HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.05.2015, 07:35
Arboretum
Новичок
Регистрация: 08.05.2015
Сообщений: 7
С нами: 5798486

Репутация: 0
По умолчанию

Часто в наши дни, сотрудники 1c ставят легкие пароли, которые сможет подобрать любой школьник. А если он зашифрует Ваши базы, что тогда? Увольнение? Нет, они будут Вас шантажировать, наверное. Давайте посмотрим, как все происходит:

1) Они заходят в Вас(с плохими намерениями) и создают себе админа, обычно двумя легкими командами:

net user Имя Пароль /add - добавляет нового пользователя.

net localgroup Группа Имя /add - дает этому новому пользователю какие-то привилегии.

Узнать какие именно пользователи есть на дедике можно командой net user

Узнать какие именно группы есть на дедике можно командой net localgroup

2) Скачивают программу для шифровки(TrueCrypt например)

3) Шифруют Ваши базы на диске D(обычно стоят там).

4) Прячут зашифрованные базы от Ваших глаз.

5) Шантажируют Вас.

Как защититься? Сделать трудный пароль, поставить хороший антивирус и не скачивать порно из интернета, лучше в онлайн смотрите. Также не стоит давать полные права пользователям.

Обычно сотрудники 1c платят от 1000 до 10000 рублей. Можно также отследить злоумышленников через их счета. А может быть и невозможно, если они будут использовать левые счета на левые имена и vpn, который поставят на дедик, через который зайдет на Ваш дедик. Отследить - нереально, если vpn не хранит логи.

Пару дедиков:

.SpoilerTarget" type="button">Spoiler
81.19.133.199@Александр;111

95.161.149.90@irina;12345

User:01@95.188.67.191

User:123@95.188.33.71

Administrator:1@109.63.229.142
 
Ответить с цитированием

  #2  
Старый 11.05.2015, 17:30
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Другое дело , респект.
 
Ответить с цитированием

  #3  
Старый 11.05.2015, 21:13
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Сейчас существует целый класс вредоносных программ "ransomware" (программы шифровальщики) - которым не требуется создавать учётку под себя для зашифровки баз. И трудные пароли - не панацея и не спасут от таких зловрелов.

Бэкапте базы регулярно и будет Вам счастье.
 
Ответить с цитированием

  #4  
Старый 11.05.2015, 21:31
Anwy
Новичок
Регистрация: 16.12.2004
Сообщений: 1
С нами: 11262080

Репутация: 0
По умолчанию

Если смотреть онлайн - вероятность заражения такая же.

Кстати, лучше уж с торрента качать. Ибо на всяких сайтах с онлайн-видео больше всгео размещено рекламы с бирж трафа. Соотвественно и связок больше.
 
Ответить с цитированием

  #5  
Старый 13.05.2015, 22:52
laz4rus
Новичок
Регистрация: 13.05.2015
Сообщений: 3
С нами: 5791286

Репутация: 0
По умолчанию

Еще варик обновляйте ПО и АВ какой никакой нужен ибо ламер с базой работает и ему пох куда тыкать.

Бекап всея Руси! обяз ежедневно.
 
Ответить с цитированием

  #6  
Старый 13.05.2015, 23:13
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

не видел ни в одной конторы, на которой стоит доступ из вне, обычно только с определённого IP адреса разрешён доступ (обычно это локалка, которые им провайдеры выделяют или на своём выделенке).

а по поводу пароля, админы которые реально работают с 1С никогда херню не ставят, только хардкор!

затем, доступ рабочим под 1С (например продавцам) всегда ограничен, они не имеют каких либо прав, например изменить БД, или установить/запустить левую программу
 
Ответить с цитированием

  #7  
Старый 14.05.2015, 00:21
1qoot1
Познающий
Регистрация: 13.01.2014
Сообщений: 48
С нами: 6489686

Репутация: 1
По умолчанию

Цитата:
Сообщение от OxoTnik  

не видел ни в одной конторы, на которой стоит доступ из вне, обычно только с определённого IP адреса разрешён доступ (обычно это локалка, которые им провайдеры выделяют или на своём выделенке).
а по поводу пароля, админы которые реально работают с 1С никогда херню не ставят, только хардкор!
затем, доступ рабочим под 1С (например продавцам) всегда ограничен, они не имеют каких либо прав, например изменить БД, или установить/запустить левую программу
В основном это так, но переодически встречаются уники, у которых более 10 баз на одном и более хосте(ах) лежит(ат), где пароль простенький. На тему доступа, есть масса вариаций, типо рдп и прочей дряни, такие до сих пор встречаются... Без впн есть доступ до рдп, а от туда уже в 1с сразу(прозрачная авторизация).

На тему запуска программ, если админ не очень опытный, то из терминалки можно выйти в саму систему, а дальше уже что угодно.

Люди делятся на два типа: те кто не делает бекап и на тех кто уже делает.
 
Ответить с цитированием

  #8  
Старый 15.05.2015, 11:29
DrLen
Новичок
Регистрация: 15.05.2015
Сообщений: 1
С нами: 5788406

Репутация: 0
По умолчанию

Большое спасибо за рекомендации, от себя добавлю, что необходимым является создание администраторов кластера 1С, а также сервера 1С, так как по умолчанию если не созданы пользователи, полный доступ к информационным базам абсолютно все пользователи системы.
 
Ответить с цитированием

  #9  
Старый 20.05.2015, 11:09
ulkoart
Новичок
Регистрация: 09.05.2015
Сообщений: 11
С нами: 5797046

Репутация: 0
По умолчанию

Бэкапы - наше все.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.