본문 바로가기

컴퓨터 프로그램 추천 / 리뷰/팁 & 정보

랜섬웨어 예방 가장 안전한 백업이 최선이다. SMB 네트워크 드라이브 삼바 공유 폴더

여러분은 랜섬웨어 예방 어떻게 하고 계시나요?

정말 악독한 이 바이러스로 부터 최대한 마음을 놓으려면 ‘연결 되지 않은 장소’에 백업을 해놓으셔야 합니다.

고수분들은 알아서 잘 백업하시겠지만, 아직 랜섬웨어도 백업도 익숙하지 못한 분들은 뭘 어떻게 해야할지 잘 모르실텐데요.

최근 저도 랜섬웨어에 걸릴때를 대비해서 이런 저런 준비를 하다가

간단한 방법을 공유하기 위해서 포스팅을 합니다.

 


가장 안전한 방법 백업 방법 뭐가 있을까?

첫번째로는 외장하드를 통해서 백업을 하시는 것 입니다.

저는 네트워크를 통해서 백업을 해두지만, 이런것에 익숙하지 못한 분들은 외장하드를 하나 구매하셔서 USB를 통해서 백업할때만 연결하시면 되겠습니다.

2테라 정도의 하드디스크면 충분합니다.

저는 여자친구에게 이 방법을 가르쳐 주었는데요. 집에서 쓰는 컴퓨터와, 업무용 노트북을 모두 이곳에 따로 백업 합니다. 일주일에 한번만 해주셔도 충분합니다.

귀찮으시다구요? 랜섬웨어에 걸려서 수십만원에서 백만원 이백만원대의 돈을 지불하고 포로(?)가 되어버린 파일들을 복구하신 분들의 이야기.. 더 심한 경우에는 회사 자료가 모조리 묶여버려서 피눈물 흘려야 했던 분들의 이야기를 들어보면 작은 귀차니즘만 극복하시면 두다리 쭉 뻗고 잠들 수 있습ㄴ디ㅏ.

방법은 매우 간단합니다. 외장하드 USB 코드를 컴퓨터에 연결하면 드라이브가 인식되죠? 거기에 백업만 해주시면 됩니다.

윈도우 백업의 종류별 차이와 이용법에 대해서는 글 마지막에 링크할게요

 

두번째. 삼바를 이용한 네트워크 드라이브 폴더(SMB)

NAS(나스) 혹은 개인용 서버 컴퓨터가 있으신분들에게 해당되는데 집에 개인서버가 있으실 정도면 알아서 잘 아시겠지만 그래도 써봅니다.

저같은 경우엔 리눅스 서버에 [본체 백업], [노트북 백업] 이런 폴더를 만들어놓고 삼바를 통해서 네트워크에 공유해놓은 뒤에 정기적으로 백업을 하는데요.

삼바설정에서 백업 할때만 해당 폴더를 공유해놓고, 백업을 하고나면 바로 꺼줍니다.

메인으로 쓰시는 컴퓨터에 랜섬웨어가 걸렸을때, 삼바 공유 폴더가 네트워크에 연결되어있다면 해당 폴더 까지 감염될 확률이 높습니다.

 

세번째. 삼바 유지한채로 백업 하기

한 유저의 경우에는

본 컴퓨터는 랜섬웨어에 감염이 되었는데, 리눅스 서버에 백업되어있는 자료는 걸리지 않았다고 합니다. 삼바 공유폴더가 로그인 되어있던 상황이었음에도 불구하고 이렇게 됐다는걸 보면 어느정도 안심이 되지만, 그래도 변종이 나올수도 있고 마음이 놓이지 않기 때문에

저같은 경우에는 삼바로 공유해놓은 폴더에 백업을 하고, 리눅스 서버로 들어가서 삼바 폴더에 백업되어진 파일을 다른 공유되지 않은 다른 폴더로 옮겨놓습니다.

한마디로 공유되어있는 네트워크 드라이브의 폴더를 백업파일 임시거처로 쓰는것이지요.

 

아참 그리고 삼바 Samba 3.5.x ~ 4.2.0rc4 이 버전을 쓰시는분은 빨리 업그레이드 하시길 바랍니다. 데몬을 통해서 해당 서버에 코드를 실행할 수 있는 취약점이 발견되었다고 합니다.

랜섬웨어 예방 최선책인 백업 꼭꼭 하시고!!! 아래 글 참고해주세요^^

윈도우 백업 시스템 이미지 백업, 파일백업, 복원 지점 차이

랜섬웨어 예방 하는방법, 어도비 플래시(플래쉬) 삭제

랜섬웨어 복구 프로그램 모음