UpdraftPlus:WordPress 備份完成不代表可還原,如何做一次安全檢查

在維護 WordPress 時,最容易產生錯覺的訊息之一,就是 UpdraftPlus 顯示「備份成功」。這通常只代表備份工作沒有立即報錯,不一定代表所有檔案都已完成、雲端檔案可下載,或這份備份真的能在需要時還原。

常見症狀包括:工作紀錄顯示成功但備份檔案明顯不完整、雲端儲存空間連線失敗、網站備份佔滿主機磁碟,或直到網站故障時才發現沒有可用的資料庫與檔案備份。以下流程適合公司基礎資訊人員與 WordPress 維護者,目標不是把外掛當成萬靈丹,而是確認「有備份、拿得到、內容正確,而且曾經成功還原」。

先記錄現況,再開始調整

  • 記錄網站網址、目前 WordPress 版本、PHP 版本、佈景主題與重要外掛版本。
  • 確認主機剩餘磁碟空間,以及雲端儲存服務的配額、登入帳號與權限。
  • 確認目前使用的資料庫類型與資料庫大小;大型網站備份時可能需要較多暫存空間。
  • 先確認能以管理員或具備適當權限的帳號登入 WordPress 後台。
  • 保留至少一份異地備份,不要只把備份留在同一台網站主機。

備份工作的完成訊息只能當作第一個檢查點。真正的驗收標準是:備份檔案可取得、內容齊全,並且能在測試環境完成還原與啟動。

安裝 UpdraftPlus 後的基本設定

在 WordPress 後台進入「外掛」→「安裝外掛」,搜尋 UpdraftPlus,確認開發者與下載來源後安裝並啟用。也可以先查看WordPress.org 的 UpdraftPlus 官方外掛頁面,確認支援版本與更新資訊。

  • 到「設定」→「UpdraftPlus 備份」→「設定」,先選擇遠端儲存位置,例如公司核准使用的雲端空間。
  • 完成授權或連線後,使用「測試設定」或類似的連線測試,確認不是只有填入帳號而已。
  • 設定檔案備份與資料庫備份的排程。更新頻繁的網站可提高資料庫備份頻率,但不必盲目設定成每幾分鐘一次。
  • 設定保留份數,並考慮遠端儲存空間的容量。保留過多版本可能很快耗盡配額。
  • 啟用適當的電子郵件通知,讓維護人員知道備份失敗,而不是只在後台被動查看。

第一次設定時不要直接假設雲端連線已經正常。完成授權後,應手動執行一次備份,等待檔案上傳完成,再到遠端儲存服務查看檔案是否真的存在。若公司有多位維護者,也應記錄誰持有雲端帳號、應用程式授權與復原所需的驗證資訊。

確認備份內容:至少要有資料庫與 wp-content

WordPress 的內容不只是一個資料庫。對一般網站而言,至少要確認 UpdraftPlus 產生了資料庫、外掛、佈景主題、上傳檔案,以及其他需要的 wp-content 內容。媒體檔案通常位於 wp-content/uploads,自訂外掛或佈景主題也可能存放重要設定檔。

  • 資料庫:包含文章、頁面、使用者、網站設定與許多外掛資料;缺少資料庫時,檔案即使完整也無法還原成正常網站。
  • 外掛:確認目前網站使用的外掛檔案是否包含在備份中。
  • 佈景主題:若有子佈景主題或自訂程式碼,確認相關目錄沒有被排除。
  • 上傳檔案:檢查媒體庫、PDF、商品圖片與其他上傳內容是否有備份。
  • 其他目錄:若網站或外掛把設定、快取以外的重要資料放在 wp-content 其他位置,應個別確認是否需要備份。

不要只看備份工作名稱或總檔案數。若網站有大量圖片,備份檔案大小應大致反映實際資料量;突然只有幾 KB 或幾 MB,通常值得進一步檢查。快取、暫存檔與可重新產生的檔案不一定需要保留,但排除前要先確認它們確實不是營運資料。

查看日誌,不要只看綠色的成功狀態

在 UpdraftPlus 的「現有備份」或相關工作紀錄中,開啟最近一次備份的日誌。逐項查看資料庫、外掛、佈景主題、上傳檔案及其他內容的處理結果,特別留意 timeout、權限不足、檔案無法讀取、遠端上傳失敗、配額不足與分割檔案錯誤。

  • 若只有部分元件完成,先不要把這次工作標記為可用的災難復原備份。
  • 若日誌指出某個目錄無法讀取,檢查主機檔案權限、檔案擁有者與 PHP 執行帳號。
  • 若遠端上傳中斷,確認主機對外連線、DNS、TLS 憑證、API 授權與雲端配額。
  • 若備份佔滿空間,先停止無限制增加保留份數,再清理已確認無用的舊備份。
  • 不要把包含存取權杖、路徑或錯誤細節的完整日誌公開在工單、聊天群組或網站上。

下載一份備份到本機

在正式驗證前,從「現有備份」下載至少一組備份到受控的本機或公司檔案伺服器。通常需要分別取得資料庫、外掛、佈景主題、上傳檔案與其他內容的檔案;不要只下載看起來最大的單一 ZIP。

  • 建立清楚的目錄與命名,例如網站名稱、日期、WordPress 版本與備份來源。
  • 記錄每個檔案的大小、下載時間與 UpdraftPlus 日誌狀態。
  • 用壓縮檔工具測試是否能開啟與列出內容;若檔案無法解壓縮,先不要刪除遠端版本。
  • 本機備份也要有存取控管,因為資料庫可能包含使用者資料、電子郵件與網站機密設定。

在測試環境做還原驗證

最安全的做法是準備與正式站接近的測試環境或暫存站,包含相近的 PHP、資料庫、WordPress 與伺服器設定。先限制測試站對外公開,並停用寄信或改用測試 SMTP,避免還原後誤寄通知、訂單或會員郵件。

  • 建立全新的測試站或可丟棄的複製環境,不要直接覆蓋正式站。
  • 匯入 UpdraftPlus 的資料庫與 wp-content 備份,觀察還原日誌是否有錯誤。
  • 確認首頁、文章、媒體庫、登入、表單、重要外掛與自訂功能是否正常。
  • 檢查網站網址、HTTPS、固定網址與重新導向,避免測試站把連結指回正式環境。
  • 測試完成後,記錄還原所需時間、缺少的檔案與人工修正步驟。

不要為了驗證備份而直接在正式站執行高風險還原。正式站還原前,必須先有可回復的現況備份、維護時段、回復計畫與負責人。

何時應停用 UpdraftPlus,或改用主機備份

UpdraftPlus 適合許多中小型網站,但不代表每個環境都應由外掛負責完整災難復原。若網站非常大型、資料庫持續寫入、備份經常超時、主機限制背景工作,或還原需要完整伺服器映像,應與主機商或基礎設施團隊討論主機層級的備份。

  • 主機商提供可驗證的每日快照、異地複本與自助還原時,可將主機備份作為主要方案,外掛備份作為補充。
  • 若網站有嚴格的復原時間目標或復原點目標,應使用具備監控、保留政策與還原演練的備份系統。
  • 若外掛與主機排程互相衝突、持續消耗資源或產生大量失敗紀錄,先暫停排程並調查,不要讓備份拖慢正式站。
  • 停用前要先確認仍有一份可下載、可讀取且異地保存的備份,並記錄新的備份責任人與檢查頻率。

可參考 WordPress 官方的備份與還原文件,把備份範圍、保存位置與還原程序納入公司維運流程,而不是只依賴某一個外掛的畫面狀態。

完成一次安全檢查的最低標準

  • 已記錄網站版本、外掛版本、主機環境與備份日期。
  • 已確認資料庫與 wp-content 重要內容都有納入備份。
  • 已查看日誌,沒有未處理的權限、容量或遠端上傳錯誤。
  • 已下載一份備份到本機或公司受控儲存空間。
  • 已在測試環境完成至少一次還原與基本功能檢查。
  • 已保留一份異地備份,並設定下一次檢查日期與負責人。

參考來源

相連文章

臉書留言

一般留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *