Cryptolocker-Schutz

From Elch-Wiki
Revision as of 11:07, 20 March 2016 by Roman (talk | contribs)
Jump to navigationJump to search

Schutz gegen Cryptolocker

Links:

Vorgehen:

  • /etc/samba/smb.conf anpassen
  • fail2ban installieren
  • Aktive Jails:
 * samba_loki: Wie von heise vorgeschlagen, Filenames auf filter.d/samba_loki.conf und jail.d/samba_loki.conf geändert
 * samba_crypto: Zusätzlicher Filter welcher nur auf eine geloggte rename Aktivität schaut. Das Jail schlägt nach 5 renames innerhalb von 300s zu