Wie kann man Linux vor Ransomware schützen, indem Massenänderungen erkannt werden?

676
Ralf Hersel

Ich frage mich, ob es möglich ist, Ransomware auf einem Linux-System zu beenden, indem Massenänderungen an Dateien festgestellt werden. Kann Watchdog oder enter oder inotifywait verwendet werden, um Änderungen an den Massendateien zu erkennen und den Vorgang einer Ransomware zu stoppen? Hier finden Sie eine Diskussion zur Erkennung von Dateiänderungen, die hilfreich sein kann.

4
Dieser Beitrag gehört zu http://security.stackexchange.com/ MariusMatutiae vor 8 Jahren 2

0 Antworten auf die Frage