Vydané zdroje
Stáhnout zdroje ZIP
CH-J Server Manager
Procházejte adresáře a soubory konkrétního vydání aplikace.
Zdroje jsou zveřejněny pod CH-J Proprietary Software License 1.14. Jejich dostupnost nemění licenční podmínky ani neposkytuje další oprávnění.
1
# CH-J Server Manager — Pokyny k provozní bezpečnosti a zálohování3
**Informativní a nezávazná doporučení (nejsou součástí softwarové licence)** 4
**11. října 2026**6
Tento dokument uvádí pouze praktické příklady. Není součástí CH-J Proprietary Software License, neukládá samostatné smluvní povinnosti a neslibuje bezchybný provoz ani obnovu dat. Provozovatelé by měli přizpůsobit ochranná opatření dotčeným systémům, platným právním předpisům, svým oprávněním a předvídatelným rizikům. Související ustanovení jsou v oddílech 3.5 a 7.2 příslušné softwarové licence. Čtení ani dodržování těchto příkladů není samostatnou smluvní podmínkou.8
## 1. Chraňte data na připojených systémech10
- Určete důležité soubory na serveru, databáze, stav aplikací, údaje o přístupových oprávněních a systémové konfigurace, které může operace ovlivnit.11
- Uchovávejte zálohy dostatečně nezávisle na živém systému, aby chybný příkaz, ransomware, porucha hardwaru nebo náhodné smazání s menší pravděpodobností zničily originály i zálohy zároveň. Podle okolností lze použít oddělené úložiště a přístupová oprávnění nebo neměnné či offline kopie.12
- Přizpůsobte četnost a dobu uchovávání záloh přijatelné ztrátě dat a požadované době obnovy.13
- Pravidelně ověřujte, že zálohy existují, jsou čitelné a lze je obnovit. Kopie, kterou nelze obnovit, poskytuje jen malou ochranu.14
- RAID, zrcadlení disků, snapshoty nebo vysoká dostupnost mohou být užitečné, ale nemusí nahradit nezávislé a obnovitelné zálohy.15
- Při správě systémů zákazníka nebo zaměstnavatele postup koordinujte s oprávněným správcem záloh. Nekopírujte chráněná zákaznická data na osobní úložiště a nepřistupujte k nim bez oprávnění.17
## 2. Před rizikovými operacemi testujte19
Softwarová licence v oddílu 3.5 vysvětluje stav vydání a související upozornění. Tyto pokyny nepřidávají žádné samostatné omezení ani právní podmínku.21
- Pokud je to možné, na testovacím nebo neprodukčním serveru vyzkoušejte funkce aplikace, na které se chcete spoléhat, zejména zápis souborů, hromadné operace, SSH příkazy, změny oprávnění a automatizované úlohy.22
- Testujte s necitlivými nebo postradatelnými daty, ověřte vybrané cílové systémy a identity a podle dostupnosti zvažte zkušební běh bez provedení změn.23
- Příslušné funkce znovu otestujte po podstatných aktualizacích aplikace, změnách oprávnění na serveru, konfigurace nebo automatizace.24
- Pokud vhodné testovací prostředí nemáte, zvažte operaci v menším rozsahu, dodatečné potvrzení, kontrolu záloh a jasný plán návratu do původního stavu.25
- Vyhněte se zbytečnému používání privilegovaných relací; oprávnění přihlašovacích údajů omezte na skutečně potřebné činnosti.27
## 3. Výpočty hashů a kontroly integrity29
- Lokální hashe a porovnání kontrolních součtů mohou pomoci odhalit náhodné i úmyslné změny. Výsledek je však vypovídající pouze při porovnání s očekávanou hodnotou získanou z důvěryhodného zdroje.30
- Pro bezpečnostně významné kontroly integrity upřednostňujte moderní kryptografické hashovací algoritmy, například SHA-256 nebo SHA-512. MD5, SHA-1 a nekryptografické kontrolní součty nejsou vhodným důkazem bezpečnosti proti úmyslným změnám.31
- Lokální hashovací nástroj sám nezálohuje data ani nedokazuje, že vzdálený server nebyl napaden.33
## 4. Prostředí s vyšším rizikem35
CH-J Server Manager je určen k běžné správě systémů, nikoli k plnění bezpečnostně kritické ochranné, řídicí nebo nouzové funkce. Připojení k organizaci provozující kritické systémy samo o sobě neznamená, že běžná správa IT je bezpečnostně kritickým použitím. Zjistěte, zda konkrétní spravovaný systém nebo proces může přímo ovlivnit život či zdraví, a řiďte se příslušnými postupy organizace ve spolupráci s kvalifikovanými pracovníky pro bezpečnost.37
## 5. Po incidentu39
Uchovejte relevantní logy bez odhalení přihlašovacích údajů, pokud je to bezpečné zastavte destruktivní úlohy, informujte oprávněného provozovatele a postupujte podle plánu vlastníka systému pro řešení incidentů a obnovu. Nepředpokládejte, že automatické opakování operace je bezpečné.41
---43
Tyto pokyny jsou vzdělávací, dobrovolné a nezávazné. Nemění softwarovou licenci, neukládají další právní povinnosti a neomezují zákonná práva.SHA-256: d11472b10c69d92696c126bc4797e5db78d9f96915b8df942d58dff72e6f6e87
SHA-256 archivu: 5ac91caf4fa32a6fdb114f2430deed486fbe7489d5eea343d1f034169fafb5e0