Sziasztok!
Gondoltam nekilátok kialakítani valamilyen védelmet samba szerverhez ami zsarolóvírusoktól védi a megosztásokat. Mentés és snapshot természetesen van, ez azon felül működne.
Az alap elképzelés az, hogy az audit logging alapján kétféle dolgot lehetne figyelni, az egyik a kiterjesztés például „locky”, a másik pedig a túl sok átnevezés. Ezután egy fail2ban a tűzfalon tiltaná az IP-t. A kiterjesztést figyelni nem túl nehéz, arra már találtam a neten pl ezt:
https://techtalk.pcmatic.com/2016/09/15/54418/
Ehhez keresnem kell még egy kiterjesztés listát, ahogy olvasom és tapasztalom, az általános az, hogy egy kiterjesztés van, és nem dinamikusan generált. Persze egy új ransomware ellen ez nem jó, arra lenne a túl sok átnevezés figyelése, ami már kicsit nehezebb.
Ha valakinek van már ilyesmi működőmegoldása, vagy esetleg valamilyen linkje a neten ami bejött neki, megköszönném ha megosztaná, illetve ha használ ilyesmi megoldást a tapasztalat is érdekel.
Ha nincs akkor majd megosztom én ha kész lesz :)