Martin Pavlis

Je tohle vůbec možné?

V sobotu mi volal jeden můj zákazník s tím, že mu nejede Exchange. Moc jsem to neřešil, neměl jsem moc času a problém jsem odložil s tím, že po restartu vše fungovalo jak má. O to víc mě překvapilo, když volal odpoledne znovu a v neděli zas. To už mi přišlo zvláštní a šel jsem problém řešit. Vlezl jsem do aplikačního logu v Event Vieweru, kde jsem kromě asi milionu červených chybových zpráv našel i tuhle naprosto geniální hlášku:

 

Thank you for your participation in the Microsoft Exchange Beta program...

http://www.pavlis.net/gallery/image/1.aspx

 

LOL! Je tohle vůbec možné? Zákazník mi dodal media, ze kterých jsem vše instaloval, a ani ve snu mě nenapadlo je jakkoli kontrolovat. Velice vtipné. Teď tam Exchange ukončuje svůj běh co 60 minut a vypadá to na pěknou reinstalaci. Media jim dodal nějaký dodavatel, který zjevně někde udělal chybku :). Docela by mě zajímalo, jestli záměrnou, či nikoli.

 

Aktualizovano 1:

Tak tohle snad není možné. Po té, co jsem se do firmy dostavil na přeinstalaci Exchange, bylo mi sděleno, že stále ještě nemají originální CD a že se vše odkládá o pár dní. Takže jsem napsal malý script, který službu MSExchangeIS Service kontroluje a pakliže neběží, tak ji nastartuje. Vtipné řešení, jsem zvědav, jako moc je dočasné.

 

Aktualizováno 2:

Protože jsem již ve firmě byl, našlo se spousty jiné práce. Krom jiného konfigurace IBM Firewallu, na kterém se filtruje komunikace s okolním světem. Něco jsem řešil a tak jsem si nechal na konzoli vypisovat aktuální spojení. A najednou koukám, že z daného serveru odchází opravdu velké množství TCP 1433, tedy SQL spojení. Objevil jsem i službu SQLck.exe, která si brala cca 65% CPU. A moje podezření se naplnila. Oni nejenom, že ten server mají na beta verzi, ale také hacknutý. Tomu říkám tedy pech :) Krom této služby jsem nalezl celou řadu dalších záznamů v registru (HKLM\Software\Microsoft\Windows\Run), nějaké nové služby (DNSSrv) a řadu nástrojů na skenování okolní sítě. Moc hezké. Myslím, že to byl docela poučný den.