Ir para conteúdo
  • Cadastre-se

dev botao

  • Este tópico foi criado há 1909 dias atrás.
  • Talvez seja melhor você criar um NOVO TÓPICO do que postar uma resposta aqui.

Recommended Posts

Postado

Olá, tenho tido problemas com ransonware e hds danificados, por isso estou tentando montar uma rotina de backup automático.

Tenho rotina de dump do banco que salva em uma pasta de backup diariamente, também tenho a opção do cliente salvar em um pen drive. (se alguém precisar é só avisar que eu envio, rodando em MySQL), e geralmente opto por colocar os clientes em nuvem quando a internet deles permite.

O problema é a questão da internet, depois de um ou dois anos rodando, muitas nfces por dia, upar o backup fica pesado e a internet dos clientes não colabora muito, de grande parte deles e geralmente dos mais complicados, como é um software relativamente barato fica difícil um acompanhamento cliente a cliente para ver se estão fazendo backup em pen drive.

Quando pega ransonware, gastamos muito tempo analisando e tentando recuperar dados, alguém enfrenta este tipo de situação?

Tem algum tipo de solução ou idéia?

Vou repassar como estamos trabalhando:

1 - tenho um banco em nuvem que recebe os dados dos clientes, incremental, mas isso gera um problema com as exclusões, e são muitas tabelas, para tratar exclusões em formato de status de registro (mas estamos indo nesta direção).

2 - em clientes que tem um porte um pouco maior trabalhamos com replicação de banco de dados, focamos desenvolver o máximo banco de dados em MySQL, é viável, dependendo da internet.

3 - sempre sugerimos ao cliente um serviço dropbox ou onedrive de backup, mas também é difícil ter controle sobre isso, então quando pega algum vírus descobrimos que foi trocado o login ou senha, ou alguém desabilitou ou o ransonware foi para o onedrive também, o que também  prejudica a questão de backup de danfes, pdfs de boleto, etc.

Resumindo, meu problema é garantir, de forma automática, backup de banco de dados e arquivos da aplicação, de forma a não pesar a internet do cliente e facilitar a vida do suporte.

Obrigado pela atenção, 

 

 

 

  • Consultores
Postado
4 horas atrás, Clverson disse:

Quando pega ransonware, gastamos muito tempo analisando e tentando recuperar dados, alguém enfrenta este tipo de situação?

A questão maior aqui acho que é prevenir:

  • Instalar um antivírus competente é o melhor. Talvez compense você negociar licenças para seus clientes com uma empresa.
  • Valide a segurança do Windows. Se você está desabilitando o UAC em todos os clientes, esse pode ser um motivo para ter tantos casos.
  • Dê treinamento específico sobre. Explique ao usuário que quando a tela escurecer e pedir permissão pra algo ele deve pensar duas vezes antes de clicar em "sim" ou "não".

Depois que pegou, vai gastar tempo mesmo. Nesse caso, lembre-se de colocar na conta entregue ao cliente.

Explicar de antemão, por meio de contrato e de treinamentos, que a responsabilidade por esse tipo de problema é de responsabilidade dele evita mal entendidos.

4 horas atrás, Clverson disse:

1 - tenho um banco em nuvem que recebe os dados dos clientes, incremental, mas isso gera um problema com as exclusões, e são muitas tabelas, para tratar exclusões em formato de status de registro (mas estamos indo nesta direção).

É uma boa ideia você ter um backup dos clientes. Mas isso pode ser muito complicado, principalmente se você centralizar os dados de todos os clientes num único banco.

Será mais fácil se você seguir por esse caminho se tiver uma aplicação multicamadas.

4 horas atrás, Clverson disse:

2 - em clientes que tem um porte um pouco maior trabalhamos com replicação de banco de dados, focamos desenvolver o máximo banco de dados em MySQL, é viável, dependendo da internet.

Essa é uma boa saída. Mas ela deve vir em conexão com os outros métodos. Só a replicação pode ser falha.

4 horas atrás, Clverson disse:

3 - sempre sugerimos ao cliente um serviço dropbox ou onedrive de backup, mas também é difícil ter controle sobre isso, então quando pega algum vírus descobrimos que foi trocado o login ou senha, ou alguém desabilitou ou o ransonware foi para o onedrive também, o que também  prejudica a questão de backup de danfes, pdfs de boleto, etc.

Minha sugestão é que se crie uma conta nesses serviços apenas para o backup. Assim, será difícil alguém trocar o login ou a senha sem querer querendo.

4 horas atrás, Clverson disse:

Resumindo, meu problema é garantir, de forma automática, backup de banco de dados e arquivos da aplicação, de forma a não pesar a internet do cliente e facilitar a vida do suporte.

Tudo vai depender de cada caso. Acho que vocês estão indo no caminho certo.

Tente automatizar todas as verificações de forma a prevenir os problemas que estão tendo. Por exemplo:

  • Se a aplicação não conseguir fazer um backup por número n de vezes, programe a aplicação para enviar um e-mail para seu suporte com dados do problema.
  • Se a replicação não for feita por algum motivo, envie um e-mail pro suporte;
  • Se não tiver internet nos casos acima, gere mensagem ao usuário para contatar o suporte;

Espero que ajude.

  • Curtir 1

[]'s

Consultor SAC ACBr

Elton
Profissionalize o ACBr na sua empresa, conheça o ACBr Pro.

Projeto ACBr     Telefone:(15) 2105-0750 WhatsApp(15)99790-2976.

Um engenheiro de Controle de Qualidade(QA) entra num bar. Pede uma cerveja. Pede zero cervejas.
Pede 99999999 cervejas. Pede -1 cervejas. Pede um jacaré. Pede asdfdhklçkh.
Postado

Eu também tenho um serviço de Backup automático de banco MySql, nele eu configuro o período de intervalo em horas que ele faz o backup. Ele gera o dump do banco de dados, e em seguida zipa o arquivo. Felizmente, os clientes que eu tenho não tem uma movimentação muito grande, então os bancos de dados não tem um tamanho muito grande. Eu envio os arquivos para o meu servidor, onde recebo em um PHP, e deixo uma certa quantidade de Backups configurado. Quando deu aquela quantidade, apaga o mais antigo, e repõe o novo, assim sucessivamente. Se não me engano, eu consigo controlar o fluxo de entrada do upload de arquivos pelo PHP, não tenho certeza por que não tenho muita experiência, mas caso um dia eu enfrente esse problema seu, vou recorrer para esse método.

Eu deixo claro para os meus clientes, que não temos responsabilidade dos dados deles, oferecemos o serviço de backup em nuvem, porém o backup deve ser realizado por eles diariamente, onde o sistema oferece a ferramente para realizar o backup. Conheço muita gente que trabalha da mesma forma que eu trabalho, porém não gosto de deixar o cliente na mão também, estou sempre tentando melhorar para evitar esse tipo de erro. Talvez você possa fazer um tipo de "trava" no sistema, para todo dia pela manhã quando ele abrir o sistema, não deixar prosseguir enquanto não faça um backup. Em relação a salvar no pendrive dele, ai fica por conta dele, por que já está fazendo um grande esforço para evitar a perca de dados!

  • Curtir 1
Postado

Obrigado Elton e Breno, fico extremamente feliz em saber que tem mais gente se preocupando com este tipo de situação.

Elton, sua análise é muito válida, mas procuro não me envolver na configuração da máquina, para ser honesto UAC não me incomoda, somente softwares de banco (tipo warsaw/gas tecnologia), mas é por deixar a máquina carregada.

Os emails de aviso enviamos, na verdade é meu maior problema hoje, semanalmente temos de reconfigurar alguns clientes e isto tem tomado tempo, que gostaria que não existisse.

Breno, essa questão de obrigar fiz e voltei atrás, não recomendo, pois já tive reclamação: "Abri o sistema correndo para atender o cliente e o sistema não me deixou enquanto não fiz o backup!" (complicado)

Quanto a segurança de dados e arquivos também estou protegido por contrato, mas a questão é evitar stress com cliente, tenho certeza que entendem.

Mas obrigado mesmo, nos próximos meses vou tentar montar uma rotina separada, ficando bom, posto aqui! Sugestões sempre são bem vindas : )

 

 

 

  • Curtir 1
Postado

Hoje o seu problema é somente com a velocidade de conexão da internet? O meu serviço de backup, como disse, não tenho esse problema por se tratar de arquivos pequenos. Eu criei um serviço do windows que fica rodando, então eu não tenho problema quanto deixar esse trabalho para o sistema.

  • Consultores
Postado

 

2 horas atrás, Clverson disse:

mas procuro não me envolver na configuração da máquina, para ser honesto UAC não me incomoda, somente softwares de banco (tipo warsaw/gas tecnologia), mas é por deixar a máquina carregada.

Não estou dizendo que é o caso, mas analise bem. Se essa questão estiver atrapalhando o seu negócio, você deve se envolver sim. Não digo ficar indo lá e configurando os computadores dos clientes (se fizer isso, deve cobrar, ou indicar um terceiro que fará o serviço). Mas sim estabelecer como o computador deve ficar configurado e quais requisitos mínimos.

Eu acho que isso é uma falha de boa parte das Software Houses. Pense no caso de um carro. A montadora realmente não fica inspecionando qual marca e modelo de óleo você vai por no carro. Mas se você colocar um que não é o recomendado, a responsabilidade é toda sua.

2 horas atrás, Clverson disse:

Os emails de aviso enviamos, na verdade é meu maior problema hoje, semanalmente temos de reconfigurar alguns clientes e isto tem tomado tempo, que gostaria que não existisse.

Nesse caso, os e-mails podem realmente atrapalharem mais do que ajudar. Tente alguma alternativa.

Se possível, seja prático, jogue o e-mail para o departamento de IT ou algum responsável da empresa deles.

2 horas atrás, Clverson disse:

a questão é evitar stress com cliente, tenho certeza que entendem.

Claro!

  • Curtir 1

[]'s

Consultor SAC ACBr

Elton
Profissionalize o ACBr na sua empresa, conheça o ACBr Pro.

Projeto ACBr     Telefone:(15) 2105-0750 WhatsApp(15)99790-2976.

Um engenheiro de Controle de Qualidade(QA) entra num bar. Pede uma cerveja. Pede zero cervejas.
Pede 99999999 cervejas. Pede -1 cervejas. Pede um jacaré. Pede asdfdhklçkh.
Postado (editado)

aqui eu tenho uma vps com owncloud a versão Enterprise tem um plugin que filtra arquivos por extensão

o owncloud funciona como um dropbox então ele sobe o arquivo assim que possivel

o que eu faço é compactar a pasta de xml's e o backup do db e altero a extensão para uma especifica ".bkx"

e filtro no owncloud por essa extensão

quando o cliente é infectado por um vírus a ultima versão que vai ter no meu backup é valida

já que ransomware encripta o arquivo e altera a extensão, ele não afeta o arquivo que já subiu.

sem contar que eu tenho total controle ao owncloud então eu posso habilitar e desabilitar um cliente sempre que necessário

Editado por datilas
  • Curtir 3
Postado

Datilas, o Owncloud não conhecia, vou dar uma olhada, gostei da prática dos xmls, até hoje não me preocupei com eles em si, pois, geralmente, tem cópia na contabilidade, mas é bem bacana mesmo, obrigado!

EMBarbosa, vc tem razão, esse envolvimento com hardware no cliente é necessário e estou preparando um plano de ação para intensificar a atenção para este ponto!

Só informando, quando fechamos contrato passamos configuração mínima de servidores e máquinas, mas é como uma orientação, definindo que se seguirem tudo vai dar certo, boa parte dos clientes fica feliz e segue, outra parte só ignora.

Na minha região, geralmente o TI é externo, nem sempre profissionalizado, algumas vezes é uma loja ou pessoa que vende computadores que presta o serviço e já passei por muitos casos que quando falei de um servidor de arquivos, questionaram gasto de valor desnecessário, é algo complicado, mas são ossos do ofício.

Quando tem TI na empresa, tudo fica mais fácil e para o cliente até a implantação flui melhor!

Basicamente, minha questão é gerar uma solução que contorne ao máximo essas nuâncias negativas dos clientes, e permita prestar um serviço de qualidade com um custo baixo tanto para mim, quanto para o cliente final.

Obrigado por serem tão solicitos!

 

  • Consultores
Postado
28 minutos atrás, Clverson disse:

Só informando, quando fechamos contrato passamos configuração mínima de servidores e máquinas, mas é como uma orientação, definindo que se seguirem tudo vai dar certo, boa parte dos clientes fica feliz e segue, outra parte só ignora.

Na minha região, geralmente o TI é externo, nem sempre profissionalizado, algumas vezes é uma loja ou pessoa que vende computadores que presta o serviço e já passei por muitos casos que quando falei de um servidor de arquivos, questionaram gasto de valor desnecessário, é algo complicado, mas são ossos do ofício.

Essa dificuldade da TI é normal. Muitas vezes você precisa explicar o porquê de uma "fonte real" ser mais importante do que uma placa gráfica para um sistema de automação, que uma máquina servidor não é uma máquina gamer, que tamanho do gabinete não é documento, etc...

Mas se você conseguir fazer uma certa amizade com os prestadores de serviço dos seus clientes, talvez até mesmo mostrando a eles o modo profissional de trabalho, eles vão ficar gratos e vão passar a seguir as orientações. Tivemos boas experiências nesse respeito.

  • Curtir 1

[]'s

Consultor SAC ACBr

Elton
Profissionalize o ACBr na sua empresa, conheça o ACBr Pro.

Projeto ACBr     Telefone:(15) 2105-0750 WhatsApp(15)99790-2976.

Um engenheiro de Controle de Qualidade(QA) entra num bar. Pede uma cerveja. Pede zero cervejas.
Pede 99999999 cervejas. Pede -1 cervejas. Pede um jacaré. Pede asdfdhklçkh.
Postado

Concordo, sempre que eles já possuem esse profissional sigo este caminho, já quando não possuem profissional certo, para facilitar, eu trabalho com indicações de prestadores específicos, de uma empresa focada em infraestrutura, uma empresa focada em Linux e uma em Windows, assim evita problemas de backup, agiliza o trabalho e ainda deixa o cliente mais feliz.

  • Este tópico foi criado há 1909 dias atrás.
  • Talvez seja melhor você criar um NOVO TÓPICO do que postar uma resposta aqui.

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar Agora
×
×
  • Criar Novo...

Informação Importante

Colocamos cookies em seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies, caso contrário, assumiremos que você está bem para continuar.

The popup will be closed in 10 segundos...