備份防勒索

不知板上神人可分享是用什麼方法備份方法防勒索嗎?
自從中了勒索病毒後,評估過以下幾種備份方法.
1.隨身碟備份.缺點寫入太慢.及有TLC壽命.可靠度問題.
2.外接硬碟備份.缺點備份時要把外接硬碟翻出來再做插拔動作.不方便.
3.NAS備份.缺點不能離線隔離.NAS用意是分享.要保持跟系統連線.
2016-04-08 10:17 發佈
磁碟掛載同時就會偵測寫入
據說有antivirus可以偵測了
我常抓愛情片、抓東西、亂逛網站也沒中過
工作機也從XP、Win7、8、10都有
只有工作地機器有裝Avira而已
所以對我,沒有那麼恐怖
我只怕硬碟掛掉
有次500G掛點,毀了我貴重資料
把握當下、愛要即時;勿以惡小而為之、勿以善小而不為。

Newman.Chen wrote:
有次500G掛點,毀了我貴重資料...(恕刪)

硬碟是目前最可靠的儲存裝置了.
如果怕硬碟掛點需另外討論了.
可以弄一個獨立的 4RAY 或者 2RAY NAS

連結使用捷徑不要掛載網路磁碟,這樣就沒問題了



備份時再打開丟過去


並安裝卡八防毒 ,大致上這樣就夠了


只要硬碟別掛本機,網路磁碟、別電腦共享資料夾別拉在我的電腦內、掛載網路磁碟這樣都不會被串

還是會怕的話,就是在NAS 多一套備援軟體,自動幾日定時備份成一種檔案,這樣綁架軟體不會去吃這種檔案

smpmaniac wrote:
不知板上神人可分享...(恕刪)


如果你不知道已中毒, 還把硬碟掛上來, 就中了.

最重要的資料, 備份好後, 能不用就不要去用它.
千萬不要還想著要方便掛上使用.
用有獨立電源開關的SATA硬碟抽取盒(單層到十層都有)
內接式就利用SATA的AHCI熱插拔功能
外接式選擇更多 USB 3.0 / E-SATA 都可以
要用就撥一下電源開關通電,搭配同步軟體做備份,用完退出再撥一下電源開關斷電

不用搞那麼複雜

單純備份連NAS都還太高級
concall81 wrote:
如果你不知道已中毒...(恕刪)

掛載前先看硬碟燈有沒一直在閃.
勒索病毒都要加密檔案.看到硬碟燈會一直閃不停.電腦速度變慢.就必需小心了.
上次中毒系統重ghost回來病毒就清得一乾二淨.資料碟沒有病毒.只有被加密的檔案.
我用 wimlib-imagex 備份,Windows 和 Linux 都用這一套。
其實就是微軟的 wim,用 imagex.exe 或 dism.exe 也可以。
勒索病毒是偵對特定副檔名,所以備份時的副檔名就隨便取就好了,例如我取作 .wimbackup。
.wim這副檔名有的勒索病毒也會加密。不然備份副檔名稱取作 .dll 絕對不會感染。
wim 備份很快,類似於NAS的 Time Machine 時間點備份,相同的文件不會重複備份。
所以第二次以後備份很快,用7-Zip瀏覽或Windows內建 Dism 掛載時你可以掛載你備份時所有的時間點,就是那時候的狀態。
比增量備份,差異備份好太多了,因為增量、差異會有你這中間時間點的已刪除文件。
到時還得整理一次。

如下圖,備份一個月分共 476.5GB,備份檔只佔 10.4GB,我要哪一天的文件就可取當時所有文件的狀態,
包含安全性狀態和權限設定。

smpmaniac wrote:
掛載前先看硬碟燈有沒一直在閃...
資料碟沒有病毒.只有被加密的檔案...(恕刪)


如果需要使用者自己看硬碟燈號...這就是大問題了.
相信沒有任何一個專家能100%據此判定有無中毒, 所以不見得能在第一時間反應.
通常等到人有感覺, 都已中毒一段時間.
在這段時間, 備份碟一掛上, 裡面的資料就會被勒索軟體加密, 那備份就沒用了.

Windows三不五時還是會頻繁讀寫硬碟(尤其Windows自動備份開啟時),
當覺得系統怪怪卻又掃不出任何病毒時, 到底是新病毒還是Windows在動作? 要不要重灌? 將是個難以抉擇的問題.

真正安全的備份就是盡量不要再把它掛上來, 備份碟連電都不要接上. 這樣中毒或意外時才有真正安全的檔案可以複製回來.
(硬碟是有壽命的, 每天上電, 就算沒掛上, 它還是在消耗壽命...)

smpmaniac wrote:
不知板上神人可分享...(恕刪)


不知資料夾加密碼鎖有沒有用~
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?