跳到主要內容
WP 解題所

文章

WordPress 備份策略:3-2-1、資料庫頻率與還原演練

WordPress 備份策略主題資訊圖

先做這件事

WordPress 備份策略:不要在沒有備份時連續試錯

可靠備份包含資料庫、上傳、外掛、主題與關鍵設定,並至少保留一份站外副本。沒有還原演練的備份只能算未驗證檔案。

本文聚焦「依網站變更頻率設計檔案、資料庫、站外與還原目標。」。對應的使用情境是:想建立可靠備份,而不只依賴主機按鈕。。排查時請保存每一步的時間、畫面與日誌差異,才能把同時發生但無關的變更排除。

排查原則:先保存錯誤與現況,再從低風險、可回復的檢查開始;一次只改一個變因。

問題症狀

  • 只有同一主機的一份備份
  • 不知道備份是否包含資料庫
  • 發生事故才第一次嘗試還原

先不要清除所有證據。保存 HTTP 狀態、錯誤時間、瀏覽器 Network 與最近部署紀錄,再判斷問題在前端、WordPress 或主機層。

可能原因

  1. 01把快照當永久備份。需要用錯誤日誌、Network 或隔離測試確認,不應只因時間接近就下結論。
  2. 02忽略交易型網站的資料變更頻率。需要用錯誤日誌、Network 或隔離測試確認,不應只因時間接近就下結論。
  3. 03備份沒有加密、保留與刪除政策。需要用錯誤日誌、Network 或隔離測試確認,不應只因時間接近就下結論。
WordPress 備份策略重點與步驟說明圖
WordPress 備份策略的操作重點、檢查順序與注意事項示意。圖片由本站依本文內容原創製作。

修改前備份

先建立檔案與資料庫完整備份,下載到站外位置並確認可以讀取;另保存外掛、主題、PHP 版本與目前錯誤畫面。

除了檔案和資料庫,另保存外掛、主題、PHP、WordPress 版本與目前設定畫面,才能在回復時重建相同環境。

由低風險到高風險的排查順序

  1. 1. 盤點資料與可接受損失時間 RPO
    這一步保持唯讀或可快速回復,先蒐集證據再改設定。
  2. 2. 設定檔案與資料庫頻率
    這一步保持唯讀或可快速回復,先蒐集證據再改設定。
  3. 3. 建立站外與離線副本
    每完成一步就重測同一個最小重現,確認問題是否改變。
  4. 4. 記錄加密與存取責任人
    每完成一步就重測同一個最小重現,確認問題是否改變。
  5. 5. 在隔離環境定期還原並測主要流程
    只把已在測試環境通過的最小變更套用到正式站,並立刻跑回歸測試。

低風險檢查應先於版本切換、資料庫修改與全站停用。若證據已排除某一層,不要為求快速又重做高風險動作。

如何確認修復成功

能從指定備份建立可登入測試站,媒體、文章、表單與必要交易紀錄一致。

  • 以原本的最小重現步驟再次測試。
  • 檢查首頁、登入、REST API、表單與網站最重要的交易流程。
  • 查看 PHP error log、瀏覽器 Console 與 Network 是否新增錯誤。
  • 以 390px 手機寬度確認沒有版面級橫向溢位。

把症狀與證據對成一條排查路徑

目前看到的症狀 先驗證的原因 最小安全動作
只有同一主機的一份備份 把快照當永久備份 盤點資料與可接受損失時間 RPO
不知道備份是否包含資料庫 忽略交易型網站的資料變更頻率 設定檔案與資料庫頻率
發生事故才第一次嘗試還原 備份沒有加密、保留與刪除政策 建立站外與離線副本

這張表不是用來直接判定根因,而是把「看到什麼、要查什麼、哪個動作可回復」放在同一列。若第一列的證據不成立,就不要跳到高風險修改。

如何還原

還原演練只在隔離環境進行;正式還原前再次備份現況並保留事故時間線。

回退需與部署方式一致:檔案、資料庫 schema 與設定若同時改變,就要使用相容版本一起回復。

何時應停止自行操作

若沒有可還原備份、錯誤影響付款或個資、發現惡意程式,或需要直接修改資料庫但不理解關聯,應停止自行操作並尋求專業協助。

停止不是放棄,而是避免把可復原的錯誤變成停機、資料損失或資安事件。準備好時間線、備份、錯誤日誌與已嘗試步驟,能顯著縮短專業人員的診斷時間。

常見問題

可以直接在正式站測試嗎?

不建議。先備份並在測試環境重現,正式站只套用已驗證的最小變更。

需要關閉所有外掛嗎?

不應在沒有計畫時一次關閉。先保存清單,再用隔離或健康檢查方式逐步排除。

修好後要做什麼?

清除必要快取、重測主要流程、保存變更紀錄並確認監控沒有新錯誤。

官方文件與查核來源

以下文件用於核對 WordPress、WooCommerce、PHP 或資料庫行為。第三方外掛與主機設定仍需查閱該產品當前版本的正式文件。