Alles wat u wilt weten voordat u installeert.
Een gedetailleerde blik op hoe Back-up PrestaShop 8 & 9: database + bestanden, versleuteld S3/FTP werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.
Een echte back-up, geen zelfgeknutseld script
De meeste PrestaShop-back-upmodules roepen gewoon mysqldump aan en pakken daarna de winkelmap in, wat in productie drie problemen oplevert: mysqldump is op de meeste gedeelde hostingpakketten niet beschikbaar, shell_exec staat om veiligheidsredenen uit, en onversleutelde archieven die op de schijf rondslingeren zijn een tijdbom bij een inbraak. dfbackup lost die drie punten op: databasedump in pure PHP, archivering via ZipArchive en optionele geauthenticeerde AES-256-versleuteling met een eigen wachtwoordzin. Alles werkt op gedeelde hosting bij OVH, o2switch, Infomaniak, Hostinger of Plesk, zonder bijzondere configuratie.
AES-256-versleuteling met HMAC: encrypt-then-MAC, correct uitgevoerd
Het encrypt-then-MAC-patroon is de standaard die cryptografen aanbevelen voor symmetrische schema's: eerst versleutelen, daarna een HMAC berekenen over de ciphertext en de IV. Bij het lezen wordt de HMAC gecontroleerd vóór de ontsleuteling, wat bescherming biedt tegen bit-flip- en padding-oracle-aanvallen. De wachtwoordzin van de gebruiker gaat door PBKDF2-SHA256 met 120000 iteraties om een aparte versleutelingssleutel en HMAC-sleutel af te leiden (elk 32 bytes). Het binaire formaat IV-HMAC-ciphertext is gedocumenteerd, controleerbaar en leesbaar met elke OpenSSL-compatibele tool. De wachtwoordzin zelf wordt nooit in leesbare vorm opgeslagen: alleen de password_hash blijft bewaard voor verificatie.
Native S3 SigV4: multipart, MinIO, R2, OVH, Scaleway, Wasabi, B2
In plaats van de officiële AWS SDK mee te leveren (die enkele MB weegt en Composer vereist), implementeert dfbackup AWS Signature V4 rechtstreeks in cURL. Een honderdtal regels code, nul externe afhankelijkheden, en een canonieke handtekening die compatibel is met alle diensten die S3 spreken. U kunt dfbackup richten op Amazon S3 in regio eu-west-3, of op MinIO op uw eigen VPS, of op Cloudflare R2 (met 10 GB gratis en zonder uitgaande kosten), of op OVH Object Storage, Scaleway, Wasabi of Backblaze B2: alle werken door alleen het endpoint en de regio in de instellingen aan te passen. Boven 100 MB schakelt de upload automatisch over op multipart met delen van 10 MB, waardoor u een archief van meerdere gigabytes kunt overzetten zonder het geheugen te verzadigen.
Push-replicatie: een nachtelijke staging zonder sysadminwerk
Dit is de functie die dfbackup onderscheidt: elke back-up naar een tweede PrestaShop-installatie kunnen duwen. U installeert dfbackup op uw productie en op uw staging, u deelt een gemeenschappelijk geheim, en u vinkt Replicatie aan als opslagbestemming. Bij elke back-up, handmatig of gepland, wordt het archief in blokken van 8 MB met HMAC-SHA-256 ondertekend naar een eigen frontcontroller op de doelinstallatie geüpload. Staat de optie auto-restore aan de doelzijde aan, dan wordt de back-up automatisch toegepast: uw staging is de volgende ochtend bij met de gegevens van de dag ervoor. Geen rsync meer nodig, geen sysadmin-cronscripts, geen handmatige FTP-overdrachten en geen ManageWP-licenties.
Herstel met één klik en een vangnet
Een back-up terugzetten is de meest risicovolle handeling in de levenscyclus van een webshop: u overschrijft de levende database met een oudere versie, u vervangt alle bestanden, en als er iets fout loopt is terugkeren ingewikkeld. dfbackup voegt een automatisch vangnet toe: vóór elk herstel wordt stilzwijgend een snapshot van alleen de database gemaakt. Loopt het herstel halverwege vast (beschadigd archief, SQL-fout, onvoldoende schijfruimte), dan zet u die snapshot terug en bent u binnen enkele minuten weer in de begintoestand. De tabel dfbackup zelf wordt tijdens een herstel nooit overschreven: uw back-upgeschiedenis blijft behouden, ook wanneer u een versie van zes maanden geleden terugzet.
Back-ups op de achtergrond: één klik, logs in real time
De klassieke ervaring van een Run backup-knop in PHP: u klikt, de browser bevriest vijf tot vijftien minuten, de gebruiker denkt dat het vastloopt, klikt opnieuw, twee back-ups starten parallel en de vergrendeling geeft een fout. dfbackup breekt dat patroon in twee stappen: de klik reserveert een regel in de database, activeert een cURL-self-call naar een eigen frontcontroller en geeft het ID onmiddellijk terug (in minder dan 500 ms). De browser toont meteen een voortgangsbalk en haalt de logs in real time op: u ziet de 15 stappen voorbijkomen (start, databasedump, bestandsarchief, versleuteling, checksumberekening, upload naar elke backend, rotatie). De back-up draait in een eigen PHP-proces, volledig losgekoppeld van het verzoek van de gebruiker. Werkt in alle PHP-modi: FPM, mod_php en FastCGI.
Planning: native PS-cron plus web-cron als terugval
Op gedeelde hosting zonder toegang tot de systeemcron draait de hook actionCronJob van PrestaShop alleen wanneer iemand de winkel bezoekt, wat niet ideaal is om een nachtelijke back-up te plannen. dfbackup levert daarom een web-cron als terugval: een met een token ondertekende URL (opnieuw te genereren vanuit de backoffice) die een externe dienst zoals cron-job.org of EasyCron minstens elk uur aanroept. De module controleert intern de ingestelde doeltijd (bijvoorbeeld dagelijks om 03:00) en start de back-up alleen binnen het voorziene venster. Ontdubbeling over 60 minuten voorkomt dubbele starts. De frontcontroller webcron loopt via de PrestaShop-dispatcher en werkt dus ook wanneer de hosting rechtstreekse toegang tot PHP-bestanden onder modules blokkeert.
Auditlogboek, backofficewaarschuwingen en pre-upgradesnapshot: gelaagde verdediging
Drie aanvullende mechanismen om te voorkomen dat een back-up ongemerkt verloren gaat. Het auditlogboek registreert elke gevoelige handeling (starten, herstellen, verwijderen, controleren, downloaden) met medewerker, IP en tijdstempel, wat bij een incident helpt om te reconstrueren wat er gebeurd is. De backofficewaarschuwing toont een gele of rode balk bovenaan alle beheerpagina's wanneer de laatste back-up is mislukt of ouder is dan 7 dagen: vergeten is onmogelijk. De pre-upgradesnapshot start automatisch vóór elke update van een geïnstalleerde module: breekt de update iets, dan herstelt u met één klik. Die drie mechanismen zijn onafhankelijk van elkaar in of uit te schakelen in Settings.
Er zijn nog geen beoordelingen.