Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть II)

Автор: VonSimon
Дата сообщения: 12.02.2009 21:00
SemGemdgi
Самое страшное что это число не меняется
Автор: reff
Дата сообщения: 12.02.2009 21:21
VonSimon
Цитата:
Самое страшное что это число не меняется
Ибо в этом топике счётчик сообщений отключён.
Автор: Mushroomer
Дата сообщения: 13.02.2009 00:13
VonSimon
Цитата:
Ну когда опыта нет, то ничего серьезного поначалу делать и не будешь. Никто не доверит.
Мозги (кругозор, образование) надо иметь и очень неслабую интуицию. Приходит человек, его за 1-2 недели натаскивают, смотрят еще одну неделю, оставляют телефон для связи в случае экстренных проблем и бросают.
Главные приципы на начальном этапе:
1) работает - не трогай
2) если надо делать то, что не делал никогда, с начала все продумай. При необходимости - проконсультируйся.
Смешно представить, 4,5 года назад, я не знал, как создать пользователя в домене и ввести компьютер в домен. Но, несмотря на это, посадили меня на работающую сеть на 35 человек.
Автор: kserg2002
Дата сообщения: 13.02.2009 04:29
Добрый день. Подскажите, что такое может быть, какая-то приблуда отправляет трафик на разные порты. Вирусов не обнаружено. В Касперском запретил весь трафик TCP. При отключенном сетевом кабеле тоже отправляет. Откуда лезет? Что такое залезло в систему?
http://disk.tom.ru/mdrwru1
Автор: Michaael
Дата сообщения: 13.02.2009 08:28
Говорят вирус есть.. не ловится сцука пока.. засерает сеть дай бог.... ждем поиска решений.... Но это только пока говорят, я не видел....
Автор: Johny_x3mal
Дата сообщения: 13.02.2009 09:29
kserg2002
Michaael
Вы о чем ваще, есть Panda Antirootkit, SpyBot - одного анвиря мало. Скорей всего svhost подменен.

Добавлено:
Кто-нить мне поможет?


Цитата:
Кто-нить, скажите, как мне с командной строки осуществить поиск файла по всем разделам жесткого диска?

Автор: SemGemdgi
Дата сообщения: 13.02.2009 09:50
VonSimon

Цитата:
Самое страшное что это число не меняется


это мистика

Добавлено:
reff

Цитата:
Ибо в этом топике счётчик сообщений отключён.


ну вот, а так страшно уже было, а ты так обломал кайф
Автор: VonSimon
Дата сообщения: 13.02.2009 10:17
Точно мистика, еще на календарь посмотрел, число то какое...
и день недели, ну все....
Автор: SemGemdgi
Дата сообщения: 13.02.2009 10:24
VonSimon
тааааак, вампиров сисадминов прошу отделить в другую ветку флейма "Флейм для сисадмин-вампиров"

Там будут такие темы подымать, типа: "Мужики, подскажите, от чего трафик крови медленный такой", "От чего капиляры забились"

Автор: Michaael
Дата сообщения: 13.02.2009 11:42
WHERE !!!! поиск файла в Виндах!!!
Автор: gryu
Дата сообщения: 13.02.2009 12:00

Цитата:
"Мужики, подскажите, от чего трафик крови медленный такой"

Вот именно. Медленный и не стабильный. Причём это уже прям закономерность какая то!!
Особенно это становится заметно после откачки практически всего запаса крови в обьекте.
Налицо не сабильность работы оборудования.
Автор: konungster
Дата сообщения: 13.02.2009 14:19
Michaael

Цитата:
WHERE !!!! поиск файла в Виндах!!!

вроде бы нету такого, есть только поиск строк в файлах
попробуй ещё портированный find
Автор: fragpit
Дата сообщения: 13.02.2009 14:43
народ есть интеловский серв, глючит сетка под виндой. в какую тему постить?
Автор: ShriEkeR
Дата сообщения: 13.02.2009 14:47
fragpit
в отдельную. с подробным описанием.
Автор: Michaael
Дата сообщения: 13.02.2009 16:34
konungster

Цитата:
вроде бы нету такого, есть только поиск строк в файлах
попробуй ещё портированный find


Попробуй, а потом пиши
Автор: konungster
Дата сообщения: 13.02.2009 16:38
Michaael
Стал бы я писАть, если б не тестировал
Автор: contrafack
Дата сообщения: 13.02.2009 21:21
Админы, вот сегодня такой странный мысль посещал меня
вот например человек, занимающийся web дизайном, случайно работая через ftp клиент - как-то заражает сайт. (который физически находится у хостера). Хостер говорит "ваши проблемы".
Есть возможность "вылечить" удаленный веб-сайт с помощью антивирусов ? или все надо делать "ручками и головой" ?
сильно не пинайте, я плохо знаю структура веб технологий.
Автор: volgograd131
Дата сообщения: 13.02.2009 21:40
Просто посоветоваться, а теперь и вовсе прошу помочь, оказалось не могу писать, кнопка Отправить не реагирует (машина домашняя, 5 лет система работала устойчиво, так получилось, что жена, сын сели месяц назад под моим паролем, безлимитка) на всех браузерах(Explorer, Opera, Mozilla Firefox) с 11.02.09 вылазит предложения от _/besplatnoe-video.biz/porno "Информер ... Бесплатный доступ к порно-видео архивам", "Чтобы удалить информер отправьте смс с текстом 7140 на номер 909* или ждите 30 дней", моя , с которой я живу очень долго, сегодня сказала, хотела посмотреть смайлики, и вот .., попробовала отправить смс , так $3,5 сколько есть на счете-мало, старший сын 30 лет тоже признался, что-то нажималось, на работе же все радикально, сохранение возможного, c:\format, установка из образа, если возможно, или с distr ,
NOD ESS 684 промолчал, launch.exe от 13.02, setup_7.0.0.290_13.02.2009_15-21.exe, a2FreeSetup.exe, anti-downadup в загрузке CD-Live и safe mode ничего не обнаружили,
(игрулька не самая плохая, Command & Conquer Generals Zero Hour, сохранился в Daemone только диск для запуска, жалко потерять )
Спасибо,
Автор: ShriEkeR
Дата сообщения: 13.02.2009 21:43
volgograd131
что-то ничего не понял. %)
Автор: eap
Дата сообщения: 13.02.2009 22:09
volgograd131
поиском не пробовал пользоваться? Мне помог в такой же ситуации
http://www.cforum.ru/t4/forum/uqn8pm
Автор: Molt
Дата сообщения: 14.02.2009 03:14

Цитата:
Говорят вирус есть.. не ловится сцука пока.. засерает сеть дай бог.... ждем поиска решений.... Но это только пока говорят, я не видел....

Ты про Kido?
http://forum.ru-board.com/topic.cgi?forum=8&topic=30669#1

Не так страшен черт, как его малюют.


Цитата:
вот например человек, занимающийся web дизайном, случайно работая через ftp клиент - как-то заражает сайт.

Легко причем. Даже не подозревая об этом. Есть вобще вири, тупо воруют пасс к FTP, а другие боты заражают автоматом.

Цитата:
Есть возможность "вылечить" удаленный веб-сайт с помощью антивирусов ? или все надо делать "ручками и головой" ?

Заходишь на FTP и ручками приводишь сайт в порядок. Не забыв сменить пассы и оторвав вашему дизайнеру ручки по локоть. Если же ты имел в виду вылечить виря с сайта через браузер и орущий антивирус ... не сынок, це фантастика, иж сыр (с)


volgograd131
hijackthis в руки, покажи лог - скажу что пофиксить.
hijackthis найдешь в гугле.

Ну как коллеги, как пятница, 13-е прошла
Потери на фронте есть?
Автор: Mushroomer
Дата сообщения: 14.02.2009 04:34
Molt
Цитата:
Потери на фронте есть
Вроде обошлось. Но день получился суматошный и после работы пришлось оттягиваться .....
Автор: LexusG
Дата сообщения: 14.02.2009 05:22
Molt

Цитата:
Потери на фронте есть?

Были... Вчера просто некогда было написать, вот пишу сегодня. Утро началось с того что перестала работать почта на отправку, потом на пару часов отключилась часть городских телефонов (поломка на городской АТС). Насчет почты, провайдер запускает у себя интернет-телевидение и что-то нахреначил в настройках и его почтовик начал давать отлуп всей моей почте, хотя в четверг все еще работало. Разобрались только к обеду, и новая напасть - весь диапазон, 256 адресов моего внешнего ип-адреса попал в блеклист www.spamhaus.org. Мне начали давать отлуп все известные почтовики, кроме корпоративных. Только сегодня убрал ип из всех блеклистов. Короче, было весело....
Автор: contrafack
Дата сообщения: 14.02.2009 10:09
Molt

Цитата:
не сынок, це фантастика, иж сыр (с)

Спасибо )
тада надо быть супер-кодером, чтоб понять где вир, а где код движка. нетакле ?


Цитата:
Потери на фронте есть?

как не странно, но нет ))) просто у меня всегда бывают какие-то странности или проблемы, а этот день хорошо прошло, хотя опоздал на электричку

Добавлено:

Цитата:
попал в блеклист www.spamhaus.org. Мне начали давать отлуп все известные почтовики, кроме корпоративных. Только сегодня убрал ип из всех блеклистов. Короче, было весело....

о ! знакомая ситация.. а как снимать почтовый адрес или IP из блеклиста spamhaus.org ??
чисто любопытный вопрос
Автор: Molt
Дата сообщения: 14.02.2009 11:41

Цитата:
Но день получился суматошный и после работы пришлось оттягиваться .....

Ну сегодня есть повод отянуться - с днем святого валентина, коллеги. За тех, кто рядом с нами, кто встречает нас с работы.


Цитата:
тада надо быть супер-кодером, чтоб понять где вир, а где код движка. нетакле ?

Есть бекап? Сравни index.php из бекапа и с зараженного сайта - все увидишь и поймешь сам.
Проверь все файлы со свежей датой внесения изменений.
Автор: contrafack
Дата сообщения: 14.02.2009 14:34
Народ, надоелся уже с этими организацинными вопросами
теперь задача такая:
Имеется локальный сеть, одноранговая.. (OS - wind XP pro)
интернет канал - слабый (это не моя проблема) около 40к/байт. (именно килобайт)
надо удаленным компам (около 50 пользователей) предоставить возможность подключится к локальному сетью.
в данный момент не имеется никакого сервера или активных обарудования.
вот думаю VPN, на основе PPTP - нормально? (надо хорошую безопасность). на L2TP дуамаю слишком геморно будет насчет сертификатов.
Кто как посоветует ? желательно описывать полный "боекомплект".
P.S. чем и какими прогами буду работать удаленные пользователи - мне тоже не косается. моя задача предосатвить возможность безопасно подключится к локальной сети.
Автор: LexusG
Дата сообщения: 14.02.2009 19:52
contrafack

Цитата:
о ! знакомая ситация.. а как снимать почтовый адрес или IP из блеклиста spamhaus.org ??
чисто любопытный вопрос

На самом сайте есть форма заявки на снятие ИПа. Только обязательно в баузере нужно поставить Принимать все куки, иначе заявка не уйдет и почтовый адрес не должен быть на бесплатных серверах....
Автор: dPod
Дата сообщения: 15.02.2009 02:26
Незнал куда задать, попробую сюда!
У нас в сети больше 10ка компов, главный сервер который распределяет траф инета и локали управляется ос FreeBSD ну и расп. трафа с помощью IPFW!!
Вот такая прпоблема, у мя как у юзера и у всех остальных нехотят работать игры и некоторые прграммы через интернет, какого-то сервер просто непропускает их пакеты!
Например у мя на компе рабоают такие игры как Lineage2, Пиратия и т.п. а CS, TF2, CoD просто невидят серверов, и через команду коннекто просто неконектятся как будто у мя на компе нету подкл. инета ваще, я кончено попросил нашего админа чтоб тот посмотрел в чём прикол, он и отрывал порты но чезрезультатно, и некоторые игры к примеру Combat Arms или WarRock видят сервера но к ним неконектятся!!
Плизз, помогите в чём может быть проблема!?
Автор: 34vlz
Дата сообщения: 15.02.2009 10:42
ПРОБЛЕМА заключается в следующем, поставил на ноут windows xp (до этого стоял vista), поставил все дрова, но wi-fi не определяется не как. диспетчере оборудования уже в ручную добавлял, дрова найти не может. подскажите как сделать так, чтобы wi-fi появился.


ноутбук : depo vip m8510


заранее спасибо
Автор: dPod
Дата сообщения: 15.02.2009 12:06
34vlz
Дык может у тя на ноуте нету Wi-Fi просто они ставляются опционално, так что помотри внимательно!! Если есть скачай новые дрова с оффсайта...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199

Предыдущая тема: Backup PostgreSQL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.