Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - профилактика шифраторов на домашнем компе

Ответить
Настройки темы
Вопрос - профилактика шифраторов на домашнем компе

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет!

предыстория
1. В декабре у меня сломался 3тб винт и вся информация пропала. Слава богу 500 гб личных фоток за 15 лет лежало также и на внешнем харде.
2. двое знакомых через почту получали шифраторы и теряли информацию


Сейчас я хочу сделать устойчивую к сбоям и шифраторам систему для дома.
Есть два винта на 3тб каждый.

Идея такая:
1. два винта ставлю в рейд1 (тем самым, страхуюсь от того что винчестер вдруг выйдет из строя)
2. на этих же винчестерах делаю запароленную папку - куда складываются бекапы (инкрементный)
пароль админский, сам использую другую учетку, тем самым шифратор по идее не должен получить доступ к бекапам


Вопрос. Будет ли эта система решать поставленную задачу - устойчива к сбоям и шифраторам?

Отправлено: 18:00, 02-07-2016

 

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Второй вариант, может даже удобнее:

1. один 3тб в системе доступен для пользователей
2. второй 3тб в системе доступен только для Администратора, и на этот винт делаются Бекапы

Отправлено: 18:18, 02-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sermion

Старожил


Сообщения: 370
Благодарности: 36

Профиль | Сайт | Отправить PM | Цитировать


ну и? не вижу решения. Шифратор и так и так сработает. + в бэкап уйдут шифрованные файлы. Людей даже облака не спасают...
1. RAID от потери файлов в случае выхода из строя HDD - да
2. шифровщики просто не должны попадать на массив, т.е. никакой почты, мессенджеров на устройстве = unix
3. Что за инфу бэкапить? семейный фотоархив, видео? Это одно. БД - это другое.

-------
Я отрицаю всё - и в этом суть моя
Затем, что лишь на то, чтоб с громом провалиться,
Годна вся эта дрянь, что на земле живёт.
Не лучше ль было б им уж вовсе не родиться!
Короче, всё, что злом ваш брат зовёт,-
Стремленье разрушать, дела и мысли злые,
Вот это всё - моя стихия !

----------------------------------------------------------------------------------------
если Вы считаете эту информацию полезной, нажмите ниже Полезное сообщение


Отправлено: 15:57, 04-07-2016 | #3


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Хранить бэкапы на том же диске, который и бэкапится - всё равно что хранить запасные ключи на той же связке что и основные - теряется весь смысл.
Можешь купить простенький NAS, который будет раз в сколько-то времени забирать из расшареной доступной для чтения папки с основного компьютера по сети нужные тебе данные и складывать у себя.

Тут вся фишка в том, что если с компьютера есть фактический доступ к месту хранения бэкапов - вирус-шифратор там всё изгадит. Поэтому не компьютер должен отдавать файлы на хранения куда-то там, а это самое "куда-то там" должно собирать данные.

Отправлено: 17:15, 04-07-2016 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24705
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Цитата Charg:
не компьютер должен отдавать файлы на хранения куда-то там, а это самое "куда-то там" должно собирать данные. »
либо делать планировщиком\руками, по принципу: подключил хранилище-отправил данные-отключил хранилище.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 23:57, 04-07-2016 | #5


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


ShaddyR, руками это не феншуй
А планировщиком - если есть возможность автоматически получить доступ к месту хранения бэкапов - шифровальщик тоже получит туда доступ.

Отправлено: 09:08, 05-07-2016 | #6


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Нормальный вариант - это сделать на ПК две учетки - Админ и Юзер. Админ под паролем, UAC включён. Работать под Юзером (естественно без прав администратора). Далее, на папку, выделенную под бэкап, настроить NTFS разрешения: для Администратора дать полный доступ, для Юзера - снять галки на "смена разрешений/владельца" и "удаление папок/подпапок/файлов", т.о. шифратор, запустившийся под Юзером не сможет ничего удалить (в худшем случае заспамит все папки зашифрованными копиями файлов, не тронув оригиналы), а сам Юзер сможет записывать в папку любые файлы и просматривать их, не удаляя. Ну и придется время от времени вручную чистить папку от старых версий бэкапов, если они делаются в режиме "нескольких временных копий", вводя при этом пароль админа.
Ну а чтобы шифратор не запустился с правами админа - админ должен следить, чего он запускает, и кому дает добро на повышение прав при запросах UAC.

Последний раз редактировалось dislike, 05-07-2016 в 10:05.


Отправлено: 09:58, 05-07-2016 | #7


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Цитата dislike:
админ должен следить, чего он запускает, и кому дает добро на повышение прав при запросах UAC. »
Этому правилу редко следуют, осознанно ли или нет.

Отправлено: 11:10, 05-07-2016 | #8


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24705
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Цитата Charg:
если есть возможность автоматически получить доступ к месту хранения бэкапов - шифровальщик тоже получит туда доступ. »
да ладно... какая из задач что запускает... или все по очереди позапускает?

Цитата Charg:
Этому правилу редко следуют, осознанно ли или нет. »
как говорил один знакомый шифровалщик -
Цитата:
don't download random shit on the internet

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 11:36, 05-07-2016 | #9


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Напомню, что шифратор — это не чёрная магия, а software. Зловредная программа, которую, как правило, неосознанно запускает пользователь.
Одним из методов ограничения запуска таких программ является антивирусная программа, которая зачастую не справляется со своей задачей, так как ещё не знает "отпечатка пальцев" нового шифратора.

Гораздо более успешно эта угроза предотвращается методом ограничения "нельзя запускать всё новое и незнакомое". Это называется Application Whitelisting, реализовано в Windows в виде Software Restriction Policies и AppLocker: https://blog.windowsnt.lv/2011/05/30...h-srp-russian/

Согласно различного рода исследованиям, Application Whitelisting является одним из самых необходимых инструментов компьютерной безопасности. На мой взгляд, технология AWL должна быть задействована во всех компьютерах без исключения:
https://www.linkedin.com/pulse/appli...n-1-gubarevich

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:23, 07-07-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - профилактика шифраторов на домашнем компе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 2007 - [решено] Почта на домашнем сервере pminaeff Microsoft Exchange Server 60 28-03-2013 23:46
Хостинг на домашнем компе. Делимся опытом hb860 Вебмастеру 7 09-02-2011 09:21
Как по-безопаснее поднять хостинг на домашнем компе? goodguy Вебмастеру 18 26-01-2011 06:45
DNS/DHCP - Сайт на домашнем компе и 2 провайдера для безотказной работы ... kyler Сетевые технологии 0 08-02-2010 10:19
[решено] Настройка доступа пользователей на домашнем компе. Kyshtym Microsoft Windows Vista 5 08-05-2008 10:34




 
Переход