Portál AbcLinuxu, 21. května 2025 12:40

Dotaz: Praktické řešení btrfs s ohledem na ransomware

7.3.2017 15:36 jik
Praktické řešení btrfs s ohledem na ransomware
Přečteno: 298×
Odpovědět | Admin
Zdravím, chci postavit file server s určitou odolností vůči ransomware. Prosím napište, jaké s tím máte zkušenosti - jak často a jak vytváříte snímky, jak dlouho je udržujete, na co je potřeba dávat pozor atd.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.3.2017 15:48 Kate | skóre: 9
Rozbalit Rozbalit vše Re: Praktické řešení btrfs s ohledem na ransomware
Odpovědět | | Sbalit | Link | Blokovat | Admin
To dost záleží na tom, co na ten fileserver budeš ukládat a o jakou dobu si můžeš (chceš) dovolit přijít. Na data která se prakticky nebudou měnit (sbírka hudby a filmů) ti asi stačí snapshot každý den, na stranu druhou se dost sporadicky stane že by nějaký snapshot ukrojil něco z kapacity disku.

U dokumentů budeš chtít pravděpodobně častější, ale zase ty soubory tolik nezaberou :) Takže asi ideálně subvolumes podle typu dat a snapshoty nastavit na rychlost podle důležitosti dat. Ransomware pak poznáš jednoduše tak, že se ti jednorázově prakticky zduplikuje využité místo. Pak po odvirování stroje co na to měl přístup prostě obnovíš poslední normální snapshoty a jedeš vesele dál :)

Mimochodem, ty rozdílové snapshoty nic moc neukrojí ani při běžném použití. Na svém domácím PC je mám nastavené na každou půlhodinu (/home/ subvolume) a nějak zvlášť mě to neomezuje… Za pár měsíců co to tak mám jsem ještě neměla potřebu čistit staré snapshoty :)

Jo a pochopitelně na tom fileserveru nastav btrfs v RAID režimu (jiném než 0), ale to ti snad říkat nemusím :D
7.3.2017 16:17 panCHrz
Rozbalit Rozbalit vše Re: Praktické řešení btrfs s ohledem na ransomware
Jen doplním. Pokud budeš používat Sambu a vfs object shadow_copy2 pro stínové kopie, je vhodné vytvářet ty snapshoty readonly. Jinak ti budou na ....
7.3.2017 17:18 Kate | skóre: 9
Rozbalit Rozbalit vše Re: Praktické řešení btrfs s ohledem na ransomware
Díky za doplnění. Tu funkci nepoužívám, tak mě nenapadlo že odhaluje snapshoty pripojenemu OS :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.