RamCram
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ситуёвина некрасивая. Я только пришёл на новую работу (нас тут 2-е). Несколько серверов, как оказалось, смотрели напрямую в WAN, при этом ничем защищены не были. (сейчас уже всё исправлено) На нас пошли жалобы о завирусованном спаме. Начал разбираться и вот обнаружилось. Короче нас поимели, по другому сказать нельзя. Сейчас вроде всё вылечили, но меня терзают смутные сомнения.. За ссылку спасибо ! Касперский сегодня прислал мне письмо Цитата: instgina.exey - Trojan-PSW.Win32.GinaPass.h Детектирование файла будет добавлено в следующее обновление | И DrWeb позачера тоже обнаружил в services.exe irc-ного бота, я им всю эту дрянь сплавил. По поводу остальных файлов из архива молчат. Почему не знаю, видно же что это дрянь какая-то.. По поводу организации сети. Я сейчас активно пытаюсь продвинуть идею о DMZ (но боюсь денег на сервера не выделят.. ) и подыскать антивирус для Exchang'а, Symantec'овский наш exchenge почему-то валит, когда заходишь на сервер по rdp. Ещё херня, у нас в основном программеры, поэтому приходится открывать много "левых" портов для тестов и всем давать права локальных админов. Поэтому я сейчас активно пытаюсь внедрить клиентские фаерволы. Однако тут минус, фаер от микрософта не катит в связи с его не гибкостью, я вот думаю сейчас поставить SCS CE от симантека, но ни разу с ним не работал. Кто-нить по этому поводу что-нить скажет ? | Всего записей: 172 | Зарегистр. 22-06-2005 | Отправлено: 13:10 15-12-2006 | Исправлено: RamCram, 13:16 15-12-2006 |
|