| Virus na strezniku | ||
|---|---|---|
|
Korencek
17. okt 2016 09:08:04
Pridružen od: 17. okt 2016 4 objav 1 0 0 |
#1
Zivjo, Streznik se je okuzil z virusom in v bistvu niti ne vemo kako se stvari sploh lotiti...skratka nanj je prikljucenih kar nekaj racunalnikov tudi preko oddaljenega namizja, zdaj bi me pa zanimalo ali se da videti na servarju s katerega racunalnika je prisel virus oziroma kaj se je dogalajo s tem racunalnikom? Hvala. |
|
|
OvcaX
17. okt 2016 09:10:20
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||
|
Korencek
17. okt 2016 09:12:50
Pridružen od: 17. okt 2016 4 objav 1 0 0 |
#3
No saj ti me zanima ali bo raziskal ali ne, da ne pride do nepotrebnih stroskov. Kaksna je kej praksa, se da videti ali je bolj tezka? |
|
|
jakaracman
17. okt 2016 10:39:32
Pridružen od: 23. okt 2015 20 objav 26 27 0 |
#4
To je tako genericno vprasanje da je najbolje ce nekdo (sys admin) pogleda saj gre lahko za 100 stvari in nasveti tukaj ne bodo najbolj koristni po mojem mnenju, ampak te bodo samo zmedli. |
|
|
Korencek
17. okt 2016 11:18:31
Pridružen od: 17. okt 2016 4 objav 1 0 0 |
#5
Ok, se eno vprasanje:). A lahko pogledam user internet browsing history na server 2012? Tudi v primeru, da je zgodovino recimo pobrisal. Uporabnik dostopa preko oddaljenega dostopa. |
|
|
mckmck
17. okt 2016 15:51:33
Pridružen od: 11. maj 2012 519 objav 190 45 46 |
#6
Zaradi raziskovanja od katerega uporabnika je prišel virus boste zapravljali brezzvezen denar. Jaz bi se raje vprašal zakaj ste dobili ta virus, kako imate urejene pravice uporabnikov, požarni zid kako je nastavljen, antivirusni program, posodobitve itd... |
|
|
Korencek
17. okt 2016 17:55:28
Pridružen od: 17. okt 2016 4 objav 1 0 0 |
#7
Se strinjam... %userprofile%\AppData\Local\Microsoft\Windows\History (vklopite hidden folderje) Ce prav razumem tukaj dostopas direkto do njegovega racunalnika? Ali se zapisuje tudi na streznik ne glede, ce on pobrise stvari...? |
|
|
mckmck
17. okt 2016 18:36:26
Pridružen od: 11. maj 2012 519 objav 190 45 46 |
#8
Če je kdo delal odaljeno moreš pogledati to pos na strežniku, drugače pa se lokalno na računalnikih zapisuje. Tukaj je lahko prišla zadeva na kakšen računalnik in se je potem širila dalje na strežnik ne vem... Najboljše bo da pobrišete vse okužene datoteke oziroma vzpostavite prejšnje stanje (zdravo) z backupam če ste ga imeli. |
|
|
dal
20. okt 2016 21:11:22
Pridružen od: 6. jun 2010 150 objav 87 1 2 |
#9
Če pregledaš strežnik s protivirusnim programom ti ponavadi javi, v katerem profilu so okužene datoteke (upam, da imaš pravice uporabnikov dobro omejene). Dodatno lahko preveriš, kateri uporabnik je kreiral datoteke. Pri dostopu na daljavo je pomembno tudi, da se uporabljajo kvalitetna gesla, ker nekateri roboti načrtno poizkušajo gesla čez RDP, če je na ta privzetem portu in dostopen od povsod. Tako ti pridejo noter naprimer čez uporabnika "scan" z geslom "scan123" in poženejo program, ki zakriptira celoten strežnik. Slovenskemu podjetju se je to dejansko zgodilo. |
|