Страница 1 из 5 1 2 3 4 5 ПоследняяПоследняя
Показано с 1 по 20, из 94.

Тема: #WannaCry

  1. #1
    Регистрация
    27-08-2008
    Адрес
    Н.Новгород, Россия
    Возраст
    44
    Сообщения
    30,389
    Благодарность
    15,240
    Поблагодарили 35,049 раз в 12,553 сообщениях

    #WannaCry

    Чего молчим?

    https://geektimes.ru/post/289115/

    https://journali.st/broadcasts/2063903861

    https://intel.malwaretech.com/WannaCrypt.html

    Ну, и анекдот до кучи: "Перфокарты Почты России не пострадали от вируса #WannaCry"

  2. ВАще пох. Я в деревню.

  3. Это Американские хацкеры!

  4. #4
    Регистрация
    12-07-2006
    Возраст
    56
    Сообщения
    61,895
    Благодарность
    16,747
    Поблагодарили 147,061 раз в 35,399 сообщениях
    Держи нас в курсе.

  5. Ну вот и первые ласточки из спёртого инструментария АНБ.

  6. #6
    Регистрация
    06-07-2007
    Адрес
    http://flarik.nnov.city
    Возраст
    51
    Сообщения
    6,718
    Благодарность
    5,336
    Поблагодарили 4,484 раз в 1,758 сообщениях
    Фух. Я было уж подумал, еще один застеноплачил.
    How can we grow old.
    When the soundtrack of our lives is rock and roll

  7. #7
    Регистрация
    27-08-2008
    Адрес
    Н.Новгород, Россия
    Возраст
    44
    Сообщения
    30,389
    Благодарность
    15,240
    Поблагодарили 35,049 раз в 12,553 сообщениях
    Заплачешь тут, когда зашифруется важное

  8. Одобрили:
    410  (15-05-2017)  

  9. И было сказано - не пренебрегай бэкапами!

  10. Одобрили:
    Gosha %)  (15-05-2017)  


  11. Одобрили:
    Dax  (16-05-2017),   Demige  (13-05-2017),   Gosha %)  (15-05-2017),   langry  (15-05-2017),   mr.Karapuz  (16-05-2017),   Sergio Safoni  (15-05-2017),   Shvedka  (15-05-2017),   Tankist  (15-05-2017),   Vadeg  (13-05-2017)  

  12. Учитывая как работает эта хрень - бэкапы надо делать творчески. Ибо практически все типичные снэпы, волумные копии и даже просто архивы криптор тоже гробит. А учитывая, что лезет он не по шарам и не через user-action - опасность есть даже с бэкапами. Ну... По идее должно спасать хранение бэкапов на какой-нидь линухе, но такая схема встречается исчезающе редко.
    Жизнь коротка. Потерпи немножко.
    Бог один. Просто протоколы доступа разные...

  13. Одобрили:
    Gosha %)  (15-05-2017),   mr.Karapuz  (16-05-2017)  

  14. Бэкап делается пользователем backup по расписанию. В каталог, в который больше ни у кого доступа нет.

    Ну и под админом не фиг сидеть на серваке. Пользоваться "запуск от пользователя".

    В винде кстати и своя неплохая инкреминтируемая система бэкапов.

  15. "Перфокарты Почты России не пострадали от вируса #WannaCry"
    Серверные ресурсы МВД России не подвергались заражению благодаря использованию иных операционных систем и отечественных серверов с российским процессором «Эльбрус». мвд.рф

    М-дя

  16. Одобрили:
    Vadeg  (13-05-2017)  

  17. #13
    Регистрация
    27-08-2008
    Адрес
    Н.Новгород, Россия
    Возраст
    44
    Сообщения
    30,389
    Благодарность
    15,240
    Поблагодарили 35,049 раз в 12,553 сообщениях
    Всем срочно изучать язык ада!
    Хотя, тут на статью можно напороться...

  18. Ох уж мне этот Windows....

  19. #15
    Регистрация
    19-05-2004
    Адрес
    Нижний Новгород
    Сообщения
    35,715
    Благодарность
    10,737
    Поблагодарили 26,636 раз в 11,198 сообщениях
    А если на внешний винт?
    здесь был сараевод, неисправимый баянист

  20. #16
    Регистрация
    27-08-2008
    Адрес
    Н.Новгород, Россия
    Возраст
    44
    Сообщения
    30,389
    Благодарность
    15,240
    Поблагодарили 35,049 раз в 12,553 сообщениях
    А чем внешний для системы отличается?

  21. Отключать.

  22. #18
    Регистрация
    19-05-2004
    Адрес
    Нижний Новгород
    Сообщения
    35,715
    Благодарность
    10,737
    Поблагодарили 26,636 раз в 11,198 сообщениях
    Тем, что скопировал - и убрал винт на полку.
    здесь был сараевод, неисправимый баянист

  23. #19
    Регистрация
    27-08-2008
    Адрес
    Н.Новгород, Россия
    Возраст
    44
    Сообщения
    30,389
    Благодарность
    15,240
    Поблагодарили 35,049 раз в 12,553 сообщениях
    Невнимательно.

    скопировал
    Пока копируешь, внешний винт ничем не отличается от внутреннего. Если система заражена и активно пакостит, но ты пока про это не знаешь, ты теряешь то, что на внешнем лежит. Андерстенд?

  24. Первое что нужно делать при заражении - ни в коем случае не выходить из баз! Базы залочены 1с. Жестко глушаить сервак, снимать винты и вытаскивать базы на чистый носитель. Касперский способен защитить от неизвестных шифровальщиков, только если правильно настроена система контроля запуска программ. Она есть в KIS и ТОЛЬКО В ПРОДВИНУТЫХ версиях KSC (даже в стандарте нет суки). SQL режим баз опять же не позволит зашифровать базы. Ну и да, раз уж вы потратили деньги на серверную винду (или украли), не забудьте настроить полный бэкап штатными средствами системного раздела и диска с базами. Бэкапы данных должны делаться отдельным пользователем по расписанию в каталог и на носители, на которые ни у кого больше нет доступа (даже у SYSTEM). И да, сидеть под суперпользователем на серваке - первый шаг к потере данных и контроля над системой. Используйте мультилогин.

    И да, не премиум поддержка касперского - гавно. Обращайтесь на форумы касперского для очистки систем от вредоносного кода, это намного оперативней.
    Последний раз редактировалось Demige, 14-05-2017 в 00:54

Страница 1 из 5 1 2 3 4 5 ПоследняяПоследняя

Информация о теме

Users Browsing this Thread

Пользователей, читающих тему - 1. (зарегистрированных - 0, гостей - 1)

Пользователей, прочитавших эту тему : 0

Действия :  (Просмотреть прочитавших)

Нет прочитавших тему.

Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать на сообщения
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •