يُصنَّف النسخ الاحتياطي عادةً تحت الموثوقية. وهو إجراءٌ أمني بالقدر نفسه، لأن الجواب عن اختراقٍ وعن فديةٍ وعن نشرٍ سيّئ واحد: عُد إلى نسخةٍ تعرف صلاحها. والذي يقرّر إمكان ذلك هو أين النسخة ومن يصل إليها.
الاختبار الذي يهمّ
افترض أن مهاجمًا يملك خادمك وكلَّ بيانات الدخول التي عليه. أيُّ النسخ ينجو؟ فإن كان الجواب لا شيء فليست عندك نسخة احتياطية — عندك نسخةٌ ثانية من الخطر نفسه.
ما ينجو
- نسخةٌ خارج الموقع عند مزوّدٍ آخر — انظر نسخةٌ تسكن في مكان آخر.
- كتابةٌ فقط من الخادم. فالخادم يستطيع أن يضيف نسخة ولا يستطيع أن يسردها أو يحذفها.
- ذات إصدارات أو غير قابلة للتغيير، حتى لا تُتلف الكتابةُ ببياناتٍ فاسدة النسخةَ السليمة.
- محفوظةٌ مدّةً تكفي لتغطية اختراقٍ لم تلاحظه شهرًا.
# a push-only key: the server can write, and nothing else
restic -r s3:s3.example.com/backups backup /var/www /var/lib/mysql
# the credential used here has PutObject and no DeleteObject
مدّة الحفظ تغلب التكرار
نسخٌ كل ساعة بحفظٍ يومين لا يفيد شيئًا أمام أمرٍ بدأ قبل ثلاثة أسابيع. احفظ اليومية شهرًا والشهرية سنة — انظر مدّة الحفظ: كم يكفي.
استعادةُ موقعٍ مخترَق ليست استعادة
إن أُخذت النسخة بعد الاقتحام فاستعادتها تعيد تنصيب المهاجم. اعرف من السجلّات متى بدأ، واستعِد من قبل ذلك، وسُدّ باب الدخول قبل أن يعود الموقع علنيًّا.
نسخةٌ لم تُختبر اعتقادٌ لا إجراء. استعِد واحدةً على جهازٍ آخر وفق جدول — انظر اختبار الاستعادة.