Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika meciasek w Hydepark

Wirtuoz

w Hydepark

19piorunów

Co za shitshow był dziś w firmie z powodu xD

Wszystkie serwery bazujące na windzie padły (łącznie z serwerami od DHCP, DNS, BitLocker, drukarek itp) jak i komputery z W10/W11

Kazdy juz wysyła skrin z reddita albo innego źródła aby usunąć pliki przez tryb awaryjny, ale niee, pan crowdstrike mówi żebyśmy sie wstrzymali, ale i tak dochodzi do punktu w ktorym mówią - tak, na kazdym urzadzeniu gdzie jest BSOD muszą zostać usuniete pliki - OK działamy aaaaale klucze do BitLockera są na serwerze który też jest offline xD

Dzięki pan crowdstrike, miał być spokojny weekend a już chujowo się zaczęło, ciekawie co bedzie w poniedziałek.

Komentarze (10)

Gruba ryba0piorunów

@meciasek A jeśli już kogoś mam.
Jeśli mam dużo windowsów na jednym fizycznym z bare metal, czy można ten magiczny plik kasować zdalnie hurtem lub chociaż pojedynczo?

Tytan0piorunów

@Marchew jak masz wirtualizacje na tym jednym fizycznym to możesz obrazy podmontowac i skasować

GURU1piorunów

@Marchew zdalnie nie - musisz lokalnie odpalic w trybie awaryjnym :smiley: Dlatego to jest takie piekne xD

Gruba ryba0piorunów

@meciasek Ale o co chodzi z kluczami BL? To się trzyma gdzieś zdalnie zamiast w TPM?

Wirtuoz0piorunów

@Marchew tak, klucz deszyfrujący można trzymać zdalnie, szyfrowanie i przechowywanie klucza realizuje tpm.

Gruba ryba4piorunów

Kto k⁎⁎wa upadetuje serwery 5 minut po „poprawce” ¯\\(ツ)

Fanatyk0piorunów

@meciasek rozumiem że klucze do bitlockera są na serwerze zaszyfrowanym bitlockerem, do którego klucz jest na tym samym serwerze?

Wirtuoz0piorunów

@Acrivec cale szczęście nie bo serwer z bitl. stoi na amazon AWS