Sécurité FileMaker : commandements 7 et 8

Voici deux nouveaux commandements pour la sécurité de vos bases FileMaker, notamment sur l’aspect fondamental des sauvegardes.

7 – Sauvegardez les bases de données et les fichiers annexes importants

Prévoyez des plans de restauration des données, y compris des sites et des systèmes de remplacement. Une sauvegarde récente vous permet par exemple de faire face à la perte des informations du compte administrateur relatives à un fichier, ou d’une erreur utilisateur (et parfois d’une mauvaise conception de la base de données) ayant entraîné des suppressions ou des modifications inappropriées des données.

N’oubliez pas les points suivants :

  • Hébergez les bases de données avec FileMaker Server et planifiez des sauvegardes régulières et automatisées.
  • N’utilisez pas de logiciel de sauvegarde tiers sur les bases de données FileMaker Pro hébergées. Utilisez d’abord FileMaker Server pour réaliser une copie de sauvegarde de votre base de données, puis exécutez votre logiciel de sauvegarde tiers sur cette copie. Les logiciels de sauvegarde peuvent effectivement endommager les bases de données hébergées et ouvertes.
  • Par exemple on pourrait prévoir un plan ainsi.
    Faites une sauvegarde locale des fichiers toutes les 3 heures chaque jour ouvrable. À minuit, effectuez une sauvegarde incrémentielle de l’ensemble du système vers le système de sauvegarde de l’entreprise. Enfin, exécutez une sauvegarde complète du système le vendredi à minuit. Copiez et stockez les unités de sauvegarde dans un site distant. De cette manière, si le serveur tombe en panne pour une raison indépendante d’une défaillance des lecteurs, la dernière sauvegarde des fichiers de données peut être récupérée et limitera la durée de la perte des données à 3 heures au maximum. Dans le cas d’une défaillance catastrophique des lecteurs, la sauvegarde de la nuit précédente peut être utilisée, minimisant ainsi la perte à une journée de données. Bien sûr, ces procédures peuvent être adaptées à votre situation et à la valeur de vos données.
    Ce n’est qu’un exemple. Chez nous à Editomac, le serveur fait une copie toutes les heures…
  • Assurez-vous que les copies de sauvegarde ne soient ni endommagées, ni inaccessibles. Vérifiez leur bon fonctionnement avant d’en avoir besoin. Soumettez régulièrement votre disque dur et vos fichiers de sauvegarde à des outils de diagnostic.
  • Assurez-vous de pouvoir restaurer un jeu complet de fichiers à partir des copies de sauvegarde. Testez de temps en temps. Je me souviens d’un client qui se croyait protégé, et le jour venu, a découvert que les copies de sauvegarde se sont révélées inutilisables….
  • Exportez régulièrement les données pour protéger les fichiers de la corruption.
  • Gardez toujours un clone propre, pour y réimporter les données propres en cas de problème.
  • Protégez le support de sauvegarde lui-même. Stockez les sauvegardes dans un site distinct, à l’abri des risques d’incendie. Gardez toujours au moins une copie en dehors de vos locaux, pour parer à l’incendie, au dégât des eaux, au vol…
  • Nommez des administrateurs de remplacement chargés de récupérer les fichiers lorsque l’administrateur réseau n’est pas disponible.
  • Prévoyez une redondance. En cas de panne de courant, un onduleur doit pouvoir assurer l’alimentation électrique pendant au moins 15 minutes et vous permettre ainsi de fermer les fichiers en toute sécurité. Si le courant n’est pas rétabli en temps voulu, pensez à utiliser un générateur pour alimenter les serveurs en électricité. Envisagez également des sources d’alimentation pour les routeurs et les pare-feu. La communication posera-t-elle un problème si votre accès Internet est interrompu pendant 48 heures ou plus ?
  • Prévoyez un moyen d’assurer la continuité de vos services si un intrus pirate votre serveur de base de données et qu’il n’est pas possible de rétablir ce dernier dans son état de fonctionnement antérieur.
  • Envisagez d’autres scénarios éventuels et élaborez un plan de réponse pour chacun.

Important !
Dans le cas d’une défaillance du serveur, par exemple une panne de courant inattendue, du disque dur ou des logiciels, servez-vous des fichiers de sauvegarde. Toute défaillance du système provoquant la fermeture inappropriée de FileMaker Server peut endommager des fichiers si les données mises en cache n’ont pas encore été écrites sur le disque et que les fichiers n’ont pas été correctement fermés. Même après la réouverture des fichiers et une vérification de la cohérence ou une récupération, la corruption des fichiers peut perdurer.

Alerte !
La récupération des fichiers (par le menu « Récupérer ») ne garantit pas la résolution des problèmes.
La récupération crée un nouveau fichier, nommé différemment de l’original puisqu’il ne va pas le remplacer. Il s’agit là d’un processus agressif qui risque de supprimer des modèles, des scripts, etc., afin de récupérer le plus de données possible. (Re)lisez notre article sur le bon usage de ce menu puissant mais dangereux : http://astucieux-filemaker.com/recuperer/

8 – Migrez vers FileMaker 13 pour bénéficier des avancées en terme de sécurité

FileMaker Pro 12 et FileMaker Server 12 sont bâtis sur un nouveau format, totalement réécrit, la sécurité a fait l’objet de fortes attentions. La version 13 va encore plus loin !

(Re)lisez notre ebook « FileMaker 13, un numéro gagnant » :
http://astucieux-filemaker.com/decouvrir-filemaker-13/

Pensez aussi aux mises à jour, voir les articles ci-dessous, sans négliger les commentaires de ces billets !
http://astucieux-filemaker.com/mises-a-jour-filemaker-2/
http://astucieux-filemaker.com/mises-a-jour-filemaker-go-13/

 

Aller à l’article de présentation de la série / Article précédent / Article suivant (à venir)

Tags: , ,

Merci de laisser un commentaire (Pas de commentaire )

Désolé, les commentaires des articles réservés sont eux-mêmes réservés

Il n'y a pas de commentaire pour l'instant, soyez le premier ;-)