un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Investește mai mult decât prețul unei limonade în blogul tău

16 Mar 2017  ·

TEHNOLOGIE  ·

15 comentarii

Poate ați auzit că, ieri, un provider de hosting numit Namebox a pierdut toate site-urile clienților săi după ce cineva le-a spart serverele și a șters toate fișierele. Printre ele, și diverse bloguri. Zoso are toată povestea. Pentru alte scandaluri, urmăriți pagina Namebox și grupul Clienți Namebox.

Nu este clar dacă cei de la Namebox, un mic provider cu sediul social în Bistrița și sediul efectiv în Cluj, are backup-uri pentru toate site-urile șterse. Este foarte posibil ca și acestea să fi fost pierdute, după cum se înțelege din mesajele lor în care spun că vor repune imediat pe picioare site-urile clienților, dacă aceștia le trimit backup-urile. Printre clienți, Cesarom, ditamai producătorul de plăci ceramice, cu site-ul picat tot de atunci.

Update: după propriile declarații, 60% din servere au fost golite, iar backup nu au, ci încearcă acum să recupereze datele folosind programe de genul “undelete”. M-ar mira să aibă prea mare succes, imaginile nu se recuperează bine prin astfel de metode, iar bazele de date ar putea avea erori mari.

De altfel, în termeni și condiții scrie clar că este treaba clienților să descarce backup-urile făcute automat de Namebox și ținute doar câteva zile (ceea ce-i o tâmpenie, nu acesta este sensul conceptului de backup, mai ales dacă-i stocat tot acolo). Nu-mi este clar în ce măsură asigurau backup contra cost, ca un serviciu adițional, dar ceva îmi spune că blogurile șterse nu aveau așa ceva.

Aceeași companie, acum câțiva ani, avea un concurs prin care cerea bloggerilor să le laude serviciile. Iată exemple: unu, doi, trei.

Ceea ce mă aduce la subiectul backup-ului ca principiu. Știu că mulți zic “așa este când cumperi hosting de 2,5 euro pe lună”, dar și unii care spun că orice server poate cădea pradă hackingului, ceea ce-i din nou corect. Ați văzut pe la știri că și marile corporații, cu valoare de miliarde, pot fi hăckuite la fel de bine. O vulnerabilitate rămâne o vulnerabilitate.

Gândiți-vă însă nu din punct de vedere al banilor, ci al timpului pe care-l investiți. Aveți un blog. Să zicem că-i alocați doar 30 de minute pe zi, în medie, adică 15 ore pe lună. Asta este echivalentul a două zile de muncă alocate doar blogului, în fiecare lună, pe lângă jobul vostru normal. Poate că, în acest caz, merită un hosting care să coste mai mult decât o limonadă la o terasă de la colțul blocului, nu?

Să refac calculul pentru o oră pe zi alocată blogului?

Vulnerabilități pot apărea oriunde, dar în general un furnizor serios își ia măsuri mai multe de precauție. Hostingul costă mai mult, dar cu acei bani în plus furnizorul asigură sisteme de backup, plătește specialiști în securitate, are mai mulți oameni la suport tehnic, gata să vă răspundă la probleme, are proceduri clare de lucru, planuri de criză, oameni de comunicare șamd.

Apoi, faceți voi backup periodic. Pentru backup de WordPress, toate instrucțiunile sunt aici, cu linkuri spre alte articole ce intră mai în detaliu.

Nu vă pricepeți? Bine, atunci folosiți pluginul oficial Jetpack, care contra-cost oferă posibilitatea de backup periodic pentru fișierele site-ului și pentru baza de date. Modulul Site Backups costă lunar cât o limonadă și vă face backup zilnic.

Dacă nici asta nu vreți, atunci instalați vreun plugin care vă trimite pe email textul fiecărui articol nou, ca măcar să le strângeți ca emailuri. Pentru cei care scriu o dată pe săptămână și fac câte un backup pe an, poate fi o soluție. Sau nu vă plângeți dacă se mai întâmplă vreun Namebox.

    15 comentarii

  1. Stai un pic, bloggeri cu host pe wordpress.com si blogspot.com au facut reclama unui provider the hosting dedicat? Buna asta :))

      (Citează)

  2. Sunt curios cât cheltuie lunar bloggerii de top pe hosting și chestii adiacente

      (Citează)

  3. Costul nu are nici o treaba, preturile din ziua de astazi sunt de 2-5euro/luna pentru un hosting shared decent si daca faci lucrul asta ca hobby nu se merita sa investi mai mult. Daca scoti bani din asta atunci clar in functie de necesitati trebuie sa optezi pentru un hosting semi-dedicat/dedicat, un vps fiind in jur de 10-20euro/luna dar indiferent in ce situatie te incadrezi BACKUP-UL este obligatoriu sa ti-l faci singur, nu sa te bazezi pe X-ulescu.

      (Citează)

  4. Eu nu beau limonada, deci investesc in blog de 10 ori mai mult!
    se si vede in succesul pe care il am cu zeci de cititori pe zi :D

      (Citează)

  5. Ideea e sa fie aia serioși. Și eu lucram la firma care oferea așa ceva, prețuri tot mici, dar cu backup: zilnic, săptămânal și lunar. Datele se duceau în Amsterdam și undeva în UK.
    Mai degrabă să aleagă o firmă serioasă, nu reselleri cu un server amărât in data center.
    Mai sunt și alții care au data center propriu, dar e varză, și am impresia că MX Host tinea in locuri de astea varză. Gen cu praf etc, fără aerisire bună la servere.

      (Citează)

  6. Daca nu au fost suprascrise datele ci doar sterse si daca firma care face recuperarea de date foloseste utilitare profesioniste se pot recupera in totalitate bazele de date. Practic tot ce e text se recupereaza usor, binarele sunt mai pacatoase.
    Dar repet, depinde foarte mult de ce si cum fac si mai ales daca nu s-au suprascris datele.
    In urma cu fix un an am avut un client infectat cu Locky si pentru ca m-a ascultat si a stins calculatorul afectat de indata si fiindca am folosit niste programe specifice am reusit sa-i recuperez 90% din date fara prea mare paguba. Evident ca softuri free gen Recuva sunt aproape inutile in astfel de cazuri.

      (Citează)

    • Ah si inca o chestie, ca am scris si eu azi pe subiect si vad ca e inca neinteles felul in care firmele de hosting se exonereaza de responsabilitate in ceea ce priveste datele.
      Firmele doar inchiriaza resurse, iar ce face clientul cu ele e strict problema lui, inclusiv aspectele care tin de integritatea datelor.

        (Citează)

  7. cum exact “recuperezi” fisiere encriptate ? ca de sters locky nu sterge nimic afaik.

    nu iti fie jena, zi si tu ce softuri ai folosit mai tapene decat recuva.

    apoi tine cont ca filesystemul pe serverele lor probabil e ceva specific linux. in unele cazuri nu se pot recupera in nici un fel.

    oricum, in cazul asta eu as zice ca e angajat/fost angajat si stia foarte bine ce face. slabe sanse sa se recupereze din backups.

      (Citează)

  8. Pai bine mai, eu pe vremea cand aveam (la liber) blog pe wordpress.com, tot imi faceam periodic backup local, amaratii astia se bazau pe un nene sa le faca si asta, la 2 beri pe luna? Sa fie sanatosi.

      (Citează)

  9. Malin:
    Daca nu au fost suprascrise datele ci doar sterse si daca firma care face recuperarea de date foloseste utilitare profesioniste se pot recupera in totalitate bazele de date. Practic tot ce e text se recupereaza usor, binarele sunt mai pacatoase.
    Dar repet, depinde foarte mult de ce si cum fac si mai ales daca nu s-au suprascris datele.
    In urma cu fix un an am avut un client infectat cu Locky si pentru ca m-a ascultat si a stins calculatorul afectat de indata si fiindca am folosit niste programe specifice am reusit sa-i recuperez 90% din date fara prea mare paguba. Evident ca softuri free gen Recuva sunt aproape inutile in astfel de cazuri.

    daca dupa shift+delete a scris in cmd: cipher /w:d unde D e numele partitiei, nici macar encase nu te mai salveaza, been there done that.

    la fel hddllf (un microsd sters cu aceest utilitar) nu a ajunt sanse nici macar elcomsoft….

    sa-ti amintesc ca eraserul de la heidi (ala simplu arhivat) are capacitatea de a suprascrie de 35 ori?

    crede-ma ca am activat intr-un domeniu similar, iar programele enumerate de mine nu-s luate de pe torenti, insa cineva care vrea a face cu adevarat rau il face intr-o clipa cu maxim 5% sanse de recuperare…..

      (Citează)

  10. parerea mea este ca-i inside job….
    prea larg accesul la scara mult prea vasta.
    ORI sunt criptate datele bine mersi la ei si se asteapta o rascumparare grasa, ORI s-a dorit eliminarea lor de pe piata pentru un termen nedefinit.
    nu prea cred eu ca serverele alea se accesau cu putty si user + pass era admin admin

      (Citează)

  11. user:
    cum exact “recuperezi” fisiere encriptate ? ca de sters locky nu sterge nimic afaik.

    nu iti fie jena, zi si tu ce softuri ai folosit mai tapene decat recuva.

    apoi tine cont ca filesystemul pe serverele lor probabil e ceva specific linux. in unele cazuri nu se pot recupera in nici un fel.

    oricum, in cazul asta eu as zice ca e angajat/fost angajat si stia foarte bine ce face. slabe sanse sa se recupereze din backups.

    plang comapnii mondiale ca intra lumea la ei si le cripteaza fisierele cu axcrypt la modul la care elcomsoft ala de 1500 usd licenta nu mai scoate nimic iar encase cu tot cu hardware nu doar software are rata de recuperare 0….

    tot ce e free sau ieftin e fix zero, poate bun pentru un enduser ce si-a sters poze de pe cardul camerei….

    nu am idee exact despre ce face locky dar daca arhiveaza doar si suprascrie locul ocupat anterior de fisierul ce ne interesa, oare cum il mai recuperezi?
    daca doar il arhiveaza/cripteaza ca simpla copie ramanand si stringul original care se sterge cu shift+delete atunci sunt sanse mari de recueprare.

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus