synology ไวรัส

กู้ข้อมูล SYNOLOGY NAS ติดไวรัส Ransomware

ทำไมถึงโดนไวรัสเรียกค่าไถ่ มันมาได้ยังไง แล้วเรื่องความปลอดภัย จะมีทางไหนที่สามารถป้องไวรัสแบบนี้ได้บ้าง ระบบ Online มาได้ประมาณ 3 เดือน มีการตั้งรหัสผ่าน 9 หลักตามระบบทุกอย่าง เมื่อไฟล์ข้อมูลโดนไวรัสเรียค่าไถ่ ลองตรวจสอบ DMS ก่อนว่า ยังเข้าได้ปรติหรือไม่ ถ้าเข้าได้ปรกติแสดงว่า Ransomware ถูกเข้ามาจากเครื่องคอมพิวเตอร์ของ User ในวงแลนเอง ที่เหลืออยู่ที่การ Config ภายใน DSM กำหนดค่าต่าาง ๆ ในเรื่องของ Policy เช่น Snapshot ได้ถูกตั้งค่าตามความเหมาะสมหรือไม่ (NAS ไม่ได้ถูกออกแบบมาเพื่อป้องกันไวรัสครับ แต่สามารถกู้คืนได้ ถ้าเราวางแผนจัดการระบบ DSM ที่ดี) วิธีแก้ปัญหาไวรัสเรียกค่าไถ่ ฉบับก่อนโดนไวรัส 1. User admin ต้อง disable ตั้งชื่ออื่นขึ้นมาเป็น admin แทน ของผมนี่ตั้งขึ้นมาอีก 2 อัน เพราะเคยเกิดปัญหาจากอันหนึ่ง เราก็จะมีอีกอันไว้ใช้- พอร์ทพวก…