Резервная копия WordPress, которая действительно работает: проведите тест восстановления до катастрофы
Резервная копия, которую вы никогда не восстанавливали, — это не копия, а предположение. Вот как шаг за шагом проверить, что ваша работает.
Почти все владельцы сайтов на WordPress спят спокойно, потому что у них «есть бэкап». Проблема в том, что большинство ни разу не открывали этот архив и ни разу не пытались восстановить из него сайт. А резервная копия, которую вы никогда не восстанавливали, — это не план безопасности, а непроверенное обещание.
Момент, когда вы узнаёте, настоящая ли у вас копия, — самый неподходящий из возможных: после взлома, после обновления, сломавшего сайт, или после того, как хостинг потерял ваши данные. Именно тогда выясняется, что архив повреждён, что не хватает изображений или что вы сохраняли лишь половину нужного. Эта статья научит вас спокойно и заранее проверять, что ваша резервная копия действительно работает.
Что на самом деле содержит полная резервная копия
Настоящая резервная копия WordPress состоит из трёх частей, которые нужно сохранять вместе:
- файлы сайта: тема, плагины и особенно папка wp-content со всеми изображениями из медиабиблиотеки;
- база данных MySQL: в ней хранятся тексты, страницы, записи, комментарии и настройки;
- файлы конфигурации (wp-config.php, иногда .htaccess).
Если сохранить только базу данных, при восстановлении будет контент, но без изображений. Если сохранить только файлы, получится пустой сайт без записей. Многие бесплатные плагины по умолчанию сохраняют лишь часть или исключают большие папки, «чтобы поместилось». Откройте свой архив хотя бы раз и посмотрите внутрь. Если вы не видите файла .sql (или папки с базой данных) и папки uploads, полной изображений, значит полной копии у вас нет.
Правило 3-2-1: где хранить копии — это важно
Копия, лежащая на том же сервере, что и сайт, почти ни от чего не спасает. Если хостинг упадёт, сгорит или заблокирует ваш аккаунт, сайт и его копия исчезнут одновременно.
Простое правило, которым пользуются профессионалы, — это 3-2-1:
- 3 копии данных (оригинал плюс две резервные копии);
- на 2 разных типах хранилищ;
- с 1 копией вне сервера, полностью отделённой от хостинга (Google Drive, Dropbox, бакет S3 или хотя бы ваш собственный компьютер).
Хотя бы одна копия должна находиться там, куда не доберётся злоумышленник, взломавший сайт. Если копия создаётся автоматически, но всё равно на аккаунте хостинга, для серьёзных ситуаций считайте, что копий у вас ноль. Именно копия вне сервера действительно вытаскивает из кризиса.
Тест восстановления: единственное доказательство, что всё работает
Здесь решается всё. Вы не знаете, что у вас есть копия, пока не восстановите из неё сайт в месте, где ничего не сломается. Шаги вкратце:
- Создайте отдельную среду: тестовый поддомен (staging) или локальную установку на компьютере с помощью LocalWP или XAMPP.
- Импортируйте архив: верните файлы на место и восстановите базу данных из файла .sql.
- Откройте восстановленный сайт и проверьте своими глазами: загружается ли главная страница? появляются ли изображения? работают ли меню, форма обратной связи, магазин?
- Войдите в /wp-admin под пользователем из копии. Если вход удался и вы видите записи — у вас есть доказательство.
Если чего-то не хватает или возникает ошибка, вы узнали об этом сейчас, когда ничего не горит. Проводите этот тест хотя бы раз после каждого крупного изменения сайта.
Самые частые способы, которыми резервная копия вас подводит
На практике резервные копии почти всегда подводят по одним и тем же причинам:
- Повреждённый или неполный архив: процесс оборвался на середине (слабый сервер, истекло время), и файл непригоден, но плагин отрапортовал «успех».
- Отсутствует папка uploads: папку с изображениями исключили, чтобы уменьшить размер, и у восстановленного сайта нет фотографий.
- Только база данных, без файлов (или наоборот) — см. первый раздел.
- Старая забытая копия: автоматизация остановилась несколько месяцев назад, и никто не заметил.
- Истекло внешнее хранилище: на облачном аккаунте кончилось место или отвалился токен доступа.
Единственный реальный способ вовремя поймать всё это — тест восстановления. Зелёный лог не является доказательством; доказательство — сайт, который чисто восстанавливается.
Как часто, сколько хранить и с чего начать
Частота зависит от того, как часто меняется сайт. Активный блог или магазин с заказами заслуживает ежедневной копии. Сайт-визитка, который меняется редко, можно сохранять раз в неделю. Хорошее правило: вы не хотите потерять больше работы, чем готовы переделать.
Храните несколько версий во времени, а не только последнюю. Если сайт заражён уже неделю, а у вас есть лишь вчерашняя копия, вы сохранили заражение. Несколько разнесённых копий (несколько ежедневных, несколько еженедельных) дают выбор.
В MPO Web Studio мы создаём премиум-сайты с удалённой доставкой по всей стране, а для клиентов, которых обслуживаем, настраиваем автоматические копии вне сервера и периодически проводим тест восстановления, чтобы это было доказательством, а не предположением. Если вы не уверены, что ваша копия работает, напишите нам в WhatsApp — и мы проверим её вместе.
Частые вопросы
Мой плагин резервного копирования пишет «успех». Разве этого не достаточно?+
Нет. «Успех» означает лишь то, что процесс завершился без ошибки, о которой плагин умел сообщить. Архив всё равно может быть повреждён, неполон или без папки изображений. Единственное настоящее подтверждение — восстановить копию в тестовой среде и увидеть работающий сайт.
Как часто нужно проводить тест восстановления?+
Хотя бы один раз сейчас, чтобы с самого начала знать, что всё работает, а затем после каждого крупного изменения: миграции хостинга, крупного обновления темы или плагинов, смены способа резервного копирования. Для важных сайтов проверка раз в несколько месяцев — здоровая практика.
Хостинг уже делает автоматические копии. Нужна ли мне ещё своя?+
Да. Копия хостинга обычно лежит на той же инфраструктуре, что и сайт, и в серьёзных случаях может исчезнуть вместе с ним (блокировка аккаунта, инцидент, случайное удаление). Вам нужна хотя бы одна копия вне хостинга, которую контролируете вы.
Где безопаснее всего хранить внешнюю копию?+
Где угодно, лишь бы это было отдельно от сервера сайта и доступно только вам: Google Drive, Dropbox, бакет S3 или даже ваш собственный компьютер. Смысл в том, чтобы злоумышленник, взломавший сайт, не смог добраться и до резервных копий, чтобы их удалить.
Сколько на самом деле занимает полное восстановление?+
Это зависит от размера сайта и качества копии, но чистый сайт-визитка восстанавливается за десятки минут до часа, если у вас есть полный архив и подготовленное место для восстановления. Без проверенной копии это может занять дни или стать невозможным.
7 ошибок, которые отпугивают клиентов с вашего сайта
Оставьте email и получите гид прямо здесь, сразу. Без спама.
Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?
Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.