极硬件吧 关注:26,903贴子:150,136

深挖洞,广积粮,铁威马F2-220 NAS抵御勒索病毒

只看楼主收藏回复

5月份一波 WannaCry“永恒之蓝”勒索病毒闹得全世界鸡飞狗跳,余波未了,作为一条运维IT狗上个月有整整一个星期时间在忙于给单位的各种电脑打补丁,结果没消停一个月,本月微软新的高危漏洞又继续曝光:LNK文件远程代码执行漏洞(CVE-2017-8464)和Windows搜索远程命令执行漏洞(CVE-2017-8543)。
根据微软最新公告,LNK文件远程代码执行漏洞(CVE-2017-8464)已经发现了在野利用且具有国家背景,黑客可以通过U盘、光盘、网络共享等途径触发漏洞,完全控制用户系统,对基础设施等隔离网极具杀伤力,危害堪比前两代震网攻击。
看到新闻我就嘀咕微软这明摆着又要搞事情了,果不其然,周一到单位上班来接到通知:

吓得我赶紧下载一大堆离线补丁给内网服务器打上压压惊。
没过一个礼拜从NSA武器库泄露出来的代码又制成了Petya勒索病毒在欧洲爆发起来。

但是无论如何,做好数据备份是最重要的。作为个人数据备份,我在618期间选择了特价促销的铁威马F2-220 NAS存储,并且通过TOS系统集成的备份功能,进行内部数据双重备份。保证用户数据每日自动备份,每个星期还有一次额外的备份。这样一旦发现数据文件被病毒木马加密勒索,也能通过上一天和上一星期的备份找回宝贵的资料。


IP属地:广西1楼2017-08-25 14:54回复
    跟同价位的群晖DS216j NAS相比,它拥有做工和硬件配置的优势。铝合金外壳,Intel ATOM J1800 x64处理器,2G DDR3内存;群晖DS216j 则是全塑料外壳,Marvell Armada 385 88F6820 ARM 32-bit 处理器,512 MB DDR3。


    IP属地:广西2楼2017-08-25 14:55
    回复
      x64处理器和ARM处理器对比,配置在NAS中处于千兆优先网络环境下,比较文件拷贝速度上有性能优势。一般x64处理器拷贝速度可以到达满速112MiB/s,而ARM处理器的NAS在拷贝到70~80MiB/s的时候就会碰上CPU占用率过高的性能瓶颈。


      IP属地:广西3楼2017-08-25 14:55
      回复
        除了硬件优势以外,一般大家都知道群晖DSM软件非常方便使用,其实TOS软件系统通过设置和第三方软件灵活运用,完全可以实现自动化的用户数据多重备份。具体如何实现,看我写个教程。
        初始化安装TOS
        通过在官网下载TNAS软件可以自动发现并找到设定局域网内的铁威马NAS。


        IP属地:广西4楼2017-08-25 14:55
        回复
          对硬盘进行检查并且下载安装TOS系统。


          IP属地:广西5楼2017-08-25 14:55
          回复
            安装完成后稍等片刻,等待NAS自动重启。


            IP属地:广西6楼2017-08-25 14:56
            回复
              铁威马NAS对于预防勒索病毒有“天然优势”:基于Linux开发的TOS系统(windows系统的病毒无法运行)。


              IP属地:广西7楼2017-08-25 14:57
              回复
                内置开源杀毒软件ClamAV,


                IP属地:广西8楼2017-08-25 14:57
                回复
                  特别是新版系统中内置防火墙,默认关闭445等特殊容易被入侵的端口。另外支持阵列功能,可以将资料进行镜像备份,相当于上一个双保险!

                  相对于机械的RAID1镜像,我更喜欢利用铁威马F2-220支持SMB、NFS、FTP文件传输协议,备份功能方面支持Rsync和苹果时间胶囊备份,打造个性化的订制自动备份功能。


                  IP属地:广西9楼2017-08-25 14:57
                  回复
                    设置共享文件夹权限
                    首先创建文档共享文件夹documents和备份用文件夹backup,


                    IP属地:广西10楼2017-08-25 14:57
                    回复
                      分别分配好文件夹存储空间和读写权限。


                      IP属地:广西11楼2017-08-25 15:24
                      回复
                        Backup文件夹只在NAS TOS内部计划任务中自动备份中使用,所以不对网上邻居和其他Windows主机暴露写入权限。


                        IP属地:广西12楼2017-08-25 15:25
                        回复
                          设置完成后共享文件夹如下图所示:


                          IP属地:广西13楼2017-08-25 15:25
                          回复
                            对用户数据批量备份
                            Mac端使用时间胶囊,Windows端使用FreeFileSync进行对用户数据批量备份。
                            下载FreeFileSync地址
                            也可以直接使用Rsync for Windows进行同步
                            下载Rsync for Windwos地址
                            安装FreeSync之后,选择数据文件目录,同时指定NAS上同步目录。

                            按“+”按钮可以添加数据文件目录,一般选择“我的文档”、“我的图片”、“我的音乐”、“我的视频”、“我的收藏夹”、“桌面”这些文件夹,已经涵盖了包括QQ聊天记录在内的绝大部分用户生成文件。


                            IP属地:广西14楼2017-08-25 15:26
                            回复
                              点击“比较”按钮可以扫描整理出需要备份的文件清单。


                              IP属地:广西15楼2017-08-25 15:26
                              回复