Datensicherheit

Clouds und Server leisten wertvolle Dienste im Alltag, oft genug verlässt man sich jedoch blind darauf, dass alles funktioniert, statt eine eigene Sicherung der Daten vorzunehmen. Festplatten können aufgrund eines technischen Defekts ausfallen, Hostingbetreiber in Insolvenz gehen und auch Feuchtigkeitsregulierung, Brandfrüherkennung und Stickstofflöschung bieten in Rechenzentren keinen absoluten Schutz gegen Schadensereignisse. Für umso wichtiger halte ich entsprechende Backups, nicht nur von lokalen Dateien im Office, sondern auch von externen Daten.

WordPress

Die Sicherung besteht grob aus zwei Teilen, der Konfiguration sowie den Dateien im Verzeichnis des Contents, im Wesentlichen wären das Plugins, Themes und Uploads sowie der Datenbank. Manuell kann man dies mit einem Programm wie FileZilla für die Dateien und einem Verwaltungstool für Datenbanken wie PhpMyAdmin erledigen.

Wesentlich komfortabler ist ein Plugin, im Alltag hat sich BackWPup bewährt. Es bietet eine Vielzahl von Funktionen, um Backups von Websites zu erstellen, diese zu planen und auf verschiedene Speicherorten zu sichern.

E-Mails

Die beiden Protokolle Post Office Protocol 3 und Internet Message Access Protocol werden für den Abruf von E-Mails von einem Mailserver verwendet. Der Hauptunterschied zwischen ihnen liegt in der Art und Weise, wie sie E-Mails verwalten und auf Geräten der Benutzer:innen synchronisieren.

Egal welches Protokoll verwendet wird, zumindest auf einem Hauptgerät empfehle ich alle Mails herunterzuladen, statt immer auf Server bzw. Cloud verharren zu lassen. Für ein Backup eignet sich in beiden Fällen die Programme Mail Store (Home bzw. Server).

Um eine verschlüsselte Verbindung aufzubauen gibt es zwei Ansätze. Bei TLS (Transport Layer Security) erfolgt die Verschlüsselung nach dem Verbindungsaufbau. Zunächst wird eine Verbindung mit den Standardports unverschlüsselt aufgebaut und dann, direkt nach dem Handshake, der Befehl “STARTTLS” abgesetzt. Hier wird dann die Verschlüsselung ausgehandelt und erst danach wird der Login übertragen.
Bei SSL (Secure Sockets Layer) erfolgt bereits im Verbindungsaufbau die Aushandlung der Verschlüsselung, erst danach beginnt der Protokollhandshake. SSL nutzt daher separate Ports für die Verbindung, oft wird zur Unterscheidung an die Protokollbezeichnung ein “S” angehängt: SMTPS 465, POP3S: 995 bzw. IMAPS: 993
Zusätzlich gibt es für verschlüsselte SMTP-Verbindungen noch den sogenannten Submission-Port 587. Hier komt auch SMTP zum Einsatz und es wird STARTTLS verwendet. Dieser zusätzliche Port wird verwendet, da einige Provider keine ausgehenden Verbindungen auf den Zielport 25 zulassen. Damit soll der Betrieb eines Mailrelays für den SPAM-Versand unterbunden werden. In diesem Fall sind dann für ausgehende Mails nur die Ports 465 (SMTPS) bzw. 587 (Submission) relevant.
Heutzutage wird präferiert auf die TLS-Lösung zurückgegriffen, da SSL in diesem Kontext als veraltet gelten. Unverschlüsselte Verbindungen werden generell nicht mehr unterstützt.
Für meine Kund:innen besteht die Möglichkeit einer Desaster-Recovery-Lösung ohne zusätzliche Kosten für die E-Mail-Postfächer, um Datenverluste aufgrund einer Störung möglichst ausschließen zu können. Die E-Mails werden dabei ausschließlich für den Desaster-Fall täglich, d. h. alle 24-Stunden, mit einer Vorhaltezeit von maximal sieben Tagen, mit einer AES-256-Verschlüsselung gesichert. Sofern Sie nicht auf diese Leistung verzichten, werden Ihre Daten in dieser Sicherung berücksichtigt. Sie haben natürlich die Möglichkeit, uns jederzeit darüber zu informieren, damit wir Sie aus der Sicherungsroutine entfernen.

Wesentlicher Bestandteil ist auch eine Kontrolle des Backups, denn die schönste Datensicherung nützt nicht viel, wenn Daten vergessen wurden oder falsche Ordner bzw. Dateien in das Backup einfließen.

Autor: Internet-Marketing Inh.: Frank-M. Nowara
Web: www.internet-marketing.de
Mail: admin[ad]internet-marketing.de
Phone: 0049 (0)911 49 75 58
Fax: 0049 (0)911 49 75 09
Quelle: https://www.servicepraxis.com/plugins/wartung-und-sicherheit/backups/