Meine Frage:
Wie kann ich meinen Anwendungsserver (in meinem Fall Tomcat)
gegen Manipulation schützen?
Gar nicht. Das ist auch der falsche Ansatz.
Also zunächst solltest du den Server immer so weit wie möglich einschränken und vor der Außenwelt abschotten, wie es meine Vorredner bereits beschrieben. Auch eine Updatestrategie ist wichtig. Aber… Wenn es jemand wirklich darauf anlegt, wird er einen Weg finden, deinen Server zu übernehmen. Das hängt immer vom Aufwand/Nutzen-Verhältnis ab.
Und wogegen du dich wenig bis gar nicht schützen kannst, sind alle sozialen Angriffe (gefundener USB-Stick landet im Computer des Chefs oder die Sekretärin öffnet ein manipuliertes PDF, weil im Betreff was von Mahnung steht)
Vor Datenverlust (inkl. der von dir beschriebenen Verschlüsselung) schützen nur regelmäßige Backups bei denen verschiedene Versionsstände vorgehalten werden.
Vorschlag:
- Schalte auf deinen Fileshares stündliche Volumen-Schattenkopien ein
- Mache alle 24 Stunden ein vollständiges Backup
- Mache alle 2 Stunden ein differenzielles Backup zum letzten vollständigen
- Hebe die letzten Backups (vollständig und differenziell) solange auf, bis die Platte halt voll ist.
- Synchronisiere deine Daten regelmäßig an einen anderen Standort
Dann kann der böse Virus hergehen und deine kompletten Daten verschlüsseln. Wenn deine Berechtigungen restriktiv genug gesetzt sind, öffnest du einfach die letzte Schattenkopie und holst von da die Daten zurück. Wenn das nicht greift, läufst du den Sicherungspfad einfach weiter nach unten, bis du auf eine funktionierende Version triffst.