Резервное защищенное копирование на внешний диск.

Тема в разделе "Софт", создана пользователем Pashtet, 13.04.18.

  1. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    В общем есть задача, что-то не прикину как решить (если вообще есть решение).
    Есть внешний USB диск. Нужно на него копировать резервные копии.
    При этом необходимо, что бы при подключении диска к компу, записывать и удалять данные имела права лишь некая программа. Или, хотя бы, что бы папка, куда будут писаться данные, была доступна лишь этой программе.

    Такое уже есть?
     
  2. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    Или, как вариант, что бы файловая система диска была не стандартной для винды. ЧТо бы при записи на нее программой, другие программы, пользователи тупо не видели диск.
     
  3. Grinya

    Grinya Активный участник

    7.100
    1.402
    @Pashtet, права NTFS на папку.
    Пользователю Archive на неё доступ, Вашу программу стартовать от этого пользователя.

    Конечно залогонившись админом можно стать владельцем этой папки и дать другие права, но это специально надо делать.
    Для полной паранойи можно её EFS зашифровать. Bitlocker прикрутить наверное тоже можно.
     
  4. МИНЗДРАВ

    МИНЗДРАВ Активный участник

    1.730
    161
    ФС EXT 2/3/4
     
  5. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    Цель - создавать копии защищенные от вируса шифровальщика....
     
  6. МИНЗДРАВ

    МИНЗДРАВ Активный участник

    1.730
    161
    del
     
  7. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    Тут цель не в том, что бы защитить данные от чтения. По этому, шифрование не нужно. Цель, что бы защитить данные от удаления или изменнеия. В основном, вирусом шифровальщиком....

    Ок. А можно, что бы программа от имени этого пользователя стартовала автоматом? Например, при перезагрузки системы?
     
  8. Grinya

    Grinya Активный участник

    7.100
    1.402
    @Pashtet, шифровальшик не сможет отобрать права, если он стартанул под пользователем.
     
  9. 027

    027 Активный участник

    8.925
    2.845
    Как вариант: виртуалка с минимальным линуксом. Внешний диск отформатировать в btrfs. Винда про такое ни сном, ни духом.
    На виртуалке запускаем rsync и синхронизируем нужное файло на внешний диск. После синхронизации делаем снапшот.
    Даже если прозевал и загадил рабочую копию зашифрованными зловредом файлами, у тебя есть куча предыдущих копий-снапшотов, до которых шифровальщику в жизни не добраться.
    Никакого спецсофта, штатные утилиты плюс на коленке сделанный скрипт на баше.
     
  10. Grinya

    Grinya Активный участник

    7.100
    1.402
    runas в батнике.
    Или сделать программку сервисом, вроде некоторые получалось, и запускать сервис от нужной учётки.

    Если комп не выключается, я бы банально ночью стартовал батник от нужной учётки, в нём банально xcopy копировал нужное, в папку NTFS (в папке права только этой учётке).
    Кстати nnCron под Windows по моему умеет стартовать задачу от нужной учётной записи. Куча настроек и стабилен как железный кирпич, висит службой.

    P.S. Ну и основное, не работать под админом или хотя бы UAC не отключать.

    Лет десять назад настраивал архивацию одной хрени. Работало как из пушки. Вот кусок кода nnCron.
     
    Последнее редактирование: 13.04.18
  11. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    Ну да, вариант.... Только надо будет с линуксом память освежать :)

    Ну или так....
    Хотя..... А через планировщик задач вообще возможно будет реализовать запуск по расписанию без входа в админскую учетку?

    И еще, чуть подробнее. Как запретить доступ к внешнем NTFS диску.....?
     
  12. Digger34

    Digger34 Активный участник

    3.828
    975
    А если воткнуть винт в роутер с юсб и поднять на нём фтп запароленный? И втуда писать копию?
     
  13. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    Т.е. просто, правая клавиша, свойства диска, задать пользователей с правами?

    Варинат, но нужно еще роутер :)
     
  14. 027

    027 Активный участник

    8.925
    2.845
    Оно стоит того. Сами же видите, простота и надежность решения против сложных и сомнительных плясок с бубном вокруг винды.

    Есть ненулевой шанс заместить копию запароленной версией, и только потом обнаружить, что она запароленная.
    Когда уже боржоми.
    Весьма ненулевой, я бы сказал.
     
  15. Digger34

    Digger34 Активный участник

    3.828
    975
    Так и не надо замещать, можно соорудить свою схему в том же акронисе, например дифференциальные бэкапы и раз в нное количество времени полный.

    Будет и выбор точки восстановления по времени и экономия места.
     
  16. 027

    027 Активный участник

    8.925
    2.845
    Можно, если не знаешь, как организованы снапшоты в btrfs. Когда знаешь, смотришь на всю эту дифференциальщину, как на... ну, вы поняли. :)

    Опять же, никакой вирусняк в жизни не будет ориентироваться на столь бронированное решение — линух в виртуалке и винт с btrfs.

    Там несложно все, зря пугаетесь. Гораздо более понятно и прозрачно, чем эти ваши вендорлоченые акронисы-шмакронисы.
     
  17. Zuka58

    Zuka58 Активный участник

    4.508
    854
    TrueCrypt. Подключать-отключать им раздел с usb-диска
     
  18. The Chief

    The Chief Активный участник

    12.285
    1.097
    VeraCrypt. Шифровать весь диск. Подключать-отключать том можно через командную строку.
     
  19. stash_84

    stash_84 Активный участник

    2.236
    62
    @Pashtet, виртуальные машины использовать, делать их "снимки".
    Получилось у Вас расшифровать данные?
     
  20. Pashtet

    Pashtet Активный участник

    37.995
    5.432
    Не, под этот шифровальщик еще нет дешифраторов...