|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - профилактика шифраторов на домашнем компе |
|
|
Вопрос - профилактика шифраторов на домашнем компе
|
Новый участник Сообщения: 5 |
Всем привет!
предыстория 1. В декабре у меня сломался 3тб винт и вся информация пропала. Слава богу 500 гб личных фоток за 15 лет лежало также и на внешнем харде. 2. двое знакомых через почту получали шифраторы и теряли информацию Сейчас я хочу сделать устойчивую к сбоям и шифраторам систему для дома. Есть два винта на 3тб каждый. Идея такая: 1. два винта ставлю в рейд1 (тем самым, страхуюсь от того что винчестер вдруг выйдет из строя) 2. на этих же винчестерах делаю запароленную папку - куда складываются бекапы (инкрементный) пароль админский, сам использую другую учетку, тем самым шифратор по идее не должен получить доступ к бекапам Вопрос. Будет ли эта система решать поставленную задачу - устойчива к сбоям и шифраторам? |
|
Отправлено: 18:00, 02-07-2016 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Второй вариант, может даже удобнее:
1. один 3тб в системе доступен для пользователей 2. второй 3тб в системе доступен только для Администратора, и на этот винт делаются Бекапы |
Отправлено: 18:18, 02-07-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 370
|
Профиль | Сайт | Отправить PM | Цитировать ну и? не вижу решения. Шифратор и так и так сработает. + в бэкап уйдут шифрованные файлы. Людей даже облака не спасают...
1. RAID от потери файлов в случае выхода из строя HDD - да 2. шифровщики просто не должны попадать на массив, т.е. никакой почты, мессенджеров на устройстве = unix 3. Что за инфу бэкапить? семейный фотоархив, видео? Это одно. БД - это другое. |
------- Отправлено: 15:57, 04-07-2016 | #3 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Хранить бэкапы на том же диске, который и бэкапится - всё равно что хранить запасные ключи на той же связке что и основные - теряется весь смысл.
Можешь купить простенький NAS, который будет раз в сколько-то времени забирать из расшареной доступной для чтения папки с основного компьютера по сети нужные тебе данные и складывать у себя. Тут вся фишка в том, что если с компьютера есть фактический доступ к месту хранения бэкапов - вирус-шифратор там всё изгадит. Поэтому не компьютер должен отдавать файлы на хранения куда-то там, а это самое "куда-то там" должно собирать данные. |
Отправлено: 17:15, 04-07-2016 | #4 |
Железных Дел Мастер Сообщения: 24705
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Charg:
|
||
------- Отправлено: 23:57, 04-07-2016 | #5 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать ShaddyR, руками это не феншуй
![]() А планировщиком - если есть возможность автоматически получить доступ к месту хранения бэкапов - шифровальщик тоже получит туда доступ. |
Отправлено: 09:08, 05-07-2016 | #6 |
Ветеран Сообщения: 2417
|
Нормальный вариант - это сделать на ПК две учетки - Админ и Юзер. Админ под паролем, UAC включён. Работать под Юзером (естественно без прав администратора). Далее, на папку, выделенную под бэкап, настроить NTFS разрешения: для Администратора дать полный доступ, для Юзера - снять галки на "смена разрешений/владельца" и "удаление папок/подпапок/файлов", т.о. шифратор, запустившийся под Юзером не сможет ничего удалить (в худшем случае заспамит все папки зашифрованными копиями файлов, не тронув оригиналы), а сам Юзер сможет записывать в папку любые файлы и просматривать их, не удаляя. Ну и придется время от времени вручную чистить папку от старых версий бэкапов, если они делаются в режиме "нескольких временных копий", вводя при этом пароль админа.
Ну а чтобы шифратор не запустился с правами админа - админ должен следить, чего он запускает, и кому дает добро на повышение прав при запросах UAC. |
Последний раз редактировалось dislike, 05-07-2016 в 10:05. Отправлено: 09:58, 05-07-2016 | #7 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Цитата dislike:
|
|
Отправлено: 11:10, 05-07-2016 | #8 |
Железных Дел Мастер Сообщения: 24705
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Charg:
Цитата Charg:
Цитата:
![]() |
|||
------- Отправлено: 11:36, 05-07-2016 | #9 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Напомню, что шифратор — это не чёрная магия, а software. Зловредная программа, которую, как правило, неосознанно запускает пользователь.
Одним из методов ограничения запуска таких программ является антивирусная программа, которая зачастую не справляется со своей задачей, так как ещё не знает "отпечатка пальцев" нового шифратора. Гораздо более успешно эта угроза предотвращается методом ограничения "нельзя запускать всё новое и незнакомое". Это называется Application Whitelisting, реализовано в Windows в виде Software Restriction Policies и AppLocker: https://blog.windowsnt.lv/2011/05/30...h-srp-russian/ Согласно различного рода исследованиям, Application Whitelisting является одним из самых необходимых инструментов компьютерной безопасности. На мой взгляд, технология AWL должна быть задействована во всех компьютерах без исключения: https://www.linkedin.com/pulse/appli...n-1-gubarevich |
------- Отправлено: 14:23, 07-07-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 2007 - [решено] Почта на домашнем сервере | pminaeff | Microsoft Exchange Server | 60 | 28-03-2013 23:46 | |
Хостинг на домашнем компе. Делимся опытом | hb860 | Вебмастеру | 7 | 09-02-2011 09:21 | |
Как по-безопаснее поднять хостинг на домашнем компе? | goodguy | Вебмастеру | 18 | 26-01-2011 06:45 | |
DNS/DHCP - Сайт на домашнем компе и 2 провайдера для безотказной работы ... | kyler | Сетевые технологии | 0 | 08-02-2010 10:19 | |
[решено] Настройка доступа пользователей на домашнем компе. | Kyshtym | Microsoft Windows Vista | 5 | 08-05-2008 10:34 |
|