Gli "Ospiti" della Sala Macchine |
Per la verita' il problema era gia' noto.
Per una serie di malefatte sistemistiche, la stampante condivisa era collegata a uno dei pc degli utenti. L'utente in questione era una stagista. La stagista doppiocliccava dappertutto e aveva molti amici corrispondenti via e-mail che doppiocliccavano dappertutto pure loro. Ergo: il computer era diventato una sorta di pentolone colmo di virus che tentavano di prendere il controllo di tutta la rete. Stiamo ovviamente parlando di una rete basata su $finestre.
Una cosa buona era stata fatta dal sistemista: dare privilegi pressoche' nulli all'utente STAGE per cui i virus ribollivano nel computer senza riuscire a proliferare all'esterno. Prima o poi il computer sarebbe stato trattato con soda caustica e disinfestato, la stagista cazziata, la posta epurata, salvo poi dover rifare tutto dopo una settimana perche' sulla webmail di $qualcheprovider un suo amico le ha mandato un filmato TAAAANTO carino. Un filmato ".avi.exe".
SL doveva stampare una cosa fondamentale per il suo lavoro, probabilmente lo schema di un origami a forma di ranocchio.
SL: come mai non si puo' stampare? ma possibile che non funzioni mai niente?
IO: il computer e' stracolmo di virus, probabilmente i servizi di condivisione
sono andati a donne di facili costumi.
SL: ma il sistemista non c'e'?
IO: oggi no e' in ferie, sara' meglio aspettare che torni lui per sistemare la
cosa.
SL: ok in fondo la stampa non era poi COSI' urgente.
Infatti, appena giro l'angolo, SL che si spaccia per apprendista sistemista ed ha quella arroganza che proviene dall'ignoranza e dall'incoscienza, decide che giocare al sistemista poteva essere divertente. Prova a loggarsi sulla macchina, ma non sa la password dell'utente STAGE, e incredibilmente non e' "stage". Dopo alcuni tentativi si stanca, e decide che per risolvere il problema effettuera' il login come amministratore locale!
Ora qui c'e' da fare una piccola premessa. Quando fu installata la rete, c'era un sistemista in erba che sapeva giusto da che parte si guardasse il monitor. Questo ragazzo prendeva direttive dal SUSL di quel periodo, che siccome sapeva tutto, sapeva anche di reti. La prima direttiva fu: metti le password di amministratore locale TUTTE UGUALI cosi' quando dobbiamo fare manutenzione sulle macchine non c'e' da diventare matti a trovare le password.
Sorvoliamo su questa bestialita' e torniamo al nostro SL.
Ore 10:54:22 SL effettua login come amministratore locale sulla macchina della stagista doppiocliccante.
Ore 10:54:23 il virus non crede ai propri byte e ringrazia il coglione che gli ha dato privilegi di amministrazione, ridendosela alla grande.
Ore 10:54:24 il virus si copia tramite le share amministrative C$ su tutti i computer accesi della rete, accedendo come amministratore locale a tutti i pc.
Ore 10:54:25 il virus esegue copie di se stesso in remoto su tutti i computer accesi della rete.
Ore 10:54:26 il virus si copia su tutte le share condivise del fileserver
Ore 10:54:27 il virus si installa sul server di dominio passando da un computer utilizzato dal SUSL per accedere al server stesso, sul quale aveva dimenticato una connessione aperta alla share amministrativa C$ (maledette share!)
Ore 10:54:28 il virus e' in esecuzione e infetta ogni eseguibile del file server, dei computer, del server di posta, del server di dominio.
Ore 10:54:29 il virus scopre di essere in esecuzione sul server di posta, ride alla stragrandissima e comincia a mandare spam raccogliendo e-mail dalle rubriche e approfittando del fatto che trova la porta 25 aperta in uscita.
Un server di posta con la porta 25 chiusa in uscita mi pare un pelo inutile
Ore 10:54:30 il virus scopre di essere in esecuzione sul server di dominio. Il server e' loggato con le credenziali di amministratore di dominio. Devo aggiungere altro?
Ore 10:55 mi accorgo che il mio pc si comporta stranamente. Guardo l'elenco dei processi, rabbrividisco, stacco il cavo di rete, killo i cattivi con un apposito tool.
Ore 10:56 la rete collassa
Ore 10:57 la connessione internet collassa
Ore 10:58 i dischi di tutti i computer frullano come pazzi
Ore 10:59 i commerciali cominciano ad inveire furiosi contro i computer e la rete: non navighiamo, non va la rete, il pc e' lento.
Il server di posta verra' blacklistato nel giro di un'ora, per tornare attivo dopo 48 lunghe ore.
Di tanto in tanto ringrazio le black lists
IO: MA CHE CA$$O HAI FATTO???
SL: Mi son collegato come amministratore locale per togliere il virus e
poter stampare.
IO: Idiota totale non hai pensato cosa avrebbe fatto il virus con privilegi di
amministrazione? Almeno stacca il cavo di rete!
SL: err... ma la stampante non stampava...
IO: STACCA I COMPUTER DALLA RETE E SPEGNILI TUTTI SUBITO!
Riepilogo della situazione:
Mail swerver: TFU
File swerver: TFU
Domain swerver: TFU
Ufficio commerciale: TFU
Ufficio tecnico: TFU
Ufficio contabilita': TFU
Connettivita': TFU
Notebook di DB: TFU
Computer di test: OK (aveva la password di amministratore locale diversa e non
era nel dominio!)
Segue una scenetta di SL che stacca i cavi di rete, spegne i computer uno ad uno, poi prende un foglio da un quadernone a quadretti e lo attacca col nastro adesivo sul monitor. Sul foglio c'e' scritto "VIRUS".
E la telefonata a $venditoreantivirus per una confezione formato gigante no?
Golan Trevize
08/06/2009 14:22
le storie degli ospiti sono in ordine sparso, quindi 'precedente' e 'successiva' possono portare su storie di altri autori
Comments are added when and if I (or the story's author) has the time to check them and after removing junk, phishing and so on. So don't hold your breath. Besides, if your comment doesn't get posted, don't write me about it. Evidently it wasn't worth it.
-AT- Golan Trevize
By Tommaso - posted 28/05/2009 11:34
- reply
-AT- Golan Trevize
By Kent Morwath - posted 28/05/2009 23:04
- reply
-AT- Kent Morwath
By Golan Trevize - posted 29/05/2009 09:28
- reply
-AT- Golan Trevize
By Rggb - posted 06/06/2009 18:42
- reply
-AT- Rggb
By Golan Trevize - posted 08/06/2009 12:57
- reply
-AT- Golan Trevize
By Rggb - posted 08/06/2009 19:21
- reply
-AT- Rggb
By Golan Trevize - posted 09/06/2009 10:33
- reply
una rete di $finestre
By Eugenio Dorigati - posted 28/05/2009 17:54
- reply
-AT- Eugenio Dorigati
By Golan Trevize - posted 29/05/2009 09:23
- reply
-AT- Golan Trevize
By kimj - posted 29/05/2009 20:49
- reply
-AT- Golan Trevize
By Kent Morwath - posted 01/06/2009 10:58
- reply
migrazione?
By orangotango - posted 29/05/2009 19:20
- reply
-AT- orangotango
By Kent Morwath - posted 03/06/2009 20:38
- reply
-AT- orangotango
By Golan Trevize - posted 08/06/2009 13:04
- reply
-AT- Golan Trevize
By orangotango - posted 12/06/2009 16:56
- reply
fw openbsd... bello!
By sandman - posted 01/06/2009 14:37
- reply
This site is made by me with blood, sweat and gunpowder, if you want to republish or redistribute any part of it, please drop me (or the author of the article if is not me) a mail.
This site was composed with VIM, now is composed with VIM and the (in)famous CMS FdT.
This site isn't optimized for vision with any specific browser, nor
it requires special fonts or resolution.
You're free to see it as you wish.