5. Làm thế nào để phục hồi dữ liệu bị xóa

Mục lục

...Loading Table of Contents...

    Mỗi phương thức lưu trữ và truyền dữ liệu số đều có những đặc điểm khiến thông tin có khả năng bị xóa, lấy cắp hay phá hủy. Công sức hàng năm trời có thể bị phá hủy trong giây lát do bị lấy cắp, do một một giây bất cẩn, do bị tịch thu phần cứng hay đơn giản chỉ vì bản thân công nghệ lưu trữ kỹ thuật số tiềm ẩn nguy cơ. Có một câu nói phổ biến trong giới chuyên gia hỗ trợ máy tính là "Không có câu hỏi là có bao giờ dữ liệu của bạn bị mất không; chỉ có câu hỏi là điều đó xảy ra vào lúc nào". Vì vậy, khi điều này xảy đến với bạn, điều quan trọng nhất là bạn đã có trong tay bản dự phòng và một phương thức đã được thử nghiệm chắc chắn để thực hiện việc khôi phục. Ngày mà bạn được nhắc nhở về tầm quan trọng của bản sao lưu dữ liệu thì thường là ngày hôm sau bạn sẽ cần dùng đến nó.

    Mặc dù là một trong những thành phần cơ bản nhất của bảo mật điện tử, việc xây dựng một chính sách sao lưu dự phòng có hiệu quả không phải đơn giản. Việc này có thể là một vấn đề phức tạp vì nhiều lý do: nhu cầu lưu trữ dữ liệu gốc và dữ liệu sao lưu tại những địa điểm khác nhau về mặt vật lý, tầm quan trọng của việc bảo đảm bí mật thông tin, và khó khăn trong việc quản lý việc chia sẻ dữ liệu giữa nhiều người dùng đang sử dụng những thiết bị lưu trữ lưu động của riêng họ. Ngoài những phương cách sao lưu và khôi phục dữ liệu, chương này cũng giới thiệu hai công cụ chuyên dùng, Cobian BackupUndelete Plus.

    Tình huống cơ bản

    Elena là nhà hoạt động về môi trường tại một quốc gia nó tiếng Nga, ở đó cô bắt đầu xây dựng một trang web với những trình bày sáng tạo về hình ảnh, phim, bản đồ và những câu truyện để nhấn mạnh những đánh giá về sự tàn phá rừng bất hợp pháp trong khu vực. Cô đã và đang sưu tập những tại liệu, phim ảnh về việc khai thác gỗ trong nhiều năm, và phần lớn thông tin được lưu trong một máy tính cũ chạy hệ điều hành Windows trong văn phòng tại tổ chức Phi chính phủ nơi cô đang làm việc. Trong lúc thiết kế trang web về vấn đề này, cô chợt nhận ra tầm quan trọng của nó và quan tâm tới việc bảo vệ nó trong trường hợp máy tính gặp sự cố, đặc biệt là trong trường hợp điều đó xảy ra trước khi cô kịp tải mọi thông tin lên trên trang web của mình. Những đồng nghiệp khác đôi khi cũng sử dụng chung chiếc máy tính này, nên cô cũng muốn học cách khôi phục dữ liệu của mình trong trường hợp ai đó vô tình xóa các thư mục chứa dữ liệu của cô. Cô hỏi người cháu Nicolai giúp cô xây dựng kế hoạch sao lưu dự phòng.

    Những điều bạn có thể học được từ chương này:

    • Làm sao để tổ chức và sao lưu thông tin

    • Bạn nên lưu trữ dữ liệu dự phòng ở đâu

    • Làm sao để quản lý các dữ liệu sao lưu một cách an toàn

    • Làm sao khôi phục những tệp vô tình bị xóa

    Xác định và tổ chức dữ liệu của bạn

    Trong khi việc thực hiện những bước chuẩn bị để ngăn ngừa thảm họa bằng cách đảm bảo thông tin của bạn được an toàn, không nhiễm các phần mềm độc hại và được bảo vệ bởi một tường lửa tiên tiến cùng những mật khẩu mạnh, nếu chỉ có vậy vẫn chưa đủ. Đơn giản chỉ vì có quá nhiều điều có thể xảy ra, bao gồm tấn công của vi rút, tin tặc, chập điện, mất điện, bị đổ nước vào, bị mất trộm, tịch thu, nhiễu từ, hệ thống bị lỗi và phần cứng hỏng, chỉ là vài ví dụ. Chuẩn bị trước khi có sự có xảy ra là cũng quan trọng như là ngăn chăn nó xảy ra vậy.

    Elena: Cô biết là việc sao lưu dự phòng là rất quan trọng Nikolai ạ, nhưng liệu cô có cần nhờ ai đó cài đặt giúp cô không? Ý cô là liệu cô có thời gian, nguồn lực và kiến thức để tự làm không?

    Nikolai: Cô sẽ làm được thôi. Để có được một kế hoạch dự phòng tốt cần đầu tư suy nghĩ một chút, nhưng điều đó không tốn nhiều thời gian hay tiền bạc. Và so với việc bị mất dữ liệu, thì việc này không thể coi là phiền phức được, phải không cô? Bên cạnh đó, việc sao lưu dữ liệu đương nhiên là việc mình nên tự làm lấy. Trừ trường hợp có những chuyên viên trợ giúp về kỹ thuật thực sự đáng tin cậy cũng như được thông báo chi tiết về những nơi cô lưu trữ dữ liệu của mình, còn không thì cô nên tự thực hiện việc này.

    Việc đầu tiên để xây dụng chính sách dự phòng là hình dung xem tất cả những dữ liệu cá nhân và công việc của bạn hiện đang được lưu trữ ở đâu. Lấy ví dụ thư điện tử của bạn có thể được lưu trữ trên máy chủ của nhà cung cấp dịch vụ, trong máy tính hay là cả hai nơi cùng một lúc. Và đương nhiên là bạn có thể có nhiều tài khoản thư điện tử. Tiếp theo, có những tài liệu quan trọng trên máy tính bạn sử dụng, có thể là ở nhà hay ở văn phòng. Có những thông tin liên lạc, thông tin về các cuộc trao đổi và những thiết đặt chương trình cá nhân. Cũng có nhiều khả năng dữ liệu còn được lưu trên các ổ đĩa lưu động như thẻ nhớ USB, ổ cứng cắm ngoài hay đĩa CD, DVD và đĩa mềm. Điện thoại di động của bạn chứa danh sách liên lạc và có thể có những tin nhắn quan trọng trong đó. Nếu bạn có một trang web, nó có thể chứa tập hợp những bài viết của nhiều năm làm việc. Và cuối cùng cũng đừng quên những dữ liệu phi số nữa như sổ sách, nhật ký hay thư từ.

    Tiếp theo, bạn cần xác định xem trong những dữ liệu này, đâu là những tệp chính và đâu là những dữ liệu sao lại. Bản dữ liệu chính thường là bản được cập nhật nhất của một hay nhiều tệp và là bản mà bạn sẽ sử dụng mỗi khi muốn thay đổi nội dung. Rõ ràng rằng sự phân chia này không cần thiết cho những dữ liệu chỉ có một bản sao, nhưng lại vô cùng cần thiết cho một số loại dữ liệu. Một tình huống xảy ra sự cố thường gặp là khi chỉ dữ liệu sao lại được sao lưu, và bản chính của dữ liệu thì bị mất hay phá huỷ trước khi những bản sao lại này được cập nhật. Hãy tưởng tượng khi bạn đi du lịch đâu đó một tuần và thực hiện việc cập nhật dữ liệu của một bảng tính mà bạn lưu giữ trong thẻ nhớ USB. Tại thời điểm này, bạn cần nghĩ rằng bản dữ liệu trên ổ USB này là bản chính vì bản sao lưu định kỳ tự động của bản dữ liệu không được cập nhật tại văn phòng bạn sẽ không giúp ích gì.

    Hãy cố gắng ghi xuống đâu đó một cách rõ ràng về vị trí xác định cụ thể của tất cả những bản sao chính và bản sao lại của tất cả những loại dữ liệu đã xác định phía trên. Điều này sẽ giúp bạn phân định rõ các nhu cầu và bắt đầu xác định chính sách sao lưu phù hợp. Bảng bên dưới đây chỉ ra một ví dụ rất cơ bản. Tất nhiên danh sách của bạn có thể dài hơn nhiều và có thể gồm nhiều ‘thiết bị lưu trữ’ với nhiều hơn một ‘kiểu dữ liệu’ và nhiều loại dữ liệu khác nhau hiện diện trên nhiều thiết bị.

    <table border="1"> <tbody> <tr> <th>Kiểu dữ liệu</th> <th>Bản sao chủ/ bản sao lại</th> <th>Thiết bị lưu trữ</th> <th>Vị trí</th> </tr> <tr> <td>Tài liệu điện tử</td> <td>Bản chính</td> <td>Ổ cứng máy tính</td> <td>Văn phòng</td> </tr> <tr> <td>Một ít tài liệu điện tử</td> <td>Bản sao lại</td> <td>Thẻ nhớ USB</td> <td>mang theo người</td> </tr> <tr> <td>Chương trình cơ sở dữ liệu (ảnh, liên lạc, lịch, vv) </td> <td>Bản chính</td> <td>Ổ cứng máy tính</td> <td>Văn phòng</td> </tr> <tr> <td>Một ít tài liệu điện tử</td> <td>Bản sao lại</td> <td>Đĩa CD</td> <td>Ở nhà</td> </tr> <tr> <td>Thư điện tử và địa chỉ liên lạc</td> <td>Bản chính</td> <td>Tài khoản Gmail</td> <td>Internet </td> </tr> <tr>Bản sao lại <td>Tin nhắn và liên lạc điện thoại</td> <td>Bản chính</td> <td>Máy điện thoại</td> <td>Mang theo người</td> </tr> <tr> <td>Tài liệu văn bản giấy (hợp đồng, hóa đơn, vv.)</td> <td>Bản chính</td> <td>Trong ngăn kéo</td> <td>Văn phòng</td> </tr> </tbody> </table>

    Trong bảng trên, bạn có thể thấy rằng:

    • Những dữ liệu còn lại nếu ổ cứng của máy tính tại văn phòng bạn bị hỏng là bản sao dữ liệu trong thẻ nhớ USB và đĩa CD tại nhà.

    • Bạn không có bản sao dữ liệu ngoại tuyến của thư điện tử và thông tin liên lạc, vì vậy nếu bạn quên mật khẩu (hay ai đó có ác ý tìm cách thay đổi) thì bạn sẽ mất khả năng truy cập chúng.

    • Bạn không có bản sao nào khác của dữ liệu trong máy điện thoại của bạn.

    • Bạn không có các bản sao lại, dạng số hay phô tô của các tài liệu văn bản giấy như các hợp đồng hay hóa đơn.

    Xác định chiến lược sao lưu

    Để sao lưu toàn bộ các dạng dữ liệu liệt kê bên trên, bạn cần kết hợp cả phần mềm và phương án thực hiện. Đặc biệt bạn cần đảm bảo rằng mỗi loại dữ liệu thông tin được lưu tại ít nhất hai địa điểm khác nhau.

    Các loại tài liệu điện tử

    • Tạo bản sao lưu của những tệp tài liệu trên máy tính của bạn sử dụng một chương trình như Cobian Backup, sẽ được đề cập chi tiết hơn bên dưới. Lưu bản dữ liệu sao lưu này vào một thiết bị lưu trữ di động để bạn có thể mang về nhà hoặc những nơi an toàn khác. Có thể sẽ dễ dàng hơn khi dùng đĩa CD hay DVD cho mục đích này hơn là ổ cứng cắm ngoài hay thẻ nhớ USB vì bạn sẽ không gặp nguy cơ mất đi dữ liệu dự phòng trước đây trong lúc thêm vào bản dự phòng mới. Đĩa CD trắng có giá thành khá rẻ nên bạn có thể sử dụng một đĩa mới cho mỗi lần sao lưu. Vì loại dữ liệu này thường là dữ liệu có tính nhạy cảm cao, nên một điều rất quan trọng là bạn cần bảo vệ các dữ liệu sao lưu này bằng cách mã hóa. Bạn có thể xem cách thực hiện tại Chương 4: Bảo vệ các tệp tài liệu tối mật trên máy tính của bạn* và mục [Hướng dẫn sử dụng TrueCrypt](/vi/truecrypt-main].

    Các chương trình cơ sở dữ liệu

    • Một khi bạn đã xác định được vị trí của các cơ sở dữ liệu, bạn có thể tiến hành sao lưu chúng giống như các loại dữ liệu điện tử khác.

    Thư điện tử

    • Thay vì việc truy cập hòm thư điện tử thông qua trình duyệt web, hãy cài đặt một chương trình quản lý thư điện tử như Thunderbird và cấu hình để nó hoạt động với tài khoản của bạn. Đa phần các trang web thư điện tử đều có hướng dẫn cụ thể cách cấu hình các chương trình quản lý để có thể tải về các thư điện tử. Bạn có thể tìm hiểu thêm về chủ đề này tại mục Đọc thêm bên dưới. Hãy chú ý giữ lại bản sao của thư điện tử trên máy chủ, chứ không xóa chúng sau khi tải về máy tính của bạn. Phần Hướng dẫn sử dụng Thunderbird giải thích chi tiết làm điều đó như thế nào.

    Dữ liệu trong máy điện thoại

    • Để sao lưu danh sách các số điện thoại và các tin nhắn trong máy điện thoại của bạn, bạn có thể kết nối điện thoại với máy tính sử dụng phần mềm thích hợp, thường có sẵn trên trang web của nhà sản xuất điện thoại. Bạn cũng có thể cần phải trang bị một dây nối USB phù hợp để thực hiện việc này. Một cách khác bạn có thể sử dụng chính chiếc điện thoại để sao lưu tin nhắn và các số liên lạc trên chiếc SIM điện thoại vào bộ nhớ của điện thoại, sau đó sao chép lại sang một chiếc SIM điện thoại khác. Giải pháp này có thể là phương án sao lưu khẩn cấp rất hữu ích, nhưng cần nhớ giữ chiếc SIM card dự phòng ở nơi an toàn. Chức năng sao chép thông tin giữa SIM điện thoại với bộ nhớ điện thoại nói trên là một trong những chức năng cơ bản của điện thoại, tuy nhiên nếu chiếc điện thoại của bạn cho phép lưu trữ thông tin trên thẻ nhớ cắm ngoài thì việc sao lưu càng dễ dàng hơn.

    Tài liệu văn bản giấy

    • Khi có thể, bạn nên chụp lại tất cả tài liệu quan trọng và cất chúng cùng với các bản sao lưu tài liệu điện tử đã đề cập ở phần trên. Sau cùng bạn nên thay đổi lại các thiết bị lưu trữ, loại dữ liệu và các sao lưu dự phòng theo cách tốt nhất tránh được rủi ro mất dữ liệu.

    <table width="100%" border="1"> <tbody> <tr> <th>Loại dữ liệu</th> <th>Bản chính/ Bản sao lạ</th> <th>Thiết bị lưu trữ</th> <th>Vị trí</th> </td> </tr> <tr> <td>Tài liệu điện tử</td> <td>Bản chính</td> <td>Ổ cứng máy tính</td> <td>Văn phòng </td> </tr> <tr> <td>Tài liệu điện tử</td> <td>Bản sao lại</td> <td>Đĩa CD</td> <td>Ở nhà </td> </tr> <tr> <td>Một số tài liệu điện tử quan trọng</td> <td>Bản sao lại</td> <td>Thẻ nhớ USB</td> <td>Mang theo người </td> </tr> </tbody> </table>

    <table width="100%" border="1"> <tbody> <tr> <th>Loại dữ liệu</th> <th>Bản chính/ Bản sao lại</th> <th>Thiết bị lưu trữ</th> <th>Vị trí</th> </td> </tr> <tr> <td>Cơ sở dữ liệu Chương trình</td> <td>Bản chính</td> <td>Ổ cứng máy tính</td> <td>Văn phòng </td> </tr> <tr> <td>Cơ sở dữ liệu Chương trình</td> <td>Bản sao lại</td> <td>Đĩa CD</td> <td>Ở nhà </td> </tr> </tbody> </table>

    <table width="100%" border="1"> <tbody> <tr> <th>Loại dữ liệu</th> <th>Bản chính/ Bản sao lại</th> <th>Thiết bị lưu trữ</th> <th>Vị trí</th> </td> </tr> <tr> <td>Thư điện tử và danh sách địa chỉ email</td> <td>Bản sao lại</td> <td>Máy chủ Gmail</td> <td>Internet </td> </tr> <tr> <td>Thư điện tử và danh sách địa chỉ email</td> <td>Bản chính</td> <td>Thunderbird cài đặt trên máy tính</td> <td>Văn phòng </td> </tr> </tbody> </table>

    <table width="100%" border="1"> <tbody> <tr> <th>Loại dữ liệu</th> <th>Bản chính/ Bản sao lại</th> <th>Thiết bị lưu trữ</th> <th>Vị trí</th> </td> </tr> <tr> <td>Tin nhắn và danh sách liên lạc điện thoại </td> <td>Bản chính</td> <td>Máy điện thoại</td> <td>Mang theo người </td> </tr> <tr> <td>Tin nhắn và danh sách liên lạc điện thoại </td> <td>Bản sao lại</td> <td>Ổ cứng máy tính</td> <td>Văn phòng </td> </tr> <tr> <td>Tin nhắn và danh sách liên lạc điện thoại </td> <td>Bản sao lại</td> <td>SIM card dự phòng</td> <td>Ở nhà </td> </tr> </tbody> </table>

    <table width="100%" border="1"> <tbody> <tr> <th>Loại dữ liệu</th> <th>Bản chính/ Bản sao lại</th> <th>Thiết bị lưu trữ</th> <th>Vị trí</th> </td> </tr> <tr> <td>Tài liệu văn bản trên giấy</td> <td>Bản chính</td> <td>Ngăn kéo</td> <td>Văn phòng </td> </tr> <tr> <td>Scanned documents</td> <td>Bản sao lại</td> <td>Đĩa CD</td> <td>Ở nhà </td> </tr> </tbody> </table>

    Elena: Cô biết nhiều người cất giữ những dữ liệu quan trọng của họ trên hộp thư Gmail, bằng cách đính kèm vào những ‘thư nháp’ hoặc gửi email cho chính họ. Liệu như vậy có được coi là nơi cất giữ thứ hai cho dữ liệu không?

    Nikolai: Việc đó có thể giúp cô trong trường hợp cô bị mất một hay vài tài liệu quan trọng, nhưng làm như vậy rất là không hay. Thành thực mà nói liệu có bao nhiêu tài liệu cô muốn sao lưu như vậy hàng tuần? Thêm một điều nữa là cô cần cân nhắc liệu có an toàn khi đính kèm những tài liệu như vậy không, đặc biệt là khi cô luôn lo lắng hộp thư bị theo dõi. Trừ khi cô đảm bảo kết nối tới hộp thư Gmail là an toàn nếu không thì chẳng khác nào dâng mỡ đến miệng mèo. Sử dụng kết nối được mã hóa HTTPS đến hộp thư Gmail để lưu dự phòng những vùng mã hóa TrueCrypt hay các tệp dữ liệu KeePass có thể khá an toàn vì các tệp này đã được mã hóa, còn lại cháu khuyên cô không nên dùng giải pháp này như là một phương án sao lưu chung.

    Khôi phục các tệp bị xóa nhầm

    Khi bạn xóa một tệp trong Windows, nó biến mất khỏi màn hình nhưng nội dung của nó vẫn còn tồn tại trong máy tính. Thậm chí sau khi bạn đã chọn làm rỗng Thùng Rác, thông tin từ tệp bạn vừa xóa vẫn có thể được tìm thấy trên ổ cứng của máy tính. Xem Chương 6: Làm sao để hủy thông tin nhạy cảm để hiểu rõ hơn về điều này.

    Bình thường nếu bạn vô tình xóa nhầm một tệp hay một thư mục quan trọng trên máy tính, chính nhờ sự kém an toàn trong việc bảo vệ thông tin vừa mô tả phía trên của hệ thống giúp bạn có cơ hội khôi phục lại. Có một số chương trình có thể khôi phục một số tệp vừa bị xóa, trong đó có công cụ là Recuva.

    Thực hành: Hãy bắt đầu với Hướng dẫn sử dụng Recuva

    Những công cụ này không phải lúc nào cũng có tác dụng, bởi Windows có thể đã ghi đè thông tin mới lên những thông tin bạn vừa xóa. Vì vậy một điều rất quan trọng là bạn sử dụng máy tính càng ít càng tốt trước lúc cố gắng khôi phục dữ liệu bằng một công cụ như Recuva. Bạn càng sử dụng máy tính nhiều trước khi nỗ lực khôi phục thì cơ hội thành công càng ít đi. Điều này cũng có nghĩa là bạn nên cài đặt chương trình khôi phục tệp sẵn trong máy tính của mình, Nếu bạn phải cài đặt chương trình sau khi đã xóa nhầm dữ liệu quan trọng thì có nguy cơ chính chương trình bạn vừa cài đặt nên sẽ ghi đè lên dữ liệu mà bạn muốn khôi phục.

    Có vẻ như có rất nhiều việc phải làm để thực hiện được những chính sách và học những cách sử dụng những công cụ được đề cập trong chương này. Duy trì phương thức sao lưu dự phòng của bạn, một khi hệ thống đã vận hành tốt sẽ dễ dàng hơn nhiều so với việc thiết lập lần đầu tiên. Có được bản sao lưu dữ liệu là một trong những điều quan trọng nhất của qui trình đảm bảo an toàn dữ liệu của bạn và bạn có thể thư giãn và biết rằng những nỗ lực thực hiện toàn bộ những việc này là hoàn toàn hữu ích và xứng đáng.

    Đọc thêm

    • Thông tin thêm về sao lưu và khôi phục dữ liệu có thể tìm thấy tại chương Information Backup, Destruction and Recovery của cuốn [Digital Security and Privacy for Human Rights Defenders]

    • Có một số dịch vụ lưu trữ thông tin trực tuyến cung cấp một số cách sao lưu thuận tiện cho thông tin quan trọng có dung lượng nhỏ, với điều kiên bạn cần mã hóa chúng trước đã.DropboxADrive là những dịch vụ khá tốt.

    • Có một bài viết rất hữu ích về khôi phục dữ liệu trên Wikipedia.