|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Вау, винда уже может с твоей любимой ZFS работать? сколько там надо дисковго пространства для интенсивно работающей БД под соточку гиг, чтоб снапшотить оную "ненавязчиво"? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:00 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_devКста, если бы базы лежали на ZFS с регулярным созданием RO снапшотов (хотя бы 2 раза в день - в обед и вечером), хрен бы какой "Пеця" их зашифровал. Тоже касается и пользовательских файловых помоек. Петя MBR правит, т.е., в общем-то может писать на дисковом уровне, не обращая внимания на файлы... ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:06 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Жышы, ктож ему позволит через SMB по сети в MBR писать? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:17 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? Ну так можно тупо в сетевые файловые хранилища бэкапы сливать, хоть даже по ftp хоть или по email, с любой файловой системой. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:29 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
вот и ключ для Пети https://www.bleepingcomputer.com/news/security/author-of-original-petya-ransomware-publishes-master-decryption-key/ ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 11:45 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Жышы, тупо нельзя, иначе на доступных пользователю на запись шарах файлы тоже будут зашифрованы. Зловреды, подобные WannaCry так и работают - шифруют файлы пользователя везде, где могут. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 12:40 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_dev, ты странный. Написано: сливать - по ftp (и т.п.). Где ты тут шару углядел? А если решил расшарить для удобства доступа к бэкапам - то RO, естественно. Что ты тут зашифруешь? ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 13:15 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
чччД, сначала ты будешь сливать по FTP, потом тебе для удобства понадобится iSCSI и тут начнется... ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 13:46 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? уязвимость в самбе/винде и эскалация привилегий на этом фоне. Оные проскальзывают регулярно и в той же самбы регулярно выходят соотв. апдейты. Забавный у вас диспут про бэкапы... Что мешает Благородным Донам употребить отдельный хост для бэкапов, который сам подключится к юзерским данным сольет к себе и "разложит по полочкам", с требуемой глубиной, например, неделя. Хотя от не слишком торопливого зловреда это тоже не спасет, бэкап "размоется" постепенно. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 15:52 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ivan_Pisarevsky> Что мешает Комбинация из лени, глупости и отсутствия возможностей. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 15:59 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ivan_Pisarevskyrdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? уязвимость в самбе/винде и эскалация привилегий на этом фоне. Оные проскальзывают регулярно и в той же самбы регулярно выходят соотв. апдейты.Именно так! Поэтому, мгновенные снапшоты, блокирующие изменение имеющихся блоков данных, это очень эффективное оружие против шифровальщиков. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 18:00 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ivan_PisarevskyЧто мешает Благородным Донам употребить отдельный хост для бэкапов, который сам подключится к юзерским данным сольет к себе и "разложит по полочкам", с требуемой глубиной, например, неделя. Хотя от не слишком торопливого зловреда это тоже не спасет, бэкап "размоется" постепенно. какие дополнительные хосты? какие, бл....ь, бэкапы? в изначальные условия задачи вчтайтесь, пожалуйста. там клиенты нарушили святое правило: "никакой работы на дата-сервере". вот, к примеру, у меня полно других клиентов, кто подхватил. ну, ушла у них одна (две) рабочии станции в аут, ну и фиг с ними. винду переставили, апдейт закрывающий уязвимость установили и вперед, к трудовым подвигам. а дата сервер как трудился молча в тишине, так и трудится без всяких дополнительных телодвижений. никто ничего не заметил даже. пряморуко настроенная винда на дата-сервере с нормальной политикой безопасности сама за себя постоять может. но ровно до тех пор, пока мудрое руководство не решит: "а шо это тут у нас двух-процессорная (каждый по 4 ядра) хрень без дела сидит? давайте ей кого-нибудь загоним в терминал". ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 18:31 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOP> какие дополнительные хосты? какие, бл....ь, бэкапы? Забей. Ваня живёт в каком-то своём идеальном мире с умными адекватными админами, топовым железом (от серверов до питания) и т.д. Ему невдомёк, что у клиента база может лежать на файловом сервере или DC. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 19:21 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOPв изначальные условия задачи вчтайтесь, пожалуйста.вчитались, обсуждать там уже нечего, порадовались за тебя, что клиента вернул на обслуживание. Гаджимурадов Рустамживёт в каком-то своём идеальном мирене в идеальном, а в обычном. А то что кто-то норовит выстрелить себе в ногу... я отказываюсь считать такое поведение нормальным, хоть оно и встречается часто. Да, админ у нас в адеквате, да за железом и питанием следим, но и у нас бывает рушатся базы и из бэкапа несколько раз поднимали. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 22:08 |
|
|
start [/forum/topic.php?fid=40&msg=39485178&tid=1561501]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
175ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
others: | 15ms |
total: | 288ms |
0 / 0 |