防範勒索軟體

擁有完整的資料備份是防範勒索軟體攻擊的最後一道防線。

一個好的做法是掛載外接 USB 硬碟。先備份你的資料,然後退出硬碟
如果硬碟仍然連接,勒索軟體也可能攻擊你的備份

其實可以透過 ssh 指令重新掛載已連接的 USB 硬碟。我不是程式新手,但也能做到,而且硬碟一直都有通電

我的解法是:備份用的 USB 硬碟,我是透過「智慧插座」來連接。我用的是 KASA 智慧插座。

所以我的備份流程如下:

  • 透過智慧插座遠端開啟 USB 硬碟電源
  • 當 NAS 偵測到硬碟後,開始備份流程(我用 HBS3)
  • 我設定備份完成後自動退出硬碟
  • 我的硬碟大約 10 分鐘後會自動停止旋轉
  • 然後我關閉硬碟電源,這樣硬碟就完全離線了

如果你真的很謹慎,也可以把硬碟放在異地或防火保險箱裡

所以,如果災難發生,我就有一份完整且乾淨的備份

這是個很棒的想法 @Al1
將硬碟或備份目標設為不可變(immutability)或只讀(read-only)一段特定期間,也是防止勒索軟體的另一種方法。