Перейти к содержанию

Ограничение доступа к логам


sergtask

Рекомендуемые сообщения

sergtask, так-с... Напиши по пунктам в удобоваримой, неагрессивной форме чего Вы конекретно хотите увидеть на форуме. Не важно в правилах или в скине форума. После того как напишите, напишите в удобоваримой, неагрессивной форме для чего Вы этого хотите. И только после этих действий можно будет вести дискуссию. Если я увижу ещё одно-два сообщения о том, что ФСБ увидит логи и хакнет меня а потом придёт домой и настучит демократизатором по голове за совращении малолетних в штате техас что находится на южном полюсе то я буду тереть Ваши посте без уведомления.

Итог: пока не увижу аргументов - буду тереть бессодержательные и агрессивные посты.

 

Всех остальных участников дискуссии очено прошу неписать ничего после этого поста. А то он затеряется и будет проигнорен намеренно. Спасибо заранее.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 51
  • Created
  • Последний ответ

Top Posters In This Topic

  • sergtask

    11

  • Kapral

    8

  • akoK

    7

  • ТроПа

    7

О чем говорите... Чтобы хакнуть, нужен IP адрес. В логах ничего такого нет, более того, кому нужен страдалец у которого компьютер заражен?! :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Итого, предлагаю сойтись на таком варианте:

Те, кого устраивает нынешняя система размещения и обработки логов, размещают их открыто, соответственно, у них есть реальный шанс получить помощь в кратчайшие сроки.

Тот, кто по каким-либо причинам не хочет, чтобы его логи видели все, при этом он доверяет какому-то конкретному хелперу, отсылает логи тому хелперу, которому он доверяет, и получает помощь от него.

Тот, кто не доверяет никому, помогает себе сам.

 

Есть возражения?

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Есть. Кто сказал, что кто-то будет смотреть логи присланные в ЛС?

Тот, кто по каким-либо причинам не хочет, чтобы его логи видели все, при этом он доверяет какому-то конкретному хелперу, отсылает логи тому хелперу, которому он доверяет, и получает помощь от него.

Я этого делать для всех не буду. Так я могу делать, только с теми кого знаю.

Опять же общепринятая практика - не оказывать помощь через систему ЛС, на это есть ряд причин. Одна из самых важных- это то, что другие тоже видят те рекомендации которые я даю, я не присутствую на форумах круглосуточно (вы же не думаете, что я только на этом форуме присутствую), я не всё могу знать и нужны советы других людей.

Я так понимаю, что основная причина, по которой вы ратуете за ограничение доступа - это наличие установленого нелицинзионного ПО на компьютере. Это проблема не наша - а тех кто использует такое ПО.

Ссылка на комментарий
Поделиться на другие сайты

Есть возражения?

Опять же, консультант не может сидеть сиднем, периодически тыкая в "Обновить страницу" и дожидаясь пока юзер выполнит все рекомендации. А если вдруг пользователь не сможет справиться с чем-либо (сделать скриншот, к примеру) - не ждать же ему, пока доверенный хелпер вернется и поможет ему с этим казалось бы элементарным делом. В этом могут помочь и рядовые пользователи, а консультант только посмотрит логи и вынесет вердикт + даст рекомендации по лечению, вместо того, чтобы тратить время (свое и пользователя) на поиск клавиши "any key".

Кроме того, как правильно отметил wise-wistful, два хелпера лучше, чем один. В день специалист смотрит не один комплект логов и может проглядеть какой-либо момент ("errare humanum est"), его могут подстраховать коллеги по цеху. Лечение по ЛС - дело неблагодарное и непродуктивное.

 

P.S. Кроме того, консультанты запарятся чистить ящик от карантина с вредоносами :)

Ссылка на комментарий
Поделиться на другие сайты

Итого, предлагаю сойтись на таком варианте:

Те, кого устраивает нынешняя система размещения и обработки логов, размещают их открыто, соответственно, у них есть реальный шанс получить помощь в кратчайшие сроки.

Сие есть основа моего предложения: оставить как есть.

 

To wise-wistful!

Я не ратую за помощь через личку, но такую возможность исключать нельзя, что Вы сами своими словами ранее подтвердили.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, в веб контроле есть правило запрета опасных сайтов. Так вот в неделю сверху спускают не менее 100 сайтов для блэк листа. Естественно подготавливаешь список(это отдельная песня), а потом надо сделать импорт из подготовленного списка в KSC. Но есть ограничение
      "Импорт из файла
      Для оптимального баланса между производительностью и безопасностью работы, рекомендуем не превышать 200 записей. Максимальное значение 1000 записей."
      У меня уже давно перевалило за 1000. И что делать, использовать маски, хотя я уже задавал вопрос по маскам файлов в этом форуме, ответов 0, но даже с масками файлов, всё равно количество сайтов для запрета растёт, и надо как-то решить эту проблему.
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
×
×
  • Создать...