1b.app
Скопійоване посилання -

Бекапи та збереження файлів

Мова про цей ванбокс https://chekhol.com.ua
Мета: убезпечити дані та мати свою резервну копію, якщо злетить сервер та вся інформація на ньому.
Які зараз дані входять до бекапу? З якою періодичністю створюються ці бекапи? Де знаходиться сам сервер?
Які можливості ще більше убезпечити сайт і сервер? Хотілося б мати два бекапи, які лежали б окремо на більш захищених серверах у Європі, наприклад.
Прохання розписати пропозиції, що можна зробити.
Оригінальне питання доступне на версії: ru

Відповіді:

Добрий день.
Послуга бекапування даних доступна лише для клієнтів, які використовують хмарні тарифи.
У цій системі використовується Коробковий тариф і OneBox встановлений на сервері клієнта. Клієнт самостійно забезпечує обслуговування сервера та резервне копіювання.
З умовами можна ознайомитись тут:
https://1b.app/ru/prices/#korobochnye-resheniya-on-site-ustanovka-na-svoy-server
Якщо вам потрібно створювати бекап даних і зберігає на сторонніх серверах, опишіть ТЗ (де зберігати скільки копій зберігати, як часто робити резервні копії....і т.д. )
і ми оцінимо.
23.09.2022, 16:50
Оригінальний коментар доступний на версії: ru

Сусяк Ігор
Integrator.com.ua
Іменна ліцензія
Залишіть повідомлення в цій темі і відкриються контакти користувача
Артур вітання
додам трохи коментарів з нашої практики.
найскладніше що мали - з рашки хакнули сервер на Hetzner і змінили записи в NGINX - відповідно сайт на боксі не міг піднятися. Відновили вручну, запрацювало. Але це означає, що у хакерів є доступи до всіх даних БД, файлів та бекапів, які знаходяться на тому ж сервері. Могли всі вилучити і ймовірність відновити дуже маленька, якщо немає Snapshot'а всієї системи (а він робиться вручну з акаунту Хецнера). Техпідтримка говорить, що за налаштування блокувань вхідних портів відповідає сам користувач. Відповідно перше - налаштуйте так, щоб була захист при вході, наприклад проксі/фаєрвол/внутрішня мережа ІР.
Далі варто рознести окремо код/файлі/базу даних на різні сервіси. AWS/GCP мають потрібний функціонал, але розділення та перенос зможе зробити тільки досвід DevOps. Як мінімум - код та файли залиште як є, а БД перенесіть на інший сервер.
Далі про самі копії - варто робити окремо бекапі БД (по шляху /opt/ і робляться щоночі) та файли (/ваш_бокс/www1/media не робляться) на якийсь зовнішній сервер або сервіс. Тут бажано зробити так, щоб паролі доступу не були доступні в діях експорту бекапів, інакше злоумышленники можуть вилучити дані і на бекапах також.
І на завершення - хмарна версія OS передбачає автоматичне онлайн копіювання всіх даних Боксу в три країни і переключається на іншу копію майже миттєво так, що ви й не побачите. Цей спосіб виглядає як найпрогресивніший, але мабуть найдорожчий.
24.09.2022, 14:14
Оригінальний коментар доступний на версії: ru

Третяк Артур OneBox Insiders
Іменна ліцензія

Сусяк Ігор
Інтегратор писав/ла:
Артур вітання
додам трохи коментарів з нашої практики.
найскладніше що мали - з рашки хакнули сервер на Hetzner і змінили записи в NGINX - відповідно сайт на боксі не міг піднятися. Відновили вручну, запрацювало. Але це означає, що у хакерів є доступи до всіх даних БД, файлів та бекапів, які знаходяться на тому ж сервері. Могли всі вилучити і ймовірність відновити дуже маленька, якщо немає Snapshot'а всієї системи (а він робиться вручну з акаунту Хецнера). Техпідтримка говорить, що за налаштування блокувань вхідних портів відповідає сам користувач. Відповідно перше - налаштуйте так, щоб була захист при вході, наприклад проксі/фаєрвол/внутрішня мережа ІР.
Далі варто рознести окремо код/файлі/базу даних на різні сервіси. AWS/GCP мають потрібний функціонал, але розділення та перенос зможе зробити тільки досвід DevOps. Як мінімум - код та файли залиште як є, а БД перенесіть на інший сервер.
Далі про самі копії - варто робити окремо бекапі БД (по шляху /opt/ і робляться щоночі) та файли (/ваш_бокс/www1/media не робляться) на якийсь зовнішній сервер або сервіс. Тут бажано зробити так, щоб паролі доступу не були доступні в діях експорту бекапів, інакше злоумышленники можуть вилучити дані і на бекапах також.
І на завершення - хмарна версія OS передбачає автоматичне онлайн копіювання всіх даних Боксу в три країни і переключається на іншу копію майже миттєво так, що ви й не побачите. Цей спосіб виглядає як найпрогресивніший, але мабуть найдорожчий.

Дякую за відповідь.

Тасун Сергій Володимирович
OneBox production написав:
Добрий день.
Послуга бекапування даних доступна лише для клієнтів, які використовують хмарні тарифи.
У цій системі використовується Коробковий тариф і OneBox встановлений на сервері клієнта. Клієнт самостійно забезпечує обслуговування сервера та резервне копіювання.
З умовами можна ознайомитись тут:
https://1b.app/ru/prices/#korobochnye-resheniya-on-site-ustanovka-na-svoy-server
Якщо вам потрібно створювати бекап даних і зберігає на сторонніх серверах, опишіть ТЗ (де зберігати скільки копій зберігати, як часто робити резервні копії....і т.д. )
і ми оцінимо.

Тоді буде два сервери.
Якщо є сенс і це буде безпечніше, то код і файли на окремий сервер, а базу даних на окремий сервер копіювати. Важливо, щоб за допомогою цих копій можна було б відновити все з нуля, якщо основний сервер згорить.
Копії робити щотижня, наприклад, з ночі воскресіння на понеділок. Копій зберігати 4-те, тобто після кожного копіювання прибираємо найстарішу копію.
Тут відразу питання, чи встигне все обробитись і чи коректно працюватиме сайт на ранок?
Якщо є можливість поставити якісь додаткові. захисту для сервера, то підкажіть пліз якісь, а то я в цьому не особливо розумію. (Порахуйте це пліз окремо в годинах, що можна зробити крім доступу по white-list ip).
Скільки потрібно годин для реалізації?
29.09.2022, 19:13
Оригінальний коментар доступний на версії: ru

Добрий день.

Третяк Артур
OneBox Insiders написав:
Копії робити щотижня, наприклад, з ночі воскресіння на понеділок. Копій зберігати 4-те, тобто після кожного копіювання прибираємо найстарішу копію.

Створення резервної копії не впливатиме на працездатність сервера.
Точна оцінка, буде, коли Ви точно скажете, де зберігатимете копії даних (це окремий сервер, або ж це віддалене сховище, які протоколи копіювання підтримуються даним сховищем)
Приблизно – 4 години.
Враховуючи, що файли клієнта в боксі, займають приблизно 150Гб, і ~98% це jpg і mp3 - які не стискаються при архівуванні, не бачу сенсу зберігати 4 такі копії.
копії БД, т.к. всі налаштування зберігаються саме там, має сенс копіювати щодня.
Ці копії дозволять відновити бокс.
Якщо ж Ви хочете, мати копію всього сервера, - щоб у разі проблем із сервером, можна було відновити відразу все, то зверніться до Вашого хостера, можливо вони надають послуги зі створення знімків сервера.
Маючи знімок системи, хостер зможе повністю відновити сервер (з усіма даними та налаштуваннями).
30.09.2022, 11:34
Оригінальний коментар доступний на версії: ru


Третяк Артур
OneBox Insiders написав:
Якщо є можливість поставити якісь додаткові. захисту для сервера, то підкажіть пліз якісь, а то я в цьому не особливо розумію. (Порахуйте це пліз окремо в годинах, що можна зробити крім доступу по white-list ip).

Не зовсім зрозуміло, про які захисту йдеться.
Від чого ви бажаєте захисту (які проблеми ви бажаєте вирішувати).
30.09.2022, 11:36
Оригінальний коментар доступний на версії: ru

Третяк Артур OneBox Insiders
Іменна ліцензія

Тасун Сергій Володимирович
OneBox production написав:

Третяк Артур
OneBox Insiders написав:
Якщо є можливість поставити якісь додаткові. захисту для сервера, то підкажіть пліз якісь, а то я в цьому не особливо розумію. (Порахуйте це пліз окремо в годинах, що можна зробити крім доступу по white-list ip).

Не зовсім зрозуміло, про які захисту йдеться.
Від чого ви бажаєте захисту (які проблеми ви бажаєте вирішувати).

Від D-DOS атак та спроб підключитися до сервера шляхом пошуку паролів. Напевно так)
30.09.2022, 12:13
Оригінальний коментар доступний на версії: ru


Третяк Артур
Від D-DOS атак

Якби все було так просто – захиститься від D-DOS атак, то було б навіть не цікаво....)))
Захист від D-DOS атак це складна і неоднозначна тема, якій в інеті присвячено безліч публікацій.
Якщо це дуже актуально, то як варіант, можу порадити, перенести управління доменом на CloudFlare.
І скористатися рішеннями, які там є.
CloudFlare DDoS Protection — сервіс, що надає послуги захисту веб-сайтів від DDoS-атак.

Третяк Артур
OneBox Insiders написав:
спроб підключитися до сервера шляхом пошуку паролів.

Якщо питання наприклад про ssh, це можна слідувати.
1:00.
30.09.2022, 14:03
Оригінальний коментар доступний на версії: ru

Будь ласка, приєднуйтесь до діалогу. Якщо вам є що сказати – будь ласка, напишіть коментар. Для входу потрібний мобільний телефон та смс-код для ідентифікації. Увійти та написати коментар