"Айтишникам спасибо"

Страницы: 1 ...  5 6 7  ... 11  ОТВЕТИТЬ НОВАЯ ТЕМА
nikolkas 29 мар 2020 в 11:18
Слабоумие и отвага!  •  На сайте 6 лет
3
Всем сил и здоровья!
Я только заманался объяснять, что это рабочий ноут, а сыну порнуху смотреть и мужу в танки гонять - нахер.
Винда кругом пиратская, не обновлялась никогда, антивиря никакого - пусти нас в сеть! Скоро введу двухфакторную аутентификацию. задрали оптимисты -пользователи.
aleksounder 29 мар 2020 в 11:23
Неформал  •  На сайте 12 лет
0
Присоединяюсь) Всем эникейщикам-айтишникам-техработникам глубокий поклон beer.gif
Cucurucu 29 мар 2020 в 11:27
Приколист  •  На сайте 10 лет
1
Цитата (yaphunter @ 29.03.2020 - 02:53)
Цитата (Cucurucu @ 29.03.2020 - 01:48)
А прикиньте, электричество в конторе вырубится? Сервак сам себя не включит. Топай пешком, включай...

Почему не включит. Включит.

Рад за таких, как ты. У меня не включится. Если начальство тупое и не лечится. За 10 лет не смог добиться, че тока не делал - просьбы, служебки, обоснования... Мой то начальник понимает, не понимают там в столице. Если на недавнее расширение локалки даже нейлоновые стяжки зажали, вычеркнули из сметы.
ZloyTolik 29 мар 2020 в 11:34
Ярила  •  На сайте 6 лет
8
Парни, делайте VPN с сертификатами.

Порты не пробрасывайте - ща активизировались ботнеты, похацкают вас.

Но если очень хочется, то вот вам пара дельных правил для Mikrotik:

"ether5-ISP" меняем на ISP интерфейса

Баним IP адресы тех, кто нащупал наш RDP. Бан выдаётся на 5 попытке соединения.
Проблема в том, что в блэк-лист заносятся ВСЕ соединения, удачные или нет.

/ip firewall filter
add action=drор chain=forward comment="drор RDP brute forcers" dst-port=3389 in-interface=ether5-ISP protocol=tcp src-address-list=rdp_blacklist
add action=add-src-to-address-list address-list=rdp_blacklist address-list-timeout=1w3d chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp



Баним IP адресы тех, кто сканирует нас на открытые порты.

/ip firewall filter
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="Port scanners to list" protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drор chain=input comment="drор port scanners" src-address-list="Port scanners"
Sergiost 29 мар 2020 в 11:38
Ярила  •  На сайте 11 лет
3
Цитата (Кanaliya @ 29.03.2020 - 00:27)
Я знал всё давно. Переадресация всей рабочей почты на личку была настроена лет 5 назад.

Т.е. ты рабочие вопросы обсуждаешь по личной почте?! Да ты просто дебил!!!

Размещено через приложение ЯПлакалъ
Asmodey77 29 мар 2020 в 11:41
Юморист  •  На сайте 10 лет
3
связистов поблагодарить не забудьте. без них удалёнку настраивай-не настраивай...
))
СерыйКрым 29 мар 2020 в 11:41
Ярила  •  На сайте 8 лет
2
Цитата (InGrib @ 29.03.2020 - 00:23)
пишет Uorshie:

"Дорогие айтишники, выражаю вам благодарность.

Если бы не вы, не перешла бы страна на удалёнку и превратились бы мы в средневековый социум с рухнувшей в одночасье экономикой.

На работе в пятницу: все парни в мыле- за ними толпой бегают сотрудники: "А как ноут настроить на удалёнку? А мне настрой", " Мне первой сделай, т.к. рабочее время заканчивается/ дома дети/ мне нужней". Когда в пятницу последние сотрудники уходили, айтишники наши пахали. Парни в мыле, но молча всем помогают, все делают, т.к. никто не сможет перевести людей на удалёнку, кроме них.

Представьте, всю страну перевести на удалёнку! Это вам не в булошную на такси съездить.

Завтра они снова идут на работу переводить оставшихся. И на следующей неделе будут выходить или работать из дома по удалёнке, чтобы у нас, прочих сотрудников, ВАТСы и прочие виртуальные приблуды бесперебойно работали на благо страны, не побоюсь этого громкого заявления.

Ребят, экономика страны держится на вас в том числе.

Просто спасибо, что вы есть."

Про нас вспоминают, как только пиздец.
Спасибо, хрен дождешься.
Кто работал айтишником в гос. конторах - поймет меня.
Pependos 29 мар 2020 в 11:42
Приколист  •  На сайте 14 лет
1
Цитата (KV2 @ 29.03.2020 - 07:36)
Переведите на удалёнку реальный сектор.
Станочника с его станком.
Металлурга с его печкой.
Молочницу с её коровами.
Комбайнёра и тракториста.
Нефтяников, рыболовов и прочих людей, которые создают реальный продукт, а не просиживают жопу в офисе.

Без тех, кто, как Вы говорите, "просиживает жопу в офисе", никто из перечисленных Вами свой продукт (рыбу, зерно, молоко, нефть, сталь) не сможет реализовать в том объеме, в котором добывают/производят.
pipuch 29 мар 2020 в 11:42
Охотник на внутреннего карася  •  На сайте 13 лет
2
Это ты еще про врачей не знаешь. Вот кто в мыле.
глядетель123 29 мар 2020 в 11:46
копчу небо  •  На сайте 6 лет
1
Вот бы и на алюминиевом заводе разрешили удаленку! А то возле ванн жарко, а чуть в сторону - сквозняк. Да ещё и вспышки эти гасить...
Sergiost 29 мар 2020 в 11:47
Ярила  •  На сайте 11 лет
1
Ну кому война а кому мать родна! Конторы по продаже ноутов и приблуд для удаленки сейчас наверное на корону молятся! Ноуты сотнями-тысячами закупали ежедневно, когда они такой гешефт ещё получат? Все склады вымели подчистую без оглядки на ценник. И свистки Wi-Fi и жесткие диски (в некоторых конторах жесткие меняют и разворачивали чистую систему). Что потом со всем этим делать только никто не знает.

Размещено через приложение ЯПлакалъ
accente 29 мар 2020 в 11:48
Балагур  •  На сайте 12 лет
0
Еще в начале той недели, подозревая необходимость, в микротиках приготовил всем юзерам учетки pptp в обеих областях (территориально), на все компы для простоты навтыкал радмины. Президент сказал "Сидите дома", но наш упоротый сказал "Я сам тут президент, паспорта так просто не возвращают, так что работайте!". Ну вот и как тут делу быть?
Ах да, как никогда актуально: Ребят, аптайма нашим сервакам. И еще, у нас бухгалтера любят притупить, типа проебать проплату инета в одном филиале. Не нарвитесь на подобное!)). Удачи нам, она пригодится. А я пойду откопаю учетку от линейджа.
LawnmowerMan 29 мар 2020 в 11:49
Status  •  На сайте 9 лет
1
Я теперь боюсь (или рад), что народ теперь никогда с удалёнки не слезет.
Закроются офисные помещения за ненадобностью.
Принтеры (наконец-то) исчезнут как вид.
Zoom, Cisco, Citrix бохатыми станут. Народ наконец-то поверит а Cloud.
В офисах останутся одни сисадмины.
Ноутбуки и планшеты раскупят.
Десктопы попадут под исчезающий вид.
Уже не будет так как было.
coxie 29 мар 2020 в 11:52
Хохмач  •  На сайте 6 лет
3
Да, айтишникам спасибо! Вы и правда молодцы, чтобы мы без вас юзеры делали)) у нас в конторе народу немного, наши два айтишника справились быстро и без напряга. Пока не представляю картину полного карантина, но видимо скоро нам всем будет весело

Размещено через приложение ЯПлакалъ
yaphunter 29 мар 2020 в 11:53
Ярила  •  На сайте 12 лет
0
Цитата (Cucurucu @ 29.03.2020 - 12:27)
Рад за таких, как ты. У меня не включится. Если начальство тупое и не лечится. За 10 лет не смог добиться, че тока не делал - просьбы, служебки, обоснования... Мой то начальник понимает, не понимают там в столице. Если на недавнее расширение локалки даже нейлоновые стяжки зажали, вычеркнули из сметы.

Может я что-то не понимаю? У меня все сервера на десктопном железе. В биосе стоит опция power on после появления электричества. Что в этом героического или волшебного не понимаю. Или твое начальство кричит "шайтан, шайтан, чур меня" когда комп сам просыпается? cool.gif
accente 29 мар 2020 в 11:53
Балагур  •  На сайте 12 лет
1
Цитата (ZloyTolik @ 29.03.2020 - 11:34)
Парни, делайте VPN с сертификатами.

Порты не пробрасывайте - ща активизировались ботнеты, похацкают вас.

Но если очень хочется, то вот вам пара дельных правил для Mikrotik:

"ether5-ISP" меняем на ISP интерфейса

Баним IP адресы тех, кто нащупал наш RDP. Бан выдаётся на 5 попытке соединения.
Проблема в том, что в блэк-лист заносятся ВСЕ соединения, удачные или нет.

/ip firewall filter
add action=drор chain=forward comment="drор RDP brute forcers" dst-port=3389 in-interface=ether5-ISP protocol=tcp src-address-list=rdp_blacklist
add action=add-src-to-address-list address-list=rdp_blacklist address-list-timeout=1w3d chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 address-list-timeout=5m chain=forward connection-state=new dst-port=3389 protocol=tcp



Баним IP адресы тех, кто сканирует нас на открытые порты.

/ip firewall filter
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="Port scanners to list" protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="Port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drор chain=input comment="drор port scanners" src-address-list="Port scanners"

А уточните. Мож проще на микротах выключить всю админку кроме веба и винбокса (сканами заебывают), а юзеров тупо на пптп с мсчап в2 посадить? Я так сделал, плюс домашнюю сетку прицепил к рабочей от греха, на всех машинах WOL включил, на роутере запилил расписание, которое каждый час шлет пакет на рабочий комп. Вроде пока не боюсь)))
Narian 29 мар 2020 в 11:54
Ярила  •  На сайте 10 лет
0
Цитата (Sadeid @ 29.03.2020 - 10:13)
Из моей прошлой конторы позвонили айтишники и сказали, что с них ящик пиваса. Больше двух лет как я ушёл. Вся контора на DirectAccess была переведена лично мной ещё четыре года назад. Все работают из любой точки мира, всегда и везде. Удалёнка в конторе от рабочего дня отличается только и исключительно типом кресла под жопой. Даже переадресация на мобильный показывает имя абонента, если кто по внутреннему звонит, что вообще пугает некоторых.

Какая хорошая контора, где персонал 4 года не меняется даже внутри фирмы. Да и политики не меняются.
МПвХ 29 мар 2020 в 11:59
Бомжик на передержке  •  На сайте 7 лет
1
Айтишникам то честь и хвала.
Но это количество народа, торчащего на удалёнке, показывает, что очень много народа занимается абсолютно не производящим ничего материального трудом.

Размещено через приложение ЯПлакалъ
BlackDoomer 29 мар 2020 в 12:01
Хохмач  •  На сайте 13 лет
1
Кого можно из работающих - переводят на удалёнку, школьников - переводят на удалёнку. И тут... провайдеры поднимают цены на инет. Вон, позавчера Ростелеком обрадовал, что с апреля подорожает.
rzhaka 29 мар 2020 в 12:01
Ярила  •  На сайте 6 лет
0
Все мы друг от друга зависим, все профессии нужны. Особенно порноактеры, они сейчас рискуют каждый день для нас с вами)

Размещено через приложение ЯПлакалъ
taricc 29 мар 2020 в 12:04
Независимый эксперт политолог-вирусолог  •  На сайте 11 лет
1
Читаю вас и чувствую себя неандертальцем попавшим на завод по сборке ядерных реакторов pray.gif

Это сообщение отредактировал taricc - 29 мар 2020 в 12:04
platonmsk 29 мар 2020 в 12:07
Абонент временно недоступен  •  На сайте 11 лет
-1
Какие-то тупые айтишники, которые разгребают проблему в последний день.
Мы в конторе сделали проще. Предполагая, что этот фарс с удалёнкой с недели на неделю произойдёт обязательно, с позапрошлого четверга определили круг сотрудников, способных работать удалённо и предоставили им удалёнку. Пятница и выходные были посвящены тестированию с обязательными отчётами. С прошлого понедельника некоторые сотрудники уже исполняли свои обязанности удалённо и мы за ту неделю вычистили некоторые косяки. Так что следующая неделя начнётся спокойно, в рабочем режиме и без героизма.
Melok81 29 мар 2020 в 12:10
Ярила  •  На сайте 12 лет
-1
Наши ITшники и их начальник, ёбаные утырки, по большому счёту забили на все настройки хуй. Почему не подключается второй монитор никто внятно ничего не ответил. Я-то ладно, сам подключился из дома без проблем. Но куча народу вообще не вдупляется как это сделать, и никто помочь не торопится. Зато эти мудаки ходят по офису втроём-вчетвером друг за другом, толком ничего не делая.
woww 29 мар 2020 в 12:10
Йопрст  •  На сайте 17 лет
1
Цитата (InGrib @ 28.03.2020 - 23:23)
пишет Uorshie:

"Дорогие айтишники, выражаю вам благодарность.


в свою очередь хочу сказать огромное спасибо бестолковым юзверям - побольше бы вас, ибо только тогда мы нужны кому то и не зря едим свой хлеб rulez.gif
глядетель123 29 мар 2020 в 12:12
копчу небо  •  На сайте 6 лет
0
Цитата (yaphunter @ 29.03.2020 - 11:53)
Цитата (Cucurucu @ 29.03.2020 - 12:27)
Рад за таких, как ты. У меня не включится. Если начальство тупое и не лечится. За 10 лет не смог добиться, че тока не делал - просьбы, служебки, обоснования... Мой то начальник понимает, не понимают там в столице. Если на недавнее расширение локалки даже нейлоновые стяжки зажали, вычеркнули из сметы.

Может я что-то не понимаю? У меня все сервера на десктопном железе. В биосе стоит опция power on после появления электричества. Что в этом героического или волшебного не понимаю. Или твое начальство кричит "шайтан, шайтан, чур меня" когда комп сам просыпается? cool.gif

Он же пишет, что железо старое и дешёвое. Или ты читаешь через слово? Какой нах power on в 1997 году?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20 849
0 Пользователей:
Страницы: 1 ...  5 6 7  ... 11  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх