Pular para o conteúdo

Parar samba apos detectar varias mudanças em arquivos

Responder tópico
  • Denunciar
  • Indicar

1. Parar samba apos detectar varias mudanças em arquivos

Enviado em 21/04/2020 - 15:30h

Salve a todos

Pessoal peguei um caso de ransware, notei que os arquivos no servidor estavam alterando suas extensões

Então eu rapidamente parei o samba pois primeiro ele criptografa e depois deleta o arquivo original

Pergunto é possível criar um script de monitoramento, quando o servidor notar que varios arquivos estao sendo alterados ou varias extensões estranha estao aparecendo ele parar o samba ??

Claro que tenho o backup mas o que me ajudou muito foi ter parado o samba e evitado o estrago

Agradeço desde já

Responder tópico

2. Re: Parar samba apos detectar varias mudanças em arquivos

Enviado em 22/04/2020 - 12:36h


talvez usando um ids/ips como o snort
vi algo com o zabbix mas não sei ao certo

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder