Cryptolocker-Schutz

From Elch-Wiki
Revision as of 11:08, 20 March 2016 by Roman (talk | contribs)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to navigationJump to search

Schutz gegen Cryptolocker

Links:

Vorgehen:

  • /etc/samba/smb.conf anpassen
  • fail2ban installieren
  • Aktive Jails:
    • samba_loki: Wie von heise vorgeschlagen, Filenames auf filter.d/samba_loki.conf und jail.d/samba_loki.conf geändert
    • samba_crypto: Zusätzlicher Filter welcher nur auf eine geloggte rename Aktivität schaut. Das Jail schlägt nach 5 renames innerhalb von 300s zu