abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 1
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 26
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 7
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 15
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 5
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: ako ochranit samba share pred ransomware

8.5. 21:48 iko
ako ochranit samba share pred ransomware
Přečteno: 855×
Zdravim,

nemate myslienku ako ochranit data pred zasifrovanim? Jedna stanica s XP zalohuje a triedi fotky na sambe, teda musi mat zapis. Zalohovat na skryte miesto sa neda, nie je kapacita na zdvojenie dat.

Je mozne to riesit? Nejaky write only mod? Alebo monitorovat vytvorene subory na subor .locky (ake vseliake subory sa vytvaraju?) a odstrihnut stanicu?

Odpovědi

Max avatar 9.5. 07:56 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
btrfs + snapshoty. Je to nejrychlejší možné řešení zálohy a zároveň ti to nežere tolik místa.
To jen k těm zálohám. Pak můžeš nasadit nějaký analyzátor logů samby, ale nevím, jak by jsi řešil tu analýzu jako takovou. Napadá mně třeba kontrolovat změněné soubory, dělat si jejich seznam a v nějakých intervalech kontrolovat, zda mají ok hlavičku (po zašifrovaní ti zůstane koncovka "jpg", ale hlavička už je jen "data")
Každopádně toto je jen momentální výplod, třeba se v reálu dá nasadit něco lepšího (když teda pominu tu první fázi - ošetřit, aby vůbec ke spuštění ransomware nedošlo, tzn. proxy, user only práva, seznam povolených app + dobrý av, před kterým se režie ransomware neschovají a vyhodnotí jeho aktivitu jako podezřelou).
Zdar Max
PS: dobré je také upozornit uživatele, aby důležité dokumenty neměli v PC, ale na sdíleném disku, který je zálohován (nebo ať si nezapomínají dělat zálohu svých dat v pc)
Měl jsem sen ... :(
9.5. 08:57 MP
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Pokud nemate na offline zalohu, tak nemate ani na enterprise nastroje pro vetsi ochranu stanic pred ransomware, ve vysledku zbyva jen vetsi mnozstvi zaloh/snapshotu a doufat, ze se to nechytne. Neexistuje 100% ochrana a obzvlast s Vasimi zdroji.
9.5. 09:30 R
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Riesenie je dokupit disk, kam sa budu robit zalohy. Pred spustenim zalohy mozes fotky preskumat programom "file", ktory zisti, ci su to stale fotky a nie nejaky zasifrovany bordel.
9.5. 11:08 lertimir | skóre: 58 | blog: Par_slov
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Pokud stanice má právo zápisu, tak tam zapíše i ransomware. Pečlivá analýza, co a jak potřebuje aplikace otvírat by možná odhalila, že ne vše otvírá na write, ale na druhou stranu programátoři XP aplikací na bezpečnost a minimální práva pěkně dlabali a vše otvírali s maximálními oprávěními. Vzpomínám jak před lety s XP mnoho věcí pod uživatelem s omezenými právy nejelo. A o jakých objemech dat se bavíme? Pokud nejlevnější 4TB stojí pod 3 600Kč a na zálohu dobrý, tak bych se hrátkami s konfigurací moc nezabývat. Bede s tím hodiny a hodiny práce s nejistým zvýšením ochrany.
9.5. 12:41 name
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
S vasim "rozpoctem" lze zadratovat do samby antivir pres vfs, nebo pouzit rozumny a spravne nastaveny antivir na pracovnich stanicich. S jinym rozpoctem lze udelat mnohem vic (napr. offline backup).
9.5. 12:43 name
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
A na vfs_recycle zapomente, vas problem neresi, protoze neni dostatecne spolehlivy.
9.5. 13:20 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Áno, Samba/CIFS má možnosť aj write only. V tomto prípade by som ale riešil predchádzanie probblému cez spomínaný antivírus na klientských staniciach, a cez zabezpečenéch užívateľa ktorý ako jediný môže mať zápis do danej zložky. Ale v prípade XP, no radšej sa zdržím poznámok nech tu nenastane zbytočné flame.
9.5. 13:25 name
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
V pripade XP je moznosti zabezpeceni hodne, zalezi na adminovi a jeho schopnostech ;-)
12.5. 17:47 j
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Antivirus je chimera, naprosto knicemu. Antivirus to bude znat tejden potom, co ty budes mit zasifrovany vsechny data. Pokud nekdo nema 20k na backup HW ... tak proste neexistuje zadny reseni.
12.5. 19:36 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Existuje. Môže nehať ten prístupný ten share na zápis len a len z autorizovanej mašiny ktorá ostane pod kontrolou.

Ale ak nevie zabezpečiť bezpečnosť mašiny ktorá má mať prístup, tak to celé nemá význam. A skôr alebo neskôr ...

PS: Jeden z najsilnejších i keď zriedkavých antivírusov je medzi stoličkou a klávesnicou. Žiaľ, nie každý ten antivírus vie používať.
11.5. 10:47 NoXO
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Ahoj,

hodně záleží natom, co s tím síťovým diskem člověk dělá, takže nejlepší jsou snapshoty ... - prakticky nebrzdí výkon, - má to i jiné výhody, člověk se může vracet s prací zpět a řešit i různé jiné nehody, které běžně vznikají, - využívá se celá kapacita disku ... - člověk má pak dost času, aby zareagoval na takovou hrozbu... - asi bych hlídal denní procentuální změnu kapacity natom disku... a pokud bude pozdezřelá, zaslal bych si varování...

11.5. 14:44 name
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Zmena kapacity se ti projevi jen kdyz pouzijes vsf_recycle (bude se rychle zaplnovat kos), jinak se ti nahrazuje soubor souborem o podobne velikosti a to vypada jako bezna prace. Vic pomuze omezit max pocet otevrenych souboru za nejaky casovy usek, nebo dobre nastavene IPS/FW a odrezavat podezrele stanice od serveru.
Josef Kufner avatar 11.5. 22:08 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Pokud se soubory změní, přibudou na disku jejich nové verze. Staré budou v předchozích snapshotech. Takže volné místo začne podezřele ubývat.
Hello world ! Segmentation fault (core dumped)
13.5. 11:35 name
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Pokud pouziva snapshoty.
13.5. 10:10 VM
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Udelat uspesne zapsane soubory read-only? V nejhorsim pomoci immutable flagu, ale to je asi overkill..
Pavel 'TIGER' Růžička avatar 13.5. 10:32 Pavel 'TIGER' Růžička | skóre: 37
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Asi jsem něco přehlédl. Nikde nečtu, že ona XPé stanice je, nebo musí být připojená na internet. Jen, že zálohuje a třídí fotografie. Pokud tedy není na internetu, tak infekce jako taková je již dost minimalizována. Pak už jen zakázat připojení externích úložišť a není třeba se nákazy bát. Pokud ona stanice ovšem je připojená k internetu, pak si člověk hraje s ohněm. Sice existují různé bezpečnostní prvky, které snižují riziko nákazy, ale pořád už to je nepodporovaný OS. Tam si člověk koleduje o průšvih.
13.5. 11:35 Lazar
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware

Těch šifrovacích ransomware je samozřejmě více, ale nepomohlo by například proti .locky parametr veto files v smb.conf? Jestli to správně chápu, tak s touto volbou by v share SaMBa nedovolila vznik takového souboru. Samozřejmě je otázkou zda malware to při chybě vzdá a skončí, či jen půjde na další krok tj. smaže původní soubor.

https://www.samba.org/samba/docs/using_samba/ch08.html

P.S. Každé v rámci zadání navržené řešení bude asi z podstaty špatné, naproti pravidelnému zálohování s dostatečnou retencí, potažmo archivu záloh.

20.5. 15:55 iko
Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
Tak som to poriesil zatial takto: 1. zaloha cez rsnapshot na externy disk 2. pomocou fail2ban a vfs_audit sleduje logy a v pripade vyskuty instrukcii na desifrovanie zablokuje ipecku. Pravidiel na nazvy suborov mam asi 46.

Zbezne som skusil, funguje. Len sa musi trafit do toho mojho zoznamu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.