د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون

دا ژمی، یا بلکه، د کاتولیک کرسمس او نوي کال تر منځ په یوه ورځ کې، د ویم تخنیکي مالتړ انجنیران په غیر معمولي کارونو بوخت وو: دوی د هیکرانو د یوې ډلې په لټه کې وو چې "Veeamonymous" نومیږي.

د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون

هغه وویل چې څنګه هلکان پخپله راغلل او په واقعیت کې یې په خپل کار کې ریښتینې لټون ترسره کړ، د "جګړې ته نږدې" دندو سره. کیریل سټیټسکو, د تېښتې انجینر.

- ولې دې دا کار پیل کړ؟

- په ورته ډول خلک په یو وخت کې لینکس سره راغلل - یوازې د ساتیرۍ لپاره ، د دوی د خوښۍ لپاره.

موږ حرکت غوښتل، او په ورته وخت کې موږ غوښتل یو څه ګټور، یو څه په زړه پورې کړو. سربیره پردې ، دا اړینه وه چې انجینرانو ته د دوی د ورځني کار څخه یو څه احساساتي راحت ورکړئ.

- چا دا وړاندیز وکړ؟ د چا خیال وو؟

- دا نظر زموږ د مدیر کاتیا ایګوروا وو، او بیا مفهوم او نور ټول نظرونه د ګډو هڅو له لارې زیږیدلي. په پیل کې موږ د هیکاتون د ترسره کولو فکر کاوه. مګر د مفکورې د پراختیا په جریان کې، مفکوره په لټون کې وده وکړه؛ په هرصورت، د تخنیکي مالتړ انجنیر د پروګرام کولو په پرتله د فعالیت مختلف ډول دی.

نو، موږ ملګري، ملګري، پیژندونکي وبلل، مختلف خلکو موږ سره د مفکورې سره مرسته وکړه - د T2 څخه یو کس (د ملاتړ دویمه کرښه ده د مدیر یادښت)، یو کس د T3 سره، د سوات ټیم څخه څو کسان (په ځانګړي ډول د بیړنیو قضیو لپاره د چټک غبرګون ټیم - د مدیر یادښت). موږ ټول سره یو ځای شو، ناست شو او هڅه مو وکړه چې د خپلې پلټنې لپاره دندو ته ورسیږو.

- دا خورا غیر متوقع و چې د دې ټولو په اړه زده کړه وکړئ، ځکه چې تر هغه ځایه چې زه پوهیږم، د لټون میکانیکونه معمولا د متخصص سکرین رائټرانو لخوا کار کیږي، دا دا دی چې تاسو نه یوازې د داسې پیچلي شیانو سره معامله کړې، بلکه ستاسو د کار په اړه هم. ، ستاسو د فعالیت مسلکي ساحې ته.

- هو، موږ غوښتل چې دا یوازې تفریح ​​​​نه کړو، بلکې د انجنیرانو تخنیکي مهارتونه "پمپ اپ" کړو. زموږ په څانګه کې یو له دندو څخه د پوهې او روزنې تبادله ده، مګر دا ډول لټون یو ښه فرصت دی چې خلکو ته اجازه ورکړي چې د دوی لپاره ځینې نوي تخنیکونه "لمس" کړي.

- تاسو څنګه دندو سره مخ شوئ؟

- موږ د فکر کولو ناسته درلوده. موږ پوهیږو چې موږ باید ځینې تخنیکي ازموینې ترسره کړو، او داسې چې دوی به په زړه پورې وي او په ورته وخت کې نوې پوهه راوړي.
د مثال په توګه، موږ فکر کاوه چې خلک باید د ټرافیک سنف کولو هڅه وکړي، د هیکس ایډیټرونو څخه کار واخلي، د لینکس لپاره یو څه وکړي، زموږ د محصولاتو پورې اړوند یو څه ژور شیان (وییم بیک اپ او نقل او نور).

مفهوم هم یوه مهمه برخه وه. موږ پریکړه وکړه چې د هیکرانو موضوع، نامعلوم لاسرسی او د محرمیت فضا جوړه کړو. د ګی فوکس ماسک په سمبول کې جوړ شوی و، او نوم یې په طبیعي ډول راغلی - Veeamonymous.

"په پیل کې دا کلمه وه"

د علاقې لوړولو لپاره ، موږ پریکړه وکړه چې د پیښې دمخه د لټون تیم لرونکي PR کمپاین تنظیم کړو: موږ د خپل دفتر شاوخوا د اعلان سره پوسټر ځړول. او څو ورځې وروسته یې له هر چا څخه په پټه د سپرې کینونه رنګ کړل او یو "بت" یې پیل کړ، دوی وايي چې ځینو بریدګرو پوسترونه خراب کړل، حتی یو عکس یې له ثبوت سره ضمیمه کړ….

- نو تاسو دا پخپله وکړه، دا د تنظیم کونکو ټیم دی؟!

- هو، د جمعې په ورځ، شاوخوا نهه بجې، کله چې هرڅوک لا دمخه لاړل، موږ لاړو او د بالونونو څخه په شنه رنګ کې د "V" لیک راښکاره شو.) په لټون کې ډیری برخه اخیستونکو هیڅکله اټکل نه کاوه چې دا چا کړی - خلک موږ ته راغلل. او پوښتنه یې وکړه چې پوسترونه چا خراب کړل؟ یو چا دا مسله ډیره جدي ونیوله او د دې موضوع په اړه یې بشپړه څیړنه ترسره کړه.

د لټون لپاره، موږ آډیو فایلونه هم لیکلي، غږونه "چپ شوي": د بیلګې په توګه، کله چې یو انجنیر زموږ [د تولید CRM] سیسټم ته ننوځي، یو ځواب ورکوونکی روبوټ شتون لري چې هر ډول جملې، شمیرې وايي ... دلته موږ یو. د هغه کلمو څخه چې هغه ثبت کړي دي، ډیر یا لږ معنی لرونکي جملې یې جوړې کړي، ښه، شاید یو څه کرغېړن - د مثال په توګه، موږ په آډیو فایل کې "تاسو سره د مرستې لپاره هیڅ ملګري نه لرو".

د مثال په توګه، موږ د IP پته په بائنری کوډ کې ښودلې، او بیا، د دې شمیرو په کارولو سره [د روبوټ لخوا ویل شوي]، موږ هر ډول ډارونکي غږونه اضافه کړل. موږ ویډیو پخپله فلم کړې: په ویډیو کې موږ یو سړی په تور هوډ او د ګی فوکس ماسک کې ناست یو ، مګر په حقیقت کې یو سړی نه ، بلکې درې دی ، ځکه چې دوه یې د هغه شاته ولاړ دي او یو "شاته" یې نیولی دی. یوه کمپله :).

- ښه، تاسو ګډوډ یاست، چې په کلکه یې واچوئ.

- هو، موږ اور واخیست. په عموم کې، موږ لومړی د خپلو تخنیکي ځانګړتیاوو سره مخ شو، او بیا د هغه څه په اړه چې ادعا شوي پېښ شوي یو ادبي او لوبیدونکي خاکه جوړه کړه. د سناریو له مخې، برخه اخیستونکي د "Veeamonymous" په نوم د هیکرانو یوې ډلې په لټه کې وو. نظر دا هم و چې موږ به لکه څنګه چې وو، "څلورم دیوال مات کړو،" دا دی، موږ به پیښې واقعیت ته انتقال کړو - موږ د سپری کین څخه رنګ کړی، د بیلګې په توګه.

زموږ د څانګې څخه د انګلیسي ژبې یوه اصلي ویونکي له موږ سره د متن په ادبي پروسس کې مرسته وکړه.

- انتظار وکړه، ولې اصلي ویناوال؟ تا دا ټول په انګلیسي هم وکړل؟!

- هو، موږ دا د سینټ پیټرزبورګ او بخارست د دفترونو لپاره وکړل، نو هر څه په انګلیسي ژبه وو.

د لومړۍ تجربې لپاره موږ هڅه وکړه چې هرڅه یوازې کار وکړي ، نو سکریپټ خطي او خورا ساده و. موږ نور چاپیریال اضافه کړ: پټ متنونه، کوډونه، انځورونه.

د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون

موږ میمز هم وکاروو: د تحقیقاتو موضوعاتو په اړه یو شمیر عکسونه شتون درلود، UFOs، ځینې مشهور وحشت کیسې - ځینې ټیمونه دې ته متوجه شول، هڅه یې کوله چې ځینې پټ پیغامونه ومومي، د سټیګنګرافي او نورو شیانو په اړه خپله پوهه پلي کړي ... مګر، البته، داسې هیڅ نه و.

د کانګو په اړه

په هرصورت، د چمتو کولو په بهیر کې، موږ د غیر متوقع ننګونو سره هم مخامخ وو.

موږ د دوی سره ډیره مبارزه وکړه او هر ډول غیر متوقع مسلې مو حل کړې، او د لټون څخه شاوخوا یوه اونۍ دمخه موږ فکر کاوه چې هرڅه ورک شوي.

دا شاید د لټون تخنیکي اساس په اړه لږ څه ویلو ارزښت ولري.

هرڅه زموږ په داخلي ESXi لابراتوار کې ترسره شوي. موږ 6 ټیمونه درلودل، پدې معنی چې موږ باید د 6 سرچینو حوض تخصیص کړو. نو، د هر ټیم لپاره موږ د اړین مجازی ماشینونو (ورته IP) سره جلا حوض ځای پرځای کړی. مګر څرنګه چې دا ټول په سرورونو کې موقعیت لري چې په ورته شبکه کې دي، زموږ د VLANs اوسني ترتیب موږ ته اجازه نه راکوي چې ماشینونه په مختلفو حوضونو کې جلا کړو. او، د مثال په توګه، د ازموینې په جریان کې، موږ داسې شرایط ترلاسه کړل چې د یو حوض څخه ماشین د بل ماشین سره وصل شوی.

- تاسو څنګه وتوانیدل چې وضعیت سم کړي؟

- په لومړي سر کې موږ د اوږدې مودې لپاره فکر وکړ، د اجازې سره هر ډول اختیارونه ازمول شوي، د ماشینونو لپاره جلا vLANs. د پایلې په توګه، دوی دا وکړل - هر ټیم یوازې د Veeam بیک اپ سرور ګوري، د کوم له لارې نور ټول کارونه ترسره کیږي، مګر پټ فرعي پول نه ګوري، کوم چې پکې شامل دي:

  • څو وینډوز ماشینونه
  • د وینډوز کور سرور
  • د لینوکس ماشین
  • جوړه VTL (مجازی ټیپ کتابتون)

ټول حوضونه د vDS سویچ او د دوی خپل شخصي VLAN کې د بندرونو جلا ګروپ ګمارل شوي. دا دوه ګونی انزوا په حقیقت کې هغه څه دي چې د شبکې متقابل عمل احتمال په بشپړ ډول له مینځه وړو لپاره اړین دی.

د زړورو په اړه

- ایا څوک کولی شي په لټون کې برخه واخلي؟ ټیمونه څنګه جوړ شول؟

- دا زموږ د داسې غونډې د ترسره کولو لومړۍ تجربه وه، او زموږ د لابراتوار وړتیاوې تر 6 ټیمونو پورې محدودې وې.

لومړی، لکه څنګه چې ما مخکې وویل، موږ د PR کمپاین ترسره کړ: د پوسترونو او بریښنالیکونو په کارولو سره، موږ اعلان وکړ چې یوه لټون به ترسره شي. موږ حتی ځینې نښې درلودې - جملې پخپله په پوسټرونو کې په بائنری کوډ کې کوډ شوي. په دې ډول مو د خلکو لېوالتيا پيدا کړه او خلک لا دمخه په خپل منځ کې هوکړې ته ورسېدل، له ملګرو سره، له ملګرو سره او همکاري مو وکړه. د پایلې په توګه، زموږ د حوضونو په پرتله ډیرو خلکو ځواب ورکړ، نو موږ باید یو انتخاب ترسره کړو: موږ د ساده ازموینې دندې سره راغلو او هرچا ته یې واستول چې ځواب یې ورکړ. دا یوه منطقي ستونزه وه چې باید ژر تر ژره حل شي.

یو ټیم ته تر 5 کسانو پورې اجازه ورکړل شوې وه. کپتان ته اړتیا نه وه، مفکوره د همکارۍ، یو بل سره اړیکه وه. یو څوک پیاوړی دی، د بیلګې په توګه، په لینکس کې، یو څوک په ټیپونو کې پیاوړی دی (ټیپونو ته بیک اپ)، او هرڅوک، د دندې په لیدلو سره کولی شي خپلې هڅې په ټولیز حل کې پانګونه وکړي. هرڅوک یو له بل سره خبرې وکړې او د حل لاره یې وموندله.

د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون

- دا پیښه په کوم ځای کې پیل شوه؟ ایا تاسو یو ډول "ساعت X" لرئ؟

- هو، موږ یوه سخته ورځ ټاکلې وه، موږ دا غوره کړه چې په ډیپارټمنټ کې د کار بار کم وي. په طبیعي توګه، د ټیم مشرانو ته دمخه خبر ورکړل شوی و چې دا او داسې ټیمونه په لټون کې د ګډون لپاره رابلل شوي وو، او دوی ته اړتیا وه چې په هغه ورځ [د بارولو په اړه] یو څه راحت ورکړل شي. داسې ښکاري چې دا باید د کال پای وي، د دسمبر 28، جمعه. موږ تمه درلوده چې دا به شاوخوا 5 ساعته وخت ونیسي، مګر ټولو ټیمونو په چټکۍ سره بشپړ کړ.

- ایا هرڅوک په مساوي مرحله کې وو، ایا هرڅوک د اصلي قضیو پراساس ورته دندې درلودې؟

- ښه، هو، هر یو تالیف کونکي د شخصي تجربې څخه ځینې کیسې اخیستې. موږ د یو څه په اړه پوهیږو چې دا په واقعیت کې واقع کیدی شي، او دا به د یو کس لپاره په زړه پورې وي چې دا "احساس" کړي، وګوري، او معلومه کړي. دوی ځینې نور ځانګړي شیان هم اخیستي - د بیلګې په توګه، د خراب شوي ټیپونو څخه د معلوماتو بیا رغونه. ځینې ​​​​یې په اشارو سره، مګر ډیری ټیمونو دا پخپله ترسره کړل.

یا دا اړینه وه چې د ګړندي سکریپټونو جادو وکاروئ - د مثال په توګه ، موږ یوه کیسه درلوده چې ځینې "منطقي بم" د ونې په اوږدو کې په تصادفي فولډرو کې د څو حجمونو آرشیف "چپ کړ" او د معلوماتو راټولولو لپاره اړین و. تاسو کولی شئ دا په لاسي ډول ترسره کړئ - یو یو [فایلونه] ومومئ او کاپي یې کړئ، یا تاسو کولی شئ د ماسک په کارولو سره سکریپټ ولیکئ.

په عموم کې، موږ هڅه وکړه چې د دې نقطې نظر تعقیب کړو چې یوه ستونزه په مختلفو لارو حل کیدی شي. د مثال په توګه، که تاسو لږ تجربه لرئ یا غواړئ چې مغشوش شئ، نو تاسو کولی شئ دا په چټکۍ سره حل کړئ، مګر د هغې د حل کولو لپاره مستقیمه لاره شتون لري - مګر په ورته وخت کې تاسو به د ستونزې په اړه ډیر وخت تیر کړئ. دا دی، نږدې هرې دندې څو حلونه درلودل، او دا په زړه پورې وه چې کومې لارې به ټیمونه غوره کړي. نو غیر خطيتوب دقیقا د حل انتخاب انتخاب کې و.

په هرصورت، د لینکس ستونزه خورا ستونزمنه وه - یوازې یو ټیم دا په خپلواکه توګه حل کړه، پرته له کوم اشارې.

- ایا تاسو اشاره کولی شئ؟ لکه په ریښتیني لټون کې؟؟

- هو، دا ممکنه وه چې دا واخلو، ځکه چې موږ پوهیږو چې خلک مختلف دي، او هغه څوک چې یو څه پوهه نلري په ورته ټیم کې شامل کیدی شي، نو د دې لپاره چې په تیریدو کې ځنډ ونه کړي او د سیالۍ ګټو له لاسه ورنکړي، موږ پریکړه وکړه چې موږ لارښوونې به وکړي. د دې کولو لپاره، هر ټیم د تنظیم کونکو څخه د یو کس لخوا لیدل کیده. ښه، موږ ډاډ ترلاسه کړ چې هیڅوک خیانت نه کوي.

د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون

د ستورو په اړه

- ایا د ګټونکو لپاره جایزې وې؟

- هو، موږ هڅه وکړه چې د ټولو ګډون کوونکو او ګټونکو دواړو لپاره خورا په زړه پورې جایزې ترلاسه کړو: ګټونکو د ویم لوګو سره ډیزاینر سویټ شرټونه ترلاسه کړل او یوه جمله په هیکساډیسیمل کوډ کې کوډ شوې ، تور). ټولو ګډونوالو د ګی فوکس ماسک او د لوګو او ورته کوډ سره یو برانډ شوی کڅوړه ترلاسه کړه.

- دا دی، هرڅه د ریښتینې لټون په څیر وو!

"ښه، موږ غوښتل یو ښه، لوی شوی کار وکړو، او زه فکر کوم چې موږ بریالي شو."

- دا رشتېا ده! د هغو کسانو وروستی عکس العمل څه و چې په دې لټون کې یې برخه اخیستې وه؟ ایا تاسو خپل هدف ترلاسه کړی؟

- هو، وروسته ډېر راغلل او ويې ويل چې په ښکاره يې خپل کمزوري ټکي ليدلي او غواړي چې اصلاح يې کړي. یو چا د ځینو ټیکنالوژیو څخه ویره بنده کړه - د بیلګې په توګه، د ټیپونو څخه د بلاکونو ډمپ کول او هلته د یو څه نیولو هڅه کول ... یو څوک پوهیدل چې هغه د لینکس ښه کولو ته اړتیا لري، او داسې نور. موږ هڅه وکړه چې د دندو پراخه لړۍ ورکړو، مګر په بشپړه توګه کوچني نه دي.

د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون
ګټونکې لوبډله

"څوک چې وغواړي، هغه به ترلاسه کړي!"

- ایا دا د هغو کسانو څخه ډیرې هڅې ته اړتیا لري چې لټون یې چمتو کړی؟

- په حقیقت کې هو. مګر دا خورا احتمال د دې حقیقت له امله و چې موږ د داسې پوښتنو چمتو کولو تجربه نه درلوده ، دا ډول زیربنا. (راځئ چې ریزرویشن وکړو چې دا زموږ اصلي زیربنا نه ده - دا په ساده ډول د لوبې ځینې دندې ترسره کول و.)

دا زموږ لپاره خورا په زړه پورې تجربه وه. په لومړي سر کې زه شکمن وم، ځکه چې دا نظر ماته ډیر ښه ښکاري، ما فکر کاوه چې پلي کول به یې خورا ستونزمن وي. خو موږ دا کار پیل کړ، کوټه مو پیل کړه، هر څه مو اور واخیست، او په پای کې بریالي شو. او حتی په حقیقت کې هیڅ پوښښ شتون نلري.

په مجموع کې موږ درې میاشتې تیرې کړې. د ډیری برخې لپاره، موږ د یوې مفکورې سره راغلل او بحث یې وکړ چې موږ یې پلي کولی شو. په پروسه کې، په طبیعي توګه، ځینې شیان بدل شوي، ځکه چې موږ پوهیږو چې موږ د یو څه کولو تخنیکي وړتیا نلرو. موږ باید د لارې په اوږدو کې یو څه بیا ترسره کړو، مګر په داسې ډول چې ټوله بڼه، تاریخ او منطق مات نه شو. موږ هڅه نه ده کړې چې یوازې د تخنیکي کارونو لیست ورکړو، بلکې دا په کیسه کې مناسبه کړو، ترڅو دا همغږي او منطقي وي. اصلي کار د تیرې میاشتې لپاره روان و، دا د X څخه 3-3 اونۍ مخکې.

- نو، د خپل اصلي فعالیت سربیره، تاسو د چمتو کولو لپاره وخت ځانګړی کړی؟

- موږ دا زموږ د اصلي کار سره موازي ترسره کړل، هو.

- ایا له تا څخه وغوښتل شول چې بیا دا کار وکړي؟

- هو، موږ د تکرار لپاره ډیری غوښتنې لرو.

- او ته؟

- موږ نوي نظرونه ، نوي مفکورې لرو ، موږ غواړو ډیر خلک راجلب کړو او د وخت په تیریدو سره یې پراخه کړو - دواړه د انتخاب پروسه او پخپله د لوبې پروسه. په عموم کې، موږ د "سیکاډا" پروژې څخه الهام اخلو، تاسو کولی شئ دا ګوګل کړئ - دا د معلوماتي ټکنالوجۍ ډیره ښه موضوع ده، د ټولې نړۍ خلک هلته سره متحد کیږي، دوی په ریډیټ، فورمونو کې تارونه پیلوي، دوی د کوډ ژباړې کاروي، معما حل کوي. ، او دا ټول.

- نظر خورا ښه و، یوازې د نظر او تطبیق لپاره درناوی، ځکه چې دا واقعیا خورا ارزښت لري. زه په کلکه هیله کوم چې تاسو دا الهام له لاسه ورنکړئ او ستاسو ټولې نوې پروژې هم بریالۍ وي. له تاسو مننه!

د Veeam تخنیکي ملاتړ ټیم څخه سایبر لټون

- هو، ایا تاسو کولی شئ د یوې دندې مثال وګورئ چې تاسو به یې یقینا بیا نه کاروئ؟

"زه شک لرم چې موږ به له دوی څخه یو هم ونه کاروو." له همدې امله، زه کولی شم تاسو ته د ټول لټون پرمختګ په اړه ووایم.

د بونس لارپه پیل کې، لوبغاړي د مجازی ماشین نوم او د vCenter څخه اسناد لري. د ننوتلو سره، دوی دا ماشین ګوري، مګر دا پیل نه کوي. دلته تاسو اړتیا لرئ اټکل وکړئ چې د .vmx فایل کې یو څه غلط دی. یوځل چې دوی دا ډاونلوډ کړي ، دوی د دوهم ګام لپاره اړین پرامپټ ګوري. په لازمي ډول ، دا وايي چې د Veeam بیک اپ او نقل لخوا کارول شوی ډیټابیس کوډ شوی دی.
د پرامپټ لرې کولو وروسته ، د .vmx فایل بیرته ډاونلوډ کول او په بریالیتوب سره ماشین چالان کول ، دوی ګوري چې یو ډیسک په حقیقت کې د بیس64 کوډ شوی ډیټابیس لري. په دې اساس، دنده دا ده چې دا کوډ کړئ او په بشپړ ډول فعال Veeam سرور ترلاسه کړئ.

د مجازی ماشین په اړه لږ څه چې دا ټول پیښیږي. لکه څنګه چې موږ په یاد لرو، د پلاټ له مخې، د لټون اصلي کرکټر یو تیاره سړی دی او هغه څه کوي چې په ښکاره ډول خورا قانوني ندي. نو ځکه، د هغه کاري کمپیوټر باید په بشپړه توګه د هیکر په څیر بڼه ولري، کوم چې موږ باید جوړ کړي، سره له دې چې دا وینډوز دی. لومړی شی چې موږ یې وکړل ډیری پروپس اضافه کړل، لکه د لوی هیکونو په اړه معلومات، د DDoS بریدونو، او داسې نور. بیا دوی ټول عادي سافټویر نصب کړ او هر ځای یې مختلف ډمپونه، فایلونه د هشونو سره، او داسې نور ځای په ځای کړل. هرڅه د فلمونو په څیر دي. د نورو شیانو په مینځ کې ، د تړل شوي قضیې *** او خلاص قضیه *** په نوم فولډر شتون درلود
د لا پرمختګ لپاره، لوبغاړي اړتیا لري چې د بیک اپ فایلونو څخه اشارې بیرته راولي.

دلته باید وویل شي چې په پیل کې لوبغاړو ته یو څه لږ معلومات ورکړل شوي و ، او دوی د لټون په جریان کې ډیری ډیټا (لکه IP ، ننوتل او پاسورډونه) ترلاسه کړل ، په بیک اپونو کې نښې موندل یا په ماشینونو کې ویشل شوي فایلونه. . په پیل کې ، د بیک اپ فایلونه د لینکس ذخیره کې موقعیت لري ، مګر پخپله سرور کې فولډر د بیرغ سره ایښودل شوی نیک، نو د دوتنې د بیا رغونې لپاره مسؤل اجنټ نشي پیل کولی.

د ذخیره کولو په حل کولو سره، ګډون کوونکي ټول مینځپانګې ته لاس رسی ترلاسه کوي او په پای کې کولی شي هر ډول معلومات بیرته راولي. دا پاتې ده چې پوه شي چې کوم یو دی. او د دې کولو لپاره، دوی یوازې په دې ماشین کې ذخیره شوي فایلونه مطالعه کولو ته اړتیا لري، معلومه کړي چې کوم یې "مات شوي" دي او څه شی باید بیا رغول شي.

په دې وخت کې، سناریو د عمومي معلوماتي پوهې څخه د Veeam ځانګړو ځانګړتیاو ته لیږدول کیږي.

په دې ځانګړي مثال کې (کله چې تاسو د فایل نوم پیژنئ، مګر نه پوهیږئ چې چیرته یې وګورئ)، تاسو اړتیا لرئ چې د تصدۍ مدیر کې د لټون فعالیت وکاروئ، او داسې نور. د پایلې په توګه، د ټول منطقي سلسلې له بیا رغولو وروسته، لوبغاړي یو بل ننوتل / پاسورډ او nmap محصول لري. دا دوی د وینډوز کور سرور ته راوړي، او د RDP له لارې (دا چې ژوند د شاتو په څیر نه ښکاري).

د دې سرور اصلي ځانګړتیا: د ساده سکریپټ او څو لغتونو په مرسته، د فولډرونو او فایلونو یو بشپړ بې معنی جوړښت رامینځته شوی. او کله چې تاسو ننوتل، تاسو د ښه راغلاست پیغام ترلاسه کوئ لکه "دلته د منطق بم چاودنه شوې، نو تاسو باید د نورو ګامونو لپاره نښې سره یوځای کړئ."

لاندې نښه په څو حجمونو آرشیف (40-50 ټوټو) کې ویشل شوې او په تصادفي ډول د دې فولډرو ترمنځ ویشل شوې. زموږ نظر دا و چې لوبغاړي باید د ساده پاور شیل سکریپټونو په لیکلو کې خپل وړتیا وښیې ترڅو د یو مشهور ماسک په کارولو سره د څو حجم آرشیف سره یوځای شي او اړین معلومات ترلاسه کړي. (مګر دا د دې ټوکې په څیر وګرځید - ځینې مضامین په غیر معمولي ډول فزیکي وده شوې.)

په آرشیف کې د کیسټ عکس شتون درلود (د "وروستي ډوډۍ - غوره شیبې" لیکلو سره)، کوم چې د تړل شوي ټیپ کتابتون کارولو ته اشاره وکړه، کوم چې د ورته نوم سره کیسټ درلود. یوازې یوه ستونزه وه - دا دومره غیر فعاله شوه چې حتی لیست شوی نه و. دا هغه ځای دی چې شاید د لټون ترټولو سخته برخه پیل شوه. موږ سرلیک له کیسټ څخه پاک کړ، نو د دې څخه ډاټا بیرته ترلاسه کولو لپاره، تاسو اړتیا لرئ چې "خام" بلاکونه ډمپ کړئ او د هیکس ایډیټر کې یې وګورئ ترڅو د فایل پیل مارکر ومومئ.
موږ مارکر پیدا کوو، آفسیټ ته ګورو، بلاک د هغې د اندازې سره ضرب کړئ، آفسیټ اضافه کړئ او د داخلي وسیلې په کارولو سره هڅه وکړئ چې فایل له ځانګړي بلاک څخه بیرته ترلاسه کړئ. که هر څه په سمه توګه ترسره شي او ریاضي موافقه وکړي، نو لوبغاړي به په لاسونو کې د .wav فایل ولري.

په دې کې، د غږ جنراتور په کارولو سره، د نورو شیانو په منځ کې، یو بائنری کوډ لیکل شوی، کوم چې په بل IP کې پراخ شوی.

دا، دا معلومه شوه، د وینډوز نوی سرور دی، چیرې چې هر څه د Wireshark کارولو اړتیا ته اشاره کوي، مګر دا شتون نلري. اصلي چال دا دی چې پدې ماشین کې دوه سیسټمونه نصب شوي - یوازې د دوهم څخه ډیسک د وسیلې مدیر آفلاین له لارې منحل شوی ، او منطقي سلسله د ریبوټ اړتیا لامل کیږي. بیا دا معلومه شوه چې په ډیفالټ سره یو بشپړ مختلف سیسټم ، چیرې چې ویرشارک نصب شوی ، باید بوټ شي. او دا ټول وخت موږ په ثانوي OS کې وو.

دلته کوم ځانګړي کولو ته اړتیا نشته ، یوازې په یو واحد انٹرفیس کې نیول فعال کړئ. د ډمپ نسبتا نږدې معاینه په منظمه وقفو کې د مرستندویه ماشین څخه لیږل شوي په روښانه توګه کیڼ لاسي کڅوړه څرګندوي، کوم چې د یوټیوب ویډیو ته لینک لري چیرې چې لوبغاړو څخه غوښتنه کیږي چې یو مشخص شمیر ته زنګ ووهي. لومړی زنګ وهونکی به په لومړي ځای کې مبارکۍ واوري، پاتې نور به د HR (ټوکه) ته بلنه ترلاسه کړي.

په هرصورت، موږ خلاص یو تشې د تخنیکي ملاتړ انجینرانو او زده کونکو لپاره. ټیم ته ښه راغلاست!

سرچینه: www.habr.com

Add a comment