Sergey
с другого чатика копирнул. привычка. яж старый
Anton
;))))
Evgeny
https://www.facebook.com/ruivanov/posts/10154695645668027
Red
помогите c sql-запросом - выгрузить все ноуты и их маки с ip-адресами!
Anton
v_gs-networkadapterчототам
Anton
join его, селект по v_r_system
Red
а готового нет?
Red
я не силён в sql
Red
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/
Βίτκα
Коллеги, возможно глупый вопрос, в один wim можно запихать сразу, например, 7/10/2008R2/2012R2/2016?
Kamil
Ох, Петя, Петя, что же с нами стало. Так, давайте без паники. Вроде Defender его ловит - https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:Win32/Petya.A&ThreatID=-2147257024
Про остальные не понятно, коллеги с/на/в Украине пишут, что ESET и McAfee не ловит, Symantec вроде ловит. По данным твиттера PayloadSecurity, уязвимость через smb1, по другим данным, что попадает через уязвимость в Microsoft Office - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
а то что там может быть все вместе никто не писал?
Pavel
У нас только паника с ваннакраем улеглась, теперь Петя))
Pavel
А домой то хочется, но вместо этого комплаинсы по апдейтам делать ((
Владимир
Владимир
Рано они вирус выпустили, нужно было в пятницу вечером
Владимир
Всему учить нужно 😂
Pavel
Чем свежее дырка, тем выше вероятность заражения
Kamil
Pavel
Pavel
Но без отдыха тяжело работать
Владимир
Чем голодней айтишник, тем выше 😂
Pavel
Владимир
Владимир
Kamil
Anton
Red
да
MOV
⚡️ BREAKING
Чернобыльская АЭС перешла на ручной мониторинг радиации из-за кибератаки.
MOV
вот вам и петя
Anonymous
chasis type
Владимир
Они через сайт ей управляли 😂
MOV
САЙТ ЛЕЖИТ http://chnpp.gov.ua/ru/
Kamil
Kamil
то что сайт помер ваще пофиг
MOV
мониторят ини не скомом наверное, но и не с дозиметрами ходят
MOV
думаю автоматизацию сбора данных уже слепили точно, вот она и померла
Anton
SELECT DISTINCT TOP 100 PERCENT
SYS.Name0,
IP.IP_Addresses0,
NET.MACAddress0,
SE.ChassisTypes0,
NET.Description0
FROM dbo.v_RA_System_IPSubnets IPSUB
inner join dbo.v_R_System SYS ON IPSUB.ResourceID = SYS.ResourceID
inner join dbo.v_GS_SYSTEM_ENCLOSURE SE on SE.ResourceID = SYS.ResourceID
inner join dbo.v_GS_WORKSTATION_STATUS WS ON WS.ResourceID = SYS.ResourceID
inner join dbo.v_GS_NETWORK_ADAPTER_CONFIGUR NETW ON SYS.ResourceID = NETW.ResourceID
inner join dbo.v_GS_NETWORK_ADAPTER NET ON SYS.ResourceID = NET.ResourceID
inner join dbo.v_RA_System_IPAddresses IP ON IPSUB.ResourceID = IP.ResourceID
WHERE (SYS.Client0 = 1) and (NOT (NETW.DefaultIPGateway0 = 'NULL'))
and ChassisTypes0 in ('8','9','10','21')
and (NOT (IP.IP_Addresses0 = 'NULL'))
and (NOT (IP.IP_Addresses0 = '0.0.0.0'))
and (NOT (NET.MACAddress0 = 'NULL'))
Anton
Red но там еще надо ipv6 убирать
Anonymous
Еще не опубликовали про метод распространения?
Anton
and (IP.IP_Addresses0 not like 'fe80::%')
в конце добавишь
Anton
еще можно по description много убрать типа виртуал вайфай адаптер, блютус и прочее
Sergei
Скоро вакансии откроются в Роснефти)
Владимир
Хорошо там платят?
MOV
а в резюме будет не пострадал от пети а ванныкрай
Sergei
В самой Роснефти вроде да.
Βίτκα
Дисму понятно, хотелось бы узнать, как можно комбинировать SKU.
Kamil
не все так страшно
Kamil
Прибыл на место аварии...
Пару тачек с 7 где чтоял патчик от воннакрай уже работают после bootsect /nt60 ....
Ruslan
/nt60
Red
Aleksei
Ввел коллегу в заблуждение, сказав что у меня гуманитарное образование. На вопрос "А как ты попал в айти?" подмигнул и ответил "Как и все, через постель".
Anton
Anton
ай спасибо Добрый Человек
если много надо из дескрипшена убрать, делай вложенный запрос and (select * from v_gs_network_adapter where Description0 like '%smth%')
либо вместо Like - in ('adaptertype1', 'adaptertype2', 'etc')
Pavel
Есть новости с фронта ? Как там Петя. Интересно распространение и оф. Ответ мелкомягких
Pavel
Может уже и патчик :)
Sergey
Новых патчей я так понимаю не будет
Алексей
что только порты закрывать?
Kamil
Евгений
Алексей
а если человекам сильно не повезло и у них провод прямов с ервак воткнут, просто на вход выход виндовым фаером чтоль блочить?
Kamil
какой?
толи апрельский толи июньский
Евгений
у меня новая охуенная хуйня за которую я люблю шиндошс - на серваке лан и ван адаптеры определяются как Domain Network со всеми вытекающими
Евгений
и я хз что с этим делать ололо
Kamil
Kamil
Kamil
Евгений
АХАХАХА
Евгений
ну да, оно в домене
Евгений
но мне очень нужно чтоб ван сеть определялась как публичная
Kamil
Алексей
парни а винде можно объяснить что вот эта сеть она не общественная, она рабочая, есть какой-нить кастыль, а то пару компов сети почему сбрасывают в общедоступную, хз почему, вин7
Алексей
в политиках вроде как можно просто ткнуть типа все сти сделать такими-то, но чот как-то не шибко секурно
Алексей
192.168.1.0/24=worknet :)