Еще раз о важном, в миллионный раз о важности бэкапов

Страницы: 1 ...  3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
kuroryu автор 18 июл 2015 в 18:06
Дракотенок  •  На сайте 11 лет
-1
Цитата (vladghost @ 18.07.2015 - 19:01)
винда удобна и те же бухи гораздо критичнее для бизнеса чем куча админов которых на рынке как грязи и уровень з.п. в среднем упал до девочки на ресепшине
так что в большинстве своем админы если не могут объяснить на пальцах юзерам что и почему то подстраиваются под них, но вот про бэкапы, кто реально мешает их делать, тот же акронис купить на сервак и избежать кучи проблем но да надо ручками вынуть потом внешний винт для пущей безопасности
это про маленькие конторы в больших где базы сотни гигов и данных на еще больше там свои политики и обычно там все в порядке

винда удобна бухам? а как же сотни миллионов, затраченных под разработку продуктов, используемых исключительно госструктурами и работают они не просто только под вынью, а даже по новым ослом (в случае веб-морды) не идут. а скоро осла поддерживать перестанут. ой-вей, на линух перелезем. ага. бегаю тут и верю.
olegvvo 18 июл 2015 в 18:44
Приколист  •  На сайте 14 лет
0
Рецепт:
1. юзеры работают с тонких клиентов в виртуалках на Hyper-V
2. файлопомойки отсутствуют как класс.
3. 1с на sql на отдельном сервере и хранение файлов, необходимых для работы (в т.ч. совместной) внутри 1с.
4. антивирусов нет вообще.

и пусть кто хочет ловит что хочет. Ребут виртуалки - и все в исходном состоянии.
ra3vdx 18 июл 2015 в 18:47
Ярила  •  На сайте 13 лет
4
Цитата
3. Обязательно включите отображение расширения файла и никогда не открывайте *.exe, *.bat, *.js и т.п., т.е. исполняемые файлы, если не уверены в источнике (да и тут не исключен взлом). Лучше уточните у источника голосом: отсылал ли он вам подобные файлы.
Про *.scr добавь. Под скринсейвер тоже маскируются.

И работать под юзером - не панацея. Например, архиваторы из-под юзера у всех работают. Шифровальщик по сути - тот же архиватор.
DAS1970 18 июл 2015 в 19:02
Ярила  •  На сайте 14 лет
1
ТС, простые, понятные и нужные слова. Прислушайтесь к ним, это так просто и недолго, зато так эффективно! Бэкап - наше все!
papa183 18 июл 2015 в 19:20
Приколист  •  На сайте 12 лет
0
Цитата (DAS1970 @ 18.07.2015 - 19:02)
ТС, простые, понятные и нужные слова. Прислушайтесь к ним, это так просто и недолго, зато так эффективно! Бэкап - наше все!

Угу, Cobian Backup архивируем когда угодно что угодно куда угодно паролим как угодно и главное-халява.раз в год проверяем-работает-фигасе..
ну и dd или disk2disk хотяб недельный никто не запрещает
kuroryu автор 19 июл 2015 в 00:36
Дракотенок  •  На сайте 11 лет
0
Цитата (ra3vdx @ 18.07.2015 - 19:47)
Цитата
3. Обязательно включите отображение расширения файла и никогда не открывайте *.exe, *.bat, *.js и т.п., т.е. исполняемые файлы, если не уверены в источнике (да и тут не исключен взлом). Лучше уточните у источника голосом: отсылал ли он вам подобные файлы.
Про *.scr добавь. Под скринсейвер тоже маскируются.

И работать под юзером - не панацея. Например, архиваторы из-под юзера у всех работают. Шифровальщик по сути - тот же архиватор.

про скринсейвы не знала (т.е. другие вири знала, но что шифровальщки такое умеют - нет.). спасибо. положу в голову в закладки.

Это сообщение отредактировал kuroryu - 19 июл 2015 в 00:41
zeroXXX 20 июл 2015 в 09:03
Я Порошенко  •  На сайте 12 лет
0
Цитата (kuroryu @ 18.07.2015 - 13:26)
Админю одну смешную контору. Юзверь подхватил vault - свеженький шифровальщик, использующий RSA-ключ со 1024-битным шифрованием. Понятно, что такое практически невозможно вскрыть. Зловред зашифровал все документы, картинки, музло, видео, базы аутглюка и т.п. Навернулась почта за несколько лет на адресе <организация>@<организация>.ru (находится на nic.ru, если что и, якобы, безопасна и проверяема - это так, для справки). Скорее всего, было открыто вложение из письма или прилетела дурь по мэйл.ру агенту (да, там все им пользуются, я в ахуе, если честно). Нод32, Каспер, др.Веб официально ушли в отказ. Вот цитата из переписки с Нодом:

"Файлы с расширением *.vault создаются классом вирусов - троянов, классифицируемых нами как BAT/Filecoder. Троян использует легальное ПО от GNU Privacy Guard для шифрования файлов (https://ru.wikipedia.org/wiki/GnuPG), В нём используется RSA ключ длиной 1024 бита для шифрования. Ключ такой длины практически не возможно расшифровать. К сожалению, мы не сможем Вам помочь с расшифровкой."

К счастью, зловред не умеет добираться до сетевых дисков, но это, я думаю, просто вопрос времени. И таких шифровальщиков за последний год стало - море. Как правило, стоимость ключа для дешифровки варьируется от 200 до 800 биткойнов, сайты оплаты в зоне .onion Есть в Мск организации, предлагающие за скромные 5-10 тысяч рублей дешифровать потерянные данные, но они или сомнительны, или крадут информацию (какая организация ради картинок котиков будет платить деньги? обычно проблема в базах 1с, sql, почте или документообороте), или в сговоре с преступниками.

Словить дурь-шифровальщика может, конечно, каждый. И не рассчитывайте на свои антивири, даже лицензионные. Дурь, как правило, является скриптом джавы и выполняется без проблем, все антивири уже расписались в своем бессилии.

А теперь о важном.

1. Делайте бэкапы. Да, как бы это банально ни звучало: делайте бэкапы и бэкапы на внешние харды, диски блу-рей или облака, как хотите. Если словите подобную дурь - вам никто не поможет, во всяком случае сейчас и пару ближайших лет точно.

2. Не открывайте сомнительные вложения в письмах. Как правило, зловреды приползают в виде зазипованного архива, в теле письма что-то вроде "вам грозит налоговая проверка", "сообщение из суда о возбуждении уголовного дела" и т.п.

3. Обязательно включите отображение расширения файла и никогда не открывайте *.exe, *.bat, *.js и т.п., т.е. исполняемые файлы, если не уверены в источнике (да и тут не исключен взлом). Лучше уточните у источника голосом: отсылал ли он вам подобные файлы.

4. Делайте теневые копии. Способ сомнительный, но вдруг кому-то поможет.

5. Рэйд - не панацея. Запомните это. Он пригоден в случае железного сбоя, но пишет он актуальное состояние системы и, соответственно, в рейде у вас будет копия уже зашифрованных файлов. Настраивайте копирование в NFS или делайте ручками образы. Да, XXI век, а мы возвращаемся к работе ручками.

6. Если есть возможность, выставите слежение за изменением файлов. Заебет сообщениями, знаю, но зато ты вы сможете поймать начало процесса шифрования и вырубить комп, чтобы потом отловить зловреда.

7. Не давайте юзверям админские права! И себе не давайте! Работайте в капсуле одного юзверя, а все важное переносите в админа или другого юзверя. Тут хотя бы есть шанс. Дурь пока что работает только в одной капсуле юзверя.

Банальные и простые советы, но все-таки рекомендую их прочесть и поставить себе на автомат. Шифровальщиков становится все больше, а лекарств не появляется.

На самом деле, я не верю в то, что авторы всех криптозащит не сдали заинтересованным лицам обратку, когда их взяли за жабры. Но ни нам, ни антивирям про эту обратку не расскажут никогда.

Поэтому - будьте осторожны и здоровья вам, вашим питомцам и компьютерам.

ЗЫЖ Ну и песенка под настроение. :)


vault же использует все тот же принцип, сначала копирует в тень все файлы, потом в тени их шифрует и меняет уже оригиналы. Если пройтись по диску можно старенькие файлы найти, он их тупо скрывает, сделано ради того чтоб по смс обратно восстановить.

Добавлено в 09:07
Цитата (Odisseus @ 18.07.2015 - 13:37)
Как раз для этого есть групповые политики. Закрыли установку любых программ и уже легче станет

не всегда это возможно, может за компьютером программисты тестеровщики работают и им постоянно приходится отладкой и тестом заниматся, чего они там понапишут не известно.
Плюс есть программы дебильные которые требует постоянной новой установки и железный ключик.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8 152
0 Пользователей:
Страницы: 1 ...  3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх