Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 60 | 6 | 23
Назад Вниз Каталог Обновить

Аноним 01/02/18 Чтв 10:28:57  169813800  
Вопрос знатокам в сфере IT безопасности.

У нас на сервер подключено много РДП, сотрудники работают каждый со своего РДП. На каждом РДП поставлен свой отдельный антивирус. Как вы понимаете грузят сервер они ебически мощно, так, что всё тормозит.

Вопрос: надо ли ставить антивирус на каждом РДП, с учетом того, что они пользуются им только для захода в 1С? Или достаточно оставить его только на самом сервере?
Аноним 01/02/18 Чтв 10:29:53  169813830
Бамп треду. Анон, помоги, пожалуйста
Аноним 01/02/18 Чтв 10:30:29  169813858
>>169813800 (OP)
Что лучше, если телегу тащит одна мощная лошадь или тысяча мелких, послабее?
Аноним 01/02/18 Чтв 10:31:01  169813881
>>169813800 (OP)
>360 total security
Пошёл нахуй отсюда, пидорас.
Аноним 01/02/18 Чтв 10:32:00  169813932
>>169813800 (OP)
>На каждом РДП поставлен свой отдельный антивирус.
Пиздец идиот.

>они пользуются им только для захода в 1С?
Блядь, на такое только СПЕРМОКРЕТИН способен, сука.

Отруби серверу интернет совсем и удали антивирусы нахуй. Для апдейтов включай интернет ночью предварительно кикнув нахуй всех юзверей.
Аноним 01/02/18 Чтв 10:33:48  169814012
>>169813932
Интернет на сервере нужен, с него идет обмен с сайтами
Аноним 01/02/18 Чтв 10:34:29  169814043
>>169813800 (OP)
поясните мимокроку забившему на админство 10 лет назад - как эти антивиры оказываются на сервере если пользователь по удаленке открывает только 1С? Что за нахер? Или это так в 2018 году все работает?
Аноним 01/02/18 Чтв 10:34:57  169814068
>>169814012
Охуеть проблема прикрутить белый список на рутере.
Аноним 01/02/18 Чтв 10:36:06  169814125
>>169813932
>На каждом РДП поставлен свой отдельный антивирус.
Пиздец идиот

Ты что имеешь ввиду? Что оно нахуй не надо или как?
Аноним 01/02/18 Чтв 10:36:23  169814136
>>169813800 (OP)
Что значит - ставить на каждый рдп? Что за хуйню ты несешь?
Аноним 01/02/18 Чтв 10:37:44  169814202
>>169814136
Посмотри на скриншоте, сколько стам стоит этих ебаных 360х подзалуп поставленных каким-то хуеплетом, столько и есть сейчас запущенных РДП, где эта говнина открыта
Аноним 01/02/18 Чтв 10:38:03  169814222
>>169814125
Во-первых антивирус в 2018 - признак хуевого админа. Во-вторых, антивирус на сервере в 2018 - признак долбоёба. В-третьих, отдельный антивирус в каждой юзерской сессии - признак конченного долбоёба, которого даже клавиатуру подключить нельзя допускать.
Аноним 01/02/18 Чтв 10:39:16  169814269
>360 total security
>антивирус
Аноним 01/02/18 Чтв 10:39:17  169814271
Я захожу так же на РДП как и кажый наш пользователь, у нас у всех установлена эта шняга.
Аноним 01/02/18 Чтв 10:39:44  169814290
>>169813800 (OP)
Блядь, ебаный ты шизоид, ты можешь нормально выражать свои мысли? Твой поток сознания читать просто невозможно. Возникает ощущение, что у тебя разорванное мышление или речевая бессвязность. Просто словесный шум какой-то. Прими таблетки и не забывай посещать психиатра, у которого наблюдаешься.
Аноним 01/02/18 Чтв 10:40:17  169814317
>>169814269
Да да, я знаю что это какое-то говно. Наш аутсерсинговый админ сказал нашему старому 50-ти летнему эникею, что он меньше всего потребляет ресурсов сервака, по этому он одобрил.

Сейчас у нас всё ваще тормозит нахуй
Аноним 01/02/18 Чтв 10:40:59  169814349
>>169814271
>увеличение скорости интернета
Заебись наврное гонять корпоративный траффик через бесплатные прокси, которые воруют данные.
Аноним 01/02/18 Чтв 10:41:11  169814361
>>169813800 (OP)
Какой нахуй антивирус? Какие блять вирусы в 2018? Ты застрял в 2004, в эпохе почтовых червей и vbs вирусов? Если сидеть на проверенных ресурсах будучи подключенным к интернету (или даже вообще не пользоваться браузером уж тем более), ТО НИКАКИХ ВИРУСОВ ВООБЩЕ НЕ БУДЕТ, АНТИВИРУСЫ НАХУЙ ЭТО ПЕРЕЖИТОК ПРОШЛОГО БЛЯТЬ Я ИМИ НЕ ПОЛЬЗУЮСЬ ЕЩЕ С 2009 ГОДА И НИКОГДА НИКАКИХ ПРОБЛЕМ НЕ БЫЛО, ТЫ ИДИОТ ЧТО ЛИ КАКИЕ НАХУЙ АНТИВИРУСЫ?
Аноним 01/02/18 Чтв 10:41:54  169814400
>>169814290
Нормально там всё записано. Каждое предложение лаконично подвоит в общей мысли и имеет в себе определенный факт, в сумме которых должна сложиться общая картина для понимания, которая в конце, в отдельно выделенном предложении, содержит главный вопрос.
Аноним 01/02/18 Чтв 10:43:01  169814454
>>169814361
Криптотрояна по почте придет - соснешь.
Впрочем, и с антивирусом тоже соснешь, просто вероятность чуть меньше
Аноним 01/02/18 Чтв 10:43:16  169814466
>>169814361
Да я ваще ниибу нахуя они! Не я их ставил, какие-то аутсерсинговые черви-пидоры их поставили да так, что мои люди нихуя не могут работать нормально в нашей 1С
Аноним 01/02/18 Чтв 10:45:07  169814531
>>169814466
А хули ты там вообще забыл если нихуя не знаешь и не умеешь? Был бы умный - уже давно снес бы нахуй и уже базарил бы с начальством насчет рейда под бэкапы, чтобы вообще ни о чем не париться.
Аноним 01/02/18 Чтв 10:45:22  169814545
>>169814454
Через почту, работающую через браузер невозможно заразиться. Я же не долбоёб чтоб скачивать неизвестный закреп с письма и запускать его?
Просто получив письмо и прочитав его в браузере невозможно навредить как либо вообще, это технически просто невозможно.
Аноним 01/02/18 Чтв 10:45:56  169814577
Сносишь нахуй все антивирусники.
Настраиваешь через GPO белый список приложений.
Настраиваешь нормально брандмауэр.
Если очень хочется. Ставишь нормальный антивирус на сервер.
Настраиваешь ассоциации чтобы всякая хуйня типа батников, скриптов, js открывалась в блокноте.
Проводишь обучающие беседы, сотрудникам, типа кто-открыл левое письмо тот пидорас.
Аноним 01/02/18 Чтв 10:47:40  169814653
>>169814545
>Просто получив письмо и прочитав его в браузере невозможно навредить как либо вообще, это технически просто невозможно.
Пока не будет очередного zero-day где-нибудь в движке js. С учетом незаткнутого Spectre, вероятность высока как никогда.
А еще бухгалтер обязательно откроет сверка.zip.exe, а потом будет обвинять в проёбе базы тебя.
Аноним 01/02/18 Чтв 10:48:12  169814678
>>169814545
>Я же не долбоёб чтоб скачивать неизвестный закреп с письма и запускать его?
Это сделает юрист, или бух, или кадровик. Общие ресурсы подключены как сетевые диски? Поздравляю, червяк пройдется и по ним тоже. :'-(
Аноним 01/02/18 Чтв 10:48:21  169814686
>>169814222
Вот этого двачую. Удивительно как админа вообще на работу взяли.
Аноним 01/02/18 Чтв 10:48:58  169814706
>>169814577
Двачую всё кроме последнего пункта, ибо пустая трата времени.
Аноним 01/02/18 Чтв 10:49:38  169814746
>>169814577
О, тема, спс.

Мимопробегалговноэникей
Аноним 01/02/18 Чтв 10:51:02  169814802
>>169814686
Я так понял, он не админ, а одинэсник при бухгалтерии, а админят их по аутсорсу, как он пишет.
Аноним 01/02/18 Чтв 10:51:30  169814822
>>169814678
Кстати, я все голову ломаю, как этого избежать? Даже если пароль на шару поставить, один хуй его юзверь введет и поставит запомнить.

Как отгородить шару, если криптопидор попал в сеть?
Аноним 01/02/18 Чтв 10:52:52  169814870
>>169814822
Делать шары только в виде линков, очевидно же.
Аноним 01/02/18 Чтв 10:53:56  169814905
>>169814870
А что помешает криптопидору, прозондировать сеть на наличие расшаренных папок?
Аноним 01/02/18 Чтв 10:55:10  169814959
>>169814222
>антивирус в 2018 - признак хуевого админа
Двучую
Аноним 01/02/18 Чтв 10:56:02  169815000
Сервер приложений на линухе, м? Нахуя там вообще винда серверная нужна? Клиент и сервер одинэс есть, что-то накидать в терминале в табличку - опенофис.
Аноним 01/02/18 Чтв 10:56:21  169815013
>>169814577
Так же забыл добавить. Никаких нахуй админиских учеток у обычных пользователей, права должны порезаны быть в 0. Включенный uac.
Аноним 01/02/18 Чтв 10:57:54  169815096
>>169814822
Разделять ресурсы на public, private и protected. Полное удаление или кража public данных не должны принести серьезных проблем, а значит можно давать юзверям полный доступ. Кража private недопустима, значит нужно организовать максимально ограниченный доступ, при этом не заморачиваясь защитой от потери данных. Потеря или кража protected недопустима, так что там не должно быть юзеров вообще.
Собственно, сохранность private и public достигается зеркалированием этого добра в protected хранилище. Как зеркалить - зависит от задач. Для обычных данных избыточность 2 2 копии, для критичных - 3.
Аноним 01/02/18 Чтв 10:58:29  169815115
>>169813800 (OP)
Блядь, ебаный ты шизоид, ты можешь нормально выражать свои мысли? Твой поток сознания читать просто невозможно. Возникает ощущение, что у тебя разорванное мышление или речевая бессвязность. Просто словесный шум какой-то. Прими таблетки и не забывай посещать психиатра, у которого наблюдаешься.
Аноним 01/02/18 Чтв 10:59:09  169815137
>>169815000
Понимаешь судя по всему. Контора зажала денег на Серверную 1с. Там скорее всего блять стоит 1с-ка в файловом режиме. А по сети она больше 5 машин хуёво тянет, блокировки и все такое. Вот они самый бич способ и запили, через РДП
Аноним 01/02/18 Чтв 10:59:51  169815167
>>169815096
Ты нам курс инфобеза не читай, ты конкретные практические выкладки выдавай.
Аноним 01/02/18 Чтв 11:01:45  169815250
>>169815137
Это я все знаю, сам одинэсник. Вопрос-то мой о другом был, прочитай пост еще раз. Аналог удаленного рабстола есть и в лине, и для винды клиенты линёвого рдп есть.
Аноним 01/02/18 Чтв 11:04:25  169815370
>>169815167
Хули тебе выкладки? В линухах сам разберешься, в сперме панель резервного копирования потыкай, она разве что кофе не варит и минет не делает.
Если нужно бэкапить чаще чем раз в сутки - кури снэпшоты.
Нужно держать в голове, что данные, с которыми работают юзеры, по умолчанию проёбаны, значит нужно чтобы всегда было куда откатиться.
Аноним 01/02/18 Чтв 11:05:17  169815400
>>169815250
Тот же XRDP если на сервере стоит, то можешь через обычный клиент rdp с винды заходить, главное чтоб стояло окружение типо XFCE.
Аноним 01/02/18 Чтв 11:06:32  169815448
>>169815250
Красноглазик, плес. Миграция это пиздец. К тому же один эсс под линукс все еще кривее чем под масдай. Да и сам линукс все еще не до конца готов к десктопу, заебет мелкой хуйней.
Аноним 01/02/18 Чтв 11:06:56  169815471
>>169815400
Об этом я и говорю, епт. Мой вопрос, еще раз: безальтернативен ли виндосервер для сервера приложения хоть в каком-нибудь случае?
Аноним 01/02/18 Чтв 11:07:36  169815503
forman.jpg (45Кб, 300x396)
>>169815400
>XRDP
Пик.

Либо X и мокрописька уровня xming в качестве клиента, либо это ПРЫЩЕЦЫРК, который нельзя заставить работать.
Аноним 01/02/18 Чтв 11:09:28  169815601
>>169815448
Для декстопов на рабместах можно оставить и винду с мсофисями. Алсо, для контроллера доменов придется-таки покупать виндосервер, коль скоро оставить десктопы на винде.
Аноним 01/02/18 Чтв 11:11:31  169815688
>>169815601
Угу. В таком виде виртуал очка с прыщами и один эсс выглядит малость странно.
Аноним 01/02/18 Чтв 11:17:52  169815941
>>169813800 (OP)
Установи нормальный антивирус, серверную версию, eset например, который не грузит систему вообще.

Аноним 01/02/18 Чтв 11:20:12  169816032
14672346576450.jpg (47Кб, 600x450)
>>169815941
>eset
>не грузит систему
Аноним 01/02/18 Чтв 11:27:02  169816356
eset-service.png (120Кб, 1129x688)
eset-users.png (103Кб, 1125x698)
>>169816032
Аноним 01/02/18 Чтв 12:03:35  169818154
>>169814043
Бамп вопросу
Аноним 01/02/18 Чтв 12:22:21  169819090
>>169813800 (OP)
Если сервер, оставляй стандартный анивирус винды, его вполне хватит
Аноним 01/02/18 Чтв 12:25:53  169819266
>>169819090
Дефендер тоесть
Аноним 01/02/18 Чтв 12:27:31  169819345
>>169814222
>Во-первых антивирус в 2018 - признак хуевого админа
Вот это не пизди, антивирус в отдельной юзерской сессии это да, но вообще хоть что-то должно стоять, что бы тебе жопу прикрыть...
Пользователи обычные конечно должны работать под пользователями и впринципе заразу занести не должны, но все равно...
Аноним 01/02/18 Чтв 12:28:22  169819381
>>169813800 (OP)
>надо ли ставить антивирус на каждом РДП
Ты долбаеб? Есть же серверные версии антивирусов, если так надо.
Аноним 01/02/18 Чтв 12:30:58  169819497
>>169818154
>>169814043
Это похоже многие юзверы подключаются к серверу отдельным пользователем и у каждого запускается антивирус.
Аноним 01/02/18 Чтв 12:37:29  169819800
>>169813800 (OP)
Виптуализация
Разнеси сервера БД и 1С
Отключи буфер обмена в RDP и поставь KAV, если ссышься.
Аноним 01/02/18 Чтв 12:38:09  169819832
>>169813800 (OP)
>20!8
>Пользоваться антивирусом не от шинды
Аноним 01/02/18 Чтв 12:39:48  169819914
>>169819800
И вообще, блядь, поставь серверную версию 1С и используй тонкие/толстые клиенты для подключения.
Аноним 01/02/18 Чтв 12:48:33  169820381
1.jpg (255Кб, 794x754)
Какой ад, берешь блять закрываешь порты все кроме смб, рдп и 1с, ставишь блок на выполнение всех приложух кроме вайтлиста в гпо.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 60 | 6 | 23
Назад Вверх Каталог Обновить

Топ тредов
Избранное