Tips på stabil extern HD?

Permalänk
Medlem

Tips på stabil extern HD?

Hej. Jag blev för ett tag sedan av med all information på datorn tack vare virus. Tänkte nu köpa en "stabil" extern hd som jag ska backa upp mina grejor på, men det finns en hel uppsjö av dem. Tacksam för tips på bra diskar runt tusenlappen. Min förra bärbara disk slutade bara fungera helt plötsligt, skulle gärna undvika det problemet om möjligt.

Permalänk
Medlem
Skrivet av riwaTNT:

Hej. Jag blev för ett tag sedan av med all information på datorn tack vare virus. Tänkte nu köpa en "stabil" extern hd som jag ska backa upp mina grejor på, men det finns en hel uppsjö av dem. Tacksam för tips på bra diskar runt tusenlappen. Min förra bärbara disk slutade bara fungera helt plötsligt, skulle gärna undvika det problemet om möjligt.

Om du förlorade filer genom ransomware så kan man inte längre skydda sig mot sådana angrepp om backupmetoderna/backupprogrammen gör kopior/arkiv på öppna filsystem som inkopplad extern USB-disk eller nätverksansluten volym - dvs. filsystem som du kan komma åt och läsa och skriva via Explorer/filhanterare i din dator.

Alla filer som du kan komma åt den vägen inklusive gömda och osynliga filer/directorys - kan ransomware-viruset också komma åt och kryptera samtidigt, har du eller viruset också admin-rättigheter så kommer den också åt alla filer som en vanlig användare inte har.

Kort sagt viruset äger klientdatorn och alla filer den kan komma åt på alla öppna vägar, dvs HD, USB, Wlan, Ethernet, tom. BT och alla tillkopplade nätverksvolymer som hittas där och som klientdatorn har konto/inloggning med skrivrättighet på

---

Det här tar backup/arkiveringsproblemet till en helt annan nivå än tidigare - nu kan man inte längre koppla in en extern USB-disk och skyffa över lite filer som backup utan att samtidigt öppna upp för att viruset krypterar dessa också och alla andra filer där som fanns tidigare, tillsammans med orginalet på din dator. - Man bör också titta på generationsbackup så att infekterade/krypterade filer från klientdatorn inte förstör/skriver över dom friska filerna som finns i backuppen.

Som jag ser så kvarstår bara server-klient lösning där den backuppade datan 'försvinner' in i serven som brevet som stoppas in i hålet i en brevlåda och är oåtkommlig via nätverksvolymer eller bara visas som läsbara filer som ej kan skrivas över via nätvolymen.

Med dom kraven kan man inte längre använda en extern USB-disk rakt av utan kräver en lagringsvolym med lite intelligens - vi pratar om en NAS-lösning där man har möjlighet att aktivera en ssh-inloggning för användare och därmed möjlighet för backupprogram som kan hantera ssh, kan logga in och dumpa filerna den vägen via sftp (och utan att dessa filer syns i någon nätverksvolym i skrivbar form, endast i läsbar form, om de skall visas upp alls) och liknande vägar, den andra möjligheten är att gå via rsync, dessvärre dåligt med backupklienter för just rsync inom windowsvärlden.

(på serversidan i NAS kan man göra generationsbackupper och annat kul, men det är annan sak)

Dessa två nämnda servicarna (ssh, rsync) finns tillgänglig och kan aktiveras i dom flesta köpe-NAS-lösningar med 2 diskar och större från Synology, Buffalo, Netgear (readynas) med startsumma ett par tusen och uppåt + diskar, eventuellt olika 1-2 diskars färdiga mediaservrar som nu exploderar fram från de stora disktillverkarna som WD och Seagate (dock måste sådan kollas i förväg att inloggning med möjligheten ssh och rsync till externa klienter finns innan köp, i många fall så kan man bara gå in som root och inte som olika user som ssh och bara är tänkt för administration av enheten när det skiter sig på de grafiska gränssnittet - alla dessa har en linux i botten men vad som följer och vad som kan konfigureras är olika mellan tillverkare).

Den backupprogram som jag känner till i windows och använt ett tag och som kan dumpa sina backup via ett ssh-konto är Duplicati, det finns säkert några fler men jag har inte koll på dessa.

Dock man man vara ganska säker på att minst 80% av de olika backupprogrammen man kan tanka hem, medföljer tex. externa backuppdisken från HD-tillverkare, köpeprogram etc. _inte_ kan gå via en servertjänst utan helt beroende på att komma åt en skrivbar filsystem (lokala HD eller en nätverksvolym) att lägga sina backupper på och därmed samtidigt åtkomliga för ransomware-virus.

Med andra ord har det blivit bra mycket mer komplicerat att lagra undan sina backupfiler på säkert sett och utan att ransomwarevirus kommer åt dem i samband/samtidigt när det är inkopplat till datorn och man gör backup...

Alternativet till att själv försöka hitta en lösning med egen hårdvara är att anlita molntjänster och dess klientprogram för att lagra undan filer på säkrare sätt samt att man i regel kan plocka tillbaka äldre generationer filer i sin molnarkiv om de av en händelse raderas eller skulle bli överskrivna på molnlagringen, dock allt beroende på vad man betalar för.

Permalänk
Medlem

@xxargs håller med ditt resonemang, men det måste väl gå att säkra en nätverksenhet med rättigheter. Sätt det så att du kan skriva nya filer, men inte ändra befintliga och det kan bara servern i sig själv göra. (Blir Servern infekterad så är du i samma sits som med din lösning). Ett skript på serven kan gå igenom och se till att när ny backup gjorts så sätts rättigheterna korrekt.

På samma sätt borde man kunna göra med USB enheten (till en viss nivå iaf), där du helt enkelt tar bort allt annat är rena skrivrättigheter till disken. Viruset kan bara skriva nya filer, men inte ta bort gamla filer eller ens bläddra i gamla mappar. Knepiga blir att du måste ändå köra versions hantering med minst 2 USB diskar, där du fyller en, sen tömmer den andra manuellt för att kunna göra detta om du skulle bli infekterad och inte märker det förrän ny backup har gjorts några gånger.