• 2

綁架病毒對NAS的影像問題

簡單來講,你電腦在當下可以不用帳號密碼就可以從網芳存取的檔案,就會被綁架病毒感染,不然就不會。

至於你同步來同步去,如果在你中毒之後發現之前,就在同步,那照樣會把正常的檔案覆蓋掉啊。

pctine wrote:
你把它想像成多版本...(恕刪)


多版本備份
那如果我有2T的圖片檔, 對他做快照, 是否意味要用掉>4T的空間?
https://jin.tw

Jinwei wrote:
多版本備份
那如果我有2T的圖片檔, 對他做快照, 是否意味要用掉>4T的空間?...(恕刪)


快照是針對同一檔案異動的部份做紀錄.

例如一個 2TB 檔案都未異動, 那麼拍攝多次快照, 它就只是佔用原本的 2TB 的空間. 如果因為檔案修改. 只改了其中幾個儲存的區塊, 那麼拍攝快照時, 只會額外紀錄這些異動過的區塊.
FB: Pctine

pctine wrote:
快照是針對同一檔案...(恕刪)


那這樣怎麼去阻擋綁架病毒呢??
像是照片通常放到nas上就不太會變更異動
快照自然也不會去紀錄版本, 所以一但檔案被病毒修改
也沒有history可以還原~~
我這樣的理解對嗎??
謝謝
https://jin.tw

Jinwei wrote:
那這樣怎麼去阻擋綁架病毒呢??...(恕刪)

關鍵是『硬碟的檔案區塊內有沒有異動』若綁架病毒沒有去動到,檔案也就是沒被修改,不用理會。
若檔案被加密後『儲存』會去,並『刪除』舊有的檔案,這時硬碟內的區塊就會有變動,快照就是依照這變動進行處理,也就是你的原有『舊照片』還在,替你照一張新的照片出來,被變動的檔案就有兩個版本,版本的數量你可以自行設定。

若你發現有問題,就可以捨棄新的版本,把『舊照片』內的資料取回來還原就好,這還原的速度只要幾秒就可完成。

Jinwei wrote:
那這樣怎麼去阻擋綁架病毒呢??
像是照片通常放到nas上就不太會變更異動
快照自然也不會去紀錄版本, 所以一但檔案被病毒修改
也沒有history可以還原~~
我這樣的理解對嗎??...(恕刪)


當你 take snapshot 時, 此時檔案未異動, 但系統已紀錄住當時檔案的狀態. 當勒索病毒開始破壞檔案時, 系統就曉得此時檔案被異動, 這些異動會寫到新的儲存區塊, 自然不會去破壞之前紀錄下來的檔案.


FB: Pctine
請問一下,如果nas沒有支援快照,但我平常只用user登入使用,重要設定時才用admin+二階段認證登入。

這樣被綁架的機率是不是相對低一些,還是跟只用admin登入的用戶沒差別?

a9202507 wrote:
請問一下,如果nas沒有支援快照,但我平常只用user登入使用,重要設定時才用admin+二階段認證登入。
這樣被綁架的機率是不是相對低一些,還是跟只用admin登入的用戶沒差別?

看你給那個 user 多少的權限。

一般來說,運用 NAS 來備份檔案無外使用兩種方式最方便,一種是直接使用 網芳 連結來直接使用,另一種則是使用 Cloud station 的方式來進行即時同步,這兩種都有即時性的便利,但同時也蘊藏即時性的風險。若不考慮使用即時性的話,相對來說比較不方便,但也相對的比較安全。

要保持即時性的便利,又要具有安全性,快照算是最佳方案,接下來才是多版本定時備份,這樣萬一有問題時,可把還沒被破壞的版本恢復出來使用就好。

Synology 的 Hyper backup 可支援多版本備份,還可設定在備份時發現更新率超過某種比率或更新檔案超過某數量時,進行警告,也就是發現檔案的異動發生異常時就提出警告。因此就算沒有使用快照時,也可用此方式來防範。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?