AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1686584
Accepted
spaceman-spiff
spaceman-spiff
Asked: 2021-11-10 12:28:01 +0800 CST2021-11-10 12:28:01 +0800 CST 2021-11-10 12:28:01 +0800 CST

Configurações de permissão para proteger pastas compartilhadas de ransomware no Windows 10?

  • 772

Esta pergunta foi feita aqui de algumas maneiras diferentes, mas não consegui encontrar uma que aborde especificamente isso para ACL / permissões do Windows 10.

Em nosso ambiente de trabalho, temos máquinas individuais fazendo backup de imagens em uma pasta compartilhada em uma máquina Windows 10 que atua como servidor de arquivos e somente essa máquina/usuário cliente tem acesso a essa pasta.

A preocupação, é claro, é que, se o cliente for atacado por ransomware, ele poderá acessar essa pasta compartilhada e criptografar/substituir os arquivos de backup.

Parece que usar as permissões especiais refinadas no Windows 10 tornaria possível criar um novo arquivo e armazenar o backup, mas impediria que esse arquivo fosse criptografado e substituído / excluído?

windows-10 backup
  • 3 3 respostas
  • 240 Views

3 respostas

  • Voted
  1. Tyler Caton
    2021-11-10T13:07:56+08:002021-11-10T13:07:56+08:00

    Eu lidei com esse cenário exato, assim como muitos outros neste fórum, eu suspeito.

    Se uma pessoa puder fazer login como usuário e ler/gravar nos arquivos do servidor, os arquivos estarão em risco. Ou seja, se um usuário pode editar um documento do Word, então pode criptografá-lo.

    Em vez de alterar as permissões de acesso ao servidor (elas devem ser configuradas como privilégio mínimo necessário), a maioria das organizações está alterando o que os usuários podem acessar. Nossa organização bloqueou todo o Google Drive, por exemplo. Esta não é uma ótima solução, mas funcionou até agora (bater na madeira).

    Se você está preocupado apenas com backups locais, a criação de um 'usuário de backup' que possui apenas permissões de gravação para o volume de backup tecnicamente funciona, embora eu não tenha tentado isso.

    A solução definitiva são backups de nuvem incrementais segregados.

    • 1
  2. ThioJoe
    2021-11-10T18:49:13+08:002021-11-10T18:49:13+08:00

    O Windows tem um recurso chamado "Acesso controlado à pasta", se você acessar Configurações> Segurança do Windows> Proteção contra vírus e ameaças> na parte inferior, clique em "Gerenciar proteção contra ransomware" e veja o recurso lá.

    Isso define 'pastas protegidas' que basicamente farão com que qualquer aplicativo que queira acessar essas pastas precise ser aprovado, o que exigiria acesso de administrador. Deve permitir automaticamente aplicativos seguros, mas descobri que quase todos precisavam de aprovação manual para adicionar à lista de permitidos.

    No entanto , a grande desvantagem desse recurso é que você não pode remover nenhuma das pastas protegidas padrão, o que inclui todas as bibliotecas (vídeos, documentos, etc). Você pode adicionar pastas personalizadas e removê-las, mas não os padrões. O que pode tornar o recurso mais complicado do que vale a pena se você se preocupar apenas em proteger um local específico.

    • 1
  3. Best Answer
    spaceman-spiff
    2021-11-11T14:37:13+08:002021-11-11T14:37:13+08:00

    Demorou algum tempo para testar vários cenários ontem à noite e, ao contrário de alguns comentários que foram postados aqui, parece que você pode controlar permissões via Windows ACL para proteger uma pasta de rede compartilhada de clientes infectados por ransomware sobrescrevendo e criptografando os dados na pasta compartilhada enquanto ainda permite permissões de gravação.

    A ressalva padrão se aplica que os backups offline são a melhor abordagem geral e que, se toda a sua rede (ou o host/servidor) estiver comprometida, esta solução não o protegerá.

    A solução é usar as Configurações de Segurança Avançadas e desabilitar Gravar, Excluir, Ler e Alterar Permissões e Apropriar-se. Com essas configurações, a máquina cliente pode ler e criar novos arquivos, mas não pode renomear ou alterar nenhum arquivo existente.

    Um possível problema aqui é que se você estiver usando qualquer tipo de abordagem de backup automatizada (por exemplo, software de backup/imagem, utilitário de arquivamento de compactação de arquivos, etc...) e esse programa gravar no diretório de destino usando um arquivo temporário, ele falhará quando ele tenta renomear e/ou excluir o arquivo temporário. Uma possível solução alternativa seria a máquina cliente criar a imagem/arquivo de backup localmente e, em seguida, usar um script para copiar a imagem/arquivo/arquivos finalizados no compartilhamento do Windows e (opcionalmente) excluir a cópia local.

    Exemplo de como definir as permissões para conseguir isso aqui:

    Permissões de segurança avançadas para Windows 10

    • 0

relate perguntas

  • O serviço de arbitragem USB da estação de trabalho VMware não inicia automaticamente

  • Como ativar o sensor de impressão digital no domínio e no diretório ativo do Linux

  • atalho do shell da área de trabalho no painel lateral do explorer

  • Por que não consigo enviar arquivos do Android para o Windows 10?

  • Abrir com em vários arquivos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 Por que uma conexão de Internet gigabit/s via cabo (coaxial) não oferece velocidades simétricas como fibra? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve