Cryptolocker-Schutz: Difference between revisions
From Elch-Wiki
Jump to navigationJump to search
No edit summary |
No edit summary |
||
Line 9: | Line 9: | ||
* fail2ban installieren | * fail2ban installieren | ||
* Aktive Jails: | * Aktive Jails: | ||
** samba_loki: Wie von heise vorgeschlagen, Filenames auf filter.d/samba_loki.conf und jail.d/samba_loki.conf geändert | |||
** samba_crypto: Zusätzlicher Filter welcher nur auf eine geloggte rename Aktivität schaut. Das Jail schlägt nach 5 renames innerhalb von 300s zu |
Latest revision as of 11:08, 20 March 2016
Schutz gegen Cryptolocker
Links:
Vorgehen:
- /etc/samba/smb.conf anpassen
- fail2ban installieren
- Aktive Jails:
- samba_loki: Wie von heise vorgeschlagen, Filenames auf filter.d/samba_loki.conf und jail.d/samba_loki.conf geändert
- samba_crypto: Zusätzlicher Filter welcher nur auf eine geloggte rename Aktivität schaut. Das Jail schlägt nach 5 renames innerhalb von 300s zu