@linkmeup_chat

Страница 293 из 1252
Anton Klochkov
29.06.2017
17:07:57
И получишь доступ ко всему диску

Andrey
29.06.2017
17:08:02
Я проверю на работе, без админа не даст наверно..

Anton Klochkov
29.06.2017
17:08:13
Понтяное дело не даст

Дело в том когда вирус вытягивает себе админа

Google
St. Art
29.06.2017
17:08:23
Или \\ 192.168.3.1\ipc$

Anton Klochkov
29.06.2017
17:08:30
Ты понимаешь что дальше?

Andrey
29.06.2017
17:08:36
Ну это надуманная проблема, если ты не знаешь удалённого админа

Или через ГПО не создан везде локальный админ)))

Anton Klochkov
29.06.2017
17:09:01
Достаточно вытянуть локального админа, он как правило везде одинаковый)

Потому что всем все пох

St. Art
29.06.2017
17:09:36
Вроде как вирь использует уязвимости в винде, ему адм. Права не нужны

Loxmatiy
29.06.2017
17:10:06
у него несколько векторов распространения. уже говорили про это

Andrey
29.06.2017
17:10:17
Бэкапы же не локальные... да?)))

St. Art
29.06.2017
17:10:35
Сорян, трансляцию не слышу инет плрхой

Eugene "EUGY"
29.06.2017
17:11:12
Я понял, что все машины должны быть соединены через единый посредник... И будет счастье !!!

Google
Andrey
29.06.2017
17:11:57
Дайте ответ про улкамп, все равно туда не хочется..)

St. Art
29.06.2017
17:12:46
Раз вспомнили про гладиолус, то ответ 42?

Vadim
29.06.2017
17:17:19
Позновательно, ссыль бы ещё на утилиту

Andrey
29.06.2017
17:17:51
что актуально?

Гога
29.06.2017
17:17:59
ngips

да да

Vadim
29.06.2017
17:18:03
Чоб не посканить

??
29.06.2017
17:18:10
Интересен комплексный подход к защите, не только к подобного рода вредоносных ПО

Vadim
29.06.2017
17:18:14
Спасибо!

Andrey
29.06.2017
17:18:35
спасибо

Ivan
29.06.2017
17:19:17
спасибо, ребята!

Eugene "EUGY"
29.06.2017
17:20:34
Спасибо!

Vadim
29.06.2017
17:22:02
Позновательно, ссыль бы ещё на утилиту
Кроме того, наша компания разработала бесплатную утилиту WannaCry_Petya_FastDetect для автоматизированного выявления уязвимости в инфраструктуре. https://github.com/ptresearch/Pentest-Detections/tree/master/WannaCry_Petya_FastDetect

Vadim
29.06.2017
17:24:12
Можно и так сказать ;)

ССыль взял из статьи на хабре https://habrahabr.ru/company/pt/blog/331858/

Andrey
29.06.2017
17:25:04
Хорошая идея порезать трафик между юзерами, только на серваки дать доступ. дума решит половину проблем. так и сделаю завтра.

Sergiy
29.06.2017
17:29:28
Google
Andrey
29.06.2017
17:31:00
ну и плюс принтеры, которые сетевые по dhcp едят настройки, я подключены на хостнейму у юзеров

Ivan
29.06.2017
17:31:34
это удобно ровно до момента когда надо расшарить чей то принтер по сети ?
используй принтеры с сетевым интерфейсом и собственным принт-сервером)

Andrey
29.06.2017
17:31:47
таких штук 30..)

а что CUPS еще жив? норм тема?



Zek
29.06.2017
17:40:52
дебиан он такой, да

Innokentiy
29.06.2017
17:42:04
И не сцы, не бомбанёт)
ну то, что должно быть в теории, и что есть на практике, зачастую (как говорят в Одессе) две большие разницы

gluck
29.06.2017
17:42:14
скажите кто-нибудь, что это было полезно)

gluck
29.06.2017
17:43:01
ща поищу ссылки, про которые говорил

Andrey
29.06.2017
17:43:42
та проще забиндить принтеры в dhcp и добавить их в ацл)

Andrey
29.06.2017
17:44:06
больше гемора, ну зачем нужен CUPS если принтер сетевой? считать страницы или что?

Innokentiy
29.06.2017
17:45:39
не в этой отрасли
за росатого не скажу, но в армии при аналогичных требованиях по секретности (и сравнимых угрозах) пять лет назад был полный бардак

Ivan
29.06.2017
17:46:01
Да не в секретности дело

А в архитектуре

Нету прямого доступа до управляющих компьютеров и т.д.

и уж тем более их нет из этих ваших интернетов

gluck
29.06.2017
17:49:01
цикл статей http://www.securitylab.ru/analytics/437459.php

анализ пети от макафи (я в покасте сказал аваст, нет, это неверно) https://securingtomorrow.mcafee.com/mcafee-labs/new-variant-petya-ransomware-spreading-like-wildfire/

Google
gluck
29.06.2017
17:51:47
анализ пети от позитив-тек https://www.ptsecurity.com/ru-ru/about/news/283092/

вот этот цикл статей на секлабе просто крутой. рекомендую. да, многабукав, но если вы читать не умеете, нечего делать в профессии, я щитаю

Andrey
29.06.2017
17:56:04
http://atomicexpert.com/page1081638.html
говрят что сетка бухгалтеров с управляещей физически разнесена, а в управляющей что другой tcp используется или свой протокол неуязвимый бегает?ъ

Andrey
29.06.2017
17:56:54
имел виду сетку в которой контролллеры и вот это все..

Ivan
29.06.2017
17:57:06
И ограничена от соцсиальнйо инженерии

Admin
ERROR: S client not available

Сергей
30.06.2017
05:05:31
что за треш

Mansur
30.06.2017
05:15:22
скажите что там?))

Александр
30.06.2017
05:15:54
Что-то есть точно, но в этом нет полной уверенности

Mansur
30.06.2017
05:16:35
я думаю нужно закопать эту ссылку на заднем дворе

Александр
30.06.2017
05:17:05
Так это, носильщиков нет, что б отнести

Sergey
30.06.2017
05:27:39
нихерасе спящий агент

сколько оно молчало...

3 дня

Александр
30.06.2017
05:30:10
Текст набирал

eucariot
30.06.2017
05:44:14
Ребят, кто-то сталкивался с таким зверем: MTS-5800-100G. VIAVI Solutions?



Google
Anton
30.06.2017
05:51:40
Ахринеть, на нём реально vnc запущен? Или это маркетологи плохо обрезали картинку?.. с самим железом не знаком, сорри.

Andrey
30.06.2017
05:58:11
Не, но сотку тестил на эксфо и ждсю

Ruslan
30.06.2017
05:59:12
Тестили такой приблудой канальчик ) не показывала проблем, хотя были. Пол года траблшутили канал и не могла доказать экьюниксу что у них косяк ) а они тоже не видели .

Bocharnikov
30.06.2017
06:01:00
чем лучше конвертить *.frm *.ibd *.opt в человеческий дамп для phpmyadmin?

Andrey
30.06.2017
06:06:31
Коллеги, скажите, а Петя и ему подобные уже научились по ipv6? А то я что-то в ступор пришел при создании ACL на аксесном порту..

Ruslan
30.06.2017
06:08:54
В чем проблема была?
Что-то было с qos на lag у них. Как только его убрали - все стало огонек. А точную причину хз, они в вендор обращались и сам экьюникс с нами напрямую не общался .

Причем убрали cos с uplinkпорта. А там много клиентов у них бегало.

Это не шейпер был, не конгестион, настойки там были нормас.

Andrey
30.06.2017
06:14:07
Это не шейпер был, не конгестион, настойки там были нормас.
А первоначальная жалоба то какая была? Задержки? Дропы?

Max
30.06.2017
06:32:39
MTS-5800-100G штука конечно хорошая. Мы юзаем MULTITEST MO2035.



Max
30.06.2017
06:42:25
Нет

Страница 293 из 1252