Προς το περιεχόμενο

Πιθανή επίθεση στον server της εταιρείας μου!


@LF@147

Προτεινόμενες αναρτήσεις

Δημοσ.

Πρωτα απ'ολα να τονισω οτι ειμαι σχετικα νεος στο χωρο της μηχανογραφησης - ΙΤ πεστε το οπως θελετε

 

θα ηθελα τις γνωμες σας σε ενα πιθανο προβλημα που αντιμετωπιζω με τον server της εταιριας μου που φιλοξενει το ERP.

 

απο καποια logs ανιχνευσα προσπαθεια εισοδου στην db,αυτο συμβαινει εδω και 2 μερες απο 4 συγκεκριμενες εξωτερικες ip ασχετες απο το δικτυο της εταιριας μου.O ρυθμος προσπαθειας εισοδου ειναι 4 hits το δευτερολεπτο.Με ενα απλο Backtrace βρηκα στοιχεια για τις 2 απο τις 4 διευθυνσεις.Μαλιστα η μια με οδηγει στο πανεπιστημιο της Νεας Υορκης!

 

Πως πιστευετε οτι πρεπει να κινηθω????

Δημοσ.

εαν ζητας απο ενα δημοσιο φορουμ να σου πει τι να κανεις τοτε εχετε προβλημα στην εταιρια

 

να πας να πεις στον εργοδοτη σου οτι δεν ξερεις την δουλεια και οτι κινδυνευει σοβαρα η εταιρια

Δημοσ.

καποιος admin ας το κλειδωσει...

 

Το προβλημα λύθηκε...ευχαριστω παιδια

 

 

orck...ισως τελικα κρατησω την δουλεια μου και παρω κι ενα bonus

Δημοσ.
απο καποια logs ανιχνευσα προσπαθεια εισοδου στην db

Υποθέτω ότι τα logs είναι του συστήματος βάσης. Όπως είπε ο Πάρης, είναι κακή πρακτική να απαντάει ένα οποιοδήποτε, πόσο μάλλον RDBMS, service σε διευθύνσεις που δεν έχουν καμιά δουλειά να επικοινωνούν. Βάλτε στην ToDo list της μηχανογράφησης να φιλτράρετε τα πάντα (σε επίπεδο IP, όχι application) εκτός από αυτά που χρειάζονται ή, ακόμη καλύτερα, να μεταφέρετε, με προσεκτική μελέτη, όλες τις εσωτερικές υπηρεσίες σε ένα VPN.

 

καποιος admin ας το κλειδωσει...

Το προβλημα λύθηκε...ευχαριστω παιδια

Όπως περιμένεις από τους άλλους να βοηθήσουν στο πρόβλημά, θα ήταν σωστό να μοιραστείς και τη δική σου εμπειρία. Το θέμα δεν υπάρχει λόγος να κλειδώσει, το φόρουμ δεν είναι ticketing support system ;)

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...