MS-Gelddruckmaschine

Smalltalk
Antworten
scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

MS-Gelddruckmaschine

Beitrag von scientific » 29.08.2017 23:34:45

Irgendwie kommt mir das sehr bekannt vor. Begann heute in der Arbeit schon wieder.

https://www.administrator.de/wissen/dan ... 45061.html

Drucker geht nicht mehr nach dem Update. Gerät entfernen, wird automatisch wieder hinzugefügt, und schon geht er wieder. Wäre ich nicht bei diesem Betrieb angestellt, hätte ich allein heute und in den kommenden Tagen, wenn das Update auf allen Rechnern installiert wird, sicher Einnahmen von 1000-2000€ am Schlag generieren können. Verschiedene Standorte, Anfahrtszeiten, Analysen, Haken setzen, Haken wegnehmen, wieder setzen...

Das kommt jetzt jedes halbe Jahr. Und dazwischen funktionieren die Drucker auch regelmäßig nicht mehr... SUPI Microsoft. Danke :)

lg schmunzelnd
scientific
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

ViNic

Re: MS-Gelddruckmaschine

Beitrag von ViNic » 30.08.2017 06:28:42

Zu Hause habe ich Windows 10 und es ist während meiner Arbeit einfach neu gestartet um Updates zu installieren. Es gab meines Wissens nach keine Meldung das es Updates gibt, noch das man sie später installieren möchte. Neustart einfach so ... und meine Reaktion darauf, häääääääääääääää? 8O

Ansonsten bin ich mit Windows 10 zufrieden. Bis auf diesen Vorfall, ist mir bisher nichts weiter aufgefallen. Mein Drucker (Canon) den ich noch zu Windows XP gekauft habe, läuft immer noch. Musste noch nicht neu installiert werden.

scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

Re: MS-Gelddruckmaschine

Beitrag von scientific » 30.08.2017 07:17:58

Wir haben hier einen Park von knapp 100 Rechnern aus etwa 3-4 Modellen, die fast alle nur als Terminal für den Windows Terminal-Server dienen. Und alle haben die Drucker selbst installiert. Das sind aber alles vollwertige Maschinen mit 2-8GB Ram und 64bit mehrkernige CPUs (Designentscheidung ist nicht von mi!).
Das auf viele Standorte aufgeteilt, die oft auch nur 1 Arbeitsplatz mit Drucker haben.

Sollte man meinen, dass das problemarm funktioniert... Nein. Genau wie im Artikel beschrieben.

Es läuft auf allen Maschinen Win10 und auch im TS.

Manchmal hab ich das Gefühl, das Design wurde vom Dienstleister im Hinblick auf Einnahmenoptimierung so gewählt... Dann wird mir wieder klar, Microsoft hat sein OS so designt... Einnahmenoptimierung für MS und auch für seine Dienstleister... Und alle glauben, das muss so sein...

Lg scientific
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

Benutzeravatar
Meillo
Moderator
Beiträge: 8813
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: MS-Gelddruckmaschine

Beitrag von Meillo » 30.08.2017 08:07:59

scientific hat geschrieben: ↑ zum Beitrag ↑
30.08.2017 07:17:58
Und alle glauben, das muss so sein...
EWD498 hat geschrieben: The tools we use have a profound (and devious!) influence on our thinking habits, and, therefore, on our thinking abilities.
Use ed once in a while!

Benutzeravatar
heisenberg
Beiträge: 3526
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: MS-Gelddruckmaschine

Beitrag von heisenberg » 30.08.2017 09:45:36

scientific hat geschrieben: ↑ zum Beitrag ↑
30.08.2017 07:17:58
Manchmal hab ich das Gefühl, das Design wurde vom Dienstleister im Hinblick auf Einnahmenoptimierung so gewählt... Dann wird mir wieder klar, Microsoft hat sein OS so designed... Einnahmenoptimierung für MS und auch für seine Dienstleister... Und alle glauben, das muss so sein...
IMHO: Ein gewisses einnahmeorientiertes Konzept in vielen versteckten Kleinigkeiten kann man bei MS - und vielen anderen Firmen - natürlich nicht verleugnen. In dem Fall sind das aber wahrscheinlich einfach nur Bugs evtl. mit dem Unwillen die Priorität der Behebung so hoch einzustufen, und damit entsprechend viel Geld zu investieren, wie man das als Anwender/Kunde gerne hätte.

Um's anders auszudrücken: Windows ist in mancher Hinsicht viel besser als Linux und in manchen anderen Dingen halt einfach übel schlecht.
Zuletzt geändert von heisenberg am 30.08.2017 18:17:27, insgesamt 1-mal geändert.
Jede Rohheit hat ihren Ursprung in einer Schwäche.

BenutzerGa4gooPh

Re: MS-Gelddruckmaschine

Beitrag von BenutzerGa4gooPh » 30.08.2017 17:48:51

Neues vom Kriegsschauplatz: https://www.administrator.de/frage/geha ... 47736.html
Haben wir hier nicht schöne Probleme ... oft sogar selber gebastelte?

PS: Manche lernen wohl nichts dazu. Verschlüsseltes Backup. :facepalm:
Aber wenn ich in dem Forum oben so manche "Administratoren" lese ...

Benutzeravatar
heisenberg
Beiträge: 3526
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: MS-Gelddruckmaschine

Beitrag von heisenberg » 30.08.2017 18:15:04

www.administrator.de hat geschrieben:Das Backup vom Server und auch von den Clients wurden per SMB auf den localen NAS gespeichert.
Um ein Standortunabhängiges Backup zu haben, wurde das Backup zusätzlich per SFTP ins RZ verschlüsselt gespeichert.
...
Beide Backuporte sind verschlüsselt worden.
Die Aussage kenne ich auch von den Windows-Kollegen, die hier in der Nähe sind: "Backup mache ich per Freigabe auf einen anderen Server. Umgedreht, dass das Live-System nicht auf das Backup schreibend zugreifen kann, das ist zu aufwändig."

Solange bis das Backup mal mitverschlüsselt worden ist...
Jede Rohheit hat ihren Ursprung in einer Schwäche.

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: MS-Gelddruckmaschine

Beitrag von HZB » 30.08.2017 18:47:05

Jana66 hat geschrieben: ↑ zum Beitrag ↑
30.08.2017 17:48:51
Neues vom Kriegsschauplatz: https://www.administrator.de/frage/geha ... 47736.html
Haben wir hier nicht schöne Probleme ... oft sogar selber gebastelte?

PS: Manche lernen wohl nichts dazu. Verschlüsseltes Backup. :facepalm:
Aber wenn ich in dem Forum oben so manche "Administratoren" lese ...
Sehr geil.
Hi,
bei einen Kunden ist dessen Windows Server 2012 R2 gehackt worden und mittels randsom-software verschlüsselt worden.
Zusätzlich wurden 2 admin Account angelegt. Alle Benutzerkonten haben hoffensichtlich neue Kennwörter bekommen, sodass man keine Logs sichten kann.
Was steht im Windows Log nach einem Einbruch ?
Connection from Böse IP von Ganz Böser Hacker. Upload ransomware completed. Admin accounts added. All User Passwords reset to Geheim. If you can read this you can bring this Server back online.
Das war erstmal nicht schwierig zu umgehen.... dachte ich mir zumindest.
Setup DVD und utilman mit cmd austauschen. Der bekannte weg halt.
Na da ist es ja gut das die bösen bösen Hacker den nicht kennen
Nun frage ich mich: Was ist, wenn der Hacker die cmd ausgetauscht hat und diesen Weg der Passwort neu setzung zu umgehen ?
Dann ist es wohl blöd gelaufen.
Dann würde es doch reichen, wenn ich die cmd.exe von meinen sauberen System nehme und auf den kompr. Server überschreibe ?
Ja ich tausche auch immer die Glühbirnen nach einem Wohnungseinbruch.

Frage von einem anderen User:
Hast Du das CMD von dem infizierten System genommen oder ein sauberes von einem anderen System? Wie gesagt: Jedes binary auf dem infozierten System ist nicht vertrauenswürdeig!
2: nein. ich hab das cmd vom infizierten System genommen. (war ja vorher nicht erkennbar, dass das System gehackt worden ist; entsprechend war ich drauf nicht vorbereitet).
8O 8O 8O

In den versch... Stunden eine CMD zu kopieren könnte man ja auch einfach den Server neu aufsetzen und das letzte nicht verschlüsselte Backup einspielen. Aber ist nur so eine Idee.

ViNic

Re: MS-Gelddruckmaschine

Beitrag von ViNic » 30.08.2017 20:13:00

Man kann unter Windows Backup-Strategien erarbeiten und umsetzen. Auch unter Linux. Falls keine Backups gemacht werden, dann hilft auch kein "überlegeneres" System weiter. Daten futsch + Schadensersatz Ansprüche der Kunden + weitere Probleme = Firma zu.

Antworten