Tema: Re: Q: ransom cryptowall trace virusas
Autorius: Nerijus
Data: 2015-10-22 10:35:57
On 2015.10.21 16:48, Caponi wrote:
> Pigiau ir paprasciau (o ir patikimiau ko gero) bus isorinis per USB
> jungiamas diskas, ne darbo metu laikomas spintoj.
> Jei norisi butent vidinio varianto ir butent mygtuku (nes galima zaistu
> su SATA porto atjunginejimu BIOS'e), tai arba pades darbsciuju ranku
> burelis arba "stalciai" 3.5" diskams i 5.25" skyle, kuriu dalis turi
> galimybe atjungineti diskus ju neistraukiant (konkreciu modeliu
> neivardinsiu, ieskot tingiu, bet sprendimai nepigus, kainos eiles kaip
> paties disko).
>
>

	Siaip tai paprasciau gal naudoti "el." mygtuka.
	Kai darai bekupa, claudini storaga per koki sshfs ar smb/cifs 
primontuoji, padarai duomenu bekupa ir ishkart numontuoji. Viskas vieno 
skripto metu. Nu tai realiai tai duomenis bekupe "pagaidint" virusas 
gales tik tuo metu kol realiai daromas pats bekupas.

	Jei jau labai paranoja, tai senus bekupus (tarkime dienos senumo) to 
claudo serveris gali automatiskai paversti i ro, juzeriui, kurio vardu 
daromi bekupai. Nu ir tada jau virusas niekaip negales "pagaidinti" 
praeitos dienos bekupu.

	N. M.

	P. S.
	O ish kitos puses darai bekupus kokio Unison pagelba tiesiai i clauda, 
ir virusas ruko. Nes diskai realiai niekur vietineje sistemoje 
nemontuojami, o slaptazhodis nesaugomas niekur diske, nes ji visada pats 
ivedi, kai darai bekupa.

	Vienzho "el." mygtuko atitikmenu yra tikrai daug. Reikia tik 
sugalvoti/pasirinkti tau labiausiai tinkama.

	Siaip, jei ka, tai claudinis storagas gali buti ir "palepeje numestas 
senas kompas, su disku idetu ir sudiegtu linuxu/windauzu".

	Nu ir suprantama, bekupai neturi buti saugomi "vietiniame" diske, nes 
tada tai nera tie "tikrieji" bekupai.