6771

Минутка профдеформации1

Слабое место вирусов шифровальщиков - это каталог C:\Windows
Они его не шифруют, т.к. в этом нет смысла, иначе винда не смогла бы загружаться и невозможно было бы вымогать деньги.
Так что самое важное можно хранить в C:\Windows
Проверено на личном печальном опыте, благо это была виртуалка.

Лига Сисадминов

2.8K поста19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
1513
Автор поста оценил этот комментарий

слабое место шифровальщиков - резервные копии важных данных.

раскрыть ветку (135)
191
Автор поста оценил этот комментарий
На другом компе, а однажды спасло только то, что бэкап бэкапов лежал на компе с вин хп. Туда просто не смогли подключиться😄
154
Автор поста оценил этот комментарий

Единственный нормальный вариант резервного копирования - человек копирует периодически бэкапы на внешний носитель и отключает его. Всё остальное ломается и шифруется, в том числе и nas. Проверено печальным опытом.

раскрыть ветку (77)
116
Автор поста оценил этот комментарий

Потому что не надо "шары" держать на сервере с бэкапами. Сервер бэкапы сам должен забирать, а не сидеть с открытыми портами и ждать, пока на него что-то зальют.

Совет с внешним носителем - это хорошо для простого пользователя, которому не надо глубоко разбираться. В нормально настроенной корп.среде проблем с взломом nas нет.

раскрыть ветку (27)
23
Автор поста оценил этот комментарий

В нормально настроенной корп. среде шифровальшик просто запуститься не сможет.

2
Автор поста оценил этот комментарий

а ненадо бэкапы критичной ифраструктуры держать на шарах. для этого есть object storage

ещё комментарии
DELETED
Автор поста оценил этот комментарий

Менеджер акрониса, перелогиньтесь

4
Автор поста оценил этот комментарий

"ломается" - для важных данных на NAS надо делать RAID-массивы из дисков с периодической проверкой состояния дисков.

"шифруется" - на NAS можно организовать скрытые разделы (с логином/паролем доступа, не совпадающим с пользовательскими) для хранения нескольких версий бэкапов, копирование файлов выполняется самим NAS по расписанию.

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Главное, чтобы этот RAID потом не неделю восстанавливался, для многих это может быть неприятным сюрпризом.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
На нормальных NAS при восстановлении RAID можно продолжать работать в обычном режиме. На дисках 4ТБ - примерно 8 часов это занимает
0
Автор поста оценил этот комментарий

Нам хакер просто сломал ос на nas. Каша получилась на диске. Думаете скрытый раздел бы помог?

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Да, диски можно прочитать и без NAS (обычно там линуксовая файловая система - ext3/ext4).
раскрыть ветку (4)
Автор поста оценил этот комментарий

Сломана была структура разделов и файлов, просто каша из данных, не получилось ничего прочитать. В насах тоже есть уязвимости.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Не совсем понял, что подразумевается под "кашей из данных", которую не удалось прочитать. Можно подключить диск к компу и просканить программой для восстановления данных.

А так, просто не надо хранить бэкапы на одном диске с системой.

Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Значит вместо файлов поверх был записан мусор. Я в курсе что диск можно вытащить и подключить как ext3. Но это не помогло. Про то что бэкапы хранятся на одном диске с системой я не говорил.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Если данные были перезаписаны, несмотря на установленные права, тогда либо действительно были использованы уязвимости NAS, либо утекли админские пароли. По п.1: регулярные обновления NAS, запрет доступа NAS к интернету, отдельный Next Generation Firewall с разными подсетями (интернет, NAS, внутренняя сеть). По п.2: система хранения паролей, ну или админу руки оторвать.

0
Автор поста оценил этот комментарий
А еще внезапно есть s3 )
0
Обнаружен VPN
Автор поста оценил этот комментарий
SQL базы весом в несколько Тб. Отдельного бэкапщика на работу брать. Чтоб каждые полчаса копии ходил собирал.
раскрыть ветку (10)
6
Автор поста оценил этот комментарий

Это дешевле чем платить выкуп вымогателю

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

А дешифровки не будет т.к. контакты спецслужбы забанили и высылать декрипт некому т.к. хацкер уже сидит...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Хоть один минусатор может объяснить свою позицию?

4
Автор поста оценил этот комментарий
Ленточная библиотека вместо "бэкапщика".
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
Скуль и сам умеет в бэкапирование нормально так. При правильной настройке потеряется совсем немного или вообще ничего.
раскрыть ветку (2)
0
Обнаружен VPN
Автор поста оценил этот комментарий
Понятно что умеет. Выше комментом предлагают каждый бэкап на флешку копировать.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Внешний носитель это не обязательно флешка. Ленточки тоже внешний носитель.
DELETED
Автор поста оценил этот комментарий

А как шифровальщик туда проберется? Такие вещи имеет смысл защищать слегка иными путями.

Автор поста оценил этот комментарий

Достаточно скрипта на бэкап-сервере, который будет ходить дампить бд периодически.

Или сервер бд дампит себя и rsync'ает куда надо.

Автор поста оценил этот комментарий

А от тупого шифровальщика вообще спасёт slave-сервер с горячей копией)

ещё комментарии
Автор поста оценил этот комментарий
Есть же immutable backup на такие случаи.
2
DELETED
Автор поста оценил этот комментарий

Хорошая малварь не стартанет под виртуальной...

1
Автор поста оценил этот комментарий

Прочитал "шлифовальщиков". А ить тоже подходит!

Автор поста оценил этот комментарий

слабое место шифровальщиков

Иллюстрация к комментарию
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества