БЕДСТВИЕ на серверах у нас. Обновление убило сеть.

Тема в разделе "WASM.HEAP", создана пользователем device, 10 дек 2007.

  1. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    Буквально 5 минут назад с 230-й рабочей станции было принято
    системное обновление SJSAS-unix-2.1, которое было мнговенно распространено по сети.

    РЕЗУЛЬТАТ: на 1 сервере - ошибка: Отсутствует файловая система (перезагружен, тупо смотрю на черный экран с надписью....)
    на 2 сервере уничтожены процессы smbd, httpd, mysqld, каталог MysqlDB пуст. Все базы чиств как стеклышко:dntknw:
    На третьем серванте не работают мышь/клава... Все демоны, как и на втором убиты. Резервные БД чисты.

    ЧТО ЭТО БЫЛО, КТО нибудь может объяснить???
    Мне повиситься... или можно восстановить все?
     
  2. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    Нечто изменило пароль рута для OpenSSL на втором серваке
    Код (Text):
    1. starting openssl....... enter password:
    2. ? > *********
    3. FAILED!
    Раньше работало
     
  3. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    загляни в ПМ
     
  4. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    kaspersky
    Cпасибо...
     
  5. FlatL1ne

    FlatL1ne FlatL1ne

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    34
    Адрес:
    Underground
    Так, всетаки что ЭТО было?
     
  6. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    Cистему с Kaspersky востановили.
    Щас думаю что такое SJSAS-unix-2.1. Он сидит в процессах и жрет 850 метров оперативы.
     
  7. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    секретные методы ? :)
     
  8. zoool

    zoool New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2007
    Сообщения:
    412
    Вероятнее всего из-за многих [...], которые гонят на всех и вся, в т.ч. и на Криса, сам Крис более не желает отвечать в общак.
     
  9. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    kaspersky
    Код (Text):
    1. Requests per second:    14.29 [#/sec] (mean)
    2. Time per request:       69.999 [ms] (mean)
    3. Time per request:       69.999 [ms] (mean, across all concurrent requests)
    4. Transfer rate:          0.00 [Kbytes/sec] received
    5.  
    6. Connection Times (ms)
    7.               min  mean[+/-sd] median   max
    8. Connect:        0    0   0.0      0       0
    9. Processing:    69   69   0.0     69      69
    10. Waiting:       68   68   0.0     68      68
    11. Total:         69   69   0.0     69      69
    Это троян.
    69 - Бред. Там 500 как минимум. Кто-то подложил липовое обновление.
     
  10. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    zoool
    Asterix
    мистер device сильно преувеличивает мои заслуги :)
    и никто на меня не гонит. ну критикуют, конечно.
    так ведь есть за что критиковать!

    device
    увидел бы я этого трояна.
    а так... не могу сказать ничего конкретного.
    странно, что только он замечан практически
    одновременно в рфе и канаде...
    а может и еще где...
    а от аверов никакой инфы ;(
     
  11. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    поделка ОС Windows аверам необходима.
     
  12. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    Я трояна на локалхост скопировал и запустил там (без сети, но с Loopback), зарегил его в списке системных служб, типа service trojan start:).
    Вот что говорит бинд:
    Код (Text):
    1. Requests per second:    10.08 [#/sec] (mean)
    2. Time per request:       03.112 [ms] (mean)
    3. Time per request:       03.112 [ms] (mean, across all concurrent requests)
    4. Transfer rate:          1024.14 [Kbytes/sec] received
    5.  
    6. Connection Times (ms)
    7.               min  mean[+/-sd] median   max
    8. Connect:        0    0   0.0      0       0
    9. Processing:    04   04   0.0     04      04
    10. Waiting:       02   02   0.0     02      02
    11. Total:         05   05   0.0     05      05
    Я под столом был. То есть он вообще остановил практически сервант, при этом скопировал куда-то все данные и подло выдает их за правду. Чтобы обработать, скажем 1 MB данных (прочитать, например), требуется около 110 мсекунд, Бинд говорит, что мой проц справляется с этим за 04 мсекунды:)))). При этом целостность выходных данных вроде не нарушена. Я послал 1024 байта - мне вернули 1024, однако --verbose ругается на что-то по теме CRC32. Память жрет НЕИМОВЕРНО. Мышка почти не ходит. NumLock реагирует с большой задержкой. Винт скрепит, постоянно горит красный индикатор. Кстати, что за 14 байт прикручено к данным по скорости (Transfer rate 1024.14)?