个人资料
正文

我居然也被黑客勒索了

(2021-06-06 04:37:19) 下一个

自己搞了几个NAS,用来存储拍过的照片和视频,大概有15TB的数据吧。NAS的制造商QNAP ,提供免费的云服务,就是你可以把NAS设置成一个personal cloud,随时可以远程访问。

4月底的时候,黑客利用QNAP操作系统的一个安全漏洞,攻击了全世界QNAP Cloud 的NAS用户。


他们的做法是把文件压缩成.7z格式,用密码锁起来,然后删除源文件。需要给他们打0.01个比特币才能给你密码解锁。

好在呢,这些黑客显然不是资深摄影爱好者,不知道我们都是拍raw的嘻嘻。加密压缩的是最不重要的JPG文件,而且这些文件在Flickr和外接硬盘上都有增量备份,所以损失的只是恢复所花费的时间而已。

后来QNAP公司打了补丁,暂时解决了安全问题。不过那个personal cloud 从此也不敢用了。

本人IT小白,这次还是学到了一点知识:

1. 本地备份非常重要,而且必须是增量定时备份。

2. NAS需要经常性地做snapshot, 恢复时可以更快。

3. 居然理解了thin volume vs. thick volume 的区别。

4. 顺便搞懂了怎么写Linux script 批处理删除黑客留下的垃圾文件。

看来实践真的是最好的老师啊......

[ 打印 ]
阅读 ()评论 (1)
评论
J_man 回复 悄悄话 去年raspberry pi上装Nextcloud,后来Nextcloud系统升级崩溃了。
现在发现不需要这种第三方软件,直接用samba服务,windows android都能轻松访问远程硬盘。
登录后才可评论.