Let op: Tweakers stopt per 2023 met Tweakblogs. In
dit artikel
leggen we uit waarom we hiervoor hebben gekozen.
Backups
We all know it.
When working in IT, we do know how important backups are.
A few weeks ago, a customer was hit by the dreaded Cryptolocker virus. We all were working under the impression that the customer was protected by the backups that were made daily.
WRONG!
Continue reading
When working in IT, we do know how important backups are.
A few weeks ago, a customer was hit by the dreaded Cryptolocker virus. We all were working under the impression that the customer was protected by the backups that were made daily.
WRONG!
Continue reading
09-'15 Windows 10 ≠ Privacy by default…
Reacties
Were your backups corrupted or was the retention of your backups not long enough to restore the encrypted files?
assumption
we have made major fuck-up
Allereerst: nieuwe klant? Tijd investeren om de boel eens flink door te scannen, processen te bekijken, infrastructuur analyseren, dataverkeer monitoren en dergelijke.How could they have been so stupid?!?
Dit bedrijf doet een aanname, maakt ene gigantische fout en vervolgens stelt het zich de vraag hoe een ander bedrijf zo dom geweest kan zijn... Dat is wat ik noem kleutergedrag. Vingertjes wijzen en een schuldige benoemen.
Backups were several months old, due to misconfiguration of the backupuser...TenTimes schreef op vrijdag 04 september 2015 @ 23:19:
Were your backups corrupted or was the retention of your backups not long enough to restore the encrypted files?
als je het artikel goed leest, dan zie je in eerste instantie dit staan:sypie schreef op vrijdag 04 september 2015 @ 23:25:
[...]
[...]
[...]
Allereerst: nieuwe klant? Tijd investeren om de boel eens flink door te scannen, processen te bekijken, infrastructuur analyseren, dataverkeer monitoren en dergelijke.
Dit bedrijf doet een aanname, maakt ene gigantische fout en vervolgens stelt het zich de vraag hoe een ander bedrijf zo dom geweest kan zijn... Dat is wat ik noem kleutergedrag. Vingertjes wijzen en een schuldige benoemen.
en vervolgens (zoals je zelf al aangeeft)we were under the assumption
dat slaat inderdaad op ons zelf, dus we geven ons zelf eerst op de klote.we have made major fuck-up
slaat op een heel ander stuk, te weten dat hun data (files) over 2 verschillende servers verspreid staat.How could they have been so stupid?!?
De betreffende applicatie maakt namelijk bij de start ervan (zonder dat wij de applicatie in beheer hebben, of hier zelfs maar op kunnen inloggen) een schijfletter aan die bij het sluiten ervan weer wordt opgeruimd. hierdoor kun je dus al snel iets over het hoofd zien. De betreffende applicatieontwikkelaar is dan ook gevraagd om dit soort praktijken niet meer te doen, maar schijflettermappings over te laten aan de systeembeheerder (die de applicatieontwikkelaar niet is)
Hij heeft dit dan ook meteen aangepast, maar controleert nu wel bij de start of hij op de in de applicatie opgegeven locatie, bepaalde bestanden kan vinden zodat hij weet dat de mapping er is.
[Reactie gewijzigd op vrijdag 4 september 2015 23:38]
why didn't you check them than ?
goed dat jullie ervan geleerd lijken te hebben, nu benieuwd of er nog meer kinderziektes in de processen zitten... ik zou me kapot schamen, dus in dat opzicht respect dat je het toe durft te geven en zo een voorbeeld bent voor nieuwe en onervaren prutsers die hopelijk van jullie fout kunnen leren.
We hebben pas geleden ook met cryptolocker te maken gehad.
Dmv een combinatie van Netapp Snapshots (minof meer een variant op de previous versions die je aanhaalt, en onze backups hebben we de boel kunnen restoren.
Geinfecteerde user/werkstation is overigens makkelijk te achterhalen, user wordt eigenaar van het aangetatste bestand
Dmv een combinatie van Netapp Snapshots (minof meer een variant op de previous versions die je aanhaalt, en onze backups hebben we de boel kunnen restoren.
Geinfecteerde user/werkstation is overigens makkelijk te achterhalen, user wordt eigenaar van het aangetatste bestand
Kleine opmerking: het Engels in je blog was niet heel goed, soms leek het een beetje Borat-Engels
Verder geen groot probleem, maar goed Engels komt altijd lekker professioneel over.
Ik ben het eens met dbhuis, je Engels is wel heel "Nederlands-Engels".
Verder vind ik het wel raar dat je een andere partij lomp of dwaas vindt omdat de data op twee fileservers staat...
. Ik kom in mijn werk bijzonder vaak multi file server setups met DFS-namespaces tegen, zo raar is dat toch niet? Al helemaal niet als je (en ik denk dat dat het geval is) met KMO's werkt die bepaalde relatief onbekende applicaties draaien die bv. files moeten hebben die gehost staan op een applicatieserver...
Wat je hier beschrijft is trouwens ook een van de grootste fouten die heel veel IT partners doen: backups, maar geen restore testen, terwijl het net daar wel om draait...
Maar wederom, met DFS en consoorten moet multi-fileserver geen probleem zijn. Zelfs zonder DFS...
Verder vind ik het wel raar dat je een andere partij lomp of dwaas vindt omdat de data op twee fileservers staat...
Wat je hier beschrijft is trouwens ook een van de grootste fouten die heel veel IT partners doen: backups, maar geen restore testen, terwijl het net daar wel om draait...
Maar wederom, met DFS en consoorten moet multi-fileserver geen probleem zijn. Zelfs zonder DFS...
[Reactie gewijzigd op zaterdag 5 september 2015 14:51]
Goede reclame voor je nieuw blog 
Idem dito, het leest als kolenengels. Technisch gezien zitten er weinig fouten in, maar het zinnen lezen niet zo heel erg vloeiend - je kunt duidelijk lezen dat het door een Nederlanders is geschreven.HyperBart schreef op zaterdag 05 september 2015 @ 14:44:
Ik ben het eens met dbhuis, je Engels is wel heel "Nederlands-Engels".
Verder is het inhoudelijk natuurlijk top, 'k heb het met genot kunnen lezen!
Ligt eraan hoe je het bekijkt natuurlijk; uit het oogpunt van de afnemer/klant is het volledig ruk want backups zijn slecht tot niet-bestaand en leveren eigenlijk geen winst op als er data-verlies optreedt.Dead Pixel schreef op maandag 07 september 2015 @ 11:33:
[...]
Verder is het inhoudelijk natuurlijk top, 'k heb het met genot kunnen lezen!
Wat nog vervelender is om te lezen: dat na de eerste uitbraak er weinig/geen aanpassingen zijn gedaan op de omgeving. Dit is zowel ICT aan te rekenen als de beleidsmakers van het bedrijf. Het eerste wat je doet na zoiets is toch juist a) je backup/restore 100% controleren en regelen en b) behoeden dat het nogmaals kan voorkomen?
Leuke post en goed dat je ook eigen fouten durft toe te geven. Echter was de eerste fout toch wel het niet van onder tot boven door lichten van de nieuwe klant. Wie weet wat voor "leuks" er nog wacht bij deze of andere klanten...
Wat is het nut van het pluggen van een blog in een blog?
Ik zou die tekst in je Tweakers blog zetten. Dan hoeft niet iedereen naar een andere blog te klikken, om er achter te komen waar de commentaren op zijn gebasseerd. Succes met bloggen! ...op Tweakers.net !!
Ik zou die tekst in je Tweakers blog zetten. Dan hoeft niet iedereen naar een andere blog te klikken, om er achter te komen waar de commentaren op zijn gebasseerd. Succes met bloggen! ...op Tweakers.net !!
[Reactie gewijzigd op dinsdag 8 september 2015 20:54]
Reageren is niet meer mogelijk