Заказы на доработку 1С (сервис удаленной работы)

Хранилище

База знаний
Неназначенных незавершенных заказов: 1
Бесплатные отчеты, обработки, конфигурации, внешние компоненты для 1С Статьи, описание работы, методики по работе с 1С

Здравствуйте, гость ( Вход | Зарегистрироваться )



> Связка WinServer 2012 и WinServer2008r2          
f12 Подменю пользователя
сообщение 09.06.16, 20:35
Сообщение #1

Оратор
Иконка группы
Группа: Местный
Сообщений: 301
Из: Ивано-Франковск
Спасибо сказали: 384 раз
Рейтинг: 198

Предстоит переустановка на фирме серверной винды. Сейчас стоит WinServer 2003 на машине с ролями контроллера домена и терминального сервера.
Сегодня нас хакнули из-вне, завалив базы 1С. Базы восстановили. Теперь стоит вопрос о повышении безопастности. Думаем установить win Server 2012 на одной машине как контроллер домена, а на второй машине Win Server 2008R2 - как терминальный сервер. Будет ли корректно работать такая связка?

nmf Подменю пользователя
сообщение 10.06.16, 10:20
Сообщение #2

Говорящий
Иконка группы
Группа: Местный
Сообщений: 66
Из: Нежин
Спасибо сказали: 15 раз
Рейтинг: 0

Да будет.

Спасибо сказали: f12,

XBrut Подменю пользователя
сообщение 10.06.16, 18:23
Сообщение #3

Статус
**********
Группа: Пользователи
Сообщений: 1543
Спасибо сказали: 254 раз
Рейтинг: 0

как хакнули?

f12 Подменю пользователя
сообщение 10.06.16, 19:58
Сообщение #4

Оратор
Иконка группы
Группа: Местный
Сообщений: 301
Из: Ивано-Франковск
Спасибо сказали: 384 раз
Рейтинг: 198

XBrut @ Сегодня, 19:23 *,

Заархивировали папку с базами 1С и папку с бекапами, поставив архивы на пароль. Оригинальные папки удалили. За выдачу пароля требовали 19000 рублей по курсу в Биткоинах. Использовали уязвимость связанную с выполнением команды REG ADD
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution
Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

Пришлось платить. Правда знали, что может быть "кидок", но все же. После оплаты получили пароль, все восстановили

Спасибо сказали: XBrut,

XBrut Подменю пользователя
сообщение 10.06.16, 20:47
Сообщение #5

Статус
**********
Группа: Пользователи
Сообщений: 1543
Спасибо сказали: 254 раз
Рейтинг: 0

а как же они смогли выполнить эту команду?

f12 Подменю пользователя
сообщение 11.06.16, 7:17
Сообщение #6

Оратор
Иконка группы
Группа: Местный
Сообщений: 301
Из: Ивано-Франковск
Спасибо сказали: 384 раз
Рейтинг: 198

XBrut @ Вчера, 21:47 *,

А фиг его знает. Очевидно сервак уже был заражен или одна из машин домена.

Yspex Подменю пользователя
сообщение 20.06.16, 14:06
Сообщение #7

Общительный
**
Группа: Пользователи
Сообщений: 13
Из: Украина
Спасибо сказали: 3 раз
Рейтинг: 0

f12 @ 11.06.16, 8:17 *,

Может не до конца была нормально настроена групповая политика на пользователей?

У нас по аналогии, сначала шлюз удаленных рабочих столов, после только сервер, на обоих контроллер домена и еще брендмауер с настройкой только по IP, за все существование нет ни одного взлома, все работает как самолет и часы. Будут вопросы обращайтесь, буду рад помочь.

Спасибо сказали: f12,

f12 Подменю пользователя
сообщение 30.01.17, 20:52
Сообщение #8

Оратор
Иконка группы
Группа: Местный
Сообщений: 301
Из: Ивано-Франковск
Спасибо сказали: 384 раз
Рейтинг: 198

Yspex, Добрый день. Можна как-то с Вами связаться для консультации?

Не нашли ответа на свой вопрос?
Зарегистрируйтесь и задайте новый вопрос.


Ответить Новая тема
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 01.11.24, 2:02
1С Предприятие 8.3, 1С Предприятие 8.2, 1С Предприятие 8.1, 1С Предприятие 8.0, 1С Предприятие 7.7, Литература 1С, Общие вопросы по администрированию 1С, Методическая поддержка 1С - всё в одном месте: на Украинском 1С форуме!