不少網站管理者安裝備份外掛後,便以為網站已經安全。真正可靠的備份,除了要定時建立副本,還要存放在主機以外的位置、保留多個版本,並實際驗證能否還原。否則當主機故障、網站中毒或更新失敗時,才發現備份檔不完整,往往已經太遲。
這篇教學會由備份內容、頻率、儲存位置,到還原測試逐步說明,讓新手建立一套可以真正派上用場的 WordPress 備份流程。
WordPress 備份要包含什麼?
完整的 WordPress 網站由兩大部分組成:網站檔案和資料庫。檔案包括 WordPress 核心、佈景主題、外掛、上傳圖片及自訂程式碼;資料庫則包含文章、頁面、使用者、網站設定、訂單和大部分外掛資料。
只備份 wp-content 可以保留圖片、外掛與佈景,但文章內容仍可能遺失;只匯出資料庫則沒有媒體檔案和程式。建立災難復原用的備份時,必須同時保存檔案與資料庫。
按網站更新頻率決定備份時間
備份頻率沒有單一答案,應視乎網站資料變動速度:
- 一般企業網站或作品集:每日或每週完整備份。
- 持續更新的內容網站:每日資料庫備份,並定期備份檔案。
- WooCommerce 商店、會員或預約網站:至少每小時備份訂單和動態資料。
- 大型改版或更新外掛前:立即建立一份手動備份。
如果網站每天有新訂單,卻只在星期日備份一次,星期六發生事故時便可能失去接近一星期的交易。備份安排應以「最多可以接受失去多少資料」為基準。
採用 3-2-1 備份原則
實用的 3-2-1 原則是:保留至少三份資料副本,使用兩種不同儲存方式,其中一份放在網站主機以外的位置。
例如,網站主機保存短期快照、雲端硬碟保存自動備份,而辦公室加密硬碟每月保存一次封存版本。即使主機帳戶被入侵或服務商發生事故,仍有獨立副本可以使用。
不要把唯一備份留在網站同一個主機帳戶內。當磁碟故障、帳戶被停用或惡意程式刪除檔案時,網站與備份可能一起消失。
選擇備份方式
新手可使用可靠的 WordPress 備份外掛,把備份自動傳送到支援的遠端儲存空間。選擇時應留意它能否設定排程、保留版本、加密敏感資料、分割大型檔案,以及是否有清晰的還原功能。
主機控制台的快照或備份也很有用,還原速度通常較快;但它不應是唯一方案。進階使用者可以用伺服器排程備份檔案與資料庫,再同步到物件儲存空間。無論使用哪一種工具,目標都是自動化、異地保存和可驗證還原。
第一次設定後要檢查什麼?
完成排程後,不要只看「備份成功」通知。應登入遠端儲存位置,確認新檔案確實存在,並檢查:
- 檔案大小是否合理,而不是零位元組或異常細小。
- 備份內是否同時包含資料庫、外掛、佈景和上傳目錄。
- 檔名或資料夾是否能分辨網站、日期和版本。
- 舊版本是否按保留政策自動清理。
- 失敗時是否會以電郵或其他方式通知管理員。
如果網站很大,備份過程可能因記憶體、執行時間或磁碟空間不足而中斷。這時可使用分批備份、調低壓縮負荷,或改由伺服器層處理。
如何安全測試還原?
沒有測試過的備份,只能算是「希望可以使用」。最安全的做法是在測試環境或獨立子網域還原,而不是直接覆蓋正式網站。
還原後應檢查首頁、文章、圖片、登入、表單、搜尋和重要外掛功能。網店還要測試商品、購物車、結帳、訂單與電郵通知。確認資料庫連線、網址、SSL 和永久連結都正常,才代表備份真正可用。
建議每季至少做一次完整還原演練,並記錄所需時間和步驟。當事故真正發生時,這份記錄會比臨時摸索可靠得多。
網站出事時的還原次序
首先暫停不必要的更新和內容操作,記錄事故發生時間及症狀。若懷疑被入侵,不要只把舊備份覆蓋上去;應先隔離網站、保留記錄並找出入侵原因,否則漏洞仍在,網站可能再次被攻破。
選擇事故前最後一個可信版本,在測試環境還原並檢查。確認正常後,再安排正式網站維護時段、建立當前狀態副本,然後執行還原。完成後清除快取、重新儲存永久連結,並全面測試前台和後台。
常見備份錯誤
最常見的問題包括:備份與網站放在同一台主機、從未測試還原、保留版本太少、忽略資料庫、備份檔沒有加密,以及通知電郵早已失效。另一個風險是備份包含客戶資料與密碼雜湊,卻放在公開連結或權限設定錯誤的雲端資料夾。
因此,遠端儲存帳戶應啟用雙重驗證,限制存取權限,並定期檢查分享連結。備份本身也是敏感資料,保護程度不應低於正式網站。
結語
可靠備份不是安裝外掛後便完成,而是一套持續運作的復原制度:同時保存檔案與資料庫、按照業務需要安排頻率、使用異地副本、監察失敗通知,並定期實際還原。當你能清楚回答「網站今天壞掉,要用哪一份備份、多久可以恢復」,備份策略才算真正成熟。









