abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 6
    včera 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    24.4. 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 12
    24.4. 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    24.4. 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (73%)
     (9%)
     (2%)
     (16%)
    Celkem 767 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: ako ochranit samba share pred ransomware

    8.5.2016 21:48 iko
    ako ochranit samba share pred ransomware
    Přečteno: 975×
    Zdravim,

    nemate myslienku ako ochranit data pred zasifrovanim? Jedna stanica s XP zalohuje a triedi fotky na sambe, teda musi mat zapis. Zalohovat na skryte miesto sa neda, nie je kapacita na zdvojenie dat.

    Je mozne to riesit? Nejaky write only mod? Alebo monitorovat vytvorene subory na subor .locky (ake vseliake subory sa vytvaraju?) a odstrihnut stanicu?

    Odpovědi

    Max avatar 9.5.2016 07:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    btrfs + snapshoty. Je to nejrychlejší možné řešení zálohy a zároveň ti to nežere tolik místa.
    To jen k těm zálohám. Pak můžeš nasadit nějaký analyzátor logů samby, ale nevím, jak by jsi řešil tu analýzu jako takovou. Napadá mně třeba kontrolovat změněné soubory, dělat si jejich seznam a v nějakých intervalech kontrolovat, zda mají ok hlavičku (po zašifrovaní ti zůstane koncovka "jpg", ale hlavička už je jen "data")
    Každopádně toto je jen momentální výplod, třeba se v reálu dá nasadit něco lepšího (když teda pominu tu první fázi - ošetřit, aby vůbec ke spuštění ransomware nedošlo, tzn. proxy, user only práva, seznam povolených app + dobrý av, před kterým se režie ransomware neschovají a vyhodnotí jeho aktivitu jako podezřelou).
    Zdar Max
    PS: dobré je také upozornit uživatele, aby důležité dokumenty neměli v PC, ale na sdíleném disku, který je zálohován (nebo ať si nezapomínají dělat zálohu svých dat v pc)
    Měl jsem sen ... :(
    9.5.2016 08:57 MP
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Pokud nemate na offline zalohu, tak nemate ani na enterprise nastroje pro vetsi ochranu stanic pred ransomware, ve vysledku zbyva jen vetsi mnozstvi zaloh/snapshotu a doufat, ze se to nechytne. Neexistuje 100% ochrana a obzvlast s Vasimi zdroji.
    9.5.2016 09:30 R
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Riesenie je dokupit disk, kam sa budu robit zalohy. Pred spustenim zalohy mozes fotky preskumat programom "file", ktory zisti, ci su to stale fotky a nie nejaky zasifrovany bordel.
    9.5.2016 11:08 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Pokud stanice má právo zápisu, tak tam zapíše i ransomware. Pečlivá analýza, co a jak potřebuje aplikace otvírat by možná odhalila, že ne vše otvírá na write, ale na druhou stranu programátoři XP aplikací na bezpečnost a minimální práva pěkně dlabali a vše otvírali s maximálními oprávěními. Vzpomínám jak před lety s XP mnoho věcí pod uživatelem s omezenými právy nejelo. A o jakých objemech dat se bavíme? Pokud nejlevnější 4TB stojí pod 3 600Kč a na zálohu dobrý, tak bych se hrátkami s konfigurací moc nezabývat. Bede s tím hodiny a hodiny práce s nejistým zvýšením ochrany.
    9.5.2016 12:41 name
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    S vasim "rozpoctem" lze zadratovat do samby antivir pres vfs, nebo pouzit rozumny a spravne nastaveny antivir na pracovnich stanicich. S jinym rozpoctem lze udelat mnohem vic (napr. offline backup).
    9.5.2016 12:43 name
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    A na vfs_recycle zapomente, vas problem neresi, protoze neni dostatecne spolehlivy.
    9.5.2016 13:20 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Áno, Samba/CIFS má možnosť aj write only. V tomto prípade by som ale riešil predchádzanie probblému cez spomínaný antivírus na klientských staniciach, a cez zabezpečenéch užívateľa ktorý ako jediný môže mať zápis do danej zložky. Ale v prípade XP, no radšej sa zdržím poznámok nech tu nenastane zbytočné flame.
    9.5.2016 13:25 name
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    V pripade XP je moznosti zabezpeceni hodne, zalezi na adminovi a jeho schopnostech ;-)
    12.5.2016 17:47 j
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Antivirus je chimera, naprosto knicemu. Antivirus to bude znat tejden potom, co ty budes mit zasifrovany vsechny data. Pokud nekdo nema 20k na backup HW ... tak proste neexistuje zadny reseni.
    12.5.2016 19:36 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Existuje. Môže nehať ten prístupný ten share na zápis len a len z autorizovanej mašiny ktorá ostane pod kontrolou.

    Ale ak nevie zabezpečiť bezpečnosť mašiny ktorá má mať prístup, tak to celé nemá význam. A skôr alebo neskôr ...

    PS: Jeden z najsilnejších i keď zriedkavých antivírusov je medzi stoličkou a klávesnicou. Žiaľ, nie každý ten antivírus vie používať.
    11.5.2016 10:47 NoXO
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Ahoj,

    hodně záleží natom, co s tím síťovým diskem člověk dělá, takže nejlepší jsou snapshoty ... - prakticky nebrzdí výkon, - má to i jiné výhody, člověk se může vracet s prací zpět a řešit i různé jiné nehody, které běžně vznikají, - využívá se celá kapacita disku ... - člověk má pak dost času, aby zareagoval na takovou hrozbu... - asi bych hlídal denní procentuální změnu kapacity natom disku... a pokud bude pozdezřelá, zaslal bych si varování...

    11.5.2016 14:44 name
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Zmena kapacity se ti projevi jen kdyz pouzijes vsf_recycle (bude se rychle zaplnovat kos), jinak se ti nahrazuje soubor souborem o podobne velikosti a to vypada jako bezna prace. Vic pomuze omezit max pocet otevrenych souboru za nejaky casovy usek, nebo dobre nastavene IPS/FW a odrezavat podezrele stanice od serveru.
    Josef Kufner avatar 11.5.2016 22:08 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Pokud se soubory změní, přibudou na disku jejich nové verze. Staré budou v předchozích snapshotech. Takže volné místo začne podezřele ubývat.
    Hello world ! Segmentation fault (core dumped)
    13.5.2016 11:35 name
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Pokud pouziva snapshoty.
    13.5.2016 10:10 VM
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Udelat uspesne zapsane soubory read-only? V nejhorsim pomoci immutable flagu, ale to je asi overkill..
    Pavel 'TIGER' Růžička avatar 13.5.2016 10:32 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Asi jsem něco přehlédl. Nikde nečtu, že ona XPé stanice je, nebo musí být připojená na internet. Jen, že zálohuje a třídí fotografie. Pokud tedy není na internetu, tak infekce jako taková je již dost minimalizována. Pak už jen zakázat připojení externích úložišť a není třeba se nákazy bát. Pokud ona stanice ovšem je připojená k internetu, pak si člověk hraje s ohněm. Sice existují různé bezpečnostní prvky, které snižují riziko nákazy, ale pořád už to je nepodporovaný OS. Tam si člověk koleduje o průšvih.
    13.5.2016 11:35 Lazar
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware

    Těch šifrovacích ransomware je samozřejmě více, ale nepomohlo by například proti .locky parametr veto files v smb.conf? Jestli to správně chápu, tak s touto volbou by v share SaMBa nedovolila vznik takového souboru. Samozřejmě je otázkou zda malware to při chybě vzdá a skončí, či jen půjde na další krok tj. smaže původní soubor.

    https://www.samba.org/samba/docs/using_samba/ch08.html

    P.S. Každé v rámci zadání navržené řešení bude asi z podstaty špatné, naproti pravidelnému zálohování s dostatečnou retencí, potažmo archivu záloh.

    20.5.2016 15:55 iko | skóre: 7
    Rozbalit Rozbalit vše Re: ako ochranit samba share pred ransomware
    Tak som to poriesil zatial takto: 1. zaloha cez rsnapshot na externy disk 2. pomocou fail2ban a vfs_audit sleduje logy a v pripade vyskuty instrukcii na desifrovanie zablokuje ipecku. Pravidiel na nazvy suborov mam asi 46.

    Zbezne som skusil, funguje. Len sa musi trafit do toho mojho zoznamu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.