Загрузка. Пожалуйста, подождите...

                    

                        
RSS
  • Главная
  • Регистрация
  • Карта сайта
  • О нас

» Мое мнение » Вирусы. Бэкапы

Вирусы. Бэкапы

Мое мнение Комментарии (9)

Вирусы. БэкапыПродолжаю писать статьи в раздел "Мое мнение". На этот раз пойдет речь о посте Апокалиптика недельной давности Как лечить сайты на wordpress от вирусов. После прочтения в голову пришел такой вот экспромт в стиле Григория Остера и его "Вредных советов":


Если блог твой на Вордпрессе
Захватил зловещий вирус,
Удаляй ты блог скорее,
И забудь ты про бэкапы.
Покупай домен ты новый,
Хостинг тоже сменить можешь,
Чтобы хакер тот противный
Не нашел тебя опять.
Начинай вести сначала
Новый свой любимый бложек,
А про старый лучше даже
Никогда не вспоминай.



Нет, в целом, конечно, все написано более-менее правильно, но пора уже взять за правило готовиться к таким вещам. То хостеры горят, то закрываются, то вирусы на сайт лезут... Каждый раз повторять такой мазохизм - глупо.


Каким б сайтом вы ни занимались, всегда надо быть готовым к непредвиденным обстоятельствам. Как только полностью настроили проект - делайте бэкап всех файлов. Сменили дизайн - снова бэкап. Любое, пусть даже мелкое изменение - бэкап.


Хранить нужно минимум 3 последних бэкапа, на случай, если выяснится, что вы где-то накосячили при изменениях файлов/настроек.


Позаботьтесь о том, чтобы бэкапы лежали не только у вас на компьютере. Форматируется диск и вы без данных. Держите резервные копии на флешках, внешних дисках, интернет-серверах наконец. Существуют тарифы хостинга специально под хранение файлов - минимум функций, максимум дискового пространства. Очень удобно.


С базами данных аналогично. Вам ведь важен контент? Вы не хотите его потерять?


Вообще, слышал, что есть скрипты, плагины, еще какие-то примочки для автоматических бэкапов и т.п. Но автоматика имеет свойство ломаться, поэтому предпочтение стоит отдавать ручному сохранению данных.


Чтобы обезопасить данные от покушений всяких недоброжелателей, можно бэкапы архивировать под паролем, пусть даже несложным (чтобы самому не забыть), хотя это зависит от того, насколько ценная хранится там информация.


При соблюдении описанных выше правил вы сможете не беспокоиться обо всяких вирусах, плохих хостингах и кривых руках lol Восстановить неработоспособный сайт будет намного проще. При этом сохранятся и шаблон, и плагины, и записи, и все-все-все.


Вроде бы все. Пост получился достаточно коротким. Вопросы есть?

Что бы Ктулху не воскрес, подпишись на RSS!

Хотите получать информацию о новых записях на e-mail? Подпишитесь на RSS-рассылку. Введите адрес вашей электронной почты в форму ниже и нажмите "Подписаться".

Уважаемый посетитель, вы зашли на сайт как незарегистрированный пользователь. Оставленные комментарии отправляются на модерацию. После регистрации появится возможность попасть в список Комментаторов.


Другие новости по теме:

  • Сказ о том, как один хакер себя и собрата подставил
  • Обо всем понемногу
  • Twidium - умный массфолловинг
  • Русскоязычный сервис сокращения ссылок
  • IE снова радует нас - не подгружает CSS
  • 16-04-2010, 16:01 
    Просмотров: 1737



    #1 написал: Яков (16 апреля 2010 16:16)



    Группа: Комментатор
    Регистрация: 26.03.2010
    Я еще к счастю не встречался с вирусами на вп, а на компе было дело и не раз. Защищаться надо обязательно, это как от спида wink
    ICQ: 622083976 [цитировать]

    #2 написал: larmaks (16 апреля 2010 16:32)



    Группа: Комментатор
    Регистрация: 29.03.2010

    Особенно понравилось про именно ТРИ последних бэкапа. Я до сих пор по одному только хранила. Теперь последую твоему совету. Спасибо!
    ICQ: -- [цитировать]

    #3 написал: gwer (16 апреля 2010 16:42)



    Группа: Администраторы
    Регистрация: 4.12.2009
    Яков, ну, со спидом, конечно, перебор. Но в целом суть ясна smile
    larmaks, можно больше lol А вот меньше - не стоит.
    ICQ: -- [цитировать]

    #4 написал: http://composapience.ru (16 апреля 2010 16:52)



    Группа: Гости
    Регистрация: --
    Конечно все правильно ))) на сапиенсе у меня напимер стоит автоотсылка бэкапов на почту - в принципе работает хорошо - раз в неделю файлик... С остальными сайтами, с нипаруски в частности храню на флэшке большей частью...
    ICQ: -- [цитировать]

    #5 написал: Insane (18 апреля 2010 00:22)



    Группа: Гости
    Регистрация: --
    Бррр!... Бэкапы на почту, какие-то сохранения... У меня на сервере реализован свой механизм бэкапирования в место, куда веб-серверу тупо запрещен доступ. Хранятся бэкапы за 4 дня. И всем хорошо: и мне и моим юзерам. А у хостеров, по крайней мере shared-хостинг точно, бекапирование идет вообще на отдельные тачки, сроки такие же - от 4х дней до 2х недель. Достается элементарным обращением к хостеру.
    ICQ: -- [цитировать]

    #6 написал: gwer (18 апреля 2010 00:28)



    Группа: Администраторы
    Регистрация: 4.12.2009

    Insane, это у хороших хостеров бэкапирование. Причем хорошо, если забугор куда-нибудь льются. А то к нашим последнее время доверия маловато.

    Куда же у тебя бэкапы идут? А каким-таким механизмом, если не секрет?  winked

    ICQ: -- [цитировать]

    #7 написал: Insane (18 апреля 2010 00:43)



    Группа: Гости
    Регистрация: --
    Где разница - за бугор или нет? Совершенно без разницы, к бэкапным тачкам нет доступа по пользовательским протоколам. Я могу судить по топовым хостерам у нас - ХЦ РБК, Агава. Мастерхост вроде тоже умеет, но тамошние ребята просто обожают все делать через жопу. Бэкапы пока что складываются в отдельный каталог /bkp в корне сервера (я, наверное, забыл упомянуть, что держу свой VPS). Пока объем бэкапов всех юзеров не велик - около 300Мб. Потом, если превысит гиг - будут ложиться на внешний жесткий диск, благо мой хостер это позволяет реализовать. Механизм - банальный bash-скрипт в кроне. Касательно технологии. Существует одно неписанное (точнее оно писанно, в конфигах as default) правило хостинга: веб-сервер никогда и ни за что не имеет доступа к данным, расположенным выше public_html (она же www). Большинство хостеров данное правило чтут, хотя отморозки тоже встречаются. Если доступа таки нет - единственный способ угрохать данные выше данных директорий - грохнуть их по ftp/ssh. То есть если не угнан пароль от хостинга - бояться не стоит. Если же есть мнение, что пароль могут угнать, то стоит вспомнить, что пока что (слава йайтцам!) скрипты, заражающие локальную машину, не обучены всем премудростям шелла. Из основных премудростей, которые в различных контекстах использую я для бэкапирования и хранения набора скриптов, запускаемых в хомяках клиентов: 1. нулевые права или чмод (man chmod для посмотреть) - при правах на папке/файле 0000 никто и ничто (кроме рута, конечно) не сможет даже просмотреть файл/войти в папку 2. флаги - unix-системы хороши тем, что позволяют устанавливать на файлы/папки различные флаги. В данном контексте самые полезные два - запрет изменения файла/папки и запрет удаления файла/папки. Поскольку все скрипты, которые я запускаю у клиентов, находятся в открытом доступе, все они подобным образом приведены к состоянию "могу читать и больше ничего". Ничего то есть вообще. Единственный вариант их изменения даже мной - снятие флагов и восстановление прав. А боты не умеют диагностировать и "исправлять" данные вещи по одной простой причине - на сегодняшний день вероятность того, что при успешной попытке кражи паролей бот столкнется с подобным - ноль (да-да, именно так). Так что разработчики ботов и троянов просто-напросто не реализуют данные механизмы.
    ICQ: -- [цитировать]

    #8 написал: gwer (18 апреля 2010 00:54)



    Группа: Администраторы
    Регистрация: 4.12.2009

    Во понаписал-то)

    С нулевым chmod'ом интересный способ сохранить данные  bully

    ICQ: -- [цитировать]

    #9 написал: Insane (18 апреля 2010 01:05)



    Группа: Комментатор
    Регистрация: 18.04.2010
    Дык. Сегодня единственный способ сохранить данные где-либо - запретить к ним доступ.
    Вообще тема защиты - довольно бесконечная тема.
    Например, когда все мы были еще на старом сервере однажды нас задолбала ситуация, когда кучи ботов подбирали пароль рута к нему. Пробовалось множество различных решений.
    Сейчас все выросли, и на моем сервере руту просто-напросто полностью запрещена авторизация по ssh/ftp. Доступ к нему могу получить только я.
    А доступ по SSH в целом можно получить только с ограниченного списка IP-адресов и подсетей. Данная задумка особенно кошерна, и на shared-хостинге она просто не реализуема.

    Однако нужно четко понимать, что какую бы защиту не устанавливали на сервер, где хостится тот же WP и какими бы средствами она не была реализована, заражение локальной машины может стать угрозой всему.
    Любой хостер, любые ухищрения с защитами и бэкапированием могут максимум свести к нулю время восстановления данных. К примеру, на то, чтобы восстановить полностью контент и базы пользователя моего сервера - нужно потратить чуть больше 3х минут, если есть навык работы с SSH и чуть менее 20ти если его нет; а на восстановление данных у хостера, предоставляющего бэкапирование на удаленную машину может уйти от 4х часов у хорошего хостера и до суток у плохого. Связано это в первую очередь с несовершенством сегодняшних агоритмов бэкапирования, да и систем в этом плане, и бОльшая часть времени будет потрачена на получение архива нужного юзера за нужную дату с бэкапной тачки.
    ICQ: -- [цитировать]

    Добавление комментария


    Ваше Имя:
    Ваш E-Mail:
    Код: Включите эту картинку для отображения кода безопасности
    обновить, если не виден код
    Введите код






    Кухонные гарнитуры
    Новости, анонсы выставок. База мебельных центров и салонов Екатеринбурга.
    darina.ru
    • QR-код данной страницы

    • Вход на сайт

        Логин
        Пароль
         
        » Регистрация на сайте!
        » Забыли пароль?
    • Навигация

      • Главная
      • Web-дизайнерам
      • CSS-хитрости
      • SEO
      • Сервисы
      • Заработок в интернете
        • На сайте
        • Без сайта
      • Photoshop
      • Интернет-полезности
      • BestMasterиZация
      • Обзоры
      • Цитаты
      • Из зомбоящика
      • Блог
      • Разработка
      • Проекты
      • Мое мнение
      • Обманы
      • Twitter
      • Twidium
    • Опрос

        Какую поисковую систему предпочитаете?

        Google
        Yandex
        Rambler
        Апорт
        Mail.ru
        Nigma
        Другие


    Photoshop Online
    Просмотр скрытой информации ВКонтакте

    © WebHolt
    Рейтинг блогов
    Копирование материалов с сайта разрешено исключительно при наличии активной ссылки на сайт