Skip to content
Backup-uri WordPress recuperare atac

Backup-uri WordPress, strategii pentru recuperare rapidă după atac

Backup-uri WordPress, strategii pentru recuperare rapidă după atac. Un sistem de backup bine implementat este singura garanție reală că puteți recupera site-ul WordPress după un atac cibernetic, o eroare de server sau o actualizare eșuată.

Fără backup-uri recente și testate, recuperarea unui site compromis poate dura zile sau poate fi imposibilă. Investiția în strategia de backup este cea mai importantă decizie de securitate pe care o puteți lua.

Backup-uri WordPress, strategii pentru recuperare rapidă după atac

O strategie completă de backup WordPress include backup-uri automate regulate, stocare în locații multiple, testare periodică și o procedură documentată de restaurare. Fiecare componentă este esențială.

Backup-ul trebuie să includă atât fișierele site-ului (teme, plugin-uri, upload-uri), cât și baza de date completă.

Regula 3-2-1 pentru backup-uri

Regula 3-2-1 este standardul de bun simț în strategia de backup: 3 copii ale datelor, pe 2 tipuri diferite de stocare, cu 1 copie în afara locației fizice a serverului.

Aplicarea acestei reguli pentru WordPress înseamnă diversificarea locațiilor de stocare a backup-urilor.

  • Prima copie: backup zilnic pe serverul de producție în afara directorului public
  • A doua copie: sincronizare automată cu un serviciu cloud (Google Drive, Amazon S3, Dropbox)
  • A treia copie: backup săptămânal descărcat local pe un computer sau hard disk extern
  • Niciodată nu stocați toate backup-urile pe același server cu site-ul
  • Verificați lunar că fiecare locație de stocare conține backup-uri funcționale

Backup automat prin WP-CLI și cron

WP-CLI combinat cu cron jobs oferă o soluție robustă de backup automat fără a necesita plugin-uri suplimentare care pot introduce vulnerabilități.

Creați un script de backup care exportă atât baza de date, cât și fișierele.

#!/bin/bash
# Script backup WordPress complet
DATE=$(date +%Y-%m-%d_%H%M)
SITE_PATH="/home/user/public_html"
BACKUP_DIR="/home/user/backups"
DB_FILE="$BACKUP_DIR/db_backup_$DATE.sql"
FILES_FILE="$BACKUP_DIR/files_backup_$DATE.tar.gz"

# Creare director backup dacă nu există
mkdir -p $BACKUP_DIR

# Export bază de date
wp db export $DB_FILE --path=$SITE_PATH

# Comprimare fișiere (exclus cache și backup-uri vechi)
tar -czf $FILES_FILE -C $SITE_PATH 
    --exclude='wp-content/cache' 
    --exclude='wp-content/backup*' 
    --exclude='*.log' 
    .

# Ștergere backup-uri mai vechi de 30 zile
find $BACKUP_DIR -name "*.sql" -mtime +30 -delete
find $BACKUP_DIR -name "*.tar.gz" -mtime +30 -delete

echo "Backup complet: $DATE"

Adăugați scriptul în crontab pentru execuție zilnică:

# Backup zilnic la ora 3:00 dimineața
0 3 * * * /home/user/scripts/backup.sh >> /home/user/logs/backup.log 2>&1
  • Setați backup-ul la o oră cu trafic redus pentru a minimiza impactul pe server
  • Rotiți backup-urile automat, păstrați cele din ultimele 30 de zile
  • Verificați dimensiunea backup-urilor, o scădere bruscă poate indica probleme
  • Trimiteți notificări prin email la finalizarea sau eșecul backup-ului

Sincronizare automată cu servicii cloud

După crearea backup-ului local, sincronizarea automată cu un serviciu cloud asigură că aveți o copie în afara serverului în caz de dezastru complet.

Rclone este un instrument de linie de comandă care suportă peste 40 de servicii de stocare cloud.

# Instalare rclone
curl https://rclone.org/install.sh | sudo bash

# Configurare (o singură dată)
rclone config

# Sincronizare backup-uri cu Google Drive
rclone sync /home/user/backups/ gdrive:wordpress-backups/ --transfers 4

# Sincronizare cu Amazon S3
rclone sync /home/user/backups/ s3:my-wp-backups/ --transfers 4
  • Criptați backup-urile înainte de upload pe servicii cloud cu gpg sau openssl
  • Verificați periodic că sincronizarea funcționează corect
  • Configurați alerte pentru eșecuri de sincronizare
  • Păstrați credențialele de acces la cloud separate de server

Procedura de restaurare pas cu pas

Cel mai important aspect al unei strategii de backup este capacitatea de restaurare rapidă. O procedură documentată și testată vă permite să recuperați site-ul în minute.

Urmați acești pași pentru restaurarea unui site WordPress din backup.

# Pasul 1: Salvare stare curentă (pentru investigare)
tar -czf /home/user/compromised_$(date +%Y%m%d).tar.gz /home/user/public_html/

# Pasul 2: Curățare director WordPress
rm -rf /home/user/public_html/*

# Pasul 3: Restaurare fișiere din backup
tar -xzf /home/user/backups/files_backup_ULTIMA_DATA.tar.gz -C /home/user/public_html/

# Pasul 4: Restaurare bază de date
wp db import /home/user/backups/db_backup_ULTIMA_DATA.sql --path=/home/user/public_html/

# Pasul 5: Verificare funcționalitate
wp core verify-checksums --path=/home/user/public_html/
wp cache flush --path=/home/user/public_html/
  • Salvați întotdeauna starea compromisă înainte de restaurare pentru analiză ulterioară
  • Verificați că backup-ul ales este anterior momentului compromiterii
  • După restaurare, schimbați imediat toate parolele (WordPress, FTP, bază de date)
  • Actualizați WordPress, temele și plugin-urile la cele mai recente versiuni
  • Verificați că nu există conturi de administrator neautorizate

Testarea periodică a backup-urilor

Un backup care nu a fost testat nu este un backup de încredere. Testarea regulată a procesului de restaurare vă asigură că backup-urile sunt funcționale când aveți nevoie de ele.

Creați un mediu de test pentru restaurarea periodică a backup-urilor.

  • Testați restaurarea completă cel puțin o dată pe lună pe un subdomeniu de test
  • Verificați integritatea bazei de date după restaurare cu wp db check
  • Confirmați că toate imaginile și fișierele media sunt accesibile
  • Testați funcționalitatea plugin-urilor și temelor după restaurare
  • Documentați timpul necesar pentru restaurare completă
# Verificare integritate bază de date
wp db check --path=/home/user/test-site/

# Verificare fișiere
wp core verify-checksums --path=/home/user/test-site/
wp plugin verify-checksums --all --path=/home/user/test-site/

Backup-uri specifice înainte de actualizări

Pe lângă backup-urile automate regulate, este esențial să creați backup-uri manuale înainte de orice modificare majoră pe site.

Aceste backup-uri vă permit rollback rapid în caz de probleme.

  • Înainte de actualizarea WordPress la o versiune majoră nouă
  • Înainte de instalarea sau actualizarea plugin-urilor critice
  • Înainte de schimbarea temei active
  • Înainte de modificări în baza de date sau migrări
  • Înainte de configurări la nivel de server sau PHP

O strategie solidă de backup combină automatizare, stocare multiplă și testare regulată pentru a vă garanta recuperarea rapidă. Pentru implementarea unei soluții profesionale de backup, consultați secțiunea de securitate cibernetică sau vizitați blogul nostru. Echipa WPSecurity vă poate ajuta prin servicii speciale de configurare backup, contactați-ne pentru detalii.

Despre autor

Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.

Sus