Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 21

И

Игорь in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
2167 nat tcp dst ВНЕШНИЙ IP dport 23389 dnat ip IP КОНТРОЛЛЕРА port 3389
Nmap - sV ip
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
И ещё на других контроллерах сейчас если открыть PS, то он виснет вот в таком положении. Что это может быть?
Обновы не ставишь, что ли?))
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Обновы не ставишь, что ли?))
Обновы стоят самые последние
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mr Orange
Чего чего ..  не может себя загрузить. Червие внутре
Это очень плохо
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Call Vovni
источник

KZ

Kamil Zaripov in UCСhat-Exchange, Skype, Office 365 and whitespace...
c predoplatou i sms? 😂
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ага. Вроде так учетка 6азывалась. С 2016 оно должно автоматом менять, но не меняет. Приходится раз в полгодика вручную
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
krbtgt
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Точно
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ага)
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Вчера было смешно когда сказали что у некоторых людей контроллер торчит наружу, а сегодня ИБ прислали список пробросов и оказалось что один контроллер торчит наружу уже несколько лет.

И сразу вопрос. Как можно взломать систему так, чтобы с этого контроллера можно было пытаться поставить вирус куда-нибудь? Коллеги из соседнего домена сказали что с адреса контроллера что-то пытается пролезть к ним. На самом контроллере в Users только два админа и Administrator, который был до ввода в домен.
Если у вас открыт DC и порт LDAP 389 на внешку
есть вероятность вот такой атаки
https://mikeroibu.com/post/cldap-reflection/

Будьте аккуратны))))
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Вчера было смешно когда сказали что у некоторых людей контроллер торчит наружу, а сегодня ИБ прислали список пробросов и оказалось что один контроллер торчит наружу уже несколько лет.

И сразу вопрос. Как можно взломать систему так, чтобы с этого контроллера можно было пытаться поставить вирус куда-нибудь? Коллеги из соседнего домена сказали что с адреса контроллера что-то пытается пролезть к ним. На самом контроллере в Users только два админа и Administrator, который был до ввода в домен.
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
минимум минеморе
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Вроде только 3389
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ключевой индикатор все же на картинке справа при выставленном наружу DC
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Хм, а теперь на тех контроллерах, которые я думал в порядке, вообще ничего не открывается
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Кажется седые волосы полезли
источник

KZ

Kamil Zaripov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Хм, а теперь на тех контроллерах, которые я думал в порядке, вообще ничего не открывается
😂 много пользователей заденет?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Kamil Zaripov
😂 много пользователей заденет?
Очень
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Ключевой индикатор все же на картинке справа при выставленном наружу DC
Ну ведь это не Дмитрий выставил, а судя по всему кто-то другой. Он это нашел
источник