Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как попасть в взломанную Windows Server 2008 R2?
|
|||
|---|---|---|---|
|
#18+
Добрый день! Случилось несчастье, какой-то нехороший человек воспользовался моей слабоватой квалификацией и взломал через SQL-порт (я так думаю) сервер под управление Windows Server 2008 R2, где бодренько крутилась важная для меня база данных на платформе СУБД Microsoft Sql Server 2008 Sp1. В результате взлома, были полностью утрачены все права административной учетной записи на запуск любых исполняемых файлов ОС. Все остальные учетки были приведены в негодность. Функционуруют только системные учетки. Формально я могу авторизоваться на сервере под своей административной учеткой, но при этом не запускается ни одно приложение (начиная от explorer.exe и заканчивая notepad-м). В безопасном режиме то же самое. Точки восстановления тоже удалены. Восстановление запуск не помогло. sfc /scannow не запускается (не могу запустить CMD). Я уже попробовал вычистить ОС с помощью Dr.Web LiveCD, чистил автозапуск с помощью Autoruns через Mini Win XP в пакете Hiren's boot CD, сбрасывал пароли учеткам, но все-равно не могу попасть в операционку. По ходу еще при загрузке операционки откуда-то дублируются ограничения, наложенные злоумышленником. Я могу добраться до файлов жесткого диска, чтобы их перенести. Они доступны для меня через сеть или с загрузочных дисков. Но вот что я не могу сделать, так это дамп базы данных (последняя резервная копия на тот момент оказалась недельной свежести, так уж получилось). По сети я не могу авторизоваться на SQL сервере, так как пароль SA видимо был изменен. Я уже подготовил новый сервер с новой субд, но мне кровь из носу нужно сделать дамп базы данных и перенести ее на этот новый сервер, а я знаю только один способ это сделать в сложившейся ситуации - как угодно авторизоваться и загрузиться в административную учетку, откуда запустить подготовку дампа БД (поэтому постю вопрос здесь, а не в Microsoft SQL Server-ом разделе). Господа, как быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2014, 23:39 |
|
||
|
Как попасть в взломанную Windows Server 2008 R2?
|
|||
|---|---|---|---|
|
#18+
Kerno, жесть какая. Сочувствую. Раз содержимое жесткого диска доступно, то скопируй mdf, ldf файлы своей базы и подключи на новом сервере с помощью Attach Database. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.11.2014, 23:55 |
|
||
|
Как попасть в взломанную Windows Server 2008 R2?
|
|||
|---|---|---|---|
|
#18+
bazile, А мне не нужно перед этим сделать detach на старой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2014, 12:57 |
|
||
|
Как попасть в взломанную Windows Server 2008 R2?
|
|||
|---|---|---|---|
|
#18+
Kerno, нет. Ведь с твоим сервером никто не работает сейчас? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2014, 13:24 |
|
||
|
Как попасть в взломанную Windows Server 2008 R2?
|
|||
|---|---|---|---|
|
#18+
bazileKerno, нет. Ведь с твоим сервером никто не работает сейчас? А кто недает вам забрать жесткий диск с базами из остановленного сервера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.11.2014, 11:18 |
|
||
|
Как попасть в взломанную Windows Server 2008 R2?
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, это можно, но 1) базы на системном диске 2) Я от этого ничего не выиграю, так как к файлам я и так имею доступ - вопрос в том, чтобы заставить базу работать на другом SQL сервере, например с помощью Attach. В любом случае - я смог запустить SQL агент, у которого в заданиях была подготовка копии базы данных, и восстановил базу из копии на другом сервере. Уверен, Attach-ем тоже бы получилось. Спасибо за помощь! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2014, 11:58 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=62&tid=1494349]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
35ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
78ms |
get tp. blocked users: |
2ms |
| others: | 12ms |
| total: | 174ms |

| 0 / 0 |
