5

Вирус WannaCry и подобные

Прочитал пост на пикабу "Вопреки рискам и угрозам: история анонимного программиста, который посвятил жизнь борьбе с вирусами-вымогателями".


Решил написать как сам с этим борюсь на предприятиях.


1. Необходим сервер (можно на винде) с ролью Домена и второй сервер введенный в домен.

2. Все пользователи урезаны в правах максимально.

3. Все документы пользователей хранятся на сервере, вместо диска Д, сетевой диск. Что есть папка на сервере куда имеет доступ только данный пользователь и администратор.

4. Каждую ночь, второй сервер (он же Бэкап сервер), копирует все папки пользователя к себе на диск. Для этого необходимо в запланированных задачах системы указать просто скрипт копирования (который так же легко гуглится). Каждый день он архивирует эти данные разбивая их по дате. Самое простое - через 7-zip.

Не ссылая на другие ресурсы, можно загуглить, к примеру  "Использование 7zip для бэкапа данных".

5. И так, что же получается. Пк клиента заражается вирусом. И все его данные архивируются, как и данные в папке на сервере. После чего, переставляем винду Клиенту (делать образы с уже всем установленным - это хороший тон и экономит время). С сервера бэкапа разворачиваем архив в папку пользователя на основном сервере. И всё.


Потери данные максимум за 1 день.


Особенно актуально, когда 1С у вас файловая, и один из пк бухгалтеров хватает этот вирус.


p.s. Само собой, что если предприятие может себе позволить виртуализацию, и все "рабочие столы" это виртуальные машины, то ночные бекапы в принципе решают данную проблему на раз.

Если же вы простой пользователь и у Вас домашний ПК, то обязательно приобретите хранилище данных, куда сливайте всю важную информацию! Не подключайте ее как сетевой диск, так как он тогда тоже будет зашифрован. Либо вводите в ручную адрес, когда хотите получить к нему доступ. Либо настройте резервное копирование так, чтобы хранилище копировало все нужные папки само к себе (как указано выше). На то оно и хранилище, чтобы просто хранить всё важное.

p.p.s. Если вдруг возникнет интерес, я выложу тексты скриптов и как их добавить в задачи Виндовс.


Данный материал не претендует на аксиому или же "учить других админов", но для начинающих и стесненных в средствах, самое то.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

4. Уволен, такое даже для эникея пипец...

раскрыть ветку (17)
1
Автор поста оценил этот комментарий

Разверните ответ, если не затруднит.

раскрыть ветку (16)
0
Автор поста оценил этот комментарий

Не инкрементальгые бэкапы.

раскрыть ветку (15)
2
Автор поста оценил этот комментарий

Раз в неделю/ в месяц - тотал бэкап, ежедневно - накопительный.

Здесь же ТС не окончательную инструкцию приводит, а основные пункты.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Ага, посмотрю я на инкрементальный методом 7zip. А особенно если там один большой меняющийся файл

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Никаких обновлений архивов, что за идеи...

Раз в месяц создается полный архив, потом - ежедневные архивы под новыми именами. В них добавляются только новые или обновленные  файлы.

В случае ЧП можно откатиться на любую дату.


7zip - в печку, если он не умеет работать с датами модификаций файла.

Winrar с этим справляется, с томами тоже.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Все верно. Каждый день новый архив с именем %date% Раз в неделю чистка от старых бекапов.

Автор поста оценил этот комментарий

Ну, "справляйтесь", я не против.

2
Автор поста оценил этот комментарий

Ночью нет активных файлов. 7-zip запускается уже на сервере бекапа, когда за ночь всё скопировалось.

0
Автор поста оценил этот комментарий

дифференциальный бэкап по мне так лучше, а то протеряешь где то середину инкрементального и все, начало есть конец есть а собрать не можешь.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

И снова согласен, для больших предприятий, что работают круглосуточно, ваш метод лучше.

1
Автор поста оценил этот комментарий

Не связанные бекапы?

И?

Я честно пытаюсь разобраться.

Разверните, что в них плохого? Если сервер в домене, и бекап из под доменного имени администратора?

Я только за, узнать что в этом плохого и найти другой вид решения.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Каждый день полный бэкап? Это ж как упороться надо...

Причем штатный ntbackup умеет более менее адекватный инкремент, а уж через vss на месте так вообще...

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Если ПК в сетке не более 100, не сильно грузит систему и всё остальное.

Далее, полный бэкап базы данных 1с, что файловая, я лично считаю, оправданно.

Идея в том, чтобы делать бэкап силами сервера бэкапов, а не силами сервера где всё хранится. Тем более, чтоб "сервер бэкапов" может быть и не вин сервер. А, к примеру, на Линуксе.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Тут три принципиальных ошибки

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

И снова, распишите их, пожалуйста.

Научусь чему-то новому. (без сарказма)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Зачем? Мне лень, да и минусы ставят тут.

0
Автор поста оценил этот комментарий

ошибка одна, как в анекдоте про отладку софта, увы....

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества