Geplante FTP-Backups

  • Hallo,


    mit Freuden bin ich gerade auf die FTP-Backup-Funktion gestoßen. Eine tolle Möglichkeit, um die Seiten regelmäßig abzusichern.

    Hat jemand die Funktion im Einsatz und wie sind die Erfahrungen?


    Zusätzlich hätte ich noch drei Fragen:


    - "Domain sperren, bis Backup-Aufgabe abgeschlossen wurde": Diese Einstellmöglichkeit hat mich stutzig gemacht. Ist das notwendig? Wie ist die Last auf das System? Sollte ein Backup in die Nacht terminiert werden?

    - "Einstellungen zur Backupsicherheit": Wie werden Passwörter hier genutzt? Muss man sich das wie eine Art Passwort für ein ZIP-Archiv vorstellen, das vertrauliche Informationen verschlüsselt? Das habe ich noch nicht genau verstanden: "Beachten Sie, dass beim Wiederherstellen eines passwortgeschützten Backups ohne die Angabe des Passworts Benutzerpasswörter in Plesk zufällig generiert werden"

    - Sind dann Backups nur über Plesk einspielbar oder werden die Dateien auf dem anderen FTP in Reinform gespeichert, sodass man sie auch von dort speichern und wiederherstellen kann?


    Danke und beste Grüße,

    Dav

  • Ich versuche dir mal nach bestem Wissen und Gewissen zu antworten:

    Zitat

    - "Domain sperren, bis Backup-Aufgabe abgeschlossen wurde": Diese Einstellmöglichkeit hat mich stutzig gemacht. Ist das notwendig? Wie ist die Last auf das System? Sollte ein Backup in die Nacht terminiert werden?

    Um einen in sich konsistenten Stand zu sichern (Web-Dateien und Datenbanken "passen zusammen"), kann man das machen. In der Praxis wahrscheinlich unnötig. Zu einer Zeit in der die Webseite wenig verwendet wird, ergibt Sinn.

    Zitat

    - "Einstellungen zur Backupsicherheit": Wie werden Passwörter hier genutzt? Muss man sich das wie eine Art Passwort für ein ZIP-Archiv vorstellen, das vertrauliche Informationen verschlüsselt? Das habe ich noch nicht genau verstanden: "Beachten Sie, dass beim Wiederherstellen eines passwortgeschützten Backups ohne die Angabe des Passworts Benutzerpasswörter in Plesk zufällig generiert werden"

    Hier war ich selbst etwas stutzig als ich sah, dass bei einem "Passwortgeschützten" Backup alle Daten (.sql-Backupdateien, Webdateien) in Plain ohne Passwort vorliegen. Lediglich einige wenige (Zugangs-)Daten von Plesk (XML-Values) werden verschlüsselt. Sinnhaftigkeit darf bezweifelt werden.

    Zitat

    - Sind dann Backups nur über Plesk einspielbar oder werden die Dateien auf dem anderen FTP in Reinform gespeichert, sodass man sie auch von dort speichern und wiederherstellen kann?

    Es ist soweit ich es weiß ein Ordner (könnte auch ein Archiv sein) in dem zum einen ein paar XML-Datei(en) liegen, dort sind Meta-Informationen und Plesk-Einstellungen drin. Dann gibt es noch eigene Ordner für Webroots, Logs und SQL-Dumps.


    Edit: Habe selbst kein Webhosting bei netcup. Administriere einige Plesk-Instanzen


    Viele Grüße aus Hamburg

  • Danke für die ausführliche Antwort!

    Falls andere Erfahrungen gesammelt haben, freue ich mich über weitere Tipps. :)

    Hier war ich selbst etwas stutzig als ich sah, dass bei einem "Passwortgeschützten" Backup alle Daten (.sql-Backupdateien, Webdateien) in Plain ohne Passwort vorliegen. Lediglich einige wenige (Zugangs-)Daten von Plesk (XML-Values) werden verschlüsselt. Sinnhaftigkeit darf bezweifelt werden.

    Das heißt: Passwort auf jeden Fall aktivieren? Ist es damit halbwegs sicher?


    Danke!

  • Das heißt: Passwort auf jeden Fall aktivieren? Ist es damit halbwegs sicher?

    Ne, also das Passwort setzen bewirkt nur, dass Plesk-Zugangsdaten verschlüsselt werden. Die Webseitendaten und DB-Dumps sind trotzdem unverschlüsselt. Deshalb ist "passwortgeschützt" eine relativ irreführende Bezeichnung: Die Hauptdaten sind halt trotz "Passwortgeschütztem Backup" nicht geschützt. Meiner Meinung nach ist es relativ sinnbefreit ein Passwort für die Plesk-Backups zu setzen. Es schadet aber auch nicht.

  • Verstehe.

    Dann stellt sich ja fast die Frage, ob ein Backup zu meinem Cloud Storage (mit FTP-Zugang) sinnvoll ist. Wenn hier das meiste dann im Klartext vorliegt.


    Was sind eure Empfehlungen?