Перейти к содержанию

Ограничение доступа к логам


sergtask

Рекомендуемые сообщения

sergtask, так-с... Напиши по пунктам в удобоваримой, неагрессивной форме чего Вы конекретно хотите увидеть на форуме. Не важно в правилах или в скине форума. После того как напишите, напишите в удобоваримой, неагрессивной форме для чего Вы этого хотите. И только после этих действий можно будет вести дискуссию. Если я увижу ещё одно-два сообщения о том, что ФСБ увидит логи и хакнет меня а потом придёт домой и настучит демократизатором по голове за совращении малолетних в штате техас что находится на южном полюсе то я буду тереть Ваши посте без уведомления.

Итог: пока не увижу аргументов - буду тереть бессодержательные и агрессивные посты.

 

Всех остальных участников дискуссии очено прошу неписать ничего после этого поста. А то он затеряется и будет проигнорен намеренно. Спасибо заранее.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 51
  • Created
  • Последний ответ

Top Posters In This Topic

  • sergtask

    11

  • Kapral

    8

  • akoK

    7

  • ТроПа

    7

О чем говорите... Чтобы хакнуть, нужен IP адрес. В логах ничего такого нет, более того, кому нужен страдалец у которого компьютер заражен?! :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Итого, предлагаю сойтись на таком варианте:

Те, кого устраивает нынешняя система размещения и обработки логов, размещают их открыто, соответственно, у них есть реальный шанс получить помощь в кратчайшие сроки.

Тот, кто по каким-либо причинам не хочет, чтобы его логи видели все, при этом он доверяет какому-то конкретному хелперу, отсылает логи тому хелперу, которому он доверяет, и получает помощь от него.

Тот, кто не доверяет никому, помогает себе сам.

 

Есть возражения?

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Есть. Кто сказал, что кто-то будет смотреть логи присланные в ЛС?

Тот, кто по каким-либо причинам не хочет, чтобы его логи видели все, при этом он доверяет какому-то конкретному хелперу, отсылает логи тому хелперу, которому он доверяет, и получает помощь от него.

Я этого делать для всех не буду. Так я могу делать, только с теми кого знаю.

Опять же общепринятая практика - не оказывать помощь через систему ЛС, на это есть ряд причин. Одна из самых важных- это то, что другие тоже видят те рекомендации которые я даю, я не присутствую на форумах круглосуточно (вы же не думаете, что я только на этом форуме присутствую), я не всё могу знать и нужны советы других людей.

Я так понимаю, что основная причина, по которой вы ратуете за ограничение доступа - это наличие установленого нелицинзионного ПО на компьютере. Это проблема не наша - а тех кто использует такое ПО.

Ссылка на комментарий
Поделиться на другие сайты

Есть возражения?

Опять же, консультант не может сидеть сиднем, периодически тыкая в "Обновить страницу" и дожидаясь пока юзер выполнит все рекомендации. А если вдруг пользователь не сможет справиться с чем-либо (сделать скриншот, к примеру) - не ждать же ему, пока доверенный хелпер вернется и поможет ему с этим казалось бы элементарным делом. В этом могут помочь и рядовые пользователи, а консультант только посмотрит логи и вынесет вердикт + даст рекомендации по лечению, вместо того, чтобы тратить время (свое и пользователя) на поиск клавиши "any key".

Кроме того, как правильно отметил wise-wistful, два хелпера лучше, чем один. В день специалист смотрит не один комплект логов и может проглядеть какой-либо момент ("errare humanum est"), его могут подстраховать коллеги по цеху. Лечение по ЛС - дело неблагодарное и непродуктивное.

 

P.S. Кроме того, консультанты запарятся чистить ящик от карантина с вредоносами :)

Ссылка на комментарий
Поделиться на другие сайты

Итого, предлагаю сойтись на таком варианте:

Те, кого устраивает нынешняя система размещения и обработки логов, размещают их открыто, соответственно, у них есть реальный шанс получить помощь в кратчайшие сроки.

Сие есть основа моего предложения: оставить как есть.

 

To wise-wistful!

Я не ратую за помощь через личку, но такую возможность исключать нельзя, что Вы сами своими словами ранее подтвердили.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, в веб контроле есть правило запрета опасных сайтов. Так вот в неделю сверху спускают не менее 100 сайтов для блэк листа. Естественно подготавливаешь список(это отдельная песня), а потом надо сделать импорт из подготовленного списка в KSC. Но есть ограничение
      "Импорт из файла
      Для оптимального баланса между производительностью и безопасностью работы, рекомендуем не превышать 200 записей. Максимальное значение 1000 записей."
      У меня уже давно перевалило за 1000. И что делать, использовать маски, хотя я уже задавал вопрос по маскам файлов в этом форуме, ответов 0, но даже с масками файлов, всё равно количество сайтов для запрета растёт, и надо как-то решить эту проблему.
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
×
×
  • Создать...