Уда­лен­ный до­ступ и все-​все-все

Аватар пользователя Yuku

Пару недель назад слу­чи­лась у меня непри­ят­ность. За­шиф­ро­ва­ли мой ра­бо­чий комп. По­пал­ся пер­вый раз за 25 лет и по глу­по­сти.

Оста­вил вклю­чен­ным AnyDesk (по­ста­вил еще два года назад, после ухода TeamViewer, да так и не уда­лил).

В силу необ­хо­ди­мо­сти до­ступ был толь­ко по па­ро­лю (знаю, что глупо, но надо было за­хо­дить на ра­бо­чий ком­пью­тер, когда рядом ни­ко­го нет). 

Так вот, сло­ма­ли или по­до­бра­ли па­роль (па­роль был не 12345, немно­го по­слож­нее). С тре­тьей по­пыт­ки зашли на комп, уста­но­ви­ли дру­гую прогу уда­лен­но­го управ­ле­ния, через нее при­би­ли кор­по­ра­тив­ный ан­ти­ви­рус и за 6 часов шиф­ра­ну­ли 1,5Тб дан­ных. 
Далее по схеме - пи­ши­те неко­е­му Arthur и вам ска­жут скроль­ко надо пе­ре­ве­сти и куда. Ах, да, если не за­пла­чу, то мои из­вар­щен­ные ин­тим­ные фото будут про­да­ны в DrakNet! smile1.gif

Непри­ят­но, но все важ­ное было на ра­бо­чих сер­ве­рах, а остав­ше­е­ся не стоит тех денег, что про­си­ли.

Но, пост не об этом. Се­го­дня на­стра­и­вал ноут, снес ста­рую си­сте­му и все за­но­во уста­но­вил. Вме­сто вра­же­ско­го AnyDesk те­перь поль­зу­юсь нашей раз­ра­бот­кой - ас­си­стент.рф. По­про­бо­вал его ска­чать через Edge (на чи­стой си­сте­ме дру­го­го нет), а он вы­да­ет вот такое:

Дру­гие бра­у­зе­ры так не ру­га­ют­ся. Вот и что ду­мать? Ды­ря­вый AnyDesk - без­опас­но, рос­сис­кий Ас­си­стент - вре­до­нос­ный. Ин­те­рес­но, от кого кор­по­ра­ция Май­ро­софт по­лу­чи­ла такие све­де­ния?

Ав­тор­ство: 
Ав­тор­ская ра­бо­та / пе­ре­во­ди­ка
Ком­мен­та­рий ав­то­ра: 

По­до­зре­ваю, что Май­к­ро­софт тупо не при­ни­ма­ет наши сер­ти­фи­ка­ты https, но всё же по­ка­за­тель­но...

Комментарии

Аватар пользователя rover
rover (6 лет 1 месяц)

де­фолт­ный VNC

смиш­но

Аватар пользователя shoork
shoork (8 лет 6 месяцев)

Вы не по­ня­ли, я спро­сил: ра­бо­та­ет ли на Убун­те эта схема взло­ма. ?  Я не ставлю-​ он стоит уже много лет и тре­бу­ет­ся для уда­лён­ной на­строй­ки , чист­ки компа.

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

В упор не по­ни­маю: ЗАЧЕМ эти ко­сты­ли на фрю­ник­сах, когда есть sshd?!?

Аватар пользователя Дмитрий57
Дмитрий57 (4 года 10 месяцев)

У меня по­доб­ное пре­ду­пре­жде­ние гугл хром выдал при по­пыт­ке по ссыл­ке пе­рей­ти в лич­ный ка­би­нет юр­ли­ца на сайте ФНС. Ссыл­ка была в пись­ме на­ло­го­вой на­счет не пред­став­лен­ной во­вре­мя от­чет­но­сти. 

Аватар пользователя J1EXA
J1EXA (8 лет 4 месяца)

А зачем сто­рон­ний софт? РДП же есть.

От­кры­ва­ешь порт, ра­бо­та­ешь, за­кры­ва­ешь порт.

Аватар пользователя AnGeL_Knight
AnGeL_Knight (9 лет 6 месяцев)

Это если у вас белый ИП и нуж­ный порт руч­ка­ми про­бро­шен за NAT на нуж­ную ма­ши­ну.

Аватар пользователя feodor89
feodor89 (7 лет 1 месяц)

От­крыть рдп на­ру­жу - вот путь ис­тин­но­го са­му­рая )))

PS: вот так точно не надо де­лать

Аватар пользователя mopiranger
mopiranger (3 года 2 месяца)

ага, а до­ве­рить до­ступ тре­тьей кон­то­ре (teamviewer, anydesc и т.д.) ко­то­рая ту­не­лит под­клю­че­ние не за день­ги а ис­клю­чи­тель­но ви­ди­мо из доб­рых по­буж­де­ний - вот это очень умно, да? 

Аватар пользователя feodor89
feodor89 (7 лет 1 месяц)

Да на­блю­дая со сто­ро­ны во­об­ще кучи гэгов. Еще мне очень по­нра­ви­лось про за­щи­ту хра­ни­ли­ща ан­ти­ви­ру­сом, это прям в гра­нит от­лить

Аватар пользователя J1EXA
J1EXA (8 лет 4 месяца)

Даже если про­ска­ни­ро­вать адрес на на­ли­чие от­кры­тых пор­тов, за те 15 минут что мне тре­бу­ет­ся для экс­трен­но­го до­сту­па, о чем тебе ска­жет порт из диа­па­зо­на 60000-65000.

Да и как уже ска­за­ли, можно под­нять ВПН. 

Аватар пользователя Coolerman
Coolerman (5 лет 3 недели)

У нас это на­зы­ва­ли с от­кры­той зад­ни­цей в инет.

Аватар пользователя Er0p
Er0p (10 лет 2 недели)

Это уж со­всем эк­с­би­ци­о­низм. Под­ни­ми­те впн.

Аватар пользователя Yuku
Yuku (8 лет 1 месяц)

Не все­гда по RDP есть воз­мож­ность

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя DvorNic
DvorNic (4 года 12 месяцев)

Стран­но, что у вас Edge спо­кой­но за­гру­зил AnyDisc, - бук­валь­но вчера по­мо­гал ди­стан­ци­он­но на­стро­ить па­ра­мет­ры уста­рев­ше­го ро­у­те­ра, на том компе как раз Edge уста­нов­лен, так он при ска­чи­ва­нии AnyDisc таки выдал за­вет­ный кир­пич с пре­ду­пре­жде­ни­ем о небез­опас­но­сти дан­но­го про­дук­та.

Аватар пользователя Yuku
Yuku (8 лет 1 месяц)

AnyDesk я не гру­зил, толь­ко Ас­си­стент.

Но рань­ше не ру­гал­ся.

Аватар пользователя sixwinged
sixwinged (11 лет 10 месяцев)

Ну тут как бы не в эни­деске про­бле­ма то... если по­до­брать па­роль, то какая раз­ни­ца, какая про­грам­ма для уда­лен­но­го управ­ле­ния стоит?

Аватар пользователя Brasil_Proftel
Brasil_Proftel (2 года 7 месяцев)

Camaradas:
Nunca gostei do “TeamViewer” e outros programas de “tunelamento” na Rede quando fazia manutenção em servidores.
Acompanhei a evolução desses produtos, hoje estou aposentado e sou considerado “jurássico” após três anos sem trabalhar com esse tipo de manutenção remota.
Os japoneses atravessavam qualquer sistema através do Java, eu vi isso acontecer ao lado de um Técnico em Rede japonês, nunca me esqueço do que ele disse: “- Você nunca viu isso”...
Toda Rede é formada por apenas “tuneis” de números e, apresentando os corretos, você chega onde quiser!
O software que acompanha o equipamento originário é apenas um acessório para leitura e interpretação.
O que muitos não entendem é que há duas linguagens, a da “máquina” e a do “software”.
A terceira linguagem, a do “tunelamento” e, aí surgem todas as configurações de acesso à Rede, é uma coisa especial, poucos, muito poucos dominam.
É a partir das minhas experiências (que eu já comentei várias vezes) sobre o “Kolibri”, que cheguei à essa conclusão.
Muitos podem pensar “esse idiota no Brasil não conhece das coisas”, tudo bem, sem problema mas, entendam, eu peguei uma época áurea do desenvolvimento das telecomunicações e sei como foram as origens.
Algumas coisas continuam as mesmas.

Tradução Google:

То­ва­ри­щи:
Мне ни­ко­гда не нра­ви­лись «TeamViewer» и дру­гие «тун­нель­ные» про­грам­мы в Сети при об­слу­жи­ва­нии сер­ве­ров.
Я сле­дил за раз­ви­ти­ем этих про­дук­тов, се­го­дня я на пен­сии и меня счи­та­ют «юр­ским че­ло­ве­ком» после трех лет от­сут­ствия ра­бо­ты с этим типом уда­лен­но­го об­слу­жи­ва­ния.
Япон­цы любую си­сте­му скре­щи­ва­ли через Java, я видел, как это про­ис­хо­ди­ло рядом с япон­ским се­те­вым тех­ни­ком, ни­ко­гда не за­бу­ду, что он ска­зал: «- Вы та­ко­го ни­ко­гда не ви­де­ли»…
Каж­дая Сеть со­сто­ит из «тун­не­лей» чисел, и, пред­ста­вив пра­виль­ные числа, вы смо­же­те по­пасть куда за­хо­ти­те!
Про­грамм­ное обес­пе­че­ние, по­став­ля­е­мое в ком­плек­те с ори­ги­наль­ным обо­ру­до­ва­ни­ем, яв­ля­ет­ся лишь ак­сес­су­а­ром для чте­ния и ин­тер­пре­та­ции.
Чего мно­гие не по­ни­ма­ют, так это того, что су­ще­ству­ет два языка: язык «ма­ши­ны» и язык «про­грамм­но­го обес­пе­че­ния».
Тре­тий язык, язык «тун­не­ли­ро­ва­ния» и от­ту­да по­яв­ля­ют­ся все кон­фи­гу­ра­ции до­сту­па к Сети, — это нечто осо­бен­ное, им вла­де­ют немно­гие, очень немно­гие.
Имен­но из сво­е­го опыта (ко­то­рый я уже несколь­ко раз ком­мен­ти­ро­вал) о «Ко­либ­ри» я при­шел к та­ко­му вы­во­ду.
Мно­гие могут по­ду­мать, что «этот идиот в Бра­зи­лии ни­че­го не знает», это нор­маль­но, без про­блем, но пой­ми­те, я уви­дел про­блеск зо­ло­то­го века в раз­ви­тии те­ле­ком­му­ни­ка­ций и знаю, ка­ко­вы были его ис­то­ки.
Неко­то­рые вещи оста­ют­ся преж­ни­ми.

smile13.gifsmile19.gif

Аватар пользователя shocktakoishock
shocktakoishock (13 лет 2 месяца)

ту­ман­нень­ко

Аватар пользователя Brasil_Proftel
Brasil_Proftel (2 года 7 месяцев)

Camarada “choquetakoishock”:
Sim, “um pouco nebuloso”!
Há muitos aqui no AS mais capazes que eu e, eles NUNCA dirão como funcionam as coisas nessa área.
Nem eu, que trabalhei humildemente com Redes Federais no Brasil.
Existem coisas que você pode comentar, outras não, compreenda.

Tradução Google:

То­ва­рищ «чо­ке­та­кой­шок»:
Да, «немно­го ту­ман­но»!
В AS есть мно­гие, более спо­соб­ные, чем я, и они НИ­КО­ГДА не рас­ска­жут вам, как об­сто­ят дела в этой об­ла­сти.
Я тоже, ко­то­рый скром­но ра­бо­тал с Federal Networks в Бра­зи­лии.
Есть вещи, ко­то­рые вы мо­же­те ком­мен­ти­ро­вать, дру­гие — нет, пой­ми­те.

smile13.gifsmile19.gif

Аватар пользователя RusEngineer
RusEngineer (8 лет 9 месяцев)

Из-​под ад­мин­ской учёт­ки си­де­ли?

Аватар пользователя Coolerman
Coolerman (5 лет 3 недели)

Ска­жи­те, а кто не в ло­каль­ной ад­мин­ской учет­ке сидит на компе? Ред­кий юз­верь на пред­при­я­тии.

Аватар пользователя Nobunaga
Nobunaga (5 лет 5 месяцев)

 Ред­кий юз­верь на пред­при­я­тии

Силь­но ош­ба­е­тесь. Ну, или пред­при­я­тие ущерб­ное, с со­от­вет­ству­ю­щим невме­ня­е­мым управ­ля­ю­щим. 

Аватар пользователя Трифанди
Трифанди (5 лет 4 месяца)

Если в Вашей кон­то­ре можно ис­поль­зо­вать Эни­деск, ло­каль­но оста­нав­ли­вать кор­по­ра­тив­ный ан­ти­ви­рус и си­деть под ло­каль­ной учёт­кой ад­ми­на, то пе­ре­да­вай­те боль­шой при­вет вашим ай­тиш­ни­кам и без­опас­ни­кам. В сле­ду­ю­щий раз за­шиф­ру­ют что-​нибудь более цен­ное для вашей кон­то­ры.

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

Вы не ви­де­ли того, ЧТО про­фес­си­о­на­лы ИБ со­гла­су­ют кол­ле­гам из ин­фра­струк­ту­ры.
Эти… вто­рую веч­ность упа­ры­ва­ют­ся на ин­ва­ри­ан­те па­роль­но­го ме­ха­низ­ма (про­сто по­то­му что дру­го­го на­дёж­но ра­бо­че­го ме­то­да в некро­со­вт вы­нь­до­уз нет) не опус­ка­ясь до над­ле­жа­щей про­ра­бот­ки точки входа.
Про ав­то­ма­ти­за­цию про­цес­сов… вы­ра­зи­тель­но по­мол­чим.

Аватар пользователя Coolerman
Coolerman (5 лет 3 недели)

Ни то, ни дру­гое, ни тре­тье, толь­ко впн, все через него. Я сам си­сад­мин, как устро­ил­ся сюда, сразу по­ме­нял ро­у­тер и от­ру­бил все ре­ди­рек­ты на рдп, по­ста­вил впн, все за­хо­ды сна­ру­жи толь­ко через него.

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

Самое глав­ное и при­коль­ное в фа­на­ти­ках вех­но­ло­гоо Вас, По­жа­луй, Най­дут в Нём, в па­роль­ном ме­ха­низ­ме аутен­ти­фи­ка­ции. Часто/обыч­но ин­те­гри­ро­ван­ном с адом (ре­ко­мен­да­ции об ис­поль­зо­ва­нии раз­ных па­роль­чи­ков для раз­ных сер­ви­сов с преды­ду­ще­го этапа за­бы­ты на­прочь, ана­ло­гич­но гиль­дей­ским ис­то­ре­гам со­вре­мен­но­сти и ана­ли­зу вид­ней­ше­го сла­ви­ста по­за­про­шла­го века).

ЗЫ: Про­то­кол rdp дол­жен быть во­об­ще за­пре­щён. Как класс.

ЗЗЫ: И рас­ска­жи­те по­жа­луй­ста о без­опас­но­сти, до­бав­ля­е­мой тех­но­ло­ги­ей VPN пра­виль­но при­го­тов­лен­но­му ssh.

Аватар пользователя Yuku
Yuku (8 лет 1 месяц)

Ко­неч­но. Мне по дру­го­му никак.🤷

Аватар пользователя Ka3aX
Ka3aX (11 лет 1 месяц)

Cудя по скри­ну у них на сайте, этот ас­си­стент не более чем пе­ре­ра­бо­тан­ный в плане ин­тер­фей­са сво­бод­но­рас­про­стра­ня­е­мый rustdesk. Кста­ти, сер­вер­ную часть rustdesk можно за­пу­стить са­мо­му и поль­зо­вать­ся им от­но­си­тель­но без­опас­но, чем я и поль­зу­юсь, когда лень та­щить­ся в офис.  

ЗЫ. Ни в коем случае не используйте общедоступные сервера rustdesk-а, не безопасно.
Аватар пользователя Ayatola
Ayatola (12 лет 1 неделя)

Что я делаю не так?

Аватар пользователя Yuku
Yuku (8 лет 1 месяц)

🤷‍♂️

Что вижу, то пою 🙂

Аватар пользователя Ayatola
Ayatola (12 лет 1 неделя)

Так вот, сло­ма­ли или по­до­бра­ли па­роль (па­роль был не 12345, немно­го по­слож­нее). С тре­тьей по­пыт­ки зашли на комп, уста­но­ви­ли дру­гую прогу уда­лен­но­го управ­ле­ния

От­кры­ва­ем опи­са­ние:

После этого на дру­гом ком­пью­те­ре, с ко­то­ро­го будет про­ис­хо­дить уда­лён­ное под­клю­че­ние, вво­дит­ся ID либо псев­до­ним ком­пью­те­ра, на ко­то­ром про­из­во­ди­лась на­строй­ка некон­тро­ли­ру­е­мо­го до­сту­па, и на­жи­ма­е­те кноп­ку “Под­клю­чить­ся”.

От­кро­ет­ся окно ав­то­ри­за­ции, в нём вво­дит­ся па­роль и ста­вит­ся га­лоч­ка “Вхо­дить ав­то­ма­ти­че­ски”.

Для того чтоб пе­рей­ти к взло­му па­ро­ля им, как ми­ни­мум, надо было знать ID ком­пью­те­ра к ко­то­ро­му вы под­клю­ча­лись, а он мог быть ТОЛЬ­КО на ком­пью­те­ре с ко­то­ро­го под­клю­ча­лись (ну если вы, ко­неч­но, ни­ко­му не го­во­ри­ли). Так что про­ве­ряй­те его.;)

Аватар пользователя Coolerman
Coolerman (5 лет 3 недели)

Вообще-​то в этом году сер­ве­ра AnyDesk уже ло­ма­ли, фиг его знает какие дан­ные увели, хотя те за­яв­ля­ют что ни­че­го кри­тич­но­го, но им ве­рить - себя не ува­жать.

Аватар пользователя Yuku
Yuku (8 лет 1 месяц)

Под­клю­чал­ся толь­ко со сво­е­го ноута. При­чём по­след­ний раз два года назад.

По­нят­но, что дан­ные утек­ли, но где и как - не по­нят­но.

Аватар пользователя AnatolMV
AnatolMV (6 лет 11 месяцев)

 rustdesk сер­вер под­ни­ми­те свой. Он бес­плат­ный.

https://rustdesk.com/docs/ru/self-​host/rustdesk-​server-oss/install/

Аватар пользователя Shtirliz-s
Shtirliz-s (6 лет 5 месяцев)

Ана­ло­гич­но, RMS, от Тек­то­нит. https://rmansys.ru/

Аватар пользователя Yuku
Yuku (8 лет 1 месяц)

RMS в ло­кал­ке и по VPN ис­поль­зу­ем.

Тут ра­зо­вые си­ту­а­ции. Когда я в ко­ман­ди­ров­ке или в от­пус­ке, с на сроч­но что-​то с ра­бо­че­го компа сде­лать.

Аватар пользователя talvolta
talvolta (2 года 4 месяца)

Сам еще два­дцать лет назад после экс­пе­ри­мен­тов винду с диска пе­ре­уста­нав­ли­вал (бы­ва­ло менял все фи­зи­че­ские рас­ши­ре­ния па­мя­ти с мест­ной по­мой­ки) за пару часов  и ваще не па­рил­ся по по­во­ду ви­ру­сов, сам писал и сам по­па­дал. 

Естесь­но вся важ­ная инфа была на внеш­нем ключе. Это было то­гдаш­нее об­ла­ко без па­ро­ля.

По­сколь­ку же­ле­зо не по­ме­ня­лось (и не может никак по­ме­нять­ся) - так чего бы вам не вспом­нить хо­ро­шо за­бы­тое ста­рое, тем более, что сей­час на про­стом стек­ле (стоит!) раз­ме­ром в мо­не­ту евро можно весь ин­тер­нет на бу­ду­щее за­пи­сать. И поль­зо­вать­ся ак­тив­но.

Страницы

 
Загрузка...