[問題] 請問勒索病毒和NAS資料的問題

作者: ukyo1024 (京)   2016-06-06 18:18:18
想請教一下,平常從PC端是以網芳方式存取NAS共享資料
不設定"網路連線磁碟機"(即無磁碟機代號)
且每次開機第一次存取NAS共享資料夾也需要輸入一組帳號密碼
若是在開機後從未存取NAS資料的情況下(意即尚未輸入帳號密碼)
這樣NAS的資料夾還會有被加密的可能嗎?
有人因為這樣而NAS資料被加密嗎?
謝謝
作者: littlecan (renew)   2016-06-06 19:42:00
沒有登入就不會被加密
作者: william456 (Eureka)   2016-06-06 20:02:00
我是打算NAS設兩組權限+暫存區,一組是admin擁有完整權限,記在紙上,忘記它的存在,一組只有暫存區的寫入權限(其他區域僅讀取權限)....,每晚使用一台平時不聯外網及內網的client端把暫存區的資料移到冷存儲區,平時用PC登入NAS只用權限受限的帳號,然後PC就按照版上的方法也開兩組帳號,除非是像之前群輝勒索事件,真的要中標,應該也就只有暫存區毀掉而已
作者: ids93216 (如果)   2016-06-06 20:09:00
記得版上看過類似案例,就算沒掛磁碟也會掃IP最保險方法是開不同帳號用暫存區的方式再登網頁進去搬資料
作者: QRM (大台中網路水電工)   2016-06-07 03:28:00
問題是使用者會記憶帳密,病毒會掃網芳IP,有寫入權限,就加密,而且發現的反應時間很重要,拖太久沒發現被寫入備份區,一樣掛~上個月公司某部門,月初中標,月底才反應,已經都來不及
作者: william456 (Eureka)   2016-06-07 09:00:00
所以才要權限區別加暫時區啊,原則上,記憶帳密的帳號也僅有該區寫人權限,其他區皆read only
作者: freshego (哈比控)   2016-06-07 13:23:00
目前都不敢登入用網芳NAS

Links booklink

Contact Us: admin [ a t ] ucptt.com