#sysadmin

4
44
W jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?
Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.

#it #technologie #cyberbezpieczenstwo #cybersecurity #sysadmin
42d753b9-536a-4800-93a3-5579e258db87
12
Trismagist

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.


Edit:

Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.

BiggusDickus

@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.

Marchew

@BiggusDickus

https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000


Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.

Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.


Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.

DEATH_INTJ

ja bym taka drukarke wystawil do internetu, tak jak za pandemii byli artysci ktorzy wystawiali windowsy w firmie po RDP bez zadnego VPNa i potem mieli niespodzianki

Zaloguj się aby komentować

Zaloguj się aby komentować

ErwinoRommelo

Jeszcze zeby ten teams dobry byl, discord sie kurwi w takim tempie ze w koncu jak jakskiniowcy sie cofniemy do gg albo aol

vrkr

@ErwinoRommelo po prostu wrócimy do IRC.


Wróćmy. Było dobrze

tellet

@vrkr było chujowo i tylko niewiele mniej chujowiej od discorda, bo było selfhosted.

Kółka wzajemnej adoracji i cringe były na podobnym poziomie.

Zaloguj się aby komentować

W jaki sposób mogę sprawdzić czy mój CPU nie jest wąskim gardłem?

Dokopałem się do:
Task manager:
zwykłe CPU usage%

PerfMon.msc:
CPU Time %
DPC % (Deferred Procedure Calls)
CPU Queue Length (Processor Queue Length)

W HWiNFO parametr C0 CPU.

Lecz tak naprawdę wciąż nie wiem jak i czym zinterpretować że moje CPU jest wąskim gardłem, czy się nie wyrabia pomimo 20% w task manager...

#windows #sysadmin #komputery #procesory #serwer
5006230f-8cfe-4080-bf99-62dc2a4d2862
8
baklazan

@Marchew ale w czym nie wyrabia? Jak nie CPU to I/O (RAM albo urządzenia zewnętrzne: dyski, karty, inne peryferia)

Marchew

@baklazan Kilka przykładów:

1 soft jednowątkowy, czasem trzeba poczekać 5s na wykonanie operacji, chociaż cpu usage w task manager jest niskie.

2 gry - czasem jest użyci CPU 40% w task manager a mimo wszystko po zmianie CPU na mocniejsze i tak robi się więcej FPS.

3 soft profesjonalny do analizy obrazu na żywo - mam około 30-40% użycia CPU w task manaeger, a mimo wszystko GUI po prostu muli. Zastanawiam się czy to co ma się robić real time, tak naprawdę robi się w real time...

baklazan

@Marchew Ok, jeśli OS to Winda to może to być wirus.


Co jest w reszcie PCta (to PC?)?


Samo badanie CPU nie wystarczy żeby się dowiedzieć co jest nie tak : ).

pacjent44

@Marchew kiedy masz taką sytuację, że jednakowo obciążony jest procesor i karta graficzna? Jakie to konkretnie zadanie?

Marchew

@baklazan

To obciążenie jest ok, to nie virus, soft pracuje więc swoje zabiera.

14600K / DDR5 , gpu integra.


@pacjent44 CPU jest obciążone w 30-40%, GPU się nudzi. A w zasadzie windowsowy task manager pokazuje że wszystkie rdzenie/wątki są obciążone jednocześnie w 30-40%. Mimo wszystko mam wątpliwości czy CPU się wyrabia, responsywność GUI jest słaba. Chat GPT (o ile nie halucynacje) twierdzi że w zastosowaniach real time może dojść do sytuacji kiedy task manager pokaże 20%, i tak zadanie real time nie będzie się wyrabiało lub odwrotnie, 70% cpu usage a będzie dobrze. Dlatego szukam metod diagnostyki aby sprawdzić czy CPU aby na pewno się wyrabia.

baklazan

@Marchew Czy jesteś pewien że nie przekraczasz RAMu? To co pokazuje Task Manager może nie odpowiadać rzeczywistości w przypadku rzeczy, które dzieją się w kernel space, np właśnie wirusy, ale też np antywirusy, czy właśnie czekanie na urządzenia które nie odpowiadają dostatecznie szybko z jakiegoś powodu, np. przy problemie z dyskiem, przepełnioną pamięcią itp. Nie jestem pewien czy throttling CPU też nie gra tu roli, ale ja używam AMD, więc się nie znam : >.

Marchew

@baklazan task manager twierdzi że RAM zajęty w około 50%.

Zaloguj się aby komentować

Lubiepatrzec

... ktoś nie śpi, aby spać mógł ktoś.

Zaloguj się aby komentować

Niejaki Zabbix wysłał do mnie w ten weekend już blisko 250 smsów. Nawet tego nie czytam, nie płacą mi za to tym razem, ale licznik bije.
Lepiej pójdę już spać, bo coś myślę, że jutrzejszy poranek będzie dynamiczny.

#sysadmin #pracait #gownowpis
5
UncleFester

@vrkr wrzuć go na czarno

vrkr

@UncleFester dziad nie ma konta na hejto

Zaloguj się aby komentować

Zaloguj się aby komentować

Awaryjny call postwdrożeniowy zakończon.
Czuję się jakbym gadał do schizofreników.
Przynajmniej już sobie poszli i można coś pracować.

#pracbaza #sysadmin #sobotunia
4682bfae-6946-4708-8ddb-61e6eebc0aba
2

Zaloguj się aby komentować

Sobotnia sesja postwdrożeniowa.

Najgorzej, bo sobota jest technicznie rzecz biorąc bezpłatna, a klocki do kupy postawić trzeba.

Będę mieć do portfolio.

#pracbaza #sysadmin #pracait #memylotr
f1d51790-d726-42cb-bd7e-d0def9e6f42e
0

Zaloguj się aby komentować

Jak dobrze siedzieć sobie w pracy tj. w domu w kapciach i popijać herbatkę malinową o smaku tektury, bo wyjątkowo nic się jeszcze nie sp... spotentegowało od rana ( ͡° ͜ʖ ͡°)

#gownowpis #pracbaza #sysadmin
0

Zaloguj się aby komentować

Jeden rabin mówi, że robię dobrze, drugi rabin mówi, że robię niedobrze, ale zamiast się kłócić pomiędzy sobą, to się kłócą ze mną. Co za wafle dwa. Na koniec wyjdzie, że i tak ja źle zrobiłem, a rację mieli obaj.

#pracbaza #gorzkiezale #sysadmin
1
skorpion

@vrkr wypisz się z tej synagogi

Zaloguj się aby komentować

NiebieskiSzpadelNihilizmu

@vrkr kitku się uczy (albo i nie xD)

rith

@vrkr dziwne imie dla kota ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

Jesteś na rotacji czy produkcja padła i nawalało smsami od 5? ( ͠° ͟ʖ ͡°)

30ohm

Jak zabbix to znaczy że monitoruję twój sen

Zaloguj się aby komentować

vrkr

@SierotaChaosu mmmm, te perlowe najlepsze ʕ•ᴥ•ʔ

Zaloguj się aby komentować

NiebieskiSzpadelNihilizmu

@vrkr to są te słynne obrazki z pogranicza internetów?

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

HerrJacuch

Powodzenia. Coś nie wstało czy wręcz usiadło?

vrkr

@HerrJacuch można powiedzieć, że wręcz klynkło, ale pacjent dostał nową protezę oraz klapsa w potylicę, na szczęście oczywiście

HerrJacuch

@vrkr Mam nadzieję, że po drodze do tej odpowiedzi miałeś bardzo miłą i spokojną już niedzielę xD

Zaloguj się aby komentować

AS112 jest projektem, jako sposób zbierania rekordów (reverse DNS), po to aby root servery nie musiały odpowiadać na zapytania na które i tak nie mogą odpowiedzieć, ponieważ są to zapytania odwrotne dla adresów IP prywatnych.

PLNOG 32 - Bezpieczeństwo sieci w kontekście usług DNS (Łukasz Bromirski)
https://youtu.be/2wPJfI8if4o

https://www.as112.net/

#siecikomputerowe #dns #internet #sysadmin
0

Zaloguj się aby komentować

Nie jestem mistrzem obsługi kalendarza, przyznaję. Co roku przypominam sobie o tym spóźniając się z życzeniami urodzinowymi albo rezerwując sobie czas na wykluczające się aktywności na dokładnie tę samą porę. Ale sytuacja opisana w tych kilku zdaniach poniżej przypomina, że nie jest aż tak źle ze mną.

Lotus (następnie IBM, a teraz HCL) Notes to dość już wysuszona rodzynka aplikacyjna do kolektywnej pracy korporacyjnej. Przynajmniej w tych momentach, gdy lokalny klient się nie zawiesza na ament. Taki trochę protoplasta molochów pokroju Google Workspace czy Office 365. I w nowszych wersjach nawet to jeszcze działa, przyznaję. Na pewno niepodważalnym plusem jest tu wielka plastyczność tego środowiska i serwerów (Domino). Część z Was go zapewne pamięta. Ja jeszcze muszę używać.

W poniedziałek rano pojawiły się nieśmiałe zgłoszenia, że coś tam nie do końca działa z powiadomieniami, że ktoś tam jeszcze jakąś ukrytą przed światem skrzynkę pocztową z osiemdziesięcioma regułami hoduje i ona przestała działać. Ogólnie smrodu nie było gigantycznego, ale jednak część dość kluczowych usług jest tam nadal (mimo naprawdę dużej galerii alternatyw na pokładzie) realizowanych. A tak, jak kiedykolwiek by nie spytać, mamy rok Linuxa, tak u nas w firmie mamy akurat kolejny już z długiej kolei rok, w którym wyjdziemy z Lotusa. Oczywiście skuteczność deklaracji porównywalna.

Zaczęliśmy szukać przyczyny i zeszło nam na tym ponad 10h. Każdy z kilku serwerów zachowywał się tak samo. Maile z powiadomieniami utykały w kolejce z przekroczoną ilością hopów, deklarowana konfiguracja serwera nie znajdowała odbicia w tym, co się faktycznie działo na pokładzie, nie działały reguły skrzynek pocztowych. W weekend przeprowadzane były aktualizacje OSów, na których stoją serwery, więc to był pierwszy wątek. Pudło. Potem kwestie sieciowe powodujące problemy z replikacją. Pudło. Potem kilka pomniejszych pomysłów, ale wszystko spalało na panewce. Jakoś przed 22:00 zaglądając już szerzej na sprawę odnaleźliśmy informację, że te problemy mają absolutnie wszystkie serwery Domino na świecie xD

Okazało się, że po przekroczeniu daty 13 grudnia, po reboocie serwerów Domino tak po prostu zaczyna się dziać (pic rel). Zagrożone są wszystkie wersje ich oprogramowania (premiera pierwszej w 1989 roku). Żeby było śmieszniej - użytkownicy wersji sprzed 2019 roku, żeby otrzymać fixa, muszą mieć wykupiony rozszerzony pakiet wsparcia. Jako, że my od lat wychodzimy z tego systemu, taką wersję mamy i zostaliśmy w tym roku tego wsparcia pozbawieni. Tak więc cały dzień wczoraj trzeba było budować tymczasowe obejścia (tymczasowe do końca Lotusa lub nas), które jako tako musiały przywrócić funkcjonalność.

Zabawny jest dopisek, że bug istnieje od ponad 30 lat (xDDD) i ani Lotus, ani IBM go wcześniej nie dostrzegło. Więc gangeskie ręce deweloperów z HCL widocznie też są umiarkowanie czyste.

Najpierw Microsoft z okazji roku przestępnego wywróciło swoje usługi na praktycznie cały dzień, żeby być wiernym swojemu "365" w nazwach wielu produktów, teraz to. Nie muszę chyba mówić, że zarówno O365, jak i Notes/Domino, należą do systemów, którymi muszę administrować ramach obowiązków zawodowych.

Trafił swój na swego, nie ma co xD

#pracbaza #sysadmin #lotus
fafbd06d-4fd4-4a36-a89f-50603ec3d75b
HerrJacuch userbar
10
Chrabonszcz

Dzień jak co dzień w IT

457e131a-3992-46df-b05b-75fa1d06d022

Zaloguj się aby komentować

Następna