2008. március 7., péntek

Pokoli rendszergazda

Ehhe, az örök klasszikusnak talán mégiscsak igaza van. Az egy dolog hogy nem jelentkezek be terminál szerverre úgy, hogy ki ne rúgnék valakit. Az is jól esett hogy legutóbb patch-elés címszóval rekordot döntöttem egy terminál szerver újraindításakor, harminciksz user alól rántottam ki a talajt. Főnöküket megkérdeztem, feladatom volt... :)
Node:
Nemrégiben újra PenDrive-on terjednek a vírusok (Win32.Silly), persze kell hozzá az egységsugarú user hülyesége is, nem véletlen a vírus neve. Volt hogy egy user körbehozdozta egy hétig a PenDrive-ját, mindig másik gépről kaptam riasztást, persze telefont vagy a HelpDesk-től bejelentést azt nem. Felelős vagyok az összes gépért hogy vírus ne legyen, de felhasználóktól az összes szabályzat és oktatás ellenére segítséget persze nem kapok. Pedig oktattam az új belépőket nem keveset. Talán a narancské-pogácsa kombó jobban esett. Ez még az egységsugarúságukra tekintettel nem is lenne baj, no de hogy minden alkalommal arcába kap valaki egy böszme nagy piros ablakot és nem reagál rá semmit, az az már sok.
Letiltottam a fiók összes PenDrive-ját.
Két nap múlva a szomszédos fiókból jött riasztás ugyanazzal a user-névvel. Ott is letiltottam mind.
És másik tízben, mert jólesett.
Tegnap két riasztás volt két fiókból Win32.Silly-ról, persze egyik se jelentette be. Felhívtam az egyiket:
-Jó napot, "Gerzson" vagyon az informatikáról, látom vírus volt a PenDrive-on.
-Tessék? Hol?
(3 perc lassú, egyre tagoltabb beszélgetés, ez bizony már figyelmeztető jel)
-...tehát a vírust az általam üzemeltetett vírusvédelmi rendszer eltávolította, de érdemes lenne megvizsgálin azt a számítógépet, ahova a PenDrive előzőleg be lett dugva.
-Mingyárt megyek oda, az a főnöki gép.
-???
-A fiókvezeő gépe.
-Elnézést, az összes banki gépeken van működő vírusvédelem, előzőleg véletlenül nem az otthoni számítógépben volt a PenDrive használva? (Megjegyzem persze hogy hazudik a dög mint minden egységsugár alatti user, még az se igaz amit kérdez. Hát persze hogy az otthoni gépről hozta, bármelyik banki gép elsőre észreveszi/leirtja a vírust, ahogy azt a riasztást tevő gép meg is tette.)
....és mikor már eljutottunk odáig hogy igen, a vírus a PenDrive-on volt (jééé, meg tud fertőződni?) és az az otthoni fertőzött gépről jött, ~30 máodperc kattogás után tudatosult a nyomorultban hogy vírusos az otthoni gépe. Megkérdezte hogy "akkor most mit kell csinálni?".
Ne használja.

...beidomítottam gyönyörszép soklábú "Spider" csodaszkriptemet hogy ha már úgyis folymatosan sok párhuzamos szálon hadonászik a cybertérben, nézzegesse meg a PenDrive-okat kezelő meghajtóprogramokat a fióki gépeken. ~27 óra után (az első teljes kört 1 óra 43 perc alatt tette meg) azt dorombolja, ezerhétszáztizenhét gépen már nem kell aggódnom a PenDrive-ok miatt... :)

Nincsenek megjegyzések: