• Reset your password

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log in
Hjem
Linuxin 2025

Breadcrumb

  • Hjem
  • forums
  • Forebyg datatab i et Ransomware angreb

Hvad kan du med 100% sikkerhed sige, at du har stemt?

Valgmuligheder
Af FrugalMan | 09.02.2023 09:58

Forebyg datatab i et Ransomware angreb

Løst og fast

Linux ransomware er stigende, og et angreb på dit system kan resultere i tab af kritiske data og betydelig nedetid – hvis vigtige filer ikke er blevet sikkerhedskopieret ofte og opbevaret sikkert.



Læs mere om emnet her: https://linuxsecurity.com/features/must-read-articles/best-linux-backup…



Jeg bruger https://mega.io



Og de skriver



Anti-Ransomware

Med alle dine vigtige data gemt i skyen sikrer MEGA, at du er beskyttet mod at miste dine data ved et ransomware angreb. Vores filversions- og gendannelsesfunktioner betyder, at selvom du har automatisk synkronisering mellem dit lokale lager og MEGA, er det muligt at vende filerne tilbage til et øjeblik før ransomware infektionen.

  • Log in to post comments

Kommentarer12

2 år 3 måneder siden

Permalink

Indsendt af ejvindh den 9. februar 2023 kl. 13:28

Permalink

Ransomware er også dén

Ransomware er også dén angrebsform, jeg personligt frygter mest. Men jeg er nok lidt skeptisk overfor løsningen med at have backup i skyen.



I hvert fald de tidligste versioner af ransomware var meget opmærksomme på diverse cloudbackup-løsninger, og virkede derfor ved, at man ventede et stykke tid med at give sig til kende, således at backups langt tilbage i tiden efterhånden også var inficerede. Konkret ved jeg således at man med Dropbox kun kunne hjælpes, hvis man havde købeudgaven. Hvis man kun havde gratis-udgaven, gik backup-historikken ikke langt nok tilbage til, at man kunne finde en ikke-inficeret version.



Om det samme gælder for Mega, ved jeg ikke. Det afhænger jo af, hvor langt tilbage deres historik gælder. Men mit gæt vil i hvert fald være, at man bør gå med en købeudgave, hvis man vil være lidt mere sikker.



Personligt kører jeg med et system, hvor jeg med jævne mellemrum isætter en boot-harddisk, med et helt uafhængigt system, hvor jeg så laver en helt ny backup af mine brugerfiler, som jeg gemmer et antal år. Måske overkill, men det ved jeg jo først, hvis jeg engang bliver angrebet, og det vil jeg helst ikke vente på :-)

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af polynix den 9. februar 2023 kl. 13:43

Permalink

Evt. kan man evt. læse lidt

Evt. kan man evt. læse lidt om hvordan man sætter nosuid noexec op på /tmp, vha. tmpfs så man i det mindste har kontrol over, at der ikke bliver eksekveret derfra. Og evt. sætter sin umask til 077 både hos brugeren og i systemet. Det hjælper da en lille smule.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af FrugalMan den 9. februar 2023 kl. 17:49

Permalink

Konkret ved jeg således

#1: Konkret ved jeg således at man med Dropbox kun kunne hjælpes, hvis man havde købeudgaven.

Detr glder også med MEGA, og jeg har så meget data , så jeg har pro versionen. Så jeg skulle være dækket ind.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af FrugalMan den 9. februar 2023 kl. 17:49

Permalink

Konkret ved jeg således

#1: Konkret ved jeg således at man med Dropbox kun kunne hjælpes, hvis man havde købeudgaven.

Detr glder også med MEGA, og jeg har så meget data , så jeg har pro versionen. Så jeg skulle være dækket ind.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af marlar den 10. februar 2023 kl. 08:31

Permalink

Vores filversions- og

#0: Vores filversions- og gendannelsesfunktioner betyder, at selvom du har automatisk synkronisering mellem dit lokale lager og MEGA, er det muligt at vende filerne tilbage til et øjeblik før ransomware infektionen.



#1: I hvert fald de tidligste versioner af ransomware var meget opmærksomme på diverse cloudbackup-løsninger, og virkede derfor ved, at man ventede et stykke tid med at give sig til kende, således at backups langt tilbage i tiden efterhånden også var inficerede.



Begge dele er vigtige pointer. Men det burde være rimeligt let for backupsoftwaren at advare om et muligt et igangværende ransomwareangreb. For hvis ellers ens filer begynder at ændre sig i stor stil, er der sandsynligvis noget galt, især hvis det er ældre filer. Tag fx ens digitale billeder. Der kommer hele tiden flere til, og nogle bliver slettet. Nyere billeder bliver muligvis også ændret (redigeret mht. lys og farve osv), men mange benytter i dag non-destruktive redigeringsprogrammer som i stedet for at modificere filen gemmer ændringer i noget metadata.



Så hvis adskillige ældre billedfiler begynder at afvige fra backuppen (det skal programmet alligevel undersøge for at afgøre om de skal med), kan programmet komme med en advarsel og spørge om man selv har ændret de pågældende billeder siden sidst.



Det samme gør sig selvfølgelig gældende for de fleste andre filtyper: Generelt ændrer man ikke i større stil gamle filer.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af ejvindh den 10. februar 2023 kl. 10:24

Permalink

Men det burde være

#5: Men det burde være rimeligt let for backupsoftwaren at advare om et muligt et igangværende ransomwareangreb.

Jeg er enig i, at det nok kunne gøres. Men det er i hvert fald ikke alle udbydere der faktisk gør det. Nok også fordi der kunne være en risiko for falske positiver (fx hvis man omorganiserer), og de lever jo netop af, at forstyrre så lidt som muligt. I hvert fald hos flertallet af brugere, tror jeg.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af marlar den 10. februar 2023 kl. 11:58

Permalink

Nok også fordi der

#6: Nok også fordi der kunne være en risiko for falske positiver (fx hvis man omorganiserer), og de lever jo netop af, at forstyrre så lidt som muligt.

Ja, men det kunne være en valgmulighed.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af linuxuser42 den 10. februar 2023 kl. 13:51

Permalink

For hvis ellers ens

#5: For hvis ellers ens filer begynder at ændre sig i stor stil, er der sandsynligvis noget galt, især hvis det er ældre filer. Tag fx ens digitale billeder. Der kommer hele tiden flere til, og nogle bliver slettet

Man kan jo som start en gang imellem kigge lidt på filerne i home, f.eks. hvad der blev skrevet de sidste 3 dage - filtreret for de ting der helt sikkert ændrer sig hele tiden:



sudo find $HOME -mtime -3 |grep -v -e .cache -e .firefox -e .config -e .local | more

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af marlar den 11. februar 2023 kl. 13:33

Permalink

Ja man kan da nemt selv

#8:

Ja man kan da nemt selv finde ændrede filer. Men backupsoftwaren gør det jo alligevel for at afgøre om noget skal sikkerhedskopieres, så den kunne passende holde øje med et muligt ransomwareangreb.



Når man taler om backup, gælder der en tommelfingerregel: Manuel backup = ingen backup.



De fleste får det bare ikke gjort (ofte nok), så det skal gøres automatisk.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af ejvindh den 11. februar 2023 kl. 17:56

Permalink

Når man taler om

#9: Når man taler om backup, gælder der en tommelfingerregel: Manuel backup = ingen backup.



De fleste får det bare ikke gjort (ofte nok), så det skal gøres automatisk.


Det er jeg faktisk ikke uenig i. Men jeg tænker også: Én slags backup = ingen backup. Jeg kører også fuld sky-backup på det, som jeg arbejder med til daglig. Og så supplerer jeg det med en manuelt backup på en frakoblet disk (som jeg placerer forskellige steder i landet).



Eftersom ransomware jo er en infektion, kan man ikke være sikker på, at den ikke også ville inficere backupprogrammet.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af polynix den 11. februar 2023 kl. 19:02

Permalink

#10Jeg synes, at

#10



Jeg synes, at treenigheden;



1. automatisk snapshot/image af systemet, som altid kan rulles tilbage

2. Skylagring af vigtige filer, gerne krypterede - her taler jeg om Veracrypt eller enkeltvis Picocrypt

3. Offline backup af skylagret af de vigtige filer



Er rigtig god.



På den måde er der flere lag, og hvis en sætter ud, kan man bruge en af de andre som redningskrans. Efter min mening er den eneste backup, der virker, den der ikke står alene.



Meget ransomware kan ydermere undgås vha. Ublock Origin, der er en content blocker, der ikke bare blokerer reklamer, men også malwaredomæner, tracking og andre ting i browseren. Brug af Pihole kan også forbedre situationen meget.

Og får man mails med links, ved vi vel alle, at dem skal vi ikke klikke på, uanset hvad. Det er ikke en 100% løsning, at undgå, at det overhovedet kommer ind, men det er bedre end ikke at have noget 'browserfilter' - og sund fornuft. Er det kommet ind, så hjælper backup kun i det omfang ransomware'en ikke har været omkring endnu. Men personligt ville jeg sørge for, - og det har jeg til dels også sørget for - at mine vigtige filer i skylagret ikke kan tilgås via. en applikation som f.eks. Dropbox på min computer. Så jeg har undgået at installere skylagret som applikation i det hele taget. Jeg bruger så Proton Drive - storage pendanten til den meget sikre og private Protonmail. Men jeg lever så også meget på, at den automatiske cloning af systemet gør sit arbejde, og at der ikke er nogle infektioner i det image.

  • Log in to post comments

2 år 3 måneder siden

Permalink

Indsendt af FrugalMan den 12. februar 2023 kl. 09:25

Permalink

Meget ransomware kan

#11: Meget ransomware kan ydermere undgås vha. Ublock Origin



Jeg bruger også Ublock Origin. Ud over det bruger jeg Adgurd og hblock,



https://snapcraft.io/adguard-home



https://ibb.co/yQ5kVjy



hvor hblock bliver opdateret hver 7 time Hvorfor der står sidst kørt for 24 timer siden, er fordi computeren ike har kørt de sidste 24 timer



https://ibb.co/GngTCwr

  • Log in to post comments

Svar søges

Den er go 0
Vil du have et sikrere og mere privat internet? Du skal blot installere Vivaldi-browseren med Proton VPN understøttelse! 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

Test 2
2 stk Jolla C2 sælges 1
Det første forumindlæg efter installation af Forum-modulet 8
Vanilla OS 12
Nye forum-indlæg viser sig kun 1 gang 1
Vil alle forumindlæg vise sig to gange 1
Hjælp til remote terminal vindue? 3
PCLinuxOS 19
Kan ikke boote på installation 24
80-20 reglen 1
Skærmlys fader ud på min bærbare 8
32 bit distro på max 700mb der stadig understøttes 26
Har vi nogen Linux konsulenter i Slagelse området? 3
Virkelig 7
gnome-software? 3
Archer T2U AC600 Wireless Dual Band USB Adapter 26
En farverig APT 3.0 udgivelse imponerer med sine nye funktioner 2
Unix's fødsel 2
Linux Mint 13
"Intet realistisk alternativ" - mig i r*ven 1

Copyright © 2025 Company Name - All rights reserved

Developed & Designed by Alaa Haddad