VPS · Backup Access

النسخة التي يستطيع نفس حساب الموقع حذفها ليست خطة تعافٍ قوية.

نُشر في 29 يوليو 2026 · VPS Backup / CISA CPG / NIST Ransomware

إرشادات CISA Cybersecurity Performance Goals تؤكد أهمية النسخ الاحتياطية الآمنة واختبار الاسترجاع، بينما يربط NIST التعامل مع ransomware بالجاهزية وخطط التعافي. في VPS ومواقع WordPress كثيرة، السؤال العملي الأول هو: من يستطيع حذف النسخ أو تعديل وجهتها؟

لا تبدأ اختبار restore قبل أن تعرف من يستطيع كسر النسخة أو حذفها.

أين الخطر؟

الخطر يظهر عندما يستخدم نفس الحساب اليومي لإدارة الموقع والنسخ والوجهات. إذا تم اختراق هذا الحساب، قد يصل المهاجم إلى الموقع والنسخة معًا. عندها تصبح النسخة موجودة شكليًا لكنها ليست معزولة بما يكفي.

مراجعة الصلاحيات لا تعني تعقيد التشغيل؛ تعني فصلًا واضحًا بين من يدير الموقع ومن يستطيع حذف أو تغيير سياسة الاحتفاظ بالنسخ.

ما الذي تراجعه؟

راجع حسابات لوحة التحكم، مفاتيح SSH، وجهات backup، صلاحيات التخزين الخارجي، وسياسة الاحتفاظ. ابحث عن الحسابات المشتركة، كلمات المرور القديمة، والمفاتيح التي لم تعد معروفة المالك.

بعد ذلك اختبر restore على نطاق صغير، لكن لا تعتبر الاختبار ناجحًا إذا كان أي حساب تشغيلي يستطيع حذف النسخ أو تعطيل الجدولة بلا مراجعة.

Checklist صلاحيات النسخ

أين تدخل ok4host؟

ok4host يراجع النسخ كمنظومة: صلاحيات، وجهات، تنبيهات، واختبار استرجاع. وجود ملف backup ليس كافيًا إذا كانت الصلاحيات مفتوحة أو لا يوجد سجل واضح.

المراجعة المناسبة تعطي صاحب الموقع إجابة محددة: هل النسخ قابلة للاسترجاع؟ وهل هي محمية من نفس الحادث الذي قد يضرب الموقع؟

أسئلة شائعة

هل يكفي وجود daily backup؟ لا، يجب اختبار الاسترجاع ومراجعة من يستطيع حذف النسخ.

هل أحتاج تخزينًا خارجيًا؟ غالبًا نعم للمواقع المهمة، مع صلاحيات منفصلة وتنبيهات.

ما أول فحص؟ قائمة الحسابات والمفاتيح التي تملك صلاحية إدارة النسخ.

المصادر

هل صلاحيات النسخ عندك مفصولة ومفهومة؟

نراجع backup وrestore والصلاحيات والتنبيهات قبل أن يتحول الحادث إلى فقدان بيانات.

اطلب مراجعة الموقع