Freitag 17 Uhr: Ransomware auf dem VPS. Das Team öffnet das Hosting-Panel, Abschnitt „Automatische Backups“. Die Snapshots existieren – aber sie wurden durch denselben Root-Kompromittierer verschlüsselt oder über die API mit denselben Anmeldeinformationen gelöscht. Ein Korb, ein Korb.
Die enthaltenen Backups (Snapshots, gemeinsames „D-7“-Backup) sind nützlich, um eine versehentlich gelöschte Datei wiederherzustellen oder vor einem fehlgeschlagenen Update wiederherzustellen. Sie leben im selben vertrauenswürdigen Umkreis wie die Produktion: dasselbe Panel, oft derselbe Backend-Speicher, manchmal dieselbe Region. Eine externe Kopie unterbricht diese Korrelation.
3-2-1-Regel auf das Web angewendet
- 3 Kopien der Daten
- 2 Medientypen (Snapshot + Objekt, Block + logischer Streifen)
- 1 Off-Site-/Off-Account-Kopie
| Szenario | Nur Backup-Host | + Externe Kopie |
|---|---|---|
| Datei versehentlich gelöscht | Oft OK | OK |
| Stille Basiskorruption | Risiko, wenn auch der Snapshot beschädigt ist | Vorheriger Wiederherstellungspunkt |
| Kompromittiertes Panel-Konto | Rezension | Separate Backup-Schlüssel |
| Insolvenz/Schließung des Gastgebers | Rezension | Wiederherstellbarer Export |
| Brandregion im Rechenzentrum | Variiert | OK, wenn andere Region/Anbieter |
Wenn Sie demselben Dienstleister die Erstellung und des Schutzes Ihrer Daten anvertrauen, bedeutet dies, dass Sie ihn als Richter und Geschworene fungieren lassen.
Was das Host-Backup normalerweise abdeckt
Freigegeben. Gemeinsame wöchentliche Backups, Wiederherstellung per Ticket – langsam, unklarer Umfang.
VPS / Cloud. Manuelle oder automatische Snapshots, manchmal kostenpflichtiges verwaltetes Backup. Aufbewahrung 7 bis 30 Tage.
Verwaltete Datenbank. Integrierte PITR-Backups – hervorragend im Produkt, immer vom gleichen Anbieter.
Lesen Sie die Ausschlüsse: nicht gesicherte Datenbanken, E-Mails, bestimmte sekundäre Volumes, Abhängigkeit von einem proprietären Agenten.
Richten Sie eine externe Kopie ohne Gasanlage ein
Tools. Restic, BorgBackup, rsync+SSH zu einem anderen VPS, rclone zu S3-Bucket woanders.
Häufigkeit. Dateien: tägliche inkrementelle Sicherung. Basis: Dump vor der Synchronisierung + WAL, falls kritisch.
Verschlüsselung. Passphrase oder GPG-Schlüssel werden außerhalb des Produktionsservers (Tresor, Teammanager, Lightweight-HSM) gespeichert.
Aufbewahrung. GFS (Großvater-Vater-Sohn): 7 täglich, 4 wöchentlich, 12 monatlich – angepasst an Ihren RPO.
Test. Vierteljährliches Skript, das eine Wiederherstellung auf einer verfügbaren VM durchführt und einen HTTP-Rauchtest + SQL-Abfrage startet.
Viele europäische Gastgeber enthalten Schnappschüsse; Verknüpfen Sie sie mit dem Objektspeicher auf einem anderen Anbieterkonto für eine echte Trennung – siehe unser Verzeichnis.
Fehler, die das Interesse von außen zunichte machen
- Sichern Sie die auf dem Produktionsserver gespeicherten API-Schlüssel
- „Externer“ Bucket, aber dasselbe Cloud-Konto
- Nie getestete Backups – „wir haben die Dateien“ ohne Bearbeitung
- Vergessen Sie DNS, Zertifikate, Geheimnisse und Infrastructure-as-Code-Konfiguration
Der Gipfel: Inklusion ist keine Versicherung
Entscheide dich und gehe ohne blinden Fleck voran
Dokumentieren Sie zunächst den RPO und RTO des Unternehmens – den maximal akzeptablen Verlust und die Zeit, die für die Wiederinbetriebnahme benötigt wird. Aktivieren Sie Hosting-Snapshots für schnelle, alltägliche Wiederherstellungen. Automatisieren Sie einen verschlüsselten Export zu einem zweiten Dienstanbieter oder einer anderen Region. Planen Sie einen vierteljährlichen Erholungstest mit einem benannten Manager. Verwandte Anleitungen: Restaurierungsnachweis, Backup-Speicherort. Vergleichen Sie Hosts über den Vergleich.
Häufig gestellte Fragen
Reicht das im Host enthaltene Backup aus?
Selten allein. Es schützt hauptsächlich vor Clientfehlern oder lokalen Festplattenfehlern. Es deckt nicht immer böswilliges Löschen, Bug-Panel, Insolvenz des Dienstanbieters oder regionale Katastrophen ab, wenn alles beim gleichen Akteur bleibt.
Was genau ist eine externe Kopie?
Verschlüsselter Export zu einem zweiten Anbieter, einem Objekt-Bucket in einer anderen Cloud oder einem externen NAS mit von Ihnen gehaltenen Schlüsseln. Die Quintessenz: Konto, Gerichtsbarkeit oder Rechenzentrum unterscheiden sich von der Produktion.
Wie oft muss zum Testen wiederhergestellt werden?
Mindestens vierteljährlich in einer isolierten Umgebung. Ein nie wiederhergestelltes Backup ist ein unbestätigtes Versprechen – viele entdecken die Beschädigung zum falschen Zeitpunkt.
Sollte es vor dem externen Senden verschlüsselt werden?
Ja. Clientseitige Verschlüsselung (Restic, Borg, Duplicity) mit Schlüsseln außerhalb des Hosting-Panels. Andernfalls führt eine Panelkompromittierung dazu, dass Produktion und Backups ungeschützt bleiben.
Wenn in einem Zitat das nächste Mal „Backups enthalten“ steht, fragen Sie: Kann ich nur mit diesen Dateien auf einem anderen Host wiederherstellen? Wenn die Antwort zögert, haben Sie nur eine halbe Strategie.
