UpdraftPlus:WordPress 備份完成不代表可還原,如何做一次安全檢查
在維護 WordPress 時,最容易產生錯覺的訊息之一,就是 UpdraftPlus 顯示「備份成功」。這通常只代表備份工作沒有立即報錯,不一定代表所有檔案都已完成、雲端檔案可下載,或這份備份真的能在需要時還原。
常見症狀包括:工作紀錄顯示成功但備份檔案明顯不完整、雲端儲存空間連線失敗、網站備份佔滿主機磁碟,或直到網站故障時才發現沒有可用的資料庫與檔案備份。以下流程適合公司基礎資訊人員與 WordPress 維護者,目標不是把外掛當成萬靈丹,而是確認「有備份、拿得到、內容正確,而且曾經成功還原」。
先記錄現況,再開始調整
- 記錄網站網址、目前 WordPress 版本、PHP 版本、佈景主題與重要外掛版本。
- 確認主機剩餘磁碟空間,以及雲端儲存服務的配額、登入帳號與權限。
- 確認目前使用的資料庫類型與資料庫大小;大型網站備份時可能需要較多暫存空間。
- 先確認能以管理員或具備適當權限的帳號登入 WordPress 後台。
- 保留至少一份異地備份,不要只把備份留在同一台網站主機。
備份工作的完成訊息只能當作第一個檢查點。真正的驗收標準是:備份檔案可取得、內容齊全,並且能在測試環境完成還原與啟動。
安裝 UpdraftPlus 後的基本設定
在 WordPress 後台進入「外掛」→「安裝外掛」,搜尋 UpdraftPlus,確認開發者與下載來源後安裝並啟用。也可以先查看WordPress.org 的 UpdraftPlus 官方外掛頁面,確認支援版本與更新資訊。
- 到「設定」→「UpdraftPlus 備份」→「設定」,先選擇遠端儲存位置,例如公司核准使用的雲端空間。
- 完成授權或連線後,使用「測試設定」或類似的連線測試,確認不是只有填入帳號而已。
- 設定檔案備份與資料庫備份的排程。更新頻繁的網站可提高資料庫備份頻率,但不必盲目設定成每幾分鐘一次。
- 設定保留份數,並考慮遠端儲存空間的容量。保留過多版本可能很快耗盡配額。
- 啟用適當的電子郵件通知,讓維護人員知道備份失敗,而不是只在後台被動查看。
第一次設定時不要直接假設雲端連線已經正常。完成授權後,應手動執行一次備份,等待檔案上傳完成,再到遠端儲存服務查看檔案是否真的存在。若公司有多位維護者,也應記錄誰持有雲端帳號、應用程式授權與復原所需的驗證資訊。
確認備份內容:至少要有資料庫與 wp-content
WordPress 的內容不只是一個資料庫。對一般網站而言,至少要確認 UpdraftPlus 產生了資料庫、外掛、佈景主題、上傳檔案,以及其他需要的 wp-content 內容。媒體檔案通常位於 wp-content/uploads,自訂外掛或佈景主題也可能存放重要設定檔。
- 資料庫:包含文章、頁面、使用者、網站設定與許多外掛資料;缺少資料庫時,檔案即使完整也無法還原成正常網站。
- 外掛:確認目前網站使用的外掛檔案是否包含在備份中。
- 佈景主題:若有子佈景主題或自訂程式碼,確認相關目錄沒有被排除。
- 上傳檔案:檢查媒體庫、PDF、商品圖片與其他上傳內容是否有備份。
- 其他目錄:若網站或外掛把設定、快取以外的重要資料放在 wp-content 其他位置,應個別確認是否需要備份。
不要只看備份工作名稱或總檔案數。若網站有大量圖片,備份檔案大小應大致反映實際資料量;突然只有幾 KB 或幾 MB,通常值得進一步檢查。快取、暫存檔與可重新產生的檔案不一定需要保留,但排除前要先確認它們確實不是營運資料。
查看日誌,不要只看綠色的成功狀態
在 UpdraftPlus 的「現有備份」或相關工作紀錄中,開啟最近一次備份的日誌。逐項查看資料庫、外掛、佈景主題、上傳檔案及其他內容的處理結果,特別留意 timeout、權限不足、檔案無法讀取、遠端上傳失敗、配額不足與分割檔案錯誤。
- 若只有部分元件完成,先不要把這次工作標記為可用的災難復原備份。
- 若日誌指出某個目錄無法讀取,檢查主機檔案權限、檔案擁有者與 PHP 執行帳號。
- 若遠端上傳中斷,確認主機對外連線、DNS、TLS 憑證、API 授權與雲端配額。
- 若備份佔滿空間,先停止無限制增加保留份數,再清理已確認無用的舊備份。
- 不要把包含存取權杖、路徑或錯誤細節的完整日誌公開在工單、聊天群組或網站上。
下載一份備份到本機
在正式驗證前,從「現有備份」下載至少一組備份到受控的本機或公司檔案伺服器。通常需要分別取得資料庫、外掛、佈景主題、上傳檔案與其他內容的檔案;不要只下載看起來最大的單一 ZIP。
- 建立清楚的目錄與命名,例如網站名稱、日期、WordPress 版本與備份來源。
- 記錄每個檔案的大小、下載時間與 UpdraftPlus 日誌狀態。
- 用壓縮檔工具測試是否能開啟與列出內容;若檔案無法解壓縮,先不要刪除遠端版本。
- 本機備份也要有存取控管,因為資料庫可能包含使用者資料、電子郵件與網站機密設定。
在測試環境做還原驗證
最安全的做法是準備與正式站接近的測試環境或暫存站,包含相近的 PHP、資料庫、WordPress 與伺服器設定。先限制測試站對外公開,並停用寄信或改用測試 SMTP,避免還原後誤寄通知、訂單或會員郵件。
- 建立全新的測試站或可丟棄的複製環境,不要直接覆蓋正式站。
- 匯入 UpdraftPlus 的資料庫與 wp-content 備份,觀察還原日誌是否有錯誤。
- 確認首頁、文章、媒體庫、登入、表單、重要外掛與自訂功能是否正常。
- 檢查網站網址、HTTPS、固定網址與重新導向,避免測試站把連結指回正式環境。
- 測試完成後,記錄還原所需時間、缺少的檔案與人工修正步驟。
不要為了驗證備份而直接在正式站執行高風險還原。正式站還原前,必須先有可回復的現況備份、維護時段、回復計畫與負責人。
何時應停用 UpdraftPlus,或改用主機備份
UpdraftPlus 適合許多中小型網站,但不代表每個環境都應由外掛負責完整災難復原。若網站非常大型、資料庫持續寫入、備份經常超時、主機限制背景工作,或還原需要完整伺服器映像,應與主機商或基礎設施團隊討論主機層級的備份。
- 主機商提供可驗證的每日快照、異地複本與自助還原時,可將主機備份作為主要方案,外掛備份作為補充。
- 若網站有嚴格的復原時間目標或復原點目標,應使用具備監控、保留政策與還原演練的備份系統。
- 若外掛與主機排程互相衝突、持續消耗資源或產生大量失敗紀錄,先暫停排程並調查,不要讓備份拖慢正式站。
- 停用前要先確認仍有一份可下載、可讀取且異地保存的備份,並記錄新的備份責任人與檢查頻率。
可參考 WordPress 官方的備份與還原文件,把備份範圍、保存位置與還原程序納入公司維運流程,而不是只依賴某一個外掛的畫面狀態。
完成一次安全檢查的最低標準
- 已記錄網站版本、外掛版本、主機環境與備份日期。
- 已確認資料庫與 wp-content 重要內容都有納入備份。
- 已查看日誌,沒有未處理的權限、容量或遠端上傳錯誤。
- 已下載一份備份到本機或公司受控儲存空間。
- 已在測試環境完成至少一次還原與基本功能檢查。
- 已保留一份異地備份,並設定下一次檢查日期與負責人。









臉書留言
一般留言