Yedekler çoğu zaman güvenilirlik başlığı altına konur. Oysa aynı ölçüde bir güvenlik önlemidir; çünkü ele geçirilmenin, fidye yazılımının ve kötü bir dağıtımın yanıtı birdir: iyi olduğunu bildiğiniz bir kopyaya dönmek. Bunun mümkün olup olmadığını da kopyanın nerede durduğu ve ona kimin erişebildiği belirler.

Asıl önemli sınama

Bir saldırganın sunucunuza ve üzerindeki her kimlik bilgisine sahip olduğunu varsayın. Hangi kopyalar sağ kalır? Yanıt hiçbiri ise elinizde yedek yoktur — aynı riskin ikinci bir kopyası vardır.

Sağ kalan nedir

  • Site dışında, başka bir sağlayıcıda — bkz. Başka bir yerde duran kopya.
  • Sunucudan yalnızca yazılabilir. Sunucu bir yedek ekleyebilir; ne listeleyebilir ne de silebilir.
  • Sürümlü ya da değiştirilemez olsun ki bozuk veriyle üzerine yazmak sağlam kopyayı yok etmesin.
  • Yeterince uzun saklanmış olsun ki bir ay boyunca fark etmediğiniz bir ele geçirilmeyi de kapsasın.
# a push-only key: the server can write, and nothing else
restic -r s3:s3.example.com/backups backup /var/www /var/lib/mysql
# the credential used here has PutObject and no DeleteObject

Saklama süresi sıklığa üstün gelir

İki gün saklanan saatlik yedekler, üç hafta önce başlamış bir şeye karşı hiçbir işe yaramaz. Günlükleri bir ay, aylıkları bir yıl tutun — bkz. Saklama süresi: ne kadarı yeterli.

Ele geçirilmiş bir siteyi geri yüklemek, geri yükleme değildir

Yedek, içeri girildikten sonra alınmışsa, onu geri yüklemek saldırganı yeniden kurar. Bunun ne zaman başladığını kayıtlardan bulun, ondan öncesinden geri yükleyin ve site yeniden herkese açılmadan girilen yolu kapatın.
Sınanmamış bir yedek, bir önlem değil bir inançtır. Düzenli aralıklarla birini başka bir makineye geri yükleyin — bkz. Bir geri yüklemeyi sınamak.