Isoline गाइड

ब्राउज़र प्रोफ़ाइल बैकअप और पुनर्प्राप्ति का परीक्षण

अधिकृत टीमों के लिए पुनर्प्राप्ति अभ्यास: संगत बैकअप, साफ़ परीक्षण वातावरण, डिवाइस और कुंजी खोना, संस्करण बदलाव, पहुँच निरस्तीकरण और जाँच योग्य प्रमाण।

उपयोगी पुनर्प्राप्ति की परिभाषा तय करें

बैकअप का सवाल है, ‘क्या कुछ कॉपी हुआ?’ पुनर्प्राप्ति अभ्यास का सवाल है, ‘क्या सही व्यक्ति स्वीकृत काम सुरक्षित रूप से फिर शुरू कर सकता है?’

अभ्यास से पहले दो लक्ष्य तय करें:

  • पुनर्प्राप्ति बिंदु: सबसे नई स्वीकार्य स्थिति। उदाहरण के लिए, टीम पिछले स्वीकृत स्नैपशॉट के बाद के बदलाव खोना स्वीकार कर सकती है, लेकिन पूरे दिन का अधिकृत काम नहीं।
  • पुनर्प्राप्ति समय: प्रोफ़ाइल अनुपलब्ध घोषित करने से सुरक्षित, उपयोग योग्य विकल्प की पुष्टि तक का अधिकतम स्वीकार्य समय।

ये लक्ष्य संचालन पर असर और क्लाइंट के प्रति ज़िम्मेदारियों से तय होने चाहिए। दूसरी टीम का कोई सामान्य आँकड़ा न उठाएँ।

‘उपयोग योग्य’ को देखी जा सकने वाली जाँचों से परिभाषित करें। ब्राउज़र विंडो खुलना पर्याप्त नहीं, अगर कुकी खराब हों, गलत एक्सटेंशन लोड हों, डिवाइस से बँधा क्रेडेंशियल गायब हो या जा चुके ऑपरेटर को फिर पहुँच मिल जाए।

NIST की साइबर सुरक्षा घटना से पुनर्प्राप्ति गाइड यथार्थ परीक्षण, तय भूमिकाएँ, दर्ज परिणाम और अभ्यास से गलत साबित हुई धारणाओं के आधार पर सुधार की सलाह देती है। यह तरीका प्रोफ़ाइल पुनर्प्राप्ति के लिए भी उपयोगी है।

पुनर्प्राप्त करने वाली चीज़ों की सूची बनाएँ

ब्राउज़र स्थिति कई सीमाएँ पार करती है। तय करें कि क्या बहाल, फिर निर्मित या दोबारा अधिकृत करना है और क्या जानबूझकर बाहर रखना है।

स्थिति की श्रेणी उदाहरण पुनर्प्राप्ति का सवाल
प्रोफ़ाइल सामग्री बुकमार्क, इतिहास, कुकी, साइट स्टोरेज, अनुमतियाँ, सत्र स्थिति क्या आवश्यक है और किसकी कॉपी अस्वीकार्य जोखिम पैदा करेगी?
ब्राउज़र संदर्भ सटीक बिल्ड, प्रोफ़ाइल प्रारूप, नीतियाँ, स्वीकृत एक्सटेंशन, नेटिव सहायक क्या बहाल प्रोफ़ाइल समर्थित और अद्यतन बिल्ड पर चलेगी?
OS निर्भरताएँ Keychain आइटम, प्रमाणपत्र, पासवर्ड प्रदाता, पासकी, डिवाइस पंजीकरण क्या वही macOS उपयोगकर्ता, माइग्रेट किया उपयोगकर्ता या नया पंजीकरण चाहिए?
टीम नियंत्रण स्थिति स्वामी, भूमिकाएँ, लॉक, ऑडिट इतिहास, संस्करण, सिंक कर्सर, निरस्त डिवाइस क्या पुराने अधिकार जीवित किए बिना डेटा लौट सकता है?
बाहरी सेवाएँ पहचान प्रदाता, प्रॉक्सी, क्लाइंट ऐप, स्वीकृति प्रणाली क्या सक्रिय सत्र कॉपी किए बिना ऑपरेटर फिर प्रमाणित हो सकता है?

Chromium बताता है कि उपयोगकर्ता डेटा डायरेक्टरी में प्रोफ़ाइल उपडायरेक्टरी और इंस्टॉलेशन की स्थानीय स्थिति होती है। macOS पर वह अलग कैश पथ भी निकालता है। एक दिखते फ़ोल्डर को पूरा पुनर्प्राप्ति सेट मानने की जगह मूल डायरेक्टरी संरचना देखें।

सबसे बड़ा दायरा हमेशा सबसे सुरक्षित नहीं होता। सक्रिय कुकी या प्रॉक्सी क्रेडेंशियल वाला बैकअप काम जल्दी जारी करा सकता है, लेकिन हमलावर के लिए अधिक मूल्यवान भी होता है। हर संवेदनशील श्रेणी क्यों शामिल है, कौन बहाल कर सकता है, उसका एन्क्रिप्शन कैसे है और वह कब समाप्त होती है, दर्ज करें।

समय के एक संगत बिंदु को सहेजें

ऐप की समर्थित बैकअप या निर्यात कार्रवाई को प्राथमिकता दें। समर्थित तरीका न हो तो फ़ाइल स्तर का स्नैपशॉट लेने से पहले प्रोफ़ाइल बंद करें या लेखन रोकें और सीमा दर्ज करें। सक्रिय प्रोफ़ाइल डायरेक्टरी बार-बार कॉपी करके परिणाम को संगत न मानें।

कई ब्राउज़र स्टोर SQLite इस्तेमाल करते हैं, लेकिन एक संगत डेटाबेस का मतलब संगत बहु-फ़ाइल प्रोफ़ाइल नहीं है। SQLite का Online Backup API समवर्ती पहुँच सँभालते हुए एक सक्रिय डेटाबेस का स्नैपशॉट बना सकता है। वह गारंटी दूसरे डेटाबेस, फ़ाइलों, Keychain आइटम, एक्सटेंशन स्थिति या कंट्रोल प्लेन रिकॉर्ड पर अपने आप लागू नहीं होती। प्रोफ़ाइल बैकअप को ऐप स्तर की संगति सीमा या जाँची हुई बंद-अवस्था प्रक्रिया चाहिए।

हर पुनर्प्राप्ति बिंदु के साथ दर्ज करें:

  • प्रोफ़ाइल पहचानकर्ता, जिसमें रहस्य या अनावश्यक क्लाइंट नाम न हो;
  • बनाने का समय और पूर्णता की स्थिति;
  • ब्राउज़र, OS, स्कीमा, आर्काइव और कुंजी के संस्करण;
  • शामिल और बाहर रखी डेटा श्रेणियाँ;
  • अखंडता की जानकारी और प्रमाणित एन्क्रिप्शन की स्थिति;
  • प्रतिधारण अवधि और मिटाने की तारीख;
  • आवश्यक पुनर्प्राप्ति भूमिकाएँ और स्वीकृतियाँ; और
  • पिछला ज्ञात सही संस्करण।

लेखन बीच में रुकने पर पुराना या नया पुनर्प्राप्ति बिंदु उपयोग योग्य रहना चाहिए। अधूरा प्रकाशित आर्काइव एकमात्र ज्ञात सही प्रति की जगह कभी नहीं लेना चाहिए।

साफ़ वातावरण में पुनर्प्राप्ति अभ्यास करें

नया macOS खाता, साफ़ प्रबंधित परीक्षण डिवाइस या समर्थित वातावरण से मेल खाती अलग परीक्षण वर्चुअल मशीन इस्तेमाल करें। प्रारूप, अखंडता, मालवेयर और नीति की जाँच पूरी होने तक नेटवर्क पहुँच सीमित रखें। हर आयातित प्रोफ़ाइल, एक्सटेंशन और आर्काइव को अविश्वसनीय इनपुट मानें।

कृत्रिम परीक्षण प्रमाण तैयार करें

ऐसे चिन्हों वाली हानिरहित प्रोफ़ाइल बनाएँ जिन्हें जाँचना आसान हो:

  • ज्ञात शीर्षकों वाला छोटा बुकमार्क समूह;
  • प्रोडक्शन पहुँच के बिना परीक्षण वेबसाइट खाता और कुकी;
  • टेस्ट ओरिजिन पर लोकल स्टोरेज मान;
  • ज्ञात सेटिंग वाला एक स्वीकृत परीक्षण एक्सटेंशन;
  • दर्ज हैश वाली डाउनलोड की गई गैर-संवेदनशील फ़ाइल;
  • स्पष्ट साइट अनुमति; और
  • साइन आउट खाता जिसे साइन आउट ही रहना चाहिए।

अभ्यास को असली जैसा बनाने के लिए वास्तविक पासवर्ड या सत्र टोकन निर्यात न करें। यथार्थ होना पुनर्प्राप्ति प्रक्रिया को चाहिए, डेटा को नहीं।

बहाली करें

  1. दर्ज प्रक्रिया से पुनर्प्राप्ति बिंदु बनाएँ।
  2. मेटाडेटा दर्ज करें और पुष्टि करें कि पुराना ज्ञात सही बिंदु अब भी है।
  3. परीक्षण वातावरण से स्रोत प्रोफ़ाइल हटाएँ या स्रोत डिवाइस को अनुपलब्ध घोषित करें।
  4. पुनर्प्राप्ति ऑपरेटर को केवल संचालन पुस्तिका में दी सामग्री और अधिकार दें।
  5. प्रोडक्शन सेवाएँ खोले बिना साफ़ लक्ष्य में बहाल करें।
  6. समर्थित ब्राउज़र संस्करण पर लॉन्च करके हर चिन्ह जाँचें।
  7. स्वीकृत पहचान प्रक्रिया से परीक्षण सेवा में फिर प्रमाणित हों।
  8. हासिल पुनर्प्राप्ति बिंदु और समय मापें।
  9. विफलताएँ, अनपेक्षित पहुँच, संकेत, हाथ से किया काम और अधूरे दस्तावेज़ दर्ज करें।
  10. परीक्षण योजना के अनुसार बहाल परीक्षण प्रोफ़ाइल और अस्थायी पुनर्प्राप्ति सामग्री मिटाएँ।

अभ्यास करने वाले व्यक्ति को बैकअप बनाने वाले की अनलिखी जानकारी पर निर्भर नहीं होना चाहिए। छिपी जानकारी भी पुनर्प्राप्ति की निर्भरता है।

केवल डिवाइस खोना न जाँचें

एक सफल बहाली मुख्य विफलता स्थितियों को कवर नहीं करती।

स्थिति आवश्यक प्रमाण
गलती से प्रोफ़ाइल मिटना नई अप्रभावित प्रोफ़ाइल को बदले बिना चुना पुराना संस्करण बहाल हो
बैकअप बीच में रुकना अधूरा बिंदु अस्वीकृत हो और पिछला सही बिंदु उपयोग योग्य रहे
प्रोफ़ाइल लेखन के दौरान क्रैश अलग समय के लेनदेन चुपचाप मिलाए बिना दर्ज संगत स्थिति मिले
Mac खोना या बदलना साफ़ समर्थित डिवाइस लक्ष्य समय में बहाल करे, या संचालन पुस्तिका स्पष्ट रूप से पुनर्निर्माण और पुनः प्रमाणीकरण माँगे
Keychain या पुनर्प्राप्ति रहस्य खोना संवेदनशील डेटा की पहुँच बंद रहे; वैकल्पिक प्रक्रिया लॉग या सहायता आउटपुट में कुंजी दिखाए बिना काम करे
ब्राउज़र अपग्रेड पुराना समर्थित बिंदु एक बार माइग्रेट हो, अछूती स्रोत प्रति बचे और अर्थपूर्ण सामग्री जाँच पास हो
ब्राउज़र डाउनग्रेड असुरक्षित बहाली रुके या स्पष्ट अनुकूलता चेतावनी के साथ अलग प्रति इस्तेमाल हो
खराब या दुर्भावनापूर्ण आर्काइव अखंडता, पथ, आकार, स्कीमा और एक्सटेंशन जाँच लक्ष्य के बाहर लिखे या कोड चलाए बिना उसे रोकें
रैंसमवेयर या समझौता किया होस्ट सुरक्षित बिंदु प्रभावित डिवाइस की पहुँच से बाहर रहे और साफ़ वातावरण में बहाल हो सके
जा चुका सदस्य या निरस्त डिवाइस सामग्री बहाली निरस्त सदस्यता, पुराना डिवाइस भरोसा या अनधिकृत निर्यात अधिकार न लौटाए
क्लाउड या नेटवर्क बंद होना दर्ज स्थानीय और पुनर्प्राप्ति प्रक्रियाएँ निर्धारित तरीके से काम करें; कतार के बदलाव और टकराव के नियम स्पष्ट हों

Chromium की उपयोगकर्ता डेटा स्टोरेज नीति नए संस्करण में पुराना डेटा पढ़ना आवश्यक बताती है, लेकिन नए संस्करण की फ़ाइलें पुराने ब्राउज़र में खोलने पर सीमित व्यवहार बताती है। एकमात्र बैकअप अपरिवर्तनीय रखें और माइग्रेशन प्रति पर जाँचें। बहाली की समस्या स्थायी रूप से पुराना ब्राउज़र चलाकर न सुलझाएँ।

CISA की StopRansomware गाइड ऑफ़लाइन, एन्क्रिप्टेड बैकअप और उपलब्धता व अखंडता के नियमित परीक्षण सुझाती है। ‘ऑफ़लाइन’ खतरे के संदर्भ में है: समझौता किया प्रोफ़ाइल होस्ट जिस बिंदु को मिटा या फिर लिख सके, वह इच्छित अलगाव नहीं देता।

प्रमाणीकरण को प्रोफ़ाइल फ़ाइलों से अलग जाँचें

वेबसाइट पहुँच पासवर्ड मैनेजर, OS Keychain, पासकी प्रदाता, हार्डवेयर कुंजी, डिवाइस प्रमाणपत्र या पहचान प्रदाता के पंजीकरण पर निर्भर हो सकती है, जो प्रोफ़ाइल आर्काइव के बाहर है।

वर्तमान WebAuthn Level 3 अनुशंसा एक डिवाइस और कई डिवाइस वाले क्रेडेंशियल में अंतर करती है और बैकअप पात्रता व स्थिति परिभाषित करती है। वह निजी कुंजियों के बैकअप का एक सामान्य प्रोटोकॉल नहीं देती। Web Authentication Level 3 अनुशंसा चेतावनी देती है कि प्रमाणीकरण साधन खोने पर उपयोगकर्ता पहुँच खो सकता है, अगर उसी में सेवा के साथ पंजीकृत एकमात्र क्रेडेंशियल हो। सेवा के दर्ज पंजीकरण और पुनर्प्राप्ति विकल्प प्रोफ़ाइल आर्काइव से स्वतंत्र जाँचें।

हर महत्वपूर्ण परीक्षण खाते के लिए कम से कम एक स्वीकृत वैकल्पिक प्रमाणीकरण साधन या खाता पुनर्प्राप्ति प्रक्रिया जाँचें। निरस्तीकरण भी काम करना चाहिए: सफल डेटा बहाली पुराने डिवाइस या पूर्व सदस्य को दोबारा सक्रिय न करे।

समझें कि macOS बैकअप टूल क्या सिद्ध करते हैं

Time Machine अपने आप फ़ाइल बैकअप ले सकता है और उसी या दूसरे Mac पर बहाल कर सकता है। Apple बैकअप एन्क्रिप्ट करने का विकल्प भी देता है, जिसकी बाद की बहाली के लिए पासवर्ड चाहिए। दायरे के macOS संस्करण के लिए वर्तमान Time Machine सेटअप और बहाली गाइड पढ़ें।

इन क्षमताओं से अकेले यह सिद्ध नहीं होता कि ब्राउज़र प्रोफ़ाइल व्यवहार में उपयोग योग्य है। Apple की Verify Backups प्रक्रिया नेटवर्क बैकअप की दशा जाँचती है। टीम को साफ़ वातावरण में बहाल प्रोफ़ाइल खोलकर सामग्री, क्रेडेंशियल, संस्करण, अलगाव और प्राधिकरण अब भी जाँचना होगा।

पूरा डिवाइस बदलने पर Migration Assistant Mac या Time Machine बैकअप से दस्तावेज़, ऐप, उपयोगकर्ता खाते और सेटिंग ला सकता है। Apple बताता है कि ईमेल जैसी कुछ सेवाओं को फिर सेटअप की ज़रूरत हो सकती है। माइग्रेशन को परीक्षण की एक प्रक्रिया मानें, हर ब्राउज़र या Keychain निर्भरता चलने का प्रमाण नहीं।

समीक्षा योग्य प्रमाण रिकॉर्ड करें

अभ्यास रिकॉर्ड में होना चाहिए:

  • स्थिति, तारीख, ऑपरेटर, पर्यवेक्षक और स्वीकृतियाँ;
  • स्रोत व लक्ष्य के ब्राउज़र और macOS संस्करण;
  • पुनर्प्राप्ति बिंदु का लक्ष्य और हासिल स्थिति की उम्र;
  • पुनर्प्राप्ति समय का लक्ष्य और वास्तविक अवधि;
  • आर्काइव संस्करण, आकार, अखंडता परिणाम और कुंजी संस्करण, कुंजी स्वयं नहीं;
  • हर अपेक्षित और जानबूझकर बाहर रखी डेटा श्रेणी का सफल या विफल परिणाम;
  • प्रमाण कि लॉग, स्क्रीनशॉट, निदान या ऑटोमेशन आउटपुट में कोई रहस्य नहीं आया;
  • प्रमाण कि दूसरे क्लाइंट और प्रोफ़ाइल नहीं बदले;
  • पुनः प्रमाणीकरण, भूमिका, डिवाइस, लॉक और निरस्तीकरण के परिणाम;
  • हर अनलिखा मैनुअल कदम या बाहरी निर्भरता; और
  • हर सुधार के लिए ज़िम्मेदार व्यक्ति और समय सीमा।

अभ्यास तब पूरा है जब बहाल वातावरण घोषित स्वीकृति मानदंड पूरा करे और टीम हर बचे जोखिम को सुलझा या स्वीकार कर ले। सिर्फ़ हरा बैकअप डैशबोर्ड पुनर्प्राप्ति का प्रमाण नहीं है।

बदलाव के अनुसार परीक्षण का अंतराल तय करें

असर और बदलाव की गति के आधार पर आवृत्ति तय करें। ब्राउज़र प्रोफ़ाइल प्रारूप, macOS समर्थन, एन्क्रिप्शन या कुंजी पुनर्प्राप्ति, पहचान प्रदाता, पासवर्ड मैनेजर, सिंक प्रोटोकॉल, एक्सटेंशन नीति, बैकअप प्रदाता या टीम प्राधिकरण मॉडल में महत्वपूर्ण बदलाव के बाद अभ्यास करें। माइग्रेशन से पहले और महत्वपूर्ण पुनर्प्राप्ति घटना के बाद भी जाँचें।

नियमित अभ्यास में स्थितियाँ और ऑपरेटर बदलें। केवल सबसे आसान फ़ाइल बहाली दोहराने से टीम एक ही विफलता के लिए तैयार होती है।

इस गाइड के बारे में

AI सहायता
इस लेख का अंग्रेज़ी स्रोत से AI की सहायता से अनुवाद किया गया है। प्रकाशित सामग्री की ज़िम्मेदारी Isoline की है। हिंदी में दक्ष व्यक्ति की समीक्षा अभी दर्ज नहीं हुई है।

स्रोत

स्रोत नीचे दिए विषयों का समर्थन करते हैं। देखने की तारीखें बताती हैं कि उद्धृत सामग्री कब जाँची गई थी।

  1. विषय
    समर्थित macOS सिस्टम पर Time Machine का बैकअप, एन्क्रिप्शन और बहाली व्यवहार।
    देखने की तारीख
  2. विषय
    नेटवर्क पर Time Machine बैकअप सत्यापित करने का दर्ज दायरा और सीमाएँ।
    देखने की तारीख
  3. विषय
    Migration Assistant की स्थानांतरण श्रेणियाँ और माइग्रेशन के बाद बाकी सेटअप आवश्यकताएँ।
    देखने की तारीख
  4. विषय
    प्रोफ़ाइल और इंस्टॉलेशन डेटा के स्थान, जिसमें अलग macOS कैश पथ भी है।
    देखने की तारीख
  5. विषय
    प्रोफ़ाइल का आगे माइग्रेशन और पुराने Chromium द्वारा नया डेटा पढ़ने पर सीमित व्यवहार।
    देखने की तारीख
  6. विषय
    एक सक्रिय SQLite डेटाबेस का संगत बैकअप और उस गारंटी की सीमा।
    देखने की तारीख
  7. विषय
    पुनर्प्राप्ति योजना, यथार्थ अभ्यास, तय भूमिकाएँ, दर्ज परिणाम और लगातार सुधार।
    देखने की तारीख
  8. CISA: StopRansomware गाइड Cybersecurity and Infrastructure Security Agency
    विषय
    रैंसमवेयर जोखिम घटाने के लिए ऑफ़लाइन एन्क्रिप्टेड बैकअप और उपलब्धता व अखंडता के नियमित परीक्षण।
    देखने की तारीख
  9. विषय
    क्रेडेंशियल की बैकअप पात्रता व स्थिति, निजी कुंजी बैकअप का सामान्य प्रोटोकॉल न होना और एकमात्र पंजीकृत क्रेडेंशियल खोने पर पहुँच खोने का जोखिम।
    देखने की तारीख
सुधार सुझाएँ