Προς το περιεχόμενο

Χακάρισμα server


paulos9gr

Προτεινόμενες αναρτήσεις

BACKUP εχετε ???

περιορισμοι σε τι πρεπει να εχουν προσβαση οι υπαλληλοι υπαρχουν???

καλο ειναι να βρειτε τεχνικο να τα στησει σωστα αλλα και να ενημερωσει τους υπαλληλους ....

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

1 λεπτό πριν, kostasbm είπε

BACKUP εχετε ???

περιορισμοι σε τι πρεπει να εχουν προσβαση οι υπαλληλοι υπαρχουν???

καλο ειναι να βρειτε τεχνικο να τα στησει σωστα αλλα και να ενημερωσει τους υπαλληλους ....

Ναι έχουμε Backup. Ευτυχώς τα βρήκαμε όλα.. 

Θα μπορούσαμε να έχουμε κάποια μέτρα προληπτικά για να μην ξανασυμβεί αυτό?

Για παράδειγμα μας είπαν για ένα router που συνδέεται στο router και λειτουργεί σαν τείχος προστασίας. Βέβαια άλλοι μας είπαν για 200 ευρώ και άλλοι για πάνω από 1000 προκειμένου να κάνει δουλειά.  

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

9 ώρες πριν, paulos9gr είπε

αλλά μετά άλλος τεχνικός είπε ότι τα τερματικά δεν είχαν μολυνθεί αφού είχαν κ το αντιικό και επομένως ο σέρβερ είχε  μολυνθεί από ανοιχτή θύρα του router

Αυτό εννοούσα με το...

Στις 9/5/2022 στις 10:22 ΠΜ, micos000 είπε

Έλα όμως που οι υπάλληλοι για να μην γυρίζουν συνέχεια στο δικό τους dekstop άνοιγαν και τα email από τον σέρβερ...!

Δηλαδή όπως ήταν συνδεμένοι με remote desktop για να δουλεύουν την εφαρμογή, ένοιγαν και τα email επιτόπου στον σέρβερ, οπότε αν κάποιο email μπορεί να ήταν μολυσμένο θα μόλυνε και τον σέρβερ. Και αυτό ακριβώς έγινε. Ούτε πόρτες, ούτε παράθυρα δεν έφταιγαν παρά μόνο η ανοησία των υπαλλήλων και η τσιγκουνιά του αφεντικού.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

On 09/05/2022 at 01:11, paulos9gr said:

 Μέχρι πρόσφατα δεν είχαμε σέρβερ. Είχαμε ένα υπολογιστή που έκανε την δουλειά του σέρβερ. Με το που έγινε η εγκατάσταση του κανονικού σέρβερ μετά δυο μήνες έγινε το σκηνικό. Παίζει ρόλο που έγινε αυτό τόσο σύντομα ή είναι τελείως τυχαίο? 

Ο τεχνικός που είχε βάλει τα αντιικά στα τερματικά ήταν κάθετος ότι η επίθεση έγινε στο σέρβερ κ ο σέρβερ τον έστελνε στα τερματικά. Ο άλλος πάλι που εγκατέστησε το σέρβερ λέει ότι κάπου μπήκε ο χρήστης του τερματικού που βάραγε ειδοποιήσεις και έτσι ήρθε ο ιός στον σέρβερ. Αυτό μπορούμε να το μάθουμε πώς έγινε?

μαλλον τυχαιο. το τι θα πει ο καθενας μπορει να ειναι και με βαση τι τον συμφερει για να μην τον κραξετε. στην πραξη μπορει να εγινε και hacking στον server κατευθειαν μπορει ομως και απλα ο χρηστης να κατεβασε κατι και να περασε στον server. θεωρητικα στον server ειναι πιο δυσκολο να ξεκινησε κατι γιατι θεωρητικα κανεις δεν καθεται εκει και τρεχουν τα ιδια πραγματα.απο updates δυσκολο. οποτε ή θα επρεπε καποιος να χακαρει ή θα πρεπε θεωρητικα καποιος να κολλησε κατι σε ενα pc. δεν μπορεις να το μαθεις ευκολα που πως ξεκινησε.

On 10/05/2022 at 01:20, paulos9gr said:

"Nyne", έχεις δίκιο. Αυτό γίνεται τώρα, ένα κυνήγι μαγισσών για το ποιος φταίει. Η εταιρεία επένδυσε στο σέρβερ γιατί πριν ουσιαστικά τη δουλειά του σέρβερ την έκανε ένα απλό pc. Υπήρχε βέβαια και firewall αλλά μπλέξανε πολλοί τεχνικοί για την εγκατάσταση των λογιστικών προγραμμάτων με αποτέλεσμα να το απενεργοποιούν προκειμένου να βλέπει ο σέρβερ τα τερματικά κ.α.

"micos000" αυτό είπε αρχικά και ο τεχνικός μας αλλά μετά άλλος τεχνικός είπε ότι τα τερματικά δεν είχαν μολυνθεί αφού είχαν κ το αντιικό και επομένως ο σέρβερ είχε  μολυνθεί από ανοιχτή θύρα του router και έστελνε τον ιό στα τερματικά κ.ο.κ.

τον server τον πηρατε για αυτο που ειναι και οχι οτι θα σας προστατεψει παραπανω.αν δεν γινει σωστη παραμετροποιηση κτλ δεν υπαρχει καμια διαφορα απο το να βαλεις ενα pc για server. για το firewall για πολλους ειναι  μπελας και αντι να φτιαξουν Rules απλα το κλεινουν. ειδικα οταν μπλεκονται πολλα ατομα υπαρχει θεμα.

On 10/05/2022 at 09:01, paulos9gr said:

 

Ναι έχουμε Backup. Ευτυχώς τα βρήκαμε όλα.. 

Θα μπορούσαμε να έχουμε κάποια μέτρα προληπτικά για να μην ξανασυμβεί αυτό?

Για παράδειγμα μας είπαν για ένα router που συνδέεται στο router και λειτουργεί σαν τείχος προστασίας. Βέβαια άλλοι μας είπαν για 200 ευρώ και άλλοι για πάνω από 1000 προκειμένου να κάνει δουλειά.  

υπαρχουν firewall με 100 ευρω υπαρχουν και αλλα με 1000 ευρω αναλογως τι κανει το καθενα ,αναλογως ποση κινηση μπορει να φιλτραρει κτλ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λογικά όλα όσα έγιναν. Απολύτως λογικά.

Για να έχεις πληροφοριακά συστήματα και αυξημένη ασφάλεια, πρέπει να πληρώνεις χοντρά λεφτά.

Με τεχνικό που παίρνεις βάσει προσφοράς, δεν γίνεται δουλίτσα. 

Μόνο να έστηνε καποιος ένα server με domain και να το συντηρούσε, σημαίνει σταθερό τεράστιο κόστος που στο τέλος, συμφέρει να προσλάβεις εναν ΙΤ και να κάθεται όλη μερα να ασχολείται. 

Σε όλες τις άλλες πιο φθηνές περιπτώσεις, απλά πρέπει να κρατάς συνέχεια πολλαπλά back up και να περιμένεις ότι κάποια στιγμή σίγουρα θα καταρρεύσουν τα πάντα, αλλά τουλάχιστον θα έχεις τα back up

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Κλασικό παράδειγμα εταιρίας στην Ελλάδα.
Δούλευα για έναν "τεχνικό" στην Άνω Γλυφάδα B2B Support και κόντεψα να καραφλιάσω με τις μ@λ@κ13ς που έκανε σαν τεχνικός πχ να βάζει windows server ΜΕ OFFICE και να τον έχει και σαν σταθμό εργασίας για τελικό χρήστη!
Αυτά που λέει ο TS ήταν καθημερινό φαινόμενο και ένας από τους λόγους που σταμάτησα την συνεργασία με την συγκεκριμένη εταιρία.
Τώρα πως έγινε η δουλειά; Θα ήταν κάνας server refurbished του <2016 με windows server 2013~2016(ότι μπόρεσε να βρει για προσφορά αρκεί να λέει την λέξη server), στάνταρ κάθοταν χρήστης στο μηχάνημα ή στην καλύτερη έκανε remote desktop/teamviewer και έλαβε κάποιο mail/μπήκε σε κάποια περίεργη σελίδα ή κατέβασε πειρατικό περιεχόμενο (κατά 95% αυτό) γιατί τι σου είναι καλύτερο σε ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΧΩΡΟ από outdated hardware/software και σπασμένο λογισμικό; ΤΙΠΟΤΑ!
Τα αυτονόειτα για έναν server;
Σε κάποιο ελεγχόμενο χώρο, με κληματισμό, συχνή συντήρηση με updates, δεν βάζουμε ΚΑΝΕΝΑ άλλο λογισμικό! Τον θέλουμε για file server; Τον κάνουμε file server και ΤΙΠΟΤΑ ΑΛΛΟ! ΔΕΝ τον ακουμπάει κανείς πέραν του ΙΤ της εταιρίας, ούτε καν ο ιδιοκτήτης. Backups, backups, backups! Local & remote και αν γίνεται σε άνω του ενός ατόμου! Επίσεις χρειάζεται και δικτυακή δομή, να μπει μια σωστή βάση. 

  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 ώρα πριν, comfuzio είπε

windows server ΜΕ OFFICE και να τον έχει και σαν σταθμό εργασίας για τελικό χρήστη

Αυτό δεν ειναι server , είναι τριαξονική νταλικα στην παλιά εθνική με λαστιχα εικοσαετίας και ντίρλα οδηγο...
Κακώς τους τα βρόντηξες ...εγώ θα τους πρότεινα να βάλουν και καμιά βαρβάτη gpu στο μηχανημα και ενα steam account για να έχουν και recreation time οι υπάλληλοι στον ελεύθερο χρονο ... "έλα μωρε server και τοπολογία και ασφάλεια και redundancy και μ@λ@κίες" ...

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...