Nem, semmi külső szolgáltatás nem fut, RDP van kint, de nem a 3389-es porton. 
Csak AD-ra használjuk, fileszerver. Na ezért akarom én áttenni a felhőbe.

 

Zsolt

 

From: techinfo-boun...@lista.sulinet.hu <techinfo-boun...@lista.sulinet.hu> On 
Behalf Of Veres Sándor
Sent: Saturday, April 10, 2021 11:54 AM
To: Techinfo <techinfo@lista.sulinet.hu>
Subject: Re: [Techinfo] kodolos "mocsok"

 

Szia!

 

Van-e a Windows szerveren Microsoft Exchange? Ha igen, akkor OWA ki van-e 
publikálva a publikus netre?

https://nki.gov.hu/it-biztonsag/hirek/proxylogon-hirkoveto/

 

Veres Sándor

 

 

 

Kiss Zsolt <r...@hb.edu.hu <mailto:r...@hb.edu.hu> > ezt írta (időpont: 2021. 
ápr. 9., P, 21:53):

Sziasztok!

Sikerült benyelnünk egy kódolós szemétládát. Valaki utána járt már ennek a
mechanizmusának? Ugyanis nem találjuk hol érkezhetett. Egyik gépen sem akar
pénzt követelni. Ráadásul a szerveren éjszaka "gyalogolt" végig. Valamelyik
gép bekapcsolva maradt, vagy a hálózaton keresztül elbújt a szerveren és
utána tevékenykedett? Az a fura, nem mindent ért el, de a legérdekesebb,
hogy az iskolatitkárunk saját mappájában elkapott 2-3 filet, a többi tömeg
érintetlen. Azok vajon miért maradtak ki  a szórásból? Végig ment a
NAS-unkon is.

Félre ne értsetek, ne akarunk fizetni, de legalább lenne meg a forrás, mert
így teljesen sötétben tapogatódzunk. Jött olyan e-mail ami gyanús, de ahol
be van állítva a levelező, ott vagy olvasatlan volt, vagy a kukába vágták
alapból. Nem tudom vajon az volt-e egyáltalán a forrás, vagy valaki más
magánlevelezéséből indult meg. Most következik a szerverről egy teljes
imagelés, addig nem is mertem ráengedni semmit.

Ráadásul én 1 hónapja vagyok itt, még nem látom át mi merre meddig. Felhőbe
akartam költöztetni az adminisztrációt, ahol két kattintás lenne korábbi
állapotba visszaállítani, de sajnos a vírus megelőzött. Így most előre kell
venni az adatok átnézését, hátha találok valahol valami nem őskövület
backupot.

Zsolt

_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu <mailto:Techinfo@lista.sulinet.hu> 
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



-- 

Veres Sándor

_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz