Što je dnevni backup i zašto ga ne treba shvatiti olako

Odvojene dnevne sigurnosne kopije i povrat web stranice

Na ponudi hostinga često piše „dnevni backup”. To zvuči umirujuće, ali ne odgovara na najvažnija pitanja: što se kopira, gdje je kopija, koliko je stara i koliko treba da se stranica iz nje ponovno pokrene? Razlika postaje važna tek kada obrazac, baza ili cijeli sajt prestanu raditi.

Što znači dnevna kopija?

Ako se kopija radi jednom dnevno, podaci nastali nakon posljednjeg kopiranja mogu se izgubiti pri vraćanju. Za informativnu stranicu to može biti jedna izmjena teksta; za sustav koji prima narudžbe to mogu biti nove narudžbe. Zato učestalost treba uskladiti s količinom i važnošću promjena.

Provjerite uključuje li kopija i datoteke i bazu podataka. Sama kopija WordPress datoteka ne vraća objave, postavke i većinu narudžbi, a sama baza ne vraća prenesene slike ili prilagođeni kod.

Gdje i koliko dugo se čuva?

Kopija na istom poslužitelju može pomoći kod pogrešnog ažuriranja, ali može nestati zajedno s tim poslužiteljem. Dobro je imati odvojenu lokaciju i više generacija kopija, kako bi se moglo vratiti stanje prije problema koji nije odmah primijećen. Pristup kopijama treba ograničiti, a osjetljive podatke zaštititi.

CISA-ine smjernice za oporavak od ransomwarea naglašavaju redovito testiranje postupka povrata. Kopija koju nitko nije uspio obnoviti još nije dokaz da će oporavak uspjeti.

Praktična provjera u četiri koraka

  1. Pronađite datum posljednje uspješne kopije i provjerite sadrži li očekivane datoteke i bazu.
  2. Vratite kopiju u odvojenu testnu okolinu, ne preko aktivne stranice.
  3. Otvorite ključne stranice, prijavite se i prođite obrazac ili narudžbu.
  4. Zabilježite koliko je povrat trajao i tko ga može pokrenuti u hitnom slučaju.

Koji kvar kopija zapravo pokriva?

Za pogrešno obrisan tekst možda je dovoljno vratiti jednu raniju verziju. Za oštećenu bazu treba cjelovit povrat. Ako su pristupni podaci kompromitirani, vraćanje datoteka bez promjene lozinki i uklanjanja uzroka može vratiti i problem. Zbog toga plan kopiranja treba povezati s planom oporavka: tko ima pristup kopiji, gdje se priprema čista okolina i kako se provjerava da je vraćena stranica sigurna za ponovno puštanje u rad.

Odredite prihvatljiv gubitak podataka

Učestalost kopiranja treba proizlaziti iz pitanja koliko novih podataka smijete izgubiti. Ako se stranica mijenja jednom tjedno, dnevna kopija može biti razumna polazna točka. Ako trgovina prima narudžbe svaki sat, povrat na jučerašnje stanje može biti neprihvatljiv. Nije riječ samo o broju posjeta; važni su novi zapisi koje ne možete jednostavno rekonstruirati. Zapišite najdulje prihvatljivo razdoblje između zadnje kopije i kvara, pa prema njemu birajte ritam kopiranja ili dodatni način zaštite.

Odvojeno od toga odredite koliko dugo usluga može biti nedostupna. Kopija može postojati, ali ako se vraća cijeli radni dan, poslovni učinak ostaje velik. Plan oporavka mora obuhvatiti ljude, pristupe, infrastrukturu i postupak provjere, a ne samo arhivu datoteka.

Više generacija štiti od kasno otkrivenog problema

Ako čuvate samo posljednju kopiju, ona može već sadržavati oštećene podatke ili zlonamjernu izmjenu koja je otkrivena tek nekoliko dana poslije. Zato definirajte koliko se dnevnih, tjednih ili mjesečnih stanja čuva i zašto. Broj generacija ovisi o količini promjena, dostupnom prostoru i obvezama čuvanja podataka. Bez plana se arhive gomilaju do popunjenja diska ili se brišu baš one koje bi trebale za kasniji oporavak.

Svako mjesto pohrane ima i sigurnosnu stranu. Kopija koja sadrži osobne podatke mora biti zaštićena pristupom i, prema potrebi, šifriranjem. Ako je jedini ključ ili jedina lozinka spremljena na istom poslužitelju koji može otkazati, oporavak je upitan. Dokumentirajte tko ima pravo preuzeti kopiju i kako se pristup predaje pri promjeni izvođača.

Automatizacija mora prijaviti neuspjeh

Automatski posao oslobađa od ručnog izvođenja svaki dan, ali se može zaustaviti zbog popunjenog prostora, promijenjenih pristupa ili pogreške veze. Pratite datum i veličinu posljednje uspješne kopije te upozorenja o neuspjehu. Pritom upozorenje treba stići osobi koja ga čita i može reagirati. Ako se svaki dan šalje deset obavijesti koje nitko ne otvara, sustav formalno javlja kvar, a praktično ga skriva.

Kontrola integriteta arhive pomaže otkriti očito oštećenje, ali ne zamjenjuje probni povrat. Tek kada se vraćena stranica otvori i prođu ključni zadaci, znate da kopija sadrži dovoljno za rad. Planirajte takav test kao redovan posao, a ne samo kao reakciju na incident.

Povrat radite u kontroliranom redoslijedu

Prije vraćanja utvrdite uzrok problema. Ako je račun kompromitiran, nova kopija na istom zaraženom poslužitelju može brzo ponovno završiti u lošem stanju. Pripremite čistu okolinu, odaberite kopiju koja prethodi incidentu, promijenite kompromitirane pristupe i tek onda pustite javni promet. Provjerite ima li novih podataka nastalih nakon odabrane kopije koje treba izdvojeno sačuvati ili ponovno unijeti.

Kod manjeg sadržajnog propusta možda ne treba vraćati cijelu instalaciju. WordPress revizija objave ili povrat jedne datoteke manje su rizični od prepisivanja cijele baze. Plan treba razlikovati povrat jedne stavke, baze i cijelog sustava. Što je zahvat širi, to je važnije prije njega napraviti kopiju sadašnjeg stanja, makar ono bilo neispravno, radi usporedbe i analize.

Tko što radi kada sustav stane?

U kratkom planu navedite tko prijavljuje kvar, tko odlučuje o povratu, tko ima pristup izdvojenim kopijama i tko provjerava poslovne podatke nakon obnove. Tehničar može potvrditi da se stranica otvara, ali vlasnik procesa mora provjeriti jesu li narudžbe i upiti potpuni. Ako jedna osoba nije dostupna, treba postojati dogovorena zamjena. Test oporavka vrijedi i zato što otkriva ovisnost o pristupu koji je samo jedna osoba zapamtila.

„Dnevni backup” stoga je korisna oznaka učestalosti, ali nije opis cijelog sustava zaštite. Vrijednost dobiva tek s poznatim sadržajem kopije, izdvojenom pohranom, više generacija, nadzorom i isprobanim postupkom vraćanja.

Primjer pitanja za pružatelja hostinga

Ako hosting oglašava dnevne kopije, zatražite pisani odgovor na nekoliko konkretnih pitanja: u koje se vrijeme rade, obuhvaćaju li bazu i prenesene datoteke, koliko se generacija čuva, gdje su fizički odvojene i koliko traje zahtjev za povrat. Pitajte možete li sami preuzeti arhivu i hoće li se povrat naplatiti. To omogućuje usporedbu ponuda bez pretpostavke da riječ „backup” svugdje znači isto. Ako odgovora nema, za važne podatke planirajte vlastiti dodatni sloj kopiranja.

Za WordPress s obrascem provjerite da se vraćaju i unosi spremljeni u bazi, ne samo javne stranice. Za trgovinu napravite test s probnom narudžbom i provjerite što bi se dogodilo s narudžbama nastalim nakon posljednje kopije. Nemojte testni povrat raditi preko produkcije; odvojena okolina pokazuje rezultat bez rizika za nove podatke.

Kopija mora biti dostupna i kada glavni sustav nije

Ako pristup arhivi zahtijeva prijavu kroz isti račun koji je kompromitiran ili nedostupan, oporavak može zapeti baš kad je potreban. Odvojite barem jedan siguran način pristupa i pohranite upute tako da ih odgovorna osoba može pronaći bez glavnog weba. Povremeno provjerite da račun, lozinka i kontakt za podršku još vrijede. Ta mala organizacijska provjera često odlučuje hoće li se tehnički ispravna kopija moći upotrijebiti na vrijeme.

Ne zaboravite da i sigurnosne kopije mogu sadržavati osobne podatke. Odredite tko im smije pristupiti, koliko ih dugo čuvate i kako ih sigurno brišete kada više nisu potrebne. Probna obnova neka koristi odvojenu okolinu s ograničenim pristupom. Osoba koja pregledava rezultat ne mora dobiti trajni pristup svim starim podacima. Ako pružatelj usluge izrađuje kopije za vas, pitajte tko ih može čitati i kako se postupa po završetku ugovora. Dobar plan oporavka štiti dostupnost podataka, ali ne smije nepotrebno širiti pristup njima.

Za poslovnu odluku važna su dva pitanja: koliko podataka smijete izgubiti i koliko dugo stranica smije biti nedostupna. „Dnevni” odgovara samo na dio prvoga. Ako želite urediti kopije u sklopu šire brige o sajtu, pogledajte održavanje web stranica.

Podijeli:
Picture of Josip Tomašev

Josip Tomašev

Josip Tomašev vlasnik je obrta ČuBraD uslužni obrt. Programira od 1996., a web stranice izrađuje od 2001. Razvio je vlastiti CMS te se bavi hostingom, razvojem WordPress tema i dodataka za WordPress i WooCommerce. Uz web razvoj distribuira Bitdefenderova rješenja i savjetuje klijente o računalnoj sigurnosti.

Slične objave

Zašto web stranica nije jednokratan trošak, nego dugoročni poslovni alat

Web stranica traži plan nakon objave: sadržaj, mjerenje, održavanje i jasnu odgovornost. Evo kako je pretvoriti u koristan poslovni alat....

Pročitaj više →

Kada poslovni proces treba vlastitu web aplikaciju?

Kako prepoznati potrebu za vlastitom web aplikacijom, opisati poslovni proces i odlučiti između samostalnog rješenja i nadogradnje WordPressa...

Pročitaj više →

SEO bez trikova: kako dobra struktura stranice pomaže da vas ljudi lakše pronađu

SEO počinje jasnim sadržajem, smislenom strukturom i poveznicama koje rade. Praktičan redoslijed provjera bez obećanja pozicije na Googleu....

Pročitaj više →