

























一台服务器,被勒索病毒侵入后,发现 crontab 中的 restic 定时备份,然后它会先使用已配置的 restic 储存删掉所有备份,再进行全盘加密。
对于这种安全威胁,有什么最佳实践吗?
使用只写不能删除的后端是不切实际的,首先写和删其实是一个意思,因为它完全可以不删只是用垃圾数据覆盖。 然后 restic 本身是需要分块增量去重储存所以是必须要写入权限的。
你们担忧过这种被入侵后删除备份的情况吗?
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。