[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 54 | 2 | 21
Назад Вниз Каталог Обновить

Аноним 10/03/17 Птн 19:12:25  148495995  
maxresdefault.jpg (99Кб, 1920x1080)
Сегодня, у меня взломали RDP сервер на работе. И зашифровали всю хуйню и попросили вознагрождение шекили за ключ от архивов. Я как терпила заплатил, просто понял что расшифровка займёт хуеву гору времени, проще заплатить. И это уже второй раз происходит. Я конечно понимаю, что вы скажите. Что меня надо гнать ссаными тряпками. Если я не могу элементарно бекап настроить. В общем призываются бородатые системники которые мне пояснят за безопасность. То попадаться на эту хуйню ещё раз вообще нет никакого желания.
Аноним 10/03/17 Птн 19:19:36  148496452
Что за сервер, что на нем крутится, обновления ставишь ли, ip в инет у него выделенный?

мимо-хочу-учиться-на-ошибках-других
Аноним 10/03/17 Птн 19:46:43  148498274
>>148496452
Обычный сервер с базами 1с. И это уже второй взлом, я просто в ахуе. Порт со стандартного менял, пользователей анально огородил правами. В итоге взломали через мою админскую учётку (предположительно) так как логи потёрли.
Аноним # OP  10/03/17 Птн 19:47:19  148498308
бамп
Аноним 10/03/17 Птн 19:49:00  148498405
>>148498274
ахахаха
Аноним 10/03/17 Птн 19:53:16  148498698
Ты как блять работу нашел, даун? Какой мудак тебя вообще взял?
Аноним 10/03/17 Птн 19:55:04  148498813
>>148495995 (OP)
Найми спеца уже блядь.
Или пиздуй к ментам, УК еще никто не отменял
Аноним 10/03/17 Птн 19:55:21  148498831
>>148495995 (OP)
Пиздос, ОП ты или мазохист и это тебе удовольствие доставляет, либо сказочный долбоеб. Ну ты сам понимаешь что бекап наше все, каких тебе ещё пояснений нужно?
Аноним 10/03/17 Птн 19:55:35  148498849
>>148498813
че думаешь менты шарят в таком?
Аноним 10/03/17 Птн 19:56:19  148498882
>>148498813
А ты забавный.
Так и вижу, как местный даун полицейский, который окончил 8 классов и устроился после армии автоматом - пишет письмо на хуевом русском в интерпол.
Аноним 10/03/17 Птн 19:57:11  148498939
>>148498698
Я его взял, че доебался то? Нормальный он парень, племяш моего кента. Ты это... не рыпайся мышонок.
Аноним 10/03/17 Птн 19:57:42  148498971
>>148498274
>мою админскую учётку
Сбрутили. Пиздуй на хек-борды - там тебе пояснят всё школьники
Аноним 10/03/17 Птн 19:58:05  148498998
>>148495995 (OP)
сервер за НАТом хотя бы?
Аноним 10/03/17 Птн 19:59:22  148499082
>>148498939
Циферки мои есть? Давай, будь на созвоне.
Аноним 10/03/17 Птн 19:59:37  148499102
>>148498998
Обычный сервер. Сказали же.
>Обычный сервер с базами 1с.
Аноним 10/03/17 Птн 20:00:22  148499153
Да это наверняка сотрудники тебя подкалывают. Спроси у них, не взламывал ли кто, попроси больше не хакать
Аноним 10/03/17 Птн 20:00:40  148499179
>>148498698
удваиваю вопрос.
Аноним 10/03/17 Птн 20:00:47  148499184
>>148499102
>сервер за НАТом хотя бы?
>Обычный сервер. Сказали же.

Ебать ты индус
Аноним 10/03/17 Птн 20:01:42  148499240
ОП, а сколько денег-то стрясли? внезапно в пятницу
Аноним 10/03/17 Птн 20:03:48  148499375
>>148498698
Ну я как бы не только админ, я ещё по совместительству зам директора. Я понимал, то что я настроил это хуета и не раз говорил руководителю. Он мне отвечал в духе: Заебись что всё работает.
>>148498831
насчёт первого ты прав. Уже начал собирать себе NAS, что бы в него все бекапы заливались. Просто с 1с есть одна хуйня, ты вроде бекапишь и всё заебцом. А на самом деле они оказываются битыми уже не раз такое встречал.
>>148498998
Сервер смотрел в интернет, я после первого взлома, когда настроил сервер. Я пытался его поломать, но походу моих знаний не хватило. Потом недели две мониторил и смотрел, сканируют ли порты. Вроде нихуя не было я и хуй забил.

Сейчас переустанавливаю Швиндовс серверный. Опять буду дрочится с этими политиками и хуитиками. У меня есть подозрение, как это могло произойти. И эта хуета была на стороне клиента, который себе походу троян подцепил.
Аноним 10/03/17 Птн 20:04:15  148499392
>>148498882
Достаточно письма на хуевом русском в нужный отдел .
Аноним 10/03/17 Птн 20:04:32  148499419
>>148499240
0,19 битка
Аноним # OP  10/03/17 Птн 20:05:37  148499492
>>148499392
Ну это не сильно поможет, а базу расшифровать надо.
Аноним 10/03/17 Птн 20:05:49  148499510
>>148499392
А в нужном отделе потом отписки будут каждые пол года.
Там есть суммы ущерба, на которые даже внимания не обратят.
Аноним 10/03/17 Птн 20:06:53  148499592
>>148499392
А 1с ломанная, винды все с kms. Куча крякнутого софта. Да, хорошее письмо будет.
Аноним 10/03/17 Птн 20:08:05  148499660

В 2017 КАЖДЫЙ ШКОЛЬНИК И ДОМОХОЗЯЙКА
СИДИТ ЗА НАТОМ И РОУТЕРОМ, НА КОТОРОМ ПО УМОЛЧАНИЮ ФАЙРВОЛ - ХУЙ СБРУТИШЬ
@
CЕРВАК С 1СКОЙ И ЛЯМАМИ РУБЛЕЙ ОБОРОТКИ СМОТРИТ В ИНТЕРНЕТ
Аноним 10/03/17 Птн 20:08:18  148499682
>>148499375
>насчёт первого ты прав. Уже начал собирать себе NAS, что бы в него все бекапы заливались. Просто с 1с есть одна хуйня, ты вроде бекапишь и всё заебцом. А на самом деле они оказываются битыми уже не раз такое встречал.
Ну так что не бекапится, бекапь руками, не думаю что там дохуя такого будет.
Аноним 10/03/17 Птн 20:09:35  148499748
>>148495995 (OP)
Проксируй RDP через SSH с ключом
Аноним 10/03/17 Птн 20:11:31  148499871
>>148499592
1с-ка нет, винда тоже. Все остальные проги я беру беспатные. Стараюсь по крайней мере. Ибо на трекерах можно набрать такой дичи. Особенно это информация будет интересна пассажирам которые качают игори с кряками
Аноним 10/03/17 Птн 20:13:41  148500040
>>148499748
Ну и компы почисти. Есть немалый шанс, что твой и другие компы заражены.
Аноним 10/03/17 Птн 20:14:06  148500079
А можно эту их 1с гонять в виртуал очке и периодически тупо бекапить образ?
Аноним 10/03/17 Птн 20:14:14  148500085
>>148495995 (OP)
сколько заплатил?
Аноним 10/03/17 Птн 20:14:37  148500115
>>148500079
Регулярно проёбывая ключи при этом.
Аноним 10/03/17 Птн 20:15:33  148500174
>>148500115
В каком смысле проёбывать? А ты их из компа не доставай.
Аноним 10/03/17 Птн 20:16:43  148500255
>>148500115
Какие ключи?
Аноним 10/03/17 Птн 20:18:59  148500404
>>148500255
держите пирата
Аноним 10/03/17 Птн 20:21:27  148500580
>>148500404
Тщ майор, я простая вебмакака и не умею в эти 1сы.
Аноним 10/03/17 Птн 20:29:01  148501093
.jpg (5Кб, 225x225)
>>148500580
ЗАЛАМЫВАЙТЕ ИВО
Аноним 10/03/17 Птн 20:29:01  148501095
А кроме брутфорса есть какие-то еще средства взлома?
Аноним 10/03/17 Птн 20:30:59  148501238
>>148501095
Дохуя. от разбросанных флешек перед офисом, до эксплоитов необновляемых систем
А за шоколадку тебе любой пользователь выдаст свой пароль.
Аноним 10/03/17 Птн 20:32:59  148501358
>>148501238
я не ОП
Раз ты в теме то если нет физического доступа к хосту или роутеру то что еще может быть кроме брута?
Аноним 10/03/17 Птн 20:35:23  148501500
>>148501358
спам на мыло
Аноним 10/03/17 Птн 20:38:52  148501707
>>148495995 (OP)
Шифровалась файлопомойка, сумму просили астрономическую целенаправленная атака. Касперские послали нас накуй на счет помощи, при том что ихний продукт проебал вирус. А др.веб через 2 недели прислали дешифратор.
Аноним 10/03/17 Птн 20:39:11  148501723
>>148501500
И как это работает в плане взлома? Я вот недавно хуйню подцепил пока без антивируса сидел, в общем в маршруты пеки прописались левые внешние айпишники это скрипт какой-то их прописал? про спам поподробней бы
Аноним 10/03/17 Птн 20:42:58  148501992
>>148501723
>без антивируса сидел
Антивирус не нужен
>это скрипт какой-то их прописал?
Скрипт. Что-то вроде QHost.
>>148501723
>про спам поподробней бы
А что подробней. Присылается на мыло главбуха или директора письмецо от сбербанка со вложением doc и надпись типа Прочитайте изменения в законодательстве или что нибудь про штраф напишут.
Аноним 10/03/17 Птн 20:46:55  148502251
>>148501992
> со вложением doc
А что на самом деле будет в ворде лежать?
Аноним 10/03/17 Птн 20:48:05  148502335
>>148495995 (OP)
А бэкапы делать не учили? В след.раз будешь умнее.
Аноним 10/03/17 Птн 20:48:06  148502336
>>148502251
скрипты бейсика с доступом к файловой системе
Аноним 10/03/17 Птн 20:48:23  148502361
>>148502251
Документ защищено Антивирусом Касперского. Для просмотра документа включите макросы.
Аноним 10/03/17 Птн 20:54:38  148502837
>>148501992
>письмецо от сбербанка
Вот кстати эту хуйню я сам не понимаю. Почему бы не замутить новую системы почты с доверенными сертификатами? А неподписанные помечать ненадёжными. Все проблемы же решатся разом.
Аноним 10/03/17 Птн 21:01:25  148503306
давно я так не ржал :) смищные комментарии пишете :) Клевый форум у вас :))))

Автор чет нихуя не понятно, какие письма бля, у тебя ж учетка админа вроде говоришь пизженная, пароль то сколько символов? может брутанули? к серверу 1сному как подключится можно? Может имеет смысл поднять фаервол и все запретить к ебене матери? схемку что ли нарисуй, как что устроено, а то не понятно ж нифига
Аноним 10/03/17 Птн 21:36:41  148506282
>>148495995 (OP)
Ты вообще понял как тебя поломали?
Аноним 10/03/17 Птн 21:41:06  148506640
>>148495995 (OP)
>взломали RDP сервер на работе
>Обычный сервер с базами 1с.
RDP-сервер это терминалка, куда конектятся дегенераты-бугалтеры и жмут свои кнопки в своей бугалтерской программе?
И на этой же машине находится сервак 1С и базы данных?
Я все правильно понял?
Аноним 10/03/17 Птн 21:58:48  148507934
>>148506640
>>148499102
>сервер за НАТом хотя бы?
>Обычный сервер. Сказали же.

Ебать ты индус

вот этот вот прав был
Аноним 10/03/17 Птн 22:38:05  148510866
>>148501707
"Ихний", иди отсюда, как вы вообще документы оформляете бляди?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 54 | 2 | 21
Назад Вверх Каталог Обновить

Топ тредов
Избранное