕТИТЬ НОВАЯ ТЕМА
НЕОФИТ 28 фев 2016 в 00:22
Ярила  •  На сайте 10 лет
-2
же лох как и ты.
ipv4 28 фев 2016 в 00:22
Ярила  •  На сайте 16 лет
2
Цитата (Mediche @ 28.02.2016 - 00:20)
Запизделся ты местами товарищ, из мухи выдумал слона

Пральна! Нахуй эти бэкапы? - только бабло зазря переводить! Ничего с твоей информацией не случится, не ссы. А если случится, то и хуй с ней - бухгалтера по новой из первички вколотят...
MILLER1976 28 фев 2016 в 00:24
Юморист  •  На сайте 12 лет
8
Да админская работа требует знаний. Все видят как в танчики админы рубятся. А про полученные знания не догадываются. Сам электрик-вот решил влезь в закрытую для меня ветвь знаний. Для админа это просто . а для меня зайти на удаленный вебсервер который на серым динамическом ip (сотовый модем) адресе через vpn туннель ( бесплатный vpn сервер в интернете ) -это кабздец. Идет вторая неделя. Пока не пингуется ddns не помогает.
О какой я хрени написал-это всего лишь вторая неделя самообучения с нуля. В итоге я понял что я тупой авас :)

Это сообщение отредактировал MILLER1976 - 28 фев 2016 в 00:26
ipv4 28 фев 2016 в 00:24
Ярила  •  На сайте 16 лет
1
Цитата (blackangel87 @ 28.02.2016 - 00:20)
Ага рейду элементарному хотя бы не учили...


И чо?

В ноябре 2015 рассыпался рейд (RAID 5 + RAID 1). Одновременно (т.е. в очень сжатые сроки) наебнулось 4 или 5 дисков. На днях ток более или менее восстановили. Не все.

Это сообщение отредактировал ipv4 - 28 фев 2016 в 00:27
makk 28 фев 2016 в 00:25
Шутник  •  На сайте 16 лет
-2
не оскудеет земля русскими идиотами и тыжпрораммистами
hiok 28 фев 2016 в 00:25
Юморист  •  На сайте 12 лет
2
Цитата (Bormoglotik @ 28.02.2016 - 00:15)
ТС, а тебе ли не похер на мудаков всяких?
Ты сделал что мог, а дальше не твоя печаль. Пусть сами там разгребают дерьмо своё.

Вот согласен. Если люди не хотят на своих же ошибках учиться, то это исключительно их проблемы)
Bashka 28 фев 2016 в 00:28
Ярила  •  На сайте 21 год
14
я после 8 лет работы переосознал что бекапы - первое с чего нужно начинать в работе. Однажды чуть все не потерял по глупости помощника с админскими правами. Теперь у меня бекапы всего делаются минимум по 2 расписаниям в минимум 2 назначения, разнесенные в разные здания. Не считая теневых копий, которых в 90% случаев достаточно.
Раз в сутки на NAS в мой кабинет + раз в неделю на файловый сервак на дебиане в соседний корпус. И так по всем 4 предприятиям.
Однажды одна конторка звонит говорит базу сбиса (сбис бухгалтерия, типа замена 1С) вирус зашифровал, приезжаю и выясняется что база черненькая, про которую я не знал. Спрашиваю хуле про нее ниче мне не скзали пол года назад, отвечают что директор 2 года назад, когда базу заводили запретил про нее кому-либо говорить. Бляяя. Совершенно случайно теневые копии были включены мной на том сервере на нужном разделе.
Теперь в конторах где есть домен, внедрил политику ограниченного запуска ПО, разрешен запуск только тех исполняшек, которые с програм филес и папке виндовс, ну и список исключений по хешу для экзотики. Никакой софт, пытающийся установиться в аппдата запуститься не в сосстоянии, юзеры хоть обтычутся в акт сверки.exe он просто хуй запустится в моих сетях. Всех админов и помощников лишил админских прав, в случае потребности используют админскую учетку по runas

Это сообщение отредактировал Bashka - 28 фев 2016 в 00:33
tsf2010 автор 28 фев 2016 в 00:28
Весельчак  •  На сайте 11 лет
5
Цитата (Xardos @ 28.02.2016 - 00:14)
ТС, иди в школу обратно, а? Какой ты нахуй сисадмин? Ну рухнул один винт в конторе-и что? Что там по пизде - то? ЗП сотрудников? дык и так восстановят. Налоговая отчётность? ЧТО ИМЕННО ПРИВЕЛО К ТОМУ, ЧТО ФИРМЕ-пизда, как ты говоришь?
По "каналам" у тебя инфа прошла там...Короче, ТС, кота с лампой постить не буду, лень. Но из тебя сисадмин, как из говна пуля gigi.gif Ибо
1) не умеешь исполнять свои обязанности , а только ноешь, какие кругом олени
2) ведёшь контору, которая тебя откровенно нахуй посылает, и не раз.

Спасибо, что просветили меня "бездаря"
Я ни когда не обнавыл своих клиентов . А ваш коммент меня малость озадачил. И готов послушать Ваши аргументы по сохранению инфа и лицензирование ПО.
егорка75 28 фев 2016 в 00:30
Хохмач  •  На сайте 12 лет
1
Дык тут обсуждали http://www.yaplakal.com/forum3/st/0/topic1...=#entry45475409 .

Но я так понял а нахуя всех предупреждать ... в почете сопли .....

А чел может хочет Тимуровцем быть .... ну если кто застал и понял про , что я .

Это сообщение отредактировал егорка75 - 28 фев 2016 в 00:32
kain23 28 фев 2016 в 00:33
Шутник  •  На сайте 13 лет
1
Из того,что ТС написал-1С, СБИС, ОБМЕН докум., Клиент банк ( локальный),проблема только с базой 1С,хотя начиная с 8 версии она сама тебя упрашивает делать бекап, СБИС, ОБМЕН докум., Клиент банк ( локальный)-понимается на любом другом компе моментом,тем более под СБИС, , Клиент банк контейнер на флешке как правило.Что такого ещё может быть на компе у бухгалтера,чтоб фирма остановилась?Да и по схеме его,сеть за чем спрятана?за Керио или подобным?Так там вложения в письмах проверяются на вирусняк.да и почта наверняка доменная,неа? Что мне кажется ТС не договаривает.
baluk 28 фев 2016 в 00:34
Шутник  •  На сайте 11 лет
0
Критические данные зеркалирую домой ночью (хрен меня уволят, грохну сервак и адьюс!). Все остальное перекрестно бекапится на сервак и меж компами.
Bashka 28 фев 2016 в 00:35
Ярила  •  На сайте 21 год
6
Цитата (kain23 @ 28.02.2016 - 00:33)
Из того,что ТС написал-1С, СБИС, ОБМЕН докум., Клиент банк ( локальный),проблема только с базой 1С,хотя начиная с 8 версии она сама тебя упрашивает делать бекап, СБИС, ОБМЕН докум., Клиент банк ( локальный)-понимается на любом другом компе моментом,тем более под СБИС, , Клиент банк контейнер на флешке как правило.Что такого ещё может быть на компе у бухгалтера,чтоб фирма остановилась?Да и по схеме его,сеть за чем спрятана?за Керио или подобным?Так там вложения в письмах проверяются на вирусняк.да и почта наверняка доменная,неа? Что мне кажется ТС не договаривает.

как насчет файловой 1С бухгалтерия и 1с зуп без бекапов?
афтар написал, что контору не сопровождал несколько лет, хуле на него накинулись?

Это сообщение отредактировал Bashka - 28 фев 2016 в 00:36
kain23 28 фев 2016 в 00:36
Шутник  •  На сайте 13 лет
1
Цитата (baluk @ 28.02.2016 - 00:34)
Критические данные зеркалирую домой ночью (хрен меня уволят, грохну сервак и адьюс!). Все остальное перекрестно бекапится на сервак и меж компами.

С 1 С ЗУП тоже домой зеркало делаешь?Тогда у меня для тебя плохие новости))
tsf2010 автор 28 фев 2016 в 00:37
Весельчак  •  На сайте 11 лет
4
Текст вообще надо читать.
Местный умелец ( конкретный «тыжпрограммист») с серваков перенес на ПК бухгалтера (самый быстрый в конторе БЛЯ) ВСЁ что можно было
LexYar 28 фев 2016 в 00:38
14  •  На сайте 12 лет
0
tsf2010
Подниму дату раза в два дешевле, если не в три. Единственный момент я в Ярославле. Но это решаемо.
Будет интересно пиши в личку.

Это сообщение отредактировал LexYar - 28 фев 2016 в 00:39
Bashka 28 фев 2016 в 00:39
Ярила  •  На сайте 21 год
7
Кстати, вот моя полная методика организации работы ИТ структуры, скопировал со своего блога портянку, писанную лично мной.
В очередной организации вирус зашифровал все файлы

Довольно давно работаю приходящим сисадмином, сначала в Иванове, в последнее время после переезда и в Ярославле. Расскажу вчерашнюю историю.
День начался интересно, не знаю какими путями на меня вышли, знакомые знакомых знакомых звонят, и просят приехать оценить последствия после работы вируса, шифрующего файлы. Договорились на время, узнал адрес, прыг в машину и к ним.
Все оказалось весьма банально и печально:
Организация 8 компьютеров, одноранговая сеть, домена нет, файлового сервера нет, бекапы не настроены, даже теневые копии отключены. А нет вру, сервер у них есть, в сети компьютер по крайней мере называется именно так Server, крутится на windows 7 professional :) Файловая база 1С 8.3 лежит на этом «Сервере» в общей папке, все остальные компьютеры подключаются к ней по сети. 1с база, разумеется, оказалась тоже зашифрована. Про word. Excel файлики вообще молчу. Жулики за ключ просят 10000 рублей. В принципе для организации деньги не большие, гораздо больше стоит потерянное время и нервы руководства.
Самое интересное – в штате есть системный администратор, который на момент заражения находился за границей. Хотя, при таком подходе, даже если бы и на месте был – маловероятно, что смог бы остановить заражение. Не знаю уровень его ЗП, но если больше 0, то она явно завышена :D
Итак, план работ по восстановлению маленькой организации будет таким:
Жуликам решено не платить. Вордовские и екселевские документы особой ценности в том случае не представляли, копия базы 1С нашлась у бухгалтера дома, актуальность несколько недель.

1. Восстанавливаем копию базы в прежнюю папку. Недостающие документы вбиваются вручную, их немного.
2. Включаем теневые копии на разделе, где находится база 1С.
3. На всех компьютерах меняем пароль администратора на новый, запоминаем его, распечатываем на бумаге, заклеиваем в конверт и в сейф директора.
4. Отнимаем у всех пользователей права локальных админов (да-да у всех-всех, включая хозяина фирмы)
5. Приобретаем самый дешевый nas сервер с диском нужного размера
6. Настраиваем автоматическое резервное копирование базы на nas ежедневно (не забываем про блокировку базы от пользователей на момент копирования)
7. Сотрудникам, который интернет не нужен в рабочих целях, интернет отключаем на уровне роутера (в нашем случае баним mac адрес на длинке :))
Если организация больше 20 компьютеров, то я бы добавил такие пункты:
8. Поднимаем windows сервер с ролью контроллера домена и файлового сервера, все компьютеры и всех пользователей загоняем в домен, базу 1С переносим на сервер. На сервере настраиваем службу теневого копирования.
9. Настраиваем политику ограниченного использования программ, разрешая запуск ПО из каталогов c;\windows, c:\program files, \\domain.local\netlogon, \\domain.local\sysvol, и в качестве исключения для portable софта c:\portable, в эту папку будем устанавливать клиент банки, налогоплательщики и прочую экзотику бухгалтера. Я еще всегда разрешаю запуск по маске всех *.lnk, и запрещаю запуск всех *.js (но этот вариант подойдет не всем)
10. После того как основной набор программ добавили, режим работы вышеописанной политики переводим в режим запрета по умолчанию, и добавляем в белый список нужные пути и exe файлы по хешу. У меня список с белым по находится в каталоге \\domain.local\netlogon\разрешенное
11. Поднять сервер доступа в интернет, чтобы зарубить ненужные ресурсы и цивилизованно включать\отключать
В принципе этого вполне достаточно, чтобы вероятность повторного заражения организации приблизилась к нулю, даже если ни на одном компьютере не остановлен антивирус.
tiktaktik 28 фев 2016 в 00:39
Ярила  •  На сайте 12 лет
2
Бэкапы люди не делают.
Инструкции не читают.

:)

Такова жизнь.
Лично мне давно уже насрать на все это :)
Это их проблемы.
kain23 28 фев 2016 в 00:40
Шутник  •  На сайте 13 лет
0
Цитата (Bashka @ 28.02.2016 - 00:35)

как насчет файловой 1С бухгалтерия и 1с зуп без бекапов?
афтар написал, что контору не сопровождал несколько лет, хуле на него накинулись?

А как насчёт того,что ТС сам пишет про нормальные отношения с бухгалтером но при посещении конторы ещё в первый раз просто потратив 10 минут своего драгоценного времени не настроил бекам на любой из компов в сетке,хотя бы на директора машину?Или это пипец сколько бабла стоит?
Xardos 28 фев 2016 в 00:42
Срачегенератор с моторчиком  •  На сайте 13 лет
-3
Цитата (kain23 @ 28.02.2016 - 05:40)
Цитата (Bashka @ 28.02.2016 - 00:35)

как насчет файловой 1С бухгалтерия и 1с зуп без бекапов?
афтар написал, что контору не сопровождал несколько лет, хуле на него накинулись?

А как насчёт того,что ТС сам пишет про нормальные отношения с бухгалтером но при посещении конторы ещё в первый раз просто потратив 10 минут своего драгоценного времени не настроил бекам на любой из компов в сетке,хотя бы на директора машину?Или это пипец сколько бабла стоит?

Во-во, и я про то-же. Сисадмин откопался, опуеть не встать.
LexYar 28 фев 2016 в 00:42
14  •  На сайте 12 лет
0
Bashka
Опа, привет, зема ))
kensajou 28 фев 2016 в 00:43
Уральский подмосквич  •  На сайте 12 лет
6
Цитата (Мультиметр @ 28.02.2016 - 00:09)
Ты какой-то мазохист. Тебя по-боку пустили, но ты добрая душа, постоянно ездишь как скорая помощь спасать, да еще и про рейд предупреждаешь.

да ну, почему. По мне так он наоборот по-человечески поступает. Никому не падлил перед уходом, добрые отношения сохранил, выезжает за денежку. Всё правильно ТС делает

Это сообщение отредактировал kensajou - 28 фев 2016 в 00:44
mortalis74 28 фев 2016 в 00:43
Юморист  •  На сайте 14 лет
2
Напомнило мне, моего предпоследнего начальника. Такой же распиздяй был и жадный до денег за выполненную работу, за что был послан нахуй в культурной форме что-то типа "я больше у тебя работать не буду, мне это не интересно, пока". На всю фирму не 1 резервной копии не было, все бд были на 1 компе, который удачно лазил с легкой руки владельца в интернет без страха. Всегда мечтал расхуярить жесткий на этом компе, взять видеокамеру и снимать как человек с виду солидный, будет истерить как девочка о потере БД, контактных данных, отчетов и кучи документов.
егорка75 28 фев 2016 в 00:44
Хохмач  •  На сайте 12 лет
8
Цитата (Bashka @ 28.02.2016 - 03:39)
Кстати, вот моя полная методика организации работы ИТ структуры, скопировал со своего блога портянку, писанную лично мной.
В очередной организации вирус зашифровал все файлы

Довольно давно работаю приходящим сисадмином, сначала в Иванове, в последнее время после переезда и в Ярославле. Расскажу вчерашнюю историю.
День начался интересно, не знаю какими путями на меня вышли, знакомые знакомых знакомых звонят, и просят приехать оценить последствия после работы вируса, шифрующего файлы. Договорились на время, узнал адрес, прыг в машину и к ним.
Все оказалось весьма банально и печально:
Организация 8 компьютеров, одноранговая сеть, домена нет, файлового сервера нет, бекапы не настроены, даже теневые копии отключены. А нет вру, сервер у них есть, в сети компьютер по крайней мере называется именно так Server, крутится на windows 7 professional :) Файловая база 1С 8.3 лежит на этом «Сервере» в общей папке, все остальные компьютеры подключаются к ней по сети. 1с база, разумеется, оказалась тоже зашифрована. Про word. Excel файлики вообще молчу. Жулики за ключ просят 10000 рублей. В принципе для организации деньги не большие, гораздо больше стоит потерянное время и нервы руководства.
Самое интересное – в штате есть системный администратор, который на момент заражения находился за границей. Хотя, при таком подходе, даже если бы и на месте был – маловероятно, что смог бы остановить заражение. Не знаю уровень его ЗП, но если больше 0, то она явно завышена :D
Итак, план работ по восстановлению маленькой организации будет таким:
Жуликам решено не платить. Вордовские и екселевские документы особой ценности в том случае не представляли, копия базы 1С нашлась у бухгалтера дома, актуальность несколько недель.

1. Восстанавливаем копию базы в прежнюю папку. Недостающие документы вбиваются вручную, их немного.
2. Включаем теневые копии на разделе, где находится база 1С.
3. На всех компьютерах меняем пароль администратора на новый, запоминаем его, распечатываем на бумаге, заклеиваем в конверт и в сейф директора.
4. Отнимаем у всех пользователей права локальных админов (да-да у всех-всех, включая хозяина фирмы)
5. Приобретаем самый дешевый nas сервер с диском нужного размера
6. Настраиваем автоматическое резервное копирование базы на nas ежедневно (не забываем про блокировку базы от пользователей на момент копирования)
7. Сотрудникам, который интернет не нужен в рабочих целях, интернет отключаем на уровне роутера (в нашем случае баним mac адрес на длинке :))
Если организация больше 20 компьютеров, то я бы добавил такие пункты:
8. Поднимаем windows сервер с ролью контроллера домена и файлового сервера, все компьютеры и всех пользователей загоняем в домен, базу 1С переносим на сервер. На сервере настраиваем службу теневого копирования.
9. Настраиваем политику ограниченного использования программ, разрешая запуск ПО из каталогов c;\windows, c:\program files, \\domain.local\netlogon, \\domain.local\sysvol, и в качестве исключения для portable софта c:\portable, в эту папку будем устанавливать клиент банки, налогоплательщики и прочую экзотику бухгалтера. Я еще всегда разрешаю запуск по маске всех *.lnk, и запрещаю запуск всех *.js (но этот вариант подойдет не всем)
10. После того как основной набор программ добавили, режим работы вышеописанной политики переводим в режим запрета по умолчанию, и добавляем в белый список нужные пути и exe файлы по хешу. У меня список с белым по находится в каталоге \\domain.local\netlogon\разрешенное
11. Поднять сервер доступа в интернет, чтобы зарубить ненужные ресурсы и цивилизованно включать\отключать
В принципе этого вполне достаточно, чтобы вероятность повторного заражения организации приблизилась к нулю, даже если ни на одном компьютере не остановлен антивирус.

Ипать да ты крут чувак .... Ты тут наговорил уже на рублей 50 по скромным подсчетам работы минимум недели на три + покупка оборудования ещё пару ... и потом исправления косяком месяца два ( это после персонала или юзверей ) .
А ты хоть работал реально ? или статьи пишешь ... умный ты наш ....

Запомни как говорил наш препод ( фсбшник ) ЛЮДИ вот фактор заражения и утечек !

Это сообщение отредактировал егорка75 - 28 фев 2016 в 00:49
Mediche 28 фев 2016 в 00:46
Весельчак  •  На сайте 10 лет
0
Цитата (kain23 @ 28.02.2016 - 00:40)
Цитата (Bashka @ 28.02.2016 - 00:35)

как насчет файловой 1С бухгалтерия и 1с зуп без бекапов?
афтар написал, что контору не сопровождал несколько лет, хуле на него накинулись?

А как насчёт того,что ТС сам пишет про нормальные отношения с бухгалтером но при посещении конторы ещё в первый раз просто потратив 10 минут своего драгоценного времени не настроил бекам на любой из компов в сетке,хотя бы на директора машину?Или это пипец сколько бабла стоит?

Да все потому что в уши директору можно любое гавно залить и самому себя ощутить не виноватым, и после всего на белом коне прискакать туда через пять лет и типа спасти принцессу от дракона cool.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42 447
0 Пользователей:
Страницы: 1 2 3  ... 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх