Вопрос знатокам в сфере IT безопасности.У нас на сервер подключено много РДП, сотрудники работают каждый со своего РДП. На каждом РДП поставлен свой отдельный антивирус. Как вы понимаете грузят сервер они ебически мощно, так, что всё тормозит.Вопрос: надо ли ставить антивирус на каждом РДП, с учетом того, что они пользуются им только для захода в 1С? Или достаточно оставить его только на самом сервере?
Бамп треду. Анон, помоги, пожалуйста
>>169813800 (OP)Что лучше, если телегу тащит одна мощная лошадь или тысяча мелких, послабее?
>>169813800 (OP)>360 total securityПошёл нахуй отсюда, пидорас.
>>169813800 (OP)>На каждом РДП поставлен свой отдельный антивирус.Пиздец идиот. >они пользуются им только для захода в 1С?Блядь, на такое только СПЕРМОКРЕТИН способен, сука.Отруби серверу интернет совсем и удали антивирусы нахуй. Для апдейтов включай интернет ночью предварительно кикнув нахуй всех юзверей.
>>169813932Интернет на сервере нужен, с него идет обмен с сайтами
>>169813800 (OP)поясните мимокроку забившему на админство 10 лет назад - как эти антивиры оказываются на сервере если пользователь по удаленке открывает только 1С? Что за нахер? Или это так в 2018 году все работает?
>>169814012Охуеть проблема прикрутить белый список на рутере.
>>169813932>На каждом РДП поставлен свой отдельный антивирус.Пиздец идиотТы что имеешь ввиду? Что оно нахуй не надо или как?
>>169813800 (OP)Что значит - ставить на каждый рдп? Что за хуйню ты несешь?
>>169814136Посмотри на скриншоте, сколько стам стоит этих ебаных 360х подзалуп поставленных каким-то хуеплетом, столько и есть сейчас запущенных РДП, где эта говнина открыта
>>169814125Во-первых антивирус в 2018 - признак хуевого админа. Во-вторых, антивирус на сервере в 2018 - признак долбоёба. В-третьих, отдельный антивирус в каждой юзерской сессии - признак конченного долбоёба, которого даже клавиатуру подключить нельзя допускать.
>360 total security>антивирус
Я захожу так же на РДП как и кажый наш пользователь, у нас у всех установлена эта шняга.
>>169813800 (OP)Блядь, ебаный ты шизоид, ты можешь нормально выражать свои мысли? Твой поток сознания читать просто невозможно. Возникает ощущение, что у тебя разорванное мышление или речевая бессвязность. Просто словесный шум какой-то. Прими таблетки и не забывай посещать психиатра, у которого наблюдаешься.
>>169814269Да да, я знаю что это какое-то говно. Наш аутсерсинговый админ сказал нашему старому 50-ти летнему эникею, что он меньше всего потребляет ресурсов сервака, по этому он одобрил.Сейчас у нас всё ваще тормозит нахуй
>>169814271>увеличение скорости интернетаЗаебись наврное гонять корпоративный траффик через бесплатные прокси, которые воруют данные.
>>169813800 (OP)Какой нахуй антивирус? Какие блять вирусы в 2018? Ты застрял в 2004, в эпохе почтовых червей и vbs вирусов? Если сидеть на проверенных ресурсах будучи подключенным к интернету (или даже вообще не пользоваться браузером уж тем более), ТО НИКАКИХ ВИРУСОВ ВООБЩЕ НЕ БУДЕТ, АНТИВИРУСЫ НАХУЙ ЭТО ПЕРЕЖИТОК ПРОШЛОГО БЛЯТЬ Я ИМИ НЕ ПОЛЬЗУЮСЬ ЕЩЕ С 2009 ГОДА И НИКОГДА НИКАКИХ ПРОБЛЕМ НЕ БЫЛО, ТЫ ИДИОТ ЧТО ЛИ КАКИЕ НАХУЙ АНТИВИРУСЫ?
>>169814290Нормально там всё записано. Каждое предложение лаконично подвоит в общей мысли и имеет в себе определенный факт, в сумме которых должна сложиться общая картина для понимания, которая в конце, в отдельно выделенном предложении, содержит главный вопрос.
>>169814361Криптотрояна по почте придет - соснешь.Впрочем, и с антивирусом тоже соснешь, просто вероятность чуть меньше
>>169814361Да я ваще ниибу нахуя они! Не я их ставил, какие-то аутсерсинговые черви-пидоры их поставили да так, что мои люди нихуя не могут работать нормально в нашей 1С
>>169814466А хули ты там вообще забыл если нихуя не знаешь и не умеешь? Был бы умный - уже давно снес бы нахуй и уже базарил бы с начальством насчет рейда под бэкапы, чтобы вообще ни о чем не париться.
>>169814454Через почту, работающую через браузер невозможно заразиться. Я же не долбоёб чтоб скачивать неизвестный закреп с письма и запускать его?Просто получив письмо и прочитав его в браузере невозможно навредить как либо вообще, это технически просто невозможно.
Сносишь нахуй все антивирусники.Настраиваешь через GPO белый список приложений.Настраиваешь нормально брандмауэр.Если очень хочется. Ставишь нормальный антивирус на сервер. Настраиваешь ассоциации чтобы всякая хуйня типа батников, скриптов, js открывалась в блокноте. Проводишь обучающие беседы, сотрудникам, типа кто-открыл левое письмо тот пидорас.
>>169814545>Просто получив письмо и прочитав его в браузере невозможно навредить как либо вообще, это технически просто невозможно. Пока не будет очередного zero-day где-нибудь в движке js. С учетом незаткнутого Spectre, вероятность высока как никогда.А еще бухгалтер обязательно откроет сверка.zip.exe, а потом будет обвинять в проёбе базы тебя.
>>169814545>Я же не долбоёб чтоб скачивать неизвестный закреп с письма и запускать его?Это сделает юрист, или бух, или кадровик. Общие ресурсы подключены как сетевые диски? Поздравляю, червяк пройдется и по ним тоже. :'-(
>>169814222Вот этого двачую. Удивительно как админа вообще на работу взяли.
>>169814577Двачую всё кроме последнего пункта, ибо пустая трата времени.
>>169814577О, тема, спс.Мимопробегалговноэникей
>>169814686Я так понял, он не админ, а одинэсник при бухгалтерии, а админят их по аутсорсу, как он пишет.
>>169814678Кстати, я все голову ломаю, как этого избежать? Даже если пароль на шару поставить, один хуй его юзверь введет и поставит запомнить.Как отгородить шару, если криптопидор попал в сеть?
>>169814822Делать шары только в виде линков, очевидно же.
>>169814870А что помешает криптопидору, прозондировать сеть на наличие расшаренных папок?
>>169814222>антивирус в 2018 - признак хуевого админаДвучую
Сервер приложений на линухе, м? Нахуя там вообще винда серверная нужна? Клиент и сервер одинэс есть, что-то накидать в терминале в табличку - опенофис.
>>169814577Так же забыл добавить. Никаких нахуй админиских учеток у обычных пользователей, права должны порезаны быть в 0. Включенный uac.
>>169814822Разделять ресурсы на public, private и protected. Полное удаление или кража public данных не должны принести серьезных проблем, а значит можно давать юзверям полный доступ. Кража private недопустима, значит нужно организовать максимально ограниченный доступ, при этом не заморачиваясь защитой от потери данных. Потеря или кража protected недопустима, так что там не должно быть юзеров вообще.Собственно, сохранность private и public достигается зеркалированием этого добра в protected хранилище. Как зеркалить - зависит от задач. Для обычных данных избыточность 2 2 копии, для критичных - 3.
>>169815000Понимаешь судя по всему. Контора зажала денег на Серверную 1с. Там скорее всего блять стоит 1с-ка в файловом режиме. А по сети она больше 5 машин хуёво тянет, блокировки и все такое. Вот они самый бич способ и запили, через РДП
>>169815096Ты нам курс инфобеза не читай, ты конкретные практические выкладки выдавай.
>>169815137Это я все знаю, сам одинэсник. Вопрос-то мой о другом был, прочитай пост еще раз. Аналог удаленного рабстола есть и в лине, и для винды клиенты линёвого рдп есть.
>>169815167Хули тебе выкладки? В линухах сам разберешься, в сперме панель резервного копирования потыкай, она разве что кофе не варит и минет не делает.Если нужно бэкапить чаще чем раз в сутки - кури снэпшоты.Нужно держать в голове, что данные, с которыми работают юзеры, по умолчанию проёбаны, значит нужно чтобы всегда было куда откатиться.
>>169815250Тот же XRDP если на сервере стоит, то можешь через обычный клиент rdp с винды заходить, главное чтоб стояло окружение типо XFCE.
>>169815250Красноглазик, плес. Миграция это пиздец. К тому же один эсс под линукс все еще кривее чем под масдай. Да и сам линукс все еще не до конца готов к десктопу, заебет мелкой хуйней.
>>169815400Об этом я и говорю, епт. Мой вопрос, еще раз: безальтернативен ли виндосервер для сервера приложения хоть в каком-нибудь случае?
>>169815400>XRDPПик.Либо X и мокрописька уровня xming в качестве клиента, либо это ПРЫЩЕЦЫРК, который нельзя заставить работать.
>>169815448Для декстопов на рабместах можно оставить и винду с мсофисями. Алсо, для контроллера доменов придется-таки покупать виндосервер, коль скоро оставить десктопы на винде.
>>169815601Угу. В таком виде виртуал очка с прыщами и один эсс выглядит малость странно.
>>169813800 (OP)Установи нормальный антивирус, серверную версию, eset например, который не грузит систему вообще.
>>169815941>eset>не грузит систему
>>169816032
>>169814043Бамп вопросу
>>169813800 (OP)Если сервер, оставляй стандартный анивирус винды, его вполне хватит
>>169819090Дефендер тоесть
>>169814222>Во-первых антивирус в 2018 - признак хуевого админаВот это не пизди, антивирус в отдельной юзерской сессии это да, но вообще хоть что-то должно стоять, что бы тебе жопу прикрыть...Пользователи обычные конечно должны работать под пользователями и впринципе заразу занести не должны, но все равно...
>>169813800 (OP)>надо ли ставить антивирус на каждом РДПТы долбаеб? Есть же серверные версии антивирусов, если так надо.
>>169818154>>169814043Это похоже многие юзверы подключаются к серверу отдельным пользователем и у каждого запускается антивирус.
>>169813800 (OP)ВиптуализацияРазнеси сервера БД и 1СОтключи буфер обмена в RDP и поставь KAV, если ссышься.
>>169813800 (OP)>20!8>Пользоваться антивирусом не от шинды
>>169819800И вообще, блядь, поставь серверную версию 1С и используй тонкие/толстые клиенты для подключения.
Какой ад, берешь блять закрываешь порты все кроме смб, рдп и 1с, ставишь блок на выполнение всех приложух кроме вайтлиста в гпо.