Ja sinhronizācijas klients ierīcē nejauši izdzēš daudz failu, pārraksta mapes vai šifrē failus (ransomware), problēma var ātri izplatīties — jo sinhronizācija atkārto izmaiņas arī Cloud Storage.
Zemāk ir drošs atjaunošanas scenārijs Cloud Storage (balstīts uz Nextcloud) gadījumā.
1) Nekavējoties apturiet izmaiņu izplatīšanos
- Pauzējiet vai aizveriet Cloud Storage sinhronizācijas lietotni visās ierīcēs.
- Ja ir aizdomas par ļaunatūru, atvienojiet skarto ierīci no tīkla.
- Nesāciet “labot” failus lokāli, pirms sync ir apturēts — pretējā gadījumā izmaiņas var tikt sinhronizētas un atjaunošana kļūs sarežģītāka.
2) Pārbaudiet, kas notika (Activity / žurnāls)
- Piesakieties Cloud Storage pārlūkā.
- Atveriet Activity (vai līdzīgu žurnāla sadaļu).
- Nosakiet:
- kurš lietotājs veica izmaiņas,
- kad tās sākās,
- kuras mapes ir skartas.
Tas palīdzēs saprast, ko tieši atjaunot un kuru ierīci lietderīgi pārbaudīt.
3) Atjaunojiet dzēstos datus no “Deleted files”
Ja faili tika dzēsti, ātrākais risinājums parasti ir:
- Atveriet Deleted files / Trash Cloud Storage.
- Sašķirojiet pēc datuma un atjaunojiet skartās mapes/failus.
4) Atjaunojiet pārrakstītus/šifrētus failus ar “Versions”
Ransomware gadījumā faili bieži netiek dzēsti, bet tiek pārrakstīti. Izmantojiet versijas:
- Atrastiet skarto failu Cloud Storage.
- Atveriet faila izvēlni un izvēlieties Versions (vai “Previous versions”).
- Atjaunojiet versiju, kas ir pirms incidenta.
Padoms: sāciet ar nelielu testmapīti, lai pārliecinātos, ka atjaunojat pareizo laika punktu.
5) Nostipriniet drošību pirms sinhronizācijas atjaunošanas
- Nomainiet Cloud Storage paroli.
- Ieslēdziet 2FA, ja pieejams.
- Pārskatiet aktīvās ierīces/sesijas un atvienojiet nezināmas (ja interfeiss to ļauj).
- Pārskatiet kopīgošanas saites un atceliet tās, kurām vairs nevajadzētu būt publiskām.
6) Pieslēdziet sinhronizāciju atpakaļ pakāpeniski
- Ieslēdziet sync vispirms uz vienas ierīces un vērojiet, ko tā augšupielādē/lejuplādē.
- Ja parādās konflikti vai atkārtotas dzēšanas, apturiet sync un pārbaudiet iestatījumus.
- Smagos gadījumos drošāk ir noņemt lokālo sinhronizācijas mapi un pēc atjaunošanas lejupielādēt “tīru” kopiju no jauna.
Svarīgi
- Dzēsto failu un versiju glabāšanas periods ir atkarīgs no kvotas un servera politikas. Jo ātrāk rīkosieties, jo labāk.
- Ja ir aizdomas par ļaunatūru, vispirms notīriet skarto ierīci un tikai tad pievienojiet to atpakaļ sinhronizācijai.