ukdouble1
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Работаю админом по вызову. Хроника одного безобразного дня. 9.00 Звонок. Не запускаются/запускаются по 40 минут терминалы. 9.40 На терминальном сервере найден кидо. Вся сеть разорвана физически. 10.20 - 13.00 9 из 11 станций пролечены. (две оставшиеся очень тормозные). Пролеченное включается в сеть. Терминалы продолжают тормозить. На них в обычном сетевом режиме (dbf) запущена 1с (чтобы вой прекратился). На каждую машину поставлен клиент. Работает с тормозами, но хоть как-то. 13.00 -14.00 На "банковской" машине и на проксе найдено несколько пасс-стеллеров и обнаружена подмена alg и lsass. Переговоры с банками, смена ключей и т.п. 15.30 - 16.30 Все пролечено, везде снесена поставленная местным админом и допустившая такую грустую картину "авира" и поставлен нод32. Сеть вся включена. Сетевая 1с - dbf томозит, терминалы не работают. 16.30-17.00 База 1с слита на мой внешний юсб винт и подключена к другой машине. Сетевая 1с с базой, запущенной с него, перестает тормозить (7 активных клиентов). Вой стихает. 17.00-18.30 На терминальном сервере заменена сетевая карта, переставленны дрова на мосты, затем он софтварно пересобран (был поднят кода-то мной же на хп известным патчем). Терминалы тормозят/не запускаются. (при этом пинг нормальный, в сетевом окружении шара с терминального сервера читается нормально, более того - все оттуда и ставится) 18.40 Хочется выть. Уезжает хозяйка, оставив меня и местного декоративного админа. Уезжая, оставляет деньги. (Первое доброе событие дня ) 18.40-19.30 В поисках "потайных" ip просканирована 192.168.0.0 .Найдена и отснифана мини атс "панасоник". Никакого криминала. Терминалы тормозят/не запускаются. 19.30 Терминальный сервер переткнут из 11-ой дырки свича в 16-ую. Терминалы начинают запускиться и работать со скоростью космического корабля. Занавес. Вывод - не глюкани свич - лишились бы денег на счетах... |