Re: [问题] 请问关于NAS和勒索病毒的问题

楼主: saoolp (圣光啊!!)   2016-06-07 17:23:08
※ 引述《ukyo1024 (京)》之铭言:
: 想请教一下,平常从PC端是以网芳方式存取NAS共享资料
: 不设定"网络连线磁盘机"(即无磁盘机代号)
: 且每次开机第一次存取NAS共享资料夹也需要输入一组帐号密码
: 若是在开机后从未存取NAS资料的情况下(意即尚未输入帐号密码)
: 这样NAS的资料夹还会有被加密的可能吗?
: 有人因为这样而NAS资料被加密吗?
: 谢谢
: 这问题若出现在此不妥,请告知我会自己删除~
好的,关于这点就让我来弄个斧吧
其实,会去了解这方面的资讯,因为我是学校的资管人员
在学校老师总是能莫名其妙的弄坏电脑的情况下,
关于外界加密勒索软件的惨状,总是弄得我整天惶惶不可终日。
因此,在自己实验并且与Qnap技术人员详细讨论之后,
得到的结论如下
1、只要人员进不去、或是无法"写入"资料,
加密勒索软件就无法动到档案。
换句话说,只要哪时进得去,加密勒索软件就有机会进NAS动手脚。
2、使用AES-256bit整个磁区加密,这也是NAS所具有的功能,
我当初也相当天真的以为对整个磁区加密,就能防范加密勒索软件,
但是,这就和结论1有相同的答案。
只要你将磁区锁起来,所有人都无法写入资料,当然加密勒索软件也不行;
一旦你打开磁区,你能写入资料,加密勒索软件也能锁你的档案。
因此,好好的教育你的同事,这才是最重要的!!!!
最后,将处理方式也一并告知:
Qnap的NAS,在较新版的韧体中,加入了快照功能,
由于快照本身存放时的特性,即使你NAS里档案中加密勒索软件,
快照依然不会受影响。
这时,就能放心的用快照里的档案,快速地复原你NAS中的档案,
回复到原先没被加密的情况。
以上!!

Links booklink

Contact Us: admin [ a t ] ucptt.com