O copie de rezervă descărcată este o copie a site-ului web, a bazei de date, a e-mailurilor sau a datelor de găzduire salvată în afara mediului de găzduire. Copiile de rezervă sunt utile pentru recuperare, dar pot conține și informații sensibile care nu ar trebui expuse.
Acest articol explică de ce copiile de rezervă descărcate trebuie stocate în siguranță, ce riscuri pot genera și ce trebuie verificat înainte de a partaja, încărca sau păstra fișierele de rezervă pe termen lung.
Cuprins
Ce poate conține o copie de rezervă
O copie de rezervă a serviciului de găzduire poate include mai mult decât fișierele site-ului web.
În funcție de modul în care a fost creată, o copie de rezervă poate conține:
- fișiere ale site-ului web
- baze de date
- fișiere media încărcate
- fișiere de configurare
- date de e-mail
- nume de utilizator
- parole hash-uite
- chei API
- credențiale SMTP
- credențiale pentru baze de date
- informații despre clienți sau utilizatori
- date privind comenzile
- formulare trimise
- jurnale
- documente private
Chiar dacă site-ul web în sine este public, copia de rezervă poate conține date care nu au fost niciodată destinate să fie vizibile online.
De ce copiile de rezervă sunt sensibile
O copie de rezervă poate oferi cuiva o copie detaliată a site-ului dvs. web sau a contului de găzduire.
Dacă copia de rezervă include fișiere de configurare, aceasta poate dezvălui detalii de acces la baza de date, secrete ale aplicației sau chei de integrare. Dacă include o bază de date, aceasta poate conține conturi de utilizator, adrese de e-mail, comenzi, mesaje sau alte înregistrări private.
Din acest motiv, o copie de rezervă trebuie tratată ca date sensibile. Aceasta nu trebuie stocată neglijent, distribuită prin linkuri publice sau lăsată în dosare accesibile din browser.
Fișierele de backup publice reprezintă un risc de securitate
O greșeală frecventă este descărcarea unei copii de rezervă și încărcarea ei înapoi într-un dosar public al site-ului web.
Dacă o arhivă de backup este plasată într-un director web public, aceasta poate deveni descărcabilă de la o adresă URL.
De exemplu, fișiere precum acestea nu ar trebui să fie accesibile publicului:
backup.zip
website-backup.tar.gz
database.sql
public_html-backup.zip
old-site.zip
Dacă cineva poate descărca copia de rezervă, ar putea să inspecteze codul site-ului web, conținutul bazei de date, datele de autentificare și datele private din interiorul acesteia.
Copiile de rezervă pot dezvălui parole și informații confidențiale
Unele copii de rezervă includ fișiere care conțin date de autentificare sau secrete ale aplicației.
Exemple:
wp-config.php
.env
configuration.php
config.php
database.sql
Aceste fișiere pot conține nume de baze de date, utilizatori ai bazelor de date, parole, salturi, chei API, setări SMTP sau alte valori utilizate de aplicație.
Dacă o copie de rezervă care conține aceste fișiere este expusă, schimbarea doar a parolei site-ului web s-ar putea să nu fie suficientă. Orice secret expus trebuie înlocuit.
Copiile de rezervă descărcate pot deveni depășite
O copie de rezervă este o imagine instantanee dintr-un moment specific.
Păstrarea copiilor de rezervă vechi poate fi utilă, dar acestea pot conține și software învechit, date de autentificare vechi sau date care nu ar mai trebui păstrate. Dacă copiile de rezervă vechi sunt stocate fără a fi verificate, ele pot crește riscul de securitate și de confidențialitate în timp.
Copiile de rezervă ar trebui păstrate doar atât timp cât sunt utile și ar trebui șterse în condiții de siguranță atunci când nu mai sunt necesare.
Unde ar trebui stocate copiile de rezervă
Copiile de rezervă descărcate ar trebui stocate într-o locație care nu este accesibilă publicului.
Opțiunile adecvate de stocare pot include:
- o unitate locală criptată
- o unitate externă securizată
- un cont privat de stocare în cloud
- un serviciu de backup cu control al accesului
- o locație de stocare internă protejată
Este important ca accesul să fie limitat la persoanele care au cu adevărat nevoie de el.
Cum să stocați copiile de rezervă în condiții de siguranță sporită
Procedați cu atenție atunci când gestionați copiile de rezervă descărcate.
- Stocați copiile de rezervă în afara folderelor publice ale site-ului web.
- Folosiți parole puternice pentru conturile de stocare.
- Activați autentificarea în doi pași, acolo unde este disponibilă.
- Criptați fișierele de backup atunci când este posibil.
- Limitați accesul la backup.
- Evitați partajarea copiilor de rezervă prin linkuri publice.
- Eliminați copiile de rezervă din locațiile temporare după utilizare.
- Păstrați doar copiile de rezervă de care mai aveți nevoie.
- Ștergeți în siguranță copiile de rezervă vechi.
- Schimbați datele de autentificare dacă o copie de rezervă a fost expusă.
Aceste măsuri reduc riscul ca un fișier de recuperare să devină o nouă problemă de securitate.
Aveți grijă când partajați copiile de rezervă
Uneori, este necesar să partajați o copie de rezervă cu un dezvoltator, o agenție sau o echipă de asistență.
Înainte de a o partaja, verificați ce date sunt incluse și dacă destinatarul are nevoie de copia de rezervă completă. În unele cazuri, un anumit fișier, un jurnal de erori sau o tabelă din baza de date pot fi suficiente.
Dacă trebuie partajată o copie de rezervă completă, utilizați o metodă de transfer privată și retrageți accesul după finalizarea lucrării. Evitați linkurile publice de descărcare care rămân active pe termen nelimitat.
Arhivele de backup și motoarele de căutare
Dacă un fișier de rezervă este plasat într-un folder public, motoarele de căutare sau scanerele automate îl pot descoperi.
Chiar dacă linkul nu este publicat pe o pagină, fișierul poate fi totuși găsit prin nume de fișiere previzibile, listări de directoare, jurnale sau scanări automate.
Un fișier nu ar trebui considerat privat doar pentru că adresa URL nu este cunoscută pe scară largă.
Ce trebuie făcut dacă o copie de rezervă a fost publică
Dacă un fișier de backup a fost accesibil publicului, tratați situația ca pe un posibil incident de securitate.
Măsurile recomandate includ:
- Eliminați imediat fișierul de backup public.
- Verificați dacă există și alte fișiere de backup similare care sunt publice.
- Verificați jurnalele de acces, dacă sunt disponibile.
- Schimbați parolele bazei de date incluse în fișierul de rezervă.
- Rotați cheile API, parolele SMTP și secretele aplicației.
- Verificați conturile utilizatorilor și ale administratorilor site-ului web.
- Verificați dacă baza de date conține date sensibile ale utilizatorilor.
- Monitorizați site-ul web pentru a depista activități suspecte.
Răspunsul corect depinde de conținutul copiei de rezervă și de perioada în care aceasta a fost accesibilă.
Semnificația practică pentru utilizatori
Copiile de rezervă sunt importante deoarece ajută la restaurarea unui site web în urma unor erori, actualizări eșuate, atacuri malware sau pierderi de date. Aceeași copie de rezervă poate reprezenta însă și un risc dacă este stocată într-un loc nepotrivit.
O copie de rezervă descărcată trebuie tratată ca o copie privată a contului dvs. de găzduire. Păstrați-o în siguranță, limitați accesul la ea și ștergeți-o când nu mai este necesară.
Rezumat
Copiile de rezervă descărcate trebuie stocate în siguranță, deoarece pot conține fișiere ale site-ului web, baze de date, date de autentificare, date ale utilizatorilor, date de e-mail și detalii private de configurare.
O copie de rezervă nu trebuie lăsată niciodată într-un folder public al site-ului web sau distribuită printr-un link fără restricții. Stocarea sigură, accesul limitat, criptarea și curățarea atentă ajută la menținerea utilității copiilor de rezervă fără a crea riscuri inutile.