چگونه از سایت وردپرسی بکاپ بگیریم؟
چرا بکاپ «فقط یک فایل zip» کافی نیست و چطور با استراتژی درست، پشتیبانی از سایت خود بسازیم که در روز حادثه واقعاً کار کند — نه فقط احساس امنیت بدهد؟
اولین باری که یک سایت وردپرسی را از دست دادم، سالها پیش بود. آن موقع فکر میکردم بکاپ یعنی گرفتن یک فایل zip از پوشهٔ public_html و ذخیرهاش روی همان سرور. سه ماه بعد، سرور بهدلیل خطای هاست، فرمت شد و تمام سایت — بکاپها هم — از بین رفت. آن روز، مفهوم بکاپ را از صفر بازتعریف کردم: بکاپ یعنی یک نسخهٔ کامل و قابلبازیابی از سایت، ذخیرهشده در محیطی جدا از سایت اصلی. اگر این دو ویژگی را نداشته باشد، بکاپ نیست؛ توهم امنیت است. از آن روز تا امروز، این چارچوب روی بیش از صد پروژهٔ وردپرسی اجرا شده و همان چیزی است که در این مقاله گامبهگام میگویم.
بکاپ واقعی چیست؟
در تعریف حرفهای، بکاپ یعنی یک نسخهٔ کاملاً قابلبازیابی از سایت شما که در محیطی مستقل از محیط اصلی ذخیره شده باشد. سه ویژگی حیاتی: کامل بودن (شامل هر دو بخش فایلها و دیتابیس)، قابلبازیابی بودن (تست شده و راه بازگشت آن مشخص است) و مستقل بودن از محیط اصلی (روی سروری دیگر یا در فضای ابری). بکاپی که هر سه ویژگی را نداشته باشد، فقط یک فایل سنگین است که در روز حادثه، افسوس بهبار میآورد. تجربهام میگوید بیشتر صاحبان سایت، فکر میکنند بکاپ دارند؛ ولی در عمل، فقط فایلهایی روی همان سرور دارند که نه کامل هستند، نه قابلبازیابی.
بکاپی که بازگردانیاش را تست نکردهاید، مثل چتر نجاتی است که هیچوقت باز نکردهاید.
بکاپ وردپرس از دو بخش تشکیل میشود
هر سایت وردپرسی، از دو بخش اصلی ساخته شده که در بکاپ، هر دو باید لحاظ شوند:
- فایلها: هستهٔ وردپرس، قالب، افزونهها، تصاویر آپلودی در
wp-content/uploads، و فایلهای تنظیمات مثلwp-config.php. - دیتابیس: محتوا، کاربران، تنظیمات، دیدگاهها، سفارشهای ووکامرس و متادیتای همهٔ اینها.
یک نکتهٔ مهم که در تجربهٔ کاری زیاد دیدهام: بعضی از افزونههای بکاپ فقط فایلها را میگیرند و از دیتابیس غافل میشوند؛ بعضی برعکس. همیشه قبل از اعتماد به یک افزونه، تنظیماتش را چک کنید که هر دو بخش را در بر بگیرد. بهطور جداگانه، اگر فقط میخواهید دیتابیس را بکاپ بگیرید — که در برخی شرایط اولویت بالاتری دارد — مسیرش در چگونه از دیتابیس وردپرس بکاپ بگیریم؟ آمده است.
چهار اصل بکاپ حرفهای
- بکاپ کامل و دورهای: بکاپ هفتگی، ماهانه و یک بکاپ مادامالعمرِ اولیه. هر بار که تغییر بزرگی اعمال میکنید (نصب افزونه، تغییر قالب، بهروزرسانی هسته)، قبلش یک بکاپ فوری بگیرید.
- ذخیرهسازی خارج از سرور: بکاپ باید در محیطی جدا از سرور سایت باشد: فضای ابری، سرور مستقل یا فضای ذخیرهسازی شخصی. برای جزئیات، بخش محل ذخیرهسازی را ببینید.
- رمزنگاری: بکاپ حاوی دادههای حساس است. اگر روی فضای ابری ذخیره میشود، حتماً رمزنگاری شود — چون فایل بکاپ رمزنگارینشده، بهاندازهٔ خودِ دیتابیس حساس است. مسیر تکمیلی در پشتیبانگیری امن از دیتابیس چگونه است؟.
- بازگردانی تستشده: ماهی یک بار، بکاپ را روی محیط تست بازگردانید. این آزمون، تفاوت بکاپ حرفهای با بکاپ آماتور است.
سه روش بکاپگیری
روشهای بکاپ وردپرس، بر اساس سطح دسترسی و نیاز کاربر به سه دسته تقسیم میشوند:
- افزونههای بکاپ: سادهترین و رایجترین روش. مناسب کاربران غیرفنی و سایتهای کوچک و متوسط.
- بکاپ دستی با cPanel و FTP: کنترل دقیقتر، مناسب سایتهای متوسط و کاربرانی که با پنل هاست راحت هستند. مسیرش در چگونه از cPanel بکاپ بگیریم؟ آمده است.
- بکاپ در لایهٔ سرور: بکاپ خودکار توسط هاست یا اسکریپتهای سفارشی. مناسب سایتهای حرفهای و آژانسها.
روش اول: افزونههای بکاپ
افزونههای محبوب بکاپ در وردپرس، سه ویژگی کلیدی دارند: زمانبندی خودکار، ذخیرهسازی در فضای ابری، و قابلیت بازگردانی درونافزونهای. برای اکثر سایتهای وردپرسی، این روش سادهترین و کارآمدترین است. اما سه نکته در انتخاب افزونه: اول، از منبع معتبر نصب شود — افزونهٔ نال در حوزهٔ بکاپ، خطرناکترین نوع افزونهٔ نال است، چون فایل بکاپ شما را به یک سرور ناشناس میفرستد. دوم، زمانبندی و ذخیرهسازی خارجی فعال باشد. سوم، افزونه با حجم سایت شما سازگار باشد — برخی افزونهها روی سایتهای چند گیگابایتی با محدودیت اجرای PHP مشکل پیدا میکنند. مقایسهٔ تفصیلی افزونهها در بهترین افزونههای پشتیبانگیری وردپرس کدامند؟ آمده است.
روش دوم: بکاپ دستی با cPanel و FTP
برای سایتهای متوسط که کاربر با پنل هاست آشنایی دارد، بکاپ دستی گزینهای قابلاعتماد است. سه مرحله: اول، از طریق File Manager یا FTP (File Transfer Protocol — پروتکل انتقال فایل)، پوشهٔ public_html را بهطور کامل دانلود کنید. دوم، از phpMyAdmin یا mysqldump، دیتابیس را Export کنید. سوم، هر دو فایل را در محیطی خارج از هاست ذخیره کنید. مزیت این روش، کنترل کامل روی محتوای بکاپ است. عیب اصلی آن، زمانبر بودن و نیاز به تکرار دستی است. برای خودکارسازی، میتوانید از اسکریپتهای cron سرور استفاده کنید یا از ابزارهای بکاپ پنل هاست بهره بگیرید.
روش سوم: بکاپ در لایهٔ سرور
در سرورهای اختصاصی یا VPS، میتوانید بکاپ را در لایهٔ سیستمعامل مدیریت کنید. سه رویکرد رایج: اول، استفاده از rsync برای همگامسازی فایلها با سرور بکاپ. دوم، استفاده از mysqldump در cron برای بکاپ دیتابیس. سوم، استفاده از سیستمهای بکاپ سطح پایین مثل Bacula یا Restic. تجربهام میگوید برای سایتهای بزرگ، ترکیب سه رویکرد بهترین نتیجه را میدهد. مسیر کامل بهینهسازی سرور در بهینهسازی سرور برای وردپرس آمده است.
جدول انتخاب روش بر اساس سناریو
| سناریو | روش پیشنهادی | فرکانس |
|---|---|---|
| وبلاگ شخصی | افزونه (هفتگی) + بکاپ دستی ماهانه | هفتگی |
| سایت شرکتی | افزونه با ذخیرهسازی ابری | روزانه |
| فروشگاه ووکامرس | افزونه + بکاپ دیتابیس جداگانه | هر ۶ ساعت |
| سایت پُرمحتوا | بکاپ دستی هفتگی + افزونه | هفتگی |
| VPS اختصاصی | بکاپ در لایهٔ سرور با cron | روزانه |
محل ذخیرهسازی بکاپ
انتخاب محل ذخیرهسازی، تصمیم استراتژیک است. چهار گزینهٔ رایج:
- Object Storage: سرویسهایی مثل Amazon S3، DigitalOcean Spaces یا معادلهای ایرانی. مناسب حجم بالا با قیمت مناسب.
- گوگلدرایو یا Dropbox: مناسب حجمهای کوچک و متوسط، با رابط کاربری ساده.
- سرور مستقل: اگر سرور دوم دارید، rsync بهترین گزینه است.
- فضای ذخیرهسازی شخصی: NAS یا دیسک خارجی در دفتر. مناسب پروژههای حساس.
توصیهٔ من: حداقل دو مقصد متفاوت انتخاب کنید — یکی سریع و همیشه در دسترس، یکی آرشیوی و کمهزینه. اگر یکی از آنها در روز حادثه خراب باشد، دیگری کار میکند. هزینهٔ این کار در پروژههای کوچک ناچیز است ولی حفاظت آن قابلتوجه.
بازگردانی: آزمون واقعی
بازگردانی، همان چیزی است که تفاوت بکاپ حرفهای از بکاپ آماتور را روشن میکند. سه نکته: اول، بازگردانی روی محیط تست انجام شود، هرگز روی سایت زنده بهطور مستقیم. دوم، قبل از بازگردانی از وضعیت فعلی هم بکاپ بگیرید. سوم، بازگردانی بخشی (مثلاً فقط دیتابیس یا فقط فایلها) هم باید امکانپذیر باشد. مسیر گامبهگام بازگردانی در بازیابی سایت از بکاپ چگونه انجام میشود؟ آمده است. تجربهای که چند بار در پروژهها دیدهام: بکاپی که در بازگردانی تست نشده بود، در روز حادثه معلوم شد یک جدول اختصاصی افزونه را ندارد یا فایلهای تصویر را ناقص دارد. اگر آن پروژهها به بکاپ اعتماد کرده بودند بدون تست، امروز آسیب جبرانناپذیری داشتند.
اشتباهات پرهزینه در بکاپ
- بکاپ بدون دیتابیس: رایجترین اشتباه. یک سایت با محتوای ازدسترفته، عملاً بیفایده است.
- ذخیرهٔ بکاپ روی همان سرور: فاجعهای که در همهجا دیده میشود. اگر سرور خراب شود، بکاپ هم از بین میرود.
- بکاپ بدون رمزنگاری: فایل بکاپ، تمام دادههای سایت شما را در متن ساده دارد. اگر به دست مهاجم بیفتد، فاجعه است.
- بکاپ بدون زمانبندی: بکاپ دستی در بلندمدت انجام نمیشود. باید خودکار باشد.
- نداشتن بکاپ قبل از تغییرات بزرگ: نصب افزونهٔ جدید، تغییر قالب یا بهروزرسانی هسته، همیشه باید با بکاپ فوری قبلی همراه باشد.
- نبود آزمون بازگردانی: بکاپ بدون تست، فقط یک فایل سنگین است.
نگاه لایهای: بکاپ بهعنوان پروژهٔ تداوم کسبوکار
برای توسعهدهندهٔ ارشد و مشاور کسبوکار، بکاپ فقط یک عملیات فنی نیست؛ بخشی از استراتژی «تداوم کسبوکار (Business Continuity)» است. این استراتژی، سه لایهٔ اصلی دارد: لایهٔ پیشگیری (امنیت، آپدیت منظم، آموزش کاربران)، لایهٔ پاسخ (بکاپ، مانیتورینگ، پلن بازگردانی) و لایهٔ بازسازی (مستندسازی، انتقال سریع به محیط جایگزین). بکاپ فقط یکی از سه لایه است. اگر سایر لایهها ضعیف باشند، بکاپ بهتنهایی نمیتواند نجاتدهنده باشد.
دو مفهوم کلیدی در این استراتژی: RPO یا Recovery Point Objective (نقطهٔ هدف بازگردانی) که مشخص میکند چقدر داده را میتوانید از دست بدهید — مثلاً اگر RPO شما یک ساعت است، بکاپ هر شش ساعت کافی نیست. RTO یا Recovery Time Objective (هدف زمان بازگردانی) که مشخص میکند سایت چقدر سریع باید بازگردد. برای فروشگاهها، RTO معمولاً کوتاه است چون هر ساعت توقف، معادل سفارشهای ازدسترفته است. این دو عدد، تصمیم بین افزونهها را از «کدام محبوبتر است» به «کدام با کسبوکار من میسازد» تغییر میدهد. برای مطالعهٔ تکمیلی، مسیر چند نسخه بکاپ باید نگهداری کنیم؟ و اشتباهات رایج در پشتیبانگیری از سایت و برای فروشگاهها بکاپگیری از فروشگاه ووکامرس را پیشنهاد میکنم. یک نکتهٔ پایانی که در پروژههای اخیر روی آن تأکید کردهام: بکاپ را با بودجهٔ سهساله بسنجید، نه با هزینهٔ ماهانه. تفاوت یک افزونهٔ رایگان و یک سرویس پولی، در چند صد هزار تومان در ماه است، ولی تفاوت کیفیت، در نجات کسبوکار، چندین برابر آن. اگر میخواهید در لایهٔ تخصصیتر کار کنید، مسیر پشتیبانگیری ابری چه مزایایی دارد؟ و بازیابی سایت از بکاپ را هم ببینید.
اگر در پروژهای تجربهٔ بازگردانی بکاپ داشتهاید — چه موفق و چه پرچالش — سناریو را در دیدگاه بنویسید. اسم سرویسها را منتشر نمیکنم ولی تجربهٔ فنی و نتیجهٔ واقعی، برای دیگران ارزشمند است. 💾