- A hozzászóláshoz be kell jelentkezni
- 4465 megtekintés
Hozzászólások
valoszinüleg érinti, 1100 kollégista gépe (amikhez természetesen nincs semmi hozzáférésünk), többségük windóz juzer.
- A hozzászóláshoz be kell jelentkezni
Hát az szívás. Olyan hálózatot a legnehezebb üzemeltetni, amelyiknek a legnagyobb részére nincs semmilyen ráhatásod, amelyik felett nincs teljes kontrollod.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
melyik koli? lehetne esetleg vizsgalni a virusra jellemzo forgalmat es letiltani addig a gepet a halorol? akkor biztos gyorsan tenne ellene a tulajdonos :) emlekszem a martosban azert tiltottak mert kb nyitva volt a 25os port linux alatt, bar nem ertem mert volt nyitva. forgalmat elvileg nem generalt, postfix figyelt rajta.
- A hozzászóláshoz be kell jelentkezni
és ennyi erővel lehetett volna rajta open relay is...
- A hozzászóláshoz be kell jelentkezni
SZE kollégium(ok), Győr. Forgalmat nemigazán tudunk vizsgálni, mióta az egyetem natol minket, de ha onnan jeleznek virust, vagy mi kapunk el valakit, kegyetlenül tiltunk ;)
- A hozzászóláshoz be kell jelentkezni
Az eredeti nem, a frissített igen, bár a víruskereső a legtöbb gépen elcsípte.
- A hozzászóláshoz be kell jelentkezni
Nem, csak Debian Lenny van itthon a 4 gépen :D ..jóh az egyiken van dual-boot-ban xp, de ott le van tiltva a hálózat & korl. jogú a felhasználó..
- A hozzászóláshoz be kell jelentkezni
Nagyon is.
Azon gépek melyek nem voltak frissítve megtámadta, a NOD32 blokkolta és jelezte,
de 3 gépre a NOD32 melett, 2-re védelem nélkül sikeresen bejutott.
A leghatásosabb védekezés a felesleges fájl és nyomtatómegosztások lekapcsolása,
windows frissítés, Conficker remover használata.
Detektálni a fertőzött gépeket a wireshark-al lehet, indikálni fertőzési köröket
a gépek újraindításával lehet. Amelyik fertőzőtt az indulás után támad.
- A hozzászóláshoz be kell jelentkezni
Autorun letiltás, ütemezett feladatok ellenőrzése (jártam olyan helyen Conficker-ből kifolyólag, ahol 200+ darab AT job volt egy gépen dll-re :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez lenne a helyes megoldas, ha sokan nem azert szoltak volna, hogy valami nem stimmel a geppel, hanem azert, mert a "pendrive nem jelenik meg" akarhanyszor dugja is be. Namost, ha valaki nem ismeri/tudja kezelni a Sajatgepet/Kommandereket, csak dokumentaciot tud irni, vagy egy tablazatba tudja lejegyezni az aznapi tevekenyseget, akkor ez a megoldas szoba sem johet. Kik Ok? Orvosok, vezetok, tanarok, nevelotanarok is tartoznak ebbe a korbe.
- A hozzászóláshoz be kell jelentkezni
Számomra a "nem tudom" kicsit félelmetesnek hangzik :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Őszintén.:)
- A hozzászóláshoz be kell jelentkezni
"Nem tudom, de nem is érdekel"
"Nem tudom, hogy most sírjak vagy röhögjek a sok windos használón"
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Nem ők tehetnek róla imho.
********************
http://holo-media.hu
Debian GNU/Linux 5.0 "Lenny" i386
- A hozzászóláshoz be kell jelentkezni
Ez egy kicsit olyan mint a tetű. A legjobb családban is előfordulhat (pl. rossz ember mellé ülsz a buszon), de mégis vannak akik szégyenként élik meg :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Számomra meg a nem hangzik kicsit magabiztosnak. Egy nem tudok róla talán jobban fedné a valóságot :)
- A hozzászóláshoz be kell jelentkezni
Van olyan terjedesi modja is, hogy a fertozott geprol ir egy levelet, hogy rendszergazdakent telepits fel egy wine-t, aztan bontsd ki, es futtasd le a csatolt virust.. ha esetleg megsem lenne, akkor a "Nem"-re szavazoknak valoszinuleg nem csak az egojuk nagy, hanem tenyleg tudjak, hogy nem erintette oket.
--
I don't always dress in a T-shirt and jeans. Sometimes people give me awards, and I dress like a penguin instead. - Linus Torvalds
- A hozzászóláshoz be kell jelentkezni
Egyetértek.
- A hozzászóláshoz be kell jelentkezni
lehet. Viszont rám van pl. bízva néhány masina, mégis csak hírből hallottam felőle. Lehet hogy van, de akkor nem is zavaró (mondom hogy nem ismerem…;)). De ha hupra került a dolog, akkor valószínűbb, hoyg nincs:)
—-—-—
int getRandomNumber() {
return 4;//szabályos kockadobással választva.
} //garantáltan véletlenszerű. xkcd
- A hozzászóláshoz be kell jelentkezni
Oszinten :) Tenyleg nem tudom. Eddig senki sem jelezte, hogy porblema lenne, igyekszunk nem IE/MSN proggikat hasznalni (bar a Skype es az FF is eleg elterjedt),
NOD aktiv, a felhasznalok nem toltogetnek agyba-fobe mindent. Ez az irodank. Hogy mas cegeknel (ahova gond eseten kijarok) mi van, azt nem tudom....Elofordulhat, hogy valaki mar beszedte (sikerult az egyik cegtol USB autorun.inf filet elhoznom mar, BEkapcsolt viruskergeto mellett...)
Tehat nem tudom, csak remenykedek.
- A hozzászóláshoz be kell jelentkezni
törölve
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
a hozzászólásokból arra tudok következtetni, hogy az internetet azért mindenki használja. honnan tudjátok, hogy arra, mint hálózatra nincs semmilyen -- így közvetve opcionálisan rád is ható -- negatív effekciója? akár csak lassabb hozzáférés valamihez, vagy ilyesmi...
:: by BRI.
:: config :: Acer TravelMate // Ubuntu Intrepid
:: tothab [a] gmail [pötty] kom
:: black rose immortal's weblog
- A hozzászóláshoz be kell jelentkezni
A kérdés teljesen helyénvaló, okozott már az interneten problémát a Conficker, pl. - több legitim weboldal közt - egy légitársaság weboldalának (wnsux.com) feltehetően véletlen DDoS-olásával. A Conficker naponta több száz weboldalt scannel minden egyes fertőzött gépről hogy utasítást, új payload-ot kapjon. Ha véletlenül létező weboldal esik a szórásba, akkor okozhat komoly problémát.
A szavazás ennek ellenérre inkább a helyi hálózatra értendő.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Arrol lehet valahol olvasni, hogy mik azok az oldalak a _t_r_a_f_f_i_c_c_o_n_v_e_r_t_e_r_._b_i_z_ -en tul? Igazabol valami rendszeresen frissitett lista kellene, amire lehetne snort szabalyokat idegesiteni...
- A hozzászóláshoz be kell jelentkezni
Ha valakit esetleg erdekel akkor itt talal reszletesebb infokat. A vegen van egy letoltheto domainlista.
- A hozzászóláshoz be kell jelentkezni
Amit van szerencsém üzemeltetni (nem Microsoft) lévén nem okozott közvetlen problémát, ám áttételesen a Windows rendszerünk up2date F-prot víruskergetővel és az összes kritikusnak jelölt Windows frissítéssel is felvértezve magas fertőzöttséget ért el. Külső supportot (miscrosoft + f-prot) igénybe véve derült ki, hogy a 7-es viruskergető tehetetlen ellene és a visszafertőződés ellen kell 2 nem kritikusnak minősített folt is a rendszerre.
Így 3 nap alatt tudták a kollégák megfékezni a kis aranyos tombolását.
Hogy hogyan kapcsolódik ez az általam üzemeltetett rendszerekhez, hát úgy, hogy a vírus garázdálkodása miatt az egyes gépek túl voltak terhelve és nem érték el a szolgáltatásokat.
Ha átadod a tudásod neked attól még nem lesz kevesebb belőle..
- A hozzászóláshoz be kell jelentkezni
Hja, a naprakesz f-secure nalunk is sokat ert, a ket procibol az egyiket az f-secure vitte el, a masikat az svchost:D
- A hozzászóláshoz be kell jelentkezni
frissen telepített win2k3-at igen
aztán karanténban újra lett telepítve.
- A hozzászóláshoz be kell jelentkezni