Перейти к публикации
  • Сейчас на странице   Всего пользователей: 0   (0 пользователей, 0 гостей)

SPYHunter

Сис Админский тред 18+

Рекомендованные сообщения

у нас похожий случай был: пришло на почту благодарственное письмо, мол типо вы гуд фирма и вот вам почетная грамота, но чтобы отослать, пришлите нам на мыло ваш адрес физический. ну отослали, в ответ приходит еще 1 сообщение: мол грамоты мы вам выслали, а вот вам пока архивчик с благодарностями и пароль к архиву сказали 12345. скачиваем архив, ебашим пароль и все файлы шифруются:)

Поделиться сообщением


Ссылка на сообщение

фаервол не должен дать ему попасть на твой комп через инет, причем тут запуск.

Если ты запустил собственными руками вирус, тот тут уже ничем не помочь, кроме сменой того говна, что в черепушке сидит.

 

у нас похожий случай был: пришло на почту благодарственное письмо, мол типо вы гуд фирма и вот вам почетная грамота, но чтобы отослать, пришлите нам на мыло ваш адрес физический. ну отослали, в ответ приходит еще 1 сообщение: мол грамоты мы вам выслали, а вот вам пока архивчик с благодарностями и пароль к архиву сказали 12345. скачиваем архив, ебашим пароль и все файлы шифруются:)

это был не архив


Торжество разума в том, чтобы уживаться с теми, у кого этого разума нет. Вольтер.
Чтобы хорошо высыпаться, нужно спать 8 часов в день. И еще столько же ночью.

Поделиться сообщением


Ссылка на сообщение

фаервол не должен дать ему попасть на твой комп через инет, причем тут запуск.

Если ты запустил собственными руками вирус, тот тут уже ничем не помочь, кроме сменой того говна, что в черепушке сидит.

Расскажи мне, каким образом он это сделает.

Поделиться сообщением


Ссылка на сообщение

фаервол не должен дать ему попасть на твой комп через инет, причем тут запуск.

Если ты запустил собственными руками вирус, тот тут уже ничем не помочь, кроме сменой того говна, что в черепушке сидит.

 

у нас похожий случай был: пришло на почту благодарственное письмо, мол типо вы гуд фирма и вот вам почетная грамота, но чтобы отослать, пришлите нам на мыло ваш адрес физический. ну отослали, в ответ приходит еще 1 сообщение: мол грамоты мы вам выслали, а вот вам пока архивчик с благодарностями и пароль к архиву сказали 12345. скачиваем архив, ебашим пароль и все файлы шифруются:)

это был не архив

ну я им так и сказал, что это был не архив)) кстати, удалось вылечить большинство файлов откатом на более раннюю версию

Поделиться сообщением


Ссылка на сообщение

Что ты тут смайлики кидаешь, напиши нормально.

Я так и думал.

 

Поделиться сообщением


Ссылка на сообщение
(изменено)

Что ты тут смайлики кидаешь, напиши нормально.

Я так и думал.

Что ты думал? Я написал как в общем работает схема защиты на предприятиях.

Например в ЗАГСе, где я сейчас работаю, у многих компов доступ только на 3-5 сайтов.


Изменено пользователем SPYHunter

Поделиться сообщением


Ссылка на сообщение

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

Поделиться сообщением


Ссылка на сообщение

От чего на самом деле фаер защищает в наше время?

Если мы говорим про host-based.

Не от внешних атак, а от внутренних.

 

 

 

А вы мне тут какую-то устаревшую малафью пишете:

"фаервол не должен дать ему попасть на твой комп через инет, причем тут запуск."

 

Тем более речь идет о зловреде, который шифрует файлы.

Поделиться сообщением


Ссылка на сообщение
(изменено)

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

зато пользователи смело заполняют строку в анкетах *уверенный пользователь пк*, ну или что то подобное, итог :trollface:
Изменено пользователем RoBiLL

 

5U_B_R62-84.jpg

 

Время онлайн

6д 6ч 6м 6с :palevo:

Поделиться сообщением


Ссылка на сообщение
(изменено)

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

У меня вопрос к тебе.

Схема интернета сейчас:

WWW>Router>Switch>WS (Я имею ввиду физически, провода тоже так идут).

Делаю:

WWW>Router>Switch (от него сразу на WS и на 2 свича)>Switch(серверная)>PRX>DC(DHCP+DNS)>WS

 

Это как-то влияет на скорость?

Или нужно прокси ставить перед свичом?

WWW>Router>PRX>Switch (от него сразу на WS и на 2 свича)>DC(DHCP+DNS)>WS

 

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

зато пользователи смело заполняют строку в анкетах *уверенный пользователь пк*, ну или что то подобное, итог :trollface:

Я уверенных лет 5 не видел :trollface:

 

+ На прокси только 1 сетевая плата, но могу установить еще 1. Нужно ли это?


Изменено пользователем SPYHunter

Поделиться сообщением


Ссылка на сообщение

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

У меня вопрос к тебе.

Схема интернета сейчас:

WWW>Router>Switch>WS (Я имею ввиду физически, провода тоже так идут).

Делаю:

WWW>Router>Switch (от него сразу на WS и на 2 свича)>Switch(серверная)>PRX>DC(DHCP+DNS)>WS

 

Это как-то влияет на скорость?

Или нужно прокси ставить перед свичом?

WWW>Router>PRX>Switch (от него сразу на WS и на 2 свича)>DC(DHCP+DNS)>WS

 

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

зато пользователи смело заполняют строку в анкетах *уверенный пользователь пк*, ну или что то подобное, итог :trollface:

Я уверенных лет 5 не видел :trollface:

 

+ На прокси только 1 сетевая плата, но могу установить еще 1. Нужно ли это?

Ты как-то непонятно написал, что за WS?

 

Я так понял тебе нужно воткнуть прокси? Поясни про первую схему:

 

WWW>Router>Switch (от него сразу на WS и на 2 свича)>Switch(серверная)>PRX>DC(DHCP+DNS)>WS

Поделиться сообщением


Ссылка на сообщение

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

У меня вопрос к тебе.

Схема интернета сейчас:

WWW>Router>Switch>WS (Я имею ввиду физически, провода тоже так идут).

Делаю:

WWW>Router>Switch (от него сразу на WS и на 2 свича)>Switch(серверная)>PRX>DC(DHCP+DNS)>WS

 

Это как-то влияет на скорость?

Или нужно прокси ставить перед свичом?

WWW>Router>PRX>Switch (от него сразу на WS и на 2 свича)>DC(DHCP+DNS)>WS

 

У меня так секретаршка тоже с почты какую-то хуйню запустила, так что че тут смеятся. У пользователя то мозгов нету.

зато пользователи смело заполняют строку в анкетах *уверенный пользователь пк*, ну или что то подобное, итог :trollface:

Я уверенных лет 5 не видел :trollface:

 

+ На прокси только 1 сетевая плата, но могу установить еще 1. Нужно ли это?

Ты как-то непонятно написал, что за WS?

 

Я так понял тебе нужно воткнуть прокси? Поясни про первую схему:

 

WWW>Router>Switch (от него сразу на WS и на 2 свича)>Switch(серверная)>PRX>DC(DHCP+DNS)>WS

WS - рабочая станция блеать

Да, нужно прокси впихнуть. И я думаю как это будет влиять на сеть, если он находится за свичом.

Поделиться сообщением


Ссылка на сообщение

Я бы поставил router-proxy-swiitch

Поделиться сообщением


Ссылка на сообщение

Никак, блять, не будет влиять.

Это же коммутатор.

Поделиться сообщением


Ссылка на сообщение

От чего на самом деле фаер защищает в наше время?

Если мы говорим про host-based.

Не от внешних атак, а от внутренних.

 

 

 

А вы мне тут какую-то устаревшую малафью пишете:

"фаервол не должен дать ему попасть на твой комп через инет, причем тут запуск."

 

Тем более речь идет о зловреде, который шифрует файлы.

не понимаю о чём :dunno:

если не знаешь что такое огнестен и стесняешься спросить то посмотри хотя бы википедию :nate:


jump2qi.gif index.php?s=&app=members&module=ajax&section=rate&member_id=121175&md5check=&rating=7

index.php?showuser=121175index.php?showuser=121175

накручиваю просмотры профиля spydance.gif

 

Поделиться сообщением


Ссылка на сообщение

Я к тому, что этому вредоносу не нужен доступ ни в интернет после запуска, ни админские права.

Поэтому функции файрвола остаются за бортом.

Прав. Принесла финансовый директор на флешке, т.к. хуярит и днем и ночью, заразила все сетевые шары, к которым у нее был доступ. Офк не является админом на компе. Как спасаться от этой хуйни - хз.

Поделиться сообщением


Ссылка на сообщение

Молиться Богу. И бить по третьим пятницам в бубен!

Поделиться сообщением


Ссылка на сообщение

Я к тому, что этому вредоносу не нужен доступ ни в интернет после запуска, ни админские права.

Поэтому функции файрвола остаются за бортом.

Прав. Принесла финансовый директор на флешке, т.к. хуярит и днем и ночью, заразила все сетевые шары, к которым у нее был доступ. Офк не является админом на компе. Как спасаться от этой хуйни - хз.

и че, а антивиря не было чтоли?

я думаю мой нод пизды даст этой флешке хз

Поделиться сообщением


Ссылка на сообщение

Я к тому, что этому вредоносу не нужен доступ ни в интернет после запуска, ни админские права.

Поэтому функции файрвола остаются за бортом.

Прав. Принесла финансовый директор на флешке, т.к. хуярит и днем и ночью, заразила все сетевые шары, к которым у нее был доступ. Офк не является админом на компе. Как спасаться от этой хуйни - хз.

и че, а антивиря не было чтоли?

я думаю мой нод пизды даст этой флешке хз

Симантек не дал.

Поделиться сообщением


Ссылка на сообщение

Я к тому, что этому вредоносу не нужен доступ ни в интернет после запуска, ни админские права.

Поэтому функции файрвола остаются за бортом.

Прав. Принесла финансовый директор на флешке, т.к. хуярит и днем и ночью, заразила все сетевые шары, к которым у нее был доступ. Офк не является админом на компе. Как спасаться от этой хуйни - хз.

попробуй установить антивирус на файловом сервере


Публикация отключена

Поделиться сообщением


Ссылка на сообщение

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Восстановить форматирование

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Загрузка...

×
×
  • Создать...