Print side | Luk vindue

PC låst af NYTON-fil kryptering

Udskrevet fra: recordere.dk - Danmarks AV Forum
Kategori: Generelle emner
Forumnavn: PC hardware & software
Forumbeskrivelse: Hardware & software, men ikke HTPC
Web-adresse: https://forum.recordere.dk/forum_posts.asp?TID=159791
Udskrevet den: 28-April-2024 kl. 05:17


Emne: PC låst af NYTON-fil kryptering
Skrevet af: larsvj
Emne: PC låst af NYTON-fil kryptering
Skrevet den: 19-December-2019 kl. 00:31
Vores hjemme PC er inficeret med NYTON virus/malware

I en Help_file bedes der om 1200$ . . . .

Hvad kan der gøres for at låse alle filer op, det er dokumenter og maaange års billeder på en NAS server der er låst.

Og den BackUp jeg har er ca. 1/2 år gammel, den bliver holdt langt væk fra PC indtil jeg er helt sikker på PC er renset.

-------------
* Sony KDL-46WE5W * OPPO BDP-83SE * YouSee Boxe * Yamaha RX-A1010 *
* Center: D A T HjemmeFusk * Front: Beolab 3 * Bag: JBL One *



Svar:
Skrevet af: PerW
Skrevet den: 19-December-2019 kl. 08:08
Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.

Sørg for en ordentlig backup i fremtiden.

(Ked af, at det kan lyde lidt hårdt)


Skrevet af: fltk
Skrevet den: 19-December-2019 kl. 09:10
Oprindeligt skrevet af PerW PerW skrev:

Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.


Helt uenig. Man må aldrig betale til den slags banditter.

Flemming


-------------
Samsung UE55F7005
AX Quadbox med 3x DVB-C/T2 og 1x S2 med OpenVix
Dune HD Realbox 4K
HTPC/Terratec DVB-C/-T/DVBViewer
Thomson THA100


Skrevet af: JeTex
Skrevet den: 19-December-2019 kl. 09:18
Aldrig nogensinde betale, og selv ved betaling, er der ingen garanti for oplåsning. 

-------------
Sony 65 A1 Oppo UDP 203
MICHI S5 MICHI P5 Mark Levinson No 5101
Rega P8 Apheta3
Aria MK3 RIAA
Dynaudio Confidence 50
Denon X6200W Dali Mentor 6 Mentor Vokal Fazon Sat KEF TDM 34DS   B&W ASW650


Skrevet af: hansie
Skrevet den: 19-December-2019 kl. 09:53
Du betaler og de låser den op i måske en dag, og så låses den igen og du betaler igen.


Skrevet af: PerW
Skrevet den: 19-December-2019 kl. 11:03
Oprindeligt skrevet af fltk fltk skrev:

Oprindeligt skrevet af PerW PerW skrev:

Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.


Helt uenig. Man må aldrig betale til den slags banditter.

Flemming


Det kommer da an på, hvad for data der er på. Er de meget vigtige, så kan man være nødt til at betale.

Jeg mener også at man ikke bør betale, men nogle gange kan det være nødvendigt.

Jeg havde en kammerat, hvor hele hans regskab for hans virksomhed blev krypteret. Så enten betalte han et forholdsvis lille beløb eller også havde han meget store problemer med skat og skulle mange måneder på at genskabe data, fakturaer og lign.


Skrevet af: PerW
Skrevet den: 19-December-2019 kl. 11:05
Oprindeligt skrevet af hansie hansie skrev:

Du betaler og de låser den op i måske en dag, og så låses den igen og du betaler igen.


Så er man da også dum, hvis man bliver ved med at beholde virus/malwaren på ens pc. Det er jo ikke dokumenterne der er inficeret.


Skrevet af: hansie
Skrevet den: 19-December-2019 kl. 11:09
Oprindeligt skrevet af PerW PerW skrev:

Oprindeligt skrevet af hansie hansie skrev:

Du betaler og de låser den op i måske en dag, og så låses den igen og du betaler igen.


Så er man da også dum, hvis man bliver ved med at beholde virus/malwaren på ens pc. Det er jo ikke dokumenterne der er inficeret.

Det dumme opstår når man ikke passer på. 


Skrevet af: dr_schlemer
Skrevet den: 19-December-2019 kl. 11:51
Oprindeligt skrevet af PerW PerW skrev:

Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.

Sørg for en ordentlig backup i fremtiden.

(Ked af, at det kan lyde lidt hårdt)
Og suppler evt med en stærk firewall før router. Anvender selv en mikropc med PFSense som router og firewall. Den blokerer langt det meste og opdaterer to gange daglige med forskellige offentlige trusselslister. Desuden er der realtime antivirusscan på alle filer ind og ud. Download blokeres ved inficeret fil. 


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: larsvj
Skrevet den: 19-December-2019 kl. 19:44
Oprindeligt skrevet af PerW PerW skrev:

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.
(Ked af, at det kan lyde lidt hårdt)

Jazz det lyder hårdt - men jeg har et Antivirus prg. - måske ikke verdens bedste må jeg konstatere (Det er fra TDC/YouSee = F-secure) og der var Bare Ingen advarsler overhovedet, så ved ikke engang hvornår den er kommet ind på PC.

Hvilket prg. ville have opdaget OG STOPPET angrebet af NYTON ??

-------------
* Sony KDL-46WE5W * OPPO BDP-83SE * YouSee Boxe * Yamaha RX-A1010 *
* Center: D A T HjemmeFusk * Front: Beolab 3 * Bag: JBL One *


Skrevet af: larsvj
Skrevet den: 19-December-2019 kl. 19:47
Er der slet ingen der har kendskab til nogle der har kunnet bryde krypteringen ?

-------------
* Sony KDL-46WE5W * OPPO BDP-83SE * YouSee Boxe * Yamaha RX-A1010 *
* Center: D A T HjemmeFusk * Front: Beolab 3 * Bag: JBL One *


Skrevet af: PerW
Skrevet den: 19-December-2019 kl. 20:03
Oprindeligt skrevet af larsvj larsvj skrev:

Oprindeligt skrevet af PerW PerW skrev:

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.
(Ked af, at det kan lyde lidt hårdt)

Jazz det lyder hårdt - men jeg har et Antivirus prg. - måske ikke verdens bedste må jeg konstatere (Det er fra TDC/YouSee = F-secure) og der var Bare Ingen advarsler overhovedet, så ved ikke engang hvornår den er kommet ind på PC.

Hvilket prg. ville have opdaget OG STOPPET angrebet af NYTON ??


Jeg bruger Bitdefender Total Security der beskytter mod ransomware. Bla. ved at du skal angive hvilke programmer der må tilgå dine data. Så man skal virklig passe på, hvem man giver adgang.

https://www.bitdefender.com/consumer/support/answer/13349/" rel="nofollow - https://www.bitdefender.com/consumer/support/answer/13349/

Derudover skal du have en backup med versionsstyring, så du har fere versioner af dine filer.


Skrevet af: larsvj
Skrevet den: 19-December-2019 kl. 20:33
Oprindeligt skrevet af PerW PerW skrev:

Oprindeligt skrevet af larsvj larsvj skrev:

Oprindeligt skrevet af PerW PerW skrev:

Og så sørg for at købe dig et godt antivirus.
(Ked af, at det kan lyde lidt hårdt)

Hvilket prg. ville have opdaget OG STOPPET angrebet af NYTON ??

Jeg bruger Bitdefender Total Security der beskytter mod ransomware. Bla. ved at du skal angive hvilke programmer der må tilgå dine data. Så man skal virklig passe på, hvem man giver adgang.

https://www.bitdefender.com/consumer/support/answer/13349/" rel="nofollow - https://www.bitdefender.com/consumer/support/answer/13349/

Derudover skal du have en backup med versionsstyring, så du har fere versioner af dine filer.

AVG hvordan er det prg. godt/skidt

-------------
* Sony KDL-46WE5W * OPPO BDP-83SE * YouSee Boxe * Yamaha RX-A1010 *
* Center: D A T HjemmeFusk * Front: Beolab 3 * Bag: JBL One *


Skrevet af: HeartWare
Skrevet den: 20-December-2019 kl. 10:41
Oprindeligt skrevet af larsvj larsvj skrev:

Er der slet ingen der har kendskab til nogle der har kunnet bryde krypteringen ?

Hvis den er lavet ordentligt (Private/Public Keys med tilstrækkelig stor størrelse), så er der desværre ikke nogen computer i denne verden, der kan bryde krypteringen.

De par gange, hvor det er lykkedes, så er det fordi man har fået fat på forbrydernes arkiv over nøgler, og ikke ved at bryde krypteringen.

Sorry.. But that's how it is...



-------------
Keld R. Hansen

Pioneer DVL-909, DV-545
Sony KDL40EX723 3D TV
DreamBox 8000, YouSee Cable
PopCorn Hour A-500
Panasonic DMR-BCT820 + DMR-BCT940
Yamaha RX-V771 Receiver


Skrevet af: Kandersen
Skrevet den: 20-December-2019 kl. 12:07
https://adware.guru/remove-nyton-virus/" rel="nofollow - https://adware.guru/remove-nyton-virus/

Det er værd at bemærke, at de nede i artiklen skriver, at selvom folk har betalt, så har de ikke fået dekrypteret deres filer. 


-------------
Mvh

Kim Andersen.
https://soundcloud.com/kim-andersen-12" rel="nofollow - https://soundcloud.com/kim-andersen-12


Skrevet af: Axlon
Skrevet den: 20-December-2019 kl. 12:44
Hvis nu du betaler de $1200, tror du så virkeligt at de vil låse dine filer op?
Hvorfor skulle de låse dine filer op?
Hvis du betaler $1200, så vil de sikkert bede om flere penge igen, og det bliver de så bare ved med, indtil du stopper med at betale dem.

Bid i det sure æble, og indse at dine filer er tabt, og betragt det som en lærestreg

-------------
Mvh Jesper


Skrevet af: Cyberguy
Skrevet den: 20-December-2019 kl. 13:04
Oprindeligt skrevet af larsvj larsvj skrev:

 

Hvilket prg. ville have opdaget OG STOPPET angrebet af NYTON ??

Muligvis er du slet ikke inficeret med noget, men har har givet adgang til dit netværk via nogle åbne porte, hvorved krypteringen har kunne foregår - det gør det så også svært at finde en måde at bryde krypteringen, når der ikke er nogen eksekverbar fil på computeren :

https://www.bleepingcomputer.com/forums/t/708119/nyton-ransomware-nyton-support-topic/page-5" rel="nofollow - https://www.bleepingcomputer.com/forums/t/708119/nyton-ransomware-nyton-support-topic/page-5


Skrevet af: Byteman2
Skrevet den: 20-December-2019 kl. 16:45
Uden at kende til denne, er der måske en redning:
https://adware.guru/remove-nyton-virus/" rel="nofollow - https://adware.guru/remove-nyton-virus/
Ellers virker den til at være rimmeligt ny, så er det måske altid en ide at afvente og se hvad der dukker op af redninger


Skrevet af: skandshus
Skrevet den: 20-December-2019 kl. 20:08
Oprindeligt skrevet af larsvj larsvj skrev:

Vores hjemme PC er inficeret med NYTON virus/malware

I en Help_file bedes der om 1200$ . . . .

Hvad kan der gøres for at låse alle filer op, det er dokumenter og maaange års billeder på en NAS server der er låst.

Og den BackUp jeg har er ca. 1/2 år gammel, den bliver holdt langt væk fra PC indtil jeg er helt sikker på PC er renset.

men en backup der er et halvt år gammel, er det så ikke bare og tage det som en lærestreg og komme videre i livet?


Få opsat dine ting korrekt..
hvordan dælen formår du at få inficeret din nas samtidig med du ikke engang har en backup du kan gøre brug af?


Skrevet af: larsvj
Skrevet den: 21-December-2019 kl. 11:41
Tak for jeres input

Kan se det er en lidt umulig opgave at få filer dekrypteret, så det bliver en Formatering af NAS og så retur med den "gamle" BackUp, & så må jeg vel bare tørre øjnene mine

Skal lige have styr på at få lukket af til NAS fra omverdenen før formatering

-------------
* Sony KDL-46WE5W * OPPO BDP-83SE * YouSee Boxe * Yamaha RX-A1010 *
* Center: D A T HjemmeFusk * Front: Beolab 3 * Bag: JBL One *


Skrevet af: fredvej
Skrevet den: 21-December-2019 kl. 14:42
Tag en backup af alt på NAS til en ekstern harddisk, før du giver dig til at rydde op.  Det kan jo være at der kommer en løsning engang, så du kan redde dine filer.

Mit råd er:
1) Tag både PC og NAS fra netværket, så de bliver isoleret fra omverden og hinanden.
2) Hvis du har DATAfiler på PC'en du vil redde, så kopier dem til ekstern harddisk, også selv om de er NYTON-ramt.
Eller endnu bedre: tag harddisken ud og gem den, og køb en ny harddisk til PC'en.
3) Brug NAS til at kopiere alle datafiler fra NAS til ekstern harddisk.
4) Installér en frisk Windows på en ny eller totalslettet harddisk på PC'en.  Du kan hente installationsfiler på https://www.microsoft.com/en-us/software-download/windows10ISO" rel="nofollow - https://www.microsoft.com/en-us/software-download/windows10ISO
5) Slet NAS'ens diske og geninstallér NAS'ens operativsystem fra frisk.
6) Sæt NAS op til kun at acceptere connect fra lokalt net.
7) Læg backup ind på NAS

Hvis du synes det er pengene værd at forsøge, kan du betale løsesummen.  Hvis du får en dekrypteringsnøgle, så kan du tage den ny HD ud af PC'en og bruge den gamle NYTON-inficerede til at dekryptere EN KOPI af dine krypterede datafiler. 


Skrevet af: guldhammer
Skrevet den: 21-December-2019 kl. 23:07
Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Oprindeligt skrevet af PerW PerW skrev:

Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.

Sørg for en ordentlig backup i fremtiden.

(Ked af, at det kan lyde lidt hårdt)
Og suppler evt med en stærk firewall før router. Anvender selv en mikropc med PFSense som router og firewall. Den blokerer langt det meste og opdaterer to gange daglige med forskellige offentlige trusselslister. Desuden er der realtime antivirusscan på alle filer ind og ud. Download blokeres ved inficeret fil. 
Kan du fremtrylle en guide til at lave sådan en firewall?
Jeg vil gerne lave sådan en maskine til mig selv.
Nogle gode specs, eller kan en Raspberry Pi 3B+ klare det?


-------------
//Guldhammer


Skrevet af: jobbe104
Skrevet den: 21-December-2019 kl. 23:31
Har tidligere erfaring med en anden cryptolocker - kan ikke huske navn.
Betalte nogle hundrede USD vis Bitcoin - og fik en decrypter tilsendt - dog virkede den ret dårligt ved mange filer men mange blev dog genskabt.
Dog er det nogle år siden og kan godt se at mange skriver det ikke er tilfældet med den NYTON - men det giver ikke mening, da de så ikke får noget forretning ud af det hvis rygterne læber at man ikke får noget for betalingen.
Jeg er helt med på at det er imod alle principper at betale (og helt enig) men hvis data er kritiske nok for en virksomhed så betyder de få hundrede USD ikke det store..


Skrevet af: dr_schlemer
Skrevet den: 22-December-2019 kl. 12:59
Oprindeligt skrevet af guldhammer guldhammer skrev:

Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Oprindeligt skrevet af PerW PerW skrev:

Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.

Sørg for en ordentlig backup i fremtiden.

(Ked af, at det kan lyde lidt hårdt)
Og suppler evt med en stærk firewall før router. Anvender selv en mikropc med PFSense som router og firewall. Den blokerer langt det meste og opdaterer to gange daglige med forskellige offentlige trusselslister. Desuden er der realtime antivirusscan på alle filer ind og ud. Download blokeres ved inficeret fil. 
Kan du fremtrylle en guide til at lave sådan en firewall?
Jeg vil gerne lave sådan en maskine til mig selv.
Nogle gode specs, eller kan en Raspberry Pi 3B+ klare det?

Det er ikke så meget "rocket-science".

Man finder en ældre PC (evt. med AES-NI krypteringsunderstøttelse i CPU'en - så er den fremtidssikret), med to stk gigabit-porte (meget gerne intel), en lille SSD (>40GB) og 4GB ram og installerer PFSense, som er freeware OS/firewall/router software i én opsætning. Anvend dog gerne en PC med et meget lille strømforbrug :-)

https://www.pfsense.org/" rel="nofollow - https://www.pfsense.org/
https://www.tecmint.com/installation-and-configuration-of-pfsense-firewall-router/" rel="nofollow - https://www.tecmint.com/installation-and-configuration-of-pfsense-firewall-router/
https://blog.monstermuffin.org/pfsense-guide-nat-firewall-rules-networking-101/" rel="nofollow - https://blog.monstermuffin.org/pfsense-guide-nat-firewall-rules-networking-101/

Jeg anvender selv sådan en Lenovo Thinkcentre med en i5 2400s CPU, ekstern PSU og i uSFF-format:
https://www.refurb.dk/b/lenovo-thinkcentre-m91p-usff" rel="nofollow - https://www.refurb.dk/b/lenovo-thinkcentre-m91p-usff

med en sådan installeret:
https://www.pricerunner.dk/pl/117-504711/Netvaerkskort-og-traadloese-adaptere/Intel-PRO-1000-GT-Desktop-Adaptor-%28PWLA8391GTBLK%29-Sammenlign-Priser" rel="nofollow - https://www.pricerunner.dk/pl/117-504711/Netvaerkskort-og-traadloese-adaptere/Intel-PRO-1000-GT-Desktop-Adaptor-(PWLA8391GTBLK)-Sammenlign-Priser

Det fungerer perfekt og kan sagtens klare input/output på selv meget hurtig fiberbredbånd og belastet netværk. Den bruger ca. 28W - hvilket er en anelse højt; men PC'en var billig. Min Asus RT-AC68U føles som uendelig langsom router sammenlignet med denne opsætning og har endt sine dage som "accespoint" Clap

I PFSense kan man installere forskellige apps eller "packages", som man så sætter op. Umiddelbart kan det godt se lidt teknisk ud; men det er nemt at anvende - og man kan nemt lave en hel backup af opsætningen i én fil - som man kan falde tilbage på, hvis noget ikke virker.

Packages, som jeg bl.a. anvender er:
pfBlockerNG
* ClamAV Antivirus & Squid Proxy Server Service

PFBlockerNG er så sat op til nogle "feeds", som er offentlige ban-lister. Jeg abonnerer på en stribe "feeds", som så er samlet i kategorierne "Malware", "Advertisements", "Cryptojackers" og "Phishing". Maskinen opdateres ift. feedsene to gange dagligt.

Antivirus, der kører gennem "Squid Proxy Server", opdateres én gang dagligt ift. "ClamAV Database".

En raspberry fungerer ikke - der skal en x86/AMD64 processor til - hvis det skal fungere godt og stærkt.


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: guldhammer
Skrevet den: 22-December-2019 kl. 14:17
Hvordan finder man ud af om cpu er med AES-NI krypteringsunderstøttelse
for den Lanner FW er ikke til at finde ret mange af, og dem på Ebay gider ike sende til DK.

Men jeg havde også kig på en Odroid H2
https://www.hardkernel.com/shop/odroid-h2/" rel="nofollow - https://www.hardkernel.com/shop/odroid-h2/
den har en Intel@ J4105 cpu, men man kan ikke sætte en ssd disk til.


-------------
//Guldhammer


Skrevet af: dr_schlemer
Skrevet den: 22-December-2019 kl. 14:26
En Odroid H2 har en J4105 CPU, som faktisk har AES-intruktioner:

https://ark.intel.com/content/www/us/en/ark/products/128989/intel-celeron-j4105-processor-4m-cache-up-to-2-50-ghz.html" rel="nofollow - https://ark.intel.com/content/www/us/en/ark/products/128989/intel-celeron-j4105-processor-4m-cache-up-to-2-50-ghz.html

Ethernet-portene er dog Realtek og ikke Intel ( Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet ). Intel er mere stabilt og med bedre kompatibilitet.

Et alternativ kunne være:
https://www.minipc.de/catalog/il/2070" rel="nofollow - https://www.minipc.de/catalog/il/2070

CPU har en AES-NI understøttelse:
https://ark.intel.com/content/www/us/en/ark/products/91831/intel-celeron-processor-n3160-2m-cache-up-to-2-24-ghz.html" rel="nofollow - https://ark.intel.com/content/www/us/en/ark/products/91831/intel-celeron-processor-n3160-2m-cache-up-to-2-24-ghz.html

Og netværkskortene er 2 x Intel I211-AT PCI-E Gigabit LAN.
http://www.jetwaycomputer.com/JBC313U591.html" rel="nofollow - http://www.jetwaycomputer.com/JBC313U591.html


Skal det være billigt og brugt har jeg som sagt en FW-7535F liggende...


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: guldhammer
Skrevet den: 22-December-2019 kl. 15:08
Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

En Odroid H2 har en J4105 CPU, som faktisk har AES-intruktioner:

https://ark.intel.com/content/www/us/en/ark/products/128989/intel-celeron-j4105-processor-4m-cache-up-to-2-50-ghz.html" rel="nofollow - https://ark.intel.com/content/www/us/en/ark/products/128989/intel-celeron-j4105-processor-4m-cache-up-to-2-50-ghz.html

Ethernet-portene er dog Realtek og ikke Intel ( Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet ). Intel er mere stabilt og med bedre kompatibilitet.

Et alternativ kunne være:
https://www.minipc.de/catalog/il/2070" rel="nofollow - https://www.minipc.de/catalog/il/2070

CPU har en AES-NI understøttelse:
https://ark.intel.com/content/www/us/en/ark/products/91831/intel-celeron-processor-n3160-2m-cache-up-to-2-24-ghz.html" rel="nofollow - https://ark.intel.com/content/www/us/en/ark/products/91831/intel-celeron-processor-n3160-2m-cache-up-to-2-24-ghz.html

Og netværkskortene er 2 x Intel I211-AT PCI-E Gigabit LAN.
http://www.jetwaycomputer.com/JBC313U591.html" rel="nofollow - http://www.jetwaycomputer.com/JBC313U591.html


Skal det være billigt og brugt har jeg som sagt en FW-7535F liggende...

Hvad skal den FW-7535F koste?

Ellers tror jeg at jeg vil prøve at gå efter en Odroid H2.


-------------
//Guldhammer


Skrevet af: Cyberguyen
Skrevet den: 23-December-2019 kl. 11:45
Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Oprindeligt skrevet af guldhammer guldhammer skrev:

Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Oprindeligt skrevet af PerW PerW skrev:

Betal (Og håb at de vil låse dine filer op igen) eller lev med den gamle Backup.

Og så sørg for at købe dig et godt antivirus. Da jeg i anden tråd nævnte at jeg havde købt i forbindelse med Black Friday, så blev der rynket på næsen, at man brugte penge på det, etc.

Sørg for en ordentlig backup i fremtiden.

(Ked af, at det kan lyde lidt hårdt)
Og suppler evt med en stærk firewall før router. Anvender selv en mikropc med PFSense som router og firewall. Den blokerer langt det meste og opdaterer to gange daglige med forskellige offentlige trusselslister. Desuden er der realtime antivirusscan på alle filer ind og ud. Download blokeres ved inficeret fil. 
Kan du fremtrylle en guide til at lave sådan en firewall?
Jeg vil gerne lave sådan en maskine til mig selv.
Nogle gode specs, eller kan en Raspberry Pi 3B+ klare det?

Det er ikke så meget "rocket-science".

Man finder en ældre PC (evt. med AES-NI krypteringsunderstøttelse i CPU'en - så er den fremtidssikret), med to stk gigabit-porte (meget gerne intel), en lille SSD (>40GB) og 4GB ram og installerer PFSense, som er freeware OS/firewall/router software i én opsætning. Anvend dog gerne en PC med et meget lille strømforbrug :-)

https://www.pfsense.org/" rel="nofollow - https://www.pfsense.org/
https://www.tecmint.com/installation-and-configuration-of-pfsense-firewall-router/" rel="nofollow - https://www.tecmint.com/installation-and-configuration-of-pfsense-firewall-router/
https://blog.monstermuffin.org/pfsense-guide-nat-firewall-rules-networking-101/" rel="nofollow - https://blog.monstermuffin.org/pfsense-guide-nat-firewall-rules-networking-101/

Jeg anvender selv sådan en Lenovo Thinkcentre med en i5 2400s CPU, ekstern PSU og i uSFF-format:
https://www.refurb.dk/b/lenovo-thinkcentre-m91p-usff" rel="nofollow - https://www.refurb.dk/b/lenovo-thinkcentre-m91p-usff

med en sådan installeret:
https://www.pricerunner.dk/pl/117-504711/Netvaerkskort-og-traadloese-adaptere/Intel-PRO-1000-GT-Desktop-Adaptor-%28PWLA8391GTBLK%29-Sammenlign-Priser" rel="nofollow - https://www.pricerunner.dk/pl/117-504711/Netvaerkskort-og-traadloese-adaptere/Intel-PRO-1000-GT-Desktop-Adaptor-(PWLA8391GTBLK)-Sammenlign-Priser

Det fungerer perfekt og kan sagtens klare input/output på selv meget hurtig fiberbredbånd og belastet netværk. Den bruger ca. 28W - hvilket er en anelse højt; men PC'en var billig. Min Asus RT-AC68U føles som uendelig langsom router sammenlignet med denne opsætning og har endt sine dage som "accespoint" Clap

I PFSense kan man installere forskellige apps eller "packages", som man så sætter op. Umiddelbart kan det godt se lidt teknisk ud; men det er nemt at anvende - og man kan nemt lave en hel backup af opsætningen i én fil - som man kan falde tilbage på, hvis noget ikke virker.

Packages, som jeg bl.a. anvender er:
pfBlockerNG
* ClamAV Antivirus & Squid Proxy Server Service

PFBlockerNG er så sat op til nogle "feeds", som er offentlige ban-lister. Jeg abonnerer på en stribe "feeds", som så er samlet i kategorierne "Malware", "Advertisements", "Cryptojackers" og "Phishing". Maskinen opdateres ift. feedsene to gange dagligt.

Antivirus, der kører gennem "Squid Proxy Server", opdateres én gang dagligt ift. "ClamAV Database".

En raspberry fungerer ikke - der skal en x86/AMD64 processor til - hvis det skal fungere godt og stærkt.
Jeg tvivler stærkt på at din maskine kun bruger 28 watt. ClamAV fanger langt fra alle virus og mange exploit er 0-dages sårbarheder som henter payload krypteret.
Det er en fin løsning med pfsense, men havde måske ikke beskyttet trådstarter imod inficering.

En god hurtig router med opdateringer og uPNP slået fra vil beskytte de fleste hjem lige så godt udefra, hvis man holder sig fra at åbne alle porte og gøre den hullet som en si.

Jeg gætter på at inficeringen er sket via en ikke opdateret NAS på en åben port igennem router.

F-Protect er et fint antivirus program, som jeg ikke vil være nervør for at anbefale. Selvom jeg  selv sværger til Bitdefender og Kaspersly.

Sørg for at slette NAS og dens styresystem først, hvis du ved at det er NAS. Ellers så sørg for at Windows maskinen er ren med nyt OS, hvis du er det mindste i tvivl.

Jeg ville dog aldrig betale de kriminelle.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: dr_schlemer
Skrevet den: 23-December-2019 kl. 12:31
1) de 28 W er målt direkte på strømforsyningen med en watt-måler og inkluderer dermed også effekttab i psu’en. I5’eren clocker ned til 1600mhz og kører med lavt load. Dvd drevet er koblet fra, hvilket gav ca 4W. 

2) PFsense blokerer jo netop kommunikationen til kendte skumle adresser og portscannere jvf de feeds med ip-Ban-lister man sync’er. PFsense gør også at man ofte ikke bliver “fundet” af portscannere. Ad-blokering gør at der ikke er reklamer på hjemmesider, når man browser. Dette er rigeligt til langt de fleste. Ellers kan man køre med surricata eller en anden deep-package-inspection software. Det har jeg ikke haft lejlighed (=tid) til at lege med. 

3) En ubeskyttet NAS direkte på nettet er at bede om problemer. Min gamle qnap 410 blev udsat for ca 500-1000 angreb i timen i 2010, da jeg bare lige koblede den op. Løsningen kunne være noget krypteret vpn, som pfsense også er stærk på. 


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: Kallespears
Skrevet den: 23-December-2019 kl. 15:57
Det er edderma skod. Føler med dig .Dead

Mit spørgsmål her:
 Ville en Ubiqiti USG kunne have forhindret dette?


Skrevet af: Cyberguyen
Skrevet den: 23-December-2019 kl. 17:11
Oprindeligt skrevet af Kallespears Kallespears skrev:

Det er edderma skod. Føler med dig .Dead

Mit spørgsmål her:
 Ville en Ubiqiti USG kunne have forhindret dette?
Hvis man åbner porte udefra og ind til sårbare enheder eller tillader uPNP, så vil den ikke beskytte dig.

Det som beskytter er godt udstyr, sund fornuft og gode rutiner.

En vpn som der skrives om ville have forhindret dette, hvis inficeringen kom igennem en ubeskyttet nas fra internettet.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: KlausDM
Skrevet den: 23-December-2019 kl. 18:31
Men er det kommet ved man har klikket på et link, eller installeret et eller andet program vil routeren intet hjælpe.

Klaus




-------------
Min modelbane, http://modelbaneeuropa.dk" rel="nofollow - http://modelbaneeuropa.dk
Min hjemmeside, http://moppe.dk" rel="nofollow - http://moppe.dk


Skrevet af: dr_schlemer
Skrevet den: 24-December-2019 kl. 00:01
Oprindeligt skrevet af KlausDM KlausDM skrev:

Men er det kommet ved man har klikket på et link, eller installeret et eller andet program vil routeren intet hjælpe.

Klaus


Medmindre at routeren gør opmærksom på, at filen der hentes er inficeret. Det er jo netop det ClamAV og realtime-antivirus i PFsense gør.

Hvis jeg f.eks forsøger at downloade denne virus-test-fil:
https://www.eicar.org/?page_id=3950" rel="nofollow - https://www.eicar.org/?page_id=3950

"Popper" følgende op i mit browser-vindue:
Prøver jeg at gå ind på en hjemmeside, som er på ban-listen, "popper" følgende op i browseren:



-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: KlausDM
Skrevet den: 24-December-2019 kl. 00:10
Det kræver at virusscanneren kender virus i forvejen.


Klaus


-------------
Min modelbane, http://modelbaneeuropa.dk" rel="nofollow - http://modelbaneeuropa.dk
Min hjemmeside, http://moppe.dk" rel="nofollow - http://moppe.dk


Skrevet af: Cyberguyen
Skrevet den: 24-December-2019 kl. 00:14
Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Oprindeligt skrevet af KlausDM KlausDM skrev:

Men er det kommet ved man har klikket på et link, eller installeret et eller andet program vil routeren intet hjælpe.

Klaus


Medmindre at routeren gør opmærksom på, at filen der hentes er inficeret. Det er jo netop det ClamAV og realtime-antivirus i PFsense gør.

Hvis jeg f.eks forsøger at downloade denne virus-test-fil:
https://www.eicar.org/?page_id=3950" rel="nofollow - https://www.eicar.org/?page_id=3950

Sker følgende:
Prøver jeg at gå ind på en hjemmeside, som er på ban-listen, sker følgende:

Jeg mener ikke at det er en dårlig løsning, men det kræver at der god detection og her er Clam ikke førende.
Det meste skadelige payload kommer desværre igennem SSL og her kan de fleste proxy firewalls som pfsense ikke scanne.
Det kræver next gen application firewall eller en god antivirus med SSL decryption.

Men 2 antivirus er altid bedre end 1, hvis det ikke er på samme enhed. Så jeg vil ikke fraråde pfsense, men der er mange andre steder jeg ville sætte ind først.
F.eks. god antivirus og ikke have åbne porte fra ydersiden. Samt undervisning hvis man er flere i husstanden som er mindre computer kyndige.
Den bedste antivirus eller firewall stopper ikke nogen i at sende et billede af sit NemID videre.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: Cyberguyen
Skrevet den: 24-December-2019 kl. 00:23
Oprindeligt skrevet af KlausDM KlausDM skrev:

Det kræver at virusscanneren kender virus i forvejen.

Klaus
Houristisk scanning er blevet meget bedre og AI samt cloud collaboration ved application kørsel gør at antivius sætter ukendte programmer på en måske liste og giver færre tilladelser.

De fleste har også anti ransomware som beskytter imod skrivning i filområder af ikke forud godkendte programmer etc.

Selvfølgelig er det altid bedst at have en signatur, men de fleste virus er en modificering af eksisterende kode og genkendes ofte.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: dr_schlemer
Skrevet den: 24-December-2019 kl. 00:36
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Jeg mener ikke at det er en dårlig løsning, men det kræver at der god detection og her er Clam ikke førende.
Det meste skadelige payload kommer desværre igennem SSL og her kan de fleste proxy firewalls som pfsense ikke scanne.
Det kræver next gen application firewall eller en god antivirus med SSL decryption.

Men 2 antivirus er altid bedre end 1, hvis det ikke er på samme enhed. Så jeg vil ikke fraråde pfsense, men der er mange andre steder jeg ville sætte ind først.
F.eks. god antivirus og ikke have åbne porte fra ydersiden. Samt undervisning hvis man er flere i husstanden som er mindre computer kyndige.
Den bedste antivirus eller firewall stopper ikke nogen i at sende et billede af sit NemID videre.
Helt enig. Vigtigt med viden og fornuftigt brug samt en ekstra opdateret antivirus/antimalware på den enkelte maskine. 

Med børn i huset er det dog også rart at kunne begrænse content i nogen grad. 

Hvad tænker du om “Snort” og “Surricata”?


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: Cyberguyen
Skrevet den: 24-December-2019 kl. 00:50
Snort er så vidt jeg husker bagefter i den fri udgave og virker bedst imod exploit angreb. Så hvis du kører  med en webserver i DMZ, så vil snort gøre at du holder mange ting en ekstra armslængde. Men snort skal bedst kombineres med en intrusion prevention og ikke kun detection.
Surricata har jeg ikke rodet med. . .

Benytter en next gen på arbejdet som scanner SSL og har IPS, men det er også i en helt andren prisklasse


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: Cyberguyen
Skrevet den: 24-December-2019 kl. 00:56
Med børn i huset havde jeg nok valgt at segmentere mit netværk, da der er mange ukendte faktorer.

De kan have kammerater på besøg som får udleveret wifi password. Det kan også være at de gør ting som man siger de ikke må. Man lærer jo af sine fejl, men du ønsker jo ikke at deres oplæring skal smadre dit netværk.


-------------
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.


Skrevet af: dr_schlemer
Skrevet den: 24-December-2019 kl. 10:08
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Med børn i huset havde jeg nok valgt at segmentere mit netværk, da der er mange ukendte faktorer.

De kan have kammerater på besøg som får udleveret wifi password. Det kan også være at de gør ting som man siger de ikke må. Man lærer jo af sine fejl, men du ønsker jo ikke at deres oplæring skal smadre dit netværk.
God pointe. De kan jo nøjes med et “gæstelogin” eller lign. opsætning. Kan iøvrigt varmt anbefale “kidsmenu” som Shell til Windows (program launcher) til de mindste børn. 

https://www.glob.com.au/kidsmenu/" rel="nofollow - https://www.glob.com.au/kidsmenu/


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: dr_schlemer
Skrevet den: 25-December-2019 kl. 17:12
Så er "Snort" installeret i firewall'en. "Snort" udfører realtime analyse af data-packages på hhv. WAN og LAN-siden og kan fungere som både IDS (Intrusion Detection System) og IPS (Intrusion Prevention System). "Snort"-reglerne opdateres regelmæssigt and kan vel give et ekstra lag af sikkerhed.

Kunsten er at vælge en balance mellem "Sikkerhed" og "Drift" - uden "falske" alerts eller blocks.


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: Blank
Skrevet den: 26-December-2019 kl. 00:50
Den bedste antivirus er nu engang sund fornuft.

Desværre er vi nået dertil hvor at det snart er svært at beskytte sig som alm. forbruger.

Start med at bruge nogle gode adgangskoder, og overvej om du virkelig har behov for at have din NAS server på nettet.
Har du det behov, og har du ikke mulighed for at bruge en VPN,
så prøv om du ikke har mulighed for at begrænse hvilke IP adresser som skal have adgang, sørg for at kryptere forbindelsen, og sørg for at din NAS server ALTID er opdateret.
Har du vigtige data, så hav en backup på en USB harddisk eller en anden NAS hos en kamerat eller forældre osv. (og ikke noget med automatisk backup)

Lokalt på dit eget netværk skal man også passe på, start med at begrænse hvilke IP adresser som skal kunne tilgå din NAS, og dit windows share på din PC.
Lad hver med at "mappe" dit NAS til et permanent drev på din PC, men åben kun forbindelsen når du skal kopiere filer frem og tilbage, og kopier gerne filer via web browseren, og ikke som et netværksdrev.
evt. hav flere shares, så du ikke tilgår alt på din NAS, bare fordi du skal ind i en undermappe af en undermappe af en undermappe for at kopiere en fil.

Som andre har været inde på, har man børn, har du så styr på deres mobil og deres computer?
Har de venner som kommer på besøg, har DU venner som kommer på besøg og logger på dit netværk?

Har du cloud produkter (HUE, Tado osv.) som er notorisk berygtede for ringe sikkerhed,
er de på samme netværk som resten af dine enheder (og din NAS)?

Alt sammen er en risiko for din data.

Overvej også hvilke porte du åbner til din NAS udefra (eller til hvilket som helst andet udstyr)

En god antivirus beskytter dig måske et godt stykke hen af vejen (personligt bruger jeg windows defender),
men det er nok vigtigere med en god firewall, og her tænker jeg ikke at du skal gå ud og købe en firewall til 5-10.000, men måske bare en unifi USG til omkring 800.- dertil får du behov for en switch og et access point, det kan samlet fåes til omkring 2500-3000.- (Det hele i Unifi)
Her får du et stærkere netværk, med noget af markedets bedste trådløse netværk, og noget udstyr som ikke skal genstartes en gang om ugen som nogle andre produkter skal.

Den skal ikke beskytte dig direkte mod det 'farlige' internet, men nærmere til at segmentere dit netværk, så du får cloud enheder væk fra din eget netværk, din NAS over på sit eget lille netværk, og gæster over på et gæstenetværk.
Har du behov for at port forwarde til din NAS osv. så giver en god router/firewall dig mulighed for at begrænse hvilke IP adresser som skal kunne tilgå den osv.
Dette er den bedste og sikreste måde at sikre dit netværk.

Det er forholdsvis begrænset hvor meget Snort eller Suricata hjælper daglig internet browsing,
og det samme gør sig gældende for en next gen firewall, som i bund og grund er et buzzord.

Det meste trafik på nettet i dag er krypteret, hvilket begrænser hvad Snort og andre package inspektors kan se, medmindre du installere et certifikat på alle dine computere og mobiltelefoner mm. hvilket ikke engang er muligt på alle enheder, og som du måske kan regne ud også er et stort arbejde.
Samme gør sig gældende med clamav som en anden bruger anbefaler.

eet sted som Snort/Suricata kan hvis du blandt port forwarder, er at kigge på mønstre, hvor nogen måske prøver at port scanne din IP adresse og andre angreb som rammer nogle specifikke mønstre.

Så kan du bruge geografisk begrænsning, det som i PFsense hedder PFblocker, i unifi hedder det vidst geoip filtrering, men virkede ikke så godt sidst jeg prøvede, men geografisk blokkering kan være fornuftigt, da de fleste angreb kommer fra rusland, iraq, kina osv. men sjældent fra lille danmark.

PFblocker eller pihole kan hjælpe dig mod hjemmesider som primært bliver brugt til "snavs"

Det blev en lang smøre,
men mit råd er nok kort og godt at bygge et netværk op udfra at det ikke handler om HVIS du bliver ramt, men byg det op omkring hvad der sker, NÅR du bliver ramt. (igen), altså byg det op så du begrænser skaden.
Dette kan måske være ved at betale nogen for at sætte det hele op for dig, eller prøve lidt selv.


-------------
BaaaaaH


Skrevet af: Blank
Skrevet den: 26-December-2019 kl. 00:54
Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Så er "Snort" installeret i firewall'en. "Snort" udfører realtime analyse af data-packages på hhv. WAN og LAN-siden og kan fungere som både IDS (Intrusion Detection System) og IPS (Intrusion Prevention System). "Snort"-reglerne opdateres regelmæssigt and kan vel give et ekstra lag af sikkerhed.

Kunsten er at vælge en balance mellem "Sikkerhed" og "Drift" - uden "falske" alerts eller blocks.
Som jeg skriver ovenover, så er det begrænset hvor meget Snort kan hjælpe dig, udover det, så kan Snort kun arbejde med en cpu core af gangen, mens Suricata kan arbejde med flere cpu core, så alt efter din CPU og internethastighed/LAN hastighed, så kan det være Snort kan begrænse din båndbredde, da det kræver en del at inspekte 125MB (1Gbps) data i sekundet.

For både Snort og Suricata, så virker de kun imellem dine netværk, så hvis din PC og NAS er på samme netværk/VLAN, så har Snort/Suricata ingen effekt imellem de 2 enheder.


-------------
BaaaaaH


Skrevet af: dr_schlemer
Skrevet den: 26-December-2019 kl. 17:20
@Blank. Rigtig gode pointer du har - og god omtanke vedr internetbrug og kodeord er svær (umulig) at erstatte. 

En NAS direkte på nettet uden VPN-opkobling og med gammelt styresoftware er i denne henseende “uhensigtsmæssig internetbrug”. 

Da jeg valgte pfsense skulle jeg alligevel have en router og ville samtidig have en fornuftig firewall og content manager. Alt dette gør pfsense super godt.

En firewall og router fra ubiquiti havde også været et fint valg; og måske noget nemmere at sætte op.

Snort er noget jeg prøver af - lidt for sjov - med IPS på WAN og IDS på LAN. Det koster ca 2-3% CPU kraft og ca 2W strøm. Ingen performance nedsættelse. CPUen er dog også en underclocket i5 2400s.

Men godt at man får diskuteret it-sikkerhed. Mange hjemmenetværk er pivåbne. 


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: Blank
Skrevet den: 26-December-2019 kl. 19:50
Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Da jeg valgte pfsense skulle jeg alligevel have en router og ville samtidig have en fornuftig firewall og content manager. Alt dette gør pfsense super godt.

En firewall og router fra ubiquiti havde også været et fint valg; og måske noget nemmere at sætte op.
Jeg stiller på ingen måde tvivl om brugen af PfSense, og personligt foretrækker jeg at arbejde med PfSense fremfor UniFi (Eller på nogle områder Fortigate elle Cisco ASA for den sags skyld), da PfSense på flere områder er mere intuitiv at benytte.

Men hvis man ser bort fra "Next Gen" funktionerne i PfSense som IPS, ClamAV, Squidproxy osv. og bare forholder sig til PfSense som en firewall, og ikke bruger VLAN og andre firewall regler, og Port Forwarder man til en NAS eller anden enhed, så gør PfSense det ikke bedre end en billig Asus alt i en boks.

Så kan man smide IPS, ClamAV, PfBlocker og meget andet på, og alt efter hvordan det bliver sat op, kan det give noget sikkerhed.

Jeg bryder mig bare ikke om at skulle sige at PfSense (Eller en 50.000 kr. NGFW) gør dig mere sikker på nettet, for i sidste ende handler det om opsætning og adfærd, og en firewall til 50.000 med port forwarding kan være lige så usikker som en billig Asus boks.

Derfor:
Den bedste antivirus er nu engang sund fornuft.
Den næstbedste er segmentering af netværk, og en god firewall som USG, PfSense eller Untangle.

Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Snort er noget jeg prøver af - lidt for sjov - med IPS på WAN og IDS på LAN. Det koster ca 2-3% CPU kraft og ca 2W strøm. Ingen performance nedsættelse. CPUen er dog også en underclocket i5 2400s.
Hvor mange regler har du aktiveret?
Jeg har set Snort tage livet af en nyere 3.5Ghz Xeon processor ved bare 100Mbps,
men måske Snort har fået en større opdatering for nylig.


-------------
BaaaaaH


Skrevet af: Blank
Skrevet den: 26-December-2019 kl. 20:26
Jeg vil da lige tilføje at jeg har skrevet lidt om det før her:

https://www.hjemmestyring.dk/artikel/2018/05/16/har-du-styr-paa-sikkerheden-del-1/" rel="nofollow - https://www.hjemmestyring.dk/artikel/2018/05/16/har-du-styr-paa-sikkerheden-del-1/


-------------
BaaaaaH


Skrevet af: dr_schlemer
Skrevet den: 26-December-2019 kl. 22:17
Oprindeligt skrevet af Blank Blank skrev:

Oprindeligt skrevet af dr_schlemer dr_schlemer skrev:

Snort er noget jeg prøver af - lidt for sjov - med IPS på WAN og IDS på LAN. Det koster ca 2-3% CPU kraft og ca 2W strøm. Ingen performance nedsættelse. CPUen er dog også en underclocket i5 2400s.
Hvor mange regler har du aktiveret?
Jeg har set Snort tage livet af en nyere 3.5Ghz Xeon processor ved bare 100Mbps,
men måske Snort har fået en større opdatering for nylig.

Min opsætning er lige nu IPS (ID + block) på WAN og IDS (ID + alert) på LAN med følgende rules:

EMERGING:
activex
botcc
chat
compromised
dshield
exploit
malware
mobile-malware
tor
trojan
worm

SNORT:
backdoor
blacklist
botnet
chat
content_replace
ddos
exploit_kit
exploit
malware_backdoor
malware-cnc
malware-other
malware-tools
os-mobile
os-windows
phishing-spam
specific-threats
spyware
virus
web-activex

Herudover kører boksen med:
* SquidProxy med ClamAV antivirus
* pfBlockerNG med en del forskellige feeds til IP-blokering samt GEO-blokering

Før SNORT lå CPU-utilization på ca. 3-4%, nu på 6-7%. 4GB ram er rigeligt, makser ud på ca. 80% utilization. Ingen performance-nedsættelse - hverken internt på LAN eller ved brug af fibernet (200Mbit).


-------------
LG C7 65” OLED * NAD T577 * NAD C658 * NAD C298 * Sanyo Q60 plus pladespiller * Apple TV4K * Dali Rubicon 6 * QNAP TS431+


Skrevet af: larsvj
Skrevet den: 16-Marts-2020 kl. 23:20
Jeg vil lige komme med en opdatering på vores "tab af data"

Har fået renset PC og NAS (det har taget noget tid), har slået netadgang m.m. fra på NAS, har indlæst en ca. 3/4 år gammel BackUp, har grædt lidt over spildt data, bl.a. hus tegninger, EL disponering, m.fl. til vores nye bolig. 
Når man renoverer hus så er PC arbejde ik' lige 1. prioritet. Nu er der ro på igen.

Tak til alle, for indspark og kommentarer til bedre sikkerhed generelt.


-------------
* Sony KDL-46WE5W * OPPO BDP-83SE * YouSee Boxe * Yamaha RX-A1010 *
* Center: D A T HjemmeFusk * Front: Beolab 3 * Bag: JBL One *


Skrevet af: 0leDK
Skrevet den: 19-Marts-2020 kl. 13:50
Tak for update, det er altid træls, men giver noget lærdom og så husker man måske at tage backup. 

Fx har jeg på min nas en mappe hvor alle billeder/dokumneter osv ligger, dem bliver der taget backup af ikke alt på NAS'en som film osv. 



Print side | Luk vindue