Два года назад я потерял почти весь личный архив: фото за шесть лет, черновики статей и рабочие проекты. Самое обидное, что резервная копия у меня была — внешний диск на два терабайта, который постоянно лежал подключённым к системному блоку. Когда в систему попал шифровальщик, он аккуратно прошёлся и по документам, и по папке с бэкапом. Тогда я понял простую вещь: копия, которая всё время подключена к компьютеру, это не копия, а второй экземпляр тех же проблем. Теперь схема хранения у меня совсем другая, и о ней хочу рассказать подробно.
Сначала про облако, чтобы закрыть вопрос. Я не против него в принципе, но у меня к нему накопились претензии. Нужна постоянная подписка, нужен быстрый интернет, а загрузить два-три терабайта архивов в сеть — это отдельный подвиг. Плюс любой онлайн-сервис живёт по своим правилам: аккаунт могут заблокировать, тариф поднять, а личные архивы так и хочется держать не на чужом сервере. И главное: если вирус работает на моей машине, он видит и смонтированный сетевой диск тоже. Поэтому основную защиту я построил на физическом отключении носителей от сети.
Моя текущая схема выглядит так. Есть три диска, которые я называю по кругу: первый живёт дома, второй лежит у родителей в другом районе, третий в ящике стола на съёмной квартире. Раз в неделю я достаю нужный диск, подключаю, копирую новые файлы, проверяю результат и физически отключаю его. Никаких автозагрузок, никаких постоянно висящих сетевых папок и спящих режимов. Пока кабель вынут, никакой шифровальщик до этих данных не дотянется, как бы он ни старался.
По железу у меня всё скромно и без излишеств. Внешний бокс с обычным жёстким диском на четыре терабайта, отдельный SSD для текущей работы и старенький ноутбук, который я использую только для копирования. Файлы я складываю в архив и рядом держу простой текстовый список контрольных сумм, чтобы через год можно было убедиться, что данные не побились. На каждом диске наклеен стикер с датой последнего копирования и содержимым: например, фото и документы до июля. Веду ещё бумажный журнал, куда от руки записываю даты и что именно копировал. Звучит по-старинному, но именно этот журнал однажды спас меня от путаницы.
Софт тоже максимально простой и бесплатный. Архивы собираю обычным архиватором с шифрованием по стойкому алгоритму, пароль длинный и живёт он только в офлайн-блокноте. Для регулярных копий использую встроенные средства системы, которые умеют копировать только изменившиеся файлы, а запускаю их вручную, когда решаю, что пора. Никаких синхронизаций в фоне: каждое действие я начинаю сам и сам же заканчиваю, проверяя, что все файлы на месте. Да, это медленнее, чем нажать одну кнопку, но зато я точно знаю, что происходит с моими данными.
Из практики вывел для себя несколько правил, которые советую всем. Первое: три копии, два разных носителя, одна копия обязательно вне дома. Второе: раз в полгода обязательно восстанавливать пару файлов из архива — копия, которую ни разу не проверяли, это лотерея. Третье: самые важные документы и фото лучше дублировать на отдельный маленький носитель, который лежит в другом месте. Четвёртое: следить за состоянием дисков и не жадничать, меняя их лет через пять, даже если они выглядят бодро. Пятое: критичные пароли и инструкции напечатать на бумаге, потому что бумага не заражается и не требует электричества.
Про защиту от вирусов отдельно. Самый лучший бэкап не поможет, если открыть вложение из подозрительного письма и дать программе доступ ко всем дискам сразу. Поэтому у меня обновления стоят на автомате, для сомнительных сайтов выделен отдельный профиль браузера, а во время копирования я вообще отключаю интернет. Особо ценные вещи, вроде архива семейных фотографий, раз в год записываю на носитель однократной записи — его потом физически невозможно перезаписать. И ещё: если беда всё-таки случилась, платить выкуп бессмысленно, лучше сразу искать вторую, отключённую копию.
Итог простой: облако удобно, но оно не заменяет дисциплину и физически отключённый диск. Мне понадобилась одна серьёзная потеря, чтобы это понять, и теперь я сплю спокойно: даже если компьютер завтра умрёт вместе с системным диском, у меня есть три места, откуда можно поднять архив. А какие схемы резервного копирования используете вы — держите ли хотя бы один диск отдельно от компьютера и случалось ли вам восстанавливать данные после сбоя или вирусной атаки? Поделитесь опытом, будет очень интересно сравнить подходы!
Сначала про облако, чтобы закрыть вопрос. Я не против него в принципе, но у меня к нему накопились претензии. Нужна постоянная подписка, нужен быстрый интернет, а загрузить два-три терабайта архивов в сеть — это отдельный подвиг. Плюс любой онлайн-сервис живёт по своим правилам: аккаунт могут заблокировать, тариф поднять, а личные архивы так и хочется держать не на чужом сервере. И главное: если вирус работает на моей машине, он видит и смонтированный сетевой диск тоже. Поэтому основную защиту я построил на физическом отключении носителей от сети.
Моя текущая схема выглядит так. Есть три диска, которые я называю по кругу: первый живёт дома, второй лежит у родителей в другом районе, третий в ящике стола на съёмной квартире. Раз в неделю я достаю нужный диск, подключаю, копирую новые файлы, проверяю результат и физически отключаю его. Никаких автозагрузок, никаких постоянно висящих сетевых папок и спящих режимов. Пока кабель вынут, никакой шифровальщик до этих данных не дотянется, как бы он ни старался.
По железу у меня всё скромно и без излишеств. Внешний бокс с обычным жёстким диском на четыре терабайта, отдельный SSD для текущей работы и старенький ноутбук, который я использую только для копирования. Файлы я складываю в архив и рядом держу простой текстовый список контрольных сумм, чтобы через год можно было убедиться, что данные не побились. На каждом диске наклеен стикер с датой последнего копирования и содержимым: например, фото и документы до июля. Веду ещё бумажный журнал, куда от руки записываю даты и что именно копировал. Звучит по-старинному, но именно этот журнал однажды спас меня от путаницы.
Софт тоже максимально простой и бесплатный. Архивы собираю обычным архиватором с шифрованием по стойкому алгоритму, пароль длинный и живёт он только в офлайн-блокноте. Для регулярных копий использую встроенные средства системы, которые умеют копировать только изменившиеся файлы, а запускаю их вручную, когда решаю, что пора. Никаких синхронизаций в фоне: каждое действие я начинаю сам и сам же заканчиваю, проверяя, что все файлы на месте. Да, это медленнее, чем нажать одну кнопку, но зато я точно знаю, что происходит с моими данными.
Из практики вывел для себя несколько правил, которые советую всем. Первое: три копии, два разных носителя, одна копия обязательно вне дома. Второе: раз в полгода обязательно восстанавливать пару файлов из архива — копия, которую ни разу не проверяли, это лотерея. Третье: самые важные документы и фото лучше дублировать на отдельный маленький носитель, который лежит в другом месте. Четвёртое: следить за состоянием дисков и не жадничать, меняя их лет через пять, даже если они выглядят бодро. Пятое: критичные пароли и инструкции напечатать на бумаге, потому что бумага не заражается и не требует электричества.
Про защиту от вирусов отдельно. Самый лучший бэкап не поможет, если открыть вложение из подозрительного письма и дать программе доступ ко всем дискам сразу. Поэтому у меня обновления стоят на автомате, для сомнительных сайтов выделен отдельный профиль браузера, а во время копирования я вообще отключаю интернет. Особо ценные вещи, вроде архива семейных фотографий, раз в год записываю на носитель однократной записи — его потом физически невозможно перезаписать. И ещё: если беда всё-таки случилась, платить выкуп бессмысленно, лучше сразу искать вторую, отключённую копию.
Итог простой: облако удобно, но оно не заменяет дисциплину и физически отключённый диск. Мне понадобилась одна серьёзная потеря, чтобы это понять, и теперь я сплю спокойно: даже если компьютер завтра умрёт вместе с системным диском, у меня есть три места, откуда можно поднять архив. А какие схемы резервного копирования используете вы — держите ли хотя бы один диск отдельно от компьютера и случалось ли вам восстанавливать данные после сбоя или вирусной атаки? Поделитесь опытом, будет очень интересно сравнить подходы!