Biztonság és mentés egyszerűen (3–2–1) – automatizált backup, visszaállítási próba, 2FA, jogosultságok

A biztonság nem pánik, hanem rutin. Ha ma baj történne a honlapoddal, pontosan tudnád, mennyi adat veszne el és mennyi idő alatt állnál talpra? Lépjünk végig egy működő, egyszerűen fenntartható modellen.

 

Miért fontos? Egy rövid sztori

Ismerős: frissítés után a weboldal „eltűnik”, vagy egy rosszindulatú bővítmény szétszedi a kinézetet. Ha van mentésed és egy 10 lépéses visszaállítási terved, ez csak egy hosszabb kávészünet.

 

A 3–2–1 szabály közérthetően

SzabályMit jelent?Példa
3 példányEgy éles + két külön mentésÉles tárhely + napi felhő + heti offline
2 különböző médiaNe ugyanarra a helyre mentsObjekt‑tárhely + külső drive
1 offsite/immutableLegyen tűz/cryptolocker ellen is védettFelhő „versioning/immutability”-vel
RPO/RTO magyarul: RPO = hány órányi adatot veszíthetsz max. (pl. 24 óra). RTO = mennyi idő alatt áll helyre a weboldal (pl. 60–120 perc). Írd le mindkettőt és tervezz rá.
 

Mit ments? (Előre megsúgom: ne csak a fájlokat!)

  • Adatbázis – a tartalom lelke.
  • Fájlok – feltöltött képek/videók, témák/sablonok, bővítmények.
  • Konfigurációk – környezeti változók, CMS beállítások, .htaccess/nginx, cron.
  • Függőségek listája – verziók (később sokat spórol a hibakeresésen).

 

Hova ments? – egyszerű, de ellenálló architektúra

  • Napi automatikus mentés felhő objekt‑tárhelyre (versioning bekapcsolva).
  • Heti teljes mentés második célra (másik szolgáltató / fizikai eszköz).
  • Retention: 7 napi + 4 heti + 6 havi példány – régi hibák ellen is véd.

 

Automatizálás és ellenőrzés

  • Készíts mentési naplót (siker/hiba e‑mail).
  • Használj integritás‑ellenőrzést (hash) a sérült mentések kiszűrésére.
  • Állíts be monitoringot (uptime + hibalog), hogy tudd, mikor kell visszaállítani.

 

Visszaállítási próba (legyen rutin)

  1. Staging környezet – ide állítsd vissza, ne élesben.
  2. Száraz próba – adatbázis + fájlok visszatöltése, belépés, fő funkciók tesztje.
  3. Mérés – jegyezd fel az időket: RTO, és hogy mekkora volt az RPO a mentés dátuma alapján.

 

Gyakoriság: legalább negyedévente egy teljes próba. Nagy forgalmú oldalnál havonta.

 

Jogosultságok és 2FA – kis erőfeszítés, nagy ugrás

  • Legkisebb jogosultság elve: szerkesztő ≠ admin. Aki nem kell, ne legyen admin.
  • 2FA minden admin belépéshez. E‑mail 2FA helyett inkább app (TOTP) vagy U2F kulcs.
  • Jelszókezelő használata és SSH‑kulcsok jelszó helyett.
  • Audit: negyedévente felülvizsgálat – ki fér hozzá mihez?

 

Frissítések és korlátozások

  • Biztonsági frissítések automatikusan, nagy verziók staging teszt után.
  • Tűzfal/WAF és alap IP‑védelem a kezelőfelületen.
  • Fájlfeltöltés korlátozás (kiterjesztések, méret), vírus‑ellenőrzés, naplózás.

 

Incidens esetén – gyorsforgalmi sáv

  1. Kapcsold ki az admin belépést / állítsd „read‑only” módba.
  2. Ellenőrizd a naplókat: mikor kezdődött, mi érintett.
  3. Állítsd vissza a legközelebbi jó mentést stagingen, majd élesen.
  4. Cseréld a hozzáféréseket (jelszavak, kulcsok), és frissíts mindent.
  5. Írj rövid jegyzőkönyvet, hogy legközelebb még gyorsabb legyél.

 

Gyors ellenőrzőlista (10 pont)

  1. 3–2–1 szabály leírva (RPO/RTO‑val).
  2. Napi felhő backup + heti másodlagos.
  3. Retention: 7 napi / 4 heti / 6 havi.
  4. Mentési napló és e‑mail értesítés.
  5. Integritás‑ellenőrzés (hash).
  6. Staging visszaállítási próba negyedévente.
  7. 2FA minden adminon.
  8. Jogosultság‑audit negyedévente.
  9. Automatikus security frissítések.
  10. Incidens terv: 5 lépés leírva.

 

A Weboldal Készítő csapata összerakja a mentést, a visszaállítási tervet és a 2FA / jogosultság ‑ szabályokat.

GYIK - Weboldal Készítő

Ha ezeket tisztázzuk, gördülékeny a közös munka.

Egy kisebb, bemutatkozó oldal 5–10 munkanap alatt elkészülhet. Összetettebb funkcióknál együtt ütemezünk.

Minden projekt egyedi, ezért személyre szabott ajánlatot adunk. A konzultáció díjmentes.

Igen. Igény esetén vázlat alapján közösen megírjuk, vagy teljesen átvállaljuk a szövegírást.

Ha nincs, intézzük és beállítjuk. Ha van, ahhoz igazodunk.

A tiéd. Átadáskor minden szükséges hozzáférést megkapsz.

Nem tűnünk el. Kérhetsz karbantartást, frissítést, bővítést – egyszeri vagy havi konstrukcióban.

Igen: technikai alapok, meta cím/Leírás, gyorsaság és mobilbarát nézet. További SEO igényre külön tervet adunk.

A tervezési fázisban két korrekciós kör alapból benne van; ha több kell, előre egyeztetünk.

1 munkanapon belül válaszolunk.

Kérj ajánlatot!

Ajánlatkérés
Miért fontos a jó webszöveg - Weboldal Készítő

Miért fontos a jó webszöveg, ha „úgyis mindenki csak átfutja”?

Sokan mondják, hogy „az emberek úgysem olvasnak a weben”. Ez részben igaz: a látogatók gyakran pásztáznak, gyorsan keresik a választ, és csak akkor mélyülnek el, ha valami megfogja őket. De ebből nem az következik, hogy a webszöveg mindegy. Épp ellenkezőleg: ha valaki csak átfutja az ...
Tovább...
Amatőr weboldal hibák - Weboldal Készítő

Milyen hibáktól tűnik amatőrnek egy weboldal?

Van az a weboldal, amelyik első ránézésre valahogy nem győz meg. Nem biztos, hogy csúnya. Nem biztos, hogy használhatatlan. Csak éppen szétesettnek, bizonytalannak vagy elavultnak hat. A látogató ezt sokszor nem fogja tudatosan megfogalmazni, de érzi: nem biztos, hogy jó helyen jár. És ilyenkor könnyen ...
Tovább...
Főoldal, ami érdeklődőt hoz - Weboldal Készítő

Mi kerüljön a főoldalra, hogy ne csak szép legyen, hanem érdeklődőt is hozzon?

A főoldal sok vállalkozásnál olyan, mint egy szépen berendezett előszoba: jól néz ki, de nem mindig segít eligazodni. Pedig a látogató többnyire itt dönti el néhány másodperc alatt, hogy marad-e, továbbkattint-e, vagy inkább keres mást. Nézzük meg közérthetően, mitől lesz egy főoldal nemcsak látványos, hanem ...
Tovább...
CTA gomb helye a weboldalon - Weboldal Készítő

Miért nem mindegy, hol van a CTA gomb a weboldalon?

A CTA gomb az a pont a weboldalon, ahol a látogató már nem csak nézelődik, hanem léphet is: ajánlatot kér, időpontot foglal, feliratkozik, telefonál vagy továbbmegy egy fontos oldalra. Ezért nem mindegy, hol találkozik vele. Ha túl korán jön, még nem érzi indokoltnak. Ha túl ...
Tovább...
Domain regisztráció

Domain regisztráció: tippek, szempontok és ötletek, mielőtt lefoglalod

A domainnév elsőre csak egy technikai részletnek tűnhet, pedig valójában ez lesz a weboldalad címe, az online neved, és sokszor az első benyomás része is. Egy jól megválasztott domain könnyebben megjegyezhető, profibb hatást kelt, és hosszú távon kevesebb bosszúságot okoz. Nézzük meg közérthetően, mire érdemes ...
Tovább...
Milyen gyakran kell frissíteni egy weboldalt?

Milyen gyakran kell frissíteni egy weboldalt?

A weboldal nem olyan, mint egy kinyomtatott prospektus, amit egyszer elkészítünk, aztán évekig változatlanul ott hagyunk. A honlapod közben dolgozik: látogatók érkeznek rá, keresők térképezik fel, űrlapok futnak rajta, bővítmények frissülnek, és a vállalkozásod is változik. Ezért a kérdés nem az, hogy kell-e frissíteni, hanem ...
Tovább...