Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов.

Автор: Gabzya
Дата сообщения: 13.06.2007 17:05
Johny_x3mal
пароль на что? на запуск или к сайтам?
biohunter
статистику смотришь по всем портам? или ток по 80? есть вероятность что по фтп кто-то качает... или еще что нуна полную картину, может на проксе кто сидит...
Автор: sadmn
Дата сообщения: 13.06.2007 21:43
Перенёс вопрос в новую ветку.
Автор: Johny_x3mal
Дата сообщения: 14.06.2007 07:10
Gabzya
К сайтам. Там только так поставить можно.
Автор: farsesoft
Дата сообщения: 14.06.2007 09:07
Gabzya

Цитата:
о! глюк!
вижу 4поста sulaIOM а пишет
Цитата:Всего записей: 2

Как говорит один мой знакомый: не спешите изгонять глюки, быть может это фича
Так и здесь, счетчик постов отключен, пишем - и не паримся, это же флейм
Автор: sulaIOM
Дата сообщения: 14.06.2007 12:01
"фича фичей", а ощущение будто с 2003 ниукого подобных проблем невозникало? (доступ к отдельно взятой папке)
Автор: Gabzya
Дата сообщения: 14.06.2007 13:58
Johny_x3mal
меню сервис-св-ва обозревателя-закладка содержание-снять ограничение
farsesoft
панатно
sulaIOM
если на 2003 есть юзер1, под кот заходит чел на раб станции(тоже юзер1), то доступ буит 100%, если нету, то под гостем зайдет если гость не отключен...
Автор: Johny_x3mal
Дата сообщения: 14.06.2007 14:13
Gabzya
Там пароль стоит, я не могу его вспомнить, ставил челу, который уволился и до него терь не дозвонится. Поэтому ищу способ скинуть пароль.
Автор: Gabzya
Дата сообщения: 14.06.2007 17:08
Johny_x3mal
попробуй multi password recovery
Автор: nick39
Дата сообщения: 15.06.2007 13:15
Здарова народ, встретился с такой проблемой:
при установке фотошопа cs2 под вистой идет установка
регистрация изменений в реестре... и после этого откат установки.
Говорят, что поможет устанавливить прогу в другой раздел отличимый от того в который установлена система

Может есть другое решение? или если нету, то посоветуйте как мне создать раздел новый раздел в ВИСте! те проги что у меян есть под ней не пашут
есть демо версия парагона 8, но она только демо и тоже не работает, что делать как быть)))

извините если многословно и спасибо за помощь
Автор: cYBerTONIX
Дата сообщения: 15.06.2007 13:26
Помогите пожалуйста!

Есть сетка из 7 машин!

Трафик куда-то уходит неизвестно куда, (принимает и отправляет большие пакеты) как проверять какая из машин что качает?
Я все посмотрел у всех открыто по одной странице, раньше такого не было, диспетчер задач посмотрел, ничего нет...

В чем может быть проблема?

Антивирусом проверил (Nod32)-м


Спасибо заранее

Автор: mithridat1
Дата сообщения: 15.06.2007 13:38

Цитата:
Трафик куда-то уходит неизвестно куда

...и приходит неизвестно откуда

cYBerTONIX
А если серьезно то опиши по подробнее.Что за траффик,если интернет - то как машины подключаются к глобальной сети.А то так что угодно может быть
Автор: SergIRBIS
Дата сообщения: 15.06.2007 13:42
Администраторы поделитесь опытом, у меня раз в месяц происходит смена пароля. правда вот косяк: в 9 утра когда пользователи вводят свой пароль у них проходит ввод пароля и все нормально они в сети и работают но в 10 - 11 часов начинаються звонки, то принтер не печатает то диск сетевой не работает и так далее нельзя ли как-то в политиках прописать что смена пароля происходит через месяц в 8:00 например, или вообще как-то решить эту проблему??????
Автор: nick39
Дата сообщения: 15.06.2007 13:46
SergIRBIS
такое бывает когда пароль сменился, а работают еще под старым
Автор: KapralBel
Дата сообщения: 15.06.2007 13:48
cYBerTONIX
Прокси или файрволл стоит?
логи смотрел?
Автор: cYBerTONIX
Дата сообщения: 15.06.2007 13:50
mithridat1

Цитата:
А если серьезно то опиши по подробнее.Что за траффик,если интернет - то как машины подключаются к глобальной сети.А то так что угодно может быть


Интернет трафик. Машины подключаются через сервер в котором установлен winrout.
Недавно переставлял систему на всех машинах включая на сервере, нормально работало 10-11 дней и опять начал жрать

Добавлено:

Цитата:
Прокси или файрволл стоит?
логи смотрел?


proxy нет, kerio winroute firewall стоит..
Автор: KapralBel
Дата сообщения: 15.06.2007 13:56
cYBerTONIX
В логах есть инфа по трафику?
Автор: cYBerTONIX
Дата сообщения: 15.06.2007 14:03
KapralBel


Цитата:
В логах есть инфа по трафику?


лог есть но если честно я в нем не разбираюсь давай я куда нить скину ты посмотришь? плз

Добавлено:
KapralBel

192.168.8.245 - - [15/Jun/2007:15:15:24 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:24 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:25 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:25 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:28 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:28 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:28 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:28 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:29 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:30 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698
192.168.8.245 - - [15/Jun/2007:15:15:30 +0400] "GET http://goldex.net/ HTTP/1.1" 200 4698

в логах только этот запрос :S

Добавлено:
KapralBel

Что это обозначает?

[15/Jun/2007 15:15:28] 192.168.8.245 - "Placeholder page" http://goldex.net/
[15/Jun/2007 15:15:28] 192.168.8.245 - "Placeholder page" http://goldex.net/
[15/Jun/2007 15:15:29] 192.168.8.245 - "Placeholder page" http://goldex.net/
[15/Jun/2007 15:15:30] 192.168.8.245 - "Placeholder page" http://goldex.net/

Добавлено:
Вобщем я отключил сеть у это машины (192.168.8.245) и все ок!

Только хочу знать в чем проблема? Как мне устранить неполадок в этой машине?
В процессах ничего подозрительного нет... что может быть этот
"GET http://goldex.net/ HTTP/1.1" 200 4698 ???
Автор: SergIRBIS
Дата сообщения: 15.06.2007 15:01
nick39

Я это прекрасно понимаю я этот случай и описал..... как я понимаю юзеры меняют пароль допустим в 9:20 а через месяц он приходит на работу пораньше в 9:00 и вводит свой обычный пароль, а ситема его хавает ведь на сервере только через 20 минут появиться информация о том что пароль устарел, что на мой взгляд не правильно.......(правда эта информация ни каким образом не доноситься до пользователя а просто перстает что-нибудь работать что связано с сетью) так что мне делать как этого избежать....
Автор: KapralBel
Дата сообщения: 15.06.2007 15:18
cYBerTONIX
Настройки можно сделать так, что бы был виден софт - дающий запросы?
Автор: cYBerTONIX
Дата сообщения: 15.06.2007 15:22
KapralBel

Цитата:
Настройки можно сделать так, что бы был виден софт - дающий запросы?

Не знаю как это сделать :S
Автор: KapralBel
Дата сообщения: 15.06.2007 15:33
KapralBel
С данным файром не знаком - поэтому подсказать не могу

Есть подозрение что комп заражен
Автор: mithridat1
Дата сообщения: 15.06.2007 15:50
cYBerTONIX
Очень похоже,что комп заражен.Попробуй проверь Касперским,NOD32 все таки реально меньше находит.
Автор: nick39
Дата сообщения: 15.06.2007 16:17
SergIRBIS
так нельзя ему поставить смену пароля раз в месяц к примеру при входе в систему,
а не в поределенное время? где это в групповых хз,
но в настройках учетных записей это есть
Автор: reff
Дата сообщения: 15.06.2007 16:24

Цитата:
Касперским,NOD32 все таки реально меньше находит
Очередная holy war?
cYBerTONIX
Если есть подозрение, следует проверить машину 2-3 антивирусами.
Автор: mithridat1
Дата сообщения: 15.06.2007 16:38
reff
При чем здесь религиозные споры ? Сам пользуюсь NOD32,но вот в последнее время все чаще появляются троянцы,которых он (долго) не обнаруживает.И эвристика не помогает.
Автор: reff
Дата сообщения: 15.06.2007 17:19
mithridat1
Можно пример? На первый взгляд это похоже на "заказных лошадок". Атакующая сторона осведомлена об антивирусной защите и целенаправленно обходит её. При должном уровне трояно-писателя такое возможно с любым антивирусом.
Автор: mithridat1
Дата сообщения: 15.06.2007 18:03
reff
Пример ? Пжа-ста
http://forum.ru-board.com/topic.cgi?forum=5&topic=20704&start=1720#14
и далее в теме.Эта модификация Pinch появилась в базах Каспера уже на следующий день,в NOD32 же только через неделю.Подозреваю,что после моих настойчивых писем,в том числе и в русский саппорт.
Автор: Mad_Rat
Дата сообщения: 16.06.2007 01:57
mithridat1
Интересно, а в Dr.Web этот вирус насколько быстро добавили?
Автор: mithridat1
Дата сообщения: 16.06.2007 08:00
Mad_Rat
По крайней мере долгое время его только Dr.Web,Каспер и пара зарубежных антивирусов находили.Это логично,поскольку и сам вирус 'отечественного" производства.Однако,по опыту и у продукта лаборатории Данилова было немало промахов,особенно на "импортном" вредоносном коде А еще у него обнаружилась странная "нелюбовь" к программам компании Quest Software(очень солидной,кстати),так что пришлось отказаться до лучших времен.
Автор: bornbill
Дата сообщения: 16.06.2007 08:38
mithridat1
Согласен полностью с твоим мнением о начале спада нода
Насколько я мечтаю о ситуации это то что основные силы ESET в данный момент направлены в сторону новой версии..... но как говорится это исключительно годание на кофейной гуще....

Народ а никто не писал скрипта для того чтобы запретить доступ на запись в определенные ветки реестра ?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209

Предыдущая тема: Мини-АТС Panasonic KX-TA308/616/624


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.