← Все уроки

УРОК 7 / 9

Сделай копии до того, как понадобится восстановление.

Подготовь восстановление кошельков и сервера, не размещая секреты онлайн.

Что получится

Закрытые экспорты кошельков, проверенный набор восстановления вне сервера и список проверок.

1. Храни оба вида копий

Резервная копияЧто защищает
Экспорт кошельков проектаЛокальные фразы восстановления, ключи и данные кошельков/адресов.
Набор восстановления приложенияБаза данных, соответствующий ключ шифрования, настройки и файлы приложения.

Нужны оба вида. Фраза не восстанавливает счета, пользователей, магазины, API-ключи и историю доставки. База без своего ключа шифрования не откроет зашифрованные секреты кошельков.

Внешним Monero-кошелькам и Lightning-узлам нужны собственные копии по правилам провайдера. Экспорт Wholly Crypto не сохраняет Lightning-каналы или ключи расходования внешнего кошелька.

2. Экспортируй кошельки каждого проекта

Открой Проект → Кошельки → Создать резервную копию всех. Выбери обычный .txt или единый файл с поиском HTML-копию с QR-кодами. Пройди подтверждение безопасности и сохрани файл приватно.

Проверь наличие нужных сетей. Открывай HTML только на доверенном офлайн-устройстве. Скрипты и QR находятся внутри файла; сайт не нужен. Скрытый на странице секрет не зашифрован.

Сохраняй адреса получения и derivation. Основной приватный ключ относится только к основному адресу, не ко всем счетам. Совместимому кошельку может понадобиться искать адреса дальше стандартного диапазона при восстановлении фразы. Восстановление по сетям →

3. Создай копию приложения

Для нативной установки VPS подключись по SSH как root и запусти:

whollycrypto backup

CLI покажет путь архива восстановления. Скопируй весь каталог резервной копии, включая recovery.tar.gz, recovery.tar.gz.sha256 и backup.json, в защищённое хранилище вне VPS.

Запиши версию приложения, схему и время из метаданных. Сохрани заметки для пересборки сервера: файрвол, домены, версию PostgreSQL и особые системные настройки. Набор не является образом диска и не сохраняет все параметры ОС или сертификаты.

Плановые локальные копии и копии обновления полезны, но сбой или взлом VPS может уничтожить их вместе. Храни несколько датированных копий вне сервера. Для контейнеров следуй руководству Docker и сохраняй постоянные данные и конфигурацию; эти SSH-шаги описывают нативную установку.

4. Проверь и защити копию

В скопированном каталоге CLI проверь архив:

sha256sum --check recovery.tar.gz.sha256

Результат OK подтверждает совпадение с контрольной суммой. Это не шифрует файл, не доказывает происхождение и успешность полного восстановления. Проверь восстановление и в изолированной среде.

Эти файлы могут дать контроль над твоими средствами.

Экспорты кошельков и локальные архивы восстановления не зашифрованы. Шифруй внешнее хранилище, держи ключ расшифровки отдельно и ограничивай доступ. Не загружай открытые копии на публичный диск, в Git, Telegram или форму поддержки.

Обновляй копии после важных настроек и добавления кошельков. Частоту выбирай по тому, сколько свежих данных счетов допустимо потерять.

5. Восстанавливай в изолированной среде

Общей команды восстановления в один шаг нет. Если не уверен в восстановлении PostgreSQL и служб, попроси администратора выполнить этот список.

  1. Сохрани текущий сервер и базу. Проверь время, контрольную сумму и версии приложения/схемы копии. Останови оригинал до активации восстановленной копии.
  2. Подготовь отдельный сервер или среду восстановления. Заблокируй публичный трафик, фоновые задачи, исходящие финансовые операции и уведомления, чтобы копия не отправляла деньги, не торговала и не дублировала уведомления.
  3. Восстанови дамп в новую пустую базу. Используй соответствующие файлы приложения, конфигурацию и исходный ключ шифрования кошельков. Не генерируй новый ключ и не запускай старый бинарник с новой схемой.
  4. Восстанови роль/права базы и нужные службы, Nginx и HTTPS. Секреты должны быть доступны только root. Прочитай заметки восстановления установленного релиза и документацию восстановления PostgreSQL ↗.
  5. Сравни кошельки, индексы адресов, счета и интеграции. Сверь платежи, отправки и биржевые ордера после времени копии до включения автоматики. Храни обе базы до завершения сверки.

В старой копии могут отсутствовать недавно выданные адреса счетов и платежи. Восстановление базы не откатывает блокчейн.

6. Проверь перед открытием

На восстановленной нативной установке запусти диагностику. Она не отправляет средства:

whollycrypto status
whollycrypto doctor

Проверь доступ консоли, сканеры, адреса кошельков, свежие счета, историю уведомлений и ожидающие отправки. Перед включением фоновых задач и внешнего доступа просмотри правила сбора и бирж. Оставь только одну активную установку с этими кошельками и восстановленным состоянием базы.

После проверки сделай свежую копию вне сервера. Переключай клиентский трафик только после проверок и сверки.

Это то же, что whollycrypto recover?

Нет. whollycrypto recover обрабатывает прерванное обновление при неизменной схеме или возобновляет таймеры, если замена файлов ещё не началась. Это не общее восстановление базы. После сбоя с изменением схемы сохрани журнал восстановления и обратись к оператору; не принуждай откат версии.