Технології й IT

Написати матеріал
Залізо, код, штучний інтелект і вічна суперечка, що краще: Linux чи Windows.Усі матеріали

Резервні копії, які справді відновлюються

Кожен адміністратор знає, що резервні копії потрібні. Мало хто пам’ятає, що копія, яку жодного разу не відновлювали, — це просто припущення. Ось що ми перевіряємо, щоб у день аварії бекап справді допоміг.

Правило 3-2-1

  • 3 копії даних: робоча й дві резервні.
  • 2 різні носії чи сховища.
  • 1 копія в іншому місці: інший сервер, інша країна чи хмара.

Що копіювати

Не лише базу даних. Додайте завантажені користувачами файли, конфігурацію, секрети та інструкцію з розгортання. Без конфігурації відновлена база нічого не запустить.

Шифрування

Копія з чужими паролями та листами — це витік чекає свого часу. Шифруйте архіви перед відправкою за межі сервера, а ключ тримайте окремо від копій і в кількох…

Читати далі1 хв читання 0

Пошта, яку складно підробити: SPF, DKIM і DMARC простими словами

Лист, у якому «банк» просить підтвердити картку, може прийти з адреси, яка виглядає як справжня. Підробити поле «Від» у листі так само просто, як написати чужу адресу на конверті. Щоб поштові сервіси могли відрізнити справжній лист від підробки, існують три механізми: SPF, DKIM і DMARC. Розберемо, як вони працюють і що налаштувати, якщо у вас власний домен.

SPF: хто має право надсилати від імені домену

SPF (Sender Policy Framework) — це запис у DNS вашого домену зі списком серверів, яким дозволено надсилати пошту від його імені. Коли отримувач бачить лист «від» name@example.com, він питає DNS: чи входить IP-адреса відправника до списку? Якщо ні — лист підозрілий.

example.com.  TXT  "v=spf1…
Читати далі3 хв читання 0