Потеря данных обычно происходит не из-за «суперхакеров», а по более прозаичным причинам: сломался диск, удалили не тот файл, зашифровал вирус или внезапно умер ноутбук. Поэтому резервное копирование лучше настроить заранее, пока всё работает.
Что означает правило 3-2-1
Надёжная схема выглядит так:
Хранить все копии на одном диске — сомнительная затея. Если диск выйдет из строя, исчезнут сразу и оригинал, и «резервная» копия. Это примерно как держать запасной ключ внутри запертой квартиры.
Какие данные нужно сохранять
В первую очередь копируются:
Временные файлы, кэш браузера и установщики обычно сохранять не нужно. Операционную систему можно переустановить, а семейные фотографии — уже нет.
Полное и инкрементальное копирование
Полная копия содержит все выбранные файлы. Она проста для восстановления, но занимает много места и создаётся дольше.
Инкрементальная копия сохраняет только изменения после предыдущего запуска. Она работает быстрее и экономит место, но для восстановления может понадобиться цепочка нескольких копий.
Практичный вариант для домашнего компьютера:
1. Полная копия раз в неделю.
2. Ежедневные инкрементальные копии.
3. Хранение нескольких последних версий файлов.
Несколько версий особенно полезны, если файл был повреждён или случайно перезаписан. Одна копия в таком случае сохранит уже испорченное состояние.
Пример для Linux
Для простого копирования файлов на внешний диск можно использовать
Параметр
С
Для более безопасного варианта можно использовать
Пример создания зашифрованного репозитория Restic:
Копирование каталога:
Проверка содержимого:
Удалять старые версии можно по политике хранения:
Пароль от зашифрованного хранилища следует хранить отдельно. Если потерять и архив, и пароль, программа тут уже ничем не поможет.
Вариант для Windows
В Windows можно использовать встроенную функцию «История файлов» или создать резервную копию средствами системы. Для важных документов удобно подключить внешний диск и настроить автоматическое копирование по расписанию.
Также стоит включить синхронизацию с облаком, но не считать её полноценной резервной копией. Синхронизация повторяет изменения: удалили файл на компьютере — он может удалиться и в облаке. Резервная система должна хранить предыдущие версии и позволять откатиться назад.
Копия вне дома
Внешний диск, лежащий рядом с компьютером, защищает от поломки самого компьютера, но не от кражи, пожара или скачка напряжения. Поэтому хотя бы одну копию нужно хранить отдельно.
Подойдут:
Перед отправкой данных в облако желательно включить клиентское шифрование. Тогда провайдер не сможет прочитать содержимое архива, а доступ будет только у владельца ключа.
Как проверять резервные копии
Копия, которую никто не проверял, — это скорее надежда, чем план восстановления. Минимум раз в месяц нужно:
1. Открыть несколько случайных файлов.
2. Проверить размер и дату создания архива.
3. Выполнить тестовое восстановление в отдельную папку.
4. Убедиться, что пароль и ключи доступны.
5. Проверить свободное место на диске.
Для критичных данных полезно периодически восстанавливать целую тестовую систему. Неприятно обнаружить ошибку в резервном плане именно в день настоящей аварии — техника любит такие сюрпризы.
Минимальная рабочая схема
Для большинства пользователей достаточно следующего:
Такая схема не требует дорогой инфраструктуры, но закрывает основные риски: поломку устройства, случайное удаление, вирус-шифровальщик и потерю оборудования. Главное — автоматизировать процесс, потому что ручное копирование обычно заканчивается фразой «сделаю вечером», а вечер почему-то постоянно переносится.
Что означает правило 3-2-1
Надёжная схема выглядит так:
- 3 копии данных — оригинал и минимум две резервные копии.
- 2 разных типа носителей — например, компьютер и внешний диск.
- 1 копия вне основного устройства — в облаке, другом помещении или на удалённом сервере.
Хранить все копии на одном диске — сомнительная затея. Если диск выйдет из строя, исчезнут сразу и оригинал, и «резервная» копия. Это примерно как держать запасной ключ внутри запертой квартиры.
Какие данные нужно сохранять
В первую очередь копируются:
- рабочие документы;
- фотографии и видео;
- базы данных;
- настройки приложений;
- ключи шифрования и пароли восстановления;
- проекты, исходный код и конфигурационные файлы.
Временные файлы, кэш браузера и установщики обычно сохранять не нужно. Операционную систему можно переустановить, а семейные фотографии — уже нет.
Полное и инкрементальное копирование
Полная копия содержит все выбранные файлы. Она проста для восстановления, но занимает много места и создаётся дольше.
Инкрементальная копия сохраняет только изменения после предыдущего запуска. Она работает быстрее и экономит место, но для восстановления может понадобиться цепочка нескольких копий.
Практичный вариант для домашнего компьютера:
1. Полная копия раз в неделю.
2. Ежедневные инкрементальные копии.
3. Хранение нескольких последних версий файлов.
Несколько версий особенно полезны, если файл был повреждён или случайно перезаписан. Одна копия в таком случае сохранит уже испорченное состояние.
Пример для Linux
Для простого копирования файлов на внешний диск можно использовать
rsync:
Bash:
rsync -a --delete \
--exclude='.cache/' \
--exclude='Downloads/' \
/home/user/Documents/ \
/media/user/Backup/Documents/
Параметр
-a сохраняет структуру каталогов, права и временные метки.С
--delete нужно быть осторожным: он удаляет из резервной папки файлы, которых больше нет в исходной. Это удобно для зеркальной копии, но не защищает от случайного удаления. Если файл удалить на компьютере, он исчезнет и из копии при следующем запуске.Для более безопасного варианта можно использовать
rsnapshot, BorgBackup или Restic. Они умеют хранить версии, шифровать архивы и экономить место за счёт дедупликации.Пример создания зашифрованного репозитория Restic:
Bash:
restic init --repo /media/user/Backup/restic
Копирование каталога:
Bash:
restic -r /media/user/Backup/restic backup /home/user/Documents
Проверка содержимого:
Bash:
restic -r /media/user/Backup/restic snapshots
Удалять старые версии можно по политике хранения:
Bash:
restic -r /media/user/Backup/restic forget \
--keep-daily 7 \
--keep-weekly 4 \
--keep-monthly 12 \
--prune
Пароль от зашифрованного хранилища следует хранить отдельно. Если потерять и архив, и пароль, программа тут уже ничем не поможет.
Вариант для Windows
В Windows можно использовать встроенную функцию «История файлов» или создать резервную копию средствами системы. Для важных документов удобно подключить внешний диск и настроить автоматическое копирование по расписанию.
Также стоит включить синхронизацию с облаком, но не считать её полноценной резервной копией. Синхронизация повторяет изменения: удалили файл на компьютере — он может удалиться и в облаке. Резервная система должна хранить предыдущие версии и позволять откатиться назад.
Копия вне дома
Внешний диск, лежащий рядом с компьютером, защищает от поломки самого компьютера, но не от кражи, пожара или скачка напряжения. Поэтому хотя бы одну копию нужно хранить отдельно.
Подойдут:
- облачное хранилище с историей версий;
- второй диск у родственников;
- удалённый сервер;
- зашифрованный архив в другом месте.
Перед отправкой данных в облако желательно включить клиентское шифрование. Тогда провайдер не сможет прочитать содержимое архива, а доступ будет только у владельца ключа.
Как проверять резервные копии
Копия, которую никто не проверял, — это скорее надежда, чем план восстановления. Минимум раз в месяц нужно:
1. Открыть несколько случайных файлов.
2. Проверить размер и дату создания архива.
3. Выполнить тестовое восстановление в отдельную папку.
4. Убедиться, что пароль и ключи доступны.
5. Проверить свободное место на диске.
Для критичных данных полезно периодически восстанавливать целую тестовую систему. Неприятно обнаружить ошибку в резервном плане именно в день настоящей аварии — техника любит такие сюрпризы.
Минимальная рабочая схема
Для большинства пользователей достаточно следующего:
- рабочие файлы находятся на компьютере;
- каждый день выполняется автоматическая копия на внешний диск;
- раз в неделю создаётся зашифрованный архив в облаке;
- хранятся версии файлов за последние 30–90 дней;
- раз в месяц выполняется пробное восстановление.
Такая схема не требует дорогой инфраструктуры, но закрывает основные риски: поломку устройства, случайное удаление, вирус-шифровальщик и потерю оборудования. Главное — автоматизировать процесс, потому что ручное копирование обычно заканчивается фразой «сделаю вечером», а вечер почему-то постоянно переносится.