Size: a a a

2018 March 16

A=

Andrew = 🎮 + 🚽 in NNLUG
Vladimir S
тплинк какой-то
а какой всё таки?
источник

VS

Vladimir S in NNLUG
Andrew = 🎮 + 🚽
а какой всё таки?
не помню (
источник

M

Max in NNLUG
собрать пикап выдрать топ... вычленить хосты и отключить их из сети на карантин
источник

VS

Vladimir S in NNLUG
пока дал рекомендации обновить антивири и полностью проверить все винды
источник

A

Alex_5252 in NNLUG
поставить коммутатор (вразрез), зеркалировать порт и смотреть дамп и его парсить :)
источник

VS

Vladimir S in NNLUG
Max
собрать пикап выдрать топ... вычленить хосты и отключить их из сети на карантин
что-то думается мне обычный роутер такое не умеет)
источник

M

Max in NNLUG
собрать пикап - это к сообщению выше о настройке спана
источник

M

Max in NNLUG
спан = зеркалирование в данном случае
источник

VS

Vladimir S in NNLUG
я понял примерно
источник

S

Sergey in NNLUG
А пепвентивно заблочить 25 порт не?
источник

M

Max in NNLUG
там же ssh, причем тут 25 порт?
источник

S

Sergey in NNLUG
Ой,  22. Или там в сетке не бухи?
источник

A=

Andrew = 🎮 + 🚽 in NNLUG
Воткнуть вместо шлюза ноут и запустить tcpdump %)
источник

A

Andrey in NNLUG
На tp-link, пока решается проблема, запретить исходящее 22, это все умеют
источник

VS

Vladimir S in NNLUG
как вариант
источник

А

Алексей П in NNLUG
Vladimir S
vergin connect прислал клиенту abuse, мол, с его ip адреса идет брутфорс ssh. В сети дофига виндов и пара серверов на linux, на которые заходили последний раз хз сколько времени назад. Как думаете: скорее виндовое вирьё или есть смысл сервера тоже посмотреть?
вроде что угодно могет, причем даже обычные неприкрытые скрипты на питоне или как выще упоминали - может там веб сервера какие есть, так на них ломанули и закрепили.
Да - как рецепт хорошо прекратить исходящее ssh и делать мониторинг через чтото хабоподобное обнаруживая с какой тачки будут запросы.
источник

Mo

MM oo in NNLUG
هلا
источник

AP

Artyom Poptsov in NNLUG
MM oo
هلا
Do you speak English or Russian?
источник

©К

©️Александр Калинин in NNLUG
Нас пометили...
источник

Mo

MM oo in NNLUG
نو
источник