Цитата: DarkRaider от 08.03.2022 23:38:18Как я уже писал парой страниц выше: каждый айтишник решает задачи как умеет.
Результат таких решений всплывает со временем. Часто оказывается или "не знает" или "не решает", но бывают и удачные исключения "вовремя уволился".
ЦитатаЗнали б вы, как этот ваш любимый антивирус (конкретно тот же дефендер, и корпоративный эсет) автоматически пихает в исключения... А я, вот, вынужден знать.
Пока, по содержимому Ваших постов, уважаемый qurvax, создаётся впечатление, что Вы "знаете" как дышите.
Впрочем - вопрос злободневный, давайте и правда посмотрим, что же такого любимый пихает.
Предвосхищая поджиг взора - IIS на этом сервере не используется. Хотя, безусловно, в неснятой галочке "Автоматические исключение/IIS" кроме моей лени обвинить некого. Просто как то последние лет 10 уже не приходилось думать об этом вопросе, за ненадобностью.
Вы самоутвердиться хотите? Самоутверждайтесь, не возражаю. А я слишком стар для этой херни. Надеюсь указывать, для какой именно, вам не надо, вы же умный? Мне насрать на стремление померяться письками, которое я только сейчас заметил. Заметил бы ранее, не отвечал бы на ваши "вопросы" о моем бэкграунде всерьез. Ваше же мнение обо мне лично меня не интересует, но вы конечно же можете продолжать писать посты на эту, несомненно актуальную для форумчан тему
Теперь по сути. Вы старались, наделали скринов, спасибо. Вот прямо у вас сервер, видимо, баз данных? И все базы, в исключениях. И процессы скуля, небось тоже? И агента, да? Ну так должно быть, если следовать документации М$... А чем он тогда ваще занят там, этот эсет, а? По уму на том серваке не должно быть ни керио ни уж тем более сервака линка (прям в доках на развертывания UCS это "рекомендовано" жирным шрифтом, не ставить вместе с базами и т.д.). Но даже последний, если я правильно помню его функционал, никак ваш есет защитить не сможет. Я ошибаюсь? Приведите пример, разберите вектор атаки который делал бы наличие там того есета обоснованным. Ну кроме "админ норкоман/юн, и запускает кейгены прям на серваке".
Вот оп том я и говорил. О ситуации, когда компайнс требует антивируса на контроллере домена (это другой, но очень яркий, пример), а почти все на нем по идее долженствующее и могущее жить - ничтоже сумнящеся кладется в исключения. И, о да, антивирус как бы есть. Но какбы и нету его. Ну как нету - если кто-то там фолыч захочет запустить затрояненный, то таки да, он поможет. Как мертвому припарка, конечно, раз уж кто-то на дц'шке фолыч гоняет. Конечно есть сервера, где традиционный сигнатурный ав будет полезен, но их совсем мало.
А в конце вишенку та я и не заметил
Бааа, да перед нами последний известный мне представитель пользователей кериовских файрволов. [дальнейший стеб и хамство удалены]. Мы с вами в разных мирах живем. Я тоже таким был. Примерно два десятка лет тому. У вас еще все впереди. И хорошее и плохое. Второго больше.
Отредактировано: qurvax - 09 мар 2022 20:57:47
Консервированный чужой. Осторожно запах!