Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть VII)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - смешать всё в "кучу"
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар
   ..а старый запасной меч и прочее обмундирование для этого доброго дела было здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под вопросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость.
...Но не могут их заменить на переправе. Чьё-то.

"Темки":
Философия системного администратора  |  Суждения об информационной безопасности..#..
Вопросы от contrafack
Мультимедия на б/п
Литература
FAQ
Сходки
// текущий бэкап шапки..

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:09 10-02-2022 | Исправлено: SAT31, 17:19 11-02-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drianuz

Цитата:
Как еще можно обезопасить шару от шифровальщиков?

Выставить доступ только на чтение?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 21:19 08-11-2022
drianuz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Выставить доступ только на чтение?  

Я только за, но как ей потом пользоваться?

Всего записей: 45 | Зарегистр. 25-06-2011 | Отправлено: 21:30 08-11-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drianuz

Цитата:
Я только за, но как ей потом пользоваться?

У вас цель шару от шифровальщиков обезопасить или таки на предприятии создать приемлимый уровень безопасности?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 21:57 08-11-2022
drianuz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У вас цель шару от шифровальщиков обезопасить или таки на предприятии создать приемлимый уровень безопасности?

 
Второй вариант.
И кстати я не понял, как включение UAC и отключение локального админа обезопасит файлы пользователей, которые доступны и так без всякого админа?

Всего записей: 45 | Зарегистр. 25-06-2011 | Отправлено: 22:28 08-11-2022
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как еще можно обезопасить шару от шифровальщиков?  

Ну выше же написали - РЕЗЕРВНЫМ КОПИРОВАНИЕМ, где копии заведомо недоступны для доступа. Ну либо доступ на чтение только, да. Третьего не дано. Все остальные способы - вероятностные, может поможет, может нет, от сопутствующих факторов будет зависеть...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 22:51 08-11-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drianuz

Цитата:
Второй вариант.

Ну тогда надо сделать так чтобы никаких шифровальщиков в принципе не могло очутиться в корпоративной сети.

Цитата:
И кстати я не понял, как включение UAC и отключение локального админа обезопасит файлы пользователей, которые доступны и так без всякого админа?

А что им угрожает? Вредоносная программа что не сможет запуститься с привелегиями админа (ну и она вообще в принципе не должна попасть на комп к пользователю)?
 
igor me v2

Цитата:
Ну выше же написали - РЕЗЕРВНЫМ КОПИРОВАНИЕМ, где копии заведомо недоступны для доступа.

Это пассивная защита, а должна быть и проактивная.

Цитата:
Третьего не дано. Все остальные способы - вероятностные, может поможет, может нет, от сопутствующих факторов будет зависеть...

Браузеры, что запускаются в защищённом режиме (по сути виртуалке) и т.д. и т.п. - не?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 10:21 09-11-2022
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
По "сетевому протоколу" любой шифровальщик будет бессиле если у него не будет прав на запись в шару.

здесь речь шла о теневых копиях.
если даже у шифровальшика будет полный доступ к шаре, где теневые копии не ntfs, а zfs, например, то по протоколу SMB он там вообще ничего не увидит, потому что этот протокол ничего про снапшоты zfs не знает, а вот если это будет ntfs, то он легко и непринуждённо все эти теневые копии снесёт, и даже не вспотеет
 

Цитата:
На виндовом хосте виртуалка для инета с линупсом (или наеборот) - минимальнейшие шансы поймать что-то, что вылезет из вм.

Да, лучший способ изоляции - это виртуализация, но в данном случае я имел ввиду, что критические ресурсы находятся на сетевом томе для физической изоляции (вдрух комп бабах), который перманентно бэкапится по смешанной схеме, т.е. у тебя делаются снапшоты всей ФС с коротким периодом для быстрокго доступа/отката (раз в час/два/четыре), а ночером крайний снапшот бэкапится на отчуждаемый носитель.
При этом сервер сетевого хранилища не использует виндус и ФС ntfs - он на линухе и zfs, например.
Таким образом мы получаем сразу несколько точек противодействия и даже если злоумышленник сможет пройти их все, у нас всё равно останется "длинный" бэкап на отчуждаемом носителе, потому что инициатором этого бэкапа выступает сам сервер бэкапов, а не атакуемое хранилище и даже если это хранилище будет скомпрометировано, то подключение, устанавливаемое с сервера бэкапов, является односторонним и злоумышленник через него никак не сможет проникнуть на сервер бэкапов.
 
В общем, защита информации - это комплексный подход и он никак не решается какими-то полу-мерами. Любые полу-меры - это путь в никуда - затраченное время, ресурсы и отсутствие результат.
 
На эту тему немедленно вспоминается стая фильма с Абдуловым "Гений", где он сказал своему коллеге: "а вот если бы я тебя в своё время отмазал от тюрьмы не на 100%, а на 90%? тебе бы это помогло?"
есть такие вещи, которые нужно делать на 100% или не делать вообще, и вот обеспечение безопасности из их числа.

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 14:31 10-11-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet

Цитата:
здесь речь шла о теневых копиях.

Какие теневые копии, когда есть просто доступ к шаре? Что там ловить если нет доступа на запись?

Цитата:
...но в данном случае я имел ввиду, что критические ресурсы находятся на сетевом томе для физической изоляции...

Ага - и к этим критическим ресурсам может подключаться любая недоверенная машинка с целью совершения деструктивных действий.

Цитата:
В общем, защита информации - это комплексный подход и он никак не решается какими-то полу-мерами.

Совершенно согласен.

Цитата:
На эту тему немедленно вспоминается стая фильма с Абдуловым "Гений"...

Высказывание совершенно правильно, но фильм "Гений" вызывает только желание... его не вспоминать.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 18:49 10-11-2022
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
И ни одного говнопоста про пиратскую говно1с тут сегодня )

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 12:20 15-11-2022
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочешь первым принёсшим стать?    
 
кроме шуток - а фигли её обсуждать-то, незачем поддерживать древнее юзерское заблуждение об одминах как о "тыжпрограммистах"..)

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17287 | Зарегистр. 07-06-2006 | Отправлено: 12:26 15-11-2022
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
говно1с

Jilted, пишите правильно - Odin Ass
а то у Вас какое-то масло масляное получается

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 16:23 15-11-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jilted

Цитата:
И ни одного говнопоста про пиратскую говно1с тут сегодня

В соответствующих топиках почитай - про неё сегодня ооочень много. ))


----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 17:14 15-11-2022
ArkadyKiller



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят прошу помощи, пока не знаю в какую ветку писать быть может перенаправите меня.
 
есть сайт с которого хочу качнуть видео, ссылку на видео я получил через скачивание файла в оригинале
 
https://oum.video/upload/videos/original/Maheshvara_002_www.oum.ru_0.mp4
 
но мне нужно как-то сделать так чтобы я смог сразу всё скопом качнуть всю этут папку
https://oum.video/upload/videos/original/
 
при переходе в папку, нгикс ругает
 
ибо тыкать 820 серий и скачивать по одной я устану до посинениея.
 
Помогите, или перенаправьте меня в нужную ветку форума

Всего записей: 696 | Зарегистр. 28-09-2006 | Отправлено: 08:32 16-11-2022 | Исправлено: ArkadyKiller, 08:34 16-11-2022
burnru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И ни одного говнопоста про пиратскую говно1с тут сегодня )
 

 
На самом деле это было ожидаемо.
Время пиратства для софта, особенно такого, который для работы требует доступа в интернет, уходит.
Теперь либо лицензия, либо аренда полнофункционального облачного хостинга.
 
Рука производителя софта уже у вас в жопе по самый локоть и может там шурудить как хочет.

Всего записей: 8 | Зарегистр. 10-12-2015 | Отправлено: 09:44 16-11-2022
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WildGoblin
Так а я про что. Везде срутся, тут нет ))))))
 
Добавлено:
burnru
А то я не знал )))

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 11:14 16-11-2022
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
который для работы требует  

Это 1ASS требует? А для чего? У меня  на бывшей работе с сервака, на котором 1ASS стояла - выхода в инет не было? Сам могу предположить - ну там типа курсы валют обновить, ну типа ещё что. Так что "с ним несколько более автоматизированно", "желателен" доступ в инет для некоторых моментов, но так чтоб ТРЕБУЕТ - это неподходящее слово. Если захотеть - можно и без него. А если речь про какой другой софт - ну ок...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 15:45 16-11-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
burnru

Цитата:
Время пиратства для софта, особенно такого, который для работы требует доступа в интернет, уходит.

Щито? Пострадали как раз лицензионные пользователи.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 19:05 16-11-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Четам случилось?

Всего записей: 17149 | Зарегистр. 14-10-2001 | Отправлено: 19:44 16-11-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Четам случилось?

Спи!
 
"...всё в порядке в тайге, Выигран матч СССР - ФРГ..."

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29327 | Зарегистр. 15-09-2001 | Отправлено: 21:08 16-11-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 
дык, это чтоле?  https://habr.com/ru/news/t/699784/

Всего записей: 17149 | Зарегистр. 14-10-2001 | Отправлено: 22:00 16-11-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть VII)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru