Nem, semmi külső szolgáltatás nem fut, RDP van kint, de nem a 3389-es porton. Csak AD-ra használjuk, fileszerver. Na ezért akarom én áttenni a felhőbe.
Zsolt From: techinfo-boun...@lista.sulinet.hu <techinfo-boun...@lista.sulinet.hu> On Behalf Of Veres Sándor Sent: Saturday, April 10, 2021 11:54 AM To: Techinfo <techinfo@lista.sulinet.hu> Subject: Re: [Techinfo] kodolos "mocsok" Szia! Van-e a Windows szerveren Microsoft Exchange? Ha igen, akkor OWA ki van-e publikálva a publikus netre? https://nki.gov.hu/it-biztonsag/hirek/proxylogon-hirkoveto/ Veres Sándor Kiss Zsolt <r...@hb.edu.hu <mailto:r...@hb.edu.hu> > ezt írta (időpont: 2021. ápr. 9., P, 21:53): Sziasztok! Sikerült benyelnünk egy kódolós szemétládát. Valaki utána járt már ennek a mechanizmusának? Ugyanis nem találjuk hol érkezhetett. Egyik gépen sem akar pénzt követelni. Ráadásul a szerveren éjszaka "gyalogolt" végig. Valamelyik gép bekapcsolva maradt, vagy a hálózaton keresztül elbújt a szerveren és utána tevékenykedett? Az a fura, nem mindent ért el, de a legérdekesebb, hogy az iskolatitkárunk saját mappájában elkapott 2-3 filet, a többi tömeg érintetlen. Azok vajon miért maradtak ki a szórásból? Végig ment a NAS-unkon is. Félre ne értsetek, ne akarunk fizetni, de legalább lenne meg a forrás, mert így teljesen sötétben tapogatódzunk. Jött olyan e-mail ami gyanús, de ahol be van állítva a levelező, ott vagy olvasatlan volt, vagy a kukába vágták alapból. Nem tudom vajon az volt-e egyáltalán a forrás, vagy valaki más magánlevelezéséből indult meg. Most következik a szerverről egy teljes imagelés, addig nem is mertem ráengedni semmit. Ráadásul én 1 hónapja vagyok itt, még nem látom át mi merre meddig. Felhőbe akartam költöztetni az adminisztrációt, ahol két kattintás lenne korábbi állapotba visszaállítani, de sajnos a vírus megelőzött. Így most előre kell venni az adatok átnézését, hátha találok valahol valami nem őskövület backupot. Zsolt _______________________________________________ Techinfo mailing list Techinfo@lista.sulinet.hu <mailto:Techinfo@lista.sulinet.hu> Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ -- Veres Sándor
_______________________________________________ Techinfo mailing list Techinfo@lista.sulinet.hu Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/