Re: [问题] 档案改唯读,是否可破勒索病毒行为?

楼主: louis925 (稚空)   2016-06-08 10:44:42
藉题问一下
如果我想要保护一个备份的资料夹 (资料夹A)
我把每个使用者对 资料夹A 的写入权限都设为 拒绝
我发现我虽然无法修改 资料夹A 内的东西
但是我确可以重新命名这个跟目录,像是把 资料夹A 改名为 资料夹B
而且也可以删除 资料夹A,不需要任何权限
这样病毒好像可以直接把东西复制出来加密,
然后删掉原来的档案就好了...
请问要如何正确设定才不会有这种状况?
感谢
作者: chunrung (诗人小朱)   2016-06-08 12:17:00
你是不是登入的帐号权限比你设定的权限还要大,如果限制是设定在administrator底下,应该任何动作都不能
作者: mayuyu ((・ω・)ノ)   2016-06-08 14:34:00
取消“修改”这个权限才能禁止删除档案取消“修改”和“写入”只保留“读取和执行”“列出资料夹内容”“读取”三个权限打勾用取消的方式限制权限 要更改到目前帐户所具有的全部身份譬如说目前帐户有系统管理员身份 同时属于Authenticated Users、Administrators、mayuyu三个群组则这三个群组的“修改”权限都要取消或者移除才能让这个帐户完全丧失对这个资料夹的修改权限而拒绝只要一个身份被拒绝就全部拒绝有些资料夹因为继承父权限 方框是灰色的不能更改要先在进阶中停用继承权限 转为明确权限才能修改
楼主: louis925 (稚空)   2016-06-09 07:23:00
了解! 来试试
作者: cbate (自由是用钱买不到的)   2016-06-21 05:02:00

Links booklink

Contact Us: admin [ a t ] ucptt.com