Kana a dit:Bonjour à tous,
Pour ma part je n'ai eu que des intrusions dans le répertoire public et quelques autres dans le répertoire home.
Tous mes répertoires partagés ne sont pas zippés je peux y accéder normalement.
Par contre cela à supprimer mes snapshots... mais depuis le scan malware remover les snapshots ont bien repris
J'ai lancé la cde "ps | grep 7z" pas de processus en cours, j'ai mis à jour les appli, lancer malware remover qui a effectivement trouvé quelque chose mais je n'ai pas pas encore
redémarrer le NAS ni fait la mise à jour firmware. Sachant que le processus ne semble pas en cours pensez-vous que je puisse redémarrer le NAS ?
Kana
Hello @kana, c'est pile la question que je me pose. Mais si on raisonne bien :
- le processus de chiffrement n'est pas caché : on le voit avec un simple 'ps aux | grep 7z' ou autres
- si cette commande ne donne rien c'est que le processus ne tourne plus.
- si le mot de passe de chiffrement n'est plus accessible pour une raison ou une autre (reboot par exemple) c'est mort pour déchiffrer les fichiers (de façon simple en tout cas il me semble, d'après ce que j'ai pu lire cette nuit)
- je pense qu'on peut redémarrer le NAS
- très important : s'assurer avant toute remise sur le réseau que le NAS n'est plus accessible du net.
A savoir, notamment, soit par de l'upnp (à proscrire) soit par du transfert de ports, comme c'est possible avec une box. Ou sinon, prévoir de mettre un bon firewall devant ( et encore ...). Je partirai plus sur une passerelle ssh si le ssh est important de l'extérieur. Et mettre en place du vpn ou proxy socks pour l'accès https (uniquement !).
Ce sont mes propositions et c'est ce que je vais faire chez moi.
Je peux filer un coup de main à ceux qui sont dans la panade. Je garantis pas les résultats mais au moins vérifier quelques points de sécurité simples et efficaces (mais pas à 100% malheureusement).