Zálohovanie a bezpečnosť webu – čo by mal riešiť každý hosting
Zálohovanie webu má cenu až vtedy, keď sa zo zálohy dá web naozaj obnoviť – a práve to si väčšina firiem nikdy neoverila. Poriadne riešenie znamená zálohovať súbory aj databázu, ukladať kópiu mimo servera, držať dosť starých verzií a aspoň raz vyskúšať obnovu nanečisto. Spolu s pravidelnými aktualizáciami to pokrýva drvivú väčšinu toho, čo webu reálne hrozí, a zálohovanie je súčasťou správy hostingu pri každom webe, o ktorý sa staráme. V tomto článku prejdeme, čo zálohovať, ako sa weby reálne napadnú a čo robiť, keď sa to už stalo.
Záloha, ktorá sa nedá obnoviť, nie je záloha
Najčastejší scenár, s ktorým sa stretávame, nie je chýbajúce zálohovanie. Je to falošný pocit istoty: klient vie, že „zálohy sa robia“, pretože to má v administrácii zapnuté, ale nikto nikdy neskúsil, či sa z nich web dá zložiť späť. Zistí sa to až v momente, keď je to naozaj potrebné – a vtedy sa ukáže, že archív je neúplný, poškodený alebo obsahuje databázu bez súborov.
Preto odporúčame obnovu vyskúšať nanečisto: zálohu rozbaliť do testovacieho prostredia a overiť, že web nabehne, prihlásenie funguje a obsah je celý. Trvá to hodinu a je to jediný spôsob, ako zistiť, či to celé nie je len pocit. Odporúčame túto skúšku zopakovať raz ročne, pretože zálohovanie sa časom ticho pokazí častejšie, než by človek čakal. U nás obnovu zo zálohy ani jej skúšku neposkytujeme automaticky, dohodneme ich s klientom podľa potreby.
Čo všetko treba zálohovať
Web sa skladá z dvoch častí, ktoré sú jedna bez druhej nepoužiteľné. Databáza obsahuje texty, nastavenia, používateľov a pri e-shope aj objednávky. Súbory obsahujú obrázky, dokumenty, šablónu a doplnky. Záloha len jednej z nich je bezcenná – databáza bez obrázkov dá web s prázdnymi miestami, súbory bez databázy nedajú vôbec nič.
| Čo | Prečo | Ako často |
|---|---|---|
| Databáza | Obsah, nastavenia, používatelia, objednávky | Podľa frekvencie zmien – pri e-shope denne |
| Nahrané súbory | Obrázky a dokumenty, ktoré sa inde nenachádzajú | Denne až týždenne |
| Šablóna a doplnky | Vlastné úpravy, ktoré po aktualizácii zmiznú | Pri každej zmene |
| Konfigurácia servera | Nastavenia, presmerovania, plánované úlohy | Pri každej zmene |
| E-mailové schránky | Firemná komunikácia – strata býva horšia než výpadok webu | Pravidelne |
Kde zálohy ukladať a koľko ich držať
Záloha uložená na tom istom serveri ako web je len ochrana proti vlastnej chybe – proti zlyhaniu disku, napadnutiu servera či zrušeniu účtu nepomôže vôbec. V zálohovaní sa preto dlhodobo odporúča pravidlo troch kópií: mať dáta aspoň v troch exemplároch, na dvoch rôznych typoch úložiska a jednu kópiu mimo pôvodného miesta. Pre malú firmu to v praxi znamená zálohu na serveri, kópiu u poskytovateľa a jednu úplne inde.
Rovnako dôležité je, koľko starých verzií si necháte. Napadnutie webu sa často zistí až po týždňoch, keď sa objaví podozrivé presmerovanie alebo upozornenie od vyhľadávača – a ak máte len poslednú zálohu, aj tá je už dávno napadnutá. Odporúčame držať aspoň mesiac dozadu, pri e-shope viac. Je to lacnejšie než hodiny čistenia napadnutého webu.
U nás to má tri vrstvy a každá rieši iný scenár. Prvá beží priamo na serveri a pokrýva bežnú chybu – nepodarenú aktualizáciu, zmazaný obsah, rozbitú šablónu. Druhá odchádza raz týždenne na sieťové úložisko v našej kancelárii s diskovým poľom RAID, teda mimo servera aj mimo poskytovateľa. A tretia je kópia, ktorú niekoľkokrát ročne prenášame na disk fyzicky odpojený od siete. Práve tá posledná je pri vydieračskom softvéri rozhodujúca: útok, ktorý sa dostane na server, sa spravidla pokúsi zašifrovať aj všetky zálohy, na ktoré cez sieť dosiahne. Na odpojený disk nedosiahne.
Jedna posledná záloha je pri napadnutí takmer bezcenná. Kým sa problém zistí, býva už v nej – preto sa nedrží jedna kópia, ale mesiac histórie.
Ako sa weby reálne napadnú
Predstava cieleného útoku na konkrétnu firmu je pri malých weboch takmer vždy mylná. Realita je nudnejšia: po internete nepretržite chodia automatizované skenery, ktoré skúšajú známe zraniteľnosti na miliónoch adries. Keď narazia na doplnok, ktorý sa dva roky neaktualizoval a má zverejnenú chybu, využijú ju. Nikoho nezaujímalo, čia je to stránka – bola len otvorená.
Druhou bránou sú prihlasovacie údaje. Slabé heslo do administrácie, to isté heslo použité inde alebo prístup, ktorý zostal aktívny bývalému dodávateľovi. A treťou je samotný počítač správcu – ak sa doň niekto dostane, uložené heslá v prehliadači sú preň jednoduchá korisť. Aj prehľad webovej bezpečnosti od Mozilly radí medzi základné opatrenia kontrolu závislostí, bezpečné zaobchádzanie s prístupovými údajmi a silnejšie overovanie než samotné heslo.
Bezpečnostné minimum, ktoré zvládne každý
Nasledujúci zoznam nie je vyčerpávajúci, ale pokrýva to, čo v praxi zastaví drvivú väčšinu problémov. Žiadny z bodov nevyžaduje odborné znalosti ani platený nástroj.
- Aktualizujte systém, doplnky aj verziu PHP. Zastaraný doplnok je najčastejšia vstupná brána vôbec.
- Odstráňte, čo nepoužívate. Neaktívny doplnok je stále na serveri a stále môže mať zraniteľnosť.
- Dvojfaktorové prihlásenie do administrácie. Zablokuje aj útok s ukradnutým heslom.
- Jedinečné heslá a účet pre každého človeka zvlášť – zdieľaný účet sa nedá odobrať jednému.
- Zrušte staré prístupy. Po skončení spolupráce s dodávateľom, hneď, nie „niekedy“.
- Obmedzte pokusy o prihlásenie a nepoužívajte prihlasovacie meno
admin. - Sledujte, či web nebeží pomalšie alebo neposiela e-maily, o ktorých neviete – býva to prvý viditeľný príznak.
Čo robiť, keď je web napadnutý
Prvá reakcia býva zmazať podozrivý súbor a pokračovať. Je to chyba – útočník si takmer vždy zriadi viac ciest späť a odstránením jednej sa nič nevyrieši. Správny postup je web najprv odstaviť alebo prepnúť do režimu údržby, aby neškodil návštevníkom, a až potom zisťovať rozsah. Bez tohto kroku môže medzitým rozosielať spam alebo presmerovávať návštevníkov na podvodné stránky, čo nadlho poškodí povesť domény.
- Odstavte web alebo ho prepnite do režimu údržby.
- Zmeňte všetky heslá – administrácia, databáza, FTP, hosting, e-maily.
- Zistite, kedy sa to stalo, z logov servera. Určuje to, ktorá záloha je ešte čistá.
- Obnovte web z čistej zálohy spred incidentu, nie z poslednej.
- Aktualizujte všetko ešte pred opätovným spustením – inak sa to zopakuje tou istou cestou.
- Skontrolujte v Search Console, či vyhľadávač neoznačil web ako napadnutý, a požiadajte o preverenie.
Práve tretí bod je dôvod, prečo sa oplatí držať mesiac histórie záloh. Bez znalosti dátumu incidentu obnovíte napadnutú verziu a celý postup o týždeň zopakujete.
Čo zálohy nevyriešia
Záloha je poistka, nie ochrana. Nezabráni napadnutiu, len skráti čas do návratu do normálu – a to je jej celý zmysel. Rovnako nenahradí aktualizácie: obnova napadnutého webu bez odstránenia príčiny znamená, že o pár dní ste na tom istom mieste. A pri e-shope treba počítať s tým, že obnova zo včerajšej zálohy znamená stratu dnešných objednávok, ktoré musí niekto ručne dohľadať.
Najlacnejšia bezpečnosť sú stále pravidelné aktualizácie a poriadok v prístupoch. Zálohovanie je to, čo zostane, keď zlyhá všetko ostatné – a preto sa oplatí mať ho nastavené tak, aby si ho nikto nemusel pamätať.
Často kladené otázky
Ako často sa má zálohovať web?
Podľa toho, ako často sa mení obsah. Prezentačnému webu stačí týždenná záloha, e-shopu s objednávkami denná. Dôležitejšia než frekvencia je overená obnova a dostatok starších verzií.
Prečo nestačí, že sa zálohy robia?
Pretože záloha má cenu až vtedy, keď sa z nej dá web obnoviť. Na neúplný alebo poškodený archív prídete v najhoršom možnom momente. Obnovu preto treba raz vyskúšať nanečisto.
Čo všetko treba zálohovať?
Databázu aj súbory – jedno bez druhého je nepoužiteľné. K tomu šablónu s vlastnými úpravami, konfiguráciu servera a e-mailové schránky, ktorých strata býva pre firmu horšia než výpadok webu.
Stačí záloha uložená na tom istom serveri?
Nie. Chráni len pred vlastnou chybou, nie pred zlyhaním disku, napadnutím servera či zrušením účtu. Aspoň jedna kópia má byť mimo pôvodného miesta.
Prečo mať zálohu na odpojenom disku?
Kvôli vydieračskému softvéru. Útok, ktorý sa dostane na server, sa spravidla pokúsi zašifrovať aj všetky zálohy, na ktoré cez sieť dosiahne. Kópia na fyzicky odpojenom disku je jediná, ku ktorej sa nedostane.
Koľko starých záloh si mám nechať?
Aspoň mesiac dozadu, pri e-shope viac. Napadnutie sa často zistí až po týždňoch a vtedy je už napadnutá aj posledná záloha.
Ako sa weby najčastejšie napadnú?
Automatizovaným skenerom, ktorý našiel známu zraniteľnosť v neaktualizovanom doplnku. Nie je to cielený útok na konkrétnu firmu – bola to len otvorená stránka. Druhou bránou sú slabé alebo zdieľané heslá.
Čo spraviť ako prvé, keď je web napadnutý?
Odstaviť ho alebo prepnúť do režimu údržby, aby medzitým nerozosielal spam a nepresmerovával návštevníkov. Až potom zisťovať rozsah – mazanie jedného podozrivého súboru problém nerieši.
Z ktorej zálohy web obnoviť?
Z tej spred incidentu, nie z poslednej. Dátum napadnutia sa zistí z logov servera – bez neho obnovíte napadnutú verziu a celý postup sa o pár dní zopakuje.
Aké bezpečnostné minimum stačí malej firme?
Pravidelné aktualizácie, odstránenie nepoužívaných doplnkov, dvojfaktorové prihlásenie, jedinečné heslá, samostatný účet pre každého človeka a zrušenie prístupov po skončení spolupráce.
Ochránia zálohy web pred napadnutím?
Nie, sú poistka, nie ochrana – skracujú čas do návratu do normálu. Bez odstránenia príčiny sa napadnutie po obnove zopakuje. Najlacnejšou ochranou zostávajú aktualizácie a poriadok v prístupoch.
