Červ Zotob - mediální bublina nebo válka červů?

Diskuze čtenářů k článku

hhh  |  19. 08. 2005 02:32  | 

Vy kdoz pozivate windows a cerv nebude jen restartovat system, ale znici vam data, si vzpomente jak media prehaneji

Souhlasím  |  Nesouhlasím  |  Odpovědět
kernel_panic [passed]  |  19. 08. 2005 05:38  | 

úkolem funkčního červa není cokoliv ničit...naopak...funkční červ se snaží být co nejmíň nápadný a sloužit jako remote node pro svoje další šíření...

dávno pryč jsou doby destruktivních virů...dnes je naopak potřeba, aby zasaženej systém vydržel co nejdýl :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomas  |  19. 08. 2005 06:17  | 

Pracuji v USA prave pro Caterpillar a mohu potvrdit, ze nam tu Zotob pekne zatapi. V pondeli byly systemy vypnuty na nejmene 6 hodin a od te doby IT Help Desk pracuje na zaplatach 24h denne. Neni jednoduche zajistit tisice laptopu, ktere maji zamestnanci bud v praci nebo na cestach a ruzne - VPN - se prihlasuji do systemu. Skody zatim nebyly vycisleny, ale pri trzbach 30 mld USD/rok je 1 den vypadku pomerne draha zalezitost. Takze musim potvrdit, ze media jiste neprehaneji...

Souhlasím  |  Nesouhlasím  |  Odpovědět
zz  |  19. 08. 2005 08:22  | 

ale je to jednoduche len to chce nejaku stabnu kulturu ktora HLAVNE u majitelou NTB chyba (povedsinou preto ze sa vecsinou sa jedna o Managersku haved ktora sa regrutuje z majstrov sveta)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin  |  19. 08. 2005 11:41  | 

No hlavně, že jsi nám to vysvětlil, tohle ještě nikoho nikde nenapadlo. Ve velkých firmách nelze nasadit záplatu OS okamžitě po vydání, ale je třeba nějaký čas na její otestování (dny, někdy i týdny, podle toho, co opravuje). A lidi s NB prostě dělat potřebujou a nemusí to být žádní managorští mistři světa, ale třeba obyčejní normální vedoucí projektů nebo programátoři, kteří dělají u zákazníka. A tam se prostě sem tam něco chytnwe. Většinou se to po připojení do firemní sítě odchytí, ale někdy se stane, že ne. Potom je třeba odstranit následky. Pro profíka to není zas tak velký problém. ALE ROZHODNĚ U TOHO NEHODLÁM POSLOUCHAT CHYTRÁKY, KTEŘÍ ŘÍKAJÍ: Já to věděl, mně by se to nikdy stát nemohlo, protože mistr světa ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  19. 08. 2005 13:11  | 

Mně by se to NIKDY stát nemohlo, protože mám LINUX.
A že na to některé firmy nepřišly, a pak vyčíslují škody - DOBŘE JIM TAK !!!
A vůbec na označení "počítačový virus" (červ, trojan, atd) jsem přímo alergický - ŽÁDNÝ POČÍTAČOVÝ VIRUS NEEXISTUJE !!!!!!! (kromě OS Widle), existují jen WINDOUSÁCKÉ VIRY !!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
tom777  |  19. 08. 2005 14:49  | 

Ale to je krasnej blabol, coz ? v pripade, ze budes mit ve firme standardem Linux a objevi se pro nej vir, budes mit ten samej problem. Pokud nebude tva sit dostatecne nakofigurovana a zabezpecena. To jde dostatecnym zpusoben udelat na Windows i Linuxu. Mozna by te obcas prekvapilo, ze ne kazdy Windows user musi byt admin. Na Linuxu bys to tak jiste neudelal, ze ? Zabezpeceni systemu potazmo cele site je vec a vizitka admina...

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  20. 08. 2005 09:49  | 

"Admin pro Windows" - to mi zní jako "Profesor pro mateřské školky".

Funkce (dobře placená) pro "kliky-klik" blbečky ...

Hehehehe Můůůheheeeeeee !!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  20. 08. 2005 22:33  | 

Tak tenhle exot je naprosto cool  A směje se jak Pepek Vyskoč

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  21. 08. 2005 21:04  | 

Taky Tě mám rád, i když jsi Widlař,

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  20. 08. 2005 10:12  | 

Jó - a tou dobře nakonfigurovanou sítí - vizitkou každého admina - tím myslíš ve Widlích co ? Softwarový firevall a antivir - na to si může majitel zavolat svého 12-letého synka (dceru). Stejně tak pro největší sport Widlařů - přeinstalaci Widlí. Takže by nejlíp udělal, kdyby vás (všechny) vyhodil. Hardwarový firevall určitě nemáte (nikdo), protože na něm by jste museli mít Linux/BSD, a to vy nechcete/neumíte.
Nebo máte na firewallu Widle ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anchoret  |  19. 08. 2005 16:36  | 

He he tak tedka jsi me mooooooooooooc pobavil.. Rekni prosim jeste neco at je sranda
LOOOOOL

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anunnaki  |  19. 08. 2005 18:18  | 

Ano, cim je system vice "automatizovanej" a dela veci sam, v snaze co nejvice ulehcit praci "beznymu uzivately", tim samozrejmne je "otevrenejsi" na zneuziti tyhle vlastnosti. Reknu to takhle, pokud vypnou veskerou "automatiku" na svem winxp nebo win2k3, a osekam ho po instalaci tak, aby delal jen ty nutne a presne prednastaveny veci co jsou "standard" pro linux (tedy z nej udelam stanici ktera se bude chovat jako linux), dosahnu uplne stejne bezpecnosti, rychlosti a tak dal, jako ma linux. WinXP dokazes osekat natolik, ze ti nabehne jen textova konzola a nebude delat nic sam automaticky jen to co dela automaticky i linux. Jinak co se tyce bezpecnosti, nejbezpecnejsi byla prikazova radka MS DOS hned po nabootovani a hlavne, pokud na ni nebezela zadna aplikace :) (nebylo mozne se tedy nijako nikam pres sit na nej dostat)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  20. 08. 2005 00:55  | 

LOOOOOOOOOOL! Super napad. Budu muset v mistnim JZD navrhnout, aby zkusili ty dve skodovky co maj predelat na trabanty!

Pro mestaky: skodovky jsou ty velky potvory na pole, co utahnout 3krat vetsi pluh nez traktor (a stoji taky nekolikrat tolik).



Nejak nechapu proc si kupovat widle, kdyz se pak stejne predelaj na linux. Ja myslel, ze vyhodou widli je jejich jednoduchost (hlavne plug & play), kdyz bezpecnost az tak nevadi.
A priznejme si, ze den dva nejede sit zas tak moc neboli. To vic stoji cas adminu, kteri pak na siti breci kolik je to zase stalo

Souhlasím  |  Nesouhlasím  |  Odpovědět
qawšřurhsb  |  21. 08. 2005 17:58  | 

Poslední dobou mě ty dizkuze začínají štvát !!!  Je to o ničem !!!  Jde o to kdo je větší borec . Já jsem M$/ já jsem Linux, kdo je víc. O nic jiného nejde. Snad v každé dizkuzi se příspěvky nakonec na toto téma stočí. Vždyť mě je to jedno, co kdo má! Chceš Widle? Tak je měj. Chceš Lunux? Prosím. Kdo to má furt číst !!! Kašlu na to. Du na ryby. Sice nevím kam, ale du !!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Leon  |  22. 08. 2005 05:59  | 

...musim s tebou souhlasit..kdo ma Linux je velkej borec a pocitacovej mag a ti kdo maji Widle jsou banda blbu..jo jo hosi sahnete si na nos kdo z vas velkejch Linuxaru zacinal na Linuxu od zacatku???...proc by si lidi meli komplikovat zivot shanenim programu, ovladacu...atd na Linux kdyz pro Windowsy to maji vsechno pod nosem???...ze je sem tam nekde bepecnostni chyba ?...na a co ....myslite ze na Linuxu nejsou ? jsou.... jenze vzhledem k tomu z Linux neni tak masove nasazenej tak se o tom jednak nemluvi...ale hlavne tech viru pro nej tak moc neni..(ze stejnyho duvodu),jakmile bude nasezenj komercne bude to vypadat uplne stejne...nezastavam se Microsoftu....ale mam uz tech silnejch Linuxackejch kecu taky po krk...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  22. 08. 2005 12:43  | 

tak nevim, jestli ty dve reakce vyse byly na mne, ale ja pracuju na widlich i na linuxu.

A zacinal jsem na dosu (coz by BTW prospelo vicero lidem).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  22. 08. 2005 12:48  | 

jo a ti kdo maji (jenom) Widle ... jsou skutecne (z velke vetsiny) banda (pocitacovejch) blbu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
FreeBSD_Radikal  |  23. 08. 2005 19:49  | 

Je videt ze se v it moc nevyznas. jinak by si tohle nenapsal. Linux je podstatne pritazlivejsi cil pro hackery a tvurce viru nez windows. protoze na linuxu(a unixech) jede drtiva vetsina interentovejch serveru.

Souhlasím  |  Nesouhlasím  |  Odpovědět
-Boris-  |  19. 08. 2005 13:26  | 

Pravdu mate obaja.

ZZ v tom, ze to rozhodne chce STABNU KULTURU (a nielen ju mat, ale aj vynucovat jej dodrziavanie, co je - ked sa jedna o vysoko postavenych manazerov - praca skor pre diplomata, nez informatika.

Ty mas zas pravdu v tom, ze nie je mozne masovo patchovat bez predchadzajuceho testovania (a moze to zabrat hodne casu, v zavislosti na mnozstve podporovanych OS a HW platforiem).

Vynucovanie bezpecnostnych politik na laptopoch je kapitola sama o sebe. CISCO sa to snazi robit na technickej baze (nepustim cez perimeter nic co nesplna bezpecnostne politiky), pouzivatel je vsak pouzivatel (od rozpravkarov az po manazerov)

Souhlasím  |  Nesouhlasím  |  Odpovědět
filmfanda  |  19. 08. 2005 16:42  | 

Da sa to...ja pouzivam sms na servre a modifikovany login script na prihlasovanie sa do domeny. Sice mu to rebootne laptop ale je to vzdy lepsie ako by tam mal virus. Pracuje to perfektne. Patch aplikovany na 2000 servrov asi za 2 hodiny...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rasto  |  05. 10. 2005 14:48  | 

Modifikovany login script? Mozes mi na 1.1 zavinac zoznam.sk poslat nejaky link na studium? Diky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
spectre  |  20. 08. 2005 14:42  | 

mozzilla ho hodila do spamu.. pri pravidelne kontrole slozky GLOBAL SPAM, jsem ho nalezl... ulozil do archivu viru... k zadne nakaze nedoslo... protoze jsem ho nespustil... proc bych mel prece spouset vir???

fakt nechapu o co tady kraci... az nejakej vir dokaze zneuzit nejaky (existuje vubec) exploit KPF... bude hur...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Bleah  |  19. 08. 2005 06:33  | 

ktory to urobil, resp. tych ktorí taketo veci robia, by som normalne na vystrahu nechal vykastrovat, alebo odtal mu jednu alebo dve ruky. Nech sa naucia rozmyslat ako ludia, nie ako nepodarene decko, ktore si musi dokazovat ze aky je on dobry. Chcel by som vedet ci takymto uchylom to sposobuje radost, ked ludia, ktori normalne pracuju ako IT zamenstanci a musia sa potom cele hodiny potit v praci, aby system s prevadzkovali. Vy buzny tvoriace taketo chujady, vo vacsej miere ako spolocnostiam robite starosti ludom s IT, ktorí majú na starosti VT. Uz sa konecne zobudte a kaslite na dokazovanie si "sily". Zmrdi. Bodaj by Vam kuna do rana vajcia vypila, bodaj by Vas policajny technik bielou kriedou obkresil.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin [X]  |  19. 08. 2005 07:18  | 

A nie je to naplnou Vasej prace? Vir vlastne dokazuje opodstatnenost ( a dolezitost ) Vasej prace pre firmu ;) Tych par dni behania nie je nic strasne...
:)

Souhlasím  |  Nesouhlasím  |  Odpovědět
greggie  |  19. 08. 2005 07:24  | 

a co takto odrezat a odseknut ludi z MS, ktori ti taky nekvalitny deravy system spravili a este si im za to aj nehorazne draho zaplatil?

toho chlapika by si mal vzyvat na nebesia, ze spravil cerv, ktory sa "len" siri a nesposobuje inak velke skody a upozornil tak na nebezpecenstvo jednej dost dolezitej chyby... ruku na srdce, kolko % ludi by si asi patchlo svoje windozy ak by na to ten dotycny chlapik takto nepoukazal... vidis a este za to ani zaplatene nedostane... leda tak zdarma 3 rocny pobyt so sice pravidelnou vyvazenou stravou 3xdenne a minialne 22st C v cele :)

nemyslis ze zalezi na uhle pohladu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
shrek  |  19. 08. 2005 07:33  | 

Jojo, když v CNN neumějí ochránit svoje počítače před nákazou, mají používat OS, které jsou imunní.

Souhlasím  |  Nesouhlasím  |  Odpovědět
azazel@email.cz  |  19. 08. 2005 07:39  | 

OS který je imunní je OS který vůbec nefunguje, nebo OS na počítači který není připojený do sítě

Souhlasím  |  Nesouhlasím  |  Odpovědět
hidden  |  19. 08. 2005 07:59  | 

[frank@hidden frank]$ uname -rs
FreeBSD 4.11-RELEASE-p11
Můj systém je imunní, funguje a je připojen do sítě.

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 09:02  | 

Moje XP jsou taky imunní, fungují a jsou připojena do sítě.  

Souhlasím  |  Nesouhlasím  |  Odpovědět
Grovik  |  19. 08. 2005 09:32  | 

To ze si privazes k monitoru houpaci sit neznamena ze ses pripojeny k siti. Kapisto ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  20. 08. 2005 22:40  | 

 Nenapsal jsem K síti ale DO sítě. Protože když si přivážeš kompa k houpací síti tak ho vlastně máš připojenej k síti  

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hnidopich  |  19. 08. 2005 10:00  | 

Moje W2k jsou taky imunni, pripojene do site a plne funkcni. Tak se nevytahuj.  
A nepokousej se mi tvrdit, ze na Linux a spol. nejsou nikdy zadne bezpecnostni zaplaty potreba.

Souhlasím  |  Nesouhlasím  |  Odpovědět
phanatic  |  19. 08. 2005 12:37  | 

Opravdu bych nesrovnál díry potencionálně umožňující nějaký DoS, usnadňující sofistikovaný hackerský útok nebo přinejhorším umožňují povýšení práv stávajícího uživatele s dírami, které využívají červy typu sasser nebo právě zotob.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hidden  |  19. 08. 2005 10:23  | 

I na tvoje BSD dojde. Pridam se: i moje XP jsou imunni a 24h denne v siti. Priznavam ze mi v ceste na Internet stoji NAT a dva firewally (hw v routeru a sw u me) a mam NOD32 ale imunni jsou :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Tomeš - ptomes@gmail.com  |  19. 08. 2005 12:43  | 

"I na tvoje BSD dojde."

Jak to vůbec můžete vědět a tvrdit s takovou jistotou? Jste jasnovidec?

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  20. 08. 2005 11:02  | 

A v tom roouteru máš taky Windows ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
BoodOk  |  19. 08. 2005 08:03  | 

Tak se to snazi prezentovat MS a spousta ochotnych usi to predava dale.

Souhlasím  |  Nesouhlasím  |  Odpovědět
zz  |  19. 08. 2005 08:26  | 

no neviem moj komp ma denne 11000 udalosti ktore su minimalne podozryve a stale ho nik nehakol a ani nedostal ziaden virus (debian testing)

Souhlasím  |  Nesouhlasím  |  Odpovědět
vpar  |  19. 08. 2005 11:13  | 

S tou chranou je problém. Na úrovni VPN koncentrátoru lze tyto útoky ošetřit leda analýzou obsahu, která je však extrémně náročná na výpočetní výkon... Na portu 445 řeší Windows sdílení, takže zablokovat ho není přípustné. Spoustu notebooků za VPN záplatovat také není snadné. Opět jde o chybu v návrhu - proč používat víc portů, když to můžeme nacpat na jeden...

Souhlasím  |  Nesouhlasím  |  Odpovědět
vpar  |  19. 08. 2005 11:13  | 

S tou ochranou je problém. Na úrovni VPN koncentrátoru lze tyto útoky ošetřit leda analýzou obsahu, která je však extrémně náročná na výpočetní výkon... Na portu 445 řeší Windows sdílení, takže zablokovat ho není přípustné. Spoustu notebooků za VPN záplatovat také není snadné. Opět jde o chybu v návrhu - proč používat víc portů, když to můžeme nacpat na jeden...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Peter S.  |  19. 08. 2005 13:43  | 

re port 445 (+ porty 13x) - Aká je reálna potreba zdieľania? Povedzme pre domácich užívateľov, kde možno nepoznáte nikoho zo susedov, ktorí majú PC? Prípadne vo firmách sa to zdieľanie využíva? Osobne mám pocit, že to je ďalšia ultra user-friendly featura windowsov, ktorú využíva 5 % ľudí, ale predstavuje riziko pre všetkých windows užívateľov.
 

Souhlasím  |  Nesouhlasím  |  Odpovědět
spectre  |  20. 08. 2005 14:43  | 

boze je to tak jednoduche... staci jen pohlidat kterej exac na port 445 pristupuje ze?

Souhlasím  |  Nesouhlasím  |  Odpovědět
jacobs  |  21. 08. 2005 18:01  | 

a tohle na tom vpn koncentratoru zjistite jak? to je nejake nove pole v TCP hlavicce pro jmeno programu ktery vytvoril paket? mozna by to resil evil-bit [http://www.faqs.org/rfcs/rfc3514.html], ne?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Chronos  |  19. 08. 2005 08:59  | 

S tímhle se dá 100% souhlasit, OS za tisíce a je děravej jak ementál, Bill všechny ujišťuje, že je systém OK a třetí den vydávají critical záplaty, to je prostě drzost až neuvěřitelná a z euly pomalu vyplívá, že za nic nenesou zodpovědnost...co dodat

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 09:07  | 

... snad jen že já ho mám, OS za 3 tisíce, funguje skvěle, záplatuje se sám a vira jsem neměl ani nepamatuju. Samozřejmě že všechny ostatní OS nejsou děravé jak ementál, všechny byly odzačátku naprosto super a naprosto zadarmo protože je psali lidi jako Chronos

Souhlasím  |  Nesouhlasím  |  Odpovědět
Grovik  |  19. 08. 2005 09:34  | 

ja HO taky mam... nestal me 3 tisice.. mam HO od narozeni... ale jak to souvisi s tim ze MS Windoze stojej za prd?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  20. 08. 2005 01:06  | 

hmm, to me teda stal rozhodne vic.

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  20. 08. 2005 22:35  | 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rudidlo, Rudidlo  |  19. 08. 2005 11:23  | 

btw: kdy plánuješ výměnu M/B a s ní i vypláznout další 3000?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Male_zvire, Male_zvire  |  19. 08. 2005 11:35  | 

Milej pane, váš názor není dostatečně zemitý a je velmi veřejnostmatoucí. Nechte si to jó?

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  19. 08. 2005 13:29  | 

... mám OS SUSE LINUX, stál mě 0 Kč, funguje skvěle, záplatovat nemusím, virus pro něj neexistuje (takže antivir taky 0 Kč). Samozřejmě, že OS Mrchosoft Woknous je děravý jak ementál, protože je psali v Redmontu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
tom777  |  19. 08. 2005 15:02  | 

ad1, doplň si zeměpisné znalosti a zaměř se především na názvy měst příp. jejich částí. ad2, uvidíme jak dlouho ti vydrží to, že na SuSE není žádný virus... Dobře si pamatuju když se objevil první virus na Win 3.1. Trvalo to drahnou dobu a docela to překvapilo, že jsou viry pro Windows. Možná že budeš také překvapený. Možná ale, že ne. Pokud Novell propustí dalších 15% zaměstnanců tak už mu moc lidí na psani SuSEho nezbude - takže tahle konkrétní platforma asi nebude až tak atraktivní pro psaní virů.

Souhlasím  |  Nesouhlasím  |  Odpovědět
zz  |  19. 08. 2005 08:24  | 

no keby ste sa zaoberali i seciryty atributmy pri navrhu a realizacii infrastruktury tak by ste tolko nebehaly (lokalny windowsupdate server, antivyr na mailservery, bezpecnostna politika na staniciach .....) tak mas podstatne menej roboty.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jumper77  |  19. 08. 2005 08:47  | 

Suhlasim s Vami, ale vsetkym "majstrom sveta", ktori tu ostatnych zdrbavaju, ze nie su schopni si zaplatat systemy by som chcel odkazat jedno: Je velky rozdiel medzi udrziavanim jedneho-dvoch kompov doma a >50 kompov vo firemnom prostredi. Doma ked mi pri instalovani zaplaty ide PC do kolien, tak si ho znovu preinstalujem alebo vyuzijem imagovu zalohu. Vo firme si vsak nemozem dovolit pustit zaplatu na vsetky pocitace bez otestovania. A to testovanie zaplat chvilku trva, zvlast ak zaplatu testujete na viacerych OS a viacerych softverovych profiloch. Cize realne nasadenie zaplaty na vsetky firemne PC je otazka niekolkych dni.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Aben Siatris  |  19. 08. 2005 08:51  | 

obratte sa na distributora vasho operacneho systemu ktory vam ho predal a ziadajte okamzitu napravu ked sa tak chovaju "zaplaty". clovece, ved pri akomkolvek inom tovare! obchodny zakonnik plati pre vsetkych.

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 09:11  | 

Spíš se obraťte na distributora vašich nainstalovaných blbě napsaných ovladčů a aplikací.

Souhlasím  |  Nesouhlasím  |  Odpovědět
neregistrovanyy, neregistrovanyy  |  19. 08. 2005 09:24  | 

lol
dokaz to

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  20. 08. 2005 22:57  | 

Tak přemýšlej co je pravděpodobnější. Ano, samozřejmě, nejpravděpodobnější podle tebe je že všichni vývojáři v MS jsou debilové co nic neumí. Typické

Souhlasím  |  Nesouhlasím  |  Odpovědět
Grovik  |  19. 08. 2005 09:31  | 

no hlavne jde o to ze takovahle sit musi byt za kvalitnim FW!!! Potom si clovek muze dat se zaplatama na cas. Jenze kdejaky admin je tak akorat admin s titulu, ale elementarni predstava jak nastavit HW FW potazmo SW FW rekneme na nejakem jednoucelovem linuxu (je to otazka 486tky nekde v kanclu), mu zcela schazi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rudidlo, Rudidlo  |  19. 08. 2005 11:25  | 

To jako že by měl ve VPN blokovat port 445?

Souhlasím  |  Nesouhlasím  |  Odpovědět
m  |  19. 08. 2005 14:09  | 

samozrejme, paneboze co takovej port ma co delat povolen ven na internet?
a ve vnitrni siti take byt nemusi.. kdo ma data sdilena pres toto by zaslouzil nakopat prdel....

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 14:32  | 

Vy znate nejakou firmu co ma 445 otevreny ven? Ja ne. Co se tyka sdileni ve vnitrni siti, tak to je otazka diskuze, ale budte si jisty, ze v naproste vetsine firem se to pouziva. Tecka.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rudidlo, Rudidlo  |  19. 08. 2005 15:00  | 

VPN!=internet
Moment - proč by neměla být ve vnitřní síti sdílená data přes standardní Win sdílení, když tam jsou Win servery a win stanice???

Souhlasím  |  Nesouhlasím  |  Odpovědět
Izak  |  19. 08. 2005 18:48  | 

VPN --- Virtual Private !!!!! Network a vetsinou i sifrovany !!!!
VPN je otom, ze neni rozdil jestli jsem ve firme nebo na cestach.

Takze placate uplne nesmysly a na 99% VPN je zdileni souboru povoleno

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 11:30  | 

Za kvalitnim HW firewallem je naprosta vetsina firemnich siti. Vetsina diskuteru ma pocit, ze admini jsou banda tupcu, kteri nevi co je to FW a zaplaty neinstaluji, protoze jsou lini. Nekde to tak opravdu je, ale v naproste vetsine firem admini uplne blbi a lini nejsou a stejne je obcas cervi trapi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  20. 08. 2005 01:12  | 

ovsem od toho jsou placeni, ze. A kdyby je to netrapilo (potazmo to netrapilo ani ty mene inteligentni), nemuseli by to delat drazi odbornici, ale stacili by SS bez matury (v lepsim pripade).

Docela by me zajimalo, kde se to v tech adminech vzalo tenhle pristup. Fakt pocitacovy specifikum. Nebo ste uz nekdo videli dopravaky nadavat, ze jezdi moc aut a ze jim tim ridici pridelavaj praci?

Ono jim asi bude jasny ze vic_motoristu=vic_dopravaku+vic_penez_na_platy...

Souhlasím  |  Nesouhlasím  |  Odpovědět
greggie  |  19. 08. 2005 11:23  | 

nuz k tomu len tolko - pred mesiacom som odisiel z roboty, kde som mal sam na starosti 70 pocitacov rozlezenych po celom slovensku (asi 30 centrala, 5 servrov) a odkedy som vyhadzal vsetky w9x systemy (proste som povedal, ze take nieco supportovat nebudem) a upgradol na Active Directory domeny, tak som sa do roboty prichadzal ukazat na 6,5 hodiny denne ze este zijem... za 1,5 roka ani jeden virusovy incident, ani byte stratenych dat.

Odisiel som preto, ze som sa tam nudil (zato teraz sa mi pari z klavesnice... ale to len preto, ze miesto o 5 sa staram o 1000 serverom po celej europe

hold skus porozmyslat, kde je rozdiel medzi mnou a tebou

Souhlasím  |  Nesouhlasím  |  Odpovědět
poiuy  |  19. 08. 2005 11:34  | 

ale to len preto, ze miesto o 5 sa staram o 1000 serverom po celej eur

Debian, že?

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  19. 08. 2005 13:46  | 

Taky si můžete dupnout, a říct, že o takový humus se starat nebudete, a do všech firemních kompů dát Linux.

Ale to by Vás mohli vyrazit, a Vy by jste přišel o teploučké a dobře placené místečko, na které tady remcáte ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  20. 08. 2005 23:01  | 

A pak aplikovat záplaty bez testování.

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  20. 08. 2005 11:00  | 

Viacerých OS ? A kterých "viacerých" ? Pokud vím, tak jen v jednom (MS Windows). Takže když už : ve více verzách OS MS Woknous.

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  20. 08. 2005 11:00  | 

Viacerých OS ? A kterých "viacerých" ? Pokud vím, tak jen v jednom (MS Windows). Takže když už : ve více verzách OS MS Woknous.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Timmy  |  20. 08. 2005 00:58  | 

Krista boha!

Muzes mi ty prepracovanej admine rict, za co bys asi tak chtel jeste dostavat prachy? Za houpani nohama a valeni prdele 8 hodin 5 dni v tyhnu?

Ano, i takovi jsou. Ale bud si sezenou dost blby zamestnavatele (vyjimka), nebo proste umi. Tak prestan nadavat, protoze jestli se proti tomuhle neumis chranit, tak jsi tam stejne naovno. Tak bud rad, ze ti vubec neco plati.

Souhlasím  |  Nesouhlasím  |  Odpovědět
marsak_petr, marsak_petr  |  19. 08. 2005 08:33  | 

A co dělá takový červík v systému? Jak škodí? Maže HDD, ničí monitor, slouží k odesílání spamu nebo něco jiného?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Bady, Bady  |  19. 08. 2005 09:03  | 

zahlcuje sit pri svem sireni, coz je hlavne v podniku celkem problem, protoze primarni aplikace, ktere na te siti provozujes nemaji linkovou kapacitu a proste nefunguji, resp. funguji nekorektne, dale obcas restart, pripadne zamrznuti pc, ale to je spise jen poddruzny problem, ktery vyplyva z nekorektnich procesu v os.

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  19. 08. 2005 09:12  | 

Bady samozřejmě zná všechny procesy v OS Windows. A rozhodně ví které jsou nekorektní

Souhlasím  |  Nesouhlasím  |  Odpovědět
Redmarx  |  19. 08. 2005 10:18  | 

Me taky neni skodlivost cerviku jasna. Kdyz je cervik v jablku, tak to jablko neni tak dobry, ale obvykle se to snist da. U pocitace, kdyz mi z internetu prileze cervik, tak taky pracovat muzu. Tak v cem je to tak skodlivy ? Ze to zatizi sit ? Tak to holt zatizi sit, kdyz poznam, ze mi neco zatezuje sit, tak to zlikviduju, stejne jako u jablka muzu cervavou cast odkrojit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
anywherehome  |  19. 08. 2005 14:28  | 

přesně!!! Proč neexistuje nějakej čudlik, který při zmáčnutí odstranil všechny červíky a udělali holku, na který se člověk vždy tolik nadře?!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
ea  |  19. 08. 2005 10:00  | 

o nicem jinem to neni

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 11:26  | 

Amaterismus adminu neni zdaleka tak velky, jako naivita nekterych prispevatelu do diskuze. Jestli byla nejaka spolecnost napadena cervem, tak je to selhani adminu. Ale vy vite prd, jak byli schopni a jake podnikli kroky a co podcenili, ze se jim tam ten cerv dostal.
Uz se tesim, az da nekdo adminskou praci vam. To bude legrace, jak budete sit udrzovat v bezproblemovem provozu. Nejspis nainstalujete aktualizace OS a aplikaci den po jejich vydani a pak budete smutne koukat na zuriciho sefa co vam nese vypoved.

Souhlasím  |  Nesouhlasím  |  Odpovědět
t  |  20. 08. 2005 10:47  | 

VŠICHNI Windows - admini jsou blbečci, ale zároveň vychcanci, beroucí tučný plat ZA NIC.

Jaké kroky podnikli - že by z firmy vyhodili Widle ...?

... až dá někdo adminskou práci Vám ... Ne, děkuji, nechci. Starat se o shluk věčně padajících Windows - opravdu ne ... I když chápu, že kliky-klik "adminům" nic jiného nezbývá. I když možná by duševně stačili i na místo hajzlbáby na veřejných záchodcích...

Souhlasím  |  Nesouhlasím  |  Odpovědět
daYw  |  19. 08. 2005 11:50  | 

Joj ty ses autore ale magor, odkdy je win 2000 už tak starý systém ? Divil by ses kolik lidí používá win98 (a to už je přeci jen vykopávka) a stále si myslí jak je to výkonný a silný OS. Win2000 by byl pro ně pokrok. Kdyby si každej legalně musel koupit windowsy pak by nebyl zas tak starý protože XP vlastně zas tak moc nového nepřináší. Pa

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anchoret  |  19. 08. 2005 13:30  | 

Heh opět je vidět jak lidi dbají na bezpečnost..Hlavně že už před vydáním toho červa existovala záplata!Jo jo a pak lidi nadávají windowsům jakej že je to system ze neni bezpecnej - kdyz pri tom staci jen jedno - pravidelne stahovat aktualizace...Hmmm CNN se vyznamenala

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 14:03  | 

Po tehle udalosti je mozne, ze v CNN budou nejaka volna adminska mista. Muzete jim tam poslat CV. Napiste jim tam, ze vy byste pravidelne stahoval a instaloval vsechny zaplaty na vsechen software a konkurz jiste vyhrajete.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anchoret  |  19. 08. 2005 14:16  | 

Heh takove misto urcite nepotrebuju, ale každej začinající administrátor na platformě Win ví že musí stahovat záplaty....Nic víc a když to holt někdo ignoruje tak pak se holt spálí jejich problém

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 14:27  | 

A kazdy pokrocily administrator na platforme Win vi, ze zaplaty sice musi stahovat, ale nasadit je muze az za nekolik tydnu a mesicu. A protoze v CNN nebyli zacatecnici, ale pokrocili, tak zaplatu nenainstalovali. Pokrocily admin instaluje zaplatu teprve az se ujisti, ze neohrozi bezchybny chod produkcnich systemu (casto tydny), nebo az s dodavatelem aplikaci vyresi problemy, ktere zaplata zpusobuje (casto mesice).
A do doby nez muze zaplatu nasadit, tak musi vymyslet jine reseni a modlit se at funguje. Vetsinou funguje, nekdy ne. V CNN nefungovalo, ale urcite ne proto, ze by tam byli uplni blbci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anchoret  |  19. 08. 2005 14:40  | 

Ale ja nerikam ze taby jsou uplny blbci...Jen že podcenili bezpečnost a to se jim stalo osudným..Nic víc:)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 15:32  | 

Nic vic? Ale kdepak, vy toho rikate mnohem vic. V obou prispevcich naznacujete, ze meli zaplatovat, jenomze presne to je vec, ktera se v urcitych pripadech dela velmi obezretne a az pote co se vyresi vsechny problemy, ktere zaplata zpusobi.
Ze podcenili bezpecnost? My oba vime velky kulovy co vsechno admini udelali, aby se zotobovi vyhnuli. To, ze je ten cerv napadl muze znamenat, ze udelati totez, co ostatnim firmam stacilo, ale meli smulu. Co vy vite jak se to stalo. Mozna jsou to "idioti", ze maji ve firme tak hloupou sit, jako je ethernet, ktera necha nove neschvalene zarizeni v siti komunikovat s ostatnimi. Mozna si nekdo v rozporu se vsemi predpisy donesl do prace soukromy notebook a to je vec, ktera se stane jednou za 5 let nejste schopen proti tomu nic udelat. Mozna si proste dali nohy na stul a odjeli na dva mesice na dovolenou, protoze si mysleli, ze je na cervy moc horko.
Vy ale vite, ze nedbali na bezpecnost a ignorovali co meli. Mate pravdu, ze pozici admina ve velke spolecnosti nepotrebujete, vy byste se mel uchazet o mnohem vetsi pozici .

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anchoret  |  19. 08. 2005 16:34  | 

He he tady se někdo snaží být ironickej...Vím toho o počítačové bezpečnosti dost a dost - takže je mi jasné že tu bezpečnost podcenili...A to že se to testuje ty záplaty to máte pravdu ale pokud jde o kritické záplaty tak rada je jasná ihned záplatovat za cenu rizika ze neco nepujde...Imho ty zaplaty se pak daji v klidu odinstalovat takze asi tak:)hm

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  19. 08. 2005 17:59  | 

Netusim, kolik toho vite o bezpecnosti, ale o bezpecnostnich opatrenich ve velkych firmach nevite nic.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anchoret  |  19. 08. 2005 18:10  | 

LOL

Souhlasím  |  Nesouhlasím  |  Odpovědět
DoktorVektor  |  22. 08. 2005 15:24  | 

No, tak nevím, pracuji jako admin v jedné ze společností v globální celosvětové firmě (120. největší na světě dle income) a z IT security centrály z Paříze přišlo: INSTALOVAT OKAMŽITĚ. Tudíž dávám za pravdu Anchorovi, instalovat za cenu rizika, ovšem i tak byl čas 2 dny testovat (což jsme udělali, všechno jelo ok, tak se to pustilo všude (přes wsus)).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Flasi  |  22. 08. 2005 16:04  | 

Hmm. Takze jste to neinstaloval okamzite, ale az jste dostal pokyn z centraly. Z centraly, kde vyhodnotili rizika instalovat vs. neinstalovat a po kratkem testovani se nejak rozhodli. Nebo vam to poslali hned ten den co zaplata vysla a delaji to tak u vsech kritickych zaplat? To bych se divil. Ve vasi siti tahle zaplata nezpusobila zadnou kolizi a vsechno jelo ok. A co kdyz v CNN ne? Co kdyz zjistili, ze jim zpusobuje problemy, ktere vedou az k znefukcneni dulezite aplikace? To si meli okamzite dobrovolne znefukcnit pocitace, nez by podstoupili riziko znefukcneni, ale mozna to prezili bez ztraty kvetinky, protoze se jim to tam pres aplikacni FW zotob nedostane?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor

Aktuální číslo časopisu Computer

Test 9 bezdrátových reproduktorů

Jak ovládnout Instagram

Test levných 27" herních monitorů

Jak se zbavit nepotřebných věcí na internetu