CH-J Server Managerspráva serverů přes SSH
Menu
Vydané zdroje

CH-J Server Manager

Procházejte adresáře a soubory konkrétního vydání aplikace.

Stáhnout zdroje ZIP
CH-J Proprietary Software License 1.14

Zdroje jsou zveřejněny pod CH-J Proprietary Software License 1.14. Jejich dostupnost nemění licenční podmínky ani neposkytuje další oprávnění.

4,5 KB · 43 řádkůStáhnout soubor
1# CH-J Server Manager — Pokyny k provozní bezpečnosti a zálohování
3**Informativní a nezávazná doporučení (nejsou součástí softwarové licence)**
4**11. října 2026**
6Tento dokument uvádí pouze praktické příklady. Není součástí CH-J Proprietary Software License, neukládá samostatné smluvní povinnosti a neslibuje bezchybný provoz ani obnovu dat. Provozovatelé by měli přizpůsobit ochranná opatření dotčeným systémům, platným právním předpisům, svým oprávněním a předvídatelným rizikům. Související ustanovení jsou v oddílech 3.5 a 7.2 příslušné softwarové licence. Čtení ani dodržování těchto příkladů není samostatnou smluvní podmínkou.
8## 1. Chraňte data na připojených systémech
10- Určete důležité soubory na serveru, databáze, stav aplikací, údaje o přístupových oprávněních a systémové konfigurace, které může operace ovlivnit.
11- Uchovávejte zálohy dostatečně nezávisle na živém systému, aby chybný příkaz, ransomware, porucha hardwaru nebo náhodné smazání s menší pravděpodobností zničily originály i zálohy zároveň. Podle okolností lze použít oddělené úložiště a přístupová oprávnění nebo neměnné či offline kopie.
12- Přizpůsobte četnost a dobu uchovávání záloh přijatelné ztrátě dat a požadované době obnovy.
13- Pravidelně ověřujte, že zálohy existují, jsou čitelné a lze je obnovit. Kopie, kterou nelze obnovit, poskytuje jen malou ochranu.
14- RAID, zrcadlení disků, snapshoty nebo vysoká dostupnost mohou být užitečné, ale nemusí nahradit nezávislé a obnovitelné zálohy.
15- Při správě systémů zákazníka nebo zaměstnavatele postup koordinujte s oprávněným správcem záloh. Nekopírujte chráněná zákaznická data na osobní úložiště a nepřistupujte k nim bez oprávnění.
17## 2. Před rizikovými operacemi testujte
19Softwarová licence v oddílu 3.5 vysvětluje stav vydání a související upozornění. Tyto pokyny nepřidávají žádné samostatné omezení ani právní podmínku.
21- Pokud je to možné, na testovacím nebo neprodukčním serveru vyzkoušejte funkce aplikace, na které se chcete spoléhat, zejména zápis souborů, hromadné operace, SSH příkazy, změny oprávnění a automatizované úlohy.
22- Testujte s necitlivými nebo postradatelnými daty, ověřte vybrané cílové systémy a identity a podle dostupnosti zvažte zkušební běh bez provedení změn.
23- Příslušné funkce znovu otestujte po podstatných aktualizacích aplikace, změnách oprávnění na serveru, konfigurace nebo automatizace.
24- Pokud vhodné testovací prostředí nemáte, zvažte operaci v menším rozsahu, dodatečné potvrzení, kontrolu záloh a jasný plán návratu do původního stavu.
25- Vyhněte se zbytečnému používání privilegovaných relací; oprávnění přihlašovacích údajů omezte na skutečně potřebné činnosti.
27## 3. Výpočty hashů a kontroly integrity
29- Lokální hashe a porovnání kontrolních součtů mohou pomoci odhalit náhodné i úmyslné změny. Výsledek je však vypovídající pouze při porovnání s očekávanou hodnotou získanou z důvěryhodného zdroje.
30- Pro bezpečnostně významné kontroly integrity upřednostňujte moderní kryptografické hashovací algoritmy, například SHA-256 nebo SHA-512. MD5, SHA-1 a nekryptografické kontrolní součty nejsou vhodným důkazem bezpečnosti proti úmyslným změnám.
31- Lokální hashovací nástroj sám nezálohuje data ani nedokazuje, že vzdálený server nebyl napaden.
33## 4. Prostředí s vyšším rizikem
35CH-J Server Manager je určen k běžné správě systémů, nikoli k plnění bezpečnostně kritické ochranné, řídicí nebo nouzové funkce. Připojení k organizaci provozující kritické systémy samo o sobě neznamená, že běžná správa IT je bezpečnostně kritickým použitím. Zjistěte, zda konkrétní spravovaný systém nebo proces může přímo ovlivnit život či zdraví, a řiďte se příslušnými postupy organizace ve spolupráci s kvalifikovanými pracovníky pro bezpečnost.
37## 5. Po incidentu
39Uchovejte relevantní logy bez odhalení přihlašovacích údajů, pokud je to bezpečné zastavte destruktivní úlohy, informujte oprávněného provozovatele a postupujte podle plánu vlastníka systému pro řešení incidentů a obnovu. Nepředpokládejte, že automatické opakování operace je bezpečné.
41---
43Tyto pokyny jsou vzdělávací, dobrovolné a nezávazné. Nemění softwarovou licenci, neukládají další právní povinnosti a neomezují zákonná práva.

SHA-256: d11472b10c69d92696c126bc4797e5db78d9f96915b8df942d58dff72e6f6e87

SHA-256 archivu: 5ac91caf4fa32a6fdb114f2430deed486fbe7489d5eea343d1f034169fafb5e0