Biztonság és mentés egyszerűen (3–2–1) – automatizált backup, visszaállítási próba, 2FA, jogosultságok

A biztonság nem pánik, hanem rutin. Ha ma baj történne a honlapoddal, pontosan tudnád, mennyi adat veszne el és mennyi idő alatt állnál talpra? Lépjünk végig egy működő, egyszerűen fenntartható modellen.

 

Miért fontos? Egy rövid sztori

Ismerős: frissítés után a weboldal „eltűnik”, vagy egy rosszindulatú bővítmény szétszedi a kinézetet. Ha van mentésed és egy 10 lépéses visszaállítási terved, ez csak egy hosszabb kávészünet.

 

A 3–2–1 szabály közérthetően

SzabályMit jelent?Példa
3 példányEgy éles + két külön mentésÉles tárhely + napi felhő + heti offline
2 különböző médiaNe ugyanarra a helyre mentsObjekt‑tárhely + külső drive
1 offsite/immutableLegyen tűz/cryptolocker ellen is védettFelhő „versioning/immutability”-vel
RPO/RTO magyarul: RPO = hány órányi adatot veszíthetsz max. (pl. 24 óra). RTO = mennyi idő alatt áll helyre a weboldal (pl. 60–120 perc). Írd le mindkettőt és tervezz rá.
 

Mit ments? (Előre megsúgom: ne csak a fájlokat!)

  • Adatbázis – a tartalom lelke.
  • Fájlok – feltöltött képek/videók, témák/sablonok, bővítmények.
  • Konfigurációk – környezeti változók, CMS beállítások, .htaccess/nginx, cron.
  • Függőségek listája – verziók (később sokat spórol a hibakeresésen).

 

Hova ments? – egyszerű, de ellenálló architektúra

  • Napi automatikus mentés felhő objekt‑tárhelyre (versioning bekapcsolva).
  • Heti teljes mentés második célra (másik szolgáltató / fizikai eszköz).
  • Retention: 7 napi + 4 heti + 6 havi példány – régi hibák ellen is véd.

 

Automatizálás és ellenőrzés

  • Készíts mentési naplót (siker/hiba e‑mail).
  • Használj integritás‑ellenőrzést (hash) a sérült mentések kiszűrésére.
  • Állíts be monitoringot (uptime + hibalog), hogy tudd, mikor kell visszaállítani.

 

Visszaállítási próba (legyen rutin)

  1. Staging környezet – ide állítsd vissza, ne élesben.
  2. Száraz próba – adatbázis + fájlok visszatöltése, belépés, fő funkciók tesztje.
  3. Mérés – jegyezd fel az időket: RTO, és hogy mekkora volt az RPO a mentés dátuma alapján.

 

Gyakoriság: legalább negyedévente egy teljes próba. Nagy forgalmú oldalnál havonta.

 

Jogosultságok és 2FA – kis erőfeszítés, nagy ugrás

  • Legkisebb jogosultság elve: szerkesztő ≠ admin. Aki nem kell, ne legyen admin.
  • 2FA minden admin belépéshez. E‑mail 2FA helyett inkább app (TOTP) vagy U2F kulcs.
  • Jelszókezelő használata és SSH‑kulcsok jelszó helyett.
  • Audit: negyedévente felülvizsgálat – ki fér hozzá mihez?

 

Frissítések és korlátozások

  • Biztonsági frissítések automatikusan, nagy verziók staging teszt után.
  • Tűzfal/WAF és alap IP‑védelem a kezelőfelületen.
  • Fájlfeltöltés korlátozás (kiterjesztések, méret), vírus‑ellenőrzés, naplózás.

 

Incidens esetén – gyorsforgalmi sáv

  1. Kapcsold ki az admin belépést / állítsd „read‑only” módba.
  2. Ellenőrizd a naplókat: mikor kezdődött, mi érintett.
  3. Állítsd vissza a legközelebbi jó mentést stagingen, majd élesen.
  4. Cseréld a hozzáféréseket (jelszavak, kulcsok), és frissíts mindent.
  5. Írj rövid jegyzőkönyvet, hogy legközelebb még gyorsabb legyél.

 

Gyors ellenőrzőlista (10 pont)

  1. 3–2–1 szabály leírva (RPO/RTO‑val).
  2. Napi felhő backup + heti másodlagos.
  3. Retention: 7 napi / 4 heti / 6 havi.
  4. Mentési napló és e‑mail értesítés.
  5. Integritás‑ellenőrzés (hash).
  6. Staging visszaállítási próba negyedévente.
  7. 2FA minden adminon.
  8. Jogosultság‑audit negyedévente.
  9. Automatikus security frissítések.
  10. Incidens terv: 5 lépés leírva.

 

A Weboldal Készítő csapata összerakja a mentést, a visszaállítási tervet és a 2FA / jogosultság ‑ szabályokat.

GYIK - Weboldal Készítő

Ha ezeket tisztázzuk, gördülékeny a közös munka.

Egy kisebb, bemutatkozó oldal 5–10 munkanap alatt elkészülhet. Összetettebb funkcióknál együtt ütemezünk.

Minden projekt egyedi, ezért személyre szabott ajánlatot adunk. A konzultáció díjmentes.

Igen. Igény esetén vázlat alapján közösen megírjuk, vagy teljesen átvállaljuk a szövegírást.

Ha nincs, intézzük és beállítjuk. Ha van, ahhoz igazodunk.

A tiéd. Átadáskor minden szükséges hozzáférést megkapsz.

Nem tűnünk el. Kérhetsz karbantartást, frissítést, bővítést – egyszeri vagy havi konstrukcióban.

Igen: technikai alapok, meta cím/Leírás, gyorsaság és mobilbarát nézet. További SEO igényre külön tervet adunk.

A tervezési fázisban két korrekciós kör alapból benne van; ha több kell, előre egyeztetünk.

1 munkanapon belül válaszolunk.

Kérj ajánlatot!

Ajánlatkérés
Mikroszövegek

Mikroszövegek: gombok, űrlap‑súgók, üres állapotok

A microcopy az a pár szó, ami elbizonytalanít vagy megnyugtat, visszafordít vagy kattintásra bír. Megmutatom, hogyan írd át a gombok, űrlapok és üres állapotok szövegeit úgy, hogy érezhetően nőjön a konverzió.
Tovább...
Lokális SEO 2026

Lokális SEO 2026 — Cégprofil, értékelések, település‑oldalak

Ha a környékről jön az ügyfél, a térképes találat a kirakatod. 2026‑ban a lokális SEO lényege a tiszta Cégprofil, a valódi értékelések és a jól felépített település‑oldalak. Mutatjuk, mit csinálj holnap, és hogyan mérd, hogy több hívás és útvonal‑kérés jöjjön.
Tovább...
AI a gyakorlatban a weben

AI a gyakorlatban a weben — tartalom, kép és UX emberi kontrollal

Nem varázspálca, hanem szerszámosláda: az AI 2026-ban ott segít, ahol gyorsítani és pontosítani kell — de az irányt az ember adja. Végigvesszük, mire jó a weben (tartalom, képek, UX), hogyan tartsd kézben a minőséget, és mit mérj, hogy a végeredmény valódi bevételt hozzon.
Tovább...
AEO & GEO 2026

AEO & GEO 2026 — válaszmotoroknak optimalizálás, generatív SEO és helyi jelenlét

A 2026‑os keresés már nem csak „kék linkekről” szól. Az AEO a válaszmotoroknak segít érthetően felelni, a GEO pedig két irányt jelent: Generative Engine Optimization (a generatív találatokhoz) és geolokációs optimalizálás (lokális SEO). Mutatjuk az egyezéseket, a különbségeket és a gyakorlati lépéseket magyar KKV‑kra szabva.
Tovább...
SEO 2026

SEO 2026: mi marad, mi változik, mit mérj

A keresőoptimalizálás 2026-ban kevésbé kulcsszó‑, és sokkal inkább szándék‑ és minőségközpontú. Összefoglaltuk, mire érdemes fókuszálnod a magyar piacon: mi marad, mi változik, és mit mérj, hogy valóban ügyfeleket hozzon a honlapod.
Tovább...
Weboldal‑készítési árak 2026

Weboldal‑készítési árak 2026-ban — trendek, tág sávok és döntési szempontok

Konkrét árlistát ritkán érdemes vadászni: a 2026‑os piacon az árakat a cél, az időzítés és a funkciók együtt határozzák meg. Összefoglaltuk a várható tartományokat és a legfontosabb befolyásoló tényezőket — magyar KKV‑fókusszal.
Tovább...
Weboldal Készítő
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.