Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (27-11-2007 21:40): по просьбам трудящихся  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 05:23 20-07-2005 | Исправлено: RussianNeuroMancer, 15:36 23-08-2007
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KapralBel
С данным файром не знаком - поэтому подсказать не могу
 
Есть подозрение что комп заражен

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 16:33 15-06-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cYBerTONIX
Очень похоже,что комп заражен.Попробуй проверь Касперским,NOD32 все таки реально меньше находит.

Всего записей: 4946 | Зарегистр. 05-01-2006 | Отправлено: 16:50 15-06-2007
nick39

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergIRBIS
так нельзя ему поставить смену пароля раз в месяц к примеру при входе в систему,
а не в поределенное время? где это в групповых хз,
но в настройках учетных записей это есть

Всего записей: 30 | Зарегистр. 03-05-2006 | Отправлено: 17:17 15-06-2007
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Касперским,NOD32 все таки реально меньше находит
Очередная holy war?
cYBerTONIX
Если есть подозрение, следует проверить машину 2-3 антивирусами.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 17:24 15-06-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
При чем здесь религиозные споры ? Сам пользуюсь NOD32,но вот в последнее время все чаще появляются троянцы,которых он (долго) не обнаруживает.И эвристика не помогает.

Всего записей: 4946 | Зарегистр. 05-01-2006 | Отправлено: 17:38 15-06-2007
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
Можно пример? На первый взгляд это похоже на "заказных лошадок". Атакующая сторона осведомлена об антивирусной защите и целенаправленно обходит её. При должном уровне трояно-писателя такое возможно с любым антивирусом.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 18:19 15-06-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Пример ? Пжа-ста
http://forum.ru-board.com/topic.cgi?forum=5&topic=20704&start=1720#14
и далее в теме.Эта модификация Pinch появилась в базах Каспера уже на следующий день,в NOD32 же только через неделю.Подозреваю,что после моих настойчивых писем,в том числе и в русский саппорт.

Всего записей: 4946 | Зарегистр. 05-01-2006 | Отправлено: 19:03 15-06-2007 | Исправлено: mithridat1, 19:05 15-06-2007
Mad_Rat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
Интересно, а в Dr.Web этот вирус насколько быстро добавили?

Всего записей: 14 | Зарегистр. 27-09-2002 | Отправлено: 02:57 16-06-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mad_Rat
По крайней мере долгое время его только Dr.Web,Каспер и пара зарубежных антивирусов находили.Это логично,поскольку и сам вирус 'отечественного" производства.Однако,по опыту и у продукта лаборатории Данилова было немало промахов,особенно на "импортном" вредоносном коде А еще у него обнаружилась странная "нелюбовь" к программам компании Quest Software(очень солидной,кстати),так что пришлось отказаться до лучших времен.

Всего записей: 4946 | Зарегистр. 05-01-2006 | Отправлено: 09:00 16-06-2007 | Исправлено: mithridat1, 09:03 16-06-2007
bornbill



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
Согласен полностью с твоим мнением о начале спада нода
Насколько я мечтаю о ситуации это то что основные силы ESET в данный момент направлены в сторону новой версии..... но как говорится это исключительно годание на кофейной гуще....
 
Народ а никто не писал скрипта для того чтобы запретить доступ на запись в определенные ветки реестра ?

Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 09:38 16-06-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ а никто не писал скрипта для того чтобы запретить доступ на запись в определенные ветки реестра ?
А для чего это нужно сделать? В Каспере, к слову, это уже реализовано.

----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 10:48 16-06-2007
cYBerTONIX



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mithridat1
reff
RussianNeuroMancer
bornbill
 
Это файлы которые Nod не видет.. он заметил тольк тогда когда я клинул на них :S
 
http://img258.imageshack.us/my.php?image=87130873cb7.jpg

Всего записей: 49 | Зарегистр. 27-01-2006 | Отправлено: 16:58 16-06-2007 | Исправлено: cYBerTONIX, 16:59 16-06-2007
bornbill



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RussianNeuroMancer
зачем держать монстра на машине если можно защитится в 90% случаев просто запретив всем писать в определённые ветки реестра? желательно наполовину визуально...
 
хотя многие скажут что нет это не монстр но если бы все компьютеры отвечали современным требованиям да и софт был выполнен более оптимально, возможно виста работала и на древнем железе...

Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 17:22 17-06-2007 | Исправлено: bornbill, 17:27 17-06-2007
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У флешки (Transcend JF V60) есть светодиод, и вот он после безопасного отключения в ХР гас. В Висте же наоборот: она мне говорит, что "теперь можно отсоединить устройство", но только горящий диод меня смущает
Т.е. питание на шине остаётся.
 
Или это норма?

----------

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 11:59 18-06-2007
bornbill



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
на висте есть ещё такой прибамбас как префетч запускаемых файлов может он продолжает работать?

Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 15:08 18-06-2007
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет.
подскажите как можно посмотреть в каком режиме работает сетевая карта ?
допустим я поставил Auto Negotiation - rак мне точно определить у меня full-duplex или half-duplex.
 
etsh interface ip show interface local - показывает только Speed:                              100000000.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:37 18-06-2007 | Исправлено: slech, 18:38 18-06-2007
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста.
Был Windows 2000 сервер контроллер домена. Ну там все процедуры вывода из контроллера домена, вывода из домена были корректно сделаны. Поставили Windows 2003 standart сервер SP1 на отформатированный диск С, причем диск диск D был живой. Дальше, лично для меня, был сюрприз: Windows 2003 поместил загрузчик не на диск С (как ожидалось), а на диск D  
Вопрос: как корректно перенести загрузчик на диск С? Т.к. сервер является контроллером домена, то был бы признателен за проверенные на практике советы. HDD (разделы С и D) находятся в RAID 0.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 08:28 19-06-2007
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer
У меня такое было.
В общем то жить домен-контролеру это не мешает, но админу неспокойно и это только по началу, потом забудешь, а вспомнишь через два года когда форматнешь диск D: и оно перестанет грузиться
 
Самое верное: вывести этот сервер из контролеров домена, переустановить винду нормально (чтобы загрузчик лег куда надо) и опять ввести в контроллеры домена (дамаю что MS рекомендовала бы именно так).
 
Но мы не ищем "легких" путей.
Ты не уточнил, поэтому предположу что твоя винда сейчас стоит на С, и это первый раздел и все как нада кроме загрузчика.
1) отключаешь сервер от сети (Ethernet, модемы и пр.)
2) делаешь бекап (я пользуюсь Acronis)
3) отключаешь диск D: (если физически нельзя или трудно, то хайдишь раздел, я пользовал PowerQuest_PQMagic или Acronis).
4) проверяешь способность загрузки с диска С: в отсутствие D:  
- если не грузится - идем дальше
- если грузиться - твой диагноз невернен - восстанавливаешь доступность раздела D: и думаешь дальше
4) грузишься в консоль восстановления с установочного диска винды и делаешь восстановление MBR и загрузчика
5) проверяешь способность загрузки с диска С: в отсутствие D:
- если грузиться - идем дальше
- если не грузится - что-то сделал не так в п.4 либо что-то еще не учтено, восстанавливаешься.
6) восстанавливаешь доступность раздела D:
Если что-то не получится или запорется восстановишься из бекапа.
 
Как я понял это не единственный конроллер, поэтому юзеры смогут жить нормально пока будешь ковыряться.
 
P.S. забыл: в конце всего верни в исходное состояние подключения сети (Ethernet, модемы и пр.)


----------
Аникей - не очень старое русское имя.

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 12:44 19-06-2007 | Исправлено: ALEF, 12:51 19-06-2007
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEF
Цитата:
В общем то жить домен-контролеру это не мешает, но админу неспокойно и это только по началу, потом забудешь, а вспомнишь через два года когда форматнешь диск D: и оно перестанет грузиться
Понятно, но не только. Бекапить сложно. У меня диск D с данными, а так бы я только С бекапил.

Цитата:
Самое верное: вывести этот сервер из контролеров домена, переустановить винду нормально (чтобы загрузчик лег куда надо) и опять ввести в контроллеры домена (дамаю что MS рекомендовала бы именно так).  
Согласен. Но, чтобы загрузчик лег туда, куда надо, надо чтобы диска D не было. А мне еще 4 сервера (включая файловый сервер) так переставлять.  

Цитата:
Ты не уточнил, поэтому предположу что твоя винда сейчас стоит на С, и это первый раздел и все как нада кроме загрузчика.  
Да. Все верно. Диск С имеет тип "Загрузка", а диск D - "Система".

Цитата:
1) отключаешь сервер от сети (Ethernet, модемы и пр.)
Достаточно просто провода отключить? А почему это важно?

Цитата:
делаешь бекап (я пользуюсь Acronis)
Бекап отдельно С и D? Или только С? Наличие Raid 0 не критично?

Цитата:
3) отключаешь диск D: (если физически нельзя или трудно, то хайдишь раздел, я пользовал PowerQuest_PQMagic или Acronis).  
PowerQuest_PQMagic мне не удалось на сервере запустить. даже через известный патчик. Какой именно программой из семейства Acronis надо пользоваться?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 13:33 19-06-2007 | Исправлено: Mushroomer, 13:37 19-06-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer

Цитата:
Какой именно программой из семейства Acronis надо пользоваться?

Очевидно,Acronis Disk Director Server

----------
Если ты не понимаешь, что я говорю, и сомневаешься, верно ли все это, обрати внимание по крайней мере на то, не сомневаешься ли ты в самом этом сомнении своем (Августин Блаженный)

Всего записей: 4946 | Зарегистр. 05-01-2006 | Отправлено: 13:41 19-06-2007 | Исправлено: mithridat1, 13:47 19-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.
emx (27-11-2007 21:40): по просьбам трудящихся


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru