Jak ochránit zálohy před viry?

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23591
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod ITCrowd » 29 říj 2015 21:23

Jasně. Jen se chci zeptat - jak zajistíš, aby někdo tu flashku nestrčil do domácího zavirovaného počítače? A nepřenesl viry, kterých se tak bojíš do tvé sítě?
Zvykni si na to, že každé bezpečné řešení prostě něco stojí, a čím je bezpečnější, tím stojí víc.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Reklama
cejny
Level 3.5
Level 3.5
Příspěvky: 766
Registrován: leden 15
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod cejny » 29 říj 2015 21:29

Pokud mely win komlet pristup tak se neni cemu divit. Proste se musej prava resit tak ze vytvorit nove soubor/adresar ano, ale mazat a editovat ne. Tim padem mas napadnuta jen data, ktera se zapsala nova. Tohle je vec, ktera jde vramci uzivatelkych uctu a prav k souborum nastavit, je to bezna vec. Ja to nevymyslel je jen o znalosti prav. Je to sice otravne, ale pak se nestane to ze zasvinena win zabordeli data ulozena na linuxu. Defakto nevyresil vubec nic, to ta data mohl rovnou nechat na tech win. :-)
Pokud by ty win byly virtualizovane a po kazdem restartu se nacetly ciste, tak se to muze promitnout jen pri jednom spusteni. K tomu je potreba zalohy neprepisovat, ale delat pokazde novou. Nakonec by si aspon trochu slusne prosperujici firma mohla dovolit zaplatit vyvoj softu na linux co overi ze aspon jde o dokumenty wordu a ze to neci jakesi rozsipane caj, nakonec takto recovery softy tahaj z disku konkretni typy souboru. Pokud se vezme v potaz ze se pouziva word, excel, pdf, ... nejake cad, ...
Kdyz pujdem do extremu a bude to stat za to, tak ti tam nekdo dojde s programatorem svabu a udela to defakto na urovni hardware. Ti co neco podobneho zazili o tom mlci jak hrob a ver tomu ze zaplatili pekne balik. Jen si to predstav ze ti tam nekdo vleze 24.12 v 20h shodi elektriku a behem 5 minut zmizi. Ono bohate staci ze na os sitovejch zarizeni jako jsou routry jde pristoupit ve vypnutem stavu pres usb serial port prevodnik. Kdyz se jednou dostanes dovnitr, tak se daj delat hodne zajimave svinarny. Jsou takovi koumaci a lidi co na to maj. Se nekdy podivej co umej koumaci co resi bezpecnost a s cim umej prijit na ruzne konference, viz. root.cz .

Takoveho vola je potreba okamzite vyhodit, pripadne doufat ze se poucil. Pripadne ho donutit, aby to vypalne cvakl on. Nakonec nikdo neni bez chyb, ale pokud ho to zivi, tak je to na povazenou. Problem taky bude v tom, ze ajtaky se ve firmach kolikrat berou jako magori co jsou nekde zalezli ve sklepe a v realu delaj jednou za mesic. Pak ti opravdu schopni jdou radej programovat nebo se postavej na vlasni nohy a na to aby cekali na necich almuznu nejsou zvedavi.

Dodatečně přidáno po 8 minutách 59 vteřinách:
ITCrowd píše:Jasně. Jen se chci zeptat - jak zajistíš, aby někdo tu flashku nestrčil do domácího zavirovaného počítače? A nepřenesl viry, kterých se tak bojíš do tvé sítě?
Zvykni si na to, že každé bezpečné řešení prostě něco stojí, a čím je bezpečnější, tím stojí víc.

Ona je stejne nejfajnovejsi situace kdy ten bordel ta data bude pekne zpristupnovat a postara se i o to ze z pc odejdou nesifrovana. Pak to jednoho dne udela bum.

A co ze jemu jsou ta data na nic, ono bohate staci kdyz jsou zajimava pro tebe a ty za ne zatahnes balik v bitcoinech. Kdy si to dotycne stahne na anonymouse mobil pres predplacenou kartu. Anonymita na netu neexistuje, ale v dostatecne velkem stadu neni problem skrit svoji identitu uzivatele. Si myslis ze nekdo toho saska najde, pokud vecer potme v new yorku pod stromem tohle udela s parukou na hlave a mikynou s kapuci. .... Nesmis sledovat blbosti jako je komisar rex.

Taky je to o tom ze pokud admin udela drsna a nepekna pravidla, tak nesmi nastat situace, kdy si uzivatele placeni za neco jineho vyrvou ustupky. Pak neni co resit.
Thinkpad T540p, i7-4810MQ, 16 GB RAM, 240 GB SSD, 15,6", 1920 x 1080, bedny Yamaha hs8, zvukovka Audinst HUD-mx2, ekvalizer Shiit Loki

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3195
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod atari » 29 říj 2015 23:21

X píše:Zálohovat na fleshky? To je ale parodie, flashky totiž moc nevydrží, stejně jako SSD odejdou do věčných lovišť dříve než klasické harddisky. Spolehlivá záloha je vypálit na BD-R kvalitní vypalovačkou, ještě mnohem lepší je vypálit 2 kopie a jednu mít na vzdáleném místě ...

1. mám zkušenosti, že data na fleshkách vydrží v řádu let
2. zálohy potřebuji aby měly životnost několik hodin, maximálně několik dní, a pak je už zase nová záloha, takže není potřeba delší životnost
3. je potřeba rozlišovat klasické denní zálohy (viz přechozí bod) a archivní zálohy (například fotky z dovolené)

cejny píše:Pokud mely win komlet pristup tak se neni cemu divit. Proste se musej prava resit tak ze vytvorit nove soubor/adresar ano, ale mazat a editovat ne

To mě nenapadlo, jak jednoduché. Zálohy samozřejmě dělám nové, nikdy staré nepřepisuji.
Jinak řeším tady zálohy pouze ze 3 PC, takže nic složitého.

A jen tak pro zajímavost zálohy mám udělané tak, že když na dům spadne letadlo a nastane totální destrukce, tak odpoledne koupím kdekoliv jakékoliv PC s WIN, nainstaluji soft, data obnovím ze zálohy, a za 2 hodiny se může pokračovat v práci. Chtěl bych vidět, kolik lidí ja takto připraveno... :D

cejny píše: Kdyz se jednou dostanes dovnitr, tak se daj delat hodne zajimave svinarny.

Nejsem na bezpečnost odborník, takže nevím co všechno se dál dělat. Pak ale asi ani nebude stačit nastavit ty přístupová práva. Jenže to už jsmne asi v jiné kategorii špionáže apod.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23591
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod ITCrowd » 29 říj 2015 23:33

"mám zkušenosti, že data na fleshkách vydrží v řádu let" - tak to jsi asi jediný
"zálohy mám udělané tak, že když na dům spadne letadlo a nastane totální destrukce, tak odpoledne koupím kdekoliv jakékoliv PC s WIN, nainstaluji soft, data obnovím ze zálohy, a za 2 hodiny se může pokračovat v práci" - to těžko. Když ti vypnou dropbox.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3195
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod atari » 29 říj 2015 23:45

Nejstarší fleshku mám asi 10 let, a pořád funguje, mám na ní data.
A když mě vypnou Dropbox, tak jak jsem již psal výše, mám přes Dropbox zálohy uložené na více PC, v jiné lokalite (budově). A navíc k Dropboxu ještě paralelně používám OneDrive. Takže jsem na vše připraven.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23591
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod ITCrowd » 29 říj 2015 23:48

No když to máš tak skvěle ošéfofaný (jak si myslíš), tak pak nechápu nač jsi založil tohle téma. Rady jsi dostal. Zařiď se jak umíš.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3195
Registrován: říjen 08
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod atari » 29 říj 2015 23:56

Ošéfované to mám automaticky přes Dropbox, ale trochu mě vylekaly zprávy, že jsou viry, které zašifrují data (a pak chtějí výkupné). A tak jsem chtěl ošetřit, aby se mi přes ten Dropbox ty zašifrovaná data nerozlezly do ostatních PC.
Takže po obsáhlé diskuzi již mám představu co s tím. Takže za rady děkuji.

Uživatelský avatar
Martab
Moderátor / člen HW týmu
Guru Level 14
Guru Level 14
Příspěvky: 28576
Registrován: březen 11
Pohlaví: Muž
Stav:
Offline

Re: Jak ochránit zálohy před viry?

Příspěvekod Martab » 30 říj 2015 08:12

Potom dej kdyžtak vědět, jak jsi to vymyslel.
i5-3350P/P8B75-M LX/Kingston DDR3 8GB/GV-N960IXOC/SS-500ET/Seagate VS35.6/Transcend SSD370-128GB/Samsung BX2250 + Dell 1909W
ThinkPad X230 - i7-3520M + Kingston Savage SSD

„Neexistuje důvod, proč by kdokoli chtěl mít doma něco jako počítač"(Ken Olsen)

Neboj se použít SZ a upozornit na své téma ;)

Přehled desktopových socketů a CPU


Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti