Hallo,
in den neueren NAS Modellen gibt es jetzt ja die unveränderbaren Snapshots. Diese Funktion finde ich klasse, da bei Ransomware Befall diese Snapshots weder gelöscht oder verschlüsselt werden können.
Aber auf 2 Fragen finde ich keine Antworten:
1.
Wie verhält es sich wenn der Virus vollen Admin Zugang zu dem NAS hat (Snapshots lassen sich auch vom Admin nicht löschen, schon getestet), könnten diese aber via SSH vom root gelöscht werden?
2.
Der Virus ändert das Admin Kennwort und deaktiviert den Reset Knopf hinten am NAS, wie kommt man dann wieder an seine Daten? Werden die Snapshots bei einer Neuinstallation von DSM überhaupt korrekt erkannt?
Danke schonmal für die Antworten.
in den neueren NAS Modellen gibt es jetzt ja die unveränderbaren Snapshots. Diese Funktion finde ich klasse, da bei Ransomware Befall diese Snapshots weder gelöscht oder verschlüsselt werden können.
Aber auf 2 Fragen finde ich keine Antworten:
1.
Wie verhält es sich wenn der Virus vollen Admin Zugang zu dem NAS hat (Snapshots lassen sich auch vom Admin nicht löschen, schon getestet), könnten diese aber via SSH vom root gelöscht werden?
2.
Der Virus ändert das Admin Kennwort und deaktiviert den Reset Knopf hinten am NAS, wie kommt man dann wieder an seine Daten? Werden die Snapshots bei einer Neuinstallation von DSM überhaupt korrekt erkannt?
Danke schonmal für die Antworten.