Müşteri PaneliDestek TalebiSunucu DurumuDuyurular+90 555 966 44 00
Yazılım

restic ile Şirket Yedeklemesi 2026: Şifreleme, Append-Only, Saklama ve Denetim

📅 6 gün önce ⏱ 9 dk okuma 👁 52
restic 0.19: AES-256 şifreleme, parola kaybında veri geri gelmez, cron/systemd ile zamanlama, fidye yazılımına karşı append-only depo; tekilleştirme, SFTP/S3/B2/REST depolar, --stdin-from-command, forget + prune, check, geri yükleme denemesi

Şirket verisini yedeklemek kadar, o yedeğin fidye yazılımından, yanlışlıkla silinmekten ve depolama sağlayıcısının meraklı gözünden korunması da önemlidir. restic, sunucu ve bilgisayarların yedeğini şifreli, tekilleştirilmiş (aynı veriyi bir kez saklayan) ve hızlı biçimde almak için kullanılan, BSD-2 lisanslı açık kaynak bir komut satırı aracıdır. Bu rehberde restic'in nasıl çalıştığını, nerelere yedek alabildiğini, fidye yazılımına karşı "yalnız ekleme" (append-only) kurulumunu ve düzenli bakım komutlarını resmi belgelere dayanarak (Ekim 2026, restic 0.19.1) anlatıyoruz. Genel yedekleme stratejisi için önce 3-2-1-1-0 kuralını anlattığımız rehberimize bakabilirsiniz.

Kısa cevap: restic tüm yedekleri AES-256 ile şifreler ve değişmeyen veriyi tekrar saklamaz. Yedek; yerel diske, SFTP sunucusuna, REST sunucusuna, S3 uyumlu depolara, Backblaze B2, Azure, Google Cloud ve rclone üzerinden başka servislere alınabilir. Depo parolası kaybolursa veri geri getirilemez. restic kendi başına zamanlama yapmaz; cron, systemd ya da Windows Görev Zamanlayıcı ile çalıştırılır. Fidye yazılımına karşı en önemli adım, yedekleri silinemez tutan ayrı bir depolama katmanıdır.

restic nasıl çalışır?

Parola uyarısı: restic'in kendi uyarısıyla, parolanın kaybolması verinin geri dönüşsüz kaybedilmesi demektir. Depo parolasını bir parola kasasında saklayın (ör. Vaultwarden) ve en az bir yetkili kişinin daha erişebildiğinden emin olun.

Yedek nereye alınır?

Resmi belgelerde desteklenen depolama türleri: yerel disk, SFTP, restic'in kendi REST sunucusu (rest-server), Amazon S3 ve S3 uyumlu depolar (MinIO, Wasabi vb.), Backblaze B2, Microsoft Azure Blob, Google Cloud Storage, OpenStack Swift ve rclone üzerinden onlarca başka servis. Belgeler, Linux'ta deponun CIFS (SMB) paylaşımında tutulmasını uyumluluk sorunları nedeniyle önermez.

KVKK açısından yedeğin nerede tutulduğu ayrıca önemlidir: yurt dışındaki bir bulut depolama kişisel veri aktarımı sayılabilir. Bu bilgi genel niteliktedir; kendi durumunuz için hukuk danışmanınızın görüşünü alın. Yedeği Türkiye'deki ikinci bir lokasyonda tutmak bu soruyu sadeleştirir.

Fidye yazılımına karşı: yalnız ekleme (append-only)

restic'in tehdit modeli açıktır: belgelere göre restic, depolama alanına yazma erişimi olan bir saldırganın dosyaları silmesine karşı koruma sağlamak için tasarlanmamıştır. Yedeklenen sunucu ele geçirilirse ve aynı kimlik bilgileriyle yedekler silinebiliyorsa, saldırgan yedekleri de yok edebilir. Bu yüzden yedeklerin silinemez olduğu ayrı bir katman gerekir:

Düzenli bakım: forget, prune ve check

Veritabanı ve zamanlama

Çalışan bir veritabanının dosyalarını kopyalamak tutarsız bir yedek üretebilir. restic, 0.17 sürümünden beri --stdin-from-command seçeneğiyle bir döküm komutunun (ör. mysqldump) çıktısını doğrudan yedekleyebilir; bu yöntemde komutun hatayla bitmesi de fark edilir. Belgeler, çıktıyı boru (pipe) ile restic'e aktarmanın komut hatalarını gizleyip bozuk yedeğe yol açabileceği için önerilmediğini belirtir.

restic arka planda çalışan bir hizmet değil, çalıştırıldığında iş yapan bir araçtır; belgelere göre kendi zamanlayıcısı yoktur. Linux'ta cron ya da systemd zamanlayıcıları, Windows'ta Görev Zamanlayıcı kullanılır. Belgeler, yeni yedeği başlatmadan önce önceki çalışmanın bitip bitmediğinin kontrol edilmesini de ister. Windows'ta --use-fs-snapshot seçeneği, başka bir programın kilitlediği dosyaları VSS ile yedekleyebilir. Yedek işinin başarıyla bitip bitmediğini izlemek için Uptime Kuma'nın push izlemesi gibi bir sinyal kullanmak, sessizce duran yedekleri yakalamanın kolay yoludur.

restic kimler için uygun değil?

e-veri.com ile restic

Sunucularınız ve şirket içi sistemleriniz için restic tabanlı yedekleme düzeni kuruyoruz:

Kapsamı birlikte belirlemek için kurumsal hizmetler sayfamızdan bize yazın.

Sık sorulan sorular

restic yedekleri şifreli mi?

Evet. Resmi belgelere göre depoya yazılan tüm veri AES-256 (sayaç modu) ile şifrelenir ve Poly1305-AES ile doğrulanır. Depo parolası kaybolursa veri geri getirilemez.

restic hangi depolama türlerine yedek alabilir?

Yerel disk, SFTP, rest-server, Amazon S3 ve S3 uyumlu depolar, Backblaze B2, Azure Blob, Google Cloud Storage, OpenStack Swift ve rclone üzerinden başka servisler. Linux'ta deponun CIFS (SMB) paylaşımında tutulması önerilmez.

restic fidye yazılımına karşı korur mu?

Tek başına korumaz: belgelere göre restic, depolamaya yazma erişimi olan bir saldırganın dosyaları silmesini engellemek için tasarlanmamıştır. Koruma için rest-server'ın --append-only modu ya da Object Lock'lu S3 gibi silinemez bir depolama katmanı kullanılmalı, eski yedeklerin temizliği ayrı ve güvenli bir makineden yapılmalıdır.

restic yedekleri otomatik alır mı?

Hayır, restic'in kendi zamanlayıcısı yoktur. Linux'ta cron veya systemd zamanlayıcıları, Windows'ta Görev Zamanlayıcı ile düzenli çalıştırılır.

restic ile veritabanı yedeği nasıl alınır?

0.17 sürümünden beri --stdin-from-command seçeneğiyle mysqldump gibi bir döküm komutunun çıktısı doğrudan yedeklenebilir; komut hatayla biterse restic bunu fark eder. Çıktıyı boru ile aktarmak hataları gizleyebileceği için önerilmez.

Eski yedekler nasıl temizlenir?

forget komutu hangi anlık görüntülerin tutulacağını (ör. 7 günlük, 5 haftalık, 12 aylık) belirler; prune kullanılmayan veriyi siler. Belgeler, temizlikten sonra check komutuyla deponun denetlenmesini önerir.

İlgili rehberler:

İlgili Makaleler