משיב מוביל
Services שמפסיקים לפעול כמה פעמים ביום

שאלה
-
לא ברור לי למה אבל הסררוסים של ה EXCHANGE ושל הSQL מפסיקים לעבוד מספר פעמים ביום. זה יכול לקרות 5 דקות אחרי שאני מרים אותם ולפעמים זה מחזיק שעות.
אתם חושבים שהתיקון הזה מתאים לי?
http://support.microsoft.com/kb/932762
oded
תשובות
-
שלום עודד,
לפני שאתה מתקין את העדכון הנ"ל, אנא וודא כי:
א. כל העדכונים מה WINDOWS UPDATE מותקנים על השרת.
ב. אל שתכח לוודא כי ה SQL וה EXCHANGE מעדוכנים גם כן.
ג. וודא כי ה AV מוגדר נכון בשרת.
ד. וודא שאין חוסר משאבים, כודוגמת RAM - וזאת כי לא פעם הסימפום של נפילת שירותים
מעיד על בעיות אחרות.
ה. יש לך גיבוי עדכני.
* לאחר מכן, ולאחר בדיקה ה EVENT VIEWER תוכל להתקין את העדכון.
בהצלחה
בברכה, יובל סיני, יועץ טכנולוגיות, אתר אינטרנט: http://www.ben-shushan.net- סומן כתשובה על-ידי Meir Pinto יום ראשון 22 מאי 2011 07:39
-
תודה לכולם, הנה סוף הסיפור:
אחרי ששברתי את הראש הרבה זמן, ובגלל שפחדתי להתקין את העידכון (אני כבר לא זוכר אם בסוף התקנתי, אבל זה לא פתר את הבעיה). החלטתי לכתוב סקריפט (batch file) שיפעיל את הסרוויסים מספר פעמים ביום, וכך למזער את הנזק. כתבתי את הסקריפט ובדקתי, ורציתי להכניס אותו לschedual tasks. ואז שמתי לב שיש שם סקריפט לא מוכר. פתחתי אותו וראיתי שהוא בדיוק היפך ממה שכתבתי, כלומר מוגדר לעצור את הסרוויסים. הסקריפט היה רשום לרוץ 3 פעמים ביום. עשיתי לו DISABLE ונפתרה הבעיה.
החשד שלי הוא שמדובר בתומך חיצוני ממורמר (כיוון שלו היתה הגישה היחידה לשרת (וגם הידע)), האם אתם מכירים סוג כזה של וירוס, או תקיפה כלשהיא?
oded
- סומן כתשובה על-ידי gute1 יום רביעי 14 מרץ 2012 19:05
כל התגובות
-
שלום עודד,
לפני שאתה מתקין את העדכון הנ"ל, אנא וודא כי:
א. כל העדכונים מה WINDOWS UPDATE מותקנים על השרת.
ב. אל שתכח לוודא כי ה SQL וה EXCHANGE מעדוכנים גם כן.
ג. וודא כי ה AV מוגדר נכון בשרת.
ד. וודא שאין חוסר משאבים, כודוגמת RAM - וזאת כי לא פעם הסימפום של נפילת שירותים
מעיד על בעיות אחרות.
ה. יש לך גיבוי עדכני.
* לאחר מכן, ולאחר בדיקה ה EVENT VIEWER תוכל להתקין את העדכון.
בהצלחה
בברכה, יובל סיני, יועץ טכנולוגיות, אתר אינטרנט: http://www.ben-shushan.net- סומן כתשובה על-ידי Meir Pinto יום ראשון 22 מאי 2011 07:39
-
-
-
היי,
אשמח אם תוכל/י לעדכן אותנו בסטטוס השאלה שלך.
במידה וקיבלת תשובה מתאימה לשאלתך, יש לסמן את התשובה המתאימה ע"י לחיצה על "סמן כתשובה" ליד סימון ה V הירוק
אם לא קיבלת תשובה, מומלץ לספק פרטים נוספים אודות הבעיה, פרטי לוג, צילומי מסך וכו'
על מנת להעלות תמונה לפורום ניתן להעזר במדריך להעלאת תמונה.
אם תגובתי פתרה את בעייתך - לחץ/י, על "סמן כתשובה" ליד סימן ה V הירוק.
על מנת להעלות תמונה לפורום ניתן להעזר במדריך להעלאת תמונה
מיקרוסופט מציעה שירות זה ללא תשלום, למטרת סיוע למשתמשים והעשרת הידע הקשור בטכנולוגיות ובמוצרים של Microsoft. תוכן זה מתפרסם כפי שהוא והוא אינו מעיד על כל אחריות מצד מיקרוסופט. -
תודה לכולם, הנה סוף הסיפור:
אחרי ששברתי את הראש הרבה זמן, ובגלל שפחדתי להתקין את העידכון (אני כבר לא זוכר אם בסוף התקנתי, אבל זה לא פתר את הבעיה). החלטתי לכתוב סקריפט (batch file) שיפעיל את הסרוויסים מספר פעמים ביום, וכך למזער את הנזק. כתבתי את הסקריפט ובדקתי, ורציתי להכניס אותו לschedual tasks. ואז שמתי לב שיש שם סקריפט לא מוכר. פתחתי אותו וראיתי שהוא בדיוק היפך ממה שכתבתי, כלומר מוגדר לעצור את הסרוויסים. הסקריפט היה רשום לרוץ 3 פעמים ביום. עשיתי לו DISABLE ונפתרה הבעיה.
החשד שלי הוא שמדובר בתומך חיצוני ממורמר (כיוון שלו היתה הגישה היחידה לשרת (וגם הידע)), האם אתם מכירים סוג כזה של וירוס, או תקיפה כלשהיא?
oded
- סומן כתשובה על-ידי gute1 יום רביעי 14 מרץ 2012 19:05
-
שלום.
זה בהחלט נראה כמו מעשה זדון, ובמקרה כזה יש לעדכן את הנהלת החברה, ולהתייחס בחומרה לבעיה.
יש לקחת בחשבון שייתכן שיש בעיות נוספות כמו תוכנות שליטה מרחוק שמותקנות על השרת או על מחשבים אחרים, גישה מרחוק דרך VPN וכו'.
מומלץ להתייחס לנושא בכל כובד הראש, ובמידת הצורך גם להיעזר בחברת אבטחה חיצונית.
במידה שתרצה לגלגל את זה הלאה מבחינה משפטית/עסקית וכו' - תקפיד לשמור העתק של העדויות, ותנסה לאסוף פרטים למשל:
תאריך יצירה של קובץ ה BATCH, ושל ה SCHEDULED TASK שהיה שם.
EVENT LOGS
וכו'.
Yizhar Hurwitz http://yizhar.mvps.org
-
שלום gute1,
לא מדובר בתקיפה ממשית אלא בחשד לניצול הרשאות לרעה.
לדעתי מעבר לסוגיה המשפטית, רצוי להבין אם וכיצד הגעתם למצב הזה, ולא
רק לנסות לחפש את הש.ג. התורן.
בהצלחה
בברכה, יובל סיני, יועץ טכנולוגיות, אתר אינטרנט: http://www.ben-shushan.net Blog: http://blogs.microsoft.co.il/blogs/yuval14/