WordPress 備份與還原實務:維護工程師不可省略的檢查流程

在 WordPress 維護工作中,備份經常被當成「更新前順手做一下」的例行工作。然而真正遇到外掛更新失敗、資料庫損壞、主機誤刪檔案,甚至遭到入侵時,能不能順利還原,才是備份有沒有價值的關鍵。這篇文章以公司網站的日常維護為例,整理一套不過度複雜、但足以降低風險的備份與還原流程。

一、先理解 WordPress 備份包含什麼

一個完整的 WordPress 網站,至少包含兩大部分:網站檔案與資料庫。網站檔案包括 WordPress 核心、佈景主題、外掛,以及 wp-content/uploads 裡的圖片和附件;資料庫則保存文章、頁面、網站設定、使用者資料與部分外掛設定。

  • 檔案備份:保留佈景主題、外掛、媒體檔案與必要的設定檔。
  • 資料庫備份:匯出 MySQL 或 MariaDB 資料,通常是網站內容最重要的部分。
  • 備份版本:不要只保留最新一份,至少保留更新前、更新後與近期的歷史版本。

WordPress 官方也建議同時備份檔案與資料庫,可參考 WordPress Backups 官方說明。如果只備份資料庫,雖然文章還在,但圖片、外掛或佈景主題可能無法正常運作;反過來只備份檔案,也無法恢復最新內容。

二、更新或維護前的備份檢查

執行外掛、WordPress 核心或 PHP 版本更新前,建議先記錄目前網站狀態,再開始備份。外掛更新的風險與相容性檢查,可延伸閱讀 BarryBlogs 的《WordPress 外掛更新前的安全檢查清單》

  • 確認主機仍有足夠的磁碟空間,避免備份做到一半失敗。
  • 記錄目前 WordPress、PHP、佈景主題與主要外掛版本。
  • 確認備份時間、檔案大小與執行結果,不要只看「工作已完成」的提示。
  • 將備份複製到不同位置,例如另一台主機、雲端儲存或公司內部檔案伺服器。
  • 把備份檔案命名為容易辨識的格式,例如 site-2026-09-04-before-update.zip

備份完成後,最好下載一份檔案並實際解壓縮,確認不是空檔或損壞的壓縮檔。資料庫則要確認匯出的檔案有內容,並且不是只有錯誤訊息或不完整的 SQL 檔案。

三、網站異常時,先判斷要還原哪一部分

還原不是每次都要整個網站全部覆蓋。若只有某個外掛更新後出現錯誤,可以先還原該外掛或整個 wp-content/plugins 目錄;若文章消失、設定被改掉,則可能需要還原資料庫。若網站出現大量檔案遺失、登入失效或首頁被竄改,才考慮完整還原檔案與資料庫。

  • 白畫面或 PHP 錯誤:先停用最近更新的外掛,避免立即覆蓋所有檔案。
  • 文章或訂單資料異常:優先檢查資料庫備份時間,避免還原到太舊的版本。
  • 圖片全部顯示錯誤:檢查 uploads 目錄與檔案權限。
  • 網站疑似遭入侵:不要直接把可疑檔案再次上傳,應先隔離現況並保留紀錄。

四、還原後的驗證不能省略

還原完成不代表工作結束。請使用無痕視窗測試首頁、文章、頁面、登入、表單與重要交易流程,也要檢查後台是否可以正常儲存內容。若網站有快取,必須清除 WordPress 外掛、主機、CDN 與瀏覽器快取,否則工程師看到的可能仍是還原前的頁面。

若需要確認文章、頁面與 SEO 資料是否存在,可以用具備只讀權限的方式進行檢查,參考 BarryBlogs 的《WordPress REST API 應用程式密碼實務》。驗證時建議記錄測試網址、結果與時間,方便日後追蹤。

  • 前台頁面是否回傳正常狀態碼,沒有持續出現 500 錯誤。
  • 管理員與一般使用者是否能依照原本權限登入。
  • 媒體檔案、表單通知、搜尋功能與第三方服務是否正常。
  • 網站網址、固定網址、時區與重要外掛設定是否回復。
  • 伺服器錯誤記錄是否仍有新的 PHP 或資料庫錯誤。

常見陷阱與實務建議

最常見的陷阱,是備份檔案和網站放在同一台主機。主機故障或帳號遭入侵時,兩者可能一起消失。另一個問題是備份從未被測試還原,直到真正出事才發現資料庫編碼錯誤、壓縮檔不完整,或缺少必要的設定檔。

對公司網站而言,建議至少訂出備份保留期限與負責人,並在重大更新前建立可辨識的還原點。備份不必一開始就做得非常複雜,但一定要做到「有備份、放異地、能驗證、知道怎麼還原」。這四件事,比單純安裝一個備份外掛更重要。

參考來源

相連文章

臉書留言

一般留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *