Хакеры взломали, все спрятали!

Discussion in 'Болталка' started by danilserega, 28 Jun 2015.

  1. danilserega

    danilserega Guest

    Reputations:
    0
    Вообщем такая история, стоял себе сервер с 2003-2005 года, никого не трогал, виндовс хп серверная. Организация давно ушла на спад(еще в 2009), данных на сервере аж 300гб накопилось по сей день, много нужного. Несколько дней назад чья-то недохакерская рука упала на него и запхала все в рар архив, поставив пароль, оставив только записку с текстом "help1000ye@gmail.com нарушение политики безопасности 384 или что-то такое". Raid нет, последний бэкап был в 2009г. Первое, что пришло в голову- это восстановление данных через r-studio, помогло, но в малой степени.. Теперь ломаю пароль софтом. Версия вин рар 5.31. Может кто даст дельный совет, буду благодарен)надеюсь пишу туда.
     
  2. Anwy

    Anwy Elder - Старейшина

    Joined:
    16 Dec 2004
    Messages:
    291
    Likes Received:
    223
    Reputations:
    45
    Винрар - только брут
    Пиши на почту, может быть тебя выбрали (как в сериале мр робот)
     
  3. danilserega

    danilserega Guest

    Reputations:
    0
    Вот еще интересно кто такое мог сделать? Организация давно не функционирует, такое ощущение, что кто-то из бывших сотрудников. Кстати часть помещения сдается в аренду и они имеют доступ к общей сети..
     
  4. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Че-то как-то наверное прийдется таки глянуть этот сериал.Уже дважды вижу упомининие в скрижалях достоиных старейшин.А rar'ы ломаем ARCHPR'ом.Без труда найдешь в сети.Работает на ура, если только "твой" хакер в качестве пароля цитаты из Ницше не использует.
     
    Soviet[HZ] likes this.
  5. #colorblind

    #colorblind Moderator

    Joined:
    31 Jan 2014
    Messages:
    627
    Likes Received:
    246
    Reputations:
    42
    Кто угодно. XP - дуршлаг, куча дыр, позволяющих заовнить машину. Брутить архив не советую, все-равно бесполезно. На падбор пароля "NFuIDGBubfwbw3&*#%RgbdfhB(#" уйдут сотни лет(и я уверен, что пароль там никак не слабее). Попробуй связаться по почте и договориться по сумме.
     
  6. #colorblind

    #colorblind Moderator

    Joined:
    31 Jan 2014
    Messages:
    627
    Likes Received:
    246
    Reputations:
    42
    Этой поделкой можно ломать только короткие пароли в случае брута и легкие слова, в случае словаря. Детский сад, одним словом.
     
  7. danilserega

    danilserega Guest

    Reputations:
    0
    Договариваться о сумме можно конечно, т.к данные имеют ценность, но как можно довериться мошенникам, дадут не верный пароль, будут еще денег просить.
     
  8. Dmitro1

    Dmitro1 Guest

    Reputations:
    0
    Может проще найти эту недоруку и за... пироженку... узнать пароль?)
     
  9. danilserega

    danilserega Guest

    Reputations:
    0
    Не знаю, что проще, найти этого хакера или взломать архив подбором пароля:D
     
  10. MrHawking

    MrHawking Guest

    Reputations:
    0
    Скорее не взламывали а тупо сбрутили если пароль был слабый. Подобрать пароль не удастся 99% всяко там рандом набор символов и букв. Чтоб не обманули используй гарант
     
  11. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    С каких пор Win XP стала серверной ОС? Ну да ладно... C помощю теневого копирования файлики восстановить пробовали? В темпах не смотрели скрипты или tmp-файлики с паролем от архива?
     
    _________________________
    Soviet[HZ] likes this.
  12. danilserega

    danilserega Guest

    Reputations:
    0
    Я же сказал серверная ХП или как она там называется, смысл понятен, что это сервер. Теневое копирование доступно с 2008. А о каким тмп идет речь не понимаю..
     
  13. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    На лоха и зверь бежит. Всегда поражался таким вот высказываниям. Обозвали человека недохакером потому что сами рахиты редкостные не следили за своей же безопасностью а теперь сопли на форуме распускают. Заплатите человеку деньги и не заебуйте нас тут своими геморами.
     
    _________________________
  14. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Если windows xp у вас серверная и тненвое копирование доступно только с 2008 , то лучше заплатите.
    [​IMG]
    [​IMG]
     
    _________________________
    #14 user100, 30 Jun 2015
    Last edited: 30 Jun 2015
  15. danilserega

    danilserega Guest

    Reputations:
    0
    Берите в учет, то, что это мог сделать свой человек, штаб сотрудников был около 80 человек, СИС админов сменилось более 5. И никто не мог подумать, что эта информация может кому-то пригодиться, ведь как я сказал выше организация прекратила свою прямую деятельность еще в 2009. На тот момент стояло достаточно оборудования для защиты сети, но со временем все растянули. И еще этот человек не отвечает уже 5ый день.
     
  16. danilserega

    danilserega Guest

    Reputations:
    0
    Странно, гугл сказал с 2008. Проверю это, но сомневаюсь, что там будут копии
     
  17. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Копии будут если была включена служба Теневого копирования и установлен клиент от МS. Темпы не копали на предмет остатков от архиватора или скриптов ? Брут архива при сложном пароле - не серьезно.
     
    _________________________
    Soviet[HZ] likes this.
  18. danilserega

    danilserega Guest

    Reputations:
    0
    Можно подробнее о темпах, где, что и как?
     
  19. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Пуск-выполнить-%tmp%
    Ищите всякие батники или Ява скрипты с хешами или паролем к rar архиву, а возможно и папки с утерянными темп файлами .
     
    _________________________
    danilserega likes this.