Arşivleri AES-256 ile şifreleme
Bir arşiv, web sitenizin veri varlığının tamamını içerir ve harici bir hedef seçildiğinde yabancı sistemlere gider. Şifreleme, hazır ZIP dosyasını AES-256-CBC ile .zip.enc uzantılı bir dosyaya dönüştürür; bu dosya yalnızca tanımlı geri yükleme anahtarıyla yeniden açılabilir.
Anahtarı belirlemek, sonra açmak
- “Kakapo Backup”ta solda “Yapılandırma” altındaki “Güvenlik” maddesini açın.
- “Geri yükleme anahtarı” kartında “Anahtarı belirle” altına en az 12 karakterlik bir anahtar girin — ya da rastgele üretilen ve hiçbir yerde saklanmayan “Öneri” alanındaki değeri kopyalayın.
- Anahtarı bu web sitesinin dışında, örneğin bir şifre yöneticisinde saklayın ve daha sonra gösterilen “Parmak izi” üzerinden karşılaştırın.
- “Anahtarı bu web sitesinin dışında yedekledim” anahtarını işaretleyin.
- Üstteki kartta “Arşivleri şifrele (AES-256)” seçeneğini açın.
- Tanımlı bir anahtar olmadan şifreleme açılamaz
- Sunucuda OpenSSL yoksa şifreleme mümkün değildir; paneldeki durum satırı bunu size söyler
- Şifrelenmiş yedekler listede “AES” rozetini taşır
- Parmak izi, anahtar üzerinden alınan SHA-256'nın ilk 16 karakteridir
Ciddi durumda önem taşıyan iki nokta
Anahtar bu web sitesinin veritabanında bulunur — hasar durumunda eksik olan da tam olarak odur. Dışarıda saklanan bir kopya bu yüzden isteğe bağlı bir ek değil, dışarı taşınan arşivlerin okunabilir kalmasının ön koşuludur. Şifreleme açıkken onay eksikse, “Durum” bölümündeki tanılama bir hata bildirir.
Yeni bir anahtar yalnızca gelecekteki yedekler için geçerlidir; eski arşivler için önceki anahtar gerekmeye devam eder ve değişiklikte onay sıfırlanır. Ayrıca şifreleme akış hâlinde çalışmaz: PHP bellek sınırı hazır arşiv için yetmiyorsa, çalışma şifrelemenin ortasında çökmek yerine bir mesajla durur.
Bu makale yararlı oldu mu?