# الطريقة الصحيحة لتأمين/نسخ Discourse احتياطيًا على خادم مستضاف ذاتيًا؟

**URL:** https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624
**Category:** Self-hosting
**Tags:** hosting
**Created:** [20 أبريل 2020، 2:36م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624 "2020-04-20T14:36:11Z")
**Posts on this page:** 10
**Page:** 1

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [20 أبريل 2020، 2:36م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/1 "2020-04-20T14:36:11Z")

</div>

مرحبًا،

في الخادم المستضاف ذاتيًا، ما هي أفضل الطرق لمنع اختفاء منتدانا للأبد؟ وكيف يمكن عمل نسخ احتياطية صحيحة وآمنة لبياناتنا الثمينة؟

في [موضوع تم حذفه الآن](https://meta.discourse.org/t/file-structure-of-discourse-which-files-to-backup/147152)، قال المستخدم @falco:

> لا يتم دعم لقطات نظام الملفات وقد تؤدي إلى فقدان البيانات.

أيضًا، فيما يتعلق بميزة النسخ الاحتياطي من Hetzner، [تقول الشركة](https://wiki.hetzner.de/index.php/CloudServer/en#What_are_snapshots_and_backups.3F):

> نوصي بإيقاف تشغيل خادمك لضمان اتساق البيانات على القرص.

إذًا، أفترض أن هذا ليس حلاً موصى به حقًا… أم أنه كذلك؟

في منتدائي، أستخدم [rclone](https://meta.discourse.org/t/how-to-sync-your-backups-to-cloud-storage-alternative-method/97294) لمزامنة مجلدات النسخ الاحتياطي المحلية مع مجلد على Google Drive.

إذا انفجر خادمي، فستكون لدي نسخي الاحتياطية الأسبوعية في Google Drive.  
إذا اختفت النسخ الاحتياطية المحلية وحذف rclone النسخ الاحتياطية في Drive بعد مزامنة مجلدي الفارغ الآن، فستظل النسخ الاحتياطية المحذوفة متاحة لأنها ستكون في سلة مهملات Google Drive.

لذا أشعر أن هذه طريقة معقولة لحماية بيانات منتدائي.

لكن هل هي حقًا كذلك؟ هل هناك حل موثوق آخر سهل التثبيت؟  
بخصوص rclone: فهو متوافق مع [أنظمة تخزين عديدة](https://rclone.org/overview/). هل هناك خيارات أفضل لتخزين ومزامنة نسخنا الاحتياطية؟

---

<div class="post-metadata">

### Author: ![marianord](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/marianord/32/90502_2.png) [@marianord](https://meta.discourse.org/u/marianord)
#### Post date: [20 أبريل 2020، 2:42م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/2 "2020-04-20T14:42:44Z")

</div>

لن يكون هناك أبدًا طريقة آمنة بنسبة 100% لتخزين البيانات. ومع وضوح ذلك، فإن نظام Discourse يتمتع بعملية نسخ احتياطي ممتازة تعمل على أساس مجدول.

إذا لم أكن أثق في العديد من الأجهزة وأستطيع زيادة النفقات الشهرية، فسأبدأ بنقل النسخ الاحتياطية إلى S3 وتمكين تكرار S3. من هناك، سأقوم بإنشاء سكريبت ينسخ البيانات إلى جهاز الكمبيوتر المحلي، وربما مرة واحدة في الشهر أقوم بنقل كل شيء إلى محرك أقراص خارجي.

بهذا الترتيب، سيكون لديك نقاط فشل متعددة لن تفشل جميعها معًا. فموثوقية S3 عالية جدًا، كما أن جهاز الكمبيوتر المحلي الخاص بك يجب أن يكون في حالة جيدة نظرًا لاستخدامك له يوميًا وعدم تعطله (رغم أنه قد يتعطل، لكن بالتأكيد أسرع من حدوث فشل واسع النطاق في S3).

وبما أن هذا النهج _الأمني_ لا يعتمد على أمن المعلومات (التشفير، وما إلى ذلك)، فإن أفضل طريقة هي وجود نسخ متعددة في مواقع متعددة.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [20 أبريل 2020، 2:46م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/3 "2020-04-20T14:46:12Z")

</div>

> [@Canapin](#):
>
> في منتداي، أستخدم [rclone](https://meta.discourse.org/t/how-to-sync-your-backups-to-cloud-storage-alternative-method/97294) وأزامن مجلدات النسخ الاحتياطي المحلية مع مجلد على Google Drive.

إذا قمت بمزامنة `/var/discourse/containers` و `/var/discourse/shared/standalone/backups` عن بُعد، فستكون الأمور على ما يرام. إذا تعطل خادمك، فستحتاج فقط إلى ملف (ملفات) `yml` الخاص بالحاوية ونسخة احتياطية حديثة. أنصح بإجراء نسخ احتياطي يومي. وإذا كنت مبدعًا ومتفانيًا بشكل خاص، فيمكنك إعداد عملية تقليم في وجهة `rsync` تحافظ على نسخ احتياطية أسبوعية وشهرية وسنوية.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [20 أبريل 2020، 3:21م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/4 "2020-04-20T15:21:38Z")

</div>

لقد كتبتُ هذا للتو: [Best Practices for Backups](https://meta.discourse.org/t/best-practices-for-backups/148630)

---

<div class="post-metadata">

### Author: ![tophee](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tophee/32/73406_2.png) [@tophee](https://meta.discourse.org/u/tophee)
#### Post date: [21 أبريل 2020، 7:11ص UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/5 "2020-04-21T07:11:16Z")

</div>

انظر أيضًا إلى هذا:

> [@Use rclone to sync backups to Dropbox or Google Drive](https://meta.discourse.org/t/how-to-sync-your-backups-to-cloud-storage-alternative-method/97294?u=tophee):
>
> There is a [plugin that allows you to sync your discourse backups to various cloud storage providers](https://meta.discourse.org/t/synchronizer-base-for-any-backup-provider/68018). Unfortunately, it currently doesn’t work with Dropbox and Google Drive. If you nevertheless want to store your backup on your Dropbox or Google Drive follow the steps below. I will use dropbox as an example but the instructions will also work with any other [backend supported by rclone](https://rclone.org/). Disclaimer: The instructions have been tested on Ubuntu 16.04. and they work for me but I am not an expert at …

---

<div class="post-metadata">

### Author: ![codinghorror](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codinghorror/32/110067_2.png) [@codinghorror](https://meta.discourse.org/u/codinghorror)
#### Post date: [22 أبريل 2020، 5:54ص UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/6 "2020-04-22T05:54:57Z")

</div>

نسخ احتياطي إلى Amazon S3، وهي ميزة تلقائية ومدمجة.

---

<div class="post-metadata">

### Author: ![neounix](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/neounix/32/215617_2.png) [@neounix](https://meta.discourse.org/u/neounix)
#### Post date: [22 أبريل 2020، 2:11م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/7 "2020-04-22T14:11:38Z")

</div>

> [@Canapin](#):
>
> هل هناك خيارات أفضل لتخزين ونسخ احتياطي للبيانات؟

لقد استخدمنا `rsync` لسنوات وهو يعمل بشكل ممتاز لدينا. نقوم بنسخ احتياطي خارجي يوميًا باستخدام `rsync` إلى موقع خارجي نسيطر عليه ونديره، لذا في حال تعرض مركز البيانات لكارثة، فإن جميع البيانات آمنة 🙂

أيضًا، عندما تفكر في النسخ الاحتياطي والأمان، تذكر أن أمن تكنولوجيا المعلومات يتكون من ثلاثة مجالات رئيسية:

- التوفر
- السلامة
- السرية

عندما تنسخ بياناتك احتياطيًا، يجب أن تأخذ في الاعتبار هذه المجالات الثلاثة جميعها.

إذا كانت لديك متطلبات عالية للسرية، فقد لا يكون نسخ البيانات احتياطيًا إلى حلول طرف ثالث (والسحابات التي لا تخضع لسيادتك الإدارية الصارمة وت belong لأطراف أخرى) الخيار الأفضل لك.

الأمان ليس حلًا واحدًا يناسب الجميع، بل يعتمد على نموذج إدارة المخاطر الفريد لديك. يتكون هذا النموذج أيضًا من ثلاثة مجالات رئيسية:

- التهديد
- الثغرة
- الأهمية

إن تقاطع هذه المجالات الثلاثة هو ما يساعد في تحديد استراتيجية النسخ الاحتياطي والاسترداد لديك.

- بعض المواقع الإلكترونية معرضة للتهديد أكثر من غيرها بسبب محتواها أو نطاقها (نموذج العمل)، بينما لا تهم بعض المواقع الآخرين.

- بعض الأشخاص يعرفون كيفية الاستضافة بشكل آمن، وتثبيت آخر التحديثات، وكيفية تأمين نظام الملفات، إلخ، مما يجعلهم أقل عرضة للخطر مقارنة بمن ليسوا على دراية كافية (أو كسولين) في هذا المجال.

- بعض الأشخاص يديرون مواقع إلكترونية ومنتديات ذات أهمية قصوى. فإذا تعطل الموقع الإلكتروني، على سبيل المثال، قد يخسرون الكثير من المال في يوم واحد (أو حتى ساعة) أو يتضرر سمعتهم.

- أما آخرون، فحتى لو تعطل الموقع، قد لا يلاحظ سوى عدد قليل من الأشخاص أو لا يهتمون، ولا يحدث خسارة مالية.

لذلك، دون تحويل هذا الموضوع الممتع إلى كتاب شامل في الأمن، يجب أن تفهم متطلبات إدارة المخاطر الخاصة بك بناءً على نموذج عملك الفريد وعوامل المخاطر، وليس نموذج إدارة المخاطر الخاص بالآخرين.

الحل الواحد لا يناسب الجميع… وهذه واحدة من أهم الدروس التي يجب أن يفهمها موظفو تكنولوجيا المعلومات حول أمن تكنولوجيا المعلومات (ولكن قليلًا منهم يفهمها فعليًا). يُعد النسخ الاحتياطي والاسترداد جزءًا رئيسيًا من المعادلة.

كمعلومة إضافية: نحن لا نثق أبدًا بنسخنا الاحتياطية لأي طرف ثالث (أبدًا)، ونحافظ عليها دائمًا في مكان آمن تحت سيطرتنا التقنية والإدارية.

* * *

كقصة جانبية، أحد أصدقائي هو واحد من أعظم غواصي الكهوف في العالم (مستكشفون). عندما يغطس ويستكشف الكهوف تحت الماء، فإنه يعتمد على تكرار مزدوج وثلاثي (غاز، أقنعة، حواسيب، أضواء، بطاريات، سكاكين، دراجات تحت الماء، وأكثر). لقد رأيته يضع أكثر من 40 زجاجة غاز ويحمل معه دراجتين تحت الماء على الأقل. إنه يعرف كيفية إدارة المخاطر تحت الماء.

ومع ذلك، فإن هذا المستكشف العالمي الشهير للغوص في الكهوف، لا يقوم أبدًا بنسخ بيانات حاسوبه المكتبي احتياطيًا، وغالبًا ما يتصل بالإنترنت لأن حاسوبه المحمول تعطل وفقد جميع بياناته. يقول إنه لا يهتم إذا فقد عروضه التقديمية… لذا فإن هذه استراتيجية إدارة المخاطر الشخصية. فهو يقيم حياته أكثر بكثير من بعض الملفات الرقمية.

هكذا هي الحياة…

* * *

لذا، للإجابة على سؤالك. لقد استضافنا لأنفسنا لمدة 30 عامًا تقريبًا. دائمًا ما نحافظ على نسخنا الاحتياطية خارج الموقع باستخدام `rsync` وحتى `sftp` على خادم نملك حق الوصول إليه، ولم نواجه أي مشكلة في 30 عامًا من وجود خوادم على الإنترنت. لدي حتى نسخة إضافية في شبكتي المنزلية على جهاز Mac Mini صغير يعمل كجهاز تخزين خاص. هذا ما أعتبره “آمنًا”… لنموذج إدارة المخاطر الخاص بي.

---

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [22 أبريل 2020، 3:35م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/8 "2020-04-22T15:35:26Z")

</div>

شكرًا لك على كل هذه المعلومات 👍🏿

أتساءل لماذا لم أذكر S3 حتى:thinking: ربما كنت أفكر بشكل لاواعٍ في طرق النسخ الاحتياطي المجانية… رغم أن لدي اشتراكًا في Google Drive 🙃

على أي حال، كيف يمكنني تقدير تكلفة S3 بشكل صحيح فيما يتعلق بتخزين نسخ احتياطية لـ Discourse؟  
لست متأكدًا من كيفية ملء حقول الآلة الحاسبة:

 ![image](https://global.discourse-cdn.com/meta/original/3X/6/d/6df4ce9e42c8232f116638d85d70f621a99879c7.png)  
في حالتي، تبلغ حجم نسخي الاحتياطية (مع الملفات المرفقة) حوالي 1 جيجابايت، وأخطط لإجراء نسخ احتياطي يومي مع الاحتفاظ بنسخ احتياطية لمدة تتراوح بين 4 إلى 7 أيام على ما أعتقد.

شيء آخر لم أتحدث عنه هو أنني أريد أن يحصل المسؤول المشارك معي على وصول أيضًا إلى النسخ الاحتياطية عن بُعد.  
حاليًا، على Google Drive، شاركت معه الدليل الذي تُخزن فيه نسخي الاحتياطية.  
هل من الممكن مشاركة الوصول إلى نسخ S3 الاحتياطية أيضًا؟

---

<div class="post-metadata">

### Author: ![riking](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/riking/32/170938_2.png) [@riking](https://meta.discourse.org/u/riking)
#### Post date: [22 أبريل 2020، 3:39م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/9 "2020-04-22T15:39:42Z")

</div>

توقع تكاليف قدرها 7 جيجابايت-شهر (مع مساحة إضافية للنمو) شهريًا، بالإضافة إلى رسوم نقل إضافية في كل مرة تحتاج فيها إلى استعادة أحد النسخ الاحتياطية فعليًا.

---

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [22 أبريل 2020، 3:44م UTC](https://meta.discourse.org/t/proper-way-to-secure-backup-discourse-on-self-hosted-server/148624/10 "2020-04-22T15:44:57Z")

</div>

هل إرسال أو استعادة نسخة احتياطية يُعدّ طلبًا واحدًا؟
