powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как попасть в взломанную Windows Server 2008 R2?
6 сообщений из 6, страница 1 из 1
Как попасть в взломанную Windows Server 2008 R2?
    #38813793
Kerno
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!
Случилось несчастье, какой-то нехороший человек воспользовался моей слабоватой квалификацией и взломал через SQL-порт (я так думаю) сервер под управление Windows Server 2008 R2, где бодренько крутилась важная для меня база данных на платформе СУБД Microsoft Sql Server 2008 Sp1.
В результате взлома, были полностью утрачены все права административной учетной записи на запуск любых исполняемых файлов ОС. Все остальные учетки были приведены в негодность. Функционуруют только системные учетки. Формально я могу авторизоваться на сервере под своей административной учеткой, но при этом не запускается ни одно приложение (начиная от explorer.exe и заканчивая notepad-м). В безопасном режиме то же самое. Точки восстановления тоже удалены. Восстановление запуск не помогло. sfc /scannow не запускается (не могу запустить CMD).
Я уже попробовал вычистить ОС с помощью Dr.Web LiveCD, чистил автозапуск с помощью Autoruns через Mini Win XP в пакете Hiren's boot CD, сбрасывал пароли учеткам, но все-равно не могу попасть в операционку. По ходу еще при загрузке операционки откуда-то дублируются ограничения, наложенные злоумышленником.
Я могу добраться до файлов жесткого диска, чтобы их перенести. Они доступны для меня через сеть или с загрузочных дисков. Но вот что я не могу сделать, так это дамп базы данных (последняя резервная копия на тот момент оказалась недельной свежести, так уж получилось). По сети я не могу авторизоваться на SQL сервере, так как пароль SA видимо был изменен.
Я уже подготовил новый сервер с новой субд, но мне кровь из носу нужно сделать дамп базы данных и перенести ее на этот новый сервер, а я знаю только один способ это сделать в сложившейся ситуации - как угодно авторизоваться и загрузиться в административную учетку, откуда запустить подготовку дампа БД (поэтому постю вопрос здесь, а не в Microsoft SQL Server-ом разделе).
Господа, как быть?
...
Рейтинг: 0 / 0
Как попасть в взломанную Windows Server 2008 R2?
    #38813801
bazile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Kerno, жесть какая. Сочувствую.

Раз содержимое жесткого диска доступно, то скопируй mdf, ldf файлы своей базы и подключи на новом сервере с помощью Attach Database.
...
Рейтинг: 0 / 0
Как попасть в взломанную Windows Server 2008 R2?
    #38813996
Kerno
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bazile,

А мне не нужно перед этим сделать detach на старой?
...
Рейтинг: 0 / 0
Как попасть в взломанную Windows Server 2008 R2?
    #38814003
bazile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Kerno, нет. Ведь с твоим сервером никто не работает сейчас?
...
Рейтинг: 0 / 0
Как попасть в взломанную Windows Server 2008 R2?
    #38814328
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bazileKerno, нет. Ведь с твоим сервером никто не работает сейчас?
А кто недает вам забрать жесткий диск с базами из остановленного сервера
...
Рейтинг: 0 / 0
Как попасть в взломанную Windows Server 2008 R2?
    #38814975
Kerno
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,

это можно, но 1) базы на системном диске
2) Я от этого ничего не выиграю, так как к файлам я и так имею доступ - вопрос в том, чтобы заставить базу работать на другом SQL сервере, например с помощью Attach.

В любом случае - я смог запустить SQL агент, у которого в заданиях была подготовка копии базы данных, и восстановил базу из копии на другом сервере.
Уверен, Attach-ем тоже бы получилось. Спасибо за помощь!
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как попасть в взломанную Windows Server 2008 R2?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]