Virus na strezniku
 
Korencek 17. okt 2016 09:08:04 Pridružen od:
17. okt 2016
4 objav
1 0 0
#1

Zivjo,



Streznik se je okuzil z virusom in v bistvu niti ne vemo kako se stvari sploh lotiti...skratka nanj je prikljucenih kar nekaj racunalnikov tudi preko oddaljenega namizja, zdaj bi me pa zanimalo ali se da videti na servarju s katerega racunalnika je prisel virus oziroma kaj se je dogalajo s tem racunalnikom?



Hvala.


všeč(1) ni všeč(0) spam(0)
 
OvcaX 17. okt 2016 09:10:20 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#2

Najemi enega admina, ki ti bo to raziskal.



Res!


všeč(5) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
Korencek 17. okt 2016 09:12:50 Pridružen od:
17. okt 2016
4 objav
1 0 0
#3

No saj ti me zanima ali bo raziskal ali ne, da ne pride do nepotrebnih stroskov. Kaksna je kej praksa, se da videti ali je bolj tezka?


všeč(0) ni všeč(0) spam(0)
 
jakaracman 17. okt 2016 10:39:32 Pridružen od:
23. okt 2015
20 objav
26 27 0
#4

To je tako genericno vprasanje da je najbolje ce nekdo (sys admin) pogleda saj gre lahko za 100 stvari in nasveti tukaj ne bodo najbolj koristni po mojem mnenju, ampak te bodo samo zmedli.


všeč(0) ni všeč(0) spam(0)
 
Korencek 17. okt 2016 11:18:31 Pridružen od:
17. okt 2016
4 objav
1 0 0
#5

Ok, se eno vprasanje:). A lahko pogledam user internet browsing history na server 2012? Tudi v primeru, da je zgodovino recimo pobrisal. Uporabnik dostopa preko oddaljenega dostopa.


všeč(0) ni všeč(0) spam(0)
 
mckmck 17. okt 2016 15:51:33 Pridružen od:
11. maj 2012
519 objav
190 45 46
#6

Zaradi raziskovanja od katerega uporabnika je prišel virus boste zapravljali brezzvezen denar. Jaz bi se raje vprašal zakaj ste dobili ta virus, kako imate urejene pravice uporabnikov, požarni zid kako je nastavljen, antivirusni program, posodobitve itd...

Drugače pa lahko na hitro pogledate tukaj:

%userprofile%\AppData\Local\Microsoft\Windows\History (vklopite hidden folderje)


všeč(1) ni všeč(0) spam(0)
 
Korencek 17. okt 2016 17:55:28 Pridružen od:
17. okt 2016
4 objav
1 0 0
#7

mckmck:

Zaradi raziskovanja od katerega uporabnika je prišel virus boste zapravljali brezzvezen denar.




Se strinjam...



%userprofile%\AppData\Local\Microsoft\Windows\History (vklopite hidden folderje)



Ce prav razumem tukaj dostopas direkto do njegovega racunalnika? Ali se zapisuje tudi na streznik ne glede, ce on pobrise stvari...?


všeč(0) ni všeč(0) spam(0)
 
mckmck 17. okt 2016 18:36:26 Pridružen od:
11. maj 2012
519 objav
190 45 46
#8

Če je kdo delal odaljeno moreš pogledati to pos na strežniku, drugače pa se lokalno na računalnikih zapisuje. Tukaj je lahko prišla zadeva na kakšen računalnik in se je potem širila dalje na strežnik ne vem... Najboljše bo da pobrišete vse okužene datoteke oziroma vzpostavite prejšnje stanje (zdravo) z backupam če ste ga imeli.


všeč(0) ni všeč(0) spam(0)
 
dal 20. okt 2016 21:11:22 Pridružen od:
6. jun 2010
150 objav
87 1 2
#9

Če pregledaš strežnik s protivirusnim programom ti ponavadi javi, v katerem profilu so okužene datoteke (upam, da imaš pravice uporabnikov dobro omejene). Dodatno lahko preveriš, kateri uporabnik je kreiral datoteke. Pri dostopu na daljavo je pomembno tudi, da se uporabljajo kvalitetna gesla, ker nekateri roboti načrtno poizkušajo gesla čez RDP, če je na ta privzetem portu in dostopen od povsod. Tako ti pridejo noter naprimer čez uporabnika "scan" z geslom "scan123" in poženejo program, ki zakriptira celoten strežnik. Slovenskemu podjetju se je to dejansko zgodilo.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se