The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компрометация шлюзов Barracuda ESG, требующая замены оборудования, opennews (?), 11-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


92. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 12-Июн-23, 11:17 
> решение "to obtain a new ESG virtual or hardware appliance."
> Ну хоть если у кого этот файрвол для почтовика крутится на виртуалке,
> то "всего лишь" переустановить и настроить по-новой виртуалку, а не менять

бэкапы конфига, извиняюсь за грубость, делать не принято? Ну пусть настроят, наверняка услуги настройщика тоже входят в саппорт. А контора недельку посидит без почты... зачем она...

> железку. (про версии для AWS/Azure барракуды молчат)

так пусть amazon переустанавливает, для того и брали ведь

Ответить | Правка | Наверх | Cообщить модератору

96. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:14 
Ды там кластеринг есть, 99% конфига синхронизируются. Если у кого-то железка одна - ну, ссзб.
Ответить | Правка | Наверх | Cообщить модератору

109. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 12-Июн-23, 19:07 
> Ды там кластеринг есть, 99% конфига синхронизируются.

ну фиг знает, стоит ли синхронизироваться с зараженным кластером, но в целом тоже не должно быть особой проблемы восстановить конфиг первой из железок а остальное уже в спокойном режиме поштучно синхронизировать.

Ну а кто не может или не имел бэкапов конфигурации - того и не очень жаль.

Ответить | Правка | Наверх | Cообщить модератору

113. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:46 
Не, синхронизироваться можно с новой машиной, образующей новый кластер. Процесс поднятия понимаемо ускоряется :)
Ответить | Правка | Наверх | Cообщить модератору

106. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (84), 12-Июн-23, 18:58 
ты вообще не понял масштаб кабздеца. Заражается ESG через бэкдор, подгружаются левые демоны SMTP, от EGS заражается почтовый сервак, который ESG по-идее защищает, и понеслось заражение через email всех кто в базе почтовика.
И тут вопрос, а КАК понять вообще КОГДА произошло заражение, т.е. какие бэкапы можнно спокойно накатывать на все?
А если там, эээ, инкубационный период и ты такой, о, 25 мая началась ненормальная активность, значит накатываем бэкапы от 24го. А заражение произошло на самом деле еще раньше. Только ты заменил EGS на новый, вычистил все серваки компании, десктопы клиентов, все, что в облаках, разослал всем кто в почтовой базе извинения-предупреждения, спал неделю по пару часиков урывками, и фигак, у тебя понеслось все по-новой, потому что бэкап, который должен быть норм, оказался тоже зараженный.
Так можно и работу потерять.
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

108. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от пох. (?), 12-Июн-23, 19:05 
> ты вообще не понял масштаб кабздеца. Заражается ESG через бэкдор, подгружаются левые
> демоны SMTP, от EGS заражается почтовый сервак, который ESG по-идее защищает,

если у тебя почтовый сервер может чем-то там заразиться от совершенно несовместимой железки - тебе уже не надо так много работать, сходи проветрись.

> и понеслось заражение через email всех кто в базе почтовика.

чем заражение? В базе почтовика обычные пользователи, у них нет "qx"

> И тут вопрос, а КАК понять вообще КОГДА произошло заражение, т.е. какие
> бэкапы можнно спокойно накатывать на все?

бэкапы - чего? Бэкапы конфига можешь любые накатывать - это, чорд побери - КОНФИГ.

> Так можно и работу потерять.

да, с твоими талантами - легко.

Ответить | Правка | Наверх | Cообщить модератору

110. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Аноним (84), 12-Июн-23, 19:13 
выше я отметил про SMTP из ориг.статьи. А то "несовм.железка" и пошло-поехало домысливание.
"тебе уже не надо так много работать, сходи проветрись" - пошло советское хамство, переход на личности.
пох такой пох, разговор закончен.
Ответить | Правка | Наверх | Cообщить модератору

125. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от pofigist (?), 13-Июн-23, 09:56 
На счет конфигов - в современные конфиги некоторые умники очень любят встраивать поддержку скриптовых языков. То есть по факту мы имеем вместо старого, доброго тупого конфига - некий скрипт на sh/lua/PHP/etc...
А встроить в такой конфиг заразу - дело техники...
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

132. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от _ (??), 13-Июн-23, 22:50 
Я Barracuda последний раз видел в 2015-6 году, на пямять - еЯ конфиг просто богомерзкий XML ... Не надо фантазий там где не надо.
Ответить | Правка | Наверх | Cообщить модератору

133. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от _ (??), 13-Июн-23, 22:52 
>ты вообще не понял масштаб кабздеца.

ORLY?! ;-)
>Заражается ESG через бэкдор, подгружаются левые демоны SMTP, от EGS заражается почтовый сервак, который ESG по-идее защищает, и понеслось заражение через email всех кто в базе почтовика.

Вот в этом месте - подробнее, с тех. деталями. Раскрой механизм дейста, ЫнжеНегище! :)

PS: Как думаете - сольётся?

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

134. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 13-Июн-23, 23:29 
Да фиг ли там раскрывать.
Заражается ESG, сканит сеть, ломает протухшую винду с сексченджем, начинает юзерам письма счастья рассылать (я ваш енженегр, загрузите вот этот файлик срочно иначе документы будут потеряны).
Другое дело что на практике так случается не часто :D
Ответить | Правка | Наверх | Cообщить модератору

135. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от _ (??), 14-Июн-23, 17:27 
:)
Там два порта обычно открыто до инлета Ыксчейдного - почта и директорий.

PS: О! Погодь!
Это ты к тому что у тебя баракуда и Ыксчейндж НЕ по разные стороны фаервола?!? 8-о
И так бывает? А ... Понял ... УХ! ... 8-)

Ответить | Правка | Наверх | Cообщить модератору

136. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..."  +/
Сообщение от Tron is Whistling (?), 14-Июн-23, 19:59 
У половины рогов и копыт именно так и бывает :D
Одна сторона в паблике, другая в локалке.
У меня вообще немножко по-другому, но да, случай типовой.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру