|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
ShurikR, Думаю, вы не с той стороны подходите. В моей бурной и противоречивой жизни ;-) было, и не раз, похищение компьютера с базой, пожар и наводнение, просто полный выход из строя накопителей. Поэтому, было написано маленькое приложение с двумя большими кнопками Сохранить копию и Восстановить копию (да, база была как раз Firebird) и ответственная сотрудница ежедневно, заканчивая рабочий день, делала копию базы на флешку и носила ее с собой. Пару раз это существенно помогло. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.06.2019, 15:50 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
ShurikRСимонов Денис, я программист поддержки ПО, которое использует базы FB для своей работы. ПО работает у пользователей, а базы размещены на серверах, которые администрируются другими людьми, влияния на которых никакого... ...и тебе дали задание - "разработать способ защиты от шифрования в условиях полного противодействия со стороны пользователей"? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.06.2019, 16:13 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
Шифровальщики работают с доступными им файлами, любыми. Значит, или шифровальщик каким-то образом был запущен на сервере, или файлы баз лежали в доступных по сети ("расшаренных") папках. И то, и другое - проблемы административного характера. Если шифровальщик запускается на сервере - значит, тут возможно вообще всё, пусть умирают. А если серверные папки "расшариваются" - тут виновато конкретное лицо, вычислить его совсем несложно. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.06.2019, 16:22 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
07.06.2019 16:22, ёёёёё пишет: > файлы баз лежали в доступных по сети ("расшаренных") папках. ставлю 5 копеек на это Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
07.06.2019, 16:26 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
ShurikR что любая транзакция, даже читающая, создает страницы для своего выполнения (я так думаю ))) ) никакие страницы она не создает. ShurikR, а значит, при коннекте файл базы скорее всего открывается эксклюзивно для чтения - записи (наверное) выводы фантастические. Просто коннект (без транзакции) к базе заставляет сервер открыть файл БД, и сделать на него лок. Тип лока зависит от архитектуры ФБ - если superserver, то лок будет эксклюзивный. Если SuperClassic или Classic, то лок будет shared. И транзакции тут вообще ни при чем. Идея "защищать" базу таким образом от вирусов - это фигня полная. Если не вирус, то у людей ломается железо, падает операционка, или просто сгорают сервера (как в DataLine вчера). Был там в это время активный коннект к базе или нет - это вообще никак не спасёт. И вот в момент такого сбоя возникает вопрос - был своевременный бэкап, или нет. И если был, то ГДЕ он хранится. Отсюда вывод - защита данных и сохранность бэкапов, это вообще не задача программиста. Это задача админа. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.06.2019, 17:40 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
Если у автора продукт коробочный, которым пользуются сотни организаций, то в его интересах сделать решение, устойчивое к как можно большему числу внештатных ситуаций. Ведь именно к нему обращаются конечные пользователи. Он тратит кучу времени на их консультацию вместо выполнения своих обязанностей. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.06.2019, 22:23 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
DmSer, Именно поэтому ему ещё в начале треда посоветовали разобраться с бекапами. Как раз бекап вечером спасает от шифровальщика ночью. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
09.06.2019, 09:36 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
TonalКак раз бекап вечером спасает от шифровальщика ночью. :) а днем? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.06.2019, 20:57 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
Док, а днем - репликация. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.06.2019, 23:26 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
а всё потому, что по сию пору у юзеров бытует мнение, что на "сервере" можно гонять кваку... зы: о ненужности винды умолчу. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.06.2019, 11:53 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
Дока днем? Смотри по треду - днём проблемы нет, т.к. с базой работают и файл заблокирован сервером. Собственно на основании этого у автора и возникла идея "вечного" коннекта. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.06.2019, 12:13 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
Tonal, хрень вся эта затея. Как будто компьютер никогда не перезагружается. Где гарантия что после перезагрузки шифровальщик не запуститься чуть раньше чудо сервиса удерживающего коннект? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.06.2019, 12:20 |
|
Помогите идеей: Защита базы от шифровальщиков
|
|||
---|---|---|---|
#18+
не поможет пример - "Petya" после заражения посылал команду перезагрузки и при перезагрузке дошифровывал то, что не смог сначала потом убивал MBR только копии или Linux-платформа (без SMB) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.06.2019, 12:48 |
|
|
start [/forum/topic.php?fid=40&startmsg=39824131&tid=1560688]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
130ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
others: | 296ms |
total: | 505ms |
0 / 0 |