
Recruit
14.05.2017
06:30:48
Интересно как по РК прилетит... ?
Шина обмена данными между менистерствами МВДшная не отвечает...

Bsod
14.05.2017
06:32:34
так мвд уже огреблось и повыключало компы. оно сразу же огреблось )))

Recruit
14.05.2017
06:33:17
Не про РФ речь... про РК

Google

Макс lnvisible, VVO
14.05.2017
06:33:59
республику Камзяк?

Recruit
14.05.2017
06:34:31
Казахстан... ?

Bsod
14.05.2017
06:35:28
думаю там тоже любят крякнутые винды без обновлений :)

Recruit
14.05.2017
06:36:11
Про обновления... там плохо всё с этим ?
И не в крякнутосни дело... а в том что они ежли всё обновят... то ничего не работает ??
Разрабов системы пару лет назад побрили....
Бабахнет сейчас или чуток попозже... вот в чем вопрос

Bsod
14.05.2017
06:41:36
в пн придут и бахнут ?

Recruit
14.05.2017
06:45:17
Или уже бахнуло... есть у меня такое подозрение

Tymur
14.05.2017
06:49:08
А вот если бы все использовали правильно настроенные маршрутизаторы и не полагались на виндовый брандмауер, то масштаб заражения был бы существенно меньше

Recruit
14.05.2017
06:49:38
Там сеть закрыта
И доступ прописан поадресно

Bsod
14.05.2017
06:50:35
роутер слабо спасет если заражение изнутри идет

Google

Bsod
14.05.2017
06:50:58
не думаю что много серверов с самбой в мир торчит

Recruit
14.05.2017
06:51:06

Tymur
14.05.2017
06:51:24
Не знаю как там, но я видел в ряде силовых ведомст такую картину: у системного блока два линка лежит - один от, например, ADSL модема, второй от внутренней сети. И их перетыкают когда нужно))
И вот догадайтесь что будет с внутренней сетью, когда компьютер заразится через обычного провайдера?

Recruit
14.05.2017
06:52:32

Tymur
14.05.2017
06:53:21
Но если провайдера втыкать не напрямую, а централизованно, то риск гораздо меньше - там не будет и всяких upnp, которые тоже потенциально опасны
Также печально что в таких органах, в большинстве своём, о сегментации сетей не слышали)
Стоит такой домик в несколько этажей и забитой по уши 24й сетью...

Phillip
14.05.2017
06:55:32

Bsod
14.05.2017
06:55:49
там с этим сложно в виду того что платят недостаточно для норм спецов, а изменение сети хер проведешь :)

Tymur
14.05.2017
06:56:22
Там, по всей видимости, много машин напрямую в мир смотрели, белыми адресами
Или у них была сегментации по подсетям, но не было никакой фильтрации между ними

Bsod
14.05.2017
06:57:59
далеко не факт

Phillip
14.05.2017
06:58:09
Да при чем тут "голой жопой" в инет
Заражение идет стандартно через почтовые вложения, флешки и скачивание файлов с инета.
потом расползаеться по сети использую уязвимость в SMB1

Tymur
14.05.2017
06:59:31
Такое же было с "Кидо" лет 5 назад - тогда множество домовых сетей, университетов и гос. учреждений было заражено
И такая же картина с обновлением была - под новый год был патч, а эпидемия весной началась, по моему.

Phillip
14.05.2017
07:01:01
кидо было не пять лет :) 2008 год.

Tymur
14.05.2017
07:01:14
Старею(
В те времена уже боты в автоматическом режиме использовали уязвимости в RDP и подключаясь к серверам шифровали содержимое, в том числе и на удалённых расшаренных ресурсах и на всех серверах к которым давала доступ учётка сервера - а часто это был AD... и вот полный АД по такой сети уже тогда прокатывал ?
Я с тех времён сам RDP везде стараюсь за VPN прятать и всем рекомендую. Это же касается и всех виндовых служб... но как видим история повторяется

Google

Phillip
14.05.2017
07:05:12
https://geektimes.ru/post/289143/

Tymur
14.05.2017
07:06:36
Ага, одной версии -> рефакторинг, комит, компиляция, распространение, ПРОФИТ ?

Макс lnvisible, VVO
14.05.2017
07:09:40
да тестили просто на локалхосте пейлоад и чтоб не шифровало в хостах прописали урл

Roman
14.05.2017
08:10:05
Hex r3
Кстати, какая то адовая железка. Там действительно настрлько мощный проц или есть подвох?

Alexander
14.05.2017
08:10:26
Хороший проц там.

Sergey
14.05.2017
08:12:48
2 ядра 4 потока, набор команд для шифрования аес

Dim-soft
14.05.2017
08:30:14
подскажите SIP сервер из DUDE проверить можно ? не по пингу, а по sip регистрации ?

Sergey
14.05.2017
08:33:41
как это представлешь
шлюзы могут статус регистрации по снмп отдавать

Dim-soft
14.05.2017
08:37:08

Sergey
14.05.2017
08:37:44
ну найти либу с реализацией сип клиента и наколхозить, или какой нибудь консольный клиент
или просто телефонный шлюз взять, просканить снмп оиды, узнать какие показывают статус регистрации
и натравить насервер

Roman
14.05.2017
08:41:00

Sergey
14.05.2017
08:42:00
я хз по производительности кто лучше

Roman
14.05.2017
08:45:06
R3 - это старый добрый MIPS, а тут какой то ARM зачем то

Sergey
14.05.2017
08:49:50
https://routerboard.com/product/271

Google

Илья
14.05.2017
16:50:09
у меня на 3011 сети собраны - отличные железки

Sergey
14.05.2017
17:00:43
а с хексом р3 не сравнивал?

Илья
14.05.2017
17:12:01

Sergey
14.05.2017
17:49:12
вообще недосмотр микротика, что не блочат по умолчанию 445 порт
прошить в железе

fx00f
14.05.2017
17:52:15

Admin
ERROR: S client not available

Sergey
14.05.2017
17:52:31
да, имеено так
чево не заблочили непонятно

Fedor
14.05.2017
17:53:02
роутер должен роутить

fx00f
14.05.2017
17:53:11
Нафиг голой жопой винду совать в интернеты, ещё и не обновлённую)

Fedor
14.05.2017
17:53:14
а блочить должны админы
кстати, виндовый фаервол же прикрывает вроде как все порты в пресете "общественная"?

Sergey
14.05.2017
17:54:33
не надо перекидывать с больной головы на здоровую, должен был микротик всё сделать...

fx00f
14.05.2017
17:55:05

nimbo78 (E14/MSK/NN)
14.05.2017
17:55:16

Fedor
14.05.2017
17:55:38
входящий трафик вроде как весь дропает в новых соединениях
connection state: new

nimbo78 (E14/MSK/NN)
14.05.2017
17:55:59
icmp тоже вроде подрезает, но я никогда Винду наружу не выпускал без аппаратно-софтового фаера)))

Sergey
14.05.2017
17:56:24
ну микротик аппаратно-софтварный фаерволл и роутер

Google

nimbo78 (E14/MSK/NN)
14.05.2017
17:56:52

Sergey
14.05.2017
17:58:16
по поводу обновлений, только вчера вышло обновление для 2003 винды

Fedor
14.05.2017
17:58:26
для хрюши тоже кстати выпустят

Sergey
14.05.2017
17:58:34
ну они вроде как одна платформа

Fedor
14.05.2017
17:58:48
это то да

Sergey
14.05.2017
17:59:18
хп - 2003, виста - 2008 винда, семерка - 2008 р2 , десятка - 2012 или нет?
аа нее
восмерка - 2012 , а десятка 2016 или как там

Tim
14.05.2017
18:00:08
xp и 2003 разные ядра
XP (64bit) и 2003 - одно

Sergey
14.05.2017
18:00:37
драйвера совместимы, мож что и разное, но видимо не существенно для внешнего по
2003 тогда тоже 64 битная, а не 32

Alseg
14.05.2017
18:01:40
а с 2008 уже попёрло, но не везде
а в 2008 р2 уже везде ???
а маргинальная потому что это не как щас компонент поставил и ничо нигде искать не надо. Менеджмент ГП - качай отдельный тулз, ну и всё в таком духе, жуткое было время
часть тулзов под 64 не было а если и было то потом вечно вылазили какие то косяки
но чуваки у которых уже тогда было много RAM наверн юзали во всю, хз чо им оставалось