Crowdstrike Vakası
-
Merhabalar, crowdstrike sorununu araba sürdüğüm için çok geç öğrendim, mevzunun ne olduğuna bakmak için buraya geldim. Konu olmadığını görünce üzüldüm, bilen birileri aydınlatırsa benim gibileri sevinirim
-
Lanet gelsin yahu.
-
https://www.youtube.com/watch?v=jd4XV9w4nUA
Crowdstrike MSnin güvenliğini sağlıyormuş sağlayayım derken ufak bir güncelleme hatası yapmış ve bankalar havaalanları ve güncellemeyi alan şirketler mavi ekran alarak bütün işler aksama olmuş.
Ben şahsen telefon tablet ve bilgisayarda asla güncelleme yapmam. Şuana kadar bir halt olmadı. Şirketlerde güncellemeyi açık bırakmak ayrı bir enayilik.
Güncelleme gelir 10 gün beklersin bir ses yoksa güncelle amk.
-
Yolbulucu
Teknoloji konusunda tam bir NEWS rss feed gibiydi, ama banlandı güncelden bilgi alamıyoz
-
UCANTENEKE bunu yazdı
Merhabalar, crowdstrike sorununu araba sürdüğüm için çok geç öğrendim, mevzunun ne olduğuna bakmak için buraya geldim. Konu olmadığını görünce üzüldüm, bilen birileri aydınlatırsa benim gibileri sevinirim
Windows sunucular ve pc ler Crowdstrike antivirus yazilimi yüklü olanlar, windows guncellemesi ile cakisinca mavi ekran vermeye basladi.
Cözümü kolaydi aslinda c:\windows\system32\drivers\crowdstrike icinde C-00000291*.sys dosyasini silince duzeliyor.
Ama sanal veya onprime binlerce sunucun, onbinlerce bilgisayarin olunca ve bu mavi ekrani acilista verince bunlari elle tek tek silmek imkansiza yakindi.
Az sunucusu olanlar bir sekilde kurtardi da, binlerce hatta milyonlarca olanlar icin cok kötü oldu.
-
dün 13-14 saaat falan bu işle uğraştık. bu süre boyunca min 750'den fazla sunucuya müdahele ettik. bir yerden sonra liste tabiki düzgün olmadı son sayı kaç bilmiyoruz ama tahminince 1000 olmuştur. :)
crowdstrike'daki güncelleme için çalışma yapan ekip sözde kendi sunucuların deneyip problem yok diyince global göndermişler.
bazı mavi ekran veren sunucularda hiçbir işlem sağlamadan hard reset attığımız hiçbir şey yokmuş gibi çalışmaya devam etti. Ancak oluşan minidump ve memory içinde crowdstrike ben mavi ekran verdirdim diye bağırıyordu :) Zaten sorunun Crowdstrike olduğunu o zaman olduğunu anladık.
crowdstrike çözüm yolu sunmadan önce patlayan sunucularda registry içerisinden başlangıçta çalışan crowdstrike servislerinin başlangıcını disable çekince sunucular açılmıştı. Diğer yöntem ise Crowdstrike dizinin ismini değiştirilmesi idi ancak bu biraz daha problem oluşturacak yöntem gibi gözüktüğü için pas geçtik.
Crowdstrike yöntemi zaman kazandırdı.
diğer yandan crowdstrike piyasadaki en iyi ürünlerden biridir. bu olay onlara ne getirir bilmemde zamanla unutulur. -
LaNCeLoT bunu yazdı
Yolbulucu
Teknoloji konusunda tam bir NEWS rss feed gibiydi, ama banlandı güncelden bilgi alamıyoz
asdfas nalaka la
neyse mevzuyu açıklayayım :
yemenliler tel avive kadar dronları soktu. sonra gökten gavurların leaflet dediği kapıya bırakılan kebapçı menüsü gibi olan kağıtlar bıraktılar.
"tel avivi terkedin burayı savaş alanı yapıcaz" dediler.
aynı gün bu crowdstrike dalgası oldu. bütün uçuşlar durdu ve insanlar tel avivi terkedemedi
ya amk yahudisi nası yapmışsa google da bile bulamıyorum :D tiktokta bölgeden insanların videoları var.
1-2 tane amerikalı var takip ettiğim, birinin kardeşi gazada, 1-2 tane israilde yaşayan amerikalı var. tiktokta tekrar denk gelirsem görsel atarım.
tel aviv de şehirden ziyade askeri üs dolu bi yermiş, bu üslerin etrafında şehirleri kurmuş adamlar. şehir ve içinde kışla var gibi değil de "kışlanın etrafında evler var" tarzı bi yermiş
tiktok ta olmasa yavudinin oyununu öğrenemicez.
zaten beni dün forumdan banlayan da bu yavudi lobisi. underzeroyu maşa etmişler kendilerine. under da farkında değil
tam forumda devrim falan konuşuyoduk bi anda zalimadam vs mikrobit mevzusu geldi. bunun suni gündem olduğunu anlamak için kahin olmaya gerek yok zaten
-
yolbulucu bunu yazdıLaNCeLoT bunu yazdı
Yolbulucu
Teknoloji konusunda tam bir NEWS rss feed gibiydi, ama banlandı güncelden bilgi alamıyoz
asdfas nalaka la
neyse mevzuyu açıklayayım :
yemenliler tel avive kadar dronları soktu. sonra gökten gavurların leaflet dediği kapıya bırakılan kebapçı menüsü gibi olan kağıtlar bıraktılar.
"tel avivi terkedin burayı savaş alanı yapıcaz" dediler.
aynı gün bu crowdstrike dalgası oldu. bütün uçuşlar durdu ve insanlar tel avivi terkedemedi
ya amk yahudisi nası yapmışsa google da bile bulamıyorum :D tiktokta bölgeden insanların videoları var.
1-2 tane amerikalı var takip ettiğim, birinin kardeşi gazada, 1-2 tane israilde yaşayan amerikalı var. tiktokta tekrar denk gelirsem görsel atarım.
tel aviv de şehirden ziyade askeri üs dolu bi yermiş, bu üslerin etrafında şehirleri kurmuş adamlar. şehir ve içinde kışla var gibi değil de "kışlanın etrafında evler var" tarzı bi yermiş
tiktok ta olmasa yavudinin oyununu öğrenemicez.
zaten beni dün forumdan banlayan da bu yavudi lobisi. underzeroyu maşa etmişler kendilerine. under da farkında değil
tam forumda devrim falan konuşuyoduk bi anda zalimadam vs mikrobit mevzusu geldi. bunun suni gündem olduğunu anlamak için kahin olmaya gerek yok zaten
Sıtratecik derinligine hayranım
-
Crowdstrikeın programda Null Pointer Exceptiondan dolayı hata vermiş. Bu seviyelerde nasıl böyle hatalar yapıyorlar valla şaşırtıcı.
-
Crowdstrike Başkanı ve CEO’su George Kurtz’un ben anasini belleyim..bu pic yuzinden bilgisayarim 5 yil once mavi ekran hatasi verdi 250 gb ssd aldim cope attim 3 tane 500 gb hdd cope attim her windows 10 formatindan hemen yarim saat sonrasinda mavi ekran uyarisi aldim. Laptopuda cope attim. Fidye virusu yer gibi mavi ekran hatasi aliyordu sistem
-
hacıabi sccm tarzı programı olanlar tek komutla halleder. olmayanlarda bir .bat ile domain admin ile cmd açıp excel listesi üzerinden serverlerdaki o dosyaları silebilirler. Neden tek tek uğraşıyorsunuz ki?
