powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Битый файл FDB от "Петя.А" (не ржать!)
14 сообщений из 39, страница 2 из 2
Битый файл FDB от "Петя.А" (не ржать!)
    #39484615
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вау, винда уже может с твоей любимой ZFS работать? сколько там надо дисковго пространства для интенсивно работающей БД под соточку гиг, чтоб снапшотить оную "ненавязчиво"?
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39484623
Жышы
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_devКста, если бы базы лежали на ZFS с регулярным созданием RO снапшотов (хотя бы 2 раза в день - в обед и вечером), хрен бы какой "Пеця" их зашифровал. Тоже касается и пользовательских файловых помоек.

Петя MBR правит, т.е., в общем-то может писать на дисковом уровне, не обращая внимания на файлы...
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39484636
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жышы, ктож ему позволит через SMB по сети в MBR писать?
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39484651
Жышы
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать?
Ну так можно тупо в сетевые файловые хранилища бэкапы сливать, хоть даже по ftp хоть или по email, с любой файловой системой.
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485030
Dorin Marcoci
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485042
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Жышы, тупо нельзя, иначе на доступных пользователю на запись шарах файлы тоже будут зашифрованы. Зловреды, подобные WannaCry так и работают - шифруют файлы пользователя везде, где могут.
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485052
чччД
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_dev,

ты странный. Написано: сливать - по ftp (и т.п.). Где ты тут шару углядел?
А если решил расшарить для удобства доступа к бэкапам - то RO, естественно.
Что ты тут зашифруешь?
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485059
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чччД, сначала ты будешь сливать по FTP, потом тебе для удобства понадобится iSCSI и тут начнется...
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485090
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? уязвимость в самбе/винде и эскалация привилегий на этом фоне. Оные проскальзывают регулярно и в той же самбы регулярно выходят соотв. апдейты.

Забавный у вас диспут про бэкапы...

Что мешает Благородным Донам употребить отдельный хост для бэкапов, который сам подключится к юзерским данным сольет к себе и "разложит по полочкам", с требуемой глубиной, например, неделя. Хотя от не слишком торопливого зловреда это тоже не спасет, бэкап "размоется" постепенно.
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485097
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevsky> Что мешает

Комбинация из лени, глупости и отсутствия возможностей.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485152
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyrdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? уязвимость в самбе/винде и эскалация привилегий на этом фоне. Оные проскальзывают регулярно и в той же самбы регулярно выходят соотв. апдейты.Именно так! Поэтому, мгновенные снапшоты, блокирующие изменение имеющихся блоков данных, это очень эффективное оружие против шифровальщиков.
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485170
Фотография PEAKTOP
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyЧто мешает Благородным Донам употребить отдельный хост для бэкапов, который сам подключится к юзерским данным сольет к себе и "разложит по полочкам", с требуемой глубиной, например, неделя. Хотя от не слишком торопливого зловреда это тоже не спасет, бэкап "размоется" постепенно.

какие дополнительные хосты? какие, бл....ь, бэкапы?

в изначальные условия задачи вчтайтесь, пожалуйста.
там клиенты нарушили святое правило: "никакой работы на дата-сервере".


вот, к примеру, у меня полно других клиентов, кто подхватил.
ну, ушла у них одна (две) рабочии станции в аут, ну и фиг с ними.
винду переставили, апдейт закрывающий уязвимость установили и вперед, к трудовым подвигам.
а дата сервер как трудился молча в тишине, так и трудится без всяких дополнительных телодвижений. никто ничего не заметил даже.

пряморуко настроенная винда на дата-сервере с нормальной политикой безопасности сама за себя постоять может.

но ровно до тех пор, пока мудрое руководство не решит: "а шо это тут у нас двух-процессорная (каждый по 4 ядра) хрень без дела сидит? давайте ей кого-нибудь загоним в терминал".
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485178
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PEAKTOP> какие дополнительные хосты? какие, бл....ь, бэкапы?

Забей. Ваня живёт в каком-то своём идеальном мире
с умными адекватными админами, топовым железом
(от серверов до питания) и т.д. Ему невдомёк, что у
клиента база может лежать на файловом сервере или DC.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Битый файл FDB от "Петя.А" (не ржать!)
    #39485212
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PEAKTOPв изначальные условия задачи вчтайтесь, пожалуйста.вчитались, обсуждать там уже нечего, порадовались за тебя, что клиента вернул на обслуживание.

Гаджимурадов Рустамживёт в каком-то своём идеальном мирене в идеальном, а в обычном. А то что кто-то норовит выстрелить себе в ногу... я отказываюсь считать такое поведение нормальным, хоть оно и встречается часто. Да, админ у нас в адеквате, да за железом и питанием следим, но и у нас бывает рушатся базы и из бэкапа несколько раз поднимали.
...
Рейтинг: 0 / 0
14 сообщений из 39, страница 2 из 2
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Битый файл FDB от "Петя.А" (не ржать!)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]