Cryptolocker-Schutz

From Elch-Wiki
Revision as of 11:03, 20 March 2016 by Roman (talk | contribs) (Created page with " == Schutz gegen Cryptolocker == ([http://www.heise.de/security/artikel/Erpressungs-Trojaner-wie-Locky-aussperren-3120956.html Artikel von heise Security]) * /etc/samba/smb.co...")
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to navigationJump to search

Schutz gegen Cryptolocker

(Artikel von heise Security)

  • /etc/samba/smb.conf anpassen
  • fail2ban installieren
  • Aktive Jails:
 * samba_loki: Wie von heise vorgeschlagen, Filenames auf filter.d/samba_loki.conf und jail.d/samba_loki.conf geändert
 * samba_crypto: Zusätzlicher Filter welcher nur auf eine geloggte rename Aktivität schaut. Das Jail schlägt nach 5 renames innerhalb von 300s zu