Forumi


Povratak   PC Ekspert Forum > Računala > Storage > Diskovi SSD/HDD
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 05.07.2023., 10:27   #3721
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 960
Citiraj:
Autor jp_rv Pregled postova
oko mene je par ljudi koji imaju synology nas-eve (2 bay i 4bay), kao i da sam u bivšim firmama imao synologyje 4bay , i u svima su bili red diskovi.

i onda, jedan crko kod kolege s posla, dok je stigao naručit drugi i ugradit ga, taman krenuo rebuild raid polja, krepao drugi wd red i ćao podaci.

u firmi smo onda stari 2bay nas ostavili sa starim wd red diskovima, a novi 4bay nas odlučili napuniti sa ironwolf-ima, i onda na njega napravit bekap od prvog nas-a.

u zadnjoj firmi su isto 2 nas-a oba sa wd red, sad je taman vrijeme da to krene crkavati (4 i 5 godina starosti), nisam više tamo da znam da li već je ili će nekoga strefit infarkt ubrzo




od sad, samo ironwolf pro diskovi za nas-eve.

Meni se desilo u 2-3 tjedna ili max mjesec i pol dana da su mi krepala 3 od 4 WD red diska.
NAS se nije gasio, uredno je bio iza UPS-a, ali eto, otišli na vječna lovišta.


Nego uzevši u obzir činjenicu da sam skoro u ponedjeljak popio virus sa trojanskim konjem (bolji slučaj) ili ransomwerom gori slučaj, revidiram malo postupak backupa.
Znači imamo server na kojem se vrti mysql baza podataka od DCM-a, i na kojem nam se nalazi sherani disk. Svi korisnici trpaju svoje dokumente na taj disk.


a)Imamo NAS koji se spaja svaku večer oko 1 i 30 ujutro na server, i radi kopiju diska. NAS drži cca 30 dana unazad kopije tog mrežnog diska
b)Imamo od prije dva dana (strah je gadna stvar ) pretplatu na Synology C2 cloud.
c)Imamo eksterne usb hard diskove.


Moje pitanje je kako podesiti backup na NAS-u, da u slučaju ransomwera nije totalna pušiona.

Čitao sam bio protokol 3-2-1, ali dal on uopće ima smisla s obzirom na nove ransomwere koji sjede i čekaju mjesecima?


unaprijed hvala
Colop je online   Reply With Quote
Staro 05.07.2023., 10:30   #3722
Lewis
Freelancer
Moj komp
 
Lewis's Avatar
 
Datum registracije: Jan 2007
Lokacija: Bilje (Osijek)
Postovi: 4,945
Jesi upalio snapshote na Synologyu, tamo mozes odrediti kolko dugo da cuva nesto, to moze biti i godinu, dvije ako zelis...
__________________
RS1 - MB: WS X299 Asus Sage, CPU: i7 9800X, RAM:128GB, GPUs: 3*RTX 3090 24GB
RS2 - MB:Asus X99-E WS, CPU: i7 6850K, RAM:128GB, GPUs: 2*RTX 4090 24GB
Lewis je offline   Reply With Quote
Staro 05.07.2023., 10:37   #3723
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 960
Citiraj:
Autor Lewis Pregled postova
Jesi upalio snapshote na Synologyu, tamo mozes odrediti kolko dugo da cuva nesto, to moze biti i godinu, dvije ako zelis...



Nisam koristio snapshotove, nego klasični backup.


Server na kojem nam se vrti mrežni disk je Win 2012 Server, NAS ima svoj username i pass kojim se kači na server.
NAS je pod šifrom, i nitko nema šifru za njega osim mene, niti se šera igdje neki od njegovih diskova.


EDIT: kako nisam 100,00 % siguran da nisam pokupio virus, razmišljam ove backupe prije 03.07.2023 koji bi trebali biti clean zboksam na neki usb hard disk, just in case.
Jel ti se to čini pametno?
Colop je online   Reply With Quote
Staro 05.07.2023., 10:39   #3724
Lewis
Freelancer
Moj komp
 
Lewis's Avatar
 
Datum registracije: Jan 2007
Lokacija: Bilje (Osijek)
Postovi: 4,945
Snapshoti ne iskljucuju klasicni backup ali smanjuju rizik (znatno) od ransomwarea i slicno...

Pogledaj si video od SpaceRexa

https://www.youtube.com/watch?v=P-9osuSdGGI&
__________________
RS1 - MB: WS X299 Asus Sage, CPU: i7 9800X, RAM:128GB, GPUs: 3*RTX 3090 24GB
RS2 - MB:Asus X99-E WS, CPU: i7 6850K, RAM:128GB, GPUs: 2*RTX 4090 24GB
Lewis je offline   Reply With Quote
Staro 05.07.2023., 10:47   #3725
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 960
Citiraj:
Autor Lewis Pregled postova
Snapshoti ne iskljucuju klasicni backup ali smanjuju rizik (znatno) od ransomwarea i slicno...

Pogledaj si video od SpaceRexa

https://www.youtube.com/watch?v=P-9osuSdGGI&




Idem sada čitati.


Svi useri uključivši i admina imaju mogućnost samo read na NAS-u, uključena je 2FA autorizacija, blokiranje IP-a nakon 4 pogrešna user/pass na ,disejblani su admin user, gost, itd.


Međutim jednu stvar nikako ne uspijevam shvatiti.
Recimo teoretski da su fileovi zaraženi ransomwerom, ali nisu još kriptirani.
Ja ih uploadam na cloud. Na cloudu se ne može izvršiti nikakva aplikacija, tj ne mogu se kriptirati fileovi? Dakle fajlovi bi trebali biti sigurni na cloudu? Ili ja nešto krivo shvaćam?
Colop je online   Reply With Quote
Staro 05.07.2023., 10:48   #3726
Lewis
Freelancer
Moj komp
 
Lewis's Avatar
 
Datum registracije: Jan 2007
Lokacija: Bilje (Osijek)
Postovi: 4,945
To neznam, ali javit ces nam za par mjeseci ?
__________________
RS1 - MB: WS X299 Asus Sage, CPU: i7 9800X, RAM:128GB, GPUs: 3*RTX 3090 24GB
RS2 - MB:Asus X99-E WS, CPU: i7 6850K, RAM:128GB, GPUs: 2*RTX 4090 24GB
Lewis je offline   Reply With Quote
Staro 05.07.2023., 11:15   #3727
acmevagabundo
Premium
 
Datum registracije: Jul 2015
Lokacija: ZG
Postovi: 265
Citiraj:
Autor Colop Pregled postova
Recimo teoretski da su fileovi zaraženi ransomwerom, ali nisu još kriptirani.
Zar može datoteka imati neki odgođeni proces koji će je kriptirati nakon nekog vremena? Ok datoteka koja ima neku proceduru uz sebe koja se izvršava startanjem (Word), ali pdf, jpeg i slično. Mislim da ne, po meni ne može datoteka biti zaražena, računalo da.
acmevagabundo je offline   Reply With Quote
Staro 05.07.2023., 11:38   #3728
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 960
Citiraj:
Autor acmevagabundo Pregled postova
Zar može datoteka imati neki odgođeni proces koji će je kriptirati nakon nekog vremena? Ok datoteka koja ima neku proceduru uz sebe koja se izvršava startanjem (Word), ali pdf, jpeg i slično. Mislim da ne, po meni ne može datoteka biti zaražena, računalo da.

Pa čitajući o ovim novim ransomwerima ispada da je prije vrijeme od trenutka infekcije pa do trenutka enkripcije bilo u danima, a sada se popelo na mjesece, jer hackeri čekaju da prebršeš svoje backupe sa zaraženim backupima.

Dakle, trebao bi biti onda neki delay mehanizam ako sam dobro shvatio?


Citiraj:
Autor Lewis Pregled postova
To neznam, ali javit ces nam za par mjeseci ?

Je** se
Colop je online   Reply With Quote
Staro 05.07.2023., 16:20   #3729
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 989
Citiraj:
Autor Colop Pregled postova
Pa čitajući o ovim novim ransomwerima ispada da je prije vrijeme od trenutka infekcije pa do trenutka enkripcije bilo u danima, a sada se popelo na mjesece, jer hackeri čekaju da prebršeš svoje backupe sa zaraženim backupima.

Teoretski je moguće da malware enkriptira datoteke, ali ih prezentira sustavu kao nekriptirane, odnosno da radi real-time dekripciju pa se ne vidi da su datoteke zapravo kriptirane. Ali nisam čuo za tako kompleksan ransomware.


Inače kad radim backup, za sve fajlove generiram sha256 checksum koji kasnije mogu provjeriti da potvrdim integritet datoteka, odnosno da su u bit iste kao i kad sam ih spremio. Nije baš praktično za datoteke koje se mjenjaju na dnevnoj bazi, ali daje dozu signosti jer u slučaju bitrota ili na drugi način oštećene datoteke mogu izvući kopiju iz drugog backupa gdje integritet nije narušen.
Night je offline   Reply With Quote
Staro 06.07.2023., 14:10   #3730
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 960
Citiraj:
Autor Lewis Pregled postova
Snapshoti ne iskljucuju klasicni backup ali smanjuju rizik (znatno) od ransomwarea i slicno...

Pogledaj si video od SpaceRexa

https://www.youtube.com/watch?v=P-9osuSdGGI&

Hvala na linku.
Pogledao sve i ostao lagano šokiran svim mogućnostima.
Više neću gledati NAS kao glupi file server
Colop je online   Reply With Quote
Staro 06.07.2023., 14:14   #3731
Lewis
Freelancer
Moj komp
 
Lewis's Avatar
 
Datum registracije: Jan 2007
Lokacija: Bilje (Osijek)
Postovi: 4,945
Citiraj:
Autor Colop Pregled postova
Hvala na linku.
Pogledao sve i ostao lagano šokiran svim mogućnostima.
Više neću gledati NAS kao glupi file server
Hehehe da snapsoti su super, koliko sam samo puta vracoa neki file kad "niko nije" obrisao, obicno se sve "samo" pobrise/pokida .

Jedini downside je bio da kad su u firmi skuzili da ja to mogu vrati i tako to onda nitko vise nije pazio sta radi pa je bilo sve cesce "hej, jel mos onaj file od prekjucer..."
__________________
RS1 - MB: WS X299 Asus Sage, CPU: i7 9800X, RAM:128GB, GPUs: 3*RTX 3090 24GB
RS2 - MB:Asus X99-E WS, CPU: i7 6850K, RAM:128GB, GPUs: 2*RTX 4090 24GB
Lewis je offline   Reply With Quote
Staro 06.07.2023., 14:29   #3732
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 960
Citiraj:
Autor Lewis Pregled postova
Hehehe da snapsoti su super, koliko sam samo puta vracoa neki file kad "niko nije" obrisao, obicno se sve "samo" pobrise/pokida .

Jedini downside je bio da kad su u firmi skuzili da ja to mogu vrati i tako to onda nitko vise nije pazio sta radi pa je bilo sve cesce "hej, jel mos onaj file od prekjucer..."

Ali neovisno o svemu, gledam od jučer njegove objave na kanalu, čovjek jako pregledno i jasno sve objasni, doslovno step by step.
trebalo bi njegov kanal staviti negdje u prvi post.
Ako ništa, revidirao sam i totalno automatizirao backup proceduru, server - NAS - cloud - externi usb.


Iznenađujuće je koliko je jednostavno za posložiti sve.
Colop je online   Reply With Quote
Staro 06.07.2023., 14:33   #3733
njOob
Premium
Moj komp
 
njOob's Avatar
 
Datum registracije: Apr 2006
Lokacija: Jug
Postovi: 437
Da se ubacim... koji setup preporucate za backup slika koje bi prebacivao sa moba. Taj NAS nebi ni radionon stop?

Sent from my SM-G996B using Tapatalk
njOob je offline   Reply With Quote
Staro 06.07.2023., 15:01   #3734
Lewis
Freelancer
Moj komp
 
Lewis's Avatar
 
Datum registracije: Jan 2007
Lokacija: Bilje (Osijek)
Postovi: 4,945
Citiraj:
Autor njOob Pregled postova
Da se ubacim... koji setup preporucate za backup slika koje bi prebacivao sa moba. Taj NAS nebi ni radionon stop?

Sent from my SM-G996B using Tapatalk
Ako nebi radio non stop onda to vjerojatno znaci da ti netreba NAS nego obican eksterni disk za povremeni backup.
__________________
RS1 - MB: WS X299 Asus Sage, CPU: i7 9800X, RAM:128GB, GPUs: 3*RTX 3090 24GB
RS2 - MB:Asus X99-E WS, CPU: i7 6850K, RAM:128GB, GPUs: 2*RTX 4090 24GB
Lewis je offline   Reply With Quote
Staro 06.07.2023., 15:21   #3735
njOob
Premium
Moj komp
 
njOob's Avatar
 
Datum registracije: Apr 2006
Lokacija: Jug
Postovi: 437
Citiraj:
Autor Lewis Pregled postova
Ako nebi radio non stop onda to vjerojatno znaci da ti netreba NAS nego obican eksterni disk za povremeni backup.
Dobro mozda se nisam potpuno izrazio. Radim pola godine van Hrvatske pa bi se vise koristio dok sam doma. Nije neko opterecenje.

Sent from my SM-G996B using Tapatalk
njOob je offline   Reply With Quote