Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-06-2013, 10:44   #1
evl
Senior Member
 
L'Avatar di evl
 
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3325
controllo antimalware su tutti utenti connessi al server mediante terminal server

Ciao a tutti,

in azienda abbiamo un server con windows servr 2008.

Mediante terminal server, ogni utente accede al proprio account sul server per utilizzare il gestionale e gestire la posta.
Ho il sospetto che uno degli utenti sia infettato da malware.
Se effettuo una scansione nel server con programmi come superantispyware, spybot etc. da account amministratore, controllo tutto il server o sarebbe meglio effettuare il controllo mediante ogni singolo account?

Grazie e spero di essere stato chiaro
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo

Ultima modifica di evl : 01-07-2013 alle 10:34.
evl è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2013, 19:53   #2
OoZic
Senior Member
 
L'Avatar di OoZic
 
Iscritto dal: Nov 2010
Città: Londra
Messaggi: 620
il tuo sospetto da dove nasce?
__________________
> This is me <
When you gaze long into an abyss the abyss also gazes into you.
OoZic è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 07:16   #3
evl
Senior Member
 
L'Avatar di evl
 
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3325
il sospetto nasce dal fatto che arrivano nella casella email di un utente messaggi di mancato invio di email (che ovviamente non ha mai inviato) oltre a essere bombardato da spam (temo percio' sia uno zombie anche perchè google mi segnala traffico anomalo).
Purtroppo almeno questo utente tende a cliccare un po' ovunque... però volevo verificare che anche tutti gli altri utenti sul terminal server abbiano il sistema pulito.
Per questo chiedevo se la scansione e eventuali altre misure debbano essere adottate entrando in ogni singolo account o se una scansione da amministratore nel server possa essere sufficiente.
(ben sapendo che poi dovrei verificare anche fisicamente i pc su cui fanno girare il terminal server).
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo
evl è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 08:04   #4
OoZic
Senior Member
 
L'Avatar di OoZic
 
Iscritto dal: Nov 2010
Città: Londra
Messaggi: 620
Quote:
Originariamente inviato da evl Guarda i messaggi
(ben sapendo che poi dovrei verificare anche fisicamente i pc su cui fanno girare il terminal server).
così a naso ti direi che il punto è proprio quello
__________________
> This is me <
When you gaze long into an abyss the abyss also gazes into you.
OoZic è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 09:26   #5
evl
Senior Member
 
L'Avatar di evl
 
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3325
Ma la mia domanda è:
come puo' essere infettato il pc fisico e riuscire ad inviare mail tramite il terminal server e quindi tramite un altro pc?

Comunque, caso specifico a parte, la mia domanda era anche per il fututo, nel senso che ciclicamente faccio una serie di scansioni dal terminal con account amministratore, ma mi sono sempre chiesto se facendo cosi, esamino veramente tutto il server o se è necessario loggarmi con ogni singolo account.
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo
evl è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 11:01   #6
OoZic
Senior Member
 
L'Avatar di OoZic
 
Iscritto dal: Nov 2010
Città: Londra
Messaggi: 620
il server è connesso a internet perchè manda mail.
il server accetta connessioni da internet per mandare le mail o soltanto dalla lan?

mi spiego meglio: c'è un smtp che gli utenti usano per inviare mail accessibile da fuori l'ufficio (internet)?

nel primo caso se i pc sono infetti ci sarà qualcuno in possesso delle password e collegandosi manda mail.

dalle poche informazioni che dai posso solo fare qualche ipotesi purtroppo.
__________________
> This is me <
When you gaze long into an abyss the abyss also gazes into you.
OoZic è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 12:38   #7
evl
Senior Member
 
L'Avatar di evl
 
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3325
Dal server inviamo le email mediante windows mail (ci appoggiamo a un server di posta esterno).
Le email quindi si possono inviare online mediante una pagina web che nulla ha a che fare con il nostro server e viene utilizzata solo per eventuali interventi da parte mia o di un collega.

L'ipotesi che abbiano rubato la password non è folle e infatti su alcuni account ho già cominciato a modificarla.
Direi però che la cosa sarebbe strana in quel account di posta perchè l'utente non la conosce (l'ho memorizzata io in windows mail) ed è piuttosto robusta.

Comunque oggi pomeriggio avrò libero accesso al pc per effettuare un po' di scansioni (e ovviamente provvederò a cambiare la password).
Chissà che possa risolvere.
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo
evl è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 14:54   #8
OoZic
Senior Member
 
L'Avatar di OoZic
 
Iscritto dal: Nov 2010
Città: Londra
Messaggi: 620
è una situazione parecchio contorta
__________________
> This is me <
When you gaze long into an abyss the abyss also gazes into you.
OoZic è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2013, 10:33   #9
evl
Senior Member
 
L'Avatar di evl
 
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3325
Dopo le prove di sabato il pc e il server sembrano puliti.
Nonostante ciò la faccenda email continua e quindi mi rivolgo alla sezione antivirus e sicurezza.

Per quanto riguarda questa discussione non ho ancora capito se agendo sull'utente amministratore, i programmi antispyware etc. agiscono in tutto il server e quindi includendo tutti gli utenti oppure se debba ripetere le operazioni loggandomi con le credenziali di ciascun utente.

Grazie
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo
evl è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
YouTube da record con 2,7 miliardi di ut...
Samsung Galaxy Watch Ultra 2, l'autonomi...
Deezer ha rilasciato un tool gratuito pe...
AMD Ryzen 9 7950X3D danneggiato: approva...
I Mac con chip Apple Silicon hanno meno ...
Scandalo nel Regno Unito: agente sotto i...
TOP 15 offerte Amazon del weekend: 10 tu...
DJI Neo Fly More Combo a 245€: il mini d...
JBL Live Beam 3 a 129€ invece di 199€ su...
L'FBI ha costruito una città segr...
AMD usa il MacBook Neo come bersaglio in...
Intel prepara 'Raptor Lake Next'? Nel 20...
Una telefonata del CEO di Amazon dietro ...
Grazie a GLIMPSE-17775 il telescopio spa...
Samsung Galaxy A27 5G è ufficiale...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v