Kopia zapasowa naprawdę chroni dane dopiero wtedy, gdy leży poza serwerem, który zabezpiecza, a Nextcloud webh świetnie nadaje się na taki cel kopii offsite przez WebDAV. Najwygodniej zautomatyzować wysyłkę narzędziem rclone, a część paneli (np. KeyHelp) ma je wbudowane. Ten poradnik pokazuje, jak to ustawić; sam dostęp do Nextcloud przez WebDAV opisujemy w osobnym artykule.
Informacja
Ten poradnik dotyczy serwerów, którymi zarządzasz samodzielnie (VPS, własny serwer, NAS). Jeśli korzystasz z hostingu webh, nie musisz konfigurować rclone ani restic: Hosting ma wbudowany system kopii zapasowych, który wykonuje kopie co godzinę i przechowuje je przez 21 dni, a pliki i bazy przywracasz samodzielnie z panelu. Opisujemy go w poradniku o kopiach na hostingu.
Po co wypychać kopie na Nextcloud
Trzymanie kopii obok danych źródłowych jest ryzykowne: Awaria, włamanie czy pomyłka mogą zabrać jednocześnie dane i ich kopię. Wypychanie kopii na Nextcloud daje kopię offsite, fizycznie oddzieloną od serwera. Do tej roli dobrze pasuje wariant Nextcloud HDD, pomyślany jako tanie miejsce na backup. Jak zamówić usługę, opisujemy w artykule o Nextcloud.
Co przygotujesz
- Działającą usługę Nextcloud z miejscem na kopie.
- Adres WebDAV, który skopiujesz z Nextcloud z sekcji Ustawienia plików (na dole listy plików). Użyj dokładnie tego adresu, nie składaj go ręcznie.
- Nazwę użytkownika i hasło do swojego konta Nextcloud, którymi rclone zaloguje się przez WebDAV.
Konfiguracja rclone
rclone to narzędzie wiersza poleceń do kopiowania i synchronizacji danych z usługami chmurowymi, w tym przez WebDAV.
- Zainstaluj rclone (na serwerze z Linuksem):
curl https://rclone.org/install.sh | sudo bash
- Skonfiguruj połączenie z Nextcloud. Najszybciej zrobisz to jednym poleceniem, podstawiając swój adres WebDAV, nazwę użytkownika i hasło:
rclone config create nextcloud webdav \
url="ADRES_WEBDAV_Z_USTAWIEN_PLIKOW" \
vendor=nextcloud \
user="TWOJ_LOGIN" \
pass="TWOJE_HASLO"
Wartość vendor=nextcloud mówi rclone, że łączy się z Nextcloud, dzięki czemu poprawnie obsługuje jego WebDAV.
- Sprawdź połączenie, wyświetlając katalogi w Nextcloud:
rclone lsd nextcloud:
Jeśli zobaczysz listę katalogów, połączenie działa.
Wypychanie kopii
Mając skonfigurowane połączenie, kopię wysyłasz jednym poleceniem. Aby skopiować lokalny katalog z backupami na Nextcloud:
rclone copy /sciezka/do/backupow nextcloud:backupy/serwer1
Uwaga
Rozróżniaj copy i sync. Polecenie copy dodaje i aktualizuje pliki w miejscu docelowym. Polecenie sync sprawia, że cel staje się lustrem źródła, więc usuwa z Nextcloud pliki, których nie ma już lokalnie. Do prostego archiwizowania kopii bezpieczniejsze jest copy.
Automatyzacja w cronie
Żeby kopie wypychały się same, dodaj polecenie rclone do crona. Przykładowy wpis uruchamiający kopię codziennie o 3:00 i zapisujący log:
0 3 * * * /usr/bin/rclone copy /sciezka/do/backupow nextcloud:backupy/serwer1 --log-file=/var/log/rclone-backup.log
Wskazówka
Zaplanuj wysyłkę kopii tuż po tym, jak backup zostanie utworzony lokalnie, a nie w tej samej chwili. Najpierw powstaje archiwum, potem rclone je wypycha. Zaglądaj czasem do pliku logu, żeby upewnić się, że transfery przechodzą poprawnie.
Kopie przyrostowe: rclone czy restic?
Tu warto rozróżnić dwa znaczenia słowa “przyrostowy”.
rclone przesyła tylko to, co się zmieniło: Przy kolejnym copy wysyła wyłącznie nowe i zmienione pliki, więc transfer jest oszczędny. To jednak nadal kopia na poziomie całych plików, bez historii: Nadpisany plik traci poprzednią wersję.
Sam rclone potrafi zachować wersje przez opcję --backup-dir. Pliki, które miałyby zostać nadpisane lub usunięte, są przenoszone do osobnego katalogu zamiast kasowane:
rclone sync /sciezka/do/danych nextcloud:current --backup-dir nextcloud:archiwum/2026-06-20
Daje to prostą historię zmian, ale bez deduplikacji i bez prawdziwych migawek, a starymi katalogami zarządzasz ręcznie.
Prawdziwe kopie przyrostowe (na poziomie bloków, z deduplikacją i migawkami) robi dopiero restic. Przy kolejnych uruchomieniach wysyła tylko zmienione fragmenty danych, deduplikuje powtarzające się bloki i szyfruje kopię. Co ważne, restic potrafi korzystać z rclone jako backendu, więc dociera na Nextcloud przez to samo połączenie WebDAV, które skonfigurowałeś wyżej.
Najpierw zainstaluj restic na serwerze (rclone musi już być skonfigurowany):
# Debian / Ubuntu
sudo apt install restic -y
# AlmaLinux / Rocky Linux
sudo dnf install restic -y
Jeśli w repozytorium systemu nie ma restic albo chcesz najnowszą wersję, pobierzesz gotowy plik wykonywalny ze strony producenta i zaktualizujesz go potem poleceniem restic self-update.
Mając zainstalowany restic i gotowy remote nextcloud, zainicjujesz repozytorium na Nextcloud i wykonasz pierwszą kopię tak:
restic -r rclone:nextcloud:restic init
restic -r rclone:nextcloud:restic backup /sciezka/do/danych
Informacja
Przy inicjalizacji restic poprosi o ustawienie hasła do repozytorium. Tym hasłem szyfrowane są kopie, więc zapisz je w bezpiecznym miejscu, bo bez niego nie odtworzysz danych.
Każde kolejne backup dokłada tylko zmiany, tworząc nową migawkę. To rozwiązanie wybierz, gdy zależy Ci na historii wersji, oszczędności miejsca i szyfrowaniu.
Przywracanie kopii z restic
Aby odtworzyć dane, najpierw wyświetl dostępne migawki, a potem przywróć wybraną do wskazanego katalogu:
restic -r rclone:nextcloud:restic snapshots
restic -r rclone:nextcloud:restic restore latest --target /sciezka/przywracania
latest przywraca najnowszą migawkę; aby cofnąć się do wcześniejszej wersji, podaj zamiast tego identyfikator migawki z listy snapshots. Pojedyncze pliki odzyskasz, dokładając --include /sciezka/do/pliku.
Wskazówka
Zamiast od razu przywracać, możesz podejrzeć zawartość kopii, podłączając repozytorium jako katalog poleceniem restic -r rclone:nextcloud:restic mount /mnt/restic i przeglądając migawki jak zwykłe pliki. To wygodne, gdy chcesz wyciągnąć tylko kilka plików.
Informacja
Do przywrócenia potrzebne jest hasło repozytorium ustawione przy init. Bez niego nie odszyfrujesz i nie odtworzysz kopii, dlatego trzymaj je w bezpiecznym miejscu, osobno od serwera.
Jeśli korzystasz z prostej kopii przez rclone copy (bez restic), przywracanie jest równie proste: Pobierasz pliki z Nextcloud w drugą stronę, na przykład rclone copy nextcloud:backupy/serwer1 /sciezka/przywracania.
Wskazówka
Do prostego wypychania gotowych archiwów wystarczy rclone. Po kopie z pełną historią wersji, deduplikacją i szyfrowaniem sięgnij po restic z backendem rclone. W obu przypadkach Nextcloud pozostaje tym samym celem.
Panele z wbudowanym rclone (np. KeyHelp)
Jeśli na serwerze działa panel hostingowy z wbudowaną obsługą rclone (na przykład KeyHelp), nie musisz konfigurować niczego z linii poleceń. W ustawieniach kopii zapasowych panelu dodajesz zewnętrzne miejsce docelowe oparte na rclone, wybierasz WebDAV lub Nextcloud, wpisujesz adres WebDAV oraz dane logowania, a następnie ustawiasz harmonogram. Panel sam wykonuje kopie i wypycha je na Nextcloud zgodnie z planem.
To najwygodniejsza droga, gdy zarządzasz serwerem przez panel: Konfiguracja sprowadza się do wskazania celu i częstotliwości, a resztą zajmuje się panel.
Duże pliki i limit WebDAV
WebDAV w Nextcloud ma limit około 10 GB na pojedynczy plik. rclone dobrze radzi sobie z dużymi zbiorami danych i jest zalecany właśnie do takich transferów, dlatego sprawdza się przy backupach lepiej niż ręczne wysyłanie plików. Szczegóły limitu i inne sposoby na duże pliki opisujemy w artykule o WebDAV w Nextcloud.
Najczęstsze pytania
Gdzie rclone trzyma moje hasło?
W swoim pliku konfiguracyjnym (rclone.conf) na serwerze. Trzymaj ten plik z dostępem tylko dla właściciela i, jeśli zależy Ci na dodatkowej ochronie, rozważ szyfrowanie konfiguracji rclone hasłem. Dzięki temu poświadczenia do Nextcloud nie leżą otwartym tekstem dostępnym dla innych.
Czym różni się rclone copy od rclone sync?
copy dokłada i aktualizuje pliki w celu, nie usuwając niczego. sync robi z celu dokładne lustro źródła, więc usuwa pliki, których nie ma już lokalnie. Do gromadzenia kopii zwykle wybierasz copy.
Czy potrzebuję rclone, jeśli mój panel ma go wbudowanego?
Nie. Panele takie jak KeyHelp obsługują rclone wewnętrznie, więc wystarczy wskazać Nextcloud jako cel kopii i ustawić harmonogram. rclone z linii poleceń przydaje się, gdy zarządzasz serwerem bez panelu.
Czy rclone robi kopie przyrostowe?
rclone przesyła tylko zmienione pliki, więc transfer jest przyrostowy, a z opcją --backup-dir zachowasz proste wersje nadpisanych plików. Nie ma jednak deduplikacji ani migawek. Po prawdziwe kopie przyrostowe (blokowe, deduplikowane, szyfrowane) użyj restic, który łączy się z Nextcloud przez backend rclone.
Czy potrzebuję restic, skoro mam rclone?
Nie zawsze. Do wypychania gotowych archiwów wystarczy rclone. restic dokładasz, gdy potrzebujesz historii wersji, oszczędności miejsca dzięki deduplikacji i szyfrowania kopii. restic korzysta wtedy z tego samego połączenia rclone do Nextcloud.
Jak przywrócić kopię z restic?
Wyświetl migawki poleceniem restic -r rclone:nextcloud:restic snapshots, a następnie przywróć wybraną przez restic -r rclone:nextcloud:restic restore latest --target /sciezka/przywracania (latest lub identyfikator migawki). Potrzebne jest hasło repozytorium ustawione przy inicjalizacji, bez niego nie odszyfrujesz danych.
Czy mogę wypychać kopie z kilku serwerów na jeden Nextcloud?
Tak. Nextcloud przez WebDAV przyjmuje kopie z różnych źródeł (VPS, własny serwer, NAS), więc zbierzesz backupy z wielu maszyn w jednym miejscu, najlepiej każdą w osobnym katalogu (np. backupy/serwer1, backupy/nas).
A jak robić kopie strony na hostingu webh?
Na hostingu nie konfigurujesz rclone ani restic. Hosting ma wbudowany system kopii: Backupy powstają co godzinę i są przechowywane przez 21 dni, a pliki oraz bazy przywracasz samodzielnie z panelu. Opisujemy to w poradniku o kopiach na hostingu.