Hace 2 años | Por me_joneo_pensan... a incibe.es
Publicado hace 2 años por me_joneo_pensando_en_ti a incibe.es

Es un grave error realizar las copias de seguridad no ya en la misma máquina que contiene los datos originales, sino aun peor en el mismo disco duro. Pablo acudió a mí con ese disco duro en un maletín, su último recurso era intentar recuperar de alguna manera el contenido, pues de lo contrario perderían varios años de trabajo y de información acumulada. Por suerte la información pudo ser leída y extraída a otra unidad, todo quedó en un mal trago pero de haberse producido una destrucción severa del disco duro, la empresa de Pablo vería peligra

Comentarios

ulipulido

#2 yo de tecnicismos ni idea, pero los casos son acojonantes..

Llegó a trabajar a un hotel, estoy pasando datos de nuevos clientes de empresa a una base de datos, algo que se hacía mensualmente. Me voy a ordenar columnas... Y veo que los datos más recientes tienen 6 años.

Me pongo a ver documentos, que en teoría se actualizan y todos igual.

Pregunto a gerente, el recepcionista que más tiempo llevaba, y todos me dicen que en teoría cada noche se hace copia de Seguridad en un servidor de todo esl, que hable yo con los informaticos.

Llamó, y me dicen, que dentro del ordenador, hay un disco duro del que se hace copia, de todo lo demás, no.

Llevaban años y años (6) actualizando y creando documentos donde les daba la gana, borrandolos cuando querían, porque todo lo guardaban los informaticos cada noche,

n

#12 Como los duendes…

heffeque

#7 No hay nada que añadir, eso ya es parte del 3-2-1-0.

DangiAll

#4 La parte de la comprobación de los backups es la que la gente suele olvidarse y es cuando te quedas con los famosos backups de Schrödinger, que no sabes si son validos hasta que los intentas restaurar mientras cruzas todos los dedos posibles.

Para añadir, los backups para mejorar su seguridad deben ser del metodo pull y estar fuera de dominio y si se puede que la maquina de backups se apague cuando termina el backup.

n

#10 He visto backups inútiles porque requerían autenticación de dominio, el cual había quedado destruido.

m

#10 Lo de apagar la máquina de backup no suele ser viable, en la mayoría de los sitios está haciendo backups, o segundas copias 24 horas al día, y debe estar disponible para hacer restauraciones, incluso en algunos sitios los usuarios (o algunos) tienen permisos para auto recuperar ficheros, no dependen de los administradores.

Además el servidor de backup suele ser quien tiene las programaciones para lanzar los backups, las segundas copias, etc

Lo de que sea independiente del dominio a veces no es viable, aunque que esté en dominio no es un problema sin solución.

Lo que sí que se deben tener definidos (y probados) son los planes de contingencia para empezar restaurar desde 0, sin dominio ni nada (normalmente de las primeras cosas a recuperar es un DC).

Aokromes

#10 si la maquina de almacenar los backups "los obtiene" en lugar de "los recibe" es decir, ni dios que no sea el administrador de esa maquina tiene permiso de acceso a ella (y el acceso a ella es solo local y solo se usa para almacenar las copias de seguridad) no hace falta apagarla, al menos que la intencion sea evitar posibles sobrevoltajes.

Ah y por supuesto, esa maquina tiene que estar situada en un piso alto, lejos de cualquier fuente de agua por si inundaciones.

me_joneo_pensando_en_ti

Desde entonces, en la empresa de Pablo hay 2 servidores espejos: uno hace las funciones clásicas de servidor y el otro es una réplica solo accesible localmente, de forma que si uno de los dos servidores queda inoperativo, el otro entra en funcionamiento sin afectar prácticamente a la disponibilidad de la información.

Por otro lado, siguen con el mismo sistema de copias de seguridad, pero en esta ocasión, además de una copia local en otro disco duro, vuelcan la información en un servidor externo, específicamente contratado para almacenar copias de seguridad de forma segura.

blid

#1 ¿Porqué copias y pegas un texto de la noticia que tú mismo has enviado? ¿Pescar karma? Su voto correctivo, gracias.

Ehorus

#1 por qué tu primer párrafo huele a DFS que apesta?
(y sí, odio el DFS de mocochof, por si alguien aún se lo pregunta)

#1 pon al menos cursiva si copias y pegas...

el_vago

Una copia copia de seguridad, realmente, no lo es hasta que la has restaurado en otro sitio y comprobado que funciona.

mudit0

Podría contar un caso similar en unos grandes almacenes...pero no lo voy a contar porque el caso es prácticamente igual pero sin final feliz.

e

#23 pero no sólo sincroniza. Le puedes decir que de cada archivo que haya cambiado, haga un versionado por días hasta X días, en un lugar remoto (ftp o Drive, por ejemplo). Yo tengo infinidad de carpetas sincronizadas, pero los cmabios en ellas no se pierden sino que se guardan. Es como el versionado de Dropbox. Es muy útil. Una tarea programada cada 5 minutos y hace un trabajo fantástico.

Jesulisto

#40 Claro, todo depende del tamaño y la cantidad de copias que quieras.

Yo es que he tenido malas experiencias con las incrementales y no tengo tiempo como para meterme a hacer un programa para ello de la misma forma que si uso uno propio para las generales y las remotas.

Pero que son cosas mías, en mi empresa todos quieren usar productos comerciales que tienen unos interfaces chulos y mil funciones pero ninguno ha pasado por la experiencia de tener un problema con una copia y ponerse en manos de un servicio de atención al cliente externo.

Yo, de mis clientes de hosting, guardo los últimos 7 días, una copia semanal del último mes y una copia mensual del último año. Con 8Tb me estoy apañando bien de momento, solo ofrecemos hosting a los clientes de nuestro software. Entiendo que un gran proveedor de hosting necesitará recurrir a las incrementales.

M

Y ¿Qué programa de copias de seguridad es bueno? He probado varios y no encuentro uno que:

permita filtrar por tamaño porque he visto corromperse archivos quedando en cero bytes y esos sobreescribir a los buenos y darse cuenta un año después cuando no se tiene la primera versión. Esto lo tiene allwaysinc pero ese no es un programa de copias.

Permita ver el porcentaje de cambios y si es elevado, parar y alertar. Lo tiene allaysinc.

Un sistema cómodo de historial de archivos para poder recuperar la versión de X fecha de un archivo. Lo tiene areca backup pero es un programa bastante lento haciendo copias

Copia completa al principio y luego copias incrementales hasta X tiempo y luego fusionar las incrementales para tener solo las últimas X copias incrementales. Es decir p ej, seis meses de historial. Esto lo tiene areca backup pero cada vez que fusiona las incrementales antiguas tarda tanto como si hiciese un backup completo.

En resumen, ¿Qué programas buenos de copias hay?

e

#18 Yo uso Cobian para las copias, Syncthing con papelera de un mes, para lo cotidiano entre backups, subida a BackBlaze cada noche, y bajada de BackBlaze cada noche a un NAS que no tiene nada que ver ni local ni conectado al sitio inicial. Y las de Cobian, son diferenciales cada día, y los viernes noche completa. Se conservan 4 completas y 2 diferenciales de cada semana. Y una vez al mes, una completa se guarda "forever" (bueno, 4 años).
Tb uso Freefilesync y a veces Duplicati. Casi todos son opensource gratis, o baratos.
Gracias a eso, en una empresa para la que hago esas copias (9 puestos de trabajo), cuando sufrieron un ramsonware que los dejó a cero total, en unas 5 horas estaba todo como estaba. Esa empresa hoy sigue existiendo gracias a mi, porque no había nada en papel.

m

#20 Freefilesync es muy buen programa para sincronizar discos, pero muy insuficiente como backup.

M

#20 #34 tengo que echarle un ojo a esos que decís. El Macrium no lo conocía, pinta bien. Gracias. Yo estoy usando el cloudberry backup.


#22 existir existe pero hace años que no se actualiza.

Jesulisto

#18 Yo he pasado mucho y no me fio de programas que no haya hecho yo o de utilidades hiperprobadas como rsync.

M

#21 lo de rsync lo pensé pero lo vi más complejo, tendré que mirarlo con calma. Gracias.

Jesulisto

#38 Cuando necesitas urgentemente restaurar y hay problemas, como tengas que empezar a crear tiquets en Synology o en la empresa que sea te mueres del susto y hasta te puede pasar que la empresa desaparezca.
Si te apoyas en utilidades stardard como gziz, tar, rsync, etc. Sabes que puedes disponer hasta de los fuentes.

Eso si, si quieres copias incrementales, ya la cosa se complica un poco más, a mi me dan mucho susto e intento rehuir de ellas, pero mis clientes usualmente tampoco manejan tantísimos datos como para hacerlas imprescindibles.

M

#39 Tantos datos no manejo pero quisiera tener un historial de al menos treinta días y no sé otra forma de hacerlo si no es con copias incrementales, 30 copias completas me parece mucho. De momento no he tenido problemas, a ver si no los tengo cualquier día.

m

#18 Pero, Areca backup sigue funcionando? Lo tuve que abandonar y ahora uso Duplicati.

Tribuno

#18 Macrium Reflect, de lo mejorcito que he probado a un precio asequible. Puedes hacer copias totales, diferenciales e incrementales. Te permite gestionar automáticamente la antigüedad de las copias y más cositas.

Far_Voyager

Hay también la historia de un escritor que tenía su trabajo metido en un portátil que le robaron en una convención. El portátil dónde tenía todo su trabajo, viéndose obligado a empezar casi desde cero, asumiendo por supuesto que él hubiera dicho la verdad.

Shinu

En una empresa donde curraba se metieron en el servidor y borraron la mitad de la intranet... no tenían copia de seguridad y hubo que rehacerlo casi desde 0.

Jesulisto

#24 Y, como nos enseñó el incendio de un datacenter de OVH, ni en el mismo datacenter.

A lo mejor me paso de cauto pero, entre otras cosas, doy servicios de backup remoto y el que contrata un servicio así espera un nivel de seguridad alto así que voy replicando las copias en máquinas situadas en distintas ciudades y países.

Jesulisto

Una copia de seguridad en el mismo disco, para mí, no es una copia de seguridad. Una copia placebo como mucho.

m

#19 Ni en la misma máquina, ni siquiera en la misma red.

L

A nivel doméstico, recomiendo muy encarecidamente a la gente que se asegure de tener copias de sus fotos y vídeos familiares, porqué si se pierden nunca van a poder recuperarlas, y ya conozco demasiados casos, tanto por discos rotos como por ramsomware, en los que lo han perdido casi todo. Yo utilizo un sistema doméstico bastante seguro, con rsync  enviando la información incremental vía ssh a casa de un familiar del que también hago copia de seguridad. Importante no permitir la conexión automática con intercambio de claves, ya que eso podría comprometer los datos en los dos lados antes de que nos demos cuenta de un problema. Con este sistema le recuperé toda la información a un familiar al que se le escacharró el disco duro. Adicionalmente tienen que haber copias de seguridad en local, con discos que solo se conecten para realizar los backups.  

omg30

#28 Siempre he dicho q todos tenemos fotos de cuando eramos niños y bebes, incluso alguna de nuestros abuelos, pero los crios actuales cuando sean adultos no tendrán ninguna foto de su infancia. En 20 años hay tantas posibilidades de accidentes digitales que la mayoría habrán perdido todos sus fotos. Ya conozco muchos casos de gente que se ha quedado sin fotos de años

s

La principal causa de hacer copias de seguridad en el mismo disco duro es que el jefe se ha negado a comprar otro disco duro, o método de almacenamiento alternativo, cuando el informático se lo pidió.
Lo de recuperar los datos en HDDs jodidos y salvarle la empresa/proyecto/fotosdetodalavida, con los SSD son las risas.
Ya que sale el tema... hay constancia de algún ransomware que snifee las conexiones FTP para sacar la conexión, replicarla, y joder todo lo que haya accesible en el FTP? o es un método de copia de seguridad remota sencillo y seguro?

Aokromes

#30 lo mejor es que sea el servidor remoto donde se van a almacenar las copias de seguridad el que coja las copias de seguridad de los ordenadores origen, para que ningun ramsomware tenga permisos de escritura.
por supuesto, dicho ordenador solo tiene que ser accesible por el responsable de las copias de seguridad, nada de que el jefe pueda acceder para navegar por internet.

Tribuno

Ya puestos a pedir consejos... a ver si podeis decirme una manera de comprobar la integridad de las copias de VirtualBox (.ova) sin tener que estar que estar montando la máquina virtual en otro equipo sólo para comprobar que las copias se realizan correctamente. Esque son 100GB lo que pesa. Mil gracias.