Size: a a a

Системное администрирование

2020 January 20

П

Павел in Системное администрирование
Ilya Oblomov
freebsd/linux+zfs/lvm со снапшотами и шифровальщики не страшны
Эх буду изучать,вообще не знаком
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Павел
Добрый вечер всем,начинающий админ,подскажите плиз хочу сетевую папку реплицировать с одного сервера на другой и в идеале ещё задача бэкапить ее и полностью 2 сервака на комп который находится в этой сети. Также вопрос по безопасности,защитит ли от вируса шифровальшика (они же в одной сети)
От шифровальшиков спасет только версионность
источник

IO

Ilya Oblomov in Системное администрирование
ещё может помочь запрет на запись опред. типов файлов. Шифровальщики преимущественно пишут в новый файл с другим расширением.
источник

y

yuriy in Системное администрирование
Ну как вариант закрытый ftp. Который раз в сутки забирает файлы с удаленных компов
источник

I

Ilya in Системное администрирование
Ilya Oblomov
ещё может помочь запрет на запись опред. типов файлов. Шифровальщики преимущественно пишут в новый файл с другим расширением.
А вот кажется нет, он файл новый не создаёт, а именно шифрует уже существующий, поэтому дата создания файла не меняется
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
yuriy
Ну как вариант закрытый ftp. Который раз в сутки забирает файлы с удаленных компов
rsync с фильтром по именам и расширениям файлов/каталогов.
Но по-любому хранить минимум 2 версии файла
источник

IO

Ilya Oblomov in Системное администрирование
Ilya
А вот кажется нет, он файл новый не создаёт, а именно шифрует уже существующий, поэтому дата создания файла не меняется
видимо, разное поведение бывает
источник

I

Ilya in Системное администрирование
Ilya Oblomov
видимо, разное поведение бывает
Самые жесткие - dharma
источник

I

Ilya in Системное администрирование
Они по такому принципу работают
источник

IO

Ilya Oblomov in Системное администрирование
В идеале, конечно - жёсткое разграничение прав на сетевые шары по доменным группам. Чтобы пошифровать можно было только в пределах своей папки. Тогда и размер вероятного снапшота уменьшится, если кто-то что-то себе пошифрует (а не всё сразу)
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Впринципе, можно скриптом перед бекапом запускать - проверять имена файлов по маскам. Если шибко много изменилось - орать благим матом и блокировать бекап
источник

I

Ilya in Системное администрирование
Ilya Oblomov
В идеале, конечно - жёсткое разграничение прав на сетевые шары по доменным группам. Чтобы пошифровать можно было только в пределах своей папки. Тогда и размер вероятного снапшота уменьшится, если кто-то что-то себе пошифрует (а не всё сразу)
Ну это же долго настраивать)
источник

IO

Ilya Oblomov in Системное администрирование
)
источник

I

Ilya in Системное администрирование
Срез файловой системы через dublicati на ftp
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Я поотключал виндовую самбу к чертям именно из-за вирусни и возможности шифрования по сети. Поднят NextCloud с версионностью файлов
источник

I

Ilya in Системное администрирование
🥓 Хамон Эврибади
Я поотключал виндовую самбу к чертям именно из-за вирусни и возможности шифрования по сети. Поднят NextCloud с версионностью файлов
Распиши где откл?
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Ilya
Распиши где откл?
Обзор файлов по сети
источник

I

Ilya in Системное администрирование
Я вот столкнулся в прошлом году с шифровальщиками, в итоге взлом был через rdp из вне сети. Поэтому порты ещё надо закрывать и доступ удалённый только через vpn
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Можно было вдовесок и порты закрыть в сети. Но лень
источник

IO

Ilya Oblomov in Системное администрирование
(Поднял под файлопомойку freebsd+zfs+Nextcloud+SMB в виртуалке)
источник