Új hozzászólás Aktív témák
-
Tigerclaw
nagyúr
-
daninet
veterán
Igazabol ha mar 2000ft-al tobbet fizetsz egy tarhelyert evente mint a legolcsobb amit megtalalsz, kapsz napi mentest. A fillerb*szas nem mindig kifizetodo
-
NomadND1
senior tag
A program analízisét Lawrence - Ehhez külön gratulálok! Nullához közelítő szókinccsel nem kellene cikket írni...
Ha a szótár messze volt, akkor segítek. A szó amit kerestél: elemzését
-
#14595328
törölt tag
Nálunk a "közös" gépen vannak a képeink, ez folyamatosan mentve mobil vinyóra és egy sorozat felhőben (kivéve a fürdős képek, meg hasonlóak, mert azokat tiltja a COC) ez megosztva a rokonsággal.
Mi szoktunk előhívatni képeket, mert a nagyszüleink úgy kapják a képeket az dédunokákról. De egyik öreganyám 70 évesen vett laptopot és a haláláig gépen kapta és nézte a képeket, szépen rendszerezve, ahogy kapta őket.
-
Cheesy
őstag
Ilyenkor mindig eszembe jut, főleg a fentieket olvasva, ahol tárgyaltátok a vállalati adatmentési
hiányosságokatszokásokat, hogy elég csak a digitális emlékekre (képekre, videókra) gondolni egy átlagos család esetében. Elég csak egy kérdést feltenni: mi lesz, ha beszarik a vinyó amin ezek vannak?Én úgy oldottam meg, hogy vettem egy külső USB-s vinyót kizárólag adamentési célra és cserélem 3 évente.
Nem sok, de többm int a semmi...
De Ti mikor hívtatok elő képet papír formátumra? -
válasz
Lapajbacsi #11 üzenetére
EnCt25e13a7092699687e5f7ad5d68e3628593bb9134f5e13a7092699687e5f7ad5d68dFPxqTu/gI
83UuV1laxc82zI6Wzwxa192eCgDfjgnaqmxMdEhl/ZzAtl0ETvUA1kuh97aCTTjxJK9Y=IwEmSDecrypt it at https://encipher.it
Sok sikert!
-
"CTB-Locker, otherwise known as Critroni, is a Windows ransomware that saw wide distribution in the summer of 2014 and slowly decreased in distribution. This is a big month for CTB Locker as they have reinvented themselves by releasing a new variant that I have dubbed "CTB-Locker for Websites" that only targets and encrypts websites. "
Nalam ez elegge egyertelmunek tunik. Mondjuk az sem 100-as, aki IIS ala tesz barmilyen weboldalt...
-
hallador
addikt
Szerintem, az a baj, hogy a legtöbb állami/kis/középvállalati helyen, nincs is mentőrendszer, nem, hogy még értelmes is. Ez onnan ered, hogy egy jól elszeparált mentőrendszer, az bizony, nem játék és mese, meg az ára sem, meg az ember sem aki ismeri. Linux/UNIX rendszereknél még csak csak megoldás az ingyenes alternatíva, vagy ha LVM van, akkor a helyi snapshotból elvitt rendszer mentés. (Bacula, rsync, rsnapshot, amanda stb). De virtuális környezetben, ahol nem KVM/XEN megy, hanem az igazi nagyágyú VMware, oda kell már rendes szoftver is, a legtöbb kis cégnek nem, hogy mentőszoftverre, hanem még vCenterre sincs pénze. A hyper-V-t hagyjuk, mert még gyerekcipőben jár.
Visszatérve a mentésre, szerintem egy jól megtervezett VTL, TL, mentőrendszer, amit például egy igazi professzionális mentőszoftver hajt például Tivoli Storage Manager, Cristie cuccokkal, az bizony 20 - 50 milla, és ha jól is akarom üzemeltetni nem baj, ha van ott egy jó Power7/8 is, amin a szerver fut, a legtöbb cégnek a power ára is problémás nem hogy még egy értelmes mentőrendszer.
Szerintem aki azt gondolja, hogy a "RENDES IT-s" csodát csinál az kicsit el van tévedve (Mondjuk Magyarországon vagyunk), Igen van ahol tud csodát csinálni ha Linux alapú az infrastruktúra szerver park akkor igen tud (és mondjuk azokon az Linuxokon nem oracle,SAP, vagy egyéb nyalánkság fut), de ha nem vagy van tényleg professzionális virtualizáció, vagy Windows-okkal, akkor ott ette meg a fene az ingyenességet, és profi cuccokat igényel akkor nem ússza meg rengeteg pénz nélkül, ami meg nem az IT-stől függ...
Most infrastruktúra eszközökről beszéltem, nem Mancika XP-jről.
(#9) Lenry
Csak a smiley maradt el?
-
Lenry
félisten
válasz
Lapajbacsi #16 üzenetére
szerencséd volt, ennyi
de ebből ne kezdj általánosítani -
bambano
titán
a probléma magja az, hogy linuxon is van egy halom szemét szoftver, ami csak olyan beállításokkal hajlandó futni, ami enyhén szólva sem biztonságos. tipikusan: wordpress, mysql, meg van egy php template engine is, most nem jut eszembe a neve, amivel prestashop alatt találkoztam.
így ha ezeket felrakod, és beállítod az oprendszert úgy, hogy ezek fussanak, az nagyjából egyenértékű azzal, mint aki az xp-t admin accounttal használja mindig.sajnos hülyeségre nincs diéta.
-
t72killer
titán
válasz
Lapajbacsi #18 üzenetére
Kicsi fájlokat (szöveg, játékállások) netre is menthetsz, a gdrive-ot nem fogja letitkosítani senki
. Én a munkámat (<10GB) tartom két-három külön gépen nagyjából szinkronban, elég csúnyán nézne rám a főnök, ha eléállnék 1x hogy oopsz, az elmúlt fél év anyaga "elpárolgott"
.
-
Lapajbacsi
aktív tag
válasz
t72killer #17 üzenetére
Jah elfogadom, hogy csak szerencse volt. Viszont ahol tényleg élet-halál fontosságú cuccok vannak, ott a napi mentés, tükrözés, redundancia minden ilyen szirszar, alap dolog.. én egyszerű júzerként is azt csinálom, hogy kb hetente csinálok egy teljes klónozást (direkt nem tükör, mert ha durran, akkor durran a tükör együtt), elteszem a másik hdd-t kicsit arrébb (de mostanában gondolkodom, hogy széfet bérlek és oda rakom), ha valami kardinális változás volt a rendszeremen, akkor rendkívüli klónozást csinálok a backup hdd-mre... de 1-2 hetente mindenképp áthúzom... Holott nekem nincsenek élet-halál adatok a lemezen, leginkább játék mentések, meg a hülyeségeim amiket így, mint épp most zagyválok, text-fájlokba mentegetve, meg hasonló átlagos marhaságok, amik ha vesznek mind, akkor sincs semmi tragédia, kicsit (vagy esetleg néha jobban) kellemetlen, de nem döglök bele.. De hogy cégek, vállalatok, intézmények, ahol tényleg szinte élet-halál szintű adatok vannak és nem biztosítják be magukat, és egy ilyen aljadék vírus be tudja őket zsarolni, az szánalmasan nevetséges... ahol komoly IT-sek vannak, ott KELL LEGYEN erre mindig valami preventív megoldás, és körberöhögik a vírust, ha be is esik néha egy-egy... nemde?
-
t72killer
titán
válasz
Lapajbacsi #16 üzenetére
=mázli, hogy korai verziót szívtál be, amit pancserül programoztak le.
-
Lenry
félisten
válasz
Lapajbacsi #11 üzenetére
estére már kiadja valamelyik vírusvédő team a dekódolót rá...
mármint a minden egyes esetben egyedi kulcsot, ami szükséges a titkosítás feloldásához?
-
t72killer
titán
Ez sajnos a legtöbb hacktípusnál (bankos trójaiak, egyéb ID-lopás, stb, sokmilliárd$-os "biznisz"...) így megy, elenyésző kisebbségük bukik le
.
"Itt arra gondoltál, hogy tanácsos használni az AdBlockot, nem?": Pontosan - ill kiegészíthetjük script-block-kal. Csak azt a tartalmat töltse le a gép, amire tényleg kíváncsi vagy. Manapság rengeteg a körítés, még a szolidabb oldalakon is a tartalom ~fele reklám, a szkriptek szintén komoly %-ára semmi szüksége az olvasónak. Ha ezek között volt a malware (gyakori), akkor alapból kivédted, mindenféle hírneves védelmi szoftver nélkül.
-
TomMusic
őstag
válasz
t72killer #10 üzenetére
Itt most elsősorban arra gondoltam, hogy nem nagyon hallani/olvasni arról, hogy xy zsarolóvirus gyártó hekkercsoportot kapcsoltak le és zártak börtönbe, vagy hogy egyáltalán valami komolyabb megmozdulás indulna ellenük a hatóságok részéről.
Ezt a részt nem egészen értem:
nem forgalmaz feleslegesen (adblock, hosts-malware-domén block)Itt arra gondoltál, hogy tanácsos használni az AdBlockot, nem?
-
t72killer
titán
válasz
Lapajbacsi #11 üzenetére
"Ha dekódolni kell a fájlokat, arra mindig van valami megoldás." Van: fizetsz vagy visszatöltöd backupból
Az újabb ransomware-ek írói nem amatőrök, nem jellemző, hogy törni lehetne a titkosítást.
-
Lapajbacsi
aktív tag
Törés mindenre van. Láttam már pár ilyen zsaroló vírust és le is szedtem jó párat. Ha dekódolni kell a fájlokat, arra mindig van valami megoldás. A vírusvédelmi cégek, pár perc hátrányban loholnak a hekkerek mögött... Reggel befertőzik a szervered és zsarolnak, estére már kiadja valamelyik vírusvédő team a dekódolót rá... nem kell pánikolni és baleknak lenni, csak türelmesnek és körültekintőnek... Jah és komoly céges adatbázisokat, éles profi weboldalakat és hasonlókat, nyilván napi mentéssel kell védeni.. dolgoztam olyan helyen ahol duplikált mentés volt, egy a helyi páncélban, egy egy másik épületben (hátha belőnek egy rakétát), sőt van aki teljesen letükröz mindent. Ha felrobban kigyullad leég az egész épület, egy órán belül egy másik helyen onnan folytathatják, ahol az épület kiürítésekor abbahagyták (már ha túlélték nyilván...)
-
t72killer
titán
Akinek lövése van a kártevővédelemhez, tesz ellene: minden progi frissítve van, nem forgalmaz feleslegesen (adblock, hosts-malware-domén block), szigorúan meg van szabva, mi futhat (böngészőben: pluginek csak klikkre, végrehajtás csak engedélyezett appoknak) ill az engedélyezett appok viselkedését is figyeli valami: elég gyanús, ha egy "ártatlan" rendszerfolyamat egyszer csak nagy vehemenciával nekiáll cryptelni a my documents mappa tartalmát... - mindez otthoni gépeken. Szervereken más a helyzet, ott az exploitokra kell nagyon odafigyelni. Nagyon ritka az, hogy publikálatlan rést használnának ki a támadók, a publikált lyukakat meg be kell tömni.
-
TomMusic
őstag
Talán nem is az a szomorú, hogy léteznek zsarolóvírusok, hanem hogy nem tesznek ellenük semmit.
Mondjuk elég egyértelmű: abból nem lenne haszna senkinek. -
Dezsike
tag
Gondolom a PHP vagy a webszerver sebezhetőségeit használja ki, aminek nincs sok köze az OShez (max annyi, hogy a biztonsági rés amit kihasznál egy adott portban nincs benne). Amint a webszerver program felett átvette az irányítást bármit titkosíthat amihez a webszervernek írási joga van. Ezért érdemes a fájlok jogosultságait megfelelően beállítani és nem adni írás jogot bárkinek más programok bináris és konfig fájljaihoz, adatbázisaihoz, így max a weboldal fájljait tudja titkosítani, amiről általában van biztonsági mentés.
-
-
Tigerclaw
nagyúr
Szerver OS szempontjából ez multiplatformos vagy csak bizonyos rendszereket érint? A bejutási, jogok megszerzése valami új módon történik, vagy ismert sebezhetőségen, gyenge védelmen keresztül?
Új hozzászólás Aktív témák
- Megérkeztek a Xiaomi 15T sorozatának telefonjai Magyarországra
- Apple Watch
- eBay-es kütyük kis pénzért
- Hetekig bírják töltő nélkül a Huawei sportórái
- Magga: PLEX: multimédia az egész lakásban
- Microsoft Edge
- The Division 2 (PC, XO, PS4)
- Polgári repülőgép-szimulátorok
- Lakáshitel, lakásvásárlás
- AMD Navi Radeon™ RX 9xxx sorozat
- További aktív témák...
- Precision 3590 15.6" FHD IPS Ultra 7 155H RTX 500 Ada 32GB 1TB NVMe gar
- iPhone 15 Pro 128GB Blue Titanium
- GAMER PC : RYZEN 7 2700X / GTX 1660 SUPER / 16GB DDR4 3200MHz / 512GB NVMe + 500GB HDD
- AMD Ryzen 9 5900X/Radeon 6800XT 16GB/32GB DDR4 RAM konfig eladó
- T495 14" FHD IPS Ryzen 5 PRO 3500U 16GB 256GB NVMe magyar vbill ujjlolv új akku gar
- Gamer PC-Számítógép! Csere-Beszámítás! I5 9400F / RTX 2060 / 16GB DDR4 / 250SSD+500HDD
- Bomba ár! Lenovo ThinkPad T470 - i5-G6 I 8GB I 256GB SSD I 14" FHD I HDMI I Cam I W10 I Garancia!
- iKing.Hu - Apple iPhone 15 Pro Blue Titanium Titán dizájn, Pro teljesítmény 128 GB
- 15,6" Dell Latitude laptopok: E6540, E5550, E5570, 5580, 5590, 5500, 5501, 5510/ SZÁMLA + GARANCIA
- HIBÁTLAN iPhone 13 mini 128GB Pink -1 ÉV GARANCIA - Kártyafüggetlen, MS3285
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest