[问题] 请问勒索病毒和NAS资料的问题

楼主: ukyo1024 (京)   2016-06-06 18:18:18
想请教一下,平常从PC端是以网芳方式存取NAS共享资料
不设定"网络连线磁盘机"(即无磁盘机代号)
且每次开机第一次存取NAS共享资料夹也需要输入一组帐号密码
若是在开机后从未存取NAS资料的情况下(意即尚未输入帐号密码)
这样NAS的资料夹还会有被加密的可能吗?
有人因为这样而NAS资料被加密吗?
谢谢
作者: littlecan (renew)   2016-06-06 19:42:00
没有登入就不会被加密
作者: william456 (Eureka)   2016-06-06 20:02:00
我是打算NAS设两组权限+暂存区,一组是admin拥有完整权限,记在纸上,忘记它的存在,一组只有暂存区的写入权限(其他区域仅读取权限)....,每晚使用一台平时不联外网及内网的client端把暂存区的资料移到冷存储区,平时用PC登入NAS只用权限受限的帐号,然后PC就按照版上的方法也开两组帐号,除非是像之前群辉勒索事件,真的要中标,应该也就只有暂存区毁掉而已
作者: ids93216 (如果)   2016-06-06 20:09:00
记得版上看过类似案例,就算没挂磁盘也会扫IP最保险方法是开不同帐号用暂存区的方式再登网页进去搬资料
作者: QRM (大台中网络水电工)   2016-06-07 03:28:00
问题是使用者会记忆帐密,病毒会扫网芳IP,有写入权限,就加密,而且发现的反应时间很重要,拖太久没发现被写入备份区,一样挂~上个月公司某部门,月初中标,月底才反应,已经都来不及
作者: william456 (Eureka)   2016-06-07 09:00:00
所以才要权限区别加暂时区啊,原则上,记忆帐密的帐号也仅有该区写人权限,其他区皆read only
作者: freshego (哈比控)   2016-06-07 13:23:00
目前都不敢登入用网芳NAS

Links booklink

Contact Us: admin [ a t ] ucptt.com