النتائج 1 إلى 8 من 8

الموضوع: احذري يا شركات الاستضافة من الباك اب الخارجي التلقائي

  1. #1
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    35

    احذري يا شركات الاستضافة من الباك اب الخارجي التلقائي



    في البداية ربما انه بات من المسلمات ان تمتلك اي شركة استضافة نسخ احتياطي خارجي لسيرفراتها لا بل وعلى العكس بات من الضروري ان يكون النسخ الاحتياطي الخارجي يقع بعيدا عن السيرفر الاصلي – جفرافيا - على الاقل بالاف الكيليو مترات وذلك تحسبا لوقوع اي كارثة طبيعية لا قدر الله. وكما انه اصبح من الواجب ان تحتفظ اي شركة استضافة بنسخ احتياطي لسيرفراتها على وحدات نسخ احتياطي محلية داخل مكاتبها.


    وبما ان كل هذه الامور اصبحت ضرورية اصبح هناك الكثير من التقنيات لاجراء النسخ الاحتياطي منها SCP,RSYC , FTP, SFTP … الخ بل واصبح هناك برمجيات متخصصة في النسخ الاحتياطي، ومنها ما يتم بشكل يدوي ومنها ما يتم بشكل تلقائي. وانا هنا اتحدث اليوم عن تلك التقنيات التي تتم بشكل تلقائي باختلاف البروتوكول الذي يتم استخدامه.


    ان من احد اشهر طرق النسخ الاحتياطي الخارجي التلقائي هو استخدام نظام المفاتيح (Keys) للربط بين السيرفر المنوي النقل منه والسيرفر المنوي النقل اليه ، بحيث يتم توليد مفتاح دخول ويتم الربط بين السيرفرين بحيث يتم السماح فيها بعد اجراء الربط للسيرفرين بتبادل البيانات دون الحاجة لادخال كلمات المرور في كل مرة.


    ومثلا المتتبع للمثال الموجود على هذا الرابط:
    http://www.howtoforge.com/linux_rdiff_backup

    يلاحظ انه تم اجراء الربط بين السيرفر الاول السيرفر الذي سوف يتم نقل النسخ الاحتياطي الخارجي اليه ، وبعدها يمكننا مثلا استخدام الامر rsync وتزويده بمفتاح الدخول ليتم بعدها نقل الملفات بشكل الي.


    فيمكن مثلا ان يتم وضع امر في ال crontab عند الساعة السادسة صباحا من كل يوم خمس بحيث يتم اجراء نقل الملفات الموجودة على السيرفر الى وحدة النسخ الاحتياطي الخارجي وبالتالي نكون ضمنا انه لدينا نسخ احتياطي خارجي للسيرفر لو حدث اي مكروه للسيرفر. ومنطقيا للوهله الاولى هذا امر ممتاز جدا فنحن بهذا نكون قد وفرنا نسخ احتياطي خارجي دون الحاجة لتدخل البشر وبشكل الي مجدول مسبقا.


    ولكن دعنا فقط نستعرض السيناريو التالي: دخل احد المتسللين الى السيرفر وقام على حذف الملفات في السيرفر وانتبه لوجود عملية ربط بين السيرفر وبين وحدة النسخ الاحتياطي الخارجي فاستخدم المفتاح للوصول الى وحدة النسخ الاحتياطي الخارجي وقام على الدخول الى الوحدة وكذلك حذف جميع الملفات الموجودة عليها. انها كارثة الا توافقني الراي . ففضلا عن انه تسبب بفقدان البيانات من على السيرفر ايضا قد ازال البيانات من على وحدة النسخ الاحتياطي الخارجي كونه استطاع الحصول على المفتاح الذي يربط بينهما.


    ان اي عملية نسخ احتياطي خارجي تلقائي لا يمكن ان تتم بهذا الشكل الا عن طريق نظام المفاتيح. لهذا فانه لا يمكن حماية المفتاح بكلمة مرور وحتى وان تم ذلك فلا يمكن جدولة عملية النسخ الاحتياطي الخارجي ان تتم بشكل تلقائي. اذا ما الحل؟


    الحل هو: توقف عن استخدام النسخ الاحتياطي الخارجي التلقائي فورا ، ولا تربط بين سيرفراتك ووحدة النسخ الاحتياطي الخارجي نهائيا واجعلها معزولة دوما عنها ، فلو لا قدر الله حصل اختراق لاحد السيرفرات فلن يتم اختراق المساحة ايضا.


    اذا كيف اقوم على اجراء النسخ الاحتياطي الخارجي؟
    الطريقة الامثل والامن هي اجراء نقل للنسخ الاحتياطي باستخدام الطرق التقليدية ، فلو خصصت 30 دقيقة في الاسبوع لنقل النسخ الاحتياطي من السيرفر الى وحدة النسخ الاحتياطي فانك قد تكتشف فيما بعد انها كانت افضل 30 دقيقة في مشوار حياتك العملية.
    لان عملية الربط بين السيرفرات وبين وحدات النسخ الاحتياطي قد تؤدي الى اختراق وحدة النسخ الاحتياطي في حال تم اختراق السيرفر ، ونحن هدفنا ان نقوم بتامين البيانات في حال حدثت اي عملية اختراق. فلو كانت عملية النقل تتم بشكل يدوي فلن يكون هناك اي عملية ربط بين الوحدة والسيرفر وبالتالي لا يمكن للمخترق الوصول الى وحدة النسخ الاحتياطي الخارجي في حال سيطر على السيرفر ونكون بهذا ضمنا على الاقل الخسارة الجزئية وليست الكلية.


    ان هذه الفكرة هي نتيجة خبرة وممارسه هذا والله تعالى اعلم.


    المصدر: http://irbidnet.com/index.php/2010/0...%D8%A8-%D8%A7/





    __________________
    محمد الشناق
    مهتم في مجال امن المعلومات وتطوير تطبيقات الانترنت


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    436


    مع اني مالي معرفة بالسيرفرات وكيفية البآك اب الخارجي ..

    لكن كلامك اعطاني صورة كاملة عن الموضوع .



    تسلم على التنبيه والمقال ..





    __________________
    لا اله الا الله . . . محمّد رســول الله

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    580


    أوافقك الرأى اخى العزيز محمد

    لأنه يجب ان لا يعرف احد اطلاقاً طريق النسخ الخارجي ، لأن النسخ الأحتياطي الخارجي ما هو الا انه يكون آخر آمل فى استعادة بيانات المواقع اذا تم اختراق السيرفر كاملاً

    ونحن نقوم بأجراء هذه العملية بشكل يدوي اسبوعياً


    تحياتى لك





    __________________
    شركة نكلاوى لتقنية المعلومات - شركة رسمية مسجلة
    أطلق العنان لخيالك وخوض تجربة الراحة مع استضافة نكلاوى.. جميع خوادمنا تقع داخل الداتا سنتر سوفت لاير

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2005
    المشاركات
    554


    كلامك سليم ,,,

    افضل عملية للبكب الخارجي هي بالطريقة اليدوية


    موضوع مميز اخوي محمد





    __________________
    بدر شفاقة
    ---
    مدونتي
    www.badr-s.com

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    537


    مشكور اخي وبارك الله على المعلومة المميزة يامبدع






  6. #6


    جزاك الله خيرا ياعزيزي

    كلامك فعلا صحيح

    بالتوفيق لك يارب





    __________________
    شركة سكال ويب

    www.scalweb.com

    الاتصال بنا : أضغط هنا .

  7. #7
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    35


    شكرا لكل من تفاعل مع هذا الموضوع علما ان هناك اضافة بسيطة على الموضوع كان من المناسب اضافتها لتعم الفائدة
    "
    حالة عملية لعدد كبيرة من السيرفرات
    اثناء النقاش مع بعض الزملاء حول هذا الموضوع طرحت مجموعة من الاسئلة كان من اهمها انه في حالة وجود 100 سيرفر فان عملية النسخ الاحتياطي اليدوي سوف تكون شاقة جدا وخصوصا اذا كانت عملية النقل لا تتم لملفات مظغوطه بل تتم لملفات الحسابات دون ظغط. واثناء النقاش طرح حل بسيط في هذه الحالة ، وهو ان يتم نقل جميع نسخ السيرفرات الى السيرفر (أ) مثلا بشكل تلقائي كالمعتاد ، وبعد ذلك يتم نقل جميع ملفات النسخ الاحتياطي لجميع السيرفرات من السيرفر (أ) الى وحدة النسخ الاحتياطي بشكل يدوي. وبهذا نكون قد ضمنا نسخا تلقائيا للسيرفرات ، وضمنا حصولنا على نسخة منقولة بشكل يدوي على وحدة النسخ الاحتياطي من جميع السيرفرات وهي بهذه الحالة معزولة عن باقي السيرفرات ولا يوجد اي عملية ربط بينها وبين السيرفرات. (اشكر اعضاء مطوّر لطرح هذا الحل).
    "

    وشكرا





    __________________
    محمد الشناق
    مهتم في مجال امن المعلومات وتطوير تطبيقات الانترنت

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    580


    شكرا لكل من تفاعل مع هذا الموضوع علما ان هناك اضافة بسيطة على الموضوع كان من المناسب اضافتها لتعم الفائدة
    "
    حالة عملية لعدد كبيرة من السيرفرات
    اثناء النقاش مع بعض الزملاء حول هذا الموضوع طرحت مجموعة من الاسئلة كان من اهمها انه في حالة وجود 100 سيرفر فان عملية النسخ الاحتياطي اليدوي سوف تكون شاقة جدا وخصوصا اذا كانت عملية النقل لا تتم لملفات مظغوطه بل تتم لملفات الحسابات دون ظغط. واثناء النقاش طرح حل بسيط في هذه الحالة ، وهو ان يتم نقل جميع نسخ السيرفرات الى السيرفر (أ) مثلا بشكل تلقائي كالمعتاد ، وبعد ذلك يتم نقل جميع ملفات النسخ الاحتياطي لجميع السيرفرات من السيرفر (أ) الى وحدة النسخ الاحتياطي بشكل يدوي. وبهذا نكون قد ضمنا نسخا تلقائيا للسيرفرات ، وضمنا حصولنا على نسخة منقولة بشكل يدوي على وحدة النسخ الاحتياطي من جميع السيرفرات وهي بهذه الحالة معزولة عن باقي السيرفرات ولا يوجد اي عملية ربط بينها وبين السيرفرات. (اشكر اعضاء مطوّر لطرح هذا الحل).
    "

    وشكرا

    فكرة رائعة

    جزاك الله كل خير


    تحياتى لك





    __________________
    شركة نكلاوى لتقنية المعلومات - شركة رسمية مسجلة
    أطلق العنان لخيالك وخوض تجربة الراحة مع استضافة نكلاوى.. جميع خوادمنا تقع داخل الداتا سنتر سوفت لاير





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض