Marezi

Statistika

Pridružen/a:
03 okt 2011, 23:21
Zadnjič aktiven:
03 nov 2025, 10:06
Prispevki:
1363 | Vsi prispevki
Teme:
261 | Vse teme
541
119
15

Podpis

všeč(0) ni všeč(0) spam(0)
#

Pozdravljeni,



Kaj priporočate kot plugin za WP, ki bi omogočal funkcionalnost kataloga.

Torej enak prikaz kot npr. Woocommerce, ampak brez cen in brez košarice. Pri vsakem izdelku bo kar formular za pošiljanje povpraševanja.



Hvala za ideje!


všeč(0) ni všeč(0) spam(0)
#

Pozdravljeni,



Vsako podjetje hvali svoja orodja, ampak iz vidika prakse me zanima kaj se splača kupiti kot licenco za spremljanje in analizo SEO?



Opazil sem tudi, da so licence mesečne ali enkratne.



Hvala in lep pozdrav.


všeč(0) ni všeč(0) spam(0)
#13

Ima še kdo težave z Windows update sistemom?

Sem testiral na Windows 10 in 7 pa oba javljata nedostopnost. Predvidevam, da je velik naval.


všeč(1) ni všeč(0) spam(0)
#12

1qay1qay:

"ampak iz interneta moraš najprej sploh v interno mrežo priti mimo požarnega zidu."



začetni vektor vstopa na prvo mašino je:

1. klik na priponko (v večini)

2. direktno odprt port ( v manjšini)



Ko je enkrat na eni mašini potem se z pomočjo exploita razširi na celo lokalno mrežo preko SMB porta



druge možnnosti vstopa:




  1. fileless infekcija/exploit med surfanjem

  2. Fata (ali pa Micka) je prinesla okužen usb ključek, ki ga je najdla pred firmo in jo sedaj firbec matra kaj je gor

  3. Nekdo je kupil ransomware SAS ključek z svojo kodo in ta ključek za par sekund porinil v vašo mašino kjer je vaš autorun poskrebel za zagon payloada (ne rabi admin pravic) in bo plačan 50 % če/ko vi plačate odkupnino




Ravno to sem spraševal malo višje v temi, da mi ni logično.

Potemtakem je Revoz imel odprt požarni zid, da se je okužil? Dvomim, da je šlo za klik klik okužbo.


všeč(0) ni všeč(0) spam(0)
#10

Poleg updejtov in arhiviranja je pametno tudi, da odstranite oz. izklopite zastarel SMB v1 protokol. Glede na to, da je za pričakovati, da bodo vse razne variacije te okužbe po enaki logiki izkoriščale luknje za vdor.



Več tukaj:

https://support.microsoft.com/nl-nl/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012


všeč(1) ni všeč(0) spam(0)
#8

Če uporabljate MIKROTIK routerje in posledično požarne zidove, je zanimiva rešitev v navezi z osveževanjem t.i. black liste povezane z ransome virusi.



Navodila kako nastaviti Mikrotik in več info tukaj:

http://robert.penz.name/1262/block-ransomware-botnet-cc-traffic-with-a-mikrotik-router/


všeč(3) ni všeč(0) spam(0)
#6

Balonar:

ali sem, varen, če vse pomembne fajle backupiram v Google Drive? Kar se fajlov tiče seveda




Sicer sem bral, da je imel tudi Google neke težave z vdori (ne pri tej okužbi), ampak če uporabljaš t.i. sinhronizacijo, bi moralo biti OK, ker ni direktne povezave kot je to npr. pri mapiranih portih in share mapah na lokalni mreži.


všeč(1) ni všeč(0) spam(0)
#5

1qay1qay:

Backup je že ok (in nujen!) , a poglej Revoz ima backupe (upam!) in vseeno stoji že 48 ur ... in še nekaj časa bo zgleda trajalo, da iz backupov restavrirajo vse kar morejo (upam da backupe imajo, in da niso tudi IT ljudi najemali in plačevali tako kot ostale ... )



Hočem reči da restavriranje iz backupov (tudi če dela in je vse ok) ni takojšnja rešitev .. sploh ne če imaš XXX računalnikov kot jih ima verjetno Revoz ...



Glede firewalow : itak morajo biti vsi WAN porti zaprti , tisti ki pa niso (recimo RDP) pa morajo biti omejeni na statične IP naslove



Svoje firewale lahko preverite tukaj : https://www.grc.com/



Če nimate mail serverjev in www serverjev mora biti vse zeleno ;)




Sej to mi ni čisto logično glede širjenja te okužbe.

Večina routerjev ima po defaultu blokiran ves IN promet na WAN portu in uporabniki ne rabijo nekega težkega znanja. Firme pa sploh (naj bi) skrbijo za požarne zidove. Kako je potem okužba sploh lahko "zafohala" neposodobljene sisteme, da jih je okužila?



Eno je če se nekdo interno okuži in potem po lokalni mreži širi dalje, ampak iz interneta moraš najprej sploh v interno mrežo priti mimo požarnega zidu.


všeč(0) ni všeč(0) spam(0)
#

Pozdravljeni,



Verjetno ste vsi že slišali za okužbo, ki se širi že od petka preko spleta pod imenom WannaCry. (več na: https://www.cert.si/si-cert-2017-03/)



Za razliko od "klasičnih" ransom virusov, se ta širi brez privolitve uporabnika - torej klik ni potreben, ker izkoriša varnostne luknje Windows operacijskih sistemov - predvsem WinXP. Zato je tudi Microsoft izjemoma izdal popravke tudi za sisteme, za katere uradno ni več podpore. Vse piše na zgornjem linku.



OK arhiviranje je zakon in posodabljanje sistemov.

Kaj pa še delata, da se lahko izognete takšnim scenarijem? En dober nasvet je že naveden na zgornjem linku:

CITIRAM "Skrbniki omrežij lahko v namen zaščite pred okužbo na požarnih pregradah blokirajo dohodni promet na vratih 445 (SMB over IP). Pred postavitvijo je potrebno preveriti, da tovrstna blokada ne bo blokirala tudi morebitnih legitimnih povezav oz. prometa."



Kaj še? Za dobrobit vseh dajmo pod to temo objaviti vse dobre nasvete.



Lep pozdrav vsem in čim manj dela v ponedeljek, ko se bo še zapozneli učinek opazil vsega tega širjenja!


všeč(1) ni všeč(0) spam(0)