-
Armazene seus backups em mídia que não esteja fisicamente conectada ou que esteja normalmente ligada.
-
Tenha várias mídias de backup (unidades / fitas) que são rotacionadas regularmente. Pontos de bônus para armazená-los fora do local (pelo menos a alguns quilômetros de distância). Eu recomendo um mínimo de (3) drives / fitas, com apenas 1 ou 2 unidades do conjunto sendo mantido no local.
-
As permissões para escrever ou acessar o diretório de backup devem ser limitadas à conta raiz.
-
Sua conta de usuário do dia a dia não deve ter
sudo
de permissões. Use uma segunda conta no nível do usuário para administrar o sistema viasudo
. Se você não tiver a capacidade de elevar privilégios, não poderá ser enganado para elevar privilégios. -
Desmonte o diretório de backup quando não estiver em uso, usando ferramentas como
autofs
. Isso também dá a vantagem de poder desconectar a unidade sem se preocupar se o sistema de arquivos está montado. A ferramentaautofs
pode ser configurada para montar automaticamente o diretório de backup e, em seguida, desmontá-lo após alguns minutos de inatividade. -
Use uma ferramenta de backup que seja eficiente para armazenar muitos incrementais ( Duplicidade , borg-backup ). Isso permitirá que você mantenha um ano de backups em cada unidade, oferecendo mais possibilidades de restaurar as coisas como estavam antes do evento.