[內容已更正][實機測試] NAS廠商宣稱的快照技術能否防禦加密勒索軟體的襲擊?(使用FreeNAS測試)


pctine wrote:
snapshot ...(恕刪)


我指的就是異動或是新增就會記錄資料,也就會使用到新容量...

pctine wrote:
當然所有事都有可能...(恕刪)


我講的漏洞是比較人性方面的
因為現在CISF或WEB都能記錄帳號密碼,也就有可能直接被利用
既然被入侵了又能拿到密碼的話,壞人就跟原管理者一樣想做什麼就做什麼,NAS系統不會知道是誰在使用,只認帳號權限
當然現實面各協定可能都會有自己的加密或保護措施,不讓駭客程式那麼容易拿到帳密
vgbjack wrote:
因為現在CISF或WEB都能記錄帳號密碼,也就有可能直接被利用...(恕刪)

是的, 大大說的沒錯
所以比較正確的作法是, 開一個帳號作為平常存取檔案之用
用該帳號來連CIFS和file station
admin帳號只有真正需要修改系統設定時才使用
因為如果PC被入侵的話, 的確有NAS的admin帳號密碼被側錄的可能

不過這比較偏使用者習慣的問題, 和快照本身無關
任何技術本身都只能解決某一方面的問題而已

betoptic wrote:
是的, 大大說的沒...(恕刪)


把Admin密碼收藏起來開另一個管理權限帳號是最好的~

小惡魔市集

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!