Găzduire · 4 minute

Backup pentru găzduire: ce trebuie să întrebi

Verifică frecvența, retenția, izolarea, restaurarea și responsabilitatea pentru copiile unui site înainte de a alege găzduirea.

„Backup inclus” poate însemna lucruri foarte diferite. Întreabă ce se copiază, cât de des, câte versiuni rămân, unde sunt stocate și cine poate porni restaurarea.

Întrebări contractuale și tehnice

Verifică fișierele, baza de date, e-mailul, configurația DNS și certificatele. Află dacă backupul este în alt cont sau altă regiune și dacă ștergerea contului principal îl afectează. Cere costul și timpul estimat pentru restaurare.

Păstrează și un export controlat de tine, automatizat și criptat. Pentru baze de date active, verifică consistența copiei. Rulează periodic o restaurare într-un mediu separat și notează pașii.

Avantaje

  • Retenția clară permite revenirea înaintea unui incident observat târziu.
  • Copia izolată rezistă mai bine unui cont compromis.
  • Testul oferă un timp real de recuperare.

Limitări

Snapshotul unui server nu este automat backup consistent al aplicației. O copie în același cont poate dispărea împreună cu resursa principală. Criptarea fără managementul cheilor poate bloca recuperarea.

Alternative

Combină backupul furnizorului cu export extern. Pentru site-uri statice, repository-ul și pipeline-ul reproducibil ajută, dar datele utilizatorilor și configurațiile externe au nevoie de copii separate.

Surse și metodologie

Am folosit principii CISA și NIST despre backup și recuperare. Politica furnizorului trebuie citită în contract și testată.

Întrebări frecvente

Backup zilnic înseamnă că pot recupera orice versiune?

Nu. Verifică retenția și punctele disponibile.

Este suficient backupul inclus de furnizor?

Nu întotdeauna. Păstrează o copie independentă.

Ce trebuie copiat ca site-ul să poată reveni

Fișierele publice sunt doar o parte. Un site dinamic poate depinde de baza de date, obiecte media, variabile de configurare, chei gestionate separat, joburi programate, DNS și versiunea runtime-ului. Scrie un inventar și proprietarul fiecărei componente. Nu introduce secrete în arhiva obișnuită fără criptare și un proces pentru chei; în același timp, documentează cum vor fi regenerate dacă mediul dispare.

Backupul furnizorului este util pentru incidente operaționale, dar poate împărți contul, regiunea sau sistemul administrativ cu producția. Păstrează o copie exportată într-un cont și, ideal, într-un furnizor separat. Folosește versiuni și protecție împotriva ștergerii pentru a limita efectul unui cont compromis. Verifică dacă suspendarea ori neplata contului afectează accesul la copii.

Exercițiul de restaurare

  • creează un mediu izolat cu DNS temporar și acces restricționat;
  • restaurează fișierele și baza de date din același punct coerent;
  • injectează secretele prin mecanismul de configurare, nu din arhive publice;
  • verifică pagini, autentificare, formulare, media, joburi și trimiterea e-mailului;
  • măsoară timpul până la primul răspuns și până la validarea completă;
  • șterge mediul de test și rotește orice secret expus accidental.

Ghidul CISA pentru planificarea securității tratează copiile și continuitatea, iar NIST Cybersecurity Framework oferă vocabular pentru recuperare și îmbunătățire.

Cerințe în contract și monitorizare

Cere frecvența, retenția, locația, criptarea, responsabilitatea, timpul estimat de restaurare și costul unei intervenții. Clarifică dacă baza de date și fișierele sunt capturate coerent și cine confirmă succesul. Monitorizează ultimul job, mărimea neobișnuită și eșecurile, dar restaurează eșantioane regulat. Definește RPO și RTO per site: un blog poate tolera alt interval decât un magazin. La schimbarea furnizorului, exportă și verifică arhiva înainte de închiderea contului, apoi aplică retenția și ștergerea convenite.

După un incident de securitate

Nu restaura imediat aceeași aplicație vulnerabilă pe internet. Păstrează o copie pentru investigație, identifică momentul probabil al compromiterii și alege un punct anterior. Reconstruiește mediul din surse curate, aplică actualizările și rotește parolele, tokenurile și cheile. Verifică utilizatorii, joburile programate și fișierele adăugate înainte de redeschidere. Monitorizează activitatea după revenire și documentează cauza. Un backup curat rezolvă datele, dar nu elimină mecanismul prin care atacatorul a intrat; recuperarea și remedierea sunt două activități legate, dar distincte.

Confirmă extern certificatele, DNS-ul și răspunsurile înainte de a declara serviciul recuperat.

Metodologie și surse

Ghidul aplică principii de recuperare și separare a copiilor, fără să atribuie unui furnizor o politică neverificată.

Întrebări frecvente

Backup zilnic înseamnă că pot recupera orice versiune?

Nu. Retenția, ora copiei, consistența și numărul versiunilor trebuie verificate separat.

Este suficient backupul inclus de furnizor?

Nu pentru toate riscurile; păstrează o copie controlată separat și testează restaurarea.

Continuă documentarea