Biztonság és mentés egyszerűen (3–2–1) – automatizált backup, visszaállítási próba, 2FA, jogosultságok

A biztonság nem pánik, hanem rutin. Ha ma baj történne a honlapoddal, pontosan tudnád, mennyi adat veszne el és mennyi idő alatt állnál talpra? Lépjünk végig egy működő, egyszerűen fenntartható modellen.

 

Miért fontos? Egy rövid sztori

Ismerős: frissítés után a weboldal „eltűnik”, vagy egy rosszindulatú bővítmény szétszedi a kinézetet. Ha van mentésed és egy 10 lépéses visszaállítási terved, ez csak egy hosszabb kávészünet.

 

A 3–2–1 szabály közérthetően

SzabályMit jelent?Példa
3 példányEgy éles + két külön mentésÉles tárhely + napi felhő + heti offline
2 különböző médiaNe ugyanarra a helyre mentsObjekt‑tárhely + külső drive
1 offsite/immutableLegyen tűz/cryptolocker ellen is védettFelhő „versioning/immutability”-vel
RPO/RTO magyarul: RPO = hány órányi adatot veszíthetsz max. (pl. 24 óra). RTO = mennyi idő alatt áll helyre a weboldal (pl. 60–120 perc). Írd le mindkettőt és tervezz rá.
 

Mit ments? (Előre megsúgom: ne csak a fájlokat!)

  • Adatbázis – a tartalom lelke.
  • Fájlok – feltöltött képek/videók, témák/sablonok, bővítmények.
  • Konfigurációk – környezeti változók, CMS beállítások, .htaccess/nginx, cron.
  • Függőségek listája – verziók (később sokat spórol a hibakeresésen).

 

Hova ments? – egyszerű, de ellenálló architektúra

  • Napi automatikus mentés felhő objekt‑tárhelyre (versioning bekapcsolva).
  • Heti teljes mentés második célra (másik szolgáltató / fizikai eszköz).
  • Retention: 7 napi + 4 heti + 6 havi példány – régi hibák ellen is véd.

 

Automatizálás és ellenőrzés

  • Készíts mentési naplót (siker/hiba e‑mail).
  • Használj integritás‑ellenőrzést (hash) a sérült mentések kiszűrésére.
  • Állíts be monitoringot (uptime + hibalog), hogy tudd, mikor kell visszaállítani.

 

Visszaállítási próba (legyen rutin)

  1. Staging környezet – ide állítsd vissza, ne élesben.
  2. Száraz próba – adatbázis + fájlok visszatöltése, belépés, fő funkciók tesztje.
  3. Mérés – jegyezd fel az időket: RTO, és hogy mekkora volt az RPO a mentés dátuma alapján.

 

Gyakoriság: legalább negyedévente egy teljes próba. Nagy forgalmú oldalnál havonta.

 

Jogosultságok és 2FA – kis erőfeszítés, nagy ugrás

  • Legkisebb jogosultság elve: szerkesztő ≠ admin. Aki nem kell, ne legyen admin.
  • 2FA minden admin belépéshez. E‑mail 2FA helyett inkább app (TOTP) vagy U2F kulcs.
  • Jelszókezelő használata és SSH‑kulcsok jelszó helyett.
  • Audit: negyedévente felülvizsgálat – ki fér hozzá mihez?

 

Frissítések és korlátozások

  • Biztonsági frissítések automatikusan, nagy verziók staging teszt után.
  • Tűzfal/WAF és alap IP‑védelem a kezelőfelületen.
  • Fájlfeltöltés korlátozás (kiterjesztések, méret), vírus‑ellenőrzés, naplózás.

 

Incidens esetén – gyorsforgalmi sáv

  1. Kapcsold ki az admin belépést / állítsd „read‑only” módba.
  2. Ellenőrizd a naplókat: mikor kezdődött, mi érintett.
  3. Állítsd vissza a legközelebbi jó mentést stagingen, majd élesen.
  4. Cseréld a hozzáféréseket (jelszavak, kulcsok), és frissíts mindent.
  5. Írj rövid jegyzőkönyvet, hogy legközelebb még gyorsabb legyél.

 

Gyors ellenőrzőlista (10 pont)

  1. 3–2–1 szabály leírva (RPO/RTO‑val).
  2. Napi felhő backup + heti másodlagos.
  3. Retention: 7 napi / 4 heti / 6 havi.
  4. Mentési napló és e‑mail értesítés.
  5. Integritás‑ellenőrzés (hash).
  6. Staging visszaállítási próba negyedévente.
  7. 2FA minden adminon.
  8. Jogosultság‑audit negyedévente.
  9. Automatikus security frissítések.
  10. Incidens terv: 5 lépés leírva.

 

A Weboldal Készítő csapata összerakja a mentést, a visszaállítási tervet és a 2FA / jogosultság ‑ szabályokat.

GYIK - Weboldal Készítő

Ha ezeket tisztázzuk, gördülékeny a közös munka.

Egy kisebb, bemutatkozó oldal 5–10 munkanap alatt elkészülhet. Összetettebb funkcióknál együtt ütemezünk.

Minden projekt egyedi, ezért személyre szabott ajánlatot adunk. A konzultáció díjmentes.

Igen. Igény esetén vázlat alapján közösen megírjuk, vagy teljesen átvállaljuk a szövegírást.

Ha nincs, intézzük és beállítjuk. Ha van, ahhoz igazodunk.

A tiéd. Átadáskor minden szükséges hozzáférést megkapsz.

Nem tűnünk el. Kérhetsz karbantartást, frissítést, bővítést – egyszeri vagy havi konstrukcióban.

Igen: technikai alapok, meta cím/Leírás, gyorsaság és mobilbarát nézet. További SEO igényre külön tervet adunk.

A tervezési fázisban két korrekciós kör alapból benne van; ha több kell, előre egyeztetünk.

1 munkanapon belül válaszolunk.

Kérj ajánlatot!

Ajánlatkérés
Weboldal szerkesztő rendszerek: mikor elég, mikor kevés?

Weboldal szerkesztő rendszerek: mikor elég, mikor kevés?

Oldalépítővel gyorsan lehet látványos honlapot összerakni. De nem mindig ez a legjobb út. Segítünk eldönteni, neked mikor elég egy weboldal szerkesztő – és mikor lesz kevés.
Tovább...
Hírlevél + lead magnet

Hírlevél + lead magnet: hogyan lesz a látogatóból feliratkozó?

Az e‑mail még mindig verhetetlen: közvetlen, olcsó és a tiéd. Megmutatom, hogyan építs olyan lead magnetet és feliratkozási élményt, amit szívesen kérnek, és ami később ügyféllé is alakítja őket.
Tovább...
Mikor érett meg a márkád a redesignra?

Mikor érett meg a márkád a redesignra? – Rebranding és honlap‑újratervezés jelei

Nem minden konverzió‑esést orvosol egy új logó. De van az a pont, amikor a márka és a honlap már nem tart lépést az üzlettel. Nézzük, honnan ismered fel, hogy ideje újratervezni.
Tovább...
Portfólió/Referencia oldal

Portfólió/Referencia oldal, ami nem csak képgaléria

Egy jó referencia oldal több, mint néhány szép fotó. Megmutatja a problémát, a megoldást és az eredményt - és közben bizalmat épít.
Tovább...
Weboldal‑indítási kampány

Weboldal‑indítási kampány: PPC + social + PR összehangolása

Új honlap = új rajt. Ha a PPC, a közösségi és a PR egy ritmusra játszik, nem csak látogató jön, hanem megkeresés is. Mutatom a 3 csatorna szerepét és egy bevált ütemtervet.
Tovább...
Időpontfoglaló a honlapon

Időpontfoglaló a honlapon – kevesebb e‑mail, több ügyfél

Az időpontfoglaló nem extra — ha könnyű a foglalás, több beszélgetés és több megrendelés érkezik. Mutatom, hogyan építsd be úgy, hogy működjön mobilon, ne legyen dupla foglalás, és mindenki kapjon egyértelmű visszajelzést.
Tovább...
Weboldal Készítő
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.