/srv/irclogs.ubuntu.com/2016/09/27/#ubuntu-nl.txt

marcvHi all12:31
marcvVraagje...12:31
marcvIk heb een ubuntu server met een samba share die gekoppeld als netwerkschijf in windowscomputers thuis.12:32
marcvNu ben ik al een tijdje huiverig voor ransomware op windowscomputers die, bij besmetting, ook de sambashare zouden kunnen versleutelen.12:32
lordievaderHeb je een backup van je belangrijke data?12:33
marcvIk maak met een cronjob en rsync wekelijks een back-up maar dat is niet waterdicht; bij een versleuteling vlak voor de cronjob draait zou de back-up ook waardeloos zijn.12:33
lordievaderKlopt, heeft jouw windows pc schrijf toegang nodig?12:34
marcvIk wil vooral foto's veilig hebben. Omdat deze niet overschreven hoeven (mogen) te worden zit ik er aan te denken om de hele directory met foto's te beveiligen met een chattr -i12:34
marcvDe windows computers (van de kinderen) gebruiken de sambashare als NAS dus volledige toegang nodig.12:34
marcvZijn er redenen om geen chattr -i te gebruiken of zijn er betere manieren om te beveiligen tegen ransomware?12:35
lordievaderIk zou het iets genuanceerder doen. Een speciaal user account voor die folder gebruiken ofzo.12:37
lordievaderOf het een ro share maken.12:37
marcvDat doe je toch effectief met chattr -i ;-)12:38
lordievaderNee, dan is ie ook niet meer vanaf Linux mutable.12:39
marcvDat is op zich prima. De rsync kan gewoon blijven draaien. Foto's kunnen bekeken en gekopieerd worden. Alleen niet verwijderd; precies wat ik wil.12:39
marcvMoet trouwens chattr +i zijn zie ik12:44
Maikelcross post!12:59
Maikelhttp://forum.nedlinux.nl/viewtopic.php?pid=386455#p38645512:59
marcvKlopt. Leg m'n oor graag te luisteren op verschillende plaatsen maar dacht dat geen probleem was omdat het toch wel een ander medium is..?13:06
Maikelje krijgt hetzelfde verhaal over en over te horen.13:08
marcvOndertussen de belangrijkste directories beveiligd met chattr +i. Ga gewoon maar eens kijken of het bevalt. Volgens mij in ieder geval een effectieve beveiliging tegen windows ransomware. Nu alleen hopen dat ik er aan denk dat de bestanden met chattr beveiligd zijn als het mee eens niet lukt om bestanden te verwijdern :-)13:08
marcvIk mis toch een onderbouwd verhaal om wel of geen chattr te gebruiken. Ook hoor ik geen alternatieven tegen dit soort aanvallen. Ik kan toch niet de enige zijn die me hier druk om maakt..13:09
Maikeljawel, die hoorde je wel13:09
marcvro mounten is geen optie. Moet toch NAS functionaliteit hebben.13:10
Maikel"Als het waardevolle foto's zijn en/of andere data, dan is een backup een must. Een backup is pas een backup als er een keer een volle restore mogelijk is gemaakt. Je kan eventueel ook de bestanden op read only zetten, maar niet via extended attributes, zoals chattr +i. Je risico zal je voornamelijk op samba share niveau willen afregelen."13:10
MaikelDan maak je verschillende shares aan13:10
MaikelDat kan vrij makkelijk13:10
Maikelchattr +i kom ik nauwelijks tegen13:10
marcvDat je het niet tegenkomt is geen reden om het niet te gebruiken (zou er zelfs voor kunnen pleiten)13:11
Maikel^-- hierboven staat weer het antwoord.13:11
* Maikel is er klaar mee13:11
marcvEn met ro shares kun je er geen bestanden bijplaatsen wat met chattr wel kan13:11
marcvOeps, my bad. Kan met chattr ook niet zie ik. Zal alleen de files moeten behandelen met chattr en niet de directories. Maar daar is eenvoudig omheen te werken.13:13
Sling14:33:39 < marcv> Ik maak met een cronjob en rsync wekelijks een back-up maar dat is niet waterdicht; bij een versleuteling vlak voor de cronjob draait zou de back-up ook waardeloos zijn.14:13
Slingdan is je backupsysteem niet in orde14:13
Slingwaarom bewaar je niet meer dan 1 week? waarom maak je geen incremental backups?14:13
marcvTe veel data om dat te doen.14:15
Slingals je maar 1 kopie opslaat zie ik dat niet echt als een backup eigenlijk14:16
Slingvooral als je niet de integriteit van de data checkt voordat je de backup overschrijft14:16
marcvIk schrijf alleen de wijzigingen weg met rsync. Maar ga er toch ook maar eens offline back-up naast maken.14:25
Slingdus je wekelijkse backup is niet eens volledig? :)14:28
Slingik schrijf zelf m'n backups naar mega.co14:28
Slingminimaal 2 weken aan data, elke week full en elke dag daar tussen incremental14:29
Slingmaargoed ik heb niet enorm veel data dus dat past allemaal in de 50G die je gratis krijgt bij mega14:29
marcvHet gaat bij mij over Terrabytes helaas. Anyway, dank voor het meedenken. Ga er zelf ook nog maar eens over nadenken.14:39
lordievaderMisschien moet je eens naar dirvish kijken.15:24
lordievaderIedere dag incremental backups zonder dat het veel ruimte kost dankzij hardlinks.15:24
marcvTnx, ga ik naar kijken :-)15:37
marcvZonder gekeken te hebben; ik hoop niet dat er back-ups met hardlinks gemaakt worden??? Dat is namelijk geen backup maar gewoon dezelfde data..15:46
lordievaderDe interne structuur van de backup zelf maakt gebruik van hardlinks waardoor iedere dag een "full" backup wordt gemaakt, van ongewijzigde bestanden wordt er een hardlink toegevoegd.16:02
=== MarioW is now known as MarioWaza
=== MarioW is now known as MarioWaza

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!