iT邦幫忙

0

備份數量足夠嗎?

目前公司裡有很多ERP的資料需要備份起來
因為資金不足
備份就只能靠自己手動完成
不知道這樣足夠嗎?

以下是現有的備份方法 :

  1. 伺服器外接一個硬碟,用SQL自動複製至外接硬碟。
    (3TB的外接硬碟,保留15天(每天一份),第15天的23:59會將15份資料合併成一個檔案)

  2. 每天下午8點,伺服器會將外接硬碟的資料傳到辦公室裡的一台專門存東西的電腦,
    (1顆6TB的硬碟,存到滿會自動刪除舊資料)

  3. 每天下午9點,把需要備份的資料複製到隨身碟,帶回家,存到家裡的電腦。
    (5顆4TB的硬碟裡,各硬碟都存相同的資料,存到滿會自動刪除舊資料)

  4. 每天下午9點,把隨身碟(2.)的資料複製到我的筆電裡
    (4TB的硬碟裡,存到滿會自動刪除舊資料)。

  5. 每天中午12:30,手動上傳到Google Drive雲端硬碟,
    (300GB存到滿,再手動刪除舊資料)

請問還需要增加哪些備份方式嗎?
謝謝各位!

看更多先前的討論...收起先前的討論...
HAHZOZO iT邦新手 5 級 ‧ 2019-07-18 15:32:51 檢舉
阿還有
6. 每周六下午8點,會備份伺服器的所有資料(包含OS),
備份到1~5點的裝置裡。
froce iT邦大師 1 級 ‧ 2019-07-18 16:23:30 檢舉
不是夠不夠的問題,是你要用的時候能不能用的問題。
有做還原演練嗎?萬一你備份的就是有問題的檔案呢?
Astair iT邦新手 1 級 ‧ 2019-07-18 17:04:20 檢舉
撇開其他不說"帶回家"這件事,很有問題,除非這是你家公司的........

要是家裡設備遭駭客入侵,資料外洩,樓主你也會跟著出事,公、私最好要分乾淨。
帶回家備份這件事,是主管還是公司有授權給你的呢?如果沒有最好不要這樣做,到時反被公司咬一口,得不償失。
我都還原在外接HD讓老闆帶回家存放,每週一次 (有還原才知道備份有沒有問題)

樓主的情況跟我很像說。
ant1017 iT邦新手 2 級 ‧ 2019-07-19 09:12:09 檢舉
別帶回去,真的要的話需要請主管同意,或讓主管帶回去比較穩妥
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
japhenchen
iT邦超人 1 級 ‧ 2019-07-19 08:57:55
最佳解答

我是自己寫備份程式,把從SQL輸出的資料備份檔壓縮且分解,再做7天ROTATE循環備份,用FTP協定送到異地的兩台NAS上(我不用共享資料夾或硬碟直接備份,太冒險),丟系統排程每天晚上九點自動執行一次

此法已經執行超過2年,都沒發生過意外

@echo on

SET SQL="BACKUP DATABASE MMS to DISK='D:\DATA\Backup\MMS.bak'"
SET ERP="BACKUP DATABASE erp to DISK='D:\DATA\Backup\erp.bak'"
SET LILONG="BACKUP DATABASE LiLongPD to DISK="D:\DATA\Backup\LiLongPD.bak"

call sqlcmd -S 192.168.X.X -d MMS -Q %SQL% -o output.txt -U datadba -P aa****567 -u -s "" -w180
call sqlcmd -S 192.168.X.Y -d erp -i erp.sql -o outputERPX.txt -U erpuser -P aa****678 -u -s "" -w180
call sqlcmd -S 192.168.X.Z -d erp -Q %ERP% -o outputERP.txt -U erpuser -P aa****789 -u -s "" -w180
call sqlcmd -S 192.168.X.W -d LiLongPD -Q %LILONG% -o outputLL.txt -U lilonguser -P bb****000 -s "" -w180

D:\DATA\7z.exe a D:\DATA\Backup\web.7z c:\inetpub\wwwroot
rem *******以下兩行的roboftp就是自己寫的程式,不麻煩,就是幾個拆檔跟ROTATE BACKUP再送FTP的程式而已,用C#寫的
D:\DATA\roboftp.exe "D:\DATA\Backup\*.bak" 7z\MMSERP$$DATE$$ /t 7 /v 500m
D:\DATA\roboftp.exe "D:\DATA\Backup\*.7z" web$$DATE$$ /t 7 /v 500m


del D:\DATA\Backup\*.bak /Q
del D:\DATA\Backup\*.7z /Q
del D:\DATA\7z\*.* /Q

exit 0

冒險......要是專門做備份的那台電腦中了勒索病毒,在備份到硬碟的過程,會連同備份硬碟裡的所有檔案,一起被"加密"

透過FTP送上NAS,要是電腦真中毒,除了最後一份FTP上去的備份檔會被破壞外,其他在NAS上的檔案並不會受到牽連

除非!跟不少人一樣,喜歡把NAS分享給Windows映射磁碟.....要中一起中

這兩台NAS我並不做網芳共享用,網芳用的另有其他NAS,所以受到牽連的可能性就會降低一些些吧

成本...........就那兩台容量各6TB的NAS,不過就上萬元購置,小條的

1
dscwferp
iT邦高手 1 級 ‧ 2019-07-18 17:36:18

面對恐怖的勒索病毒,趨勢科技建議採取三不三要:
三不:
不上鉤:收到標題吸引人的郵件,務必停看聽
不打開:不隨便打開Email附件檔案
不點擊:不隨意點擊Email中的網址
三要
要備份:依據3-2-1原則妥善備份重要資料—在兩種不同媒介上建立三個備份,其中一個備份要放在不同地方
要確認:打開Email前要確認寄件者身份
要更新:作業程式、軟體、病毒碼要隨時保持更新狀態,當軟體廠商(例如Flash/SilverLight/IE)公布修補程式請盡快更新。

以上引用: https://blog.trendmicro.com.tw/?p=38368

其中 3-2-1備份原則 是最重要的!
至少要做到的基本要求!
然後再依備份設備容量多寡
來增加
越多版越好!

越了解要備份的系統, 越能規劃好備份策略!
比如ERP 除了 SQL資料外
可能還有 : S端程式/C端程式/系統設定檔/報表格式/憑證格式/單據附件 等
需要另外特別備份的!
要多多注意!

1
舜~
iT邦高手 1 級 ‧ 2019-07-19 13:33:58

比起一直備份,找時間測試還原吧~~

不然備份檔有沒有完整、有沒有存在問題都不知道~~~

帶回家備份...如果中毒會不會導致交叉感染?

我要發表回答

立即登入回答